Zvuky z reproduktorů.
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Re: Zvuky z reproduktorů.
aswMBR version 0.9.5.256 Copyright(c) 2011 AVAST Software
Run date: 2011-06-11 10:46:40
-----------------------------
10:46:40.828 OS Version: Windows 5.1.2600 Service Pack 3
10:46:40.828 Number of processors: 2 586 0x6B01
10:46:40.828 ComputerName: OEE UserName:
10:46:45.500 Initialize success
10:46:49.453 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Scsi\nvgts2Port3Path1Target1Lun0
10:46:49.453 Disk 0 Vendor: MAXTOR_S 3.AA Size: 152627MB BusType: 3
10:46:49.531 Disk 0 MBR read successfully
10:46:49.531 Disk 0 MBR scan
10:46:49.531 Disk 0 unknown MBR code
10:46:49.562 Disk 0 scanning sectors +312560640
10:46:49.593 Disk 0 scanning E:\WINDOWS\system32\drivers
10:47:02.453 Service scanning
10:47:03.656 Disk 0 trace - called modules:
10:47:03.687 ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll >>UNKNOWN [0x89d971e8]<<
10:47:03.687 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x89d0d030]
10:47:03.687 3 CLASSPNP.SYS[f74c7fd7] -> nt!IofCallDriver -> \Device\00000071[0x89ca79e8]
10:47:03.687 5 ACPI.sys[f7236620] -> nt!IofCallDriver -> \Device\Scsi\nvgts2Port3Path1Target1Lun0[0x89d6ba38]
10:47:03.703 \Driver\nvgts[0x89d657c0] -> IRP_MJ_CREATE -> 0x89d971e8
10:47:03.703 Scan finished successfully
10:47:46.968 Disk 0 MBR has been saved successfully to "E:\Documents and Settings\Stsr\Plocha\MBR.dat"
10:47:46.968 The log file has been saved successfully to "E:\Documents and Settings\Stsr\Plocha\aswMBR.txt"
Run date: 2011-06-11 10:46:40
-----------------------------
10:46:40.828 OS Version: Windows 5.1.2600 Service Pack 3
10:46:40.828 Number of processors: 2 586 0x6B01
10:46:40.828 ComputerName: OEE UserName:
10:46:45.500 Initialize success
10:46:49.453 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Scsi\nvgts2Port3Path1Target1Lun0
10:46:49.453 Disk 0 Vendor: MAXTOR_S 3.AA Size: 152627MB BusType: 3
10:46:49.531 Disk 0 MBR read successfully
10:46:49.531 Disk 0 MBR scan
10:46:49.531 Disk 0 unknown MBR code
10:46:49.562 Disk 0 scanning sectors +312560640
10:46:49.593 Disk 0 scanning E:\WINDOWS\system32\drivers
10:47:02.453 Service scanning
10:47:03.656 Disk 0 trace - called modules:
10:47:03.687 ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll >>UNKNOWN [0x89d971e8]<<
10:47:03.687 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x89d0d030]
10:47:03.687 3 CLASSPNP.SYS[f74c7fd7] -> nt!IofCallDriver -> \Device\00000071[0x89ca79e8]
10:47:03.687 5 ACPI.sys[f7236620] -> nt!IofCallDriver -> \Device\Scsi\nvgts2Port3Path1Target1Lun0[0x89d6ba38]
10:47:03.703 \Driver\nvgts[0x89d657c0] -> IRP_MJ_CREATE -> 0x89d971e8
10:47:03.703 Scan finished successfully
10:47:46.968 Disk 0 MBR has been saved successfully to "E:\Documents and Settings\Stsr\Plocha\MBR.dat"
10:47:46.968 The log file has been saved successfully to "E:\Documents and Settings\Stsr\Plocha\aswMBR.txt"
Re: Zvuky z reproduktorů.
Tohle je z tdsskileru? ale podle data je to starý nález, na novém nic nevidím.
Kolik máte disků a systémů?2010/09/21 14:30:43.0484 redbook (43f64dbb7296ce330d300b0ff1dc0cd1) C:\WINDOWS\system32\DRIVERS\redbook.sys
2010/09/21 14:30:43.0484 Suspicious file (Forged): C:\WINDOWS\system32\DRIVERS\redbook.sys. Real md5: 43f64dbb7296ce330d300b0ff1dc0cd1, Fake md5: b31b4588e4086d8d84adbf9845c2402b
2010/09/21 14:30:50.0125 Backup copy found, using it..
2010/09/21 14:30:50.0125 C:\WINDOWS\system32\DRIVERS\redbook.sys - will be cured after reboot
2010/09/21 14:30:50.0125 Rootkit.Win32.TDSS.tdl3(redbook) - User select action: Cure
2010/09/21 14:30:58.0046 Deinitialize success
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Re: Zvuky z reproduktorů.
jako myslite OS? a pevný disk?
Re: Zvuky z reproduktorů.
Ano 
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Re: Zvuky z reproduktorů.
Tak pevny disk mam 1 160gb rozdeleny na dva C a E Windows a OS mam 1 Xp Home Edition
Re: Zvuky z reproduktorů.
Fajn, v tom by nemusel být problém.
Nabízí Vám aswmbr možnost fixmbr? Pokud ano, potvrdte ji a restart pc.A pak nový sken.
Nabízí Vám aswmbr možnost fixmbr? Pokud ano, potvrdte ji a restart pc.A pak nový sken.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Re: Zvuky z reproduktorů.
Provedeno.
aswMBR version 0.9.5.256 Copyright(c) 2011 AVAST Software
Run date: 2011-06-11 13:16:13
-----------------------------
13:16:13.906 OS Version: Windows 5.1.2600 Service Pack 3
13:16:13.906 Number of processors: 2 586 0x6B01
13:16:13.906 ComputerName: OEE UserName:
13:16:15.265 Initialize success
13:16:18.468 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Scsi\nvgts2Port3Path1Target1Lun0
13:16:18.484 Disk 0 Vendor: MAXTOR_S 3.AA Size: 152627MB BusType: 3
13:16:18.484 Disk 0 MBR read successfully
13:16:18.484 Disk 0 MBR scan
13:16:18.500 Disk 0 Windows XP default MBR code
13:16:18.515 Disk 0 scanning sectors +312560640
13:16:18.593 Disk 0 scanning E:\WINDOWS\system32\drivers
13:16:27.750 Service scanning
13:16:29.640 Disk 0 trace - called modules:
13:16:29.656 ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll >>UNKNOWN [0x89dd21e8]<<
13:16:29.656 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x89dbe9c0]
13:16:29.671 3 CLASSPNP.SYS[f74c7fd7] -> nt!IofCallDriver -> \Device\00000071[0x89d1f920]
13:16:29.671 5 ACPI.sys[f7236620] -> nt!IofCallDriver -> \Device\Scsi\nvgts2Port3Path1Target1Lun0[0x89d1fa38]
13:16:29.671 \Driver\nvgts[0x89d2ba08] -> IRP_MJ_CREATE -> 0x89dd21e8
13:16:29.687 Scan finished successfully
13:17:50.046 Disk 0 MBR has been saved successfully to "E:\Documents and Settings\Stsr\Plocha\MBR.dat"
13:17:50.062 The log file has been saved successfully to "E:\Documents and Settings\Stsr\Plocha\aswMBR.txt"
aswMBR version 0.9.5.256 Copyright(c) 2011 AVAST Software
Run date: 2011-06-11 13:16:13
-----------------------------
13:16:13.906 OS Version: Windows 5.1.2600 Service Pack 3
13:16:13.906 Number of processors: 2 586 0x6B01
13:16:13.906 ComputerName: OEE UserName:
13:16:15.265 Initialize success
13:16:18.468 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Scsi\nvgts2Port3Path1Target1Lun0
13:16:18.484 Disk 0 Vendor: MAXTOR_S 3.AA Size: 152627MB BusType: 3
13:16:18.484 Disk 0 MBR read successfully
13:16:18.484 Disk 0 MBR scan
13:16:18.500 Disk 0 Windows XP default MBR code
13:16:18.515 Disk 0 scanning sectors +312560640
13:16:18.593 Disk 0 scanning E:\WINDOWS\system32\drivers
13:16:27.750 Service scanning
13:16:29.640 Disk 0 trace - called modules:
13:16:29.656 ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll >>UNKNOWN [0x89dd21e8]<<
13:16:29.656 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x89dbe9c0]
13:16:29.671 3 CLASSPNP.SYS[f74c7fd7] -> nt!IofCallDriver -> \Device\00000071[0x89d1f920]
13:16:29.671 5 ACPI.sys[f7236620] -> nt!IofCallDriver -> \Device\Scsi\nvgts2Port3Path1Target1Lun0[0x89d1fa38]
13:16:29.671 \Driver\nvgts[0x89d2ba08] -> IRP_MJ_CREATE -> 0x89dd21e8
13:16:29.687 Scan finished successfully
13:17:50.046 Disk 0 MBR has been saved successfully to "E:\Documents and Settings\Stsr\Plocha\MBR.dat"
13:17:50.062 The log file has been saved successfully to "E:\Documents and Settings\Stsr\Plocha\aswMBR.txt"
Re: Zvuky z reproduktorů.
