Olmarik- trójsky kôň
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
- Patriciusd
- Návštěvník

- Příspěvky: 82
- Registrován: 28 Ún 2011 08:59
Olmarik- trójsky kôň
Logfile of random's system information tool 1.08 (written by random/random)
Run by Rudo at 2011-02-28 14:14:09
Systém Microsoft Windows XP Professional Service Pack 3
System drive C: has 4 GB (21%) free of 20 GB
Total RAM: 1535 MB (55% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 14:14:21, on 28. 2. 2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\ESET\ESET Smart Security\ekrn.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\ESET\ESET Smart Security\egui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Documents and Settings\Rudo\Plocha\RSIT.exe
C:\Program Files\trend micro\Rudo.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.icq.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: (no name) - - (no file)
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: (no name) - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - (no file)
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Adobe Reader Speed Launcher] D:\Insatl\Adober reader 9\Reader\Reader_sl.exe
O4 - HKCU\..\Run: [Adobe ARM] C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
O4 - HKCU\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: E&xportovať do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: HP Clipbook - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: HP Smart Select - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Zdroje informácií - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: AMService - Unknown owner - C:\WINDOWS\TEMP\rfbw\setup.exe (file missing)
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: ServiceLayer - Nokia - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: WEP/WPA-PMK key recovery service (WZCOOK) - Unknown owner - C:\Documents and Settings\Rudo\Dokumenty\Preberanie\aircrack-ng-1.1-win\aircrack-ng-1.1-win\bin\wzcook.exe (file missing)
--
End of file - 6592 bytes
======Scheduled tasks folder======
C:\WINDOWS\tasks\AppleSoftwareUpdate.job
C:\WINDOWS\tasks\At1.job
C:\WINDOWS\tasks\At10.job
C:\WINDOWS\tasks\At11.job
C:\WINDOWS\tasks\At12.job
C:\WINDOWS\tasks\At13.job
C:\WINDOWS\tasks\At14.job
C:\WINDOWS\tasks\At15.job
C:\WINDOWS\tasks\At16.job
C:\WINDOWS\tasks\At17.job
C:\WINDOWS\tasks\At18.job
C:\WINDOWS\tasks\At19.job
C:\WINDOWS\tasks\At2.job
C:\WINDOWS\tasks\At20.job
C:\WINDOWS\tasks\At21.job
C:\WINDOWS\tasks\At22.job
C:\WINDOWS\tasks\At23.job
C:\WINDOWS\tasks\At24.job
C:\WINDOWS\tasks\At3.job
C:\WINDOWS\tasks\At4.job
C:\WINDOWS\tasks\At5.job
C:\WINDOWS\tasks\At6.job
C:\WINDOWS\tasks\At7.job
C:\WINDOWS\tasks\At8.job
C:\WINDOWS\tasks\At9.job
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0347C33E-8762-4905-BF09-768834316C61}]
HP Print Enhancer - C:\Program Files\HP\Smart Web Printing\hpswp_printenhancer.dll [2007-03-02 1298024]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{053F9267-DC04-4294-A72C-58F732D338C0}]
HP Print Clips - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll [2007-03-02 177768]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2010-09-23 75200]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2010-04-30 41760]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2010-04-30 79648]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2008-05-16 13529088]
"nwiz"=nwiz.exe /install []
"NvMediaCenter"=C:\WINDOWS\system32\NvMcTray.dll [2008-05-16 86016]
"BluetoothAuthenticationAgent"=bthprops.cpl,,BluetoothAuthenticationAgent []
"HP Software Update"=C:\Program Files\HP\HP Software Update\HPWuSchd2.exe [2007-03-11 49152]
"Adobe ARM"=C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2010-09-20 932288]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2010-09-23 35760]
"egui"=C:\Program Files\ESET\ESET Smart Security\egui.exe [2009-11-16 2054360]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"=C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe []
"MSMSGS"=C:\Program Files\Messenger\msmsgs.exe [2008-04-14 1695232]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
"Adobe Reader Speed Launcher"=D:\Insatl\Adober reader 9\Reader\Reader_sl.exe []
"Adobe ARM"=C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2010-09-20 932288]
"SoundMan"=C:\WINDOWS\SOUNDMAN.EXE [2007-04-16 577536]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\avast5]
C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe /nogui []
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CPUMon]
C:\Program Files\iWEB Studio\CPUMon\CPUMon.exe []
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EVEREST AutoStart]
C:\Program Files\Lavalys\EVEREST Ultimate Edition\everest.exe []
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\My App]
a []
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Orb]
C:\Program Files\Winamp Remote\bin\OrbTray.exe /background []
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PC Suite Tray]
C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe [2010-05-14 1479680]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PCSpeedUp]
C:\Program Files\Zrychlenie PC\PCSpeedUp.exe []
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
C:\Program Files\QuickTime\QTTask .exe [2010-02-15 417792]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RocketDock]
C:\Program Files\RocketDock\RocketDock.exe []
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SpybotSD TeaTimer]
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe []
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SRS Audio Sandbox]
C:\Program Files\SRS Labs\Audio Sandbox\SRSSSC.exe /hideme []
C:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění
HP Digital Imaging Monitor.lnk - C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2009-03-10 265096]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Wdf01000.sys]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=1
"NoResolveSearch"=1
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\AntikVirtualSTB\AntikVirtualSTB.exe"="C:\Program Files\AntikVirtualSTB\AntikVirtualSTB.exe:*:Enabled:AntikVirtualSTB"
"C:\Program Files\Valve\hl.exe"="C:\Program Files\Valve\hl.exe:*:Disabled:Half-Life Launcher"
"C:\Program Files\Mozilla Firefox\firefox.exe"="C:\Program Files\Mozilla Firefox\firefox.exe:*:Disabled:Mozilla Firefox"
"C:\Program Files\Valve\hlds.exe"="C:\Program Files\Valve\hlds.exe:*:Disabled:HLDS Launcher"
"C:\Documents and Settings\Rudo\Plocha\HLDS\hlds.exe"="C:\Documents and Settings\Rudo\Plocha\HLDS\hlds.exe:*:Disabled:HLDS Launcher"
"C:\Documents and Settings\Rudo\Dokumenty\Preberanie\live_for_speed_s2_drift_edition_2010\Live For Speed S2 Drift Edition 2010\LFS.exe"="C:\Documents and Settings\Rudo\Dokumenty\Preberanie\live_for_speed_s2_drift_edition_2010\Live For Speed S2 Drift Edition 2010\LFS.exe:*:Disabled:LFS"
"C:\WINDOWS\Network Diagnostic\xpnetdiag.exe"="C:\WINDOWS\Network Diagnostic\xpnetdiag.exe:*:Disabled:@xpsp3res.dll,-20000"
"C:\Program Files\Opera\opera.exe"="C:\Program Files\Opera\opera.exe:*:Disabled:Opera Internet Browser"
"C:\Program Files\Winamp Remote\bin\OrbTray .exe"="C:\Program Files\Winamp Remote\bin\OrbTray .exe:*:Disabled:Orb"
"C:\Program Files\Winamp Remote\bin\Orb.exe"="C:\Program Files\Winamp Remote\bin\Orb.exe:*:Disabled:Orb"
"C:\Program Files\Winamp Remote\bin\OrbStreamerClient.exe"="C:\Program Files\Winamp Remote\bin\OrbStreamerClient.exe:*:Disabled:Orb Stream Client"
"C:\Program Files\Winamp Remote\bin\OrbTray.exe"="C:\Program Files\Winamp Remote\bin\OrbTray.exe:*:Disabled:OrbTray"
"C:\totalcmd\TOTALCMD.EXE"="C:\totalcmd\TOTALCMD.EXE:*:Disabled:Total Commander 32 bit international version, file manager replacement for Windows"
"C:\Program Files\Skype\Plugin Manager\skypePM.exe"="C:\Program Files\Skype\Plugin Manager\skypePM.exe:*:Enabled:Skype Extras Manager"
"C:\Program Files\Counter-Strike\hl.exe"="C:\Program Files\Counter-Strike\hl.exe:*:Enabled:Half-Life Launcher"
"C:\WINDOWS\TEMP\ptoi\setup.exe"="C:\WINDOWS\TEMP\ptoi\setup.exe:*:Enabled:setup"
"\??\C:\WINDOWS\system32\winlogon.exe"="\??\C:\WINDOWS\system32\winlogon.exe:*:Enabled:winlogon"
"C:\Documents and Settings\NetworkService\Data aplikací\xssend2\svcnost.exe"="C:\Documents and Settings\NetworkService\Data aplikací\xssend2\svcnost.exe:*:Enabled:ldrsoft"
"C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
======List of files/folders created in the last 1 months======
2011-02-28 14:14:09 ----D---- C:\rsit
2011-02-28 09:43:57 ----D---- C:\Program Files\trend micro
2011-02-27 17:43:04 ----D---- C:\Program Files\ESET
2011-02-27 17:25:35 ----D---- C:\Documents and Settings\Rudo\Data aplikací\ESET
2011-02-27 17:22:11 ----D---- C:\Documents and Settings\All Users\Data aplikací\ESET
2011-02-27 14:47:35 ----D---- C:\Documents and Settings\Rudo\Data aplikací\com.adobe.mauby.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1
2011-02-27 14:44:27 ----D---- C:\Program Files\Common Files\Adobe AIR
2011-02-27 11:33:40 ----D---- C:\Program Files\Adobe
2011-02-26 10:41:36 ----D---- C:\Program Files\Common Files\DirectX
2011-02-25 14:30:28 ----A---- C:\WINDOWS\system32\psisdecd.dll
2011-02-25 14:30:28 ----A---- C:\WINDOWS\system32\drivers\wstcodec.sys
2011-02-25 14:30:28 ----A---- C:\WINDOWS\system32\drivers\streamip.sys
2011-02-25 14:30:28 ----A---- C:\WINDOWS\system32\drivers\slip.sys
2011-02-25 14:30:28 ----A---- C:\WINDOWS\system32\drivers\ndisip.sys
2011-02-25 14:30:28 ----A---- C:\WINDOWS\system32\drivers\nabtsfec.sys
2011-02-25 14:30:28 ----A---- C:\WINDOWS\system32\drivers\msdv.sys
2011-02-25 14:30:28 ----A---- C:\WINDOWS\system32\drivers\mpe.sys
2011-02-25 14:30:28 ----A---- C:\WINDOWS\system32\drivers\ccdecode.sys
2011-02-25 14:30:28 ----A---- C:\WINDOWS\system32\drivers\bdasup.sys
2011-02-25 14:30:26 ----A---- C:\WINDOWS\system32\drivers\mstee.sys
2011-02-25 14:30:20 ----A---- C:\WINDOWS\system32\dxdllreg.exe
2011-02-24 19:01:00 ----A---- C:\WINDOWS\system32\XAudio2_2.dll
2011-02-24 19:01:00 ----A---- C:\WINDOWS\system32\XAPOFX1_1.dll
2011-02-24 19:00:58 ----A---- C:\WINDOWS\system32\xactengine3_2.dll
2011-02-24 19:00:58 ----A---- C:\WINDOWS\system32\d3dx10_39.dll
2011-02-24 19:00:58 ----A---- C:\WINDOWS\system32\D3DCompiler_39.dll
2011-02-24 19:00:57 ----A---- C:\WINDOWS\system32\D3DX9_39.dll
2011-02-24 19:00:56 ----A---- C:\WINDOWS\system32\XAudio2_1.dll
2011-02-24 19:00:56 ----A---- C:\WINDOWS\system32\XAPOFX1_0.dll
2011-02-24 19:00:56 ----A---- C:\WINDOWS\system32\xactengine3_1.dll
2011-02-24 19:00:56 ----A---- C:\WINDOWS\system32\X3DAudio1_4.dll
2011-02-24 19:00:55 ----A---- C:\WINDOWS\system32\D3DX9_38.dll
2011-02-24 19:00:55 ----A---- C:\WINDOWS\system32\d3dx10_38.dll
2011-02-24 19:00:55 ----A---- C:\WINDOWS\system32\D3DCompiler_38.dll
2011-02-24 19:00:53 ----A---- C:\WINDOWS\system32\XAudio2_0.dll
2011-02-24 19:00:52 ----A---- C:\WINDOWS\system32\xactengine3_0.dll
2011-02-24 19:00:52 ----A---- C:\WINDOWS\system32\X3DAudio1_3.dll
2011-02-24 19:00:51 ----A---- C:\WINDOWS\system32\d3dx10_37.dll
2011-02-24 19:00:51 ----A---- C:\WINDOWS\system32\D3DCompiler_37.dll
2011-02-24 19:00:50 ----A---- C:\WINDOWS\system32\xactengine2_10.dll
2011-02-24 19:00:50 ----A---- C:\WINDOWS\system32\D3DX9_37.dll
2011-02-24 19:00:49 ----A---- C:\WINDOWS\system32\d3dx10_36.dll
2011-02-24 19:00:49 ----A---- C:\WINDOWS\system32\D3DCompiler_36.dll
2011-02-24 19:00:48 ----A---- C:\WINDOWS\system32\d3dx9_36.dll
2011-02-24 19:00:47 ----A---- C:\WINDOWS\system32\xactengine2_9.dll
2011-02-24 19:00:47 ----A---- C:\WINDOWS\system32\d3dx9_35.dll
2011-02-24 19:00:47 ----A---- C:\WINDOWS\system32\d3dx10_35.dll
2011-02-24 19:00:47 ----A---- C:\WINDOWS\system32\D3DCompiler_35.dll
2011-02-24 19:00:46 ----A---- C:\WINDOWS\system32\xactengine2_8.dll
2011-02-24 19:00:46 ----A---- C:\WINDOWS\system32\X3DAudio1_2.dll
2011-02-24 19:00:46 ----A---- C:\WINDOWS\system32\d3dx10_34.dll
2011-02-24 19:00:45 ----A---- C:\WINDOWS\system32\xinput1_3.dll
2011-02-24 19:00:45 ----A---- C:\WINDOWS\system32\d3dx9_34.dll
2011-02-24 19:00:45 ----A---- C:\WINDOWS\system32\D3DCompiler_34.dll
2011-02-24 19:00:44 ----A---- C:\WINDOWS\system32\xactengine2_7.dll
2011-02-24 19:00:44 ----A---- C:\WINDOWS\system32\d3dx10_33.dll
2011-02-24 19:00:44 ----A---- C:\WINDOWS\system32\D3DCompiler_33.dll
2011-02-24 19:00:42 ----A---- C:\WINDOWS\system32\d3dx9_33.dll
2011-02-24 19:00:41 ----A---- C:\WINDOWS\system32\xactengine2_6.dll
2011-02-24 19:00:41 ----A---- C:\WINDOWS\system32\xactengine2_5.dll
2011-02-24 19:00:40 ----A---- C:\WINDOWS\system32\xactengine2_4.dll
2011-02-24 19:00:40 ----A---- C:\WINDOWS\system32\x3daudio1_1.dll
2011-02-24 19:00:40 ----A---- C:\WINDOWS\system32\d3dx9_32.dll
2011-02-24 19:00:39 ----A---- C:\WINDOWS\system32\xinput1_2.dll
2011-02-24 19:00:39 ----A---- C:\WINDOWS\system32\xinput1_1.dll
2011-02-24 19:00:39 ----A---- C:\WINDOWS\system32\xactengine2_3.dll
2011-02-24 19:00:39 ----A---- C:\WINDOWS\system32\xactengine2_2.dll
2011-02-24 19:00:39 ----A---- C:\WINDOWS\system32\xactengine2_1.dll
2011-02-24 19:00:20 ----A---- C:\WINDOWS\system32\xactengine2_0.dll
2011-02-24 19:00:20 ----A---- C:\WINDOWS\system32\x3daudio1_0.dll
2011-02-24 19:00:20 ----A---- C:\WINDOWS\system32\d3dx9_29.dll
2011-02-24 19:00:19 ----A---- C:\WINDOWS\system32\xinput9_1_0.dll
2011-02-24 19:00:19 ----A---- C:\WINDOWS\system32\d3dx9_27.dll
2011-02-24 19:00:18 ----A---- C:\WINDOWS\system32\d3dx9_26.dll
2011-02-24 19:00:17 ----A---- C:\WINDOWS\system32\d3dx9_25.dll
2011-02-24 19:00:16 ----A---- C:\WINDOWS\system32\d3dx9_24.dll
2011-02-24 18:59:46 ----D---- C:\Documents and Settings\Rudo\Data aplikací\InstallShield
2011-02-24 18:59:46 ----D---- C:\Documents and Settings\All Users\Data aplikací\InstallShield
2011-02-23 20:22:59 ----A---- C:\Documents and Settings\All Users\Data aplikací\pdfdoc2.dll
2011-02-23 20:21:48 ----A---- C:\WINDOWS\system32\pdfmonnt.dll
2011-02-23 20:21:46 ----A---- C:\WINDOWS\system32\psconv.ini
2011-02-23 20:21:42 ----D---- C:\WINDOWS\system32\psconv
2011-02-23 20:21:42 ----D---- C:\Program Files\psconvert
2011-02-23 16:52:00 ----D---- C:\Program Files\Common Files\Skype
2011-02-20 19:57:47 ----D---- C:\Documents and Settings\Rudo\Data aplikací\Kastner software
2011-02-20 19:56:28 ----D---- C:\Program Files\KASTNER software
2011-02-20 19:56:28 ----D---- C:\Documents and Settings\All Users\Data aplikací\KASTNER software
2011-02-10 10:04:18 ----D---- C:\Program Files\IObit
2011-02-10 10:04:18 ----D---- C:\Documents and Settings\Rudo\Data aplikací\IObit
2011-02-06 15:28:04 ----A---- C:\WINDOWS\Wininit.ini
2011-02-06 15:28:01 ----A---- C:\WINDOWS\GPInstall.exe
2011-02-06 15:24:39 ----D---- C:\Documents and Settings\Rudo\Data aplikací\ConMet
2011-02-06 15:24:39 ----D---- C:\Documents and Settings\All Users\Data aplikací\ConMet
======List of files/folders modified in the last 1 months======
2011-02-28 14:14:13 ----D---- C:\WINDOWS\Temp
2011-02-28 13:20:06 ----D---- C:\Program Files\Counter-Strike
2011-02-28 10:22:22 ----D---- C:\WINDOWS\system32\CatRoot2
2011-02-28 10:06:44 ----A---- C:\WINDOWS\SchedLgU.Txt
2011-02-28 10:05:24 ----SH---- C:\boot.ini
2011-02-28 10:05:24 ----A---- C:\WINDOWS\win.ini
2011-02-28 10:05:24 ----A---- C:\WINDOWS\system.ini
2011-02-28 09:43:58 ----D---- C:\WINDOWS\Prefetch
2011-02-28 09:43:57 ----RD---- C:\Program Files
2011-02-28 08:46:48 ----D---- C:\Documents and Settings\All Users\Data aplikací\Spybot - Search & Destroy
2011-02-27 18:04:53 ----D---- C:\WINDOWS
2011-02-27 18:04:52 ----AD---- C:\WINDOWS\system32
2011-02-27 18:04:45 ----D---- C:\WINDOWS\system32\drivers
2011-02-27 17:50:17 ----SHD---- C:\WINDOWS\Installer
2011-02-27 17:50:15 ----HD---- C:\Config.Msi
2011-02-27 17:50:00 ----HD---- C:\WINDOWS\inf
2011-02-27 14:45:30 ----D---- C:\Documents and Settings\Rudo\Data aplikací\Adobe
2011-02-27 14:44:31 ----D---- C:\Documents and Settings\All Users\Data aplikací\Adobe
2011-02-27 14:44:27 ----D---- C:\Program Files\Common Files
2011-02-27 14:40:31 ----D---- C:\Program Files\Common Files\Adobe
2011-02-25 15:53:22 ----DC---- C:\WINDOWS\system32\DRVSTORE
2011-02-25 14:37:19 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2011-02-25 14:31:25 ----RSD---- C:\WINDOWS\assembly
2011-02-25 14:31:05 ----D---- C:\WINDOWS\RegisteredPackages
2011-02-25 14:31:03 ----RSHDC---- C:\WINDOWS\system32\dllcache
2011-02-25 14:30:06 ----D---- C:\WINDOWS\system32\DirectX
2011-02-25 12:57:58 ----A---- C:\WINDOWS\wincmd.ini
2011-02-25 12:57:55 ----A---- C:\WINDOWS\wcx_ftp.ini
