Zvuky z reproduktorů.
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Re: Zvuky z reproduktorů.
Tak to zjistěte.
Jak dopadl ten virustotal?
A přes noc spustte ten Avptool, jeslti jste ho ještě nespustil.
Jak dopadl ten virustotal?
A přes noc spustte ten Avptool, jeslti jste ho ještě nespustil.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Re: Zvuky z reproduktorů.
Virustotal nezjistil žádné hrozby, ten sken nenašel žádný infikovaný soubor, chcete jeho výpis?
Re: Zvuky z reproduktorů.
ale objevila se mi chybova hláška: Line 1381 (File "E/Program Filer/Mozilla Firefox/management/firefox_download.exe"):
Error:the requested action with this object has failed.
Když kliknu na Ok zmizne a po pár sekundách se otevře znova.
Error:the requested action with this object has failed.
Když kliknu na Ok zmizne a po pár sekundách se otevře znova.
Re: Zvuky z reproduktorů.
-otevřete si Poznámkový blok
-Do něj zkopírujte text z tohoto okénka
Kód: Vybrat vše
Restore::
e:\windows\regedit.exe
Registry::
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\portmap\\PortMap.exe"=-
Folder::
e:\documents and settings\Stsr\Data aplikací\PriceGong(3)
E:\Program Files\Mozilla Firefox\management
File::
E:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění\firefox_reload.lnk
-po uložení uchopte vámi vytvořený skript levým myšítkem a -přesuňte ho nad ikonu Combofixu, kde ho upustíte:

-po aplikaci na Vás vypadne další log,vložte ho sem
Upozornění : může se stát, že po aplikaci skriptu a restartu Windows nenaběhnou, v tom případě znovu restartujte a přitom mačkejte F8, pak zvolte Poslední známou funkční konfiguraci
http://www.slunecnice.cz/sw/atf-cleaner/
- v menu nahoře vyberte záložku Firefox / Opera a klikněte na ni
- zatrhněte Select All a pak klikněte na Empty Selected
pozor - přijdete o všechna hesla uložená ve FF /Opere!
- Na záložce main zaškrtněte All users temp a potvrdte Empty selected
-vyberte verzi podle svého operačního systému. SPTD for Windows (32 bit) nebo (64b)
-uložte na plochu a spusťte
- zvolte možnost Uninstall
- restart PC
- spustte,
- potvrdte disabled
-log vložte zde
- rozbalte a spusťte
-proběhne sken, po skončení se otevře okno s výsledky, kliknete na Save a tím si uložíte log,který sem vložíte
-Podle návodu v odkazu proveďte druhý sken a log sem také vložte.
http://www2.gmer.net/mbr/mbr.exe
-uložte ho na plochu
do okénka zkopírujte
Kód: Vybrat vše
"%userprofile%\plocha\mbr" -tNepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Re: Zvuky z reproduktorů.
defogger_disable by jpshortstuff (23.02.10.1)
Log created at 11:20 on 12/06/2011 (Stsr)
Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.
Checking for services/drivers...
SPTD -> Already disabled
-=E.O.F=-
Log created at 11:20 on 12/06/2011 (Stsr)
Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.
Checking for services/drivers...
SPTD -> Already disabled
-=E.O.F=-
Re: Zvuky z reproduktorů.
GMER 1.0.15.15640 - http://www.gmer.net
Rootkit scan 2011-06-12 12:39:00
Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Scsi\nvgts2Port3Path1Target1Lun0 MAXTOR_S rev.3.AA
Running: gmer.exe; Driver: E:\DOCUME~1\Stsr\LOCALS~1\Temp\pgtdapow.sys
---- Kernel code sections - GMER 1.0.15 ----
.text E:\WINDOWS\system32\DRIVERS\ati2mtag.sys section is writeable [0xF6B2F000, 0x293BF2, 0xE8000020]
---- User code sections - GMER 1.0.15 ----
.text E:\Program Files\Internet Explorer\iexplore.exe[3268] ole32.dll!OleLoadFromStream 7751981B 5 Bytes JMP 7E2A546D E:\WINDOWS\system32\SHDOCVW.dll (Shell Doc Object and Control Library/Microsoft Corporation)
---- Registry - GMER 1.0.15 ----
Reg HKLM\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\0018e4079afe
Reg HKLM\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\0018e4079afe@002298e40708 0x77 0xEF 0xB1 0xE9 ...
