Zvuky z reproduktorů.

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zpráva
Autor
Bufi
Návštěvník
Návštěvník
Příspěvky: 51
Registrován: 03 Led 2010 20:06

Re: Zvuky z reproduktorů.

#16 Příspěvek od Bufi »

aswMBR version 0.9.5.256 Copyright(c) 2011 AVAST Software
Run date: 2011-06-11 10:46:40
-----------------------------
10:46:40.828 OS Version: Windows 5.1.2600 Service Pack 3
10:46:40.828 Number of processors: 2 586 0x6B01
10:46:40.828 ComputerName: OEE UserName:
10:46:45.500 Initialize success
10:46:49.453 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Scsi\nvgts2Port3Path1Target1Lun0
10:46:49.453 Disk 0 Vendor: MAXTOR_S 3.AA Size: 152627MB BusType: 3
10:46:49.531 Disk 0 MBR read successfully
10:46:49.531 Disk 0 MBR scan
10:46:49.531 Disk 0 unknown MBR code
10:46:49.562 Disk 0 scanning sectors +312560640
10:46:49.593 Disk 0 scanning E:\WINDOWS\system32\drivers
10:47:02.453 Service scanning
10:47:03.656 Disk 0 trace - called modules:
10:47:03.687 ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll >>UNKNOWN [0x89d971e8]<<
10:47:03.687 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x89d0d030]
10:47:03.687 3 CLASSPNP.SYS[f74c7fd7] -> nt!IofCallDriver -> \Device\00000071[0x89ca79e8]
10:47:03.687 5 ACPI.sys[f7236620] -> nt!IofCallDriver -> \Device\Scsi\nvgts2Port3Path1Target1Lun0[0x89d6ba38]
10:47:03.703 \Driver\nvgts[0x89d657c0] -> IRP_MJ_CREATE -> 0x89d971e8
10:47:03.703 Scan finished successfully
10:47:46.968 Disk 0 MBR has been saved successfully to "E:\Documents and Settings\Stsr\Plocha\MBR.dat"
10:47:46.968 The log file has been saved successfully to "E:\Documents and Settings\Stsr\Plocha\aswMBR.txt"

Avatar uživatele
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 Říj 2008 08:02

Re: Zvuky z reproduktorů.

#17 Příspěvek od motji »

Tohle je z tdsskileru? ale podle data je to starý nález, na novém nic nevidím.
2010/09/21 14:30:43.0484 redbook (43f64dbb7296ce330d300b0ff1dc0cd1) C:\WINDOWS\system32\DRIVERS\redbook.sys
2010/09/21 14:30:43.0484 Suspicious file (Forged): C:\WINDOWS\system32\DRIVERS\redbook.sys. Real md5: 43f64dbb7296ce330d300b0ff1dc0cd1, Fake md5: b31b4588e4086d8d84adbf9845c2402b
2010/09/21 14:30:50.0125 Backup copy found, using it..
2010/09/21 14:30:50.0125 C:\WINDOWS\system32\DRIVERS\redbook.sys - will be cured after reboot
2010/09/21 14:30:50.0125 Rootkit.Win32.TDSS.tdl3(redbook) - User select action: Cure
2010/09/21 14:30:58.0046 Deinitialize success
Kolik máte disků a systémů?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Bufi
Návštěvník
Návštěvník
Příspěvky: 51
Registrován: 03 Led 2010 20:06

Re: Zvuky z reproduktorů.

#18 Příspěvek od Bufi »

jako myslite OS? a pevný disk?

Avatar uživatele
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 Říj 2008 08:02

Re: Zvuky z reproduktorů.

#19 Příspěvek od motji »

Ano :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Bufi
Návštěvník
Návštěvník
Příspěvky: 51
Registrován: 03 Led 2010 20:06

Re: Zvuky z reproduktorů.

#20 Příspěvek od Bufi »

Tak pevny disk mam 1 160gb rozdeleny na dva C a E Windows a OS mam 1 Xp Home Edition

Avatar uživatele
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 Říj 2008 08:02

Re: Zvuky z reproduktorů.

#21 Příspěvek od motji »

Fajn, v tom by nemusel být problém.
Nabízí Vám aswmbr možnost fixmbr? Pokud ano, potvrdte ji a restart pc.A pak nový sken.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Bufi
Návštěvník
Návštěvník
Příspěvky: 51
Registrován: 03 Led 2010 20:06

Re: Zvuky z reproduktorů.