Fajn, pořád slyšíte nějaké písničky? Už by měl být Mbr čistý
.
Pokud nemáte, přesuňte Combofix na plochu
-otevřete si Poznámkový blok
-Do něj zkopírujte text z tohoto okénka
-uložte Vámi vytvořený TXT soubor jako CFScript.txt na plochu
-po uložení uchopte vámi vytvořený skript levým myšítkem a -přesuňte ho nad ikonu Combofixu, kde ho upustíte:

-po aplikaci na Vás vypadne další log,vložte ho sem
Upozornění : může se stát, že po aplikaci skriptu a restartu Windows nenaběhnou, v tom případě znovu restartujte a přitom mačkejte F8, pak zvolte Poslední známou funkční konfiguraci
Stahněte dr. Web CureIt http://www.viry.cz/forum/viewtopic.php?f=29&t=47721
-udělejte sken , co najde nechte léčit, smazat
-sken může trvat několik hodin
-Soubor/Uložit výsledky - uložíte jako textovy soubor a zkopírujete zde
-otevřete si Poznámkový blok
-Do něj zkopírujte text z tohoto okénka
Kód: Vybrat vše
DDS::
uStart Page = hxxp://www.garena.com/
File::
e:\windows\Tasks\Scheduled Update for Ask Toolbar.job
Folder::
e:\program files\Ask.com
Driver::
17143831
98508092
Registry::
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{00000000-6E41-4FD3-8538-502F5495E5FC}"=-
"{5e5ab302-7f65-44cd-8211-c1d4caaccea3}"=-
"{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}"=-
[-HKEY_CLASSES_ROOT\clsid\{00000000-6e41-4fd3-8538-502f5495e5fc}]
[-HKEY_CLASSES_ROOT\clsid\{5e5ab302-7f65-44cd-8211-c1d4caaccea3}]
[-HKEY_CLASSES_ROOT\clsid\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}]
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}]
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{5e5ab302-7f65-44cd-8211-c1d4caaccea3}]
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}]
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{5e5ab302-7f65-44cd-8211-c1d4caaccea3}"=-
"{D4027C7F-154A-4066-A1AD-4243D8127440}"=-
"{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}"=-
"{30F9B915-B755-4826-820B-08FBA6BD249D}"=-
[-HKEY_CLASSES_ROOT\clsid\{5e5ab302-7f65-44cd-8211-c1d4caaccea3}]
[-HKEY_CLASSES_ROOT\clsid\{d4027c7f-154a-4066-a1ad-4243d8127440}]
[-HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd.1]
[-HKEY_CLASSES_ROOT\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}]
[-HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd]
[-HKEY_CLASSES_ROOT\clsid\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}]
[-HKEY_CLASSES_ROOT\clsid\{30f9b915-b755-4826-820b-08fba6bd249d}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{D4027C7F-154A-4066-A1AD-4243D8127440}"= -
[-HKEY_CLASSES_ROOT\clsid\{5e5ab302-7f65-44cd-8211-c1d4caaccea3}]
[-HKEY_CLASSES_ROOT\clsid\{d4027c7f-154a-4066-a1ad-4243d8127440}]
[-HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd.1]
[-HKEY_CLASSES_ROOT\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}]
[-HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd]
[-HKEY_CLASSES_ROOT\clsid\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}]
Restore::
e:\windows\system32\comres.dll
e:\windows\explorer.exe
e:\windows\system32\ctfmon.exe
-po uložení uchopte vámi vytvořený skript levým myšítkem a -přesuňte ho nad ikonu Combofixu, kde ho upustíte:

-po aplikaci na Vás vypadne další log,vložte ho sem
Upozornění : může se stát, že po aplikaci skriptu a restartu Windows nenaběhnou, v tom případě znovu restartujte a přitom mačkejte F8, pak zvolte Poslední známou funkční konfiguraci
-udělejte sken , co najde nechte léčit, smazat
-sken může trvat několik hodin
-Soubor/Uložit výsledky - uložíte jako textovy soubor a zkopírujete zde
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Re: Zvuky z reproduktorů.
ComboFix 11-06-10.05 - Stsr 11.06.2011 20:35:12.2.2 - x86
Microsoft Windows XP Home Edition 5.1.2600.3.1250.420.1029.18.2047.1159 [GMT 2:00]
Spuštěný z: e:\documents and settings\Stsr\Plocha\ComboFix.exe
Použité ovládací přepínače :: e:\documents and settings\Stsr\Plocha\CFScript.txt
AV: Microsoft Security Essentials *Disabled/Updated* {BCF43643-A118-4432-AEDE-D861FCBCFCDF}
AV: Microsoft Security Essentials *Disabled/Updated* {EDB4FA23-53B8-4AFA-8C5D-99752CCA7095}
.