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@u0 0x00 0x00 0x00 0x00 ...
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0 0
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12 0x4E 0xEF 0x86 0xDF ...
Reg HKLM\SYSTEM\ControlSet002\Services\BTHPORT\Parameters\Keys\0018e4079afe (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\Services\BTHPORT\Parameters\Keys\0018e4079afe@002298e40708 0x77 0xEF 0xB1 0xE9 ...
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@u0 0x00 0x00 0x00 0x00 ...
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0 0
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12 0x4E 0xEF 0x86 0xDF ...
---- EOF - GMER 1.0.15 ----
Rootkit scan 2011-06-12 12:39:00
Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Scsi\nvgts2Port3Path1Target1Lun0 MAXTOR_S rev.3.AA
Running: gmer.exe; Driver: E:\DOCUME~1\Stsr\LOCALS~1\Temp\pgtdapow.sys
---- Kernel code sections - GMER 1.0.15 ----
.text E:\WINDOWS\system32\DRIVERS\ati2mtag.sys section is writeable [0xF6B2F000, 0x293BF2, 0xE8000020]
---- User code sections - GMER 1.0.15 ----
.text E:\Program Files\Internet Explorer\iexplore.exe[3268] ole32.dll!OleLoadFromStream 7751981B 5 Bytes JMP 7E2A546D E:\WINDOWS\system32\SHDOCVW.dll (Shell Doc Object and Control Library/Microsoft Corporation)
---- Registry - GMER 1.0.15 ----
Reg HKLM\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\0018e4079afe
Reg HKLM\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\0018e4079afe@002298e40708 0x77 0xEF 0xB1 0xE9 ...
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@u0 0x00 0x00 0x00 0x00 ...
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0 0
Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12 0x4E 0xEF 0x86 0xDF ...
Reg HKLM\SYSTEM\ControlSet002\Services\BTHPORT\Parameters\Keys\0018e4079afe (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\Services\BTHPORT\Parameters\Keys\0018e4079afe@002298e40708 0x77 0xEF 0xB1 0xE9 ...
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@u0 0x00 0x00 0x00 0x00 ...
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0 0
Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12 0x4E 0xEF 0x86 0xDF ...
---- EOF - GMER 1.0.15 ----
Re: Zvuky z reproduktorů.
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
Windows 5.1.2600 Disk: MAXTOR_S rev.3.AA -> Harddisk0\DR0 -> \Device\Scsi\nvgts2Port3Path1Target1Lun0
device: opened successfully
user: MBR read successfully
Disk trace:
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll SCSIPORT.SYS nvgts.sys
E:\WINDOWS\system32\drivers\nvgts.sys NVIDIA Corporation NVIDIA nForce(TM) SATA Driver
1 ntkrnlpa!IofCallDriver[0x804EF1A6] -> \Device\Harddisk0\DR0[0x89D7AAB8]
3 CLASSPNP[0xF74C7FD7] -> ntkrnlpa!IofCallDriver[0x804EF1A6] -> \Device\00000072[0x89DBE920]
5 ACPI[0xF735E620] -> ntkrnlpa!IofCallDriver[0x804EF1A6] -> \Device\Scsi\nvgts2Port3Path1Target1Lun0[0x89D7A030]
kernel: MBR read successfully
user & kernel MBR OK
Windows 5.1.2600 Disk: MAXTOR_S rev.3.AA -> Harddisk0\DR0 -> \Device\Scsi\nvgts2Port3Path1Target1Lun0
device: opened successfully
user: MBR read successfully
Disk trace:
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll SCSIPORT.SYS nvgts.sys
E:\WINDOWS\system32\drivers\nvgts.sys NVIDIA Corporation NVIDIA nForce(TM) SATA Driver
1 ntkrnlpa!IofCallDriver[0x804EF1A6] -> \Device\Harddisk0\DR0[0x89D7AAB8]
3 CLASSPNP[0xF74C7FD7] -> ntkrnlpa!IofCallDriver[0x804EF1A6] -> \Device\00000072[0x89DBE920]
5 ACPI[0xF735E620] -> ntkrnlpa!IofCallDriver[0x804EF1A6] -> \Device\Scsi\nvgts2Port3Path1Target1Lun0[0x89D7A030]
kernel: MBR read successfully
user & kernel MBR OK
Re: Zvuky z reproduktorů.