#22 Příspěvek od Bufi »

Provedeno.

aswMBR version 0.9.5.256 Copyright(c) 2011 AVAST Software
Run date: 2011-06-11 13:16:13
-----------------------------
13:16:13.906 OS Version: Windows 5.1.2600 Service Pack 3
13:16:13.906 Number of processors: 2 586 0x6B01
13:16:13.906 ComputerName: OEE UserName:
13:16:15.265 Initialize success
13:16:18.468 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Scsi\nvgts2Port3Path1Target1Lun0
13:16:18.484 Disk 0 Vendor: MAXTOR_S 3.AA Size: 152627MB BusType: 3
13:16:18.484 Disk 0 MBR read successfully
13:16:18.484 Disk 0 MBR scan
13:16:18.500 Disk 0 Windows XP default MBR code
13:16:18.515 Disk 0 scanning sectors +312560640
13:16:18.593 Disk 0 scanning E:\WINDOWS\system32\drivers
13:16:27.750 Service scanning
13:16:29.640 Disk 0 trace - called modules:
13:16:29.656 ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll >>UNKNOWN [0x89dd21e8]<<
13:16:29.656 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x89dbe9c0]
13:16:29.671 3 CLASSPNP.SYS[f74c7fd7] -> nt!IofCallDriver -> \Device\00000071[0x89d1f920]
13:16:29.671 5 ACPI.sys[f7236620] -> nt!IofCallDriver -> \Device\Scsi\nvgts2Port3Path1Target1Lun0[0x89d1fa38]
13:16:29.671 \Driver\nvgts[0x89d2ba08] -> IRP_MJ_CREATE -> 0x89dd21e8
13:16:29.687 Scan finished successfully
13:17:50.046 Disk 0 MBR has been saved successfully to "E:\Documents and Settings\Stsr\Plocha\MBR.dat"
13:17:50.062 The log file has been saved successfully to "E:\Documents and Settings\Stsr\Plocha\aswMBR.txt"

Avatar uživatele
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 Říj 2008 08:02

Re: Zvuky z reproduktorů.

#23 Příspěvek od motji »

Fajn, pořád slyšíte nějaké písničky? Už by měl být Mbr čistý :o .

:arrow: Pokud nemáte, přesuňte Combofix na plochu
-otevřete si Poznámkový blok
-Do něj zkopírujte text z tohoto okénka

Kód: Vybrat vše


DDS::
uStart Page = hxxp://www.garena.com/

File::
e:\windows\Tasks\Scheduled Update for Ask Toolbar.job

Folder::
e:\program files\Ask.com

Driver::
17143831
98508092

Registry::
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{00000000-6E41-4FD3-8538-502F5495E5FC}"=-
"{5e5ab302-7f65-44cd-8211-c1d4caaccea3}"=-
"{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}"=-
[-HKEY_CLASSES_ROOT\clsid\{00000000-6e41-4fd3-8538-502f5495e5fc}]
[-HKEY_CLASSES_ROOT\clsid\{5e5ab302-7f65-44cd-8211-c1d4caaccea3}]
[-HKEY_CLASSES_ROOT\clsid\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}]
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}]
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{5e5ab302-7f65-44cd-8211-c1d4caaccea3}]
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}]
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{5e5ab302-7f65-44cd-8211-c1d4caaccea3}"=-
"{D4027C7F-154A-4066-A1AD-4243D8127440}"=-
"{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}"=-
"{30F9B915-B755-4826-820B-08FBA6BD249D}"=-
[-HKEY_CLASSES_ROOT\clsid\{5e5ab302-7f65-44cd-8211-c1d4caaccea3}]
[-HKEY_CLASSES_ROOT\clsid\{d4027c7f-154a-4066-a1ad-4243d8127440}]
[-HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd.1]
[-HKEY_CLASSES_ROOT\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}]
[-HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd]
[-HKEY_CLASSES_ROOT\clsid\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}]
[-HKEY_CLASSES_ROOT\clsid\{30f9b915-b755-4826-820b-08fba6bd249d}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{D4027C7F-154A-4066-A1AD-4243D8127440}"= -
[-HKEY_CLASSES_ROOT\clsid\{5e5ab302-7f65-44cd-8211-c1d4caaccea3}]
[-HKEY_CLASSES_ROOT\clsid\{d4027c7f-154a-4066-a1ad-4243d8127440}]
[-HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd.1]
[-HKEY_CLASSES_ROOT\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}]
[-HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd]
[-HKEY_CLASSES_ROOT\clsid\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}]