FILE ::
"e:\windows\Tasks\Scheduled Update for Ask Toolbar.job"
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
e:\documents and settings\Stsr\Data aplikací\PriceGong
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\1.xml
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\a.xml
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\b.xml
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\c.xml
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\d.xml
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\e.xml
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\f.xml
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\g.xml
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\h.xml
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\i.xml
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\J.xml
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\k.xml
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\l.xml
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\m.xml
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\mru.xml
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\n.xml
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\o.xml
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\p.xml
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\q.xml
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\r.xml
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\s.xml
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\t.xml
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\u.xml
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\v.xml
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\w.xml
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\x.xml
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\y.xml
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\z.xml
e:\program files\Ask.com
e:\program files\Ask.com\assets\oobe\b.png
e:\program files\Ask.com\assets\oobe\bl.png
e:\program files\Ask.com\assets\oobe\br.png
e:\program files\Ask.com\assets\oobe\l.png
e:\program files\Ask.com\assets\oobe\pointer.png
e:\program files\Ask.com\assets\oobe\r.png
e:\program files\Ask.com\assets\oobe\t.png
e:\program files\Ask.com\assets\oobe\tl.png
e:\program files\Ask.com\assets\oobe\tr.png
e:\program files\Ask.com\cobrand.ico
e:\program files\Ask.com\config.xml
e:\program files\Ask.com\favicon.ico
e:\program files\Ask.com\fv_1a5.ico
e:\program files\Ask.com\GenericAskToolbar.dll
e:\program files\Ask.com\mupcfg.xml
e:\program files\Ask.com\precache.exe
e:\program files\Ask.com\SaUpdate.exe
e:\program files\Ask.com\Updater\config.xml
e:\program files\Ask.com\Updater\Updater.exe
e:\program files\Ask.com\UpdateTask.exe
E:\RECYCLER(3)
e:\recycler(3)\S-1-5-21-1417001333-1958367476-1177238915-1004(2)\INFO2
e:\windows\Tasks\Scheduled Update for Ask Toolbar.job
.
Nakažená kopie e:\windows\explorer.exe byla nalezena a vyléčena.
Obnovena kopie z - e:\windows\system32\dllcache\explorer.exe
.
Nakažená kopie e:\windows\system32\comres.dll byla nalezena a vyléčena.
Obnovena kopie z - e:\windows\system32\dllcache\comres.dll
.
Nakažená kopie e:\windows\system32\ctfmon.exe byla nalezena a vyléčena.
Obnovena kopie z - e:\windows\system32\dllcache\ctfmon.exe
.
.
((((((((((((((((((((((((((((((((((((((( Ovladače/Služby )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Legacy_17143831
-------\Legacy_98508092
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2011-05-11 do 2011-06-11 )))))))))))))))))))))))))))))))
.
.
2011-06-11 18:32 . 2011-05-24 17:12 6962000 ----a-w- e:\documents and settings\All Users\Data aplikací\Microsoft\Microsoft Antimalware\Definition Updates\{2353F5E6-7B04-40AE-88C9-50625C7D299D}\mpengine.dll
2011-06-11 18:10 . 2011-06-11 18:10 -------- d-----w- e:\windows\system32\wbem\Repository
2011-06-11 17:53 . 2011-06-11 18:08 -------- dc----w- e:\windows\ie8
2011-06-11 11:49 . 2011-06-11 18:09 -------- d-----w- e:\program files\Common Files\PC Tools
2011-06-11 11:48 . 2011-06-11 18:10 -------- d-----w- e:\documents and settings\Stsr\Data aplikací\PriceGong(3)
2011-06-10 16:30 . 2011-06-11 18:10 -------- d-----w- e:\program files\trend micro
2011-06-10 16:30 . 2011-06-10 16:31 -------- d-----w- E:\rsit
2011-06-10 14:26 . 2011-06-11 18:10 -------- d-----w- e:\program files\CrystalDiskInfo
2011-06-08 19:36 . 2011-06-08 19:36 404640 ----a-w- e:\windows\system32\FlashPlayerCPLApp.cpl
2011-05-17 12:49 . 2011-06-06 19:55 -------- d-----w- e:\documents and settings\Stsr\.gimp-2.6
2011-05-17 12:48 . 2011-05-17 12:49 -------- d-----w- e:\program files\GIMP-2.0
2011-05-14 09:56 . 2011-06-11 17:53 -------- d-----w- e:\documents and settings\All Users\Data aplikací\Skype Extras
2011-05-14 09:56 . 2011-05-14 09:56 -------- d-----w- e:\program files\Common Files\Skype
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-06-10 15:59 . 2010-08-14 15:06 140024 ----a-w- e:\windows\system32\drivers\PnkBstrK.sys
2011-06-10 15:59 . 2010-08-29 12:02 280768 ----a-w- e:\windows\system32\PnkBstrB.xtr
2011-06-10 15:59 . 2010-08-14 15:05 280768 ----a-w- e:\windows\system32\PnkBstrB.exe
2011-06-09 11:05 . 2010-08-14 15:05 280768 ----a-w- e:\windows\system32\PnkBstrB.ex0
2011-05-24 17:14 . 2010-08-13 09:54 222080 ------w- e:\windows\system32\MpSigStub.exe
2011-05-04 20:40 . 2010-11-09 16:33 0 ----a-w- e:\windows\system32\ConduitEngine.tmp
2011-04-16 16:51 . 2011-04-16 16:51 41872 ----a-w- e:\windows\system32\xfcodec.dll
2011-04-13 22:40 . 2011-04-13 22:40 4284416 ----a-w- e:\windows\system32\GPhotos.scr
.
.
------- Sigcheck -------
Note: Unsigned files aren't necessarily malware.
.
[-] 2010-08-13 . E12E4EDBAE8396845CB127C43D957CBF . 292864 . . [5.1.2600.5512] . . e:\windows\regedit.exe
[7] 2008-04-14 . FDEB1D02CAE38665CBF114F44E6B997E . 147968 . . [5.1.2600.5512] . . e:\windows\system32\dllcache\regedit.exe
.
((((((((((((((((((((((((((((( SnapShot@2011-06-10_17.27.45 )))))))))))))))))))))))))))))))))))))))))
.
+ 2008-04-14 12:00 . 2008-04-14 12:00 15360 e:\windows\system32\ctfmon.exe
+ 2008-04-14 12:00 . 2008-04-14 12:00 667136 e:\windows\system32\wininet(6).dll
+ 2008-04-14 12:00 . 2008-04-14 12:00 667136 e:\windows\system32\wininet(5).dll
+ 2008-04-14 12:00 . 2008-04-14 12:00 667136 e:\windows\system32\wininet(4).dll
+ 2008-04-14 12:00 . 2011-02-22 23:08 916480 e:\windows\system32\wininet(2)(2).dll
+ 2008-04-14 12:00 . 2008-04-14 12:00 620032 e:\windows\system32\urlmon(6).dll
+ 2008-04-14 12:00 . 2008-04-14 12:00 620032 e:\windows\system32\urlmon(5).dll
+ 2008-04-14 12:00 . 2008-04-14 12:00 620032 e:\windows\system32\urlmon(4).dll
+ 2008-04-14 12:00 . 2008-04-14 12:00 449024 e:\windows\system32\mshtmled(3).dll
+ 2008-04-14 12:00 . 2008-04-14 12:00 449024 e:\windows\system32\mshtmled(2).dll
+ 2008-04-14 12:00 . 2009-08-13 15:24 512000 e:\windows\system32\jscript(2).dll
+ 2008-04-14 12:00 . 2008-04-14 12:00 806912 e:\windows\system32\comres.dll
+ 2008-04-14 12:00 . 2011-02-22 23:08 1210880 e:\windows\system32\urlmon(2)(2).dll
+ 2011-04-21 20:37 . 2011-06-11 18:11 1764704 e:\windows\system32\Restore\rstrlog.dat
+ 2009-02-06 19:07 . 2009-02-06 19:07 3698584 e:\windows\system32\ieapfltr.dat
+ 2008-04-14 12:00 . 2010-08-13 11:46 1027072 e:\windows\system32\browseui(2).dll
+ 2008-04-14 12:00 . 2008-04-14 12:00 1034240 e:\windows\explorer.exe
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"swg"="e:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2010-08-13 39408]
"TaskSwitchXP"="e:\program files\TaskSwitchXP\TaskSwitchXP.exe" [2006-08-04 62976]
"Steam"="e:\program files\Steam\steam.exe" [2010-11-17 1242448]
"ICQ"="e:\program files\ICQ7.2\ICQ.exe" [2011-01-05 133432]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"nwiz"="nwiz.exe" [2009-07-08 1657376]
"NvMediaCenter"="e:\windows\system32\NvMcTray.dll" [2009-07-08 86016]
"NvCplDaemon"="e:\windows\system32\NvCpl.dll" [2009-07-08 13762560]
"HDAudDeck"="e:\program files\VIA\VIAudioi\HDADeck\HDeck.exe" [2009-12-03 33718272]
"QuickTime Task"="e:\program files\QuickTime\qttask.exe" [2009-11-10 417792]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2008-04-14 110592]
"Adobe Reader Speed Launcher"="e:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2011-01-31 35760]
"Adobe ARM"="e:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-09-20 932288]
"CanonSolutionMenu"="e:\program files\Canon\SolutionMenu\CNSLMAIN.exe" [2008-03-10 689488]
"CanonMyPrinter"="e:\program files\Canon\MyPrinter\BJMyPrt.exe" [2008-03-03 1848648]
"ATICustomerCare"="e:\program files\ATI\ATICustomerCare\ATICustomerCare.exe" [2010-05-04 311296]
"Start WingMan Profiler"="e:\program files\Logitech\Gaming Software\LWEMon.exe" [2008-04-04 88584]
"MSC"="e:\program files\Microsoft Security Client\msseces.exe" [2010-11-30 997408]
"StartCCC"="e:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2011-01-04 98304]
"DivXUpdate"="e:\program files\DivX\DivX Update\DivXUpdate.exe" [2011-03-21 1230704]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="e:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
"DWQueuedReporting"="e:\progra~1\COMMON~1\MICROS~1\DW\dwtrig20.exe" [2007-02-25 437160]
.