2011-02-24 19:17:33 ----HD---- C:\Program Files\InstallShield Installation Information
2011-02-24 18:26:50 ----SD---- C:\WINDOWS\Downloaded Program Files
2011-02-24 18:26:49 ----D---- C:\Program Files\Common Files\InstallShield
2011-02-24 16:13:46 ----D---- C:\WINDOWS\Help
2011-02-24 16:13:41 ----RSD---- C:\WINDOWS\Fonts
2011-02-24 15:32:18 ----D---- C:\Documents and Settings\Rudo\Data aplikací\vlc
2011-02-24 15:31:02 ----A---- C:\WINDOWS\NeroDigital.ini
2011-02-23 17:52:42 ----D---- C:\Documents and Settings\Rudo\Data aplikací\Skype
2011-02-23 16:50:45 ----D---- C:\Documents and Settings\Rudo\Data aplikací\skypePM
2011-02-16 21:17:59 ----SD---- C:\Documents and Settings\All Users\Data aplikací\Microsoft
2011-02-11 11:47:29 ----A---- C:\WINDOWS\system32\tmp.tmp
2011-02-10 10:42:38 ----SD---- C:\WINDOWS\Tasks
2011-02-08 20:59:33 ----D---- C:\Documents and Settings\Rudo\Data aplikací\dvdcss
2011-01-30 19:24:49 ----D---- C:\Documents and Settings\Rudo\Data aplikací\HP
2011-01-30 19:24:49 ----D---- C:\Documents and Settings\All Users\Data aplikací\HP
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 agp440;Filtr Intel sběrnice AGP; C:\WINDOWS\system32\DRIVERS\agp440.sys [2008-04-14 42368]
R0 BtHidBus;Bluetooth HID Bus Service; C:\WINDOWS\System32\Drivers\BtHidBus.sys [2010-04-06 20104]
R0 PxHelp20;PxHelp20; C:\WINDOWS\System32\Drivers\PxHelp20.sys [2009-04-28 44944]
R0 sptd;sptd; C:\WINDOWS\System32\Drivers\sptd.sys [2010-08-09 691696]
R1 ehdrv;ehdrv; C:\WINDOWS\system32\DRIVERS\ehdrv.sys [2009-11-16 108792]
R1 epfwtdi;epfwtdi; C:\WINDOWS\system32\DRIVERS\epfwtdi.sys [2009-11-16 55768]
R1 intelppm;Řadič procesoru Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40192]
R1 kbdhid;Ovladač klávesnice standardu HID; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14592]
R2 eamon;eamon; C:\WINDOWS\system32\DRIVERS\eamon.sys [2009-11-16 116520]
R2 epfw;epfw; C:\WINDOWS\system32\DRIVERS\epfw.sys [2009-12-18 135048]
R2 irda;Protokol IrDA; C:\WINDOWS\system32\DRIVERS\irda.sys [2008-04-14 88192]
R3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS [2008-09-24 4122368]
R3 Epfwndis;Eset Personal Firewall; C:\WINDOWS\system32\DRIVERS\Epfwndis.sys [2010-01-08 33096]
R3 HidUsb;Ovladač třídy standardu HID; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
R3 irsir;Microsoft Serial Infrared Driver; C:\WINDOWS\system32\DRIVERS\irsir.sys [2001-08-17 18688]
R3 mouhid;Ovladač myši standardu HID; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-10-24 12160]
R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2008-05-16 6557408]
R3 Rasirda;WAN Miniport (IrDA); C:\WINDOWS\system32\DRIVERS\rasirda.sys [2001-08-17 19584]
R3 usbccgp;Obecný nadřazený ovladač Microsoft USB; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-14 32128]
R3 usbuhci;Ovladač Microsoft univerzálního hostitelského řadiče USB od společnosti Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-14 20608]
R3 WmBEnum;Logitech Virtual Bus Enumerator Driver; C:\WINDOWS\system32\drivers\WmBEnum.sys [2004-05-13 10144]
R3 WmXlCore;Logitech WingMan Translation Layer Driver; C:\WINDOWS\system32\drivers\WmXlCore.sys [2004-05-13 44384]
R3 yukonwxp;NDIS5.1 Miniport Driver for Marvell Yukon Ethernet Controller; C:\WINDOWS\system32\DRIVERS\yk51x86.sys [2006-07-26 248832]
S0 crizwgqfkpfuajv;crizwgqfkpfuajv; C:\WINDOWS\system32\drivers\ihrphik.sys [2010-10-25 44800]
S1 ntiomin;ntiomin; C:\WINDOWS\system32\drivers\ntiomin.sys []
S1 zlawaxjca3;zlawaxjca3; C:\WINDOWS\system32\drivers\zlawaxjca3.sys []
S3 BT;Bluetooth PAN Network Adapter; C:\WINDOWS\system32\DRIVERS\btnetdrv.sys []
S3 BTCOM;Bluetooth Serial port driver; C:\WINDOWS\system32\DRIVERS\btcomport.sys []
S3 BTCOMBUS;Bluetooth Serial Port Bus Service; C:\WINDOWS\System32\Drivers\btcombus.sys []
S3 BthEnum;Ovladač pro Bluetooth Request Block; C:\WINDOWS\system32\DRIVERS\BthEnum.sys [2008-04-14 17024]
S3 BTHMODEM;Ovladač komunikace modemu Bluetooth; C:\WINDOWS\system32\DRIVERS\bthmodem.sys [2008-04-13 37888]
S3 BthPan;Bluetooth Device (Personal Area Network); C:\WINDOWS\system32\DRIVERS\bthpan.sys [2008-04-14 101120]
S3 BTHPORT;Ovladač portu Bluetooth; C:\WINDOWS\System32\Drivers\BTHport.sys [2008-06-14 272128]
S3 BTHUSB;Ovladač rozhraní USB radiostanice Bluetooth; C:\WINDOWS\System32\Drivers\BTHUSB.sys [2008-04-14 18944]
S3 btnetBUs;Bluetooth PAN Bus Service; C:\WINDOWS\System32\Drivers\btnetBus.sys [2010-04-06 25864]
S3 HPZid412;IEEE-1284.4 Driver HPZid412; C:\WINDOWS\system32\DRIVERS\HPZid412.sys [2007-03-07 49920]
S3 HPZipr12;Print Class Driver for IEEE-1284.4 HPZipr12; C:\WINDOWS\system32\DRIVERS\HPZipr12.sys [2007-03-07 16496]
S3 HPZius12;USB to IEEE-1284.4 Translation Driver HPZius12; C:\WINDOWS\system32\DRIVERS\HPZius12.sys [2007-03-07 21568]
S3 IvtBtBUs;IVT Bluetooth Bus Service; C:\WINDOWS\System32\Drivers\IvtBtBus.sys [2010-04-06 23048]
S3 nmwcd;Nokia USB Phone Parent; C:\WINDOWS\system32\drivers\ccdcmb.sys [2010-02-26 18176]
S3 nmwcdc;Nokia USB Generic; C:\WINDOWS\system32\drivers\ccdcmbo.sys [2010-02-26 22528]
S3 pccsmcfd;PCCS Mode Change Filter Driver; C:\WINDOWS\system32\DRIVERS\pccsmcfd.sys [2008-08-26 18816]
S3 RFCOMM;Zařízení Bluetooth (RFCOMM protokol TDI); C:\WINDOWS\system32\DRIVERS\rfcomm.sys [2008-04-14 59136]
S3 SRS_SSCFilter;SRS Labs Audio Sandbox (WDM); C:\WINDOWS\system32\drivers\srs_sscfilter_i386.sys [2007-07-26 39808]
S3 StarOpen;StarOpen; C:\WINDOWS\system32\drivers\StarOpen.sys []
S3 upperdev;upperdev; C:\WINDOWS\system32\DRIVERS\usbser_lowerflt.sys [2010-02-26 8192]
S3 usbprint;Třída USB Printer; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-14 25856]
S3 usbscan;Ovladač skeneru USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-14 15104]
S3 usbser;USB Modem Driver; C:\WINDOWS\system32\drivers\usbser.sys [2008-04-14 26112]
S3 UsbserFilt;UsbserFilt; C:\WINDOWS\system32\DRIVERS\usbser_lowerfltj.sys [2010-02-26 8192]
S3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-14 26368]
S3 Wdf01000;Wdf01000; C:\WINDOWS\system32\DRIVERS\Wdf01000.sys [2009-07-14 444136]
S3 WmFilter;Logitech WingMan HID Filter Driver; C:\WINDOWS\system32\drivers\WmFilter.sys [2004-05-13 21440]
S3 WmHidLo;Logitech WingMan USB Filter Driver; C:\WINDOWS\system32\drivers\WmHidLo.sys [2004-05-13 14720]
S3 WmVirHid;Logitech Virtual Hid Device Driver; C:\WINDOWS\system32\drivers\WmVirHid.sys [2004-05-13 5600]
S3 WpdUsb;WpdUsb; C:\WINDOWS\System32\Drivers\wpdusb.sys [2004-08-11 18944]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
C
R2 BthServ;Bluetooth Support Service; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
R2 ekrn;ESET Service; C:\Program Files\ESET\ESET Smart Security\ekrn.exe [2009-11-16 735960]
R2 hpqddsvc;Služba HP CUE DeviceDiscovery; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
R2 Irmon;Sledování infračerveného přenosu; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2010-04-30 153376]
R2 MDM;Machine Debug Manager; C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE [2003-06-19 322120]
R2 Net Driver HPZ12;Net Driver HPZ12; C:\WINDOWS\System32\svchost.exe [2008-04-14 14336]
R2 NVSvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2008-05-16 159812]
R2 Pml Driver HPZ12;Pml Driver HPZ12; C:\WINDOWS\System32\svchost.exe [2008-04-14 14336]
R2 UMWdf;Windows User Mode Driver Framework; C:\WINDOWS\system32\wdfmgr.exe [2004-08-11 38912]
R3 hpqcxs08;hpqcxs08; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
S2 AMService;AMService; C:\WINDOWS\TEMP\rfbw\setup.exe run []
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 EhttpSrv;ESET HTTP Server; C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe [2009-11-16 20680]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 NBService;NBService; C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe [2007-04-13 792112]
S3 NMIndexingService;NMIndexingService; C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe [2007-05-16 271920]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]
S3 ServiceLayer;ServiceLayer; C:\Program Files\PC Connectivity Solution\ServiceLayer.exe [2010-05-25 613888]
S3 WZCOOK;WEP/WPA-PMK key recovery service; C:\Documents and Settings\Rudo\Dokumenty\Preberanie\aircrack-ng-1.1-win\aircrack-ng-1.1-win\bin\wzcook.exe []
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]
-----------------EOF-----------------
Run by Rudo at 2011-02-28 14:14:09
Systém Microsoft Windows XP Professional Service Pack 3
System drive C: has 4 GB (21%) free of 20 GB
Total RAM: 1535 MB (55% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 14:14:21, on 28. 2. 2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\ESET\ESET Smart Security\ekrn.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\ESET\ESET Smart Security\egui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Documents and Settings\Rudo\Plocha\RSIT.exe
C:\Program Files\trend micro\Rudo.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.icq.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: (no name) - - (no file)
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: (no name) - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - (no file)
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Adobe Reader Speed Launcher] D:\Insatl\Adober reader 9\Reader\Reader_sl.exe
O4 - HKCU\..\Run: [Adobe ARM] C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
O4 - HKCU\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: E&xportovať do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: HP Clipbook - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: HP Smart Select - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Zdroje informácií - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: AMService - Unknown owner - C:\WINDOWS\TEMP\rfbw\setup.exe (file missing)
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: ServiceLayer - Nokia - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: WEP/WPA-PMK key recovery service (WZCOOK) - Unknown owner - C:\Documents and Settings\Rudo\Dokumenty\Preberanie\aircrack-ng-1.1-win\aircrack-ng-1.1-win\bin\wzcook.exe (file missing)
--
End of file - 6592 bytes
======Scheduled tasks folder======
C:\WINDOWS\tasks\AppleSoftwareUpdate.job
C:\WINDOWS\tasks\At1.job
C:\WINDOWS\tasks\At10.job
C:\WINDOWS\tasks\At11.job
C:\WINDOWS\tasks\At12.job
C:\WINDOWS\tasks\At13.job
C:\WINDOWS\tasks\At14.job
C:\WINDOWS\tasks\At15.job
C:\WINDOWS\tasks\At16.job
C:\WINDOWS\tasks\At17.job
C:\WINDOWS\tasks\At18.job
C:\WINDOWS\tasks\At19.job
C:\WINDOWS\tasks\At2.job
C:\WINDOWS\tasks\At20.job
C:\WINDOWS\tasks\At21.job
C:\WINDOWS\tasks\At22.job
C:\WINDOWS\tasks\At23.job
C:\WINDOWS\tasks\At24.job
C:\WINDOWS\tasks\At3.job
C:\WINDOWS\tasks\At4.job
C:\WINDOWS\tasks\At5.job
C:\WINDOWS\tasks\At6.job
C:\WINDOWS\tasks\At7.job
C:\WINDOWS\tasks\At8.job
C:\WINDOWS\tasks\At9.job
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0347C33E-8762-4905-BF09-768834316C61}]
HP Print Enhancer - C:\Program Files\HP\Smart Web Printing\hpswp_printenhancer.dll [2007-03-02 1298024]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{053F9267-DC04-4294-A72C-58F732D338C0}]
HP Print Clips - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll [2007-03-02 177768]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2010-09-23 75200]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2010-04-30 41760]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2010-04-30 79648]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2008-05-16 13529088]
"nwiz"=nwiz.exe /install []
"NvMediaCenter"=C:\WINDOWS\system32\NvMcTray.dll [2008-05-16 86016]
"BluetoothAuthenticationAgent"=bthprops.cpl,,BluetoothAuthenticationAgent []
"HP Software Update"=C:\Program Files\HP\HP Software Update\HPWuSchd2.exe [2007-03-11 49152]
"Adobe ARM"=C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2010-09-20 932288]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2010-09-23 35760]
"egui"=C:\Program Files\ESET\ESET Smart Security\egui.exe [2009-11-16 2054360]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"=C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe []
"MSMSGS"=C:\Program Files\Messenger\msmsgs.exe [2008-04-14 1695232]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
"Adobe Reader Speed Launcher"=D:\Insatl\Adober reader 9\Reader\Reader_sl.exe []
"Adobe ARM"=C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2010-09-20 932288]
"SoundMan"=C:\WINDOWS\SOUNDMAN.EXE [2007-04-16 577536]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\avast5]
C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe /nogui []
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CPUMon]
C:\Program Files\iWEB Studio\CPUMon\CPUMon.exe []
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EVEREST AutoStart]
C:\Program Files\Lavalys\EVEREST Ultimate Edition\everest.exe []
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\My App]
a []
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Orb]
C:\Program Files\Winamp Remote\bin\OrbTray.exe /background []
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PC Suite Tray]
C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe [2010-05-14 1479680]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PCSpeedUp]
C:\Program Files\Zrychlenie PC\PCSpeedUp.exe []
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
C:\Program Files\QuickTime\QTTask .exe [2010-02-15 417792]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RocketDock]
C:\Program Files\RocketDock\RocketDock.exe []
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SpybotSD TeaTimer]
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe []
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SRS Audio Sandbox]
C:\Program Files\SRS Labs\Audio Sandbox\SRSSSC.exe /hideme []
C:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění
HP Digital Imaging Monitor.lnk - C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2009-03-10 265096]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Wdf01000.sys]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=1
"NoResolveSearch"=1
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\AntikVirtualSTB\AntikVirtualSTB.exe"="C:\Program Files\AntikVirtualSTB\AntikVirtualSTB.exe:*:Enabled:AntikVirtualSTB"
"C:\Program Files\Valve\hl.exe"="C:\Program Files\Valve\hl.exe:*:Disabled:Half-Life Launcher"
"C:\Program Files\Mozilla Firefox\firefox.exe"="C:\Program Files\Mozilla Firefox\firefox.exe:*:Disabled:Mozilla Firefox"
"C:\Program Files\Valve\hlds.exe"="C:\Program Files\Valve\hlds.exe:*:Disabled:HLDS Launcher"
"C:\Documents and Settings\Rudo\Plocha\HLDS\hlds.exe"="C:\Documents and Settings\Rudo\Plocha\HLDS\hlds.exe:*:Disabled:HLDS Launcher"
"C:\Documents and Settings\Rudo\Dokumenty\Preberanie\live_for_speed_s2_drift_edition_2010\Live For Speed S2 Drift Edition 2010\LFS.exe"="C:\Documents and Settings\Rudo\Dokumenty\Preberanie\live_for_speed_s2_drift_edition_2010\Live For Speed S2 Drift Edition 2010\LFS.exe:*:Disabled:LFS"
"C:\WINDOWS\Network Diagnostic\xpnetdiag.exe"="C:\WINDOWS\Network Diagnostic\xpnetdiag.exe:*:Disabled:@xpsp3res.dll,-20000"
"C:\Program Files\Opera\opera.exe"="C:\Program Files\Opera\opera.exe:*:Disabled:Opera Internet Browser"
"C:\Program Files\Winamp Remote\bin\OrbTray .exe"="C:\Program Files\Winamp Remote\bin\OrbTray .exe:*:Disabled:Orb"
"C:\Program Files\Winamp Remote\bin\Orb.exe"="C:\Program Files\Winamp Remote\bin\Orb.exe:*:Disabled:Orb"
"C:\Program Files\Winamp Remote\bin\OrbStreamerClient.exe"="C:\Program Files\Winamp Remote\bin\OrbStreamerClient.exe:*:Disabled:Orb Stream Client"
"C:\Program Files\Winamp Remote\bin\OrbTray.exe"="C:\Program Files\Winamp Remote\bin\OrbTray.exe:*:Disabled:OrbTray"
"C:\totalcmd\TOTALCMD.EXE"="C:\totalcmd\TOTALCMD.EXE:*:Disabled:Total Commander 32 bit international version, file manager replacement for Windows"
"C:\Program Files\Skype\Plugin Manager\skypePM.exe"="C:\Program Files\Skype\Plugin Manager\skypePM.exe:*:Enabled:Skype Extras Manager"
"C:\Program Files\Counter-Strike\hl.exe"="C:\Program Files\Counter-Strike\hl.exe:*:Enabled:Half-Life Launcher"
"C:\WINDOWS\TEMP\ptoi\setup.exe"="C:\WINDOWS\TEMP\ptoi\setup.exe:*:Enabled:setup"
"\??\C:\WINDOWS\system32\winlogon.exe"="\??\C:\WINDOWS\system32\winlogon.exe:*:Enabled:winlogon"
"C:\Documents and Settings\NetworkService\Data aplikací\xssend2\svcnost.exe"="C:\Documents and Settings\NetworkService\Data aplikací\xssend2\svcnost.exe:*:Enabled:ldrsoft"
"C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