Hotovo, Jak se prosím zbavím těch souboru ve složce firefox?
Re: Zvuky z reproduktorů.
Už jste dělal skirpt na combofix, viz předchozí příspěvek? Tam jsem ty soubory mazala
. Pak poprosím o ten log z combofixu.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Re: Zvuky z reproduktorů.
Nyní je už vše v pořádku
Děkuji za vaše rady. Bufi
Re: Zvuky z reproduktorů.
Ještě bych prosila ten poslední log z combofixu 
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Re: Zvuky z reproduktorů.
ComboFix 11-06-10.05 - Stsr 15.06.2011 18:51:15.4.2 - x86
Microsoft Windows XP Home Edition 5.1.2600.3.1250.420.1029.18.2047.1285 [GMT 2:00]
Spuštěný z: e:\documents and settings\Stsr\Plocha\ComboFix.exe
AV: Microsoft Security Essentials *Disabled/Updated* {BCF43643-A118-4432-AEDE-D861FCBCFCDF}
AV: Microsoft Security Essentials *Disabled/Updated* {EDB4FA23-53B8-4AFA-8C5D-99752CCA7095}
.
- REŽIM S OMEZENOU FUNKČNOSTÍ -
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
---- Předchozí spuštění -------
.
e:\documents and settings\Stsr\Data aplikací\PriceGong(3)\Data(2)\mru.xml
e:\program files\Mozilla Firefox\management\firefox_download.exe
e:\program files\Mozilla Firefox\management\MFsurf1.exe
e:\program files\Mozilla Firefox\management\MFsurf2.exe
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2011-05-15 do 2011-06-15 )))))))))))))))))))))))))))))))
.
.
2011-06-15 11:32 . 2011-06-15 11:32 28752 ----a-w- e:\documents and settings\All Users\Data aplikací\Microsoft\Microsoft Antimalware\Definition Updates\{53B64D43-D11F-4A3E-BA12-520230AE13D7}\MpKsl38e6df1f.sys
2011-06-12 16:24 . 2011-05-24 17:12 6962000 ----a-w- e:\documents and settings\All Users\Data aplikací\Microsoft\Microsoft Antimalware\Definition Updates\{53B64D43-D11F-4A3E-BA12-520230AE13D7}\mpengine.dll
2011-06-12 15:18 . 2011-06-12 15:18 -------- d-----w- e:\documents and settings\Stsr\Local Settings\Data aplikací\Mozilla
2011-06-11 18:53 . 2011-06-11 18:53 -------- d-----w- e:\documents and settings\Stsr\DoctorWeb
2011-06-11 18:10 . 2011-06-11 18:10 -------- d-----w- e:\windows\system32\wbem\Repository
2011-06-11 17:53 . 2011-06-11 18:08 -------- dc----w- e:\windows\ie8
2011-06-11 11:49 . 2011-06-11 18:09 -------- d-----w- e:\program files\Common Files\PC Tools
2011-06-10 16:30 . 2011-06-11 18:10 -------- d-----w- e:\program files\trend micro
2011-06-10 16:30 . 2011-06-10 16:31 -------- d-----w- E:\rsit
2011-06-10 14:26 . 2011-06-11 18:10 -------- d-----w- e:\program files\CrystalDiskInfo
2011-06-08 19:36 . 2011-06-08 19:36 404640 ----a-w- e:\windows\system32\FlashPlayerCPLApp.cpl
2011-05-17 12:49 . 2011-06-11 20:30 -------- d-----w- e:\documents and settings\Stsr\.gimp-2.6
2011-05-17 12:48 . 2011-05-17 12:49 -------- d-----w- e:\program files\GIMP-2.0
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-06-10 15:59 . 2010-08-14 15:06 140024 ----a-w- e:\windows\system32\drivers\PnkBstrK.sys
2011-06-10 15:59 . 2010-08-29 12:02 280768 ----a-w- e:\windows\system32\PnkBstrB.xtr
2011-06-10 15:59 . 2010-08-14 15:05 280768 ----a-w- e:\windows\system32\PnkBstrB.exe
2011-06-09 11:05 . 2010-08-14 15:05 280768 ----a-w- e:\windows\system32\PnkBstrB.ex0
2011-05-24 17:14 . 2010-08-13 09:54 222080 ------w- e:\windows\system32\MpSigStub.exe
2011-05-04 20:40 . 2010-11-09 16:33 0 ----a-w- e:\windows\system32\ConduitEngine.tmp
2011-04-13 22:40 . 2011-04-13 22:40 4284416 ----a-w- e:\windows\system32\GPhotos.scr
2011-04-14 16:38 . 2011-06-12 15:18 142296 ----a-w- e:\program files\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((( SnapShot@2011-06-10_17.27.45 )))))))))))))))))))))))))))))))))))))))))
.