e:\documents and settings\Stsr\Nabˇdka Start\Programy\Po spuçtŘnˇ\
OpenOffice.org 3.2.lnk - e:\program files\OpenOffice.org 3\program\quickstart.exe [2010-2-16 384512]
Xfire.lnk - e:\program files\Xfire\Xfire.exe [2011-4-16 3510160]
.
e:\documents and settings\All Users\Nabˇdka Start\Programy\Po spuçtŘnˇ\
BlueSoleil.lnk - e:\program files\IVT Corporation\BlueSoleil\BlueSoleil.exe [2007-6-6 657168]
firefox_reload.lnk - e:\program files\Mozilla Firefox\management\MFsurf1.exe [2011-3-13 276751]
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
@="Service"
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"e:\\Program Files\\Opera\\opera.exe"=
"e:\\Program Files\\Skype\\Plugin Manager\\skypePM.exe"=
"e:\\Program Files\\ICQ7.2\\ICQ.exe"=
"e:\\Program Files\\ICQ7.2\\aolload.exe"=
"e:\\Program Files\\Steam\\Steam.exe"=
"e:\\WINDOWS\\system32\\PnkBstrA.exe"=
"e:\\WINDOWS\\system32\\PnkBstrB.exe"=
"e:\\Program Files\\Xfire\\Xfire.exe"=
"e:\\Program Files\\TeamViewer\\Version5\\TeamViewer.exe"=
"e:\\Program Files\\Activision\\Call of Duty - World at War\\CoDWaW.exe"=
"e:\\Program Files\\Activision\\Call of Duty - World at War\\CoDWaWmp.exe"=
"e:\\Program Files\\Google\\Google Earth\\client\\googleearth.exe"=
"c:\\portmap\\PortMap.exe"=
"c:\\xampp\\mysql\\bin\\mysqld.exe"=
"c:\\xampp\\apache\\bin\\httpd.exe"=
"c:\\xampp\\FileZillaFTP\\FileZilla Server.exe"=
"c:\\xampp\\MercuryMail\\mercury.exe"=
"e:\\Program Files\\IVT Corporation\\BlueSoleil\\BlueSoleil.exe"=
"e:\\Program Files\\Electronic Arts\\Battlefield 2142\\BF2142.exe"=
"e:\\Program Files\\Electronic Arts\\Crytek\\Crysis\\Bin32\\Crysis.exe"=
"e:\\Program Files\\Electronic Arts\\Crytek\\Crysis\\Bin32\\CrysisDedicatedServer.exe"=
"e:\\Program Files\\Valve\\hl.exe"=
"e:\\Documents and Settings\\Stsr\\Plocha\\Hanak\\zgvcu\\PortMap.exe"=
"e:\\Program Files\\TeamViewer\\Version6\\TeamViewer.exe"=
"e:\\Program Files\\TeamViewer\\Version6\\TeamViewer_Service.exe"=
"c:\\Program Files\\Electronic Arts\\UnrealEngine3\\Binaries\\MOHA.exe"=
"e:\\Program Files\\uTorrent\\uTorrent.exe"=
"e:\\Program Files\\Garena\\Garena.exe"=
"c:\\Left 4 Dead 2\\Left.4.Dead.2-THEPiRATEGAY\\tpg-l4d2\\Left.4.Dead.2-THEPiRATEGAY\\left4dead2.exe"=
"c:\\Program Files\\BFBC2Updater.exe"=
"c:\\Program Files\\BFBC2Game.exe"=
"c:\\Metinak\\CandyLongju Client 4.4\\CandyLongju.exe"=
"c:\\Games\\World_of_Tanks\\WorldOfTanks.exe"=
"e:\\Program Files\\Skype\\Phone\\Skype.exe"=
"c:\\STURMOVIK\\UPUpdate\\rsync.exe"=
"c:\\STURMOVIK\\il2fb.exe"=
.
R0 sptd;sptd;\SystemRoot\\SystemRoot\System32\Drivers\sptd.sys --> \SystemRoot\\SystemRoot\System32\Drivers\sptd.sys [?]
R3 AtiHDAudioService;ATI Function Driver for HD Audio Service;e:\windows\system32\drivers\AtihdXP3.sys [26.12.2010 12:26 101904]
R3 SCREAMINGBDRIVER;Screaming Bee Audio;e:\windows\system32\drivers\ScreamingBAudio.sys [24.8.2007 17:44 21920]
R3 VIAHdAudAddService;VIA High Definition Audio Driver Service;e:\windows\system32\drivers\viahduaa.sys [12.8.2010 16:38 1617408]
S1 MpKsl2d2047b4;MpKsl2d2047b4;\??\e:\documents and settings\All Users\Data aplikací\Microsoft\Microsoft Antimalware\Definition Updates\{124B2D6A-7B18-4E40-ADA6-364FD19C4133}\MpKsl2d2047b4.sys --> e:\documents and settings\All Users\Data aplikací\Microsoft\Microsoft Antimalware\Definition Updates\{124B2D6A-7B18-4E40-ADA6-364FD19C4133}\MpKsl2d2047b4.sys [?]
S1 MpKslcdfce828;MpKslcdfce828;\??\e:\documents and settings\All Users\Data aplikací\Microsoft\Microsoft Antimalware\Definition Updates\{C7F2BF7E-C86C-41D3-8137-8189CF1AF18F}\MpKslcdfce828.sys --> e:\documents and settings\All Users\Data aplikací\Microsoft\Microsoft Antimalware\Definition Updates\{C7F2BF7E-C86C-41D3-8137-8189CF1AF18F}\MpKslcdfce828.sys [?]