======List of files/folders created in the last 1 months======
2011-02-28 14:14:09 ----D---- C:\rsit
2011-02-28 09:43:57 ----D---- C:\Program Files\trend micro
2011-02-27 17:43:04 ----D---- C:\Program Files\ESET
2011-02-27 17:25:35 ----D---- C:\Documents and Settings\Rudo\Data aplikací\ESET
2011-02-27 17:22:11 ----D---- C:\Documents and Settings\All Users\Data aplikací\ESET
2011-02-27 14:47:35 ----D---- C:\Documents and Settings\Rudo\Data aplikací\com.adobe.mauby.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1
2011-02-27 14:44:27 ----D---- C:\Program Files\Common Files\Adobe AIR
2011-02-27 11:33:40 ----D---- C:\Program Files\Adobe
2011-02-26 10:41:36 ----D---- C:\Program Files\Common Files\DirectX
2011-02-25 14:30:28 ----A---- C:\WINDOWS\system32\psisdecd.dll
2011-02-25 14:30:28 ----A---- C:\WINDOWS\system32\drivers\wstcodec.sys
2011-02-25 14:30:28 ----A---- C:\WINDOWS\system32\drivers\streamip.sys
2011-02-25 14:30:28 ----A---- C:\WINDOWS\system32\drivers\slip.sys
2011-02-25 14:30:28 ----A---- C:\WINDOWS\system32\drivers\ndisip.sys
2011-02-25 14:30:28 ----A---- C:\WINDOWS\system32\drivers\nabtsfec.sys
2011-02-25 14:30:28 ----A---- C:\WINDOWS\system32\drivers\msdv.sys
2011-02-25 14:30:28 ----A---- C:\WINDOWS\system32\drivers\mpe.sys
2011-02-25 14:30:28 ----A---- C:\WINDOWS\system32\drivers\ccdecode.sys
2011-02-25 14:30:28 ----A---- C:\WINDOWS\system32\drivers\bdasup.sys
2011-02-25 14:30:26 ----A---- C:\WINDOWS\system32\drivers\mstee.sys
2011-02-25 14:30:20 ----A---- C:\WINDOWS\system32\dxdllreg.exe
2011-02-24 19:01:00 ----A---- C:\WINDOWS\system32\XAudio2_2.dll
2011-02-24 19:01:00 ----A---- C:\WINDOWS\system32\XAPOFX1_1.dll
2011-02-24 19:00:58 ----A---- C:\WINDOWS\system32\xactengine3_2.dll
2011-02-24 19:00:58 ----A---- C:\WINDOWS\system32\d3dx10_39.dll
2011-02-24 19:00:58 ----A---- C:\WINDOWS\system32\D3DCompiler_39.dll
2011-02-24 19:00:57 ----A---- C:\WINDOWS\system32\D3DX9_39.dll
2011-02-24 19:00:56 ----A---- C:\WINDOWS\system32\XAudio2_1.dll
2011-02-24 19:00:56 ----A---- C:\WINDOWS\system32\XAPOFX1_0.dll
2011-02-24 19:00:56 ----A---- C:\WINDOWS\system32\xactengine3_1.dll
2011-02-24 19:00:56 ----A---- C:\WINDOWS\system32\X3DAudio1_4.dll
2011-02-24 19:00:55 ----A---- C:\WINDOWS\system32\D3DX9_38.dll
2011-02-24 19:00:55 ----A---- C:\WINDOWS\system32\d3dx10_38.dll
2011-02-24 19:00:55 ----A---- C:\WINDOWS\system32\D3DCompiler_38.dll
2011-02-24 19:00:53 ----A---- C:\WINDOWS\system32\XAudio2_0.dll
2011-02-24 19:00:52 ----A---- C:\WINDOWS\system32\xactengine3_0.dll
2011-02-24 19:00:52 ----A---- C:\WINDOWS\system32\X3DAudio1_3.dll
2011-02-24 19:00:51 ----A---- C:\WINDOWS\system32\d3dx10_37.dll
2011-02-24 19:00:51 ----A---- C:\WINDOWS\system32\D3DCompiler_37.dll
2011-02-24 19:00:50 ----A---- C:\WINDOWS\system32\xactengine2_10.dll
2011-02-24 19:00:50 ----A---- C:\WINDOWS\system32\D3DX9_37.dll
2011-02-24 19:00:49 ----A---- C:\WINDOWS\system32\d3dx10_36.dll
2011-02-24 19:00:49 ----A---- C:\WINDOWS\system32\D3DCompiler_36.dll
2011-02-24 19:00:48 ----A---- C:\WINDOWS\system32\d3dx9_36.dll
2011-02-24 19:00:47 ----A---- C:\WINDOWS\system32\xactengine2_9.dll
2011-02-24 19:00:47 ----A---- C:\WINDOWS\system32\d3dx9_35.dll
2011-02-24 19:00:47 ----A---- C:\WINDOWS\system32\d3dx10_35.dll
2011-02-24 19:00:47 ----A---- C:\WINDOWS\system32\D3DCompiler_35.dll
2011-02-24 19:00:46 ----A---- C:\WINDOWS\system32\xactengine2_8.dll
2011-02-24 19:00:46 ----A---- C:\WINDOWS\system32\X3DAudio1_2.dll
2011-02-24 19:00:46 ----A---- C:\WINDOWS\system32\d3dx10_34.dll
2011-02-24 19:00:45 ----A---- C:\WINDOWS\system32\xinput1_3.dll
2011-02-24 19:00:45 ----A---- C:\WINDOWS\system32\d3dx9_34.dll
2011-02-24 19:00:45 ----A---- C:\WINDOWS\system32\D3DCompiler_34.dll
2011-02-24 19:00:44 ----A---- C:\WINDOWS\system32\xactengine2_7.dll
2011-02-24 19:00:44 ----A---- C:\WINDOWS\system32\d3dx10_33.dll
2011-02-24 19:00:44 ----A---- C:\WINDOWS\system32\D3DCompiler_33.dll
2011-02-24 19:00:42 ----A---- C:\WINDOWS\system32\d3dx9_33.dll
2011-02-24 19:00:41 ----A---- C:\WINDOWS\system32\xactengine2_6.dll
2011-02-24 19:00:41 ----A---- C:\WINDOWS\system32\xactengine2_5.dll
2011-02-24 19:00:40 ----A---- C:\WINDOWS\system32\xactengine2_4.dll
2011-02-24 19:00:40 ----A---- C:\WINDOWS\system32\x3daudio1_1.dll
2011-02-24 19:00:40 ----A---- C:\WINDOWS\system32\d3dx9_32.dll
2011-02-24 19:00:39 ----A---- C:\WINDOWS\system32\xinput1_2.dll
2011-02-24 19:00:39 ----A---- C:\WINDOWS\system32\xinput1_1.dll
2011-02-24 19:00:39 ----A---- C:\WINDOWS\system32\xactengine2_3.dll
2011-02-24 19:00:39 ----A---- C:\WINDOWS\system32\xactengine2_2.dll
2011-02-24 19:00:39 ----A---- C:\WINDOWS\system32\xactengine2_1.dll
2011-02-24 19:00:20 ----A---- C:\WINDOWS\system32\xactengine2_0.dll
2011-02-24 19:00:20 ----A---- C:\WINDOWS\system32\x3daudio1_0.dll
2011-02-24 19:00:20 ----A---- C:\WINDOWS\system32\d3dx9_29.dll
2011-02-24 19:00:19 ----A---- C:\WINDOWS\system32\xinput9_1_0.dll
2011-02-24 19:00:19 ----A---- C:\WINDOWS\system32\d3dx9_27.dll
2011-02-24 19:00:18 ----A---- C:\WINDOWS\system32\d3dx9_26.dll
2011-02-24 19:00:17 ----A---- C:\WINDOWS\system32\d3dx9_25.dll
2011-02-24 19:00:16 ----A---- C:\WINDOWS\system32\d3dx9_24.dll
2011-02-24 18:59:46 ----D---- C:\Documents and Settings\Rudo\Data aplikací\InstallShield
2011-02-24 18:59:46 ----D---- C:\Documents and Settings\All Users\Data aplikací\InstallShield
2011-02-23 20:22:59 ----A---- C:\Documents and Settings\All Users\Data aplikací\pdfdoc2.dll
2011-02-23 20:21:48 ----A---- C:\WINDOWS\system32\pdfmonnt.dll
2011-02-23 20:21:46 ----A---- C:\WINDOWS\system32\psconv.ini
2011-02-23 20:21:42 ----D---- C:\WINDOWS\system32\psconv
2011-02-23 20:21:42 ----D---- C:\Program Files\psconvert
2011-02-23 16:52:00 ----D---- C:\Program Files\Common Files\Skype
2011-02-20 19:57:47 ----D---- C:\Documents and Settings\Rudo\Data aplikací\Kastner software
2011-02-20 19:56:28 ----D---- C:\Program Files\KASTNER software
2011-02-20 19:56:28 ----D---- C:\Documents and Settings\All Users\Data aplikací\KASTNER software
2011-02-10 10:04:18 ----D---- C:\Program Files\IObit
2011-02-10 10:04:18 ----D---- C:\Documents and Settings\Rudo\Data aplikací\IObit
2011-02-06 15:28:04 ----A---- C:\WINDOWS\Wininit.ini
2011-02-06 15:28:01 ----A---- C:\WINDOWS\GPInstall.exe
2011-02-06 15:24:39 ----D---- C:\Documents and Settings\Rudo\Data aplikací\ConMet
2011-02-06 15:24:39 ----D---- C:\Documents and Settings\All Users\Data aplikací\ConMet
======List of files/folders modified in the last 1 months======
2011-02-28 14:14:13 ----D---- C:\WINDOWS\Temp
2011-02-28 13:20:06 ----D---- C:\Program Files\Counter-Strike
2011-02-28 10:22:22 ----D---- C:\WINDOWS\system32\CatRoot2
2011-02-28 10:06:44 ----A---- C:\WINDOWS\SchedLgU.Txt
2011-02-28 10:05:24 ----SH---- C:\boot.ini
2011-02-28 10:05:24 ----A---- C:\WINDOWS\win.ini
2011-02-28 10:05:24 ----A---- C:\WINDOWS\system.ini
2011-02-28 09:43:58 ----D---- C:\WINDOWS\Prefetch
2011-02-28 09:43:57 ----RD---- C:\Program Files
2011-02-28 08:46:48 ----D---- C:\Documents and Settings\All Users\Data aplikací\Spybot - Search & Destroy
2011-02-27 18:04:53 ----D---- C:\WINDOWS
2011-02-27 18:04:52 ----AD---- C:\WINDOWS\system32
2011-02-27 18:04:45 ----D---- C:\WINDOWS\system32\drivers
2011-02-27 17:50:17 ----SHD---- C:\WINDOWS\Installer
2011-02-27 17:50:15 ----HD---- C:\Config.Msi
2011-02-27 17:50:00 ----HD---- C:\WINDOWS\inf
2011-02-27 14:45:30 ----D---- C:\Documents and Settings\Rudo\Data aplikací\Adobe
2011-02-27 14:44:31 ----D---- C:\Documents and Settings\All Users\Data aplikací\Adobe
2011-02-27 14:44:27 ----D---- C:\Program Files\Common Files
2011-02-27 14:40:31 ----D---- C:\Program Files\Common Files\Adobe
2011-02-25 15:53:22 ----DC---- C:\WINDOWS\system32\DRVSTORE
2011-02-25 14:37:19 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2011-02-25 14:31:25 ----RSD---- C:\WINDOWS\assembly
2011-02-25 14:31:05 ----D---- C:\WINDOWS\RegisteredPackages
2011-02-25 14:31:03 ----RSHDC---- C:\WINDOWS\system32\dllcache
2011-02-25 14:30:06 ----D---- C:\WINDOWS\system32\DirectX
2011-02-25 12:57:58 ----A---- C:\WINDOWS\wincmd.ini
2011-02-25 12:57:55 ----A---- C:\WINDOWS\wcx_ftp.ini
2011-02-24 19:17:33 ----HD---- C:\Program Files\InstallShield Installation Information
2011-02-24 18:26:50 ----SD---- C:\WINDOWS\Downloaded Program Files
2011-02-24 18:26:49 ----D---- C:\Program Files\Common Files\InstallShield
2011-02-24 16:13:46 ----D---- C:\WINDOWS\Help
2011-02-24 16:13:41 ----RSD---- C:\WINDOWS\Fonts
2011-02-24 15:32:18 ----D---- C:\Documents and Settings\Rudo\Data aplikací\vlc
2011-02-24 15:31:02 ----A---- C:\WINDOWS\NeroDigital.ini
2011-02-23 17:52:42 ----D---- C:\Documents and Settings\Rudo\Data aplikací\Skype
2011-02-23 16:50:45 ----D---- C:\Documents and Settings\Rudo\Data aplikací\skypePM
2011-02-16 21:17:59 ----SD---- C:\Documents and Settings\All Users\Data aplikací\Microsoft
2011-02-11 11:47:29 ----A---- C:\WINDOWS\system32\tmp.tmp
2011-02-10 10:42:38 ----SD---- C:\WINDOWS\Tasks
2011-02-08 20:59:33 ----D---- C:\Documents and Settings\Rudo\Data aplikací\dvdcss
2011-01-30 19:24:49 ----D---- C:\Documents and Settings\Rudo\Data aplikací\HP
2011-01-30 19:24:49 ----D---- C:\Documents and Settings\All Users\Data aplikací\HP
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 agp440;Filtr Intel sběrnice AGP; C:\WINDOWS\system32\DRIVERS\agp440.sys [2008-04-14 42368]
R0 BtHidBus;Bluetooth HID Bus Service; C:\WINDOWS\System32\Drivers\BtHidBus.sys [2010-04-06 20104]
R0 PxHelp20;PxHelp20; C:\WINDOWS\System32\Drivers\PxHelp20.sys [2009-04-28 44944]
R0 sptd;sptd; C:\WINDOWS\System32\Drivers\sptd.sys [2010-08-09 691696]
R1 ehdrv;ehdrv; C:\WINDOWS\system32\DRIVERS\ehdrv.sys [2009-11-16 108792]
R1 epfwtdi;epfwtdi; C:\WINDOWS\system32\DRIVERS\epfwtdi.sys [2009-11-16 55768]
R1 intelppm;Řadič procesoru Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40192]
R1 kbdhid;Ovladač klávesnice standardu HID; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14592]
R2 eamon;eamon; C:\WINDOWS\system32\DRIVERS\eamon.sys [2009-11-16 116520]
R2 epfw;epfw; C:\WINDOWS\system32\DRIVERS\epfw.sys [2009-12-18 135048]
R2 irda;Protokol IrDA; C:\WINDOWS\system32\DRIVERS\irda.sys [2008-04-14 88192]
R3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS [2008-09-24 4122368]
R3 Epfwndis;Eset Personal Firewall; C:\WINDOWS\system32\DRIVERS\Epfwndis.sys [2010-01-08 33096]
R3 HidUsb;Ovladač třídy standardu HID; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
R3 irsir;Microsoft Serial Infrared Driver; C:\WINDOWS\system32\DRIVERS\irsir.sys [2001-08-17 18688]
R3 mouhid;Ovladač myši standardu HID; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-10-24 12160]
R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2008-05-16 6557408]
R3 Rasirda;WAN Miniport (IrDA); C:\WINDOWS\system32\DRIVERS\rasirda.sys [2001-08-17 19584]
R3 usbccgp;Obecný nadřazený ovladač Microsoft USB; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-14 32128]
R3 usbuhci;Ovladač Microsoft univerzálního hostitelského řadiče USB od společnosti Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-14 20608]
R3 WmBEnum;Logitech Virtual Bus Enumerator Driver; C:\WINDOWS\system32\drivers\WmBEnum.sys [2004-05-13 10144]
R3 WmXlCore;Logitech WingMan Translation Layer Driver; C:\WINDOWS\system32\drivers\WmXlCore.sys [2004-05-13 44384]
R3 yukonwxp;NDIS5.1 Miniport Driver for Marvell Yukon Ethernet Controller; C:\WINDOWS\system32\DRIVERS\yk51x86.sys [2006-07-26 248832]
S0 crizwgqfkpfuajv;crizwgqfkpfuajv; C:\WINDOWS\system32\drivers\ihrphik.sys [2010-10-25 44800]
S1 ntiomin;ntiomin; C:\WINDOWS\system32\drivers\ntiomin.sys []
S1 zlawaxjca3;zlawaxjca3; C:\WINDOWS\system32\drivers\zlawaxjca3.sys []
S3 BT;Bluetooth PAN Network Adapter; C:\WINDOWS\system32\DRIVERS\btnetdrv.sys []
S3 BTCOM;Bluetooth Serial port driver; C:\WINDOWS\system32\DRIVERS\btcomport.sys []
S3 BTCOMBUS;Bluetooth Serial Port Bus Service; C:\WINDOWS\System32\Drivers\btcombus.sys []
S3 BthEnum;Ovladač pro Bluetooth Request Block; C:\WINDOWS\system32\DRIVERS\BthEnum.sys [2008-04-14 17024]
S3 BTHMODEM;Ovladač komunikace modemu Bluetooth; C:\WINDOWS\system32\DRIVERS\bthmodem.sys [2008-04-13 37888]
S3 BthPan;Bluetooth Device (Personal Area Network); C:\WINDOWS\system32\DRIVERS\bthpan.sys [2008-04-14 101120]
S3 BTHPORT;Ovladač portu Bluetooth; C:\WINDOWS\System32\Drivers\BTHport.sys [2008-06-14 272128]
S3 BTHUSB;Ovladač rozhraní USB radiostanice Bluetooth; C:\WINDOWS\System32\Drivers\BTHUSB.sys [2008-04-14 18944]
S3 btnetBUs;Bluetooth PAN Bus Service; C:\WINDOWS\System32\Drivers\btnetBus.sys [2010-04-06 25864]
S3 HPZid412;IEEE-1284.4 Driver HPZid412; C:\WINDOWS\system32\DRIVERS\HPZid412.sys [2007-03-07 49920]
S3 HPZipr12;Print Class Driver for IEEE-1284.4 HPZipr12; C:\WINDOWS\system32\DRIVERS\HPZipr12.sys [2007-03-07 16496]
S3 HPZius12;USB to IEEE-1284.4 Translation Driver HPZius12; C:\WINDOWS\system32\DRIVERS\HPZius12.sys [2007-03-07 21568]
S3 IvtBtBUs;IVT Bluetooth Bus Service; C:\WINDOWS\System32\Drivers\IvtBtBus.sys [2010-04-06 23048]
S3 nmwcd;Nokia USB Phone Parent; C:\WINDOWS\system32\drivers\ccdcmb.sys [2010-02-26 18176]
S3 nmwcdc;Nokia USB Generic; C:\WINDOWS\system32\drivers\ccdcmbo.sys [2010-02-26 22528]
S3 pccsmcfd;PCCS Mode Change Filter Driver; C:\WINDOWS\system32\DRIVERS\pccsmcfd.sys [2008-08-26 18816]
S3 RFCOMM;Zařízení Bluetooth (RFCOMM protokol TDI); C:\WINDOWS\system32\DRIVERS\rfcomm.sys [2008-04-14 59136]
S3 SRS_SSCFilter;SRS Labs Audio Sandbox (WDM); C:\WINDOWS\system32\drivers\srs_sscfilter_i386.sys [2007-07-26 39808]
S3 StarOpen;StarOpen; C:\WINDOWS\system32\drivers\StarOpen.sys []
S3 upperdev;upperdev; C:\WINDOWS\system32\DRIVERS\usbser_lowerflt.sys [2010-02-26 8192]
S3 usbprint;Třída USB Printer; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-14 25856]
S3 usbscan;Ovladač skeneru USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-14 15104]
S3 usbser;USB Modem Driver; C:\WINDOWS\system32\drivers\usbser.sys [2008-04-14 26112]
S3 UsbserFilt;UsbserFilt; C:\WINDOWS\system32\DRIVERS\usbser_lowerfltj.sys [2010-02-26 8192]
S3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-14 26368]
S3 Wdf01000;Wdf01000; C:\WINDOWS\system32\DRIVERS\Wdf01000.sys [2009-07-14 444136]
S3 WmFilter;Logitech WingMan HID Filter Driver; C:\WINDOWS\system32\drivers\WmFilter.sys [2004-05-13 21440]
S3 WmHidLo;Logitech WingMan USB Filter Driver; C:\WINDOWS\system32\drivers\WmHidLo.sys [2004-05-13 14720]
S3 WmVirHid;Logitech Virtual Hid Device Driver; C:\WINDOWS\system32\drivers\WmVirHid.sys [2004-05-13 5600]
S3 WpdUsb;WpdUsb; C:\WINDOWS\System32\Drivers\wpdusb.sys [2004-08-11 18944]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
C
R2 BthServ;Bluetooth Support Service; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
R2 ekrn;ESET Service; C:\Program Files\ESET\ESET Smart Security\ekrn.exe [2009-11-16 735960]
R2 hpqddsvc;Služba HP CUE DeviceDiscovery; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
R2 Irmon;Sledování infračerveného přenosu; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2010-04-30 153376]
R2 MDM;Machine Debug Manager; C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE [2003-06-19 322120]
R2 Net Driver HPZ12;Net Driver HPZ12; C:\WINDOWS\System32\svchost.exe [2008-04-14 14336]
R2 NVSvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2008-05-16 159812]
R2 Pml Driver HPZ12;Pml Driver HPZ12; C:\WINDOWS\System32\svchost.exe [2008-04-14 14336]
R2 UMWdf;Windows User Mode Driver Framework; C:\WINDOWS\system32\wdfmgr.exe [2004-08-11 38912]
R3 hpqcxs08;hpqcxs08; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
S2 AMService;AMService; C:\WINDOWS\TEMP\rfbw\setup.exe run []
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 EhttpSrv;ESET HTTP Server; C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe [2009-11-16 20680]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 NBService;NBService; C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe [2007-04-13 792112]
S3 NMIndexingService;NMIndexingService; C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe [2007-05-16 271920]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]
S3 ServiceLayer;ServiceLayer; C:\Program Files\PC Connectivity Solution\ServiceLayer.exe [2010-05-25 613888]
S3 WZCOOK;WEP/WPA-PMK key recovery service; C:\Documents and Settings\Rudo\Dokumenty\Preberanie\aircrack-ng-1.1-win\aircrack-ng-1.1-win\bin\wzcook.exe []
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]
-----------------EOF-----------------
Uisti sa, kde spravíš nasledujúci krok, aby si náhodou nespadol. 
- Caroprd111
- VIP