Restore::
e:\windows\system32\comres.dll
e:\windows\explorer.exe
e:\windows\system32\ctfmon.exe
-uložte Vámi vytvořený TXT soubor jako CFScript.txt na plochu
-po uložení uchopte vámi vytvořený skript levým myšítkem a -přesuňte ho nad ikonu Combofixu, kde ho upustíte:

Obrázek


-po aplikaci na Vás vypadne další log,vložte ho sem

Upozornění : může se stát, že po aplikaci skriptu a restartu Windows nenaběhnou, v tom případě znovu restartujte a přitom mačkejte F8, pak zvolte Poslední známou funkční konfiguraci



:arrow: Stahněte dr. Web CureIt http://www.viry.cz/forum/viewtopic.php?f=29&t=47721
-udělejte sken , co najde nechte léčit, smazat
-sken může trvat několik hodin
-Soubor/Uložit výsledky - uložíte jako textovy soubor a zkopírujete zde
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Bufi
Návštěvník
Návštěvník
Příspěvky: 51
Registrován: 03 Led 2010 20:06

Re: Zvuky z reproduktorů.

#24 Příspěvek od Bufi »

ComboFix 11-06-10.05 - Stsr 11.06.2011 20:35:12.2.2 - x86
Microsoft Windows XP Home Edition 5.1.2600.3.1250.420.1029.18.2047.1159 [GMT 2:00]
Spuštěný z: e:\documents and settings\Stsr\Plocha\ComboFix.exe
Použité ovládací přepínače :: e:\documents and settings\Stsr\Plocha\CFScript.txt
AV: Microsoft Security Essentials *Disabled/Updated* {BCF43643-A118-4432-AEDE-D861FCBCFCDF}
AV: Microsoft Security Essentials *Disabled/Updated* {EDB4FA23-53B8-4AFA-8C5D-99752CCA7095}
.
FILE ::
"e:\windows\Tasks\Scheduled Update for Ask Toolbar.job"
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
e:\documents and settings\Stsr\Data aplikací\PriceGong
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\1.xml
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\a.xml
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\b.xml
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\c.xml
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\d.xml
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\e.xml
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\f.xml
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\g.xml
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\h.xml
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\i.xml
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\J.xml
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\k.xml
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\l.xml
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\m.xml
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\mru.xml
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\n.xml
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\o.xml
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\p.xml
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\q.xml
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\r.xml
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\s.xml
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\t.xml
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\u.xml
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\v.xml
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\w.xml
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\x.xml
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\y.xml
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\z.xml
e:\program files\Ask.com
e:\program files\Ask.com\assets\oobe\b.png
e:\program files\Ask.com\assets\oobe\bl.png
e:\program files\Ask.com\assets\oobe\br.png
e:\program files\Ask.com\assets\oobe\l.png
e:\program files\Ask.com\assets\oobe\pointer.png
e:\program files\Ask.com\assets\oobe\r.png
e:\program files\Ask.com\assets\oobe\t.png
e:\program files\Ask.com\assets\oobe\tl.png
e:\program files\Ask.com\assets\oobe\tr.png
e:\program files\Ask.com\cobrand.ico
e:\program files\Ask.com\config.xml
e:\program files\Ask.com\favicon.ico