+ 2008-04-14 12:00 . 2008-04-14 12:00 15360 e:\windows\system32\ctfmon.exe
+ 2008-04-14 12:00 . 2008-04-14 12:00 667136 e:\windows\system32\wininet(6).dll
+ 2008-04-14 12:00 . 2008-04-14 12:00 667136 e:\windows\system32\wininet(5).dll
+ 2008-04-14 12:00 . 2008-04-14 12:00 667136 e:\windows\system32\wininet(4).dll
+ 2008-04-14 12:00 . 2011-02-22 23:08 916480 e:\windows\system32\wininet(2)(2).dll
+ 2008-04-14 12:00 . 2008-04-14 12:00 620032 e:\windows\system32\urlmon(6).dll
+ 2008-04-14 12:00 . 2008-04-14 12:00 620032 e:\windows\system32\urlmon(5).dll
+ 2008-04-14 12:00 . 2008-04-14 12:00 620032 e:\windows\system32\urlmon(4).dll
+ 2008-04-14 12:00 . 2008-04-14 12:00 449024 e:\windows\system32\mshtmled(3).dll
+ 2008-04-14 12:00 . 2008-04-14 12:00 449024 e:\windows\system32\mshtmled(2).dll
+ 2008-04-14 12:00 . 2009-08-13 15:24 512000 e:\windows\system32\jscript(2).dll
+ 2010-08-12 16:10 . 2011-06-12 10:55 123728 e:\windows\system32\FNTCACHE.DAT
+ 2008-04-14 12:00 . 2008-04-14 12:00 806912 e:\windows\system32\comres.dll
+ 2008-04-14 12:00 . 2008-04-14 12:00 147968 e:\windows\regedit.exe
- 2011-05-14 09:56 . 2011-05-14 09:56 371272 e:\windows\Installer\{5335DADB-34BA-4AE8-A519-648D78498846}\SkypeIcon.exe
+ 2011-06-15 11:41 . 2011-06-15 11:41 371272 e:\windows\Installer\{5335DADB-34BA-4AE8-A519-648D78498846}\SkypeIcon.exe
+ 2008-04-14 12:00 . 2011-02-22 23:08 1210880 e:\windows\system32\urlmon(2)(2).dll
+ 2011-04-21 20:37 . 2011-06-11 18:11 1764704 e:\windows\system32\Restore\rstrlog.dat
+ 2009-02-06 19:07 . 2009-02-06 19:07 3698584 e:\windows\system32\ieapfltr.dat
+ 2008-04-14 12:00 . 2010-08-13 11:46 1027072 e:\windows\system32\browseui(2).dll
+ 2011-06-15 11:41 . 2011-06-15 11:41 1645056 e:\windows\Installer\8c1aa.msi
+ 2008-04-14 12:00 . 2008-04-14 12:00 1034240 e:\windows\explorer.exe
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"swg"="e:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2010-08-13 39408]
"TaskSwitchXP"="e:\program files\TaskSwitchXP\TaskSwitchXP.exe" [2006-08-04 62976]
"Steam"="e:\program files\Steam\steam.exe" [2010-11-17 1242448]
"ICQ"="e:\program files\ICQ7.2\ICQ.exe" [2011-01-05 133432]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"nwiz"="nwiz.exe" [2009-07-08 1657376]
"NvMediaCenter"="e:\windows\system32\NvMcTray.dll" [2009-07-08 86016]
"NvCplDaemon"="e:\windows\system32\NvCpl.dll" [2009-07-08 13762560]
"HDAudDeck"="e:\program files\VIA\VIAudioi\HDADeck\HDeck.exe" [2009-12-03 33718272]
"QuickTime Task"="e:\program files\QuickTime\qttask.exe" [2009-11-10 417792]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2008-04-14 110592]
"Adobe Reader Speed Launcher"="e:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2011-01-31 35760]
"Adobe ARM"="e:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-09-20 932288]
"CanonSolutionMenu"="e:\program files\Canon\SolutionMenu\CNSLMAIN.exe" [2008-03-10 689488]
"CanonMyPrinter"="e:\program files\Canon\MyPrinter\BJMyPrt.exe" [2008-03-03 1848648]
"ATICustomerCare"="e:\program files\ATI\ATICustomerCare\ATICustomerCare.exe" [2010-05-04 311296]
"Start WingMan Profiler"="e:\program files\Logitech\Gaming Software\LWEMon.exe" [2008-04-04 88584]
"MSC"="e:\program files\Microsoft Security Client\msseces.exe" [2010-11-30 997408]
"StartCCC"="e:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2011-01-04 98304]
"DivXUpdate"="e:\program files\DivX\DivX Update\DivXUpdate.exe" [2011-03-21 1230704]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="e:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
"DWQueuedReporting"="e:\progra~1\COMMON~1\MICROS~1\DW\dwtrig20.exe" [2007-02-25 437160]
.