- Příspěvky: 13492
- Registrován: 22 Bře 2009 20:48
- Místo/Bydliště: Třebíč
- Kontaktovat uživatele:
Re: Olmarik- trójsky kôň
Zdravím
Stáhněte TDSSKiller http://support.kaspersky.com/downloads/ ... killer.exe
Stáhněte TDSSKiller http://support.kaspersky.com/downloads/ ... killer.exe- Spusťte, poté klikněte na start scan.
- Po dokončení scanu klikněte na Continue, poté případně na Reboot computer.
- Následně sem vložte log, který najdete v C:\TDSSKiller.Verze_Datum_Čas_log.txt
- Patriciusd
- Návštěvník

- Příspěvky: 82
- Registrován: 28 Ún 2011 08:59
Re: Olmarik- trójsky kôň
2011/02/28 14:31:58.0984 3816 TDSS rootkit removing tool 2.4.18.0 Feb 21 2011 11:08:08
2011/02/28 14:31:59.0312 3816 ================================================================================
2011/02/28 14:31:59.0312 3816 SystemInfo:
2011/02/28 14:31:59.0312 3816
2011/02/28 14:31:59.0312 3816 OS Version: 5.1.2600 ServicePack: 3.0
2011/02/28 14:31:59.0312 3816 Product type: Workstation
2011/02/28 14:31:59.0312 3816 ComputerName: RUDO-CD64C3BAE5
2011/02/28 14:31:59.0312 3816 UserName: Rudo
2011/02/28 14:31:59.0312 3816 Windows directory: C:\WINDOWS
2011/02/28 14:31:59.0312 3816 System windows directory: C:\WINDOWS
2011/02/28 14:31:59.0312 3816 Processor architecture: Intel x86
2011/02/28 14:31:59.0312 3816 Number of processors: 1
2011/02/28 14:31:59.0312 3816 Page size: 0x1000
2011/02/28 14:31:59.0312 3816 Boot type: Normal boot
2011/02/28 14:31:59.0312 3816 ================================================================================
2011/02/28 14:32:00.0156 3816 Initialize success
2011/02/28 14:32:06.0187 3864 ================================================================================
2011/02/28 14:32:06.0187 3864 Scan started
2011/02/28 14:32:06.0187 3864 Mode: Manual;
2011/02/28 14:32:06.0187 3864 ================================================================================
2011/02/28 14:32:07.0437 3864 ACPI (4fe34f1f3126b61fcc6b2043aa8112c9) C:\WINDOWS\system32\DRIVERS\ACPI.sys
2011/02/28 14:32:07.0546 3864 ACPIEC (afdff022a01f0b11c776f0860c3b282f) C:\WINDOWS\system32\drivers\ACPIEC.sys
2011/02/28 14:32:07.0703 3864 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
2011/02/28 14:32:07.0796 3864 AFD (7e775010ef291da96ad17ca4b17137d7) C:\WINDOWS\System32\drivers\afd.sys
2011/02/28 14:32:07.0875 3864 agp440 (08fd04aa961bdc77fb983f328334e3d7) C:\WINDOWS\system32\DRIVERS\agp440.sys
2011/02/28 14:32:08.0265 3864 ALCXWDM (dd8520280304b6145a6be31008748c7c) C:\WINDOWS\system32\drivers\ALCXWDM.SYS
2011/02/28 14:32:08.0781 3864 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
2011/02/28 14:32:08.0890 3864 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
2011/02/28 14:32:09.0015 3864 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
2011/02/28 14:32:09.0125 3864 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
2011/02/28 14:32:09.0234 3864 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
2011/02/28 14:32:09.0500 3864 BthEnum (b279426e3c0c344893ed78a613a73bde) C:\WINDOWS\system32\DRIVERS\BthEnum.sys
2011/02/28 14:32:09.0593 3864 BtHidBus (da9e15e55c33392d7dfd7f21116214be) C:\WINDOWS\system32\Drivers\BtHidBus.sys
2011/02/28 14:32:09.0703 3864 BTHMODEM (fca6f069597b62d42495191ace3fc6c1) C:\WINDOWS\system32\DRIVERS\bthmodem.sys
2011/02/28 14:32:09.0781 3864 BthPan (80602b8746d3738f5886ce3d67ef06b6) C:\WINDOWS\system32\DRIVERS\bthpan.sys
2011/02/28 14:32:09.0875 3864 BTHPORT (f338662a6c1fc11dd9508f6dff2c06a2) C:\WINDOWS\system32\Drivers\BTHport.sys
2011/02/28 14:32:09.0984 3864 BTHUSB (61364cd71ef63b0f038b7e9df00f1efa) C:\WINDOWS\system32\Drivers\BTHUSB.sys
2011/02/28 14:32:10.0078 3864 btnetBUs (7bb8ac22bc9e6a1e7707daecada95cd9) C:\WINDOWS\system32\Drivers\btnetBus.sys
2011/02/28 14:32:10.0171 3864 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
2011/02/28 14:32:10.0312 3864 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
2011/02/28 14:32:10.0390 3864 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
2011/02/28 14:32:10.0500 3864 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
2011/02/28 14:32:10.0781 3864 crizwgqfkpfuajv (2439259a2fd32a1d0f4c53d585f3da3a) C:\WINDOWS\system32\drivers\ihrphik.sys
2011/02/28 14:32:11.0125 3864 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
2011/02/28 14:32:11.0265 3864 dmboot (db5fd2bf5b07dc54bfcb3664ff05bd7c) C:\WINDOWS\system32\drivers\dmboot.sys
2011/02/28 14:32:11.0406 3864 dmio (fff1720af51171f32f1ead5cf71f2810) C:\WINDOWS\system32\drivers\dmio.sys
2011/02/28 14:32:11.0515 3864 dmload (90e0cc6c313171381e741626a198c0ef) C:\WINDOWS\system32\drivers\dmload.sys
2011/02/28 14:32:11.0515 3864 Suspicious file (Forged): C:\WINDOWS\system32\drivers\dmload.sys. Real md5: 90e0cc6c313171381e741626a198c0ef, Fake md5: e9317282a63ca4d188c0df5e09c6ac5f
2011/02/28 14:32:11.0531 3864 dmload - detected Rootkit.Win32.TDSS.tdl3 (0)
2011/02/28 14:32:11.0625 3864 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
2011/02/28 14:32:11.0781 3864 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
2011/02/28 14:32:12.0031 3864 eamon (af82dc664e3d8e2cba3b95e68f6448a7) C:\WINDOWS\system32\DRIVERS\eamon.sys
2011/02/28 14:32:12.0171 3864 ehdrv (686a799c1bf1b18941994daf9f45db06) C:\WINDOWS\system32\DRIVERS\ehdrv.sys
2011/02/28 14:32:12.0281 3864 epfw (39f48a0784be8465cd1ac80b36d61613) C:\WINDOWS\system32\DRIVERS\epfw.sys
2011/02/28 14:32:12.0375 3864 Epfwndis (3b47010b2425b69826004767e59045ba) C:\WINDOWS\system32\DRIVERS\Epfwndis.sys
2011/02/28 14:32:12.0468 3864 epfwtdi (763c43360a541c92ef6c97452b312f3b) C:\WINDOWS\system32\DRIVERS\epfwtdi.sys
2011/02/28 14:32:12.0625 3864 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
2011/02/28 14:32:12.0718 3864 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\DRIVERS\fdc.sys
2011/02/28 14:32:12.0812 3864 Fips (ac366695a0796560aa37215ad5762aaf) C:\WINDOWS\system32\drivers\Fips.sys
2011/02/28 14:32:12.0906 3864 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\DRIVERS\flpydisk.sys
2011/02/28 14:32:12.0984 3864 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\DRIVERS\fltMgr.sys
2011/02/28 14:32:13.0046 3864 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
2011/02/28 14:32:13.0156 3864 Ftdisk (4e664d8541db4a66b73a24257e322e1f) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
2011/02/28 14:32:13.0265 3864 gameenum (065639773d8b03f33577f6cdaea21063) C:\WINDOWS\system32\DRIVERS\gameenum.sys
2011/02/28 14:32:13.0343 3864 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
2011/02/28 14:32:13.0468 3864 HidUsb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
2011/02/28 14:32:13.0625 3864 HPZid412 (d03d10f7ded688fecf50f8fbf1ea9b8a) C:\WINDOWS\system32\DRIVERS\HPZid412.sys
2011/02/28 14:32:13.0718 3864 HPZipr12 (89f41658929393487b6b7d13c8528ce3) C:\WINDOWS\system32\DRIVERS\HPZipr12.sys
2011/02/28 14:32:13.0812 3864 HPZius12 (abcb05ccdbf03000354b9553820e39f8) C:\WINDOWS\system32\DRIVERS\HPZius12.sys
2011/02/28 14:32:13.0890 3864 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
2011/02/28 14:32:14.0109 3864 i8042prt (c528e27945367191e7bae364930b6932) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
2011/02/28 14:32:14.0234 3864 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
2011/02/28 14:32:14.0375 3864 IntelIde (57d928e548b38502abba7a77a6eb7312) C:\WINDOWS\system32\DRIVERS\intelide.sys
2011/02/28 14:32:14.0468 3864 intelppm (27b290d632af2cf3cf40bfddb7370985) C:\WINDOWS\system32\DRIVERS\intelppm.sys
2011/02/28 14:32:14.0578 3864 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys
2011/02/28 14:32:14.0656 3864 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
2011/02/28 14:32:14.0750 3864 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
2011/02/28 14:32:14.0937 3864 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
2011/02/28 14:32:15.0031 3864 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
2011/02/28 14:32:15.0156 3864 irda (aca5e7b54409f9cb5eed97ed0c81120e) C:\WINDOWS\system32\DRIVERS\irda.sys
2011/02/28 14:32:15.0250 3864 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
2011/02/28 14:32:15.0359 3864 irsir (0501f0b9ab08425f8c0eacbdcc04aa32) C:\WINDOWS\system32\DRIVERS\irsir.sys
2011/02/28 14:32:15.0468 3864 isapnp (cc9f8a2d60aed1a51a3ac34c59b987ae) C:\WINDOWS\system32\DRIVERS\isapnp.sys
2011/02/28 14:32:15.0546 3864 IvtBtBUs (132eb047e3f94dc9eab83c74e8c2e85a) C:\WINDOWS\system32\Drivers\IvtBtBus.sys
2011/02/28 14:32:15.0640 3864 Kbdclass (1b6162fe7f66b1a71a4b70f941c4aa9b) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
2011/02/28 14:32:15.0734 3864 kbdhid (86c8f23616c6c6e5b2776901c17b945b) C:\WINDOWS\system32\DRIVERS\kbdhid.sys
2011/02/28 14:32:15.0875 3864 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
2011/02/28 14:32:15.0968 3864 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
2011/02/28 14:32:16.0171 3864 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
2011/02/28 14:32:16.0281 3864 Modem (44032b0c6d9954d3fd26438330b99ee7) C:\WINDOWS\system32\drivers\Modem.sys
2011/02/28 14:32:16.0390 3864 Mouclass (4cb582831dbde63ce43b45d771218374) C:\WINDOWS\system32\DRIVERS\mouclass.sys
2011/02/28 14:32:16.0468 3864 mouhid (bb269eba740737ab749b214d568b6812) C:\WINDOWS\system32\DRIVERS\mouhid.sys
2011/02/28 14:32:16.0578 3864 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
2011/02/28 14:32:16.0718 3864 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
2011/02/28 14:32:16.0843 3864 MRxSmb (f3aefb11abc521122b67095044169e98) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
2011/02/28 14:32:16.0968 3864 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
2011/02/28 14:32:17.0093 3864 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
2011/02/28 14:32:17.0203 3864 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
2011/02/28 14:32:17.0296 3864 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
2011/02/28 14:32:17.0406 3864 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
2011/02/28 14:32:17.0515 3864 Mup (2f625d11385b1a94360bfc70aaefdee1) C:\WINDOWS\system32\drivers\Mup.sys
2011/02/28 14:32:17.0640 3864 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
2011/02/28 14:32:17.0734 3864 NdisTapi (1ab3d00c991ab086e69db84b6c0ed78f) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
2011/02/28 14:32:17.0828 3864 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
2011/02/28 14:32:17.0890 3864 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
2011/02/28 14:32:17.0968 3864 NDProxy (6215023940cfd3702b46abc304e1d45a) C:\WINDOWS\system32\drivers\NDProxy.sys
2011/02/28 14:32:18.0046 3864 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
2011/02/28 14:32:18.0156 3864 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
2011/02/28 14:32:18.0375 3864 nmwcd (c3963d85b721a7f80d8a55f4e2867a3a) C:\WINDOWS\system32\drivers\ccdcmb.sys
2011/02/28 14:32:18.0453 3864 nmwcdc (3859c69a77793180548802dac9f34a38) C:\WINDOWS\system32\drivers\ccdcmbo.sys
2011/02/28 14:32:18.0546 3864 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
2011/02/28 14:32:18.0656 3864 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
2011/02/28 14:32:18.0812 3864 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
2011/02/28 14:32:19.0093 3864 nv (9f4384aa43548ddd438f7b7825d11699) C:\WINDOWS\system32\DRIVERS\nv4_mini.sys
2011/02/28 14:32:19.0421 3864 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
2011/02/28 14:32:19.0531 3864 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
2011/02/28 14:32:19.0703 3864 Parport (46f8db73b4a53e543f8e371dc7c75bae) C:\WINDOWS\system32\DRIVERS\parport.sys
2011/02/28 14:32:19.0812 3864 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
2011/02/28 14:32:19.0937 3864 ParVdm (1fae19d0457176318bba4a8795656ebc) C:\WINDOWS\system32\drivers\ParVdm.sys
2011/02/28 14:32:20.0062 3864 pccsmcfd (fd2041e9ba03db7764b2248f02475079) C:\WINDOWS\system32\DRIVERS\pccsmcfd.sys
2011/02/28 14:32:20.0171 3864 PCI (6ce351d149cb4befc702951e471e1730) C:\WINDOWS\system32\DRIVERS\pci.sys
2011/02/28 14:32:20.0328 3864 PCIIde (2da4ec85e0ea7a45c6b2a05820492d5a) C:\WINDOWS\system32\drivers\PCIIde.sys
2011/02/28 14:32:20.0453 3864 Pcmcia (4fc31e6c19a5ce5198b1abff94cae758) C:\WINDOWS\system32\drivers\Pcmcia.sys
2011/02/28 14:32:21.0281 3864 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
2011/02/28 14:32:21.0390 3864 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
2011/02/28 14:32:21.0468 3864 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
2011/02/28 14:32:21.0562 3864 PxHelp20 (153d02480a0a2f45785522e814c634b6) C:\WINDOWS\system32\Drivers\PxHelp20.sys
2011/02/28 14:32:21.0937 3864 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
2011/02/28 14:32:22.0046 3864 Rasirda (0207d26ddf796a193ccd9f83047bb5fc) C:\WINDOWS\system32\DRIVERS\rasirda.sys
2011/02/28 14:32:22.0234 3864 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
2011/02/28 14:32:22.0484 3864 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
2011/02/28 14:32:22.0671 3864 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
2011/02/28 14:32:22.0953 3864 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
2011/02/28 14:32:23.0281 3864 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
2011/02/28 14:32:23.0453 3864 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys
2011/02/28 14:32:23.0593 3864 RDPWD (6728e45b66f93c08f11de2e316fc70dd) C:\WINDOWS\system32\drivers\RDPWD.sys
2011/02/28 14:32:23.0968 3864 redbook (611bfd220305be3a85ae876ea47d4aa5) C:\WINDOWS\system32\DRIVERS\redbook.sys
2011/02/28 14:32:24.0234 3864 RFCOMM (851c30df2807fcfa21e4c681a7d6440e) C:\WINDOWS\system32\DRIVERS\rfcomm.sys
2011/02/28 14:32:24.0468 3864 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
2011/02/28 14:32:24.0687 3864 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys
2011/02/28 14:32:24.0859 3864 Serial (b842729337c9b921615c40d3c1a1af96) C:\WINDOWS\system32\DRIVERS\serial.sys
2011/02/28 14:32:25.0156 3864 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
2011/02/28 14:32:25.0734 3864 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
2011/02/28 14:32:26.0015 3864 sptd (cdddec541bc3c96f91ecb48759673505) C:\WINDOWS\system32\Drivers\sptd.sys
2011/02/28 14:32:26.0015 3864 Suspicious file (NoAccess): C:\WINDOWS\system32\Drivers\sptd.sys. md5: cdddec541bc3c96f91ecb48759673505
2011/02/28 14:32:26.0015 3864 sptd - detected Locked file (1)
2011/02/28 14:32:26.0296 3864 sr (94610c8653635e4459316a0050d55ce7) C:\WINDOWS\system32\DRIVERS\sr.sys
2011/02/28 14:32:26.0375 3864 SRS_SSCFilter (53ff9a8b3748399f143d7572b7888dd7) C:\WINDOWS\system32\drivers\srs_sscfilter_i386.sys
2011/02/28 14:32:26.0531 3864 Srv (89220b427890aa1dffd1a02648ae51c3) C:\WINDOWS\system32\DRIVERS\srv.sys
2011/02/28 14:32:27.0078 3864 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
2011/02/28 14:32:27.0171 3864 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
2011/02/28 14:32:27.0468 3864 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
2011/02/28 14:32:27.0796 3864 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
2011/02/28 14:32:28.0093 3864 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
2011/02/28 14:32:28.0546 3864 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
2011/02/28 14:32:28.0781 3864 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
2011/02/28 14:32:29.0125 3864 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
2011/02/28 14:32:29.0296 3864 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
2011/02/28 14:32:29.0406 3864 upperdev (0ccadc7391021376edbb8aa649d04e68) C:\WINDOWS\system32\DRIVERS\usbser_lowerflt.sys
2011/02/28 14:32:29.0515 3864 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
2011/02/28 14:32:29.0609 3864 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
2011/02/28 14:32:29.0687 3864 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
2011/02/28 14:32:29.0796 3864 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys
2011/02/28 14:32:29.0875 3864 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys
2011/02/28 14:32:29.0953 3864 usbser (1c888b000c2f9492f4b15b5b6b84873e) C:\WINDOWS\system32\drivers\usbser.sys
2011/02/28 14:32:30.0046 3864 UsbserFilt (68b4f83cccf70a2ff32ee142c234332a) C:\WINDOWS\system32\DRIVERS\usbser_lowerfltj.sys
2011/02/28 14:32:30.0125 3864 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
2011/02/28 14:32:30.0187 3864 usbuhci (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys
2011/02/28 14:32:30.0265 3864 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
2011/02/28 14:32:30.0406 3864 VolSnap (28a4b296b47782173c346e376cb374d1) C:\WINDOWS\system32\drivers\VolSnap.sys
2011/02/28 14:32:30.0984 3864 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
2011/02/28 14:32:31.0281 3864 Wdf01000 (d918617b46457b9ac28027722e30f647) C:\WINDOWS\system32\DRIVERS\Wdf01000.sys
2011/02/28 14:32:31.0671 3864 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
2011/02/28 14:32:32.0234 3864 WmBEnum (c8caeaeac96f4ef64d05198fe22223d8) C:\WINDOWS\system32\drivers\WmBEnum.sys
2011/02/28 14:32:32.0328 3864 WmFilter (7355acb97101cfc6372e1d8da18d820c) C:\WINDOWS\system32\drivers\WmFilter.sys
2011/02/28 14:32:32.0406 3864 WmHidLo (131d0e6e7bf530e9d141644f7a708b53) C:\WINDOWS\system32\drivers\WmHidLo.sys
2011/02/28 14:32:32.0562 3864 WmVirHid (3749038c3fab5e8dd83cafef958a98ce) C:\WINDOWS\system32\drivers\WmVirHid.sys
2011/02/28 14:32:32.0656 3864 WmXlCore (23dda103381bcaac9cfb233f040428c7) C:\WINDOWS\system32\drivers\WmXlCore.sys
2011/02/28 14:32:32.0781 3864 WpdUsb (c1b3d9d75c3fb735f5fa3a5806aded57) C:\WINDOWS\system32\Drivers\wpdusb.sys
2011/02/28 14:32:32.0968 3864 yukonwxp (05d48e56ea2612d39a4e7f0ecc17b917) C:\WINDOWS\system32\DRIVERS\yk51x86.sys
2011/02/28 14:32:33.0296 3864 ================================================================================
2011/02/28 14:32:33.0296 3864 Scan finished
2011/02/28 14:32:33.0296 3864 ================================================================================
2011/02/28 14:32:33.0328 1252 Detected object count: 2
2011/02/28 14:32:50.0796 1252 dmload (90e0cc6c313171381e741626a198c0ef) C:\WINDOWS\system32\drivers\dmload.sys
2011/02/28 14:32:50.0796 1252 Suspicious file (Forged): C:\WINDOWS\system32\drivers\dmload.sys. Real md5: 90e0cc6c313171381e741626a198c0ef, Fake md5: e9317282a63ca4d188c0df5e09c6ac5f
2011/02/28 14:32:51.0796 1252 Backup copy found, using it..