e:\program files\Ask.com\fv_1a5.ico
e:\program files\Ask.com\GenericAskToolbar.dll
e:\program files\Ask.com\mupcfg.xml
e:\program files\Ask.com\precache.exe
e:\program files\Ask.com\SaUpdate.exe
e:\program files\Ask.com\Updater\config.xml
e:\program files\Ask.com\Updater\Updater.exe
e:\program files\Ask.com\UpdateTask.exe
E:\RECYCLER(3)
e:\recycler(3)\S-1-5-21-1417001333-1958367476-1177238915-1004(2)\INFO2
e:\windows\Tasks\Scheduled Update for Ask Toolbar.job
.
Nakažená kopie e:\windows\explorer.exe byla nalezena a vyléčena.
Obnovena kopie z - e:\windows\system32\dllcache\explorer.exe
.
Nakažená kopie e:\windows\system32\comres.dll byla nalezena a vyléčena.
Obnovena kopie z - e:\windows\system32\dllcache\comres.dll
.
Nakažená kopie e:\windows\system32\ctfmon.exe byla nalezena a vyléčena.
Obnovena kopie z - e:\windows\system32\dllcache\ctfmon.exe
.
.
((((((((((((((((((((((((((((((((((((((( Ovladače/Služby )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Legacy_17143831
-------\Legacy_98508092
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2011-05-11 do 2011-06-11 )))))))))))))))))))))))))))))))
.
.
2011-06-11 18:32 . 2011-05-24 17:12 6962000 ----a-w- e:\documents and settings\All Users\Data aplikací\Microsoft\Microsoft Antimalware\Definition Updates\{2353F5E6-7B04-40AE-88C9-50625C7D299D}\mpengine.dll
2011-06-11 18:10 . 2011-06-11 18:10 -------- d-----w- e:\windows\system32\wbem\Repository
2011-06-11 17:53 . 2011-06-11 18:08 -------- dc----w- e:\windows\ie8
2011-06-11 11:49 . 2011-06-11 18:09 -------- d-----w- e:\program files\Common Files\PC Tools
2011-06-11 11:48 . 2011-06-11 18:10 -------- d-----w- e:\documents and settings\Stsr\Data aplikací\PriceGong(3)
2011-06-10 16:30 . 2011-06-11 18:10 -------- d-----w- e:\program files\trend micro
2011-06-10 16:30 . 2011-06-10 16:31 -------- d-----w- E:\rsit
2011-06-10 14:26 . 2011-06-11 18:10 -------- d-----w- e:\program files\CrystalDiskInfo
2011-06-08 19:36 . 2011-06-08 19:36 404640 ----a-w- e:\windows\system32\FlashPlayerCPLApp.cpl
2011-05-17 12:49 . 2011-06-06 19:55 -------- d-----w- e:\documents and settings\Stsr\.gimp-2.6
2011-05-17 12:48 . 2011-05-17 12:49 -------- d-----w- e:\program files\GIMP-2.0
2011-05-14 09:56 . 2011-06-11 17:53 -------- d-----w- e:\documents and settings\All Users\Data aplikací\Skype Extras
2011-05-14 09:56 . 2011-05-14 09:56 -------- d-----w- e:\program files\Common Files\Skype
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-06-10 15:59 . 2010-08-14 15:06 140024 ----a-w- e:\windows\system32\drivers\PnkBstrK.sys
2011-06-10 15:59 . 2010-08-29 12:02 280768 ----a-w- e:\windows\system32\PnkBstrB.xtr
2011-06-10 15:59 . 2010-08-14 15:05 280768 ----a-w- e:\windows\system32\PnkBstrB.exe
2011-06-09 11:05 . 2010-08-14 15:05 280768 ----a-w- e:\windows\system32\PnkBstrB.ex0
2011-05-24 17:14 . 2010-08-13 09:54 222080 ------w- e:\windows\system32\MpSigStub.exe
2011-05-04 20:40 . 2010-11-09 16:33 0 ----a-w- e:\windows\system32\ConduitEngine.tmp
2011-04-16 16:51 . 2011-04-16 16:51 41872 ----a-w- e:\windows\system32\xfcodec.dll
2011-04-13 22:40 . 2011-04-13 22:40 4284416 ----a-w- e:\windows\system32\GPhotos.scr
.
.
------- Sigcheck -------
Note: Unsigned files aren't necessarily malware.
.
[-] 2010-08-13 . E12E4EDBAE8396845CB127C43D957CBF . 292864 . . [5.1.2600.5512] . . e:\windows\regedit.exe
[7] 2008-04-14 . FDEB1D02CAE38665CBF114F44E6B997E . 147968 . . [5.1.2600.5512] . . e:\windows\system32\dllcache\regedit.exe
.
((((((((((((((((((((((((((((( SnapShot@2011-06-10_17.27.45 )))))))))))))))))))))))))))))))))))))))))
.
+ 2008-04-14 12:00 . 2008-04-14 12:00 15360 e:\windows\system32\ctfmon.exe
+ 2008-04-14 12:00 . 2008-04-14 12:00 667136 e:\windows\system32\wininet(6).dll
+ 2008-04-14 12:00 . 2008-04-14 12:00 667136 e:\windows\system32\wininet(5).dll