S1 MpKsleb8176a1;MpKsleb8176a1;\??\e:\documents and settings\All Users\Data aplikací\Microsoft\Microsoft Antimalware\Definition Updates\{2353F5E6-7B04-40AE-88C9-50625C7D299D}\MpKsleb8176a1.sys --> e:\documents and settings\All Users\Data aplikací\Microsoft\Microsoft Antimalware\Definition Updates\{2353F5E6-7B04-40AE-88C9-50625C7D299D}\MpKsleb8176a1.sys [?]
S2 gupdate;Služba Google Update (gupdate);e:\program files\Google\Update\GoogleUpdate.exe [13.8.2010 11:50 136176]
S3 AMBFilt;AMBFilt;e:\windows\system32\drivers\Ambfilt.sys [12.8.2010 16:38 1656960]
S3 GGSAFERDriver;GGSAFER Driver;\??\e:\program files\Garena\safedrv.sys --> e:\program files\Garena\safedrv.sys [?]
S3 gupdatem;Služba Google Update (gupdatem);e:\program files\Google\Update\GoogleUpdate.exe [13.8.2010 11:50 136176]
S3 VBoxNetAdp;VirtualBox Host-Only Ethernet Adapter;e:\windows\system32\drivers\VBoxNetAdp.sys [5.8.2010 14:08 100560]
S3 VBoxNetFlt;VBoxNetFlt Service;e:\windows\system32\DRIVERS\VBoxNetFlt.sys --> e:\windows\system32\DRIVERS\VBoxNetFlt.sys [?]
.
Obsah adresáře 'Naplánované úlohy'
.
2011-06-11 e:\windows\Tasks\Google Software Updater.job
- e:\program files\Google\Common\Google Updater\GoogleUpdaterService.exe [2010-08-13 09:49]
.
2011-06-11 e:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- e:\program files\Google\Update\GoogleUpdate.exe [2010-08-13 09:50]
.
2011-06-11 e:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- e:\program files\Google\Update\GoogleUpdate.exe [2010-08-13 09:50]
.
2011-06-11 e:\windows\Tasks\MP Scheduled Scan.job
- e:\program files\Microsoft Security Client\Antimalware\MpCmdRun.exe [2010-11-11 11:26]
.
.
------- Doplňkový sken -------
.
IE: Add to Google Photos Screensa&ver - e:\windows\system32\GPhotos.scr/200
TCP: DhcpNameServer = 10.0.0.138
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
HKLM-Run-ApnUpdater - e:\program files\Ask.com\Updater\Updater.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-06-11 20:43
Windows 5.1.2600 Service Pack 3 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
HDAudDeck = e:\program files\VIA\VIAudioi\HDADeck\HDeck.exe 1????????????????????????????????????????????????
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_USERS\S-1-5-21-1417001333-1958367476-1177238915-1004\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*]
"??"=hex:4e,63,1e,c9,ae,06,41,6c,d1,dd,a2,79,84,e4,2b,ed,8e,cf,8b,c6,01,c8,ef,
fc,a6,3a,56,83,32,bc,fd,eb,d3,33,ee,0d,6e,ae,8f,42,5d,e4,52,d0,9c,a4,bf,75,\
"??"=hex:a1,5e,47,db,25,65,bb,27,8b,92,55,34,10,3f,d9,49
.
[HKEY_USERS\S-1-5-21-1417001333-1958367476-1177238915-1004\Software\SecuROM\License information*]
"datasecu"=hex:e4,e9,14,b3,fa,a8,6a,53,46,cc,1d,4a,be,f8,7c,a3,3a,43,4b,cb,63,
41,50,e2,8d,88,c9,28,35,3c,a3,90,9a,6f,31,66,fd,6e,90,12,a6,e3,ee,f7,9d,82,\
"rkeysecu"=hex:85,ce,f5,e7,8f,0c,67,54,40,59,a5,66,e5,17,9e,21
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'winlogon.exe'(664)
e:\windows\system32\SETUPAPI.dll
e:\windows\system32\Ati2evxx.dll
e:\windows\system32\atiadlxx.dll
e:\windows\system32\cscui.dll
.
- - - - - - - > 'lsass.exe'(720)
e:\windows\system32\setupapi.dll
.
- - - - - - - > 'explorer.exe'(2240)
e:\windows\System32\cscui.dll
e:\progra~1\WINDOW~2\wmpband.dll
e:\windows\system32\SETUPAPI.dll
e:\windows\system32\NETSHELL.dll
e:\windows\system32\WPDShServiceObj.dll
e:\program files\WinSCP\DragExt.dll
e:\windows\system32\PortableDeviceTypes.dll
e:\windows\system32\PortableDeviceApi.dll
.
------------------------ Jiné spuštené procesy ------------------------
.
e:\windows\system32\Ati2evxx.exe
e:\program files\Microsoft Security Client\Antimalware\MsMpEng.exe
e:\windows\system32\Ati2evxx.exe
e:\program files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe
e:\program files\Canon\IJPLM\IJPLMSVC.EXE
e:\program files\Common Files\Nero\Nero BackItUp 4\NBService.exe
e:\windows\system32\PnkBstrA.exe
e:\program files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe
e:\windows\system32\wscntfy.exe
e:\windows\system32\rundll32.exe
e:\program files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
e:\program files\OpenOffice.org 3\program\soffice.exe
e:\program files\Mozilla Firefox\management\MFsurf2.exe
e:\program files\Mozilla Firefox\management\firefox_download.exe
e:\program files\OpenOffice.org 3\program\soffice.bin
e:\program files\Internet Explorer\iexplore.exe
e:\program files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
.
**************************************************************************
.
Celkový čas: 2011-06-11 20:46:52 - počítač byl restartován
ComboFix-quarantined-files.txt 2011-06-11 18:46
ComboFix2.txt 2011-06-10 17:29
.
Před spuštěním: 5 937 205 248
Po spuštění: 5 848 621 056
.
- - End Of File - - 92CE59EF6685B5C5876E2B2CF451EDB6
Microsoft Windows XP Home Edition 5.1.2600.3.1250.420.1029.18.2047.1159 [GMT 2:00]
Spuštěný z: e:\documents and settings\Stsr\Plocha\ComboFix.exe
Použité ovládací přepínače :: e:\documents and settings\Stsr\Plocha\CFScript.txt
AV: Microsoft Security Essentials *Disabled/Updated* {BCF43643-A118-4432-AEDE-D861FCBCFCDF}
AV: Microsoft Security Essentials *Disabled/Updated* {EDB4FA23-53B8-4AFA-8C5D-99752CCA7095}
.