2011/02/28 14:32:51.0859 1252 C:\WINDOWS\system32\drivers\dmload.sys - will be cured after reboot
2011/02/28 14:32:51.0859 1252 Rootkit.Win32.TDSS.tdl3(dmload) - User select action: Cure
2011/02/28 14:32:51.0859 1252 Locked file(sptd) - User select action: Skip
2011/02/28 14:32:57.0203 2476 Deinitialize success
2011/02/28 14:31:59.0312 3816 ================================================================================
2011/02/28 14:31:59.0312 3816 SystemInfo:
2011/02/28 14:31:59.0312 3816
2011/02/28 14:31:59.0312 3816 OS Version: 5.1.2600 ServicePack: 3.0
2011/02/28 14:31:59.0312 3816 Product type: Workstation
2011/02/28 14:31:59.0312 3816 ComputerName: RUDO-CD64C3BAE5
2011/02/28 14:31:59.0312 3816 UserName: Rudo
2011/02/28 14:31:59.0312 3816 Windows directory: C:\WINDOWS
2011/02/28 14:31:59.0312 3816 System windows directory: C:\WINDOWS
2011/02/28 14:31:59.0312 3816 Processor architecture: Intel x86
2011/02/28 14:31:59.0312 3816 Number of processors: 1
2011/02/28 14:31:59.0312 3816 Page size: 0x1000
2011/02/28 14:31:59.0312 3816 Boot type: Normal boot
2011/02/28 14:31:59.0312 3816 ================================================================================
2011/02/28 14:32:00.0156 3816 Initialize success
2011/02/28 14:32:06.0187 3864 ================================================================================
2011/02/28 14:32:06.0187 3864 Scan started
2011/02/28 14:32:06.0187 3864 Mode: Manual;
2011/02/28 14:32:06.0187 3864 ================================================================================
2011/02/28 14:32:07.0437 3864 ACPI (4fe34f1f3126b61fcc6b2043aa8112c9) C:\WINDOWS\system32\DRIVERS\ACPI.sys
2011/02/28 14:32:07.0546 3864 ACPIEC (afdff022a01f0b11c776f0860c3b282f) C:\WINDOWS\system32\drivers\ACPIEC.sys
2011/02/28 14:32:07.0703 3864 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
2011/02/28 14:32:07.0796 3864 AFD (7e775010ef291da96ad17ca4b17137d7) C:\WINDOWS\System32\drivers\afd.sys
2011/02/28 14:32:07.0875 3864 agp440 (08fd04aa961bdc77fb983f328334e3d7) C:\WINDOWS\system32\DRIVERS\agp440.sys
2011/02/28 14:32:08.0265 3864 ALCXWDM (dd8520280304b6145a6be31008748c7c) C:\WINDOWS\system32\drivers\ALCXWDM.SYS
2011/02/28 14:32:08.0781 3864 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
2011/02/28 14:32:08.0890 3864 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
2011/02/28 14:32:09.0015 3864 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
2011/02/28 14:32:09.0125 3864 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
2011/02/28 14:32:09.0234 3864 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
2011/02/28 14:32:09.0500 3864 BthEnum (b279426e3c0c344893ed78a613a73bde) C:\WINDOWS\system32\DRIVERS\BthEnum.sys
2011/02/28 14:32:09.0593 3864 BtHidBus (da9e15e55c33392d7dfd7f21116214be) C:\WINDOWS\system32\Drivers\BtHidBus.sys
2011/02/28 14:32:09.0703 3864 BTHMODEM (fca6f069597b62d42495191ace3fc6c1) C:\WINDOWS\system32\DRIVERS\bthmodem.sys
2011/02/28 14:32:09.0781 3864 BthPan (80602b8746d3738f5886ce3d67ef06b6) C:\WINDOWS\system32\DRIVERS\bthpan.sys
2011/02/28 14:32:09.0875 3864 BTHPORT (f338662a6c1fc11dd9508f6dff2c06a2) C:\WINDOWS\system32\Drivers\BTHport.sys
2011/02/28 14:32:09.0984 3864 BTHUSB (61364cd71ef63b0f038b7e9df00f1efa) C:\WINDOWS\system32\Drivers\BTHUSB.sys
2011/02/28 14:32:10.0078 3864 btnetBUs (7bb8ac22bc9e6a1e7707daecada95cd9) C:\WINDOWS\system32\Drivers\btnetBus.sys
2011/02/28 14:32:10.0171 3864 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
2011/02/28 14:32:10.0312 3864 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
2011/02/28 14:32:10.0390 3864 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
2011/02/28 14:32:10.0500 3864 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
2011/02/28 14:32:10.0781 3864 crizwgqfkpfuajv (2439259a2fd32a1d0f4c53d585f3da3a) C:\WINDOWS\system32\drivers\ihrphik.sys
2011/02/28 14:32:11.0125 3864 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
2011/02/28 14:32:11.0265 3864 dmboot (db5fd2bf5b07dc54bfcb3664ff05bd7c) C:\WINDOWS\system32\drivers\dmboot.sys
2011/02/28 14:32:11.0406 3864 dmio (fff1720af51171f32f1ead5cf71f2810) C:\WINDOWS\system32\drivers\dmio.sys
2011/02/28 14:32:11.0515 3864 dmload (90e0cc6c313171381e741626a198c0ef) C:\WINDOWS\system32\drivers\dmload.sys
2011/02/28 14:32:11.0515 3864 Suspicious file (Forged): C:\WINDOWS\system32\drivers\dmload.sys. Real md5: 90e0cc6c313171381e741626a198c0ef, Fake md5: e9317282a63ca4d188c0df5e09c6ac5f
2011/02/28 14:32:11.0531 3864 dmload - detected Rootkit.Win32.TDSS.tdl3 (0)
2011/02/28 14:32:11.0625 3864 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
2011/02/28 14:32:11.0781 3864 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
2011/02/28 14:32:12.0031 3864 eamon (af82dc664e3d8e2cba3b95e68f6448a7) C:\WINDOWS\system32\DRIVERS\eamon.sys
2011/02/28 14:32:12.0171 3864 ehdrv (686a799c1bf1b18941994daf9f45db06) C:\WINDOWS\system32\DRIVERS\ehdrv.sys
2011/02/28 14:32:12.0281 3864 epfw (39f48a0784be8465cd1ac80b36d61613) C:\WINDOWS\system32\DRIVERS\epfw.sys
2011/02/28 14:32:12.0375 3864 Epfwndis (3b47010b2425b69826004767e59045ba) C:\WINDOWS\system32\DRIVERS\Epfwndis.sys
2011/02/28 14:32:12.0468 3864 epfwtdi (763c43360a541c92ef6c97452b312f3b) C:\WINDOWS\system32\DRIVERS\epfwtdi.sys
2011/02/28 14:32:12.0625 3864 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
2011/02/28 14:32:12.0718 3864 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\DRIVERS\fdc.sys
2011/02/28 14:32:12.0812 3864 Fips (ac366695a0796560aa37215ad5762aaf) C:\WINDOWS\system32\drivers\Fips.sys
2011/02/28 14:32:12.0906 3864 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\DRIVERS\flpydisk.sys
2011/02/28 14:32:12.0984 3864 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\DRIVERS\fltMgr.sys
2011/02/28 14:32:13.0046 3864 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
2011/02/28 14:32:13.0156 3864 Ftdisk (4e664d8541db4a66b73a24257e322e1f) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
2011/02/28 14:32:13.0265 3864 gameenum (065639773d8b03f33577f6cdaea21063) C:\WINDOWS\system32\DRIVERS\gameenum.sys
2011/02/28 14:32:13.0343 3864 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
2011/02/28 14:32:13.0468 3864 HidUsb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
2011/02/28 14:32:13.0625 3864 HPZid412 (d03d10f7ded688fecf50f8fbf1ea9b8a) C:\WINDOWS\system32\DRIVERS\HPZid412.sys
2011/02/28 14:32:13.0718 3864 HPZipr12 (89f41658929393487b6b7d13c8528ce3) C:\WINDOWS\system32\DRIVERS\HPZipr12.sys
2011/02/28 14:32:13.0812 3864 HPZius12 (abcb05ccdbf03000354b9553820e39f8) C:\WINDOWS\system32\DRIVERS\HPZius12.sys
2011/02/28 14:32:13.0890 3864 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
2011/02/28 14:32:14.0109 3864 i8042prt (c528e27945367191e7bae364930b6932) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
2011/02/28 14:32:14.0234 3864 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
2011/02/28 14:32:14.0375 3864 IntelIde (57d928e548b38502abba7a77a6eb7312) C:\WINDOWS\system32\DRIVERS\intelide.sys
2011/02/28 14:32:14.0468 3864 intelppm (27b290d632af2cf3cf40bfddb7370985) C:\WINDOWS\system32\DRIVERS\intelppm.sys
2011/02/28 14:32:14.0578 3864 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys
2011/02/28 14:32:14.0656 3864 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
2011/02/28 14:32:14.0750 3864 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
2011/02/28 14:32:14.0937 3864 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
2011/02/28 14:32:15.0031 3864 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
2011/02/28 14:32:15.0156 3864 irda (aca5e7b54409f9cb5eed97ed0c81120e) C:\WINDOWS\system32\DRIVERS\irda.sys
2011/02/28 14:32:15.0250 3864 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
2011/02/28 14:32:15.0359 3864 irsir (0501f0b9ab08425f8c0eacbdcc04aa32) C:\WINDOWS\system32\DRIVERS\irsir.sys
2011/02/28 14:32:15.0468 3864 isapnp (cc9f8a2d60aed1a51a3ac34c59b987ae) C:\WINDOWS\system32\DRIVERS\isapnp.sys
2011/02/28 14:32:15.0546 3864 IvtBtBUs (132eb047e3f94dc9eab83c74e8c2e85a) C:\WINDOWS\system32\Drivers\IvtBtBus.sys
2011/02/28 14:32:15.0640 3864 Kbdclass (1b6162fe7f66b1a71a4b70f941c4aa9b) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
2011/02/28 14:32:15.0734 3864 kbdhid (86c8f23616c6c6e5b2776901c17b945b) C:\WINDOWS\system32\DRIVERS\kbdhid.sys
2011/02/28 14:32:15.0875 3864 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
2011/02/28 14:32:15.0968 3864 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
2011/02/28 14:32:16.0171 3864 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
2011/02/28 14:32:16.0281 3864 Modem (44032b0c6d9954d3fd26438330b99ee7) C:\WINDOWS\system32\drivers\Modem.sys
2011/02/28 14:32:16.0390 3864 Mouclass (4cb582831dbde63ce43b45d771218374) C:\WINDOWS\system32\DRIVERS\mouclass.sys
2011/02/28 14:32:16.0468 3864 mouhid (bb269eba740737ab749b214d568b6812) C:\WINDOWS\system32\DRIVERS\mouhid.sys
2011/02/28 14:32:16.0578 3864 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
2011/02/28 14:32:16.0718 3864 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
2011/02/28 14:32:16.0843 3864 MRxSmb (f3aefb11abc521122b67095044169e98) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
2011/02/28 14:32:16.0968 3864 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
2011/02/28 14:32:17.0093 3864 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
2011/02/28 14:32:17.0203 3864 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
2011/02/28 14:32:17.0296 3864 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
2011/02/28 14:32:17.0406 3864 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
2011/02/28 14:32:17.0515 3864 Mup (2f625d11385b1a94360bfc70aaefdee1) C:\WINDOWS\system32\drivers\Mup.sys
2011/02/28 14:32:17.0640 3864 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
2011/02/28 14:32:17.0734 3864 NdisTapi (1ab3d00c991ab086e69db84b6c0ed78f) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
2011/02/28 14:32:17.0828 3864 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
2011/02/28 14:32:17.0890 3864 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
2011/02/28 14:32:17.0968 3864 NDProxy (6215023940cfd3702b46abc304e1d45a) C:\WINDOWS\system32\drivers\NDProxy.sys
2011/02/28 14:32:18.0046 3864 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
2011/02/28 14:32:18.0156 3864 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
2011/02/28 14:32:18.0375 3864 nmwcd (c3963d85b721a7f80d8a55f4e2867a3a) C:\WINDOWS\system32\drivers\ccdcmb.sys
2011/02/28 14:32:18.0453 3864 nmwcdc (3859c69a77793180548802dac9f34a38) C:\WINDOWS\system32\drivers\ccdcmbo.sys
2011/02/28 14:32:18.0546 3864 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
2011/02/28 14:32:18.0656 3864 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
2011/02/28 14:32:18.0812 3864 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
2011/02/28 14:32:19.0093 3864 nv (9f4384aa43548ddd438f7b7825d11699) C:\WINDOWS\system32\DRIVERS\nv4_mini.sys
2011/02/28 14:32:19.0421 3864 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
2011/02/28 14:32:19.0531 3864 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
2011/02/28 14:32:19.0703 3864 Parport (46f8db73b4a53e543f8e371dc7c75bae) C:\WINDOWS\system32\DRIVERS\parport.sys
2011/02/28 14:32:19.0812 3864 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
2011/02/28 14:32:19.0937 3864 ParVdm (1fae19d0457176318bba4a8795656ebc) C:\WINDOWS\system32\drivers\ParVdm.sys
2011/02/28 14:32:20.0062 3864 pccsmcfd (fd2041e9ba03db7764b2248f02475079) C:\WINDOWS\system32\DRIVERS\pccsmcfd.sys
2011/02/28 14:32:20.0171 3864 PCI (6ce351d149cb4befc702951e471e1730) C:\WINDOWS\system32\DRIVERS\pci.sys
2011/02/28 14:32:20.0328 3864 PCIIde (2da4ec85e0ea7a45c6b2a05820492d5a) C:\WINDOWS\system32\drivers\PCIIde.sys
2011/02/28 14:32:20.0453 3864 Pcmcia (4fc31e6c19a5ce5198b1abff94cae758) C:\WINDOWS\system32\drivers\Pcmcia.sys
2011/02/28 14:32:21.0281 3864 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
2011/02/28 14:32:21.0390 3864 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
2011/02/28 14:32:21.0468 3864 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
2011/02/28 14:32:21.0562 3864 PxHelp20 (153d02480a0a2f45785522e814c634b6) C:\WINDOWS\system32\Drivers\PxHelp20.sys
2011/02/28 14:32:21.0937 3864 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
2011/02/28 14:32:22.0046 3864 Rasirda (0207d26ddf796a193ccd9f83047bb5fc) C:\WINDOWS\system32\DRIVERS\rasirda.sys
2011/02/28 14:32:22.0234 3864 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
2011/02/28 14:32:22.0484 3864 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
2011/02/28 14:32:22.0671 3864 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
2011/02/28 14:32:22.0953 3864 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
2011/02/28 14:32:23.0281 3864 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
2011/02/28 14:32:23.0453 3864 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys
2011/02/28 14:32:23.0593 3864 RDPWD (6728e45b66f93c08f11de2e316fc70dd) C:\WINDOWS\system32\drivers\RDPWD.sys
2011/02/28 14:32:23.0968 3864 redbook (611bfd220305be3a85ae876ea47d4aa5) C:\WINDOWS\system32\DRIVERS\redbook.sys
2011/02/28 14:32:24.0234 3864 RFCOMM (851c30df2807fcfa21e4c681a7d6440e) C:\WINDOWS\system32\DRIVERS\rfcomm.sys
2011/02/28 14:32:24.0468 3864 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
2011/02/28 14:32:24.0687 3864 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys
2011/02/28 14:32:24.0859 3864 Serial (b842729337c9b921615c40d3c1a1af96) C:\WINDOWS\system32\DRIVERS\serial.sys
2011/02/28 14:32:25.0156 3864 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
2011/02/28 14:32:25.0734 3864 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
2011/02/28 14:32:26.0015 3864 sptd (cdddec541bc3c96f91ecb48759673505) C:\WINDOWS\system32\Drivers\sptd.sys
2011/02/28 14:32:26.0015 3864 Suspicious file (NoAccess): C:\WINDOWS\system32\Drivers\sptd.sys. md5: cdddec541bc3c96f91ecb48759673505
2011/02/28 14:32:26.0015 3864 sptd - detected Locked file (1)
2011/02/28 14:32:26.0296 3864 sr (94610c8653635e4459316a0050d55ce7) C:\WINDOWS\system32\DRIVERS\sr.sys
2011/02/28 14:32:26.0375 3864 SRS_SSCFilter (53ff9a8b3748399f143d7572b7888dd7) C:\WINDOWS\system32\drivers\srs_sscfilter_i386.sys
2011/02/28 14:32:26.0531 3864 Srv (89220b427890aa1dffd1a02648ae51c3) C:\WINDOWS\system32\DRIVERS\srv.sys
2011/02/28 14:32:27.0078 3864 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
2011/02/28 14:32:27.0171 3864 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
2011/02/28 14:32:27.0468 3864 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
2011/02/28 14:32:27.0796 3864 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
2011/02/28 14:32:28.0093 3864 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
2011/02/28 14:32:28.0546 3864 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
2011/02/28 14:32:28.0781 3864 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
2011/02/28 14:32:29.0125 3864 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
2011/02/28 14:32:29.0296 3864 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
2011/02/28 14:32:29.0406 3864 upperdev (0ccadc7391021376edbb8aa649d04e68) C:\WINDOWS\system32\DRIVERS\usbser_lowerflt.sys
2011/02/28 14:32:29.0515 3864 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
2011/02/28 14:32:29.0609 3864 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
2011/02/28 14:32:29.0687 3864 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
2011/02/28 14:32:29.0796 3864 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys
2011/02/28 14:32:29.0875 3864 usbscan (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys
2011/02/28 14:32:29.0953 3864 usbser (1c888b000c2f9492f4b15b5b6b84873e) C:\WINDOWS\system32\drivers\usbser.sys
2011/02/28 14:32:30.0046 3864 UsbserFilt (68b4f83cccf70a2ff32ee142c234332a) C:\WINDOWS\system32\DRIVERS\usbser_lowerfltj.sys
2011/02/28 14:32:30.0125 3864 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
2011/02/28 14:32:30.0187 3864 usbuhci (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys
2011/02/28 14:32:30.0265 3864 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
2011/02/28 14:32:30.0406 3864 VolSnap (28a4b296b47782173c346e376cb374d1) C:\WINDOWS\system32\drivers\VolSnap.sys
2011/02/28 14:32:30.0984 3864 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
2011/02/28 14:32:31.0281 3864 Wdf01000 (d918617b46457b9ac28027722e30f647) C:\WINDOWS\system32\DRIVERS\Wdf01000.sys
2011/02/28 14:32:31.0671 3864 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
2011/02/28 14:32:32.0234 3864 WmBEnum (c8caeaeac96f4ef64d05198fe22223d8) C:\WINDOWS\system32\drivers\WmBEnum.sys
2011/02/28 14:32:32.0328 3864 WmFilter (7355acb97101cfc6372e1d8da18d820c) C:\WINDOWS\system32\drivers\WmFilter.sys
2011/02/28 14:32:32.0406 3864 WmHidLo (131d0e6e7bf530e9d141644f7a708b53) C:\WINDOWS\system32\drivers\WmHidLo.sys
2011/02/28 14:32:32.0562 3864 WmVirHid (3749038c3fab5e8dd83cafef958a98ce) C:\WINDOWS\system32\drivers\WmVirHid.sys
2011/02/28 14:32:32.0656 3864 WmXlCore (23dda103381bcaac9cfb233f040428c7) C:\WINDOWS\system32\drivers\WmXlCore.sys
2011/02/28 14:32:32.0781 3864 WpdUsb (c1b3d9d75c3fb735f5fa3a5806aded57) C:\WINDOWS\system32\Drivers\wpdusb.sys
2011/02/28 14:32:32.0968 3864 yukonwxp (05d48e56ea2612d39a4e7f0ecc17b917) C:\WINDOWS\system32\DRIVERS\yk51x86.sys
2011/02/28 14:32:33.0296 3864 ================================================================================
2011/02/28 14:32:33.0296 3864 Scan finished
2011/02/28 14:32:33.0296 3864 ================================================================================
2011/02/28 14:32:33.0328 1252 Detected object count: 2
2011/02/28 14:32:50.0796 1252 dmload (90e0cc6c313171381e741626a198c0ef) C:\WINDOWS\system32\drivers\dmload.sys
2011/02/28 14:32:50.0796 1252 Suspicious file (Forged): C:\WINDOWS\system32\drivers\dmload.sys. Real md5: 90e0cc6c313171381e741626a198c0ef, Fake md5: e9317282a63ca4d188c0df5e09c6ac5f
2011/02/28 14:32:51.0796 1252 Backup copy found, using it..
2011/02/28 14:32:51.0859 1252 C:\WINDOWS\system32\drivers\dmload.sys - will be cured after reboot
2011/02/28 14:32:51.0859 1252 Rootkit.Win32.TDSS.tdl3(dmload) - User select action: Cure
2011/02/28 14:32:51.0859 1252 Locked file(sptd) - User select action: Skip
2011/02/28 14:32:57.0203 2476 Deinitialize success
Uisti sa, kde spravíš nasledujúci krok, aby si náhodou nespadol. 
- Caroprd111
- VIP