+ 2008-04-14 12:00 . 2008-04-14 12:00 667136 e:\windows\system32\wininet(4).dll
+ 2008-04-14 12:00 . 2011-02-22 23:08 916480 e:\windows\system32\wininet(2)(2).dll
+ 2008-04-14 12:00 . 2008-04-14 12:00 620032 e:\windows\system32\urlmon(6).dll
+ 2008-04-14 12:00 . 2008-04-14 12:00 620032 e:\windows\system32\urlmon(5).dll
+ 2008-04-14 12:00 . 2008-04-14 12:00 620032 e:\windows\system32\urlmon(4).dll
+ 2008-04-14 12:00 . 2008-04-14 12:00 449024 e:\windows\system32\mshtmled(3).dll
+ 2008-04-14 12:00 . 2008-04-14 12:00 449024 e:\windows\system32\mshtmled(2).dll
+ 2008-04-14 12:00 . 2009-08-13 15:24 512000 e:\windows\system32\jscript(2).dll
+ 2008-04-14 12:00 . 2008-04-14 12:00 806912 e:\windows\system32\comres.dll
+ 2008-04-14 12:00 . 2011-02-22 23:08 1210880 e:\windows\system32\urlmon(2)(2).dll
+ 2011-04-21 20:37 . 2011-06-11 18:11 1764704 e:\windows\system32\Restore\rstrlog.dat
+ 2009-02-06 19:07 . 2009-02-06 19:07 3698584 e:\windows\system32\ieapfltr.dat
+ 2008-04-14 12:00 . 2010-08-13 11:46 1027072 e:\windows\system32\browseui(2).dll
+ 2008-04-14 12:00 . 2008-04-14 12:00 1034240 e:\windows\explorer.exe
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"swg"="e:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2010-08-13 39408]
"TaskSwitchXP"="e:\program files\TaskSwitchXP\TaskSwitchXP.exe" [2006-08-04 62976]
"Steam"="e:\program files\Steam\steam.exe" [2010-11-17 1242448]
"ICQ"="e:\program files\ICQ7.2\ICQ.exe" [2011-01-05 133432]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"nwiz"="nwiz.exe" [2009-07-08 1657376]
"NvMediaCenter"="e:\windows\system32\NvMcTray.dll" [2009-07-08 86016]
"NvCplDaemon"="e:\windows\system32\NvCpl.dll" [2009-07-08 13762560]
"HDAudDeck"="e:\program files\VIA\VIAudioi\HDADeck\HDeck.exe" [2009-12-03 33718272]
"QuickTime Task"="e:\program files\QuickTime\qttask.exe" [2009-11-10 417792]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2008-04-14 110592]
"Adobe Reader Speed Launcher"="e:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2011-01-31 35760]
"Adobe ARM"="e:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-09-20 932288]
"CanonSolutionMenu"="e:\program files\Canon\SolutionMenu\CNSLMAIN.exe" [2008-03-10 689488]
"CanonMyPrinter"="e:\program files\Canon\MyPrinter\BJMyPrt.exe" [2008-03-03 1848648]
"ATICustomerCare"="e:\program files\ATI\ATICustomerCare\ATICustomerCare.exe" [2010-05-04 311296]
"Start WingMan Profiler"="e:\program files\Logitech\Gaming Software\LWEMon.exe" [2008-04-04 88584]
"MSC"="e:\program files\Microsoft Security Client\msseces.exe" [2010-11-30 997408]
"StartCCC"="e:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2011-01-04 98304]
"DivXUpdate"="e:\program files\DivX\DivX Update\DivXUpdate.exe" [2011-03-21 1230704]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="e:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
"DWQueuedReporting"="e:\progra~1\COMMON~1\MICROS~1\DW\dwtrig20.exe" [2007-02-25 437160]
.
e:\documents and settings\Stsr\Nabˇdka Start\Programy\Po spuçtŘnˇ\
OpenOffice.org 3.2.lnk - e:\program files\OpenOffice.org 3\program\quickstart.exe [2010-2-16 384512]
Xfire.lnk - e:\program files\Xfire\Xfire.exe [2011-4-16 3510160]
.
e:\documents and settings\All Users\Nabˇdka Start\Programy\Po spuçtŘnˇ\
BlueSoleil.lnk - e:\program files\IVT Corporation\BlueSoleil\BlueSoleil.exe [2007-6-6 657168]
firefox_reload.lnk - e:\program files\Mozilla Firefox\management\MFsurf1.exe [2011-3-13 276751]
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
@="Service"
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"e:\\Program Files\\Opera\\opera.exe"=
"e:\\Program Files\\Skype\\Plugin Manager\\skypePM.exe"=
"e:\\Program Files\\ICQ7.2\\ICQ.exe"=
"e:\\Program Files\\ICQ7.2\\aolload.exe"=
"e:\\Program Files\\Steam\\Steam.exe"=
"e:\\WINDOWS\\system32\\PnkBstrA.exe"=