e:\documents and settings\Stsr\Nabˇdka Start\Programy\Po spuçtŘnˇ\
OpenOffice.org 3.2.lnk - e:\program files\OpenOffice.org 3\program\quickstart.exe [2010-2-16 384512]
.
e:\documents and settings\All Users\Nabˇdka Start\Programy\Po spuçtŘnˇ\
BlueSoleil.lnk - e:\program files\IVT Corporation\BlueSoleil\BlueSoleil.exe [2007-6-6 657168]
firefox_reload.lnk - e:\qoobox\Quarantine\E\Program Files\Mozilla Firefox\management\MFsurf1.exe.vir [2011-3-13 276751]
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
@="Service"
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"e:\\Program Files\\Opera\\opera.exe"=
"e:\\Program Files\\Skype\\Plugin Manager\\skypePM.exe"=
"e:\\Program Files\\ICQ7.2\\ICQ.exe"=
"e:\\Program Files\\ICQ7.2\\aolload.exe"=
"e:\\Program Files\\Steam\\Steam.exe"=
"e:\\WINDOWS\\system32\\PnkBstrA.exe"=
"e:\\WINDOWS\\system32\\PnkBstrB.exe"=
"e:\\Program Files\\TeamViewer\\Version5\\TeamViewer.exe"=
"e:\\Program Files\\Activision\\Call of Duty - World at War\\CoDWaW.exe"=
"e:\\Program Files\\Activision\\Call of Duty - World at War\\CoDWaWmp.exe"=
"e:\\Program Files\\Google\\Google Earth\\client\\googleearth.exe"=
"c:\\xampp\\mysql\\bin\\mysqld.exe"=
"c:\\xampp\\apache\\bin\\httpd.exe"=
"c:\\xampp\\FileZillaFTP\\FileZilla Server.exe"=
"c:\\xampp\\MercuryMail\\mercury.exe"=
"e:\\Program Files\\IVT Corporation\\BlueSoleil\\BlueSoleil.exe"=
"e:\\Program Files\\Electronic Arts\\Battlefield 2142\\BF2142.exe"=
"e:\\Program Files\\Electronic Arts\\Crytek\\Crysis\\Bin32\\Crysis.exe"=
"e:\\Program Files\\Electronic Arts\\Crytek\\Crysis\\Bin32\\CrysisDedicatedServer.exe"=
"e:\\Program Files\\Valve\\hl.exe"=
"e:\\Documents and Settings\\Stsr\\Plocha\\Hanak\\zgvcu\\PortMap.exe"=
"e:\\Program Files\\TeamViewer\\Version6\\TeamViewer.exe"=
"e:\\Program Files\\TeamViewer\\Version6\\TeamViewer_Service.exe"=
"c:\\Program Files\\Electronic Arts\\UnrealEngine3\\Binaries\\MOHA.exe"=
"e:\\Program Files\\uTorrent\\uTorrent.exe"=
"e:\\Program Files\\Garena\\Garena.exe"=
"c:\\Left 4 Dead 2\\Left.4.Dead.2-THEPiRATEGAY\\tpg-l4d2\\Left.4.Dead.2-THEPiRATEGAY\\left4dead2.exe"=
"c:\\Program Files\\BFBC2Updater.exe"=
"c:\\Program Files\\BFBC2Game.exe"=
"c:\\Metinak\\CandyLongju Client 4.4\\CandyLongju.exe"=
"c:\\Games\\World_of_Tanks\\WorldOfTanks.exe"=
"c:\\STURMOVIK\\UPUpdate\\rsync.exe"=
"c:\\STURMOVIK\\il2fb.exe"=
"e:\\Program Files\\Skype\\Phone\\Skype.exe"=
.