FILE ::
"e:\windows\Tasks\Scheduled Update for Ask Toolbar.job"
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
e:\documents and settings\Stsr\Data aplikací\PriceGong
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\1.xml
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\a.xml
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\b.xml
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\c.xml
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\d.xml
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\e.xml
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\f.xml
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\g.xml
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\h.xml
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\i.xml
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\J.xml
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\k.xml
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\l.xml
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\m.xml
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\mru.xml
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\n.xml
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\o.xml
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\p.xml
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\q.xml
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\r.xml
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\s.xml
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\t.xml
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\u.xml
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\v.xml
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\w.xml
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\x.xml
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\y.xml
e:\documents and settings\Stsr\Data aplikací\PriceGong\Data\z.xml
e:\program files\Ask.com
e:\program files\Ask.com\assets\oobe\b.png
e:\program files\Ask.com\assets\oobe\bl.png
e:\program files\Ask.com\assets\oobe\br.png
e:\program files\Ask.com\assets\oobe\l.png
e:\program files\Ask.com\assets\oobe\pointer.png
e:\program files\Ask.com\assets\oobe\r.png
e:\program files\Ask.com\assets\oobe\t.png
e:\program files\Ask.com\assets\oobe\tl.png
e:\program files\Ask.com\assets\oobe\tr.png
e:\program files\Ask.com\cobrand.ico
e:\program files\Ask.com\config.xml
e:\program files\Ask.com\favicon.ico
e:\program files\Ask.com\fv_1a5.ico
e:\program files\Ask.com\GenericAskToolbar.dll
e:\program files\Ask.com\mupcfg.xml
e:\program files\Ask.com\precache.exe
e:\program files\Ask.com\SaUpdate.exe
e:\program files\Ask.com\Updater\config.xml
e:\program files\Ask.com\Updater\Updater.exe
e:\program files\Ask.com\UpdateTask.exe
E:\RECYCLER(3)
e:\recycler(3)\S-1-5-21-1417001333-1958367476-1177238915-1004(2)\INFO2
e:\windows\Tasks\Scheduled Update for Ask Toolbar.job
.
Nakažená kopie e:\windows\explorer.exe byla nalezena a vyléčena.
Obnovena kopie z - e:\windows\system32\dllcache\explorer.exe
.
Nakažená kopie e:\windows\system32\comres.dll byla nalezena a vyléčena.
Obnovena kopie z - e:\windows\system32\dllcache\comres.dll
.
Nakažená kopie e:\windows\system32\ctfmon.exe byla nalezena a vyléčena.
Obnovena kopie z - e:\windows\system32\dllcache\ctfmon.exe
.
.
((((((((((((((((((((((((((((((((((((((( Ovladače/Služby )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Legacy_17143831
-------\Legacy_98508092
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2011-05-11 do 2011-06-11 )))))))))))))))))))))))))))))))
.
.
2011-06-11 18:32 . 2011-05-24 17:12 6962000 ----a-w- e:\documents and settings\All Users\Data aplikací\Microsoft\Microsoft Antimalware\Definition Updates\{2353F5E6-7B04-40AE-88C9-50625C7D299D}\mpengine.dll
2011-06-11 18:10 . 2011-06-11 18:10 -------- d-----w- e:\windows\system32\wbem\Repository
2011-06-11 17:53 . 2011-06-11 18:08 -------- dc----w- e:\windows\ie8
2011-06-11 11:49 . 2011-06-11 18:09 -------- d-----w- e:\program files\Common Files\PC Tools
2011-06-11 11:48 . 2011-06-11 18:10 -------- d-----w- e:\documents and settings\Stsr\Data aplikací\PriceGong(3)
2011-06-10 16:30 . 2011-06-11 18:10 -------- d-----w- e:\program files\trend micro
2011-06-10 16:30 . 2011-06-10 16:31 -------- d-----w- E:\rsit
2011-06-10 14:26 . 2011-06-11 18:10 -------- d-----w- e:\program files\CrystalDiskInfo
2011-06-08 19:36 . 2011-06-08 19:36 404640 ----a-w- e:\windows\system32\FlashPlayerCPLApp.cpl
2011-05-17 12:49 . 2011-06-06 19:55 -------- d-----w- e:\documents and settings\Stsr\.gimp-2.6
2011-05-17 12:48 . 2011-05-17 12:49 -------- d-----w- e:\program files\GIMP-2.0
2011-05-14 09:56 . 2011-06-11 17:53 -------- d-----w- e:\documents and settings\All Users\Data aplikací\Skype Extras
2011-05-14 09:56 . 2011-05-14 09:56 -------- d-----w- e:\program files\Common Files\Skype
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-06-10 15:59 . 2010-08-14 15:06 140024 ----a-w- e:\windows\system32\drivers\PnkBstrK.sys
2011-06-10 15:59 . 2010-08-29 12:02 280768 ----a-w- e:\windows\system32\PnkBstrB.xtr
2011-06-10 15:59 . 2010-08-14 15:05 280768 ----a-w- e:\windows\system32\PnkBstrB.exe
2011-06-09 11:05 . 2010-08-14 15:05 280768 ----a-w- e:\windows\system32\PnkBstrB.ex0
2011-05-24 17:14 . 2010-08-13 09:54 222080 ------w- e:\windows\system32\MpSigStub.exe
2011-05-04 20:40 . 2010-11-09 16:33 0 ----a-w- e:\windows\system32\ConduitEngine.tmp
2011-04-16 16:51 . 2011-04-16 16:51 41872 ----a-w- e:\windows\system32\xfcodec.dll
2011-04-13 22:40 . 2011-04-13 22:40 4284416 ----a-w- e:\windows\system32\GPhotos.scr
.
.
------- Sigcheck -------
Note: Unsigned files aren't necessarily malware.
.
[-] 2010-08-13 . E12E4EDBAE8396845CB127C43D957CBF . 292864 . . [5.1.2600.5512] . . e:\windows\regedit.exe
[7] 2008-04-14 . FDEB1D02CAE38665CBF114F44E6B997E . 147968 . . [5.1.2600.5512] . . e:\windows\system32\dllcache\regedit.exe
.
((((((((((((((((((((((((((((( SnapShot@2011-06-10_17.27.45 )))))))))))))))))))))))))))))))))))))))))
.