"e:\\WINDOWS\\system32\\PnkBstrB.exe"=
"e:\\Program Files\\Xfire\\Xfire.exe"=
"e:\\Program Files\\TeamViewer\\Version5\\TeamViewer.exe"=
"e:\\Program Files\\Activision\\Call of Duty - World at War\\CoDWaW.exe"=
"e:\\Program Files\\Activision\\Call of Duty - World at War\\CoDWaWmp.exe"=
"e:\\Program Files\\Google\\Google Earth\\client\\googleearth.exe"=
"c:\\portmap\\PortMap.exe"=
"c:\\xampp\\mysql\\bin\\mysqld.exe"=
"c:\\xampp\\apache\\bin\\httpd.exe"=
"c:\\xampp\\FileZillaFTP\\FileZilla Server.exe"=
"c:\\xampp\\MercuryMail\\mercury.exe"=
"e:\\Program Files\\IVT Corporation\\BlueSoleil\\BlueSoleil.exe"=
"e:\\Program Files\\Electronic Arts\\Battlefield 2142\\BF2142.exe"=
"e:\\Program Files\\Electronic Arts\\Crytek\\Crysis\\Bin32\\Crysis.exe"=
"e:\\Program Files\\Electronic Arts\\Crytek\\Crysis\\Bin32\\CrysisDedicatedServer.exe"=
"e:\\Program Files\\Valve\\hl.exe"=
"e:\\Documents and Settings\\Stsr\\Plocha\\Hanak\\zgvcu\\PortMap.exe"=
"e:\\Program Files\\TeamViewer\\Version6\\TeamViewer.exe"=
"e:\\Program Files\\TeamViewer\\Version6\\TeamViewer_Service.exe"=
"c:\\Program Files\\Electronic Arts\\UnrealEngine3\\Binaries\\MOHA.exe"=
"e:\\Program Files\\uTorrent\\uTorrent.exe"=
"e:\\Program Files\\Garena\\Garena.exe"=
"c:\\Left 4 Dead 2\\Left.4.Dead.2-THEPiRATEGAY\\tpg-l4d2\\Left.4.Dead.2-THEPiRATEGAY\\left4dead2.exe"=
"c:\\Program Files\\BFBC2Updater.exe"=
"c:\\Program Files\\BFBC2Game.exe"=
"c:\\Metinak\\CandyLongju Client 4.4\\CandyLongju.exe"=
"c:\\Games\\World_of_Tanks\\WorldOfTanks.exe"=
"e:\\Program Files\\Skype\\Phone\\Skype.exe"=
"c:\\STURMOVIK\\UPUpdate\\rsync.exe"=
"c:\\STURMOVIK\\il2fb.exe"=
.
R0 sptd;sptd;\SystemRoot\\SystemRoot\System32\Drivers\sptd.sys --> \SystemRoot\\SystemRoot\System32\Drivers\sptd.sys [?]
R3 AtiHDAudioService;ATI Function Driver for HD Audio Service;e:\windows\system32\drivers\AtihdXP3.sys [26.12.2010 12:26 101904]
R3 SCREAMINGBDRIVER;Screaming Bee Audio;e:\windows\system32\drivers\ScreamingBAudio.sys [24.8.2007 17:44 21920]
R3 VIAHdAudAddService;VIA High Definition Audio Driver Service;e:\windows\system32\drivers\viahduaa.sys [12.8.2010 16:38 1617408]
S1 MpKsl2d2047b4;MpKsl2d2047b4;\??\e:\documents and settings\All Users\Data aplikací\Microsoft\Microsoft Antimalware\Definition Updates\{124B2D6A-7B18-4E40-ADA6-364FD19C4133}\MpKsl2d2047b4.sys --> e:\documents and settings\All Users\Data aplikací\Microsoft\Microsoft Antimalware\Definition Updates\{124B2D6A-7B18-4E40-ADA6-364FD19C4133}\MpKsl2d2047b4.sys [?]
S1 MpKslcdfce828;MpKslcdfce828;\??\e:\documents and settings\All Users\Data aplikací\Microsoft\Microsoft Antimalware\Definition Updates\{C7F2BF7E-C86C-41D3-8137-8189CF1AF18F}\MpKslcdfce828.sys --> e:\documents and settings\All Users\Data aplikací\Microsoft\Microsoft Antimalware\Definition Updates\{C7F2BF7E-C86C-41D3-8137-8189CF1AF18F}\MpKslcdfce828.sys [?]
S1 MpKsleb8176a1;MpKsleb8176a1;\??\e:\documents and settings\All Users\Data aplikací\Microsoft\Microsoft Antimalware\Definition Updates\{2353F5E6-7B04-40AE-88C9-50625C7D299D}\MpKsleb8176a1.sys --> e:\documents and settings\All Users\Data aplikací\Microsoft\Microsoft Antimalware\Definition Updates\{2353F5E6-7B04-40AE-88C9-50625C7D299D}\MpKsleb8176a1.sys [?]
S2 gupdate;Služba Google Update (gupdate);e:\program files\Google\Update\GoogleUpdate.exe [13.8.2010 11:50 136176]
S3 AMBFilt;AMBFilt;e:\windows\system32\drivers\Ambfilt.sys [12.8.2010 16:38 1656960]
S3 GGSAFERDriver;GGSAFER Driver;\??\e:\program files\Garena\safedrv.sys --> e:\program files\Garena\safedrv.sys [?]
S3 gupdatem;Služba Google Update (gupdatem);e:\program files\Google\Update\GoogleUpdate.exe [13.8.2010 11:50 136176]
S3 VBoxNetAdp;VirtualBox Host-Only Ethernet Adapter;e:\windows\system32\drivers\VBoxNetAdp.sys [5.8.2010 14:08 100560]