- Příspěvky: 13492
- Registrován: 22 Bře 2009 20:48
- Místo/Bydliště: Třebíč
- Kontaktovat uživatele:
Re: Olmarik- trójsky kôň
Pokračujte podle návodu http://www.bleepingcomputer.com/combofi ... t-combofix
- Patriciusd
- Návštěvník

- Příspěvky: 82
- Registrován: 28 Ún 2011 08:59
Re: Olmarik- trójsky kôň
ComboFix 11-02-27.02 - Rudo . 02. 2011 14:48:11.1.1 - x86
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.421.1029.18.1535.973 [GMT 1:00]
Running from: c:\documents and settings\Rudo\Dokumenty\Preberanie\ComboFix.exe
AV: ESET Smart Security 4.0 *Disabled/Updated* {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0}
FW: ESET personal firewall *Enabled* {E5E70D32-0101-4340-86A3-A7B0F1C8FFE0}
.
ADS - system32: deleted 12 bytes in 1 streams.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\documents and settings\NetworkService\Data aplikací\xssend2
c:\documents and settings\Rudo\Data aplikací\Dealio
c:\documents and settings\Rudo\Data aplikací\Dealio\res\widgets.xml
c:\documents and settings\Rudo\Data aplikací\Dealio\temp\http___www_dealio_com_rss_coupons-deals_dotd_.xml
C:\setup.exe
c:\windows\system32\AutoRun.inf
c:\windows\system32\drivers\ihrphik.sys
c:\windows\system32\drivers\str.sys
c:\windows\system32\tmp.tmp
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_SSHNAS
-------\Service_crizwgqfkpfuajv
((((((((((((((((((((((((( Files Created from 2011-01-28 to 2011-02-28 )))))))))))))))))))))))))))))))
.
2011-02-28 13:14 . 2011-02-28 13:14 -------- d-----w- C:\rsit
2011-02-28 08:43 . 2011-02-28 13:14 -------- d-----w- c:\program files\trend micro
2011-02-27 18:46 . 2011-02-27 18:46 -------- d-----w- c:\documents and settings\Rudo\Local Settings\Data aplikací\ESET
2011-02-27 16:43 . 2011-02-27 16:43 -------- d-----w- c:\program files\ESET
2011-02-27 16:25 . 2011-02-27 16:25 -------- d-----w- c:\documents and settings\Rudo\Data aplikací\ESET
2011-02-27 16:22 . 2011-02-27 16:22 -------- d-----w- c:\documents and settings\All Users\Data aplikací\ESET
2011-02-27 13:47 . 2011-02-27 13:47 -------- d-----w- c:\documents and settings\Rudo\Data aplikací\com.adobe.mauby.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1
2011-02-27 13:44 . 2011-02-27 13:44 -------- d-----w- c:\program files\Common Files\Adobe AIR
2011-02-26 09:41 . 2011-02-26 09:45 -------- d-----w- c:\documents and settings\Rudo\Local Settings\Data aplikací\NFS Underground 2
2011-02-26 09:41 . 2011-02-26 09:41 -------- d-----w- c:\program files\Common Files\DirectX
2011-02-24 18:03 . 2011-02-24 18:03 -------- d-----w- c:\documents and settings\Rudo\Local Settings\Data aplikací\Ubisoft
2011-02-24 18:01 . 2008-07-31 09:41 68616 ----a-w- c:\windows\system32\XAPOFX1_1.dll
2011-02-24 18:01 . 2008-07-31 09:40 509448 ----a-w- c:\windows\system32\XAudio2_2.dll
2011-02-24 17:59 . 2011-02-24 17:59 -------- d-----w- c:\documents and settings\Rudo\Data aplikací\InstallShield
2011-02-24 17:59 . 2011-02-24 17:59 -------- d-----w- c:\documents and settings\All Users\Data aplikací\InstallShield
2011-02-24 17:26 . 2007-04-27 09:12 394184 ----a-w- c:\program files\Common Files\InstallShield\UpdateService\_isusres.dll
2011-02-24 17:26 . 2006-09-10 20:56 86960 ----a-w- c:\program files\Common Files\InstallShield\UpdateService\issch.exe
2011-02-24 17:26 . 2006-09-10 20:56 283568 ----a-w- c:\program files\Common Files\InstallShield\UpdateService\ISDM.exe
2011-02-24 17:26 . 2006-09-10 20:56 992176 ----a-w- c:\program files\Common Files\InstallShield\UpdateService\agent.exe
2011-02-23 19:22 . 2011-02-23 19:23 1024 ----a-w- c:\documents and settings\All Users\Data aplikací\pdfdoc2.dll
2011-02-23 19:21 . 2001-10-29 00:42 116224 ----a-w- c:\windows\system32\pdfmonnt.dll
2011-02-23 19:21 . 2011-02-23 19:21 -------- d-----w- c:\windows\system32\psconv
2011-02-23 19:21 . 2011-02-23 19:21 -------- d-----w- c:\program files\psconvert
2011-02-23 15:52 . 2011-02-23 15:52 -------- d-----w- c:\program files\Common Files\Skype
2011-02-20 18:57 . 2011-02-20 18:57 -------- d-----w- c:\documents and settings\Rudo\Data aplikací\Kastner software
2011-02-20 18:56 . 2011-02-20 18:56 -------- d-----w- c:\program files\KASTNER software
2011-02-20 18:56 . 2011-02-20 18:56 -------- d-----w- c:\documents and settings\All Users\Data aplikací\KASTNER software
2011-02-10 09:04 . 2011-02-10 09:04 -------- d-----w- c:\program files\IObit
2011-02-10 09:04 . 2011-02-10 09:04 -------- d-----w- c:\documents and settings\Rudo\Data aplikací\IObit
2011-02-06 14:28 . 2011-02-06 14:28 796672 ----a-w- c:\windows\GPInstall.exe
2011-02-06 14:24 . 2011-02-06 14:28 -------- d-----w- c:\documents and settings\Rudo\Data aplikací\ConMet
2011-02-06 14:24 . 2011-02-06 14:28 -------- d-----w- c:\documents and settings\All Users\Data aplikací\ConMet
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-02-28 13:34 . 2008-04-14 12:00 5888 ----a-w- c:\windows\system32\drivers\dmload.sys
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files\Common Files\Ahead\Lib\NMBgMonitor.exe" [N/A]
"Adobe Reader Speed Launcher"="d:\insatl\Adober reader 9\Reader\Reader_sl.exe" [N/A]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-09-20 932288]
"SoundMan"="SOUNDMAN.EXE" [2007-04-16 577536]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-05-16 13529088]
"nwiz"="nwiz.exe" [2008-05-16 1630208]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-05-16 86016]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2008-04-14 110592]
"HP Software Update"="c:\program files\HP\HP Software Update\HPWuSchd2.exe" [2007-03-11 49152]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-09-20 932288]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2010-09-23 35760]
"egui"="c:\program files\ESET\ESET Smart Security\egui.exe" [2009-11-16 2054360]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
c:\documents and settings\All Users\Nabˇdka Start\Programy\Po spuçtŘnˇ\
HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2007-3-11 210520]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\My App]
a [X]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
c:\program files\QuickTime\QTTask .exe -atboottime [X]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\avast5]
c:\progra~1\ALWILS~1\Avast5\avastUI.exe [N/A]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CPUMon]
c:\program files\iWEB Studio\CPUMon\CPUMon.exe [N/A]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EVEREST AutoStart]
c:\program files\Lavalys\EVEREST Ultimate Edition\everest.exe [N/A]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Orb]
c:\program files\Winamp Remote\bin\OrbTray.exe [N/A]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PC Suite Tray]
2010-05-14 09:32 1479680 ----a-w- c:\program files\Nokia\Nokia PC Suite 7\PCSuite.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PCSpeedUp]
c:\program files\Zrychlenie PC\PCSpeedUp.exe [N/A]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RocketDock]
c:\program files\RocketDock\RocketDock.exe [N/A]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SpybotSD TeaTimer]
c:\program files\Spybot - Search & Destroy\TeaTimer.exe [N/A]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SRS Audio Sandbox]
c:\program files\SRS Labs\Audio Sandbox\SRSSSC.exe [N/A]
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\AntikVirtualSTB\\AntikVirtualSTB.exe"=
"c:\\Program Files\\Mozilla Firefox\\firefox.exe"=
"c:\\WINDOWS\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Winamp Remote\\bin\\OrbTray .exe"=
"c:\\Program Files\\Winamp Remote\\bin\\Orb.exe"=
"c:\\Program Files\\Winamp Remote\\bin\\OrbStreamerClient.exe"=
"c:\\totalcmd\\TOTALCMD.EXE"=
"c:\\Program Files\\Skype\\Plugin Manager\\skypePM.exe"=
"c:\\Program Files\\Counter-Strike\\hl.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
R0 BtHidBus;Bluetooth HID Bus Service;c:\windows\system32\drivers\BtHidBus.sys [6. 4. 2010 17:32 20104]
R0 sptd;sptd;c:\windows\system32\drivers\sptd.sys [9. 8. 2010 16:32 691696]
R1 ehdrv;ehdrv;c:\windows\system32\drivers\ehdrv.sys [16. 11. 2009 9:03 108792]
R2 ekrn;ESET Service;c:\program files\ESET\ESET Smart Security\ekrn.exe [16. 11. 2009 9:04 735960]
S1 ntiomin;ntiomin; [x]
S1 zlawaxjca3;zlawaxjca3;c:\windows\system32\drivers\zlawaxjca3.sys --> c:\windows\system32\drivers\zlawaxjca3.sys [?]
S2 AMService;AMService;c:\windows\TEMP\rfbw\setup.exe run --> c:\windows\TEMP\rfbw\setup.exe run [?]
S3 BTCOM;Bluetooth Serial port driver;c:\windows\system32\DRIVERS\btcomport.sys --> c:\windows\system32\DRIVERS\btcomport.sys [?]
S3 BTCOMBUS;Bluetooth Serial Port Bus Service;c:\windows\system32\Drivers\btcombus.sys --> c:\windows\system32\Drivers\btcombus.sys [?]
S3 btnetBUs;Bluetooth PAN Bus Service;c:\windows\system32\drivers\btnetBus.sys [6. 4. 2010 17:33 25864]
S3 IvtBtBUs;IVT Bluetooth Bus Service;c:\windows\system32\drivers\IvtBtBus.sys [6. 4. 2010 17:32 23048]
S3 WZCOOK;WEP/WPA-PMK key recovery service;"c:\documents and settings\Rudo\Dokumenty\Preberanie\aircrack-ng-1.1-win\aircrack-ng-1.1-win\bin\wzcook.exe" --> c:\documents and settings\Rudo\Dokumenty\Preberanie\aircrack-ng-1.1-win\aircrack-ng-1.1-win\bin\wzcook.exe [?]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc
.
Contents of the 'Scheduled Tasks' folder
2010-10-26 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 11:34]
.
.
------- Supplementary Scan -------
.
uStart Page = hxxp://start.icq.com/
IE: E&xportovať do programu Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
FF - ProfilePath - c:\documents and settings\Rudo\Data aplikací\Mozilla\Firefox\Profiles\3556j5fn.default\
FF - prefs.js: browser.startup.homepage - www.google.sk
FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\program files\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF - Ext: Java Quick Starter: jqs@sun.com - c:\program files\Java\jre6\lib\deploy\jqs\ff
FF - Ext: PC Sync 2 Synchronisation Extension: bkmrksync@nokia.com - c:\program files\Nokia\Nokia PC Suite 7\bkmrksync
FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - %profile%\extensions\{20a82645-c095-46ed-80e3-08825760534b}
.
- - - - ORPHANS REMOVED - - - -
SafeBoot-klmdb.sys
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-02-28 14:55
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
------------------------ Other Running Processes ------------------------
.
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
c:\windows\system32\nvsvc32.exe
c:\windows\system32\wdfmgr.exe
c:\windows\system32\RUNDLL32.EXE
c:\windows\system32\rundll32.exe
c:\windows\SOUNDMAN.EXE
c:\program files\HP\Digital Imaging\bin\hpqSTE08.exe
c:\program files\Mozilla Firefox\firefox.exe
.
**************************************************************************
.
Completion time: 2011-02-28 15:00:24 - machine was rebooted
ComboFix-quarantined-files.txt 2011-02-28 14:00
Pre-Run: 4 371 140 608
Post-Run: 7 036 858 368
WindowsXP-KB310994-SP2-Pro-BootDisk-ENU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect
- - End Of File - - 4B14DF6CA55F33BCFDE7CA40B0608031
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.421.1029.18.1535.973 [GMT 1:00]
Running from: c:\documents and settings\Rudo\Dokumenty\Preberanie\ComboFix.exe
AV: ESET Smart Security 4.0 *Disabled/Updated* {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0}
FW: ESET personal firewall *Enabled* {E5E70D32-0101-4340-86A3-A7B0F1C8FFE0}
.
ADS - system32: deleted 12 bytes in 1 streams.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\documents and settings\NetworkService\Data aplikací\xssend2
c:\documents and settings\Rudo\Data aplikací\Dealio
c:\documents and settings\Rudo\Data aplikací\Dealio\res\widgets.xml
c:\documents and settings\Rudo\Data aplikací\Dealio\temp\http___www_dealio_com_rss_coupons-deals_dotd_.xml
C:\setup.exe
c:\windows\system32\AutoRun.inf
c:\windows\system32\drivers\ihrphik.sys
c:\windows\system32\drivers\str.sys
c:\windows\system32\tmp.tmp
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_SSHNAS
-------\Service_crizwgqfkpfuajv
((((((((((((((((((((((((( Files Created from 2011-01-28 to 2011-02-28 )))))))))))))))))))))))))))))))
.
2011-02-28 13:14 . 2011-02-28 13:14 -------- d-----w- C:\rsit
2011-02-28 08:43 . 2011-02-28 13:14 -------- d-----w- c:\program files\trend micro
2011-02-27 18:46 . 2011-02-27 18:46 -------- d-----w- c:\documents and settings\Rudo\Local Settings\Data aplikací\ESET
2011-02-27 16:43 . 2011-02-27 16:43 -------- d-----w- c:\program files\ESET
2011-02-27 16:25 . 2011-02-27 16:25 -------- d-----w- c:\documents and settings\Rudo\Data aplikací\ESET
2011-02-27 16:22 . 2011-02-27 16:22 -------- d-----w- c:\documents and settings\All Users\Data aplikací\ESET
2011-02-27 13:47 . 2011-02-27 13:47 -------- d-----w- c:\documents and settings\Rudo\Data aplikací\com.adobe.mauby.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1
2011-02-27 13:44 . 2011-02-27 13:44 -------- d-----w- c:\program files\Common Files\Adobe AIR
2011-02-26 09:41 . 2011-02-26 09:45 -------- d-----w- c:\documents and settings\Rudo\Local Settings\Data aplikací\NFS Underground 2
2011-02-26 09:41 . 2011-02-26 09:41 -------- d-----w- c:\program files\Common Files\DirectX
2011-02-24 18:03 . 2011-02-24 18:03 -------- d-----w- c:\documents and settings\Rudo\Local Settings\Data aplikací\Ubisoft
2011-02-24 18:01 . 2008-07-31 09:41 68616 ----a-w- c:\windows\system32\XAPOFX1_1.dll
2011-02-24 18:01 . 2008-07-31 09:40 509448 ----a-w- c:\windows\system32\XAudio2_2.dll
2011-02-24 17:59 . 2011-02-24 17:59 -------- d-----w- c:\documents and settings\Rudo\Data aplikací\InstallShield
2011-02-24 17:59 . 2011-02-24 17:59 -------- d-----w- c:\documents and settings\All Users\Data aplikací\InstallShield
2011-02-24 17:26 . 2007-04-27 09:12 394184 ----a-w- c:\program files\Common Files\InstallShield\UpdateService\_isusres.dll
2011-02-24 17:26 . 2006-09-10 20:56 86960 ----a-w- c:\program files\Common Files\InstallShield\UpdateService\issch.exe
2011-02-24 17:26 . 2006-09-10 20:56 283568 ----a-w- c:\program files\Common Files\InstallShield\UpdateService\ISDM.exe
2011-02-24 17:26 . 2006-09-10 20:56 992176 ----a-w- c:\program files\Common Files\InstallShield\UpdateService\agent.exe
2011-02-23 19:22 . 2011-02-23 19:23 1024 ----a-w- c:\documents and settings\All Users\Data aplikací\pdfdoc2.dll
2011-02-23 19:21 . 2001-10-29 00:42 116224 ----a-w- c:\windows\system32\pdfmonnt.dll
2011-02-23 19:21 . 2011-02-23 19:21 -------- d-----w- c:\windows\system32\psconv
2011-02-23 19:21 . 2011-02-23 19:21 -------- d-----w- c:\program files\psconvert
2011-02-23 15:52 . 2011-02-23 15:52 -------- d-----w- c:\program files\Common Files\Skype
2011-02-20 18:57 . 2011-02-20 18:57 -------- d-----w- c:\documents and settings\Rudo\Data aplikací\Kastner software
2011-02-20 18:56 . 2011-02-20 18:56 -------- d-----w- c:\program files\KASTNER software
2011-02-20 18:56 . 2011-02-20 18:56 -------- d-----w- c:\documents and settings\All Users\Data aplikací\KASTNER software
2011-02-10 09:04 . 2011-02-10 09:04 -------- d-----w- c:\program files\IObit
2011-02-10 09:04 . 2011-02-10 09:04 -------- d-----w- c:\documents and settings\Rudo\Data aplikací\IObit
2011-02-06 14:28 . 2011-02-06 14:28 796672 ----a-w- c:\windows\GPInstall.exe
2011-02-06 14:24 . 2011-02-06 14:28 -------- d-----w- c:\documents and settings\Rudo\Data aplikací\ConMet
2011-02-06 14:24 . 2011-02-06 14:28 -------- d-----w- c:\documents and settings\All Users\Data aplikací\ConMet
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-02-28 13:34 . 2008-04-14 12:00 5888 ----a-w- c:\windows\system32\drivers\dmload.sys
.
Kód: Vybrat vše
<pre>
c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM .exe
c:\program files\Common Files\Ahead\Lib\NeroCheck .exe
c:\program files\Common Files\Ahead\Lib\NMBgMonitor .exe
c:\program files\Common Files\Java\Java Update\jusched .exe
c:\program files\CyberLink\PowerDVD\PDVDServ .exe
c:\program files\HP\HP Software Update\HPWuSchd2 .exe
c:\program files\QuickTime\QTTask .exe
c:\program files\Winamp\winampa .exe
c:\program files\Winamp Remote\bin\OrbTray .exe
</pre>.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files\Common Files\Ahead\Lib\NMBgMonitor.exe" [N/A]
"Adobe Reader Speed Launcher"="d:\insatl\Adober reader 9\Reader\Reader_sl.exe" [N/A]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-09-20 932288]
"SoundMan"="SOUNDMAN.EXE" [2007-04-16 577536]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-05-16 13529088]
"nwiz"="nwiz.exe" [2008-05-16 1630208]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-05-16 86016]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2008-04-14 110592]
"HP Software Update"="c:\program files\HP\HP Software Update\HPWuSchd2.exe" [2007-03-11 49152]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-09-20 932288]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2010-09-23 35760]
"egui"="c:\program files\ESET\ESET Smart Security\egui.exe" [2009-11-16 2054360]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
c:\documents and settings\All Users\Nabˇdka Start\Programy\Po spuçtŘnˇ\
HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2007-3-11 210520]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\My App]
a [X]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
c:\program files\QuickTime\QTTask .exe -atboottime [X]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\avast5]
c:\progra~1\ALWILS~1\Avast5\avastUI.exe [N/A]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CPUMon]
c:\program files\iWEB Studio\CPUMon\CPUMon.exe [N/A]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EVEREST AutoStart]
c:\program files\Lavalys\EVEREST Ultimate Edition\everest.exe [N/A]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Orb]
c:\program files\Winamp Remote\bin\OrbTray.exe [N/A]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PC Suite Tray]
2010-05-14 09:32 1479680 ----a-w- c:\program files\Nokia\Nokia PC Suite 7\PCSuite.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PCSpeedUp]
c:\program files\Zrychlenie PC\PCSpeedUp.exe [N/A]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RocketDock]
c:\program files\RocketDock\RocketDock.exe [N/A]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SpybotSD TeaTimer]
c:\program files\Spybot - Search & Destroy\TeaTimer.exe [N/A]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SRS Audio Sandbox]
c:\program files\SRS Labs\Audio Sandbox\SRSSSC.exe [N/A]
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\AntikVirtualSTB\\AntikVirtualSTB.exe"=
"c:\\Program Files\\Mozilla Firefox\\firefox.exe"=
"c:\\WINDOWS\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Winamp Remote\\bin\\OrbTray .exe"=
"c:\\Program Files\\Winamp Remote\\bin\\Orb.exe"=
"c:\\Program Files\\Winamp Remote\\bin\\OrbStreamerClient.exe"=
"c:\\totalcmd\\TOTALCMD.EXE"=
"c:\\Program Files\\Skype\\Plugin Manager\\skypePM.exe"=
"c:\\Program Files\\Counter-Strike\\hl.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
R0 BtHidBus;Bluetooth HID Bus Service;c:\windows\system32\drivers\BtHidBus.sys [6. 4. 2010 17:32 20104]
R0 sptd;sptd;c:\windows\system32\drivers\sptd.sys [9. 8. 2010 16:32 691696]
R1 ehdrv;ehdrv;c:\windows\system32\drivers\ehdrv.sys [16. 11. 2009 9:03 108792]
R2 ekrn;ESET Service;c:\program files\ESET\ESET Smart Security\ekrn.exe [16. 11. 2009 9:04 735960]
S1 ntiomin;ntiomin; [x]
S1 zlawaxjca3;zlawaxjca3;c:\windows\system32\drivers\zlawaxjca3.sys --> c:\windows\system32\drivers\zlawaxjca3.sys [?]
S2 AMService;AMService;c:\windows\TEMP\rfbw\setup.exe run --> c:\windows\TEMP\rfbw\setup.exe run [?]
S3 BTCOM;Bluetooth Serial port driver;c:\windows\system32\DRIVERS\btcomport.sys --> c:\windows\system32\DRIVERS\btcomport.sys [?]
S3 BTCOMBUS;Bluetooth Serial Port Bus Service;c:\windows\system32\Drivers\btcombus.sys --> c:\windows\system32\Drivers\btcombus.sys [?]
S3 btnetBUs;Bluetooth PAN Bus Service;c:\windows\system32\drivers\btnetBus.sys [6. 4. 2010 17:33 25864]
S3 IvtBtBUs;IVT Bluetooth Bus Service;c:\windows\system32\drivers\IvtBtBus.sys [6. 4. 2010 17:32 23048]
S3 WZCOOK;WEP/WPA-PMK key recovery service;"c:\documents and settings\Rudo\Dokumenty\Preberanie\aircrack-ng-1.1-win\aircrack-ng-1.1-win\bin\wzcook.exe" --> c:\documents and settings\Rudo\Dokumenty\Preberanie\aircrack-ng-1.1-win\aircrack-ng-1.1-win\bin\wzcook.exe [?]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc
.
Contents of the 'Scheduled Tasks' folder
2010-10-26 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 11:34]
.
.
------- Supplementary Scan -------
.
uStart Page = hxxp://start.icq.com/
IE: E&xportovať do programu Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
FF - ProfilePath - c:\documents and settings\Rudo\Data aplikací\Mozilla\Firefox\Profiles\3556j5fn.default\
FF - prefs.js: browser.startup.homepage - www.google.sk
FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\program files\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF - Ext: Java Quick Starter: jqs@sun.com - c:\program files\Java\jre6\lib\deploy\jqs\ff
FF - Ext: PC Sync 2 Synchronisation Extension: bkmrksync@nokia.com - c:\program files\Nokia\Nokia PC Suite 7\bkmrksync
FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - %profile%\extensions\{20a82645-c095-46ed-80e3-08825760534b}
.
- - - - ORPHANS REMOVED - - - -
SafeBoot-klmdb.sys
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-02-28 14:55
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
------------------------ Other Running Processes ------------------------
.
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
c:\windows\system32\nvsvc32.exe
c:\windows\system32\wdfmgr.exe
c:\windows\system32\RUNDLL32.EXE
c:\windows\system32\rundll32.exe
c:\windows\SOUNDMAN.EXE
c:\program files\HP\Digital Imaging\bin\hpqSTE08.exe
c:\program files\Mozilla Firefox\firefox.exe
.
**************************************************************************
.
Completion time: 2011-02-28 15:00:24 - machine was rebooted
ComboFix-quarantined-files.txt 2011-02-28 14:00
Pre-Run: 4 371 140 608
Post-Run: 7 036 858 368
WindowsXP-KB310994-SP2-Pro-BootDisk-ENU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect
- - End Of File - - 4B14DF6CA55F33BCFDE7CA40B0608031
Uisti sa, kde spravíš nasledujúci krok, aby si náhodou nespadol. 
- Caroprd111
- VIP