+ 2008-04-14 12:00 . 2008-04-14 12:00 15360 e:\windows\system32\ctfmon.exe
+ 2008-04-14 12:00 . 2008-04-14 12:00 667136 e:\windows\system32\wininet(6).dll
+ 2008-04-14 12:00 . 2008-04-14 12:00 667136 e:\windows\system32\wininet(5).dll
+ 2008-04-14 12:00 . 2008-04-14 12:00 667136 e:\windows\system32\wininet(4).dll
+ 2008-04-14 12:00 . 2011-02-22 23:08 916480 e:\windows\system32\wininet(2)(2).dll
+ 2008-04-14 12:00 . 2008-04-14 12:00 620032 e:\windows\system32\urlmon(6).dll
+ 2008-04-14 12:00 . 2008-04-14 12:00 620032 e:\windows\system32\urlmon(5).dll
+ 2008-04-14 12:00 . 2008-04-14 12:00 620032 e:\windows\system32\urlmon(4).dll
+ 2008-04-14 12:00 . 2008-04-14 12:00 449024 e:\windows\system32\mshtmled(3).dll
+ 2008-04-14 12:00 . 2008-04-14 12:00 449024 e:\windows\system32\mshtmled(2).dll
+ 2008-04-14 12:00 . 2009-08-13 15:24 512000 e:\windows\system32\jscript(2).dll
+ 2008-04-14 12:00 . 2008-04-14 12:00 806912 e:\windows\system32\comres.dll
+ 2008-04-14 12:00 . 2011-02-22 23:08 1210880 e:\windows\system32\urlmon(2)(2).dll
+ 2011-04-21 20:37 . 2011-06-11 18:11 1764704 e:\windows\system32\Restore\rstrlog.dat
+ 2009-02-06 19:07 . 2009-02-06 19:07 3698584 e:\windows\system32\ieapfltr.dat
+ 2008-04-14 12:00 . 2010-08-13 11:46 1027072 e:\windows\system32\browseui(2).dll
+ 2008-04-14 12:00 . 2008-04-14 12:00 1034240 e:\windows\explorer.exe
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"swg"="e:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2010-08-13 39408]
"TaskSwitchXP"="e:\program files\TaskSwitchXP\TaskSwitchXP.exe" [2006-08-04 62976]
"Steam"="e:\program files\Steam\steam.exe" [2010-11-17 1242448]
"ICQ"="e:\program files\ICQ7.2\ICQ.exe" [2011-01-05 133432]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"nwiz"="nwiz.exe" [2009-07-08 1657376]
"NvMediaCenter"="e:\windows\system32\NvMcTray.dll" [2009-07-08 86016]
"NvCplDaemon"="e:\windows\system32\NvCpl.dll" [2009-07-08 13762560]
"HDAudDeck"="e:\program files\VIA\VIAudioi\HDADeck\HDeck.exe" [2009-12-03 33718272]
"QuickTime Task"="e:\program files\QuickTime\qttask.exe" [2009-11-10 417792]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2008-04-14 110592]
"Adobe Reader Speed Launcher"="e:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2011-01-31 35760]
"Adobe ARM"="e:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-09-20 932288]
"CanonSolutionMenu"="e:\program files\Canon\SolutionMenu\CNSLMAIN.exe" [2008-03-10 689488]
"CanonMyPrinter"="e:\program files\Canon\MyPrinter\BJMyPrt.exe" [2008-03-03 1848648]
"ATICustomerCare"="e:\program files\ATI\ATICustomerCare\ATICustomerCare.exe" [2010-05-04 311296]
"Start WingMan Profiler"="e:\program files\Logitech\Gaming Software\LWEMon.exe" [2008-04-04 88584]
"MSC"="e:\program files\Microsoft Security Client\msseces.exe" [2010-11-30 997408]
"StartCCC"="e:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2011-01-04 98304]
"DivXUpdate"="e:\program files\DivX\DivX Update\DivXUpdate.exe" [2011-03-21 1230704]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="e:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
"DWQueuedReporting"="e:\progra~1\COMMON~1\MICROS~1\DW\dwtrig20.exe" [2007-02-25 437160]
.
e:\documents and settings\Stsr\Nabˇdka Start\Programy\Po spuçtŘnˇ\
OpenOffice.org 3.2.lnk - e:\program files\OpenOffice.org 3\program\quickstart.exe [2010-2-16 384512]
Xfire.lnk - e:\program files\Xfire\Xfire.exe [2011-4-16 3510160]
.
e:\documents and settings\All Users\Nabˇdka Start\Programy\Po spuçtŘnˇ\
BlueSoleil.lnk - e:\program files\IVT Corporation\BlueSoleil\BlueSoleil.exe [2007-6-6 657168]
firefox_reload.lnk - e:\program files\Mozilla Firefox\management\MFsurf1.exe [2011-3-13 276751]
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
@="Service"
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"e:\\Program Files\\Opera\\opera.exe"=
"e:\\Program Files\\Skype\\Plugin Manager\\skypePM.exe"=
"e:\\Program Files\\ICQ7.2\\ICQ.exe"=
"e:\\Program Files\\ICQ7.2\\aolload.exe"=
"e:\\Program Files\\Steam\\Steam.exe"=
"e:\\WINDOWS\\system32\\PnkBstrA.exe"=
"e:\\WINDOWS\\system32\\PnkBstrB.exe"=
"e:\\Program Files\\Xfire\\Xfire.exe"=
"e:\\Program Files\\TeamViewer\\Version5\\TeamViewer.exe"=
"e:\\Program Files\\Activision\\Call of Duty - World at War\\CoDWaW.exe"=
"e:\\Program Files\\Activision\\Call of Duty - World at War\\CoDWaWmp.exe"=
"e:\\Program Files\\Google\\Google Earth\\client\\googleearth.exe"=
"c:\\portmap\\PortMap.exe"=
"c:\\xampp\\mysql\\bin\\mysqld.exe"=
"c:\\xampp\\apache\\bin\\httpd.exe"=
"c:\\xampp\\FileZillaFTP\\FileZilla Server.exe"=
"c:\\xampp\\MercuryMail\\mercury.exe"=
"e:\\Program Files\\IVT Corporation\\BlueSoleil\\BlueSoleil.exe"=
"e:\\Program Files\\Electronic Arts\\Battlefield 2142\\BF2142.exe"=
"e:\\Program Files\\Electronic Arts\\Crytek\\Crysis\\Bin32\\Crysis.exe"=
"e:\\Program Files\\Electronic Arts\\Crytek\\Crysis\\Bin32\\CrysisDedicatedServer.exe"=
"e:\\Program Files\\Valve\\hl.exe"=
"e:\\Documents and Settings\\Stsr\\Plocha\\Hanak\\zgvcu\\PortMap.exe"=
"e:\\Program Files\\TeamViewer\\Version6\\TeamViewer.exe"=
"e:\\Program Files\\TeamViewer\\Version6\\TeamViewer_Service.exe"=
"c:\\Program Files\\Electronic Arts\\UnrealEngine3\\Binaries\\MOHA.exe"=
"e:\\Program Files\\uTorrent\\uTorrent.exe"=
"e:\\Program Files\\Garena\\Garena.exe"=
"c:\\Left 4 Dead 2\\Left.4.Dead.2-THEPiRATEGAY\\tpg-l4d2\\Left.4.Dead.2-THEPiRATEGAY\\left4dead2.exe"=
"c:\\Program Files\\BFBC2Updater.exe"=
"c:\\Program Files\\BFBC2Game.exe"=
"c:\\Metinak\\CandyLongju Client 4.4\\CandyLongju.exe"=
"c:\\Games\\World_of_Tanks\\WorldOfTanks.exe"=
"e:\\Program Files\\Skype\\Phone\\Skype.exe"=
"c:\\STURMOVIK\\UPUpdate\\rsync.exe"=
"c:\\STURMOVIK\\il2fb.exe"=
.
R0 sptd;sptd;\SystemRoot\\SystemRoot\System32\Drivers\sptd.sys --> \SystemRoot\\SystemRoot\System32\Drivers\sptd.sys [?]
R3 AtiHDAudioService;ATI Function Driver for HD Audio Service;e:\windows\system32\drivers\AtihdXP3.sys [26.12.2010 12:26 101904]
R3 SCREAMINGBDRIVER;Screaming Bee Audio;e:\windows\system32\drivers\ScreamingBAudio.sys [24.8.2007 17:44 21920]
R3 VIAHdAudAddService;VIA High Definition Audio Driver Service;e:\windows\system32\drivers\viahduaa.sys [12.8.2010 16:38 1617408]
S1 MpKsl2d2047b4;MpKsl2d2047b4;\??\e:\documents and settings\All Users\Data aplikací\Microsoft\Microsoft Antimalware\Definition Updates\{124B2D6A-7B18-4E40-ADA6-364FD19C4133}\MpKsl2d2047b4.sys --> e:\documents and settings\All Users\Data aplikací\Microsoft\Microsoft Antimalware\Definition Updates\{124B2D6A-7B18-4E40-ADA6-364FD19C4133}\MpKsl2d2047b4.sys [?]