S3 VBoxNetFlt;VBoxNetFlt Service;e:\windows\system32\DRIVERS\VBoxNetFlt.sys --> e:\windows\system32\DRIVERS\VBoxNetFlt.sys [?]
.
Obsah adresáře 'Naplánované úlohy'
.
2011-06-11 e:\windows\Tasks\Google Software Updater.job
- e:\program files\Google\Common\Google Updater\GoogleUpdaterService.exe [2010-08-13 09:49]
.
2011-06-11 e:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- e:\program files\Google\Update\GoogleUpdate.exe [2010-08-13 09:50]
.
2011-06-11 e:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- e:\program files\Google\Update\GoogleUpdate.exe [2010-08-13 09:50]
.
2011-06-11 e:\windows\Tasks\MP Scheduled Scan.job
- e:\program files\Microsoft Security Client\Antimalware\MpCmdRun.exe [2010-11-11 11:26]
.
.
------- Doplňkový sken -------
.
IE: Add to Google Photos Screensa&ver - e:\windows\system32\GPhotos.scr/200
TCP: DhcpNameServer = 10.0.0.138
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
HKLM-Run-ApnUpdater - e:\program files\Ask.com\Updater\Updater.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-06-11 20:43
Windows 5.1.2600 Service Pack 3 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
HDAudDeck = e:\program files\VIA\VIAudioi\HDADeck\HDeck.exe 1????????????????????????????????????????????????
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_USERS\S-1-5-21-1417001333-1958367476-1177238915-1004\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*]
"??"=hex:4e,63,1e,c9,ae,06,41,6c,d1,dd,a2,79,84,e4,2b,ed,8e,cf,8b,c6,01,c8,ef,
fc,a6,3a,56,83,32,bc,fd,eb,d3,33,ee,0d,6e,ae,8f,42,5d,e4,52,d0,9c,a4,bf,75,\
"??"=hex:a1,5e,47,db,25,65,bb,27,8b,92,55,34,10,3f,d9,49
.
[HKEY_USERS\S-1-5-21-1417001333-1958367476-1177238915-1004\Software\SecuROM\License information*]
"datasecu"=hex:e4,e9,14,b3,fa,a8,6a,53,46,cc,1d,4a,be,f8,7c,a3,3a,43,4b,cb,63,
41,50,e2,8d,88,c9,28,35,3c,a3,90,9a,6f,31,66,fd,6e,90,12,a6,e3,ee,f7,9d,82,\
"rkeysecu"=hex:85,ce,f5,e7,8f,0c,67,54,40,59,a5,66,e5,17,9e,21
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'winlogon.exe'(664)
e:\windows\system32\SETUPAPI.dll
e:\windows\system32\Ati2evxx.dll
e:\windows\system32\atiadlxx.dll
e:\windows\system32\cscui.dll
.
- - - - - - - > 'lsass.exe'(720)
e:\windows\system32\setupapi.dll
.
- - - - - - - > 'explorer.exe'(2240)
e:\windows\System32\cscui.dll
e:\progra~1\WINDOW~2\wmpband.dll
e:\windows\system32\SETUPAPI.dll
e:\windows\system32\NETSHELL.dll
e:\windows\system32\WPDShServiceObj.dll
e:\program files\WinSCP\DragExt.dll
e:\windows\system32\PortableDeviceTypes.dll
e:\windows\system32\PortableDeviceApi.dll
.
------------------------ Jiné spuštené procesy ------------------------
.
e:\windows\system32\Ati2evxx.exe
e:\program files\Microsoft Security Client\Antimalware\MsMpEng.exe
e:\windows\system32\Ati2evxx.exe
e:\program files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe
e:\program files\Canon\IJPLM\IJPLMSVC.EXE
e:\program files\Common Files\Nero\Nero BackItUp 4\NBService.exe
e:\windows\system32\PnkBstrA.exe
e:\program files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe
e:\windows\system32\wscntfy.exe
e:\windows\system32\rundll32.exe
e:\program files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
e:\program files\OpenOffice.org 3\program\soffice.exe
e:\program files\Mozilla Firefox\management\MFsurf2.exe
e:\program files\Mozilla Firefox\management\firefox_download.exe
e:\program files\OpenOffice.org 3\program\soffice.bin
e:\program files\Internet Explorer\iexplore.exe
e:\program files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
.
**************************************************************************
.
Celkový čas: 2011-06-11 20:46:52 - počítač byl restartován
ComboFix-quarantined-files.txt 2011-06-11 18:46
ComboFix2.txt 2011-06-10 17:29
.
Před spuštěním: 5 937 205 248
Po spuštění: 5 848 621 056
.
- - End Of File - - 92CE59EF6685B5C5876E2B2CF451EDB6