- Příspěvky: 13492
- Registrován: 22 Bře 2009 20:48
- Místo/Bydliště: Třebíč
- Kontaktovat uživatele:
Re: Olmarik- trójsky kôň
Pokud nemáte, přesuňte Combofix na plochu.
- Otevřete si Poznámkový blok a zkopírujte do něj text z bílého okénka.
Kód: Vybrat vše
Folder::
c:\documents and settings\Rudo\Data aplikací\com.adobe.mauby.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1
c:\windows\TEMP
RenV::
c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM .exe
c:\program files\Common Files\Ahead\Lib\NeroCheck .exe
c:\program files\Common Files\Ahead\Lib\NMBgMonitor .exe
c:\program files\Common Files\Java\Java Update\jusched .exe
c:\program files\CyberLink\PowerDVD\PDVDServ .exe
c:\program files\HP\HP Software Update\HPWuSchd2 .exe
c:\program files\QuickTime\QTTask .exe
c:\program files\Winamp\winampa .exe
c:\program files\Winamp Remote\bin\OrbTray .exe
Registry::
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\My App]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\avast5]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CPUMon]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EVEREST AutoStart]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Orb]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PCSpeedUp]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RocketDock]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SpybotSD TeaTimer]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SRS Audio Sandbox]
Driver::
zlawaxjca3
AMService
ntiomin
File::
c:\windows\system32\drivers\zlawaxjca3.sys- Uložte Vámi vytvořený TXT soubor jako CFScript.txt na plochu
- Po uložení uchopte vámi vytvořený skript levým myšítkem a přesuňte ho nad ikonu Combofixu, kde ho upustíte:

- Po aplikaci na Vás vypadne další log,vložte ho sem
- Patriciusd
- Návštěvník

- Příspěvky: 82
- Registrován: 28 Ún 2011 08:59
Re: Olmarik- trójsky kôň
Ked chytim CFScript.txt a presuniem ho na ComboFix.exe tak mi ukaze ci chcem spustit mam dat? a pokracovat dalej ako v predoslej pomocke?
Uisti sa, kde spravíš nasledujúci krok, aby si náhodou nespadol. 
- Caroprd111
- VIP

- Příspěvky: 13492
- Registrován: 22 Bře 2009 20:48
- Místo/Bydliště: Třebíč
- Kontaktovat uživatele:
- Patriciusd
- Návštěvník

- Příspěvky: 82
- Registrován: 28 Ún 2011 08:59
Re: Olmarik- trójsky kôň
ComboFix 11-02-27.02 - Rudo . 02. 2011 15:23:58.2.1 - x86
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.421.1029.18.1535.1105 [GMT 1:00]
Running from: c:\documents and settings\Rudo\Dokumenty\Preberanie\ComboFix.exe
Command switches used :: c:\documents and settings\Rudo\Plocha\CFScript.txt
AV: ESET Smart Security 4.0 *Disabled/Updated* {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0}
FW: ESET personal firewall *Enabled* {E5E70D32-0101-4340-86A3-A7B0F1C8FFE0}
FILE ::
"c:\windows\system32\drivers\zlawaxjca3.sys"
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\documents and settings\Rudo\Data aplikací\com.adobe.mauby.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_AMSERVICE
-------\Service_AMService
-------\Service_ntiomin
-------\Service_zlawaxjca3
((((((((((((((((((((((((( Files Created from 2011-01-28 to 2011-02-28 )))))))))))))))))))))))))))))))
.
2011-02-28 13:14 . 2011-02-28 13:14 -------- d-----w- C:\rsit
2011-02-28 08:43 . 2011-02-28 13:14 -------- d-----w- c:\program files\trend micro
2011-02-27 18:46 . 2011-02-27 18:46 -------- d-----w- c:\documents and settings\Rudo\Local Settings\Data aplikací\ESET
2011-02-27 16:43 . 2011-02-27 16:43 -------- d-----w- c:\program files\ESET
2011-02-27 16:25 . 2011-02-27 16:25 -------- d-----w- c:\documents and settings\Rudo\Data aplikací\ESET
2011-02-27 16:22 . 2011-02-27 16:22 -------- d-----w- c:\documents and settings\All Users\Data aplikací\ESET
2011-02-27 13:44 . 2011-02-27 13:44 -------- d-----w- c:\program files\Common Files\Adobe AIR
2011-02-26 09:41 . 2011-02-26 09:45 -------- d-----w- c:\documents and settings\Rudo\Local Settings\Data aplikací\NFS Underground 2
2011-02-26 09:41 . 2011-02-26 09:41 -------- d-----w- c:\program files\Common Files\DirectX
2011-02-24 18:03 . 2011-02-24 18:03 -------- d-----w- c:\documents and settings\Rudo\Local Settings\Data aplikací\Ubisoft
2011-02-24 18:01 . 2008-07-31 09:41 68616 ----a-w- c:\windows\system32\XAPOFX1_1.dll
2011-02-24 18:01 . 2008-07-31 09:40 509448 ----a-w- c:\windows\system32\XAudio2_2.dll
2011-02-24 17:59 . 2011-02-24 17:59 -------- d-----w- c:\documents and settings\Rudo\Data aplikací\InstallShield
2011-02-24 17:59 . 2011-02-24 17:59 -------- d-----w- c:\documents and settings\All Users\Data aplikací\InstallShield
2011-02-24 17:26 . 2007-04-27 09:12 394184 ----a-w- c:\program files\Common Files\InstallShield\UpdateService\_isusres.dll
2011-02-24 17:26 . 2006-09-10 20:56 86960 ----a-w- c:\program files\Common Files\InstallShield\UpdateService\issch.exe
2011-02-24 17:26 . 2006-09-10 20:56 283568 ----a-w- c:\program files\Common Files\InstallShield\UpdateService\ISDM.exe
2011-02-24 17:26 . 2006-09-10 20:56 992176 ----a-w- c:\program files\Common Files\InstallShield\UpdateService\agent.exe
2011-02-23 19:22 . 2011-02-23 19:23 1024 ----a-w- c:\documents and settings\All Users\Data aplikací\pdfdoc2.dll
2011-02-23 19:21 . 2001-10-29 00:42 116224 ----a-w- c:\windows\system32\pdfmonnt.dll
2011-02-23 19:21 . 2011-02-23 19:21 -------- d-----w- c:\windows\system32\psconv
2011-02-23 19:21 . 2011-02-23 19:21 -------- d-----w- c:\program files\psconvert
2011-02-23 15:52 . 2011-02-23 15:52 -------- d-----w- c:\program files\Common Files\Skype
2011-02-20 18:57 . 2011-02-20 18:57 -------- d-----w- c:\documents and settings\Rudo\Data aplikací\Kastner software
2011-02-20 18:56 . 2011-02-20 18:56 -------- d-----w- c:\program files\KASTNER software
2011-02-20 18:56 . 2011-02-20 18:56 -------- d-----w- c:\documents and settings\All Users\Data aplikací\KASTNER software
2011-02-10 09:04 . 2011-02-10 09:04 -------- d-----w- c:\program files\IObit
2011-02-10 09:04 . 2011-02-10 09:04 -------- d-----w- c:\documents and settings\Rudo\Data aplikací\IObit
2011-02-06 14:28 . 2011-02-06 14:28 796672 ----a-w- c:\windows\GPInstall.exe
2011-02-06 14:24 . 2011-02-06 14:28 -------- d-----w- c:\documents and settings\Rudo\Data aplikací\ConMet
2011-02-06 14:24 . 2011-02-06 14:28 -------- d-----w- c:\documents and settings\All Users\Data aplikací\ConMet
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-02-28 13:34 . 2008-04-14 12:00 5888 ----a-w- c:\windows\system32\drivers\dmload.sys
.
((((((((((((((((((((((((((((( SnapShot@2011-02-28_13.55.17 )))))))))))))))))))))))))))))))))))))))))
.
+ 2011-02-28 14:29 . 2011-02-28 14:29 16384 c:\windows\Temp\Perflib_Perfdata_2b8.dat
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files\Common Files\Ahead\Lib\NMBgMonitor.exe" [2007-05-16 153136]
"Adobe Reader Speed Launcher"="d:\insatl\Adober reader 9\Reader\Reader_sl.exe" [N/A]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-09-20 932288]
"SoundMan"="SOUNDMAN.EXE" [2007-04-16 577536]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-05-16 13529088]
"nwiz"="nwiz.exe" [2008-05-16 1630208]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-05-16 86016]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2008-04-14 110592]
"HP Software Update"="c:\program files\HP\HP Software Update\HPWuSchd2.exe" [2007-03-11 49152]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-09-20 932288]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2010-09-23 35760]
"egui"="c:\program files\ESET\ESET Smart Security\egui.exe" [2009-11-16 2054360]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
c:\documents and settings\All Users\Nabˇdka Start\Programy\Po spuçtŘnˇ\
HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2007-3-11 210520]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
c:\program files\QuickTime\QTTask .exe -atboottime [X]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PC Suite Tray]
2010-05-14 09:32 1479680 ----a-w- c:\program files\Nokia\Nokia PC Suite 7\PCSuite.exe
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\AntikVirtualSTB\\AntikVirtualSTB.exe"=
"c:\\Program Files\\Mozilla Firefox\\firefox.exe"=
"c:\\WINDOWS\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Winamp Remote\\bin\\Orb.exe"=
"c:\\Program Files\\Winamp Remote\\bin\\OrbStreamerClient.exe"=
"c:\\totalcmd\\TOTALCMD.EXE"=
"c:\\Program Files\\Skype\\Plugin Manager\\skypePM.exe"=
"c:\\Program Files\\Counter-Strike\\hl.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
R0 BtHidBus;Bluetooth HID Bus Service;c:\windows\system32\drivers\BtHidBus.sys [6. 4. 2010 17:32 20104]
R0 sptd;sptd;c:\windows\system32\drivers\sptd.sys [9. 8. 2010 16:32 691696]
R1 ehdrv;ehdrv;c:\windows\system32\drivers\ehdrv.sys [16. 11. 2009 9:03 108792]
R2 ekrn;ESET Service;c:\program files\ESET\ESET Smart Security\ekrn.exe [16. 11. 2009 9:04 735960]
S3 BTCOM;Bluetooth Serial port driver;c:\windows\system32\DRIVERS\btcomport.sys --> c:\windows\system32\DRIVERS\btcomport.sys [?]
S3 BTCOMBUS;Bluetooth Serial Port Bus Service;c:\windows\system32\Drivers\btcombus.sys --> c:\windows\system32\Drivers\btcombus.sys [?]
S3 btnetBUs;Bluetooth PAN Bus Service;c:\windows\system32\drivers\btnetBus.sys [6. 4. 2010 17:33 25864]
S3 IvtBtBUs;IVT Bluetooth Bus Service;c:\windows\system32\drivers\IvtBtBus.sys [6. 4. 2010 17:32 23048]
S3 WZCOOK;WEP/WPA-PMK key recovery service;"c:\documents and settings\Rudo\Dokumenty\Preberanie\aircrack-ng-1.1-win\aircrack-ng-1.1-win\bin\wzcook.exe" --> c:\documents and settings\Rudo\Dokumenty\Preberanie\aircrack-ng-1.1-win\aircrack-ng-1.1-win\bin\wzcook.exe [?]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc
.
Contents of the 'Scheduled Tasks' folder
2010-10-26 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 11:34]
.
.
------- Supplementary Scan -------
.
uStart Page = hxxp://start.icq.com/
IE: E&xportovať do programu Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
FF - ProfilePath - c:\documents and settings\Rudo\Data aplikací\Mozilla\Firefox\Profiles\3556j5fn.default\
FF - prefs.js: browser.startup.homepage - www.google.sk
FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\program files\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF - Ext: Java Quick Starter: jqs@sun.com - c:\program files\Java\jre6\lib\deploy\jqs\ff
FF - Ext: PC Sync 2 Synchronisation Extension: bkmrksync@nokia.com - c:\program files\Nokia\Nokia PC Suite 7\bkmrksync
FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - %profile%\extensions\{20a82645-c095-46ed-80e3-08825760534b}
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-02-28 15:30
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
------------------------ Other Running Processes ------------------------
.
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
c:\windows\system32\nvsvc32.exe
c:\windows\system32\wdfmgr.exe
c:\windows\system32\RUNDLL32.EXE
c:\windows\system32\rundll32.exe
c:\windows\SOUNDMAN.EXE
c:\program files\Common Files\Ahead\Lib\NMIndexingService.exe
c:\program files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
c:\program files\HP\Digital Imaging\bin\hpqSTE08.exe
.
**************************************************************************
.
Completion time: 2011-02-28 15:34:17 - machine was rebooted
ComboFix-quarantined-files.txt 2011-02-28 14:34
ComboFix2.txt 2011-02-28 14:00
Pre-Run: 7 035 834 368
Post-Run: 7 021 981 696
- - End Of File - - 0E0F8C0551E84EFF68F139A016751F0D
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.421.1029.18.1535.1105 [GMT 1:00]
Running from: c:\documents and settings\Rudo\Dokumenty\Preberanie\ComboFix.exe
Command switches used :: c:\documents and settings\Rudo\Plocha\CFScript.txt
AV: ESET Smart Security 4.0 *Disabled/Updated* {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0}
FW: ESET personal firewall *Enabled* {E5E70D32-0101-4340-86A3-A7B0F1C8FFE0}
FILE ::
"c:\windows\system32\drivers\zlawaxjca3.sys"
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\documents and settings\Rudo\Data aplikací\com.adobe.mauby.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_AMSERVICE
-------\Service_AMService
-------\Service_ntiomin
-------\Service_zlawaxjca3
((((((((((((((((((((((((( Files Created from 2011-01-28 to 2011-02-28 )))))))))))))))))))))))))))))))
.
2011-02-28 13:14 . 2011-02-28 13:14 -------- d-----w- C:\rsit
2011-02-28 08:43 . 2011-02-28 13:14 -------- d-----w- c:\program files\trend micro
2011-02-27 18:46 . 2011-02-27 18:46 -------- d-----w- c:\documents and settings\Rudo\Local Settings\Data aplikací\ESET
2011-02-27 16:43 . 2011-02-27 16:43 -------- d-----w- c:\program files\ESET
2011-02-27 16:25 . 2011-02-27 16:25 -------- d-----w- c:\documents and settings\Rudo\Data aplikací\ESET
2011-02-27 16:22 . 2011-02-27 16:22 -------- d-----w- c:\documents and settings\All Users\Data aplikací\ESET
2011-02-27 13:44 . 2011-02-27 13:44 -------- d-----w- c:\program files\Common Files\Adobe AIR
2011-02-26 09:41 . 2011-02-26 09:45 -------- d-----w- c:\documents and settings\Rudo\Local Settings\Data aplikací\NFS Underground 2
2011-02-26 09:41 . 2011-02-26 09:41 -------- d-----w- c:\program files\Common Files\DirectX
2011-02-24 18:03 . 2011-02-24 18:03 -------- d-----w- c:\documents and settings\Rudo\Local Settings\Data aplikací\Ubisoft
2011-02-24 18:01 . 2008-07-31 09:41 68616 ----a-w- c:\windows\system32\XAPOFX1_1.dll
2011-02-24 18:01 . 2008-07-31 09:40 509448 ----a-w- c:\windows\system32\XAudio2_2.dll
2011-02-24 17:59 . 2011-02-24 17:59 -------- d-----w- c:\documents and settings\Rudo\Data aplikací\InstallShield
2011-02-24 17:59 . 2011-02-24 17:59 -------- d-----w- c:\documents and settings\All Users\Data aplikací\InstallShield
2011-02-24 17:26 . 2007-04-27 09:12 394184 ----a-w- c:\program files\Common Files\InstallShield\UpdateService\_isusres.dll
2011-02-24 17:26 . 2006-09-10 20:56 86960 ----a-w- c:\program files\Common Files\InstallShield\UpdateService\issch.exe
2011-02-24 17:26 . 2006-09-10 20:56 283568 ----a-w- c:\program files\Common Files\InstallShield\UpdateService\ISDM.exe
2011-02-24 17:26 . 2006-09-10 20:56 992176 ----a-w- c:\program files\Common Files\InstallShield\UpdateService\agent.exe
2011-02-23 19:22 . 2011-02-23 19:23 1024 ----a-w- c:\documents and settings\All Users\Data aplikací\pdfdoc2.dll
2011-02-23 19:21 . 2001-10-29 00:42 116224 ----a-w- c:\windows\system32\pdfmonnt.dll
2011-02-23 19:21 . 2011-02-23 19:21 -------- d-----w- c:\windows\system32\psconv
2011-02-23 19:21 . 2011-02-23 19:21 -------- d-----w- c:\program files\psconvert
2011-02-23 15:52 . 2011-02-23 15:52 -------- d-----w- c:\program files\Common Files\Skype
2011-02-20 18:57 . 2011-02-20 18:57 -------- d-----w- c:\documents and settings\Rudo\Data aplikací\Kastner software
2011-02-20 18:56 . 2011-02-20 18:56 -------- d-----w- c:\program files\KASTNER software
2011-02-20 18:56 . 2011-02-20 18:56 -------- d-----w- c:\documents and settings\All Users\Data aplikací\KASTNER software
2011-02-10 09:04 . 2011-02-10 09:04 -------- d-----w- c:\program files\IObit
2011-02-10 09:04 . 2011-02-10 09:04 -------- d-----w- c:\documents and settings\Rudo\Data aplikací\IObit
2011-02-06 14:28 . 2011-02-06 14:28 796672 ----a-w- c:\windows\GPInstall.exe
2011-02-06 14:24 . 2011-02-06 14:28 -------- d-----w- c:\documents and settings\Rudo\Data aplikací\ConMet
2011-02-06 14:24 . 2011-02-06 14:28 -------- d-----w- c:\documents and settings\All Users\Data aplikací\ConMet
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-02-28 13:34 . 2008-04-14 12:00 5888 ----a-w- c:\windows\system32\drivers\dmload.sys
.
Kód: Vybrat vše
<pre>
c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM .exe
</pre>.
+ 2011-02-28 14:29 . 2011-02-28 14:29 16384 c:\windows\Temp\Perflib_Perfdata_2b8.dat
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files\Common Files\Ahead\Lib\NMBgMonitor.exe" [2007-05-16 153136]
"Adobe Reader Speed Launcher"="d:\insatl\Adober reader 9\Reader\Reader_sl.exe" [N/A]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-09-20 932288]
"SoundMan"="SOUNDMAN.EXE" [2007-04-16 577536]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-05-16 13529088]
"nwiz"="nwiz.exe" [2008-05-16 1630208]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-05-16 86016]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2008-04-14 110592]
"HP Software Update"="c:\program files\HP\HP Software Update\HPWuSchd2.exe" [2007-03-11 49152]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-09-20 932288]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2010-09-23 35760]
"egui"="c:\program files\ESET\ESET Smart Security\egui.exe" [2009-11-16 2054360]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
c:\documents and settings\All Users\Nabˇdka Start\Programy\Po spuçtŘnˇ\
HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2007-3-11 210520]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
c:\program files\QuickTime\QTTask .exe -atboottime [X]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PC Suite Tray]
2010-05-14 09:32 1479680 ----a-w- c:\program files\Nokia\Nokia PC Suite 7\PCSuite.exe
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\AntikVirtualSTB\\AntikVirtualSTB.exe"=
"c:\\Program Files\\Mozilla Firefox\\firefox.exe"=
"c:\\WINDOWS\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Winamp Remote\\bin\\Orb.exe"=
"c:\\Program Files\\Winamp Remote\\bin\\OrbStreamerClient.exe"=
"c:\\totalcmd\\TOTALCMD.EXE"=
"c:\\Program Files\\Skype\\Plugin Manager\\skypePM.exe"=
"c:\\Program Files\\Counter-Strike\\hl.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
R0 BtHidBus;Bluetooth HID Bus Service;c:\windows\system32\drivers\BtHidBus.sys [6. 4. 2010 17:32 20104]
R0 sptd;sptd;c:\windows\system32\drivers\sptd.sys [9. 8. 2010 16:32 691696]
R1 ehdrv;ehdrv;c:\windows\system32\drivers\ehdrv.sys [16. 11. 2009 9:03 108792]
R2 ekrn;ESET Service;c:\program files\ESET\ESET Smart Security\ekrn.exe [16. 11. 2009 9:04 735960]
S3 BTCOM;Bluetooth Serial port driver;c:\windows\system32\DRIVERS\btcomport.sys --> c:\windows\system32\DRIVERS\btcomport.sys [?]
S3 BTCOMBUS;Bluetooth Serial Port Bus Service;c:\windows\system32\Drivers\btcombus.sys --> c:\windows\system32\Drivers\btcombus.sys [?]
S3 btnetBUs;Bluetooth PAN Bus Service;c:\windows\system32\drivers\btnetBus.sys [6. 4. 2010 17:33 25864]
S3 IvtBtBUs;IVT Bluetooth Bus Service;c:\windows\system32\drivers\IvtBtBus.sys [6. 4. 2010 17:32 23048]
S3 WZCOOK;WEP/WPA-PMK key recovery service;"c:\documents and settings\Rudo\Dokumenty\Preberanie\aircrack-ng-1.1-win\aircrack-ng-1.1-win\bin\wzcook.exe" --> c:\documents and settings\Rudo\Dokumenty\Preberanie\aircrack-ng-1.1-win\aircrack-ng-1.1-win\bin\wzcook.exe [?]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc
.
Contents of the 'Scheduled Tasks' folder
2010-10-26 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 11:34]
.
.
------- Supplementary Scan -------
.
uStart Page = hxxp://start.icq.com/
IE: E&xportovať do programu Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
FF - ProfilePath - c:\documents and settings\Rudo\Data aplikací\Mozilla\Firefox\Profiles\3556j5fn.default\
FF - prefs.js: browser.startup.homepage - www.google.sk
FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\program files\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF - Ext: Java Quick Starter: jqs@sun.com - c:\program files\Java\jre6\lib\deploy\jqs\ff
FF - Ext: PC Sync 2 Synchronisation Extension: bkmrksync@nokia.com - c:\program files\Nokia\Nokia PC Suite 7\bkmrksync
FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - %profile%\extensions\{20a82645-c095-46ed-80e3-08825760534b}
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-02-28 15:30
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
------------------------ Other Running Processes ------------------------
.
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
c:\windows\system32\nvsvc32.exe
c:\windows\system32\wdfmgr.exe
c:\windows\system32\RUNDLL32.EXE
c:\windows\system32\rundll32.exe
c:\windows\SOUNDMAN.EXE
c:\program files\Common Files\Ahead\Lib\NMIndexingService.exe
c:\program files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
c:\program files\HP\Digital Imaging\bin\hpqSTE08.exe
.
**************************************************************************
.
Completion time: 2011-02-28 15:34:17 - machine was rebooted
ComboFix-quarantined-files.txt 2011-02-28 14:34
ComboFix2.txt 2011-02-28 14:00
Pre-Run: 7 035 834 368
Post-Run: 7 021 981 696
- - End Of File - - 0E0F8C0551E84EFF68F139A016751F0D
Uisti sa, kde spravíš nasledujúci krok, aby si náhodou nespadol. 
- Patriciusd
- Návštěvník