R1 MpKsl38e6df1f;MpKsl38e6df1f;e:\documents and settings\All Users\Data aplikací\Microsoft\Microsoft Antimalware\Definition Updates\{53B64D43-D11F-4A3E-BA12-520230AE13D7}\MpKsl38e6df1f.sys [15.6.2011 13:32 28752]
R3 AtiHDAudioService;ATI Function Driver for HD Audio Service;e:\windows\system32\drivers\AtihdXP3.sys [26.12.2010 12:26 101904]
R3 SCREAMINGBDRIVER;Screaming Bee Audio;e:\windows\system32\drivers\ScreamingBAudio.sys [24.8.2007 17:44 21920]
R3 VIAHdAudAddService;VIA High Definition Audio Driver Service;e:\windows\system32\drivers\viahduaa.sys [12.8.2010 16:38 1617408]
S1 MpKsl2d2047b4;MpKsl2d2047b4;\??\e:\documents and settings\All Users\Data aplikací\Microsoft\Microsoft Antimalware\Definition Updates\{124B2D6A-7B18-4E40-ADA6-364FD19C4133}\MpKsl2d2047b4.sys --> e:\documents and settings\All Users\Data aplikací\Microsoft\Microsoft Antimalware\Definition Updates\{124B2D6A-7B18-4E40-ADA6-364FD19C4133}\MpKsl2d2047b4.sys [?]
S1 MpKslcdfce828;MpKslcdfce828;\??\e:\documents and settings\All Users\Data aplikací\Microsoft\Microsoft Antimalware\Definition Updates\{C7F2BF7E-C86C-41D3-8137-8189CF1AF18F}\MpKslcdfce828.sys --> e:\documents and settings\All Users\Data aplikací\Microsoft\Microsoft Antimalware\Definition Updates\{C7F2BF7E-C86C-41D3-8137-8189CF1AF18F}\MpKslcdfce828.sys [?]
S1 MpKsleb8176a1;MpKsleb8176a1;\??\e:\documents and settings\All Users\Data aplikací\Microsoft\Microsoft Antimalware\Definition Updates\{2353F5E6-7B04-40AE-88C9-50625C7D299D}\MpKsleb8176a1.sys --> e:\documents and settings\All Users\Data aplikací\Microsoft\Microsoft Antimalware\Definition Updates\{2353F5E6-7B04-40AE-88C9-50625C7D299D}\MpKsleb8176a1.sys [?]
S2 gupdate;Služba Google Update (gupdate);e:\program files\Google\Update\GoogleUpdate.exe [13.8.2010 11:50 136176]
S3 AMBFilt;AMBFilt;e:\windows\system32\drivers\Ambfilt.sys [12.8.2010 16:38 1656960]
S3 GGSAFERDriver;GGSAFER Driver;\??\e:\program files\Garena\safedrv.sys --> e:\program files\Garena\safedrv.sys [?]
S3 gupdatem;Služba Google Update (gupdatem);e:\program files\Google\Update\GoogleUpdate.exe [13.8.2010 11:50 136176]
S3 VBoxNetAdp;VirtualBox Host-Only Ethernet Adapter;e:\windows\system32\drivers\VBoxNetAdp.sys [5.8.2010 14:08 100560]
S3 VBoxNetFlt;VBoxNetFlt Service;e:\windows\system32\DRIVERS\VBoxNetFlt.sys --> e:\windows\system32\DRIVERS\VBoxNetFlt.sys [?]
S4 sptd;sptd;e:\windows\system32\Drivers\sptd.sys --> e:\windows\system32\Drivers\sptd.sys [?]
.
--- Ostatní služby/ovladače v paměti ---
.
*NewlyCreated* - MPKSL38E6DF1F
.
Obsah adresáře 'Naplánované úlohy'
.
2011-06-15 e:\windows\Tasks\Google Software Updater.job
- e:\program files\Google\Common\Google Updater\GoogleUpdaterService.exe [2010-08-13 09:49]
.
2011-06-15 e:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- e:\program files\Google\Update\GoogleUpdate.exe [2010-08-13 09:50]
.