S1 MpKslcdfce828;MpKslcdfce828;\??\e:\documents and settings\All Users\Data aplikací\Microsoft\Microsoft Antimalware\Definition Updates\{C7F2BF7E-C86C-41D3-8137-8189CF1AF18F}\MpKslcdfce828.sys --> e:\documents and settings\All Users\Data aplikací\Microsoft\Microsoft Antimalware\Definition Updates\{C7F2BF7E-C86C-41D3-8137-8189CF1AF18F}\MpKslcdfce828.sys [?]
S1 MpKsleb8176a1;MpKsleb8176a1;\??\e:\documents and settings\All Users\Data aplikací\Microsoft\Microsoft Antimalware\Definition Updates\{2353F5E6-7B04-40AE-88C9-50625C7D299D}\MpKsleb8176a1.sys --> e:\documents and settings\All Users\Data aplikací\Microsoft\Microsoft Antimalware\Definition Updates\{2353F5E6-7B04-40AE-88C9-50625C7D299D}\MpKsleb8176a1.sys [?]
S2 gupdate;Služba Google Update (gupdate);e:\program files\Google\Update\GoogleUpdate.exe [13.8.2010 11:50 136176]
S3 AMBFilt;AMBFilt;e:\windows\system32\drivers\Ambfilt.sys [12.8.2010 16:38 1656960]
S3 GGSAFERDriver;GGSAFER Driver;\??\e:\program files\Garena\safedrv.sys --> e:\program files\Garena\safedrv.sys [?]
S3 gupdatem;Služba Google Update (gupdatem);e:\program files\Google\Update\GoogleUpdate.exe [13.8.2010 11:50 136176]
S3 VBoxNetAdp;VirtualBox Host-Only Ethernet Adapter;e:\windows\system32\drivers\VBoxNetAdp.sys [5.8.2010 14:08 100560]
S3 VBoxNetFlt;VBoxNetFlt Service;e:\windows\system32\DRIVERS\VBoxNetFlt.sys --> e:\windows\system32\DRIVERS\VBoxNetFlt.sys [?]
.
Obsah adresáře 'Naplánované úlohy'
.
2011-06-11 e:\windows\Tasks\Google Software Updater.job
- e:\program files\Google\Common\Google Updater\GoogleUpdaterService.exe [2010-08-13 09:49]
.
2011-06-11 e:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- e:\program files\Google\Update\GoogleUpdate.exe [2010-08-13 09:50]
.
2011-06-11 e:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- e:\program files\Google\Update\GoogleUpdate.exe [2010-08-13 09:50]
.
2011-06-11 e:\windows\Tasks\MP Scheduled Scan.job
- e:\program files\Microsoft Security Client\Antimalware\MpCmdRun.exe [2010-11-11 11:26]
.
.
------- Doplňkový sken -------
.
IE: Add to Google Photos Screensa&ver - e:\windows\system32\GPhotos.scr/200
TCP: DhcpNameServer = 10.0.0.138
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
HKLM-Run-ApnUpdater - e:\program files\Ask.com\Updater\Updater.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-06-11 20:43
Windows 5.1.2600 Service Pack 3 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
HDAudDeck = e:\program files\VIA\VIAudioi\HDADeck\HDeck.exe 1????????????????????????????????????????????????
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_USERS\S-1-5-21-1417001333-1958367476-1177238915-1004\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*]
"??"=hex:4e,63,1e,c9,ae,06,41,6c,d1,dd,a2,79,84,e4,2b,ed,8e,cf,8b,c6,01,c8,ef,
fc,a6,3a,56,83,32,bc,fd,eb,d3,33,ee,0d,6e,ae,8f,42,5d,e4,52,d0,9c,a4,bf,75,\
"??"=hex:a1,5e,47,db,25,65,bb,27,8b,92,55,34,10,3f,d9,49
.
[HKEY_USERS\S-1-5-21-1417001333-1958367476-1177238915-1004\Software\SecuROM\License information*]
"datasecu"=hex:e4,e9,14,b3,fa,a8,6a,53,46,cc,1d,4a,be,f8,7c,a3,3a,43,4b,cb,63,
41,50,e2,8d,88,c9,28,35,3c,a3,90,9a,6f,31,66,fd,6e,90,12,a6,e3,ee,f7,9d,82,\
"rkeysecu"=hex:85,ce,f5,e7,8f,0c,67,54,40,59,a5,66,e5,17,9e,21
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'winlogon.exe'(664)
e:\windows\system32\SETUPAPI.dll
e:\windows\system32\Ati2evxx.dll
e:\windows\system32\atiadlxx.dll
e:\windows\system32\cscui.dll
.
- - - - - - - > 'lsass.exe'(720)
e:\windows\system32\setupapi.dll
.
- - - - - - - > 'explorer.exe'(2240)
e:\windows\System32\cscui.dll
e:\progra~1\WINDOW~2\wmpband.dll
e:\windows\system32\SETUPAPI.dll
e:\windows\system32\NETSHELL.dll
e:\windows\system32\WPDShServiceObj.dll
e:\program files\WinSCP\DragExt.dll
e:\windows\system32\PortableDeviceTypes.dll
e:\windows\system32\PortableDeviceApi.dll
.
------------------------ Jiné spuštené procesy ------------------------
.
e:\windows\system32\Ati2evxx.exe
e:\program files\Microsoft Security Client\Antimalware\MsMpEng.exe
e:\windows\system32\Ati2evxx.exe
e:\program files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe
e:\program files\Canon\IJPLM\IJPLMSVC.EXE
e:\program files\Common Files\Nero\Nero BackItUp 4\NBService.exe
e:\windows\system32\PnkBstrA.exe
e:\program files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe
e:\windows\system32\wscntfy.exe
e:\windows\system32\rundll32.exe
e:\program files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
e:\program files\OpenOffice.org 3\program\soffice.exe
e:\program files\Mozilla Firefox\management\MFsurf2.exe
e:\program files\Mozilla Firefox\management\firefox_download.exe
e:\program files\OpenOffice.org 3\program\soffice.bin
e:\program files\Internet Explorer\iexplore.exe
e:\program files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
.
**************************************************************************
.
Celkový čas: 2011-06-11 20:46:52 - počítač byl restartován
ComboFix-quarantined-files.txt 2011-06-11 18:46
ComboFix2.txt 2011-06-10 17:29
.
Před spuštěním: 5 937 205 248
Po spuštění: 5 848 621 056
.
- - End Of File - - 92CE59EF6685B5C5876E2B2CF451EDB6
Re: Zvuky z reproduktorů.
Otestujte na www.virustotal.com
e:\windows\regedit.exe
Po AVPtoolu uvidíme, něco mi říká, že tam pořád něco je
. Pořád slyšíte ty písničky?
e:\windows\regedit.exe
Po AVPtoolu uvidíme, něco mi říká, že tam pořád něco je
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Re: Zvuky z reproduktorů.
Kde tam prosím? Jaká žáložka?
Re: Zvuky z reproduktorů.
Prominte, ted mluvíte o čem 
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Re: Zvuky z reproduktorů.
O té stránce virustotal kde to tam mam dát. Do toho Upload? nebo jiná žáložka?
Re: Zvuky z reproduktorů.
Ano upload a dáte otestovat znovu, pokud se zeptá.
Ty zvuky jsou stále?
Ty zvuky jsou stále?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Re: Zvuky z reproduktorů.
Zvuky se už pominuli (snad) (nejsou pravidelné)


Přispějete na provoz fóra?