Avatar uživatele
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 Říj 2008 08:02

Re: Zvuky z reproduktorů.

#25 Příspěvek od motji »

Otestujte na www.virustotal.com
e:\windows\regedit.exe

Po AVPtoolu uvidíme, něco mi říká, že tam pořád něco je :o . Pořád slyšíte ty písničky?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Bufi
Návštěvník
Návštěvník
Příspěvky: 51
Registrován: 03 Led 2010 20:06

Re: Zvuky z reproduktorů.

#26 Příspěvek od Bufi »

Kde tam prosím? Jaká žáložka?

Avatar uživatele
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 Říj 2008 08:02

Re: Zvuky z reproduktorů.

#27 Příspěvek od motji »

Prominte, ted mluvíte o čem :o
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Bufi
Návštěvník
Návštěvník
Příspěvky: 51
Registrován: 03 Led 2010 20:06

Re: Zvuky z reproduktorů.

#28 Příspěvek od Bufi »

O té stránce virustotal kde to tam mam dát. Do toho Upload? nebo jiná žáložka?

Avatar uživatele
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 Říj 2008 08:02

Re: Zvuky z reproduktorů.

#29 Příspěvek od motji »

Ano upload a dáte otestovat znovu, pokud se zeptá.
Ty zvuky jsou stále?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Bufi
Návštěvník
Návštěvník
Příspěvky: 51
Registrován: 03 Led 2010 20:06

Re: Zvuky z reproduktorů.

#30 Příspěvek od Bufi »

Zvuky se už pominuli (snad) (nejsou pravidelné)

Odpovědět