2011-06-15 e:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- e:\program files\Google\Update\GoogleUpdate.exe [2010-08-13 09:50]
.
2011-06-15 e:\windows\Tasks\MP Scheduled Scan.job
- e:\program files\Microsoft Security Client\Antimalware\MpCmdRun.exe [2010-11-11 11:26]
.
.
------- Doplňkový sken -------
.
IE: Add to Google Photos Screensa&ver - e:\windows\system32\GPhotos.scr/200
TCP: DhcpNameServer = 10.0.0.138
FF - ProfilePath - e:\documents and settings\Stsr\Data aplikací\Mozilla\Firefox\Profiles\6x8w41fq.default\
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-06-15 18:53
Windows 5.1.2600 Service Pack 3 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
HDAudDeck = e:\program files\VIA\VIAudioi\HDADeck\HDeck.exe 1????????????????????????????????????????????????
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_USERS\S-1-5-21-1417001333-1958367476-1177238915-1004\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*]
"??"=hex:4e,63,1e,c9,ae,06,41,6c,d1,dd,a2,79,84,e4,2b,ed,8e,cf,8b,c6,01,c8,ef,
fc,a6,3a,56,83,32,bc,fd,eb,d3,33,ee,0d,6e,ae,8f,42,5d,e4,52,d0,9c,a4,bf,75,\
"??"=hex:a1,5e,47,db,25,65,bb,27,8b,92,55,34,10,3f,d9,49
.
[HKEY_USERS\S-1-5-21-1417001333-1958367476-1177238915-1004\Software\SecuROM\License information*]
"datasecu"=hex:e4,e9,14,b3,fa,a8,6a,53,46,cc,1d,4a,be,f8,7c,a3,3a,43,4b,cb,63,
41,50,e2,8d,88,c9,28,35,3c,a3,90,9a,6f,31,66,fd,6e,90,12,a6,e3,ee,f7,9d,82,\
"rkeysecu"=hex:85,ce,f5,e7,8f,0c,67,54,40,59,a5,66,e5,17,9e,21
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'winlogon.exe'(640)
e:\windows\system32\SETUPAPI.dll
e:\windows\system32\Ati2evxx.dll
e:\windows\system32\atiadlxx.dll
e:\windows\system32\cscui.dll
.
- - - - - - - > 'lsass.exe'(696)
e:\windows\system32\setupapi.dll
.
- - - - - - - > 'explorer.exe'(2320)
e:\windows\System32\cscui.dll
e:\progra~1\WINDOW~2\wmpband.dll
e:\windows\system32\SETUPAPI.dll
e:\windows\system32\NETSHELL.dll
e:\windows\system32\WPDShServiceObj.dll
e:\windows\system32\PortableDeviceTypes.dll
e:\windows\system32\PortableDeviceApi.dll
e:\program files\Common Files\Adobe\Acrobat\ActiveX\PDFShell.dll
.
Celkový čas: 2011-06-15 18:55:29
ComboFix-quarantined-files.txt 2011-06-15 16:55
ComboFix2.txt 2011-06-11 18:46
ComboFix3.txt 2011-06-10 17:29
.
Před spuštěním: 4 994 154 496
Po spuštění: 5 736 718 336
.
- - End Of File - - EF96F07A2EA076A4ECA576ADA64781A0
Microsoft Windows XP Home Edition 5.1.2600.3.1250.420.1029.18.2047.1285 [GMT 2:00]
Spuštěný z: e:\documents and settings\Stsr\Plocha\ComboFix.exe
AV: Microsoft Security Essentials *Disabled/Updated* {BCF43643-A118-4432-AEDE-D861FCBCFCDF}
AV: Microsoft Security Essentials *Disabled/Updated* {EDB4FA23-53B8-4AFA-8C5D-99752CCA7095}
.
- REŽIM S OMEZENOU FUNKČNOSTÍ -
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
---- Předchozí spuštění -------
.
e:\documents and settings\Stsr\Data aplikací\PriceGong(3)\Data(2)\mru.xml
e:\program files\Mozilla Firefox\management\firefox_download.exe
e:\program files\Mozilla Firefox\management\MFsurf1.exe
e:\program files\Mozilla Firefox\management\MFsurf2.exe
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2011-05-15 do 2011-06-15 )))))))))))))))))))))))))))))))
.
.