- Příspěvky: 82
- Registrován: 28 Ún 2011 08:59
Re: Olmarik- trójsky kôň
Halo?
co dalej ? 
Uisti sa, kde spravíš nasledujúci krok, aby si náhodou nespadol. 
- Caroprd111
- VIP

- Příspěvky: 13492
- Registrován: 22 Bře 2009 20:48
- Místo/Bydliště: Třebíč
- Kontaktovat uživatele:
Re: Olmarik- trójsky kôň
Ještě jednou spusťte ComboFix s následujícím skriptem a po aplikaci přeinstalujte produkty Adobe.
Kód: Vybrat vše
File::
c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM .exe- Patriciusd
- Návštěvník

- Příspěvky: 82
- Registrován: 28 Ún 2011 08:59
- Caroprd111
- VIP

- Příspěvky: 13492
- Registrován: 22 Bře 2009 20:48
- Místo/Bydliště: Třebíč
- Kontaktovat uživatele:
- Patriciusd
- Návštěvník

- Příspěvky: 82
- Registrován: 28 Ún 2011 08:59
Re: Olmarik- trójsky kôň
ComboFix 11-02-27.02 - Rudo . 02. 2011 16:41:08.3.1 - x86
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.421.1029.18.1535.1038 [GMT 1:00]
Running from: c:\documents and settings\Rudo\Dokumenty\Preberanie\ComboFix.exe
Command switches used :: c:\documents and settings\Rudo\Plocha\CFScript.txt
AV: ESET Smart Security 4.0 *Disabled/Updated* {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0}
FW: ESET personal firewall *Enabled* {E5E70D32-0101-4340-86A3-A7B0F1C8FFE0}
FILE ::
"c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM .exe"
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM .exe
.
((((((((((((((((((((((((( Files Created from 2011-01-28 to 2011-02-28 )))))))))))))))))))))))))))))))
.
2011-02-28 13:14 . 2011-02-28 13:14 -------- d-----w- C:\rsit
2011-02-28 08:43 . 2011-02-28 13:14 -------- d-----w- c:\program files\trend micro
2011-02-27 18:46 . 2011-02-27 18:46 -------- d-----w- c:\documents and settings\Rudo\Local Settings\Data aplikací\ESET
2011-02-27 16:43 . 2011-02-27 16:43 -------- d-----w- c:\program files\ESET
2011-02-27 16:25 . 2011-02-27 16:25 -------- d-----w- c:\documents and settings\Rudo\Data aplikací\ESET
2011-02-27 16:22 . 2011-02-27 16:22 -------- d-----w- c:\documents and settings\All Users\Data aplikací\ESET
2011-02-27 13:44 . 2011-02-27 13:44 -------- d-----w- c:\program files\Common Files\Adobe AIR
2011-02-26 09:41 . 2011-02-26 09:45 -------- d-----w- c:\documents and settings\Rudo\Local Settings\Data aplikací\NFS Underground 2
2011-02-26 09:41 . 2011-02-26 09:41 -------- d-----w- c:\program files\Common Files\DirectX
2011-02-24 18:03 . 2011-02-24 18:03 -------- d-----w- c:\documents and settings\Rudo\Local Settings\Data aplikací\Ubisoft
2011-02-24 18:01 . 2008-07-31 09:41 68616 ----a-w- c:\windows\system32\XAPOFX1_1.dll
2011-02-24 18:01 . 2008-07-31 09:40 509448 ----a-w- c:\windows\system32\XAudio2_2.dll
2011-02-24 17:59 . 2011-02-24 17:59 -------- d-----w- c:\documents and settings\Rudo\Data aplikací\InstallShield
2011-02-24 17:59 . 2011-02-24 17:59 -------- d-----w- c:\documents and settings\All Users\Data aplikací\InstallShield
2011-02-24 17:26 . 2007-04-27 09:12 394184 ----a-w- c:\program files\Common Files\InstallShield\UpdateService\_isusres.dll
2011-02-24 17:26 . 2006-09-10 20:56 86960 ----a-w- c:\program files\Common Files\InstallShield\UpdateService\issch.exe
2011-02-24 17:26 . 2006-09-10 20:56 283568 ----a-w- c:\program files\Common Files\InstallShield\UpdateService\ISDM.exe
2011-02-24 17:26 . 2006-09-10 20:56 992176 ----a-w- c:\program files\Common Files\InstallShield\UpdateService\agent.exe
2011-02-23 19:22 . 2011-02-23 19:23 1024 ----a-w- c:\documents and settings\All Users\Data aplikací\pdfdoc2.dll
2011-02-23 19:21 . 2001-10-29 00:42 116224 ----a-w- c:\windows\system32\pdfmonnt.dll
2011-02-23 19:21 . 2011-02-23 19:21 -------- d-----w- c:\windows\system32\psconv
2011-02-23 19:21 . 2011-02-23 19:21 -------- d-----w- c:\program files\psconvert
2011-02-23 15:52 . 2011-02-23 15:52 -------- d-----w- c:\program files\Common Files\Skype
2011-02-20 18:57 . 2011-02-20 18:57 -------- d-----w- c:\documents and settings\Rudo\Data aplikací\Kastner software
2011-02-20 18:56 . 2011-02-20 18:56 -------- d-----w- c:\program files\KASTNER software
2011-02-20 18:56 . 2011-02-20 18:56 -------- d-----w- c:\documents and settings\All Users\Data aplikací\KASTNER software
2011-02-10 09:04 . 2011-02-10 09:04 -------- d-----w- c:\program files\IObit
2011-02-10 09:04 . 2011-02-10 09:04 -------- d-----w- c:\documents and settings\Rudo\Data aplikací\IObit
2011-02-06 14:28 . 2011-02-06 14:28 796672 ----a-w- c:\windows\GPInstall.exe
2011-02-06 14:24 . 2011-02-06 14:28 -------- d-----w- c:\documents and settings\Rudo\Data aplikací\ConMet
2011-02-06 14:24 . 2011-02-06 14:28 -------- d-----w- c:\documents and settings\All Users\Data aplikací\ConMet
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-02-28 13:34 . 2008-04-14 12:00 5888 ----a-w- c:\windows\system32\drivers\dmload.sys
.
((((((((((((((((((((((((((((( SnapShot@2011-02-28_13.55.17 )))))))))))))))))))))))))))))))))))))))))
.
+ 2011-02-28 14:29 . 2011-02-28 14:29 16384 c:\windows\Temp\Perflib_Perfdata_2b8.dat
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files\Common Files\Ahead\Lib\NMBgMonitor.exe" [2007-05-16 153136]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-09-20 932288]
"SoundMan"="SOUNDMAN.EXE" [2007-04-16 577536]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-05-16 13529088]
"nwiz"="nwiz.exe" [2008-05-16 1630208]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-05-16 86016]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2008-04-14 110592]
"HP Software Update"="c:\program files\HP\HP Software Update\HPWuSchd2.exe" [2007-03-11 49152]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-09-20 932288]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2010-09-23 35760]
"egui"="c:\program files\ESET\ESET Smart Security\egui.exe" [2009-11-16 2054360]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
c:\documents and settings\All Users\Nabˇdka Start\Programy\Po spuçtŘnˇ\
HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2007-3-11 210520]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
c:\program files\QuickTime\QTTask .exe -atboottime [X]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PC Suite Tray]
2010-05-14 09:32 1479680 ----a-w- c:\program files\Nokia\Nokia PC Suite 7\PCSuite.exe
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\AntikVirtualSTB\\AntikVirtualSTB.exe"=
"c:\\Program Files\\Mozilla Firefox\\firefox.exe"=
"c:\\WINDOWS\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Winamp Remote\\bin\\Orb.exe"=
"c:\\Program Files\\Winamp Remote\\bin\\OrbStreamerClient.exe"=
"c:\\totalcmd\\TOTALCMD.EXE"=
"c:\\Program Files\\Skype\\Plugin Manager\\skypePM.exe"=
"c:\\Program Files\\Counter-Strike\\hl.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
R0 BtHidBus;Bluetooth HID Bus Service;c:\windows\system32\drivers\BtHidBus.sys [6. 4. 2010 17:32 20104]
R0 sptd;sptd;c:\windows\system32\drivers\sptd.sys [9. 8. 2010 16:32 691696]
R1 ehdrv;ehdrv;c:\windows\system32\drivers\ehdrv.sys [16. 11. 2009 9:03 108792]
R2 ekrn;ESET Service;c:\program files\ESET\ESET Smart Security\ekrn.exe [16. 11. 2009 9:04 735960]
S3 BTCOM;Bluetooth Serial port driver;c:\windows\system32\DRIVERS\btcomport.sys --> c:\windows\system32\DRIVERS\btcomport.sys [?]
S3 BTCOMBUS;Bluetooth Serial Port Bus Service;c:\windows\system32\Drivers\btcombus.sys --> c:\windows\system32\Drivers\btcombus.sys [?]
S3 btnetBUs;Bluetooth PAN Bus Service;c:\windows\system32\drivers\btnetBus.sys [6. 4. 2010 17:33 25864]
S3 IvtBtBUs;IVT Bluetooth Bus Service;c:\windows\system32\drivers\IvtBtBus.sys [6. 4. 2010 17:32 23048]
S3 WZCOOK;WEP/WPA-PMK key recovery service;"c:\documents and settings\Rudo\Dokumenty\Preberanie\aircrack-ng-1.1-win\aircrack-ng-1.1-win\bin\wzcook.exe" --> c:\documents and settings\Rudo\Dokumenty\Preberanie\aircrack-ng-1.1-win\aircrack-ng-1.1-win\bin\wzcook.exe [?]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc
.
Contents of the 'Scheduled Tasks' folder
2010-10-26 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 11:34]
.
.
------- Supplementary Scan -------
.
uStart Page = hxxp://start.icq.com/
IE: E&xportovať do programu Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
FF - ProfilePath - c:\documents and settings\Rudo\Data aplikací\Mozilla\Firefox\Profiles\3556j5fn.default\
FF - prefs.js: browser.startup.homepage - www.google.sk
FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\program files\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF - Ext: Java Quick Starter: jqs@sun.com - c:\program files\Java\jre6\lib\deploy\jqs\ff
FF - Ext: PC Sync 2 Synchronisation Extension: bkmrksync@nokia.com - c:\program files\Nokia\Nokia PC Suite 7\bkmrksync
FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - %profile%\extensions\{20a82645-c095-46ed-80e3-08825760534b}
.
- - - - ORPHANS REMOVED - - - -
HKCU-Run-Adobe Reader Speed Launcher - d:\insatl\Adober reader 9\Reader\Reader_sl.exe
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-02-28 16:45
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
Completion time: 2011-02-28 16:47:37
ComboFix-quarantined-files.txt 2011-02-28 15:47
ComboFix2.txt 2011-02-28 14:34
ComboFix3.txt 2011-02-28 14:00
Pre-Run: 6 999 584 768
Post-Run: 6 985 506 816
- - End Of File - - 09C883C64E843C62E308A5B7D7ECC0CE
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.421.1029.18.1535.1038 [GMT 1:00]
Running from: c:\documents and settings\Rudo\Dokumenty\Preberanie\ComboFix.exe
Command switches used :: c:\documents and settings\Rudo\Plocha\CFScript.txt
AV: ESET Smart Security 4.0 *Disabled/Updated* {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0}
FW: ESET personal firewall *Enabled* {E5E70D32-0101-4340-86A3-A7B0F1C8FFE0}
FILE ::
"c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM .exe"
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM .exe
.
((((((((((((((((((((((((( Files Created from 2011-01-28 to 2011-02-28 )))))))))))))))))))))))))))))))
.
2011-02-28 13:14 . 2011-02-28 13:14 -------- d-----w- C:\rsit
2011-02-28 08:43 . 2011-02-28 13:14 -------- d-----w- c:\program files\trend micro
2011-02-27 18:46 . 2011-02-27 18:46 -------- d-----w- c:\documents and settings\Rudo\Local Settings\Data aplikací\ESET
2011-02-27 16:43 . 2011-02-27 16:43 -------- d-----w- c:\program files\ESET
2011-02-27 16:25 . 2011-02-27 16:25 -------- d-----w- c:\documents and settings\Rudo\Data aplikací\ESET
2011-02-27 16:22 . 2011-02-27 16:22 -------- d-----w- c:\documents and settings\All Users\Data aplikací\ESET
2011-02-27 13:44 . 2011-02-27 13:44 -------- d-----w- c:\program files\Common Files\Adobe AIR
2011-02-26 09:41 . 2011-02-26 09:45 -------- d-----w- c:\documents and settings\Rudo\Local Settings\Data aplikací\NFS Underground 2
2011-02-26 09:41 . 2011-02-26 09:41 -------- d-----w- c:\program files\Common Files\DirectX
2011-02-24 18:03 . 2011-02-24 18:03 -------- d-----w- c:\documents and settings\Rudo\Local Settings\Data aplikací\Ubisoft
2011-02-24 18:01 . 2008-07-31 09:41 68616 ----a-w- c:\windows\system32\XAPOFX1_1.dll
2011-02-24 18:01 . 2008-07-31 09:40 509448 ----a-w- c:\windows\system32\XAudio2_2.dll
2011-02-24 17:59 . 2011-02-24 17:59 -------- d-----w- c:\documents and settings\Rudo\Data aplikací\InstallShield
2011-02-24 17:59 . 2011-02-24 17:59 -------- d-----w- c:\documents and settings\All Users\Data aplikací\InstallShield
2011-02-24 17:26 . 2007-04-27 09:12 394184 ----a-w- c:\program files\Common Files\InstallShield\UpdateService\_isusres.dll
2011-02-24 17:26 . 2006-09-10 20:56 86960 ----a-w- c:\program files\Common Files\InstallShield\UpdateService\issch.exe
2011-02-24 17:26 . 2006-09-10 20:56 283568 ----a-w- c:\program files\Common Files\InstallShield\UpdateService\ISDM.exe
2011-02-24 17:26 . 2006-09-10 20:56 992176 ----a-w- c:\program files\Common Files\InstallShield\UpdateService\agent.exe
2011-02-23 19:22 . 2011-02-23 19:23 1024 ----a-w- c:\documents and settings\All Users\Data aplikací\pdfdoc2.dll
2011-02-23 19:21 . 2001-10-29 00:42 116224 ----a-w- c:\windows\system32\pdfmonnt.dll
2011-02-23 19:21 . 2011-02-23 19:21 -------- d-----w- c:\windows\system32\psconv
2011-02-23 19:21 . 2011-02-23 19:21 -------- d-----w- c:\program files\psconvert
2011-02-23 15:52 . 2011-02-23 15:52 -------- d-----w- c:\program files\Common Files\Skype
2011-02-20 18:57 . 2011-02-20 18:57 -------- d-----w- c:\documents and settings\Rudo\Data aplikací\Kastner software
2011-02-20 18:56 . 2011-02-20 18:56 -------- d-----w- c:\program files\KASTNER software
2011-02-20 18:56 . 2011-02-20 18:56 -------- d-----w- c:\documents and settings\All Users\Data aplikací\KASTNER software
2011-02-10 09:04 . 2011-02-10 09:04 -------- d-----w- c:\program files\IObit
2011-02-10 09:04 . 2011-02-10 09:04 -------- d-----w- c:\documents and settings\Rudo\Data aplikací\IObit
2011-02-06 14:28 . 2011-02-06 14:28 796672 ----a-w- c:\windows\GPInstall.exe
2011-02-06 14:24 . 2011-02-06 14:28 -------- d-----w- c:\documents and settings\Rudo\Data aplikací\ConMet
2011-02-06 14:24 . 2011-02-06 14:28 -------- d-----w- c:\documents and settings\All Users\Data aplikací\ConMet
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-02-28 13:34 . 2008-04-14 12:00 5888 ----a-w- c:\windows\system32\drivers\dmload.sys
.
((((((((((((((((((((((((((((( SnapShot@2011-02-28_13.55.17 )))))))))))))))))))))))))))))))))))))))))
.
+ 2011-02-28 14:29 . 2011-02-28 14:29 16384 c:\windows\Temp\Perflib_Perfdata_2b8.dat
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files\Common Files\Ahead\Lib\NMBgMonitor.exe" [2007-05-16 153136]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-09-20 932288]
"SoundMan"="SOUNDMAN.EXE" [2007-04-16 577536]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-05-16 13529088]
"nwiz"="nwiz.exe" [2008-05-16 1630208]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-05-16 86016]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2008-04-14 110592]
"HP Software Update"="c:\program files\HP\HP Software Update\HPWuSchd2.exe" [2007-03-11 49152]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-09-20 932288]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2010-09-23 35760]
"egui"="c:\program files\ESET\ESET Smart Security\egui.exe" [2009-11-16 2054360]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
c:\documents and settings\All Users\Nabˇdka Start\Programy\Po spuçtŘnˇ\
HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2007-3-11 210520]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
c:\program files\QuickTime\QTTask .exe -atboottime [X]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PC Suite Tray]
2010-05-14 09:32 1479680 ----a-w- c:\program files\Nokia\Nokia PC Suite 7\PCSuite.exe
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\AntikVirtualSTB\\AntikVirtualSTB.exe"=
"c:\\Program Files\\Mozilla Firefox\\firefox.exe"=
"c:\\WINDOWS\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Winamp Remote\\bin\\Orb.exe"=
"c:\\Program Files\\Winamp Remote\\bin\\OrbStreamerClient.exe"=
"c:\\totalcmd\\TOTALCMD.EXE"=
"c:\\Program Files\\Skype\\Plugin Manager\\skypePM.exe"=
"c:\\Program Files\\Counter-Strike\\hl.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
R0 BtHidBus;Bluetooth HID Bus Service;c:\windows\system32\drivers\BtHidBus.sys [6. 4. 2010 17:32 20104]
R0 sptd;sptd;c:\windows\system32\drivers\sptd.sys [9. 8. 2010 16:32 691696]
R1 ehdrv;ehdrv;c:\windows\system32\drivers\ehdrv.sys [16. 11. 2009 9:03 108792]
R2 ekrn;ESET Service;c:\program files\ESET\ESET Smart Security\ekrn.exe [16. 11. 2009 9:04 735960]
S3 BTCOM;Bluetooth Serial port driver;c:\windows\system32\DRIVERS\btcomport.sys --> c:\windows\system32\DRIVERS\btcomport.sys [?]
S3 BTCOMBUS;Bluetooth Serial Port Bus Service;c:\windows\system32\Drivers\btcombus.sys --> c:\windows\system32\Drivers\btcombus.sys [?]
S3 btnetBUs;Bluetooth PAN Bus Service;c:\windows\system32\drivers\btnetBus.sys [6. 4. 2010 17:33 25864]
S3 IvtBtBUs;IVT Bluetooth Bus Service;c:\windows\system32\drivers\IvtBtBus.sys [6. 4. 2010 17:32 23048]
S3 WZCOOK;WEP/WPA-PMK key recovery service;"c:\documents and settings\Rudo\Dokumenty\Preberanie\aircrack-ng-1.1-win\aircrack-ng-1.1-win\bin\wzcook.exe" --> c:\documents and settings\Rudo\Dokumenty\Preberanie\aircrack-ng-1.1-win\aircrack-ng-1.1-win\bin\wzcook.exe [?]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc
.
Contents of the 'Scheduled Tasks' folder
2010-10-26 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 11:34]
.
.
------- Supplementary Scan -------
.
uStart Page = hxxp://start.icq.com/
IE: E&xportovať do programu Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
FF - ProfilePath - c:\documents and settings\Rudo\Data aplikací\Mozilla\Firefox\Profiles\3556j5fn.default\
FF - prefs.js: browser.startup.homepage - www.google.sk
FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\program files\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF - Ext: Java Quick Starter: jqs@sun.com - c:\program files\Java\jre6\lib\deploy\jqs\ff
FF - Ext: PC Sync 2 Synchronisation Extension: bkmrksync@nokia.com - c:\program files\Nokia\Nokia PC Suite 7\bkmrksync
FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - %profile%\extensions\{20a82645-c095-46ed-80e3-08825760534b}
.
- - - - ORPHANS REMOVED - - - -
HKCU-Run-Adobe Reader Speed Launcher - d:\insatl\Adober reader 9\Reader\Reader_sl.exe
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-02-28 16:45
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
Completion time: 2011-02-28 16:47:37
ComboFix-quarantined-files.txt 2011-02-28 15:47
ComboFix2.txt 2011-02-28 14:34
ComboFix3.txt 2011-02-28 14:00
Pre-Run: 6 999 584 768
Post-Run: 6 985 506 816
- - End Of File - - 09C883C64E843C62E308A5B7D7ECC0CE
Uisti sa, kde spravíš nasledujúci krok, aby si náhodou nespadol. 
- Caroprd111
- VIP

- Příspěvky: 13492
- Registrován: 22 Bře 2009 20:48
- Místo/Bydliště: Třebíč
- Kontaktovat uživatele:

Přispějete na provoz fóra?