2011-06-15 11:32 . 2011-06-15 11:32 28752 ----a-w- e:\documents and settings\All Users\Data aplikací\Microsoft\Microsoft Antimalware\Definition Updates\{53B64D43-D11F-4A3E-BA12-520230AE13D7}\MpKsl38e6df1f.sys
2011-06-12 16:24 . 2011-05-24 17:12 6962000 ----a-w- e:\documents and settings\All Users\Data aplikací\Microsoft\Microsoft Antimalware\Definition Updates\{53B64D43-D11F-4A3E-BA12-520230AE13D7}\mpengine.dll
2011-06-12 15:18 . 2011-06-12 15:18 -------- d-----w- e:\documents and settings\Stsr\Local Settings\Data aplikací\Mozilla
2011-06-11 18:53 . 2011-06-11 18:53 -------- d-----w- e:\documents and settings\Stsr\DoctorWeb
2011-06-11 18:10 . 2011-06-11 18:10 -------- d-----w- e:\windows\system32\wbem\Repository
2011-06-11 17:53 . 2011-06-11 18:08 -------- dc----w- e:\windows\ie8
2011-06-11 11:49 . 2011-06-11 18:09 -------- d-----w- e:\program files\Common Files\PC Tools
2011-06-10 16:30 . 2011-06-11 18:10 -------- d-----w- e:\program files\trend micro
2011-06-10 16:30 . 2011-06-10 16:31 -------- d-----w- E:\rsit
2011-06-10 14:26 . 2011-06-11 18:10 -------- d-----w- e:\program files\CrystalDiskInfo
2011-06-08 19:36 . 2011-06-08 19:36 404640 ----a-w- e:\windows\system32\FlashPlayerCPLApp.cpl
2011-05-17 12:49 . 2011-06-11 20:30 -------- d-----w- e:\documents and settings\Stsr\.gimp-2.6
2011-05-17 12:48 . 2011-05-17 12:49 -------- d-----w- e:\program files\GIMP-2.0
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-06-10 15:59 . 2010-08-14 15:06 140024 ----a-w- e:\windows\system32\drivers\PnkBstrK.sys
2011-06-10 15:59 . 2010-08-29 12:02 280768 ----a-w- e:\windows\system32\PnkBstrB.xtr
2011-06-10 15:59 . 2010-08-14 15:05 280768 ----a-w- e:\windows\system32\PnkBstrB.exe
2011-06-09 11:05 . 2010-08-14 15:05 280768 ----a-w- e:\windows\system32\PnkBstrB.ex0
2011-05-24 17:14 . 2010-08-13 09:54 222080 ------w- e:\windows\system32\MpSigStub.exe
2011-05-04 20:40 . 2010-11-09 16:33 0 ----a-w- e:\windows\system32\ConduitEngine.tmp
2011-04-13 22:40 . 2011-04-13 22:40 4284416 ----a-w- e:\windows\system32\GPhotos.scr
2011-04-14 16:38 . 2011-06-12 15:18 142296 ----a-w- e:\program files\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((( SnapShot@2011-06-10_17.27.45 )))))))))))))))))))))))))))))))))))))))))
.
+ 2008-04-14 12:00 . 2008-04-14 12:00 15360 e:\windows\system32\ctfmon.exe
+ 2008-04-14 12:00 . 2008-04-14 12:00 667136 e:\windows\system32\wininet(6).dll
+ 2008-04-14 12:00 . 2008-04-14 12:00 667136 e:\windows\system32\wininet(5).dll
+ 2008-04-14 12:00 . 2008-04-14 12:00 667136 e:\windows\system32\wininet(4).dll
+ 2008-04-14 12:00 . 2011-02-22 23:08 916480 e:\windows\system32\wininet(2)(2).dll
+ 2008-04-14 12:00 . 2008-04-14 12:00 620032 e:\windows\system32\urlmon(6).dll
+ 2008-04-14 12:00 . 2008-04-14 12:00 620032 e:\windows\system32\urlmon(5).dll
+ 2008-04-14 12:00 . 2008-04-14 12:00 620032 e:\windows\system32\urlmon(4).dll
+ 2008-04-14 12:00 . 2008-04-14 12:00 449024 e:\windows\system32\mshtmled(3).dll
+ 2008-04-14 12:00 . 2008-04-14 12:00 449024 e:\windows\system32\mshtmled(2).dll
+ 2008-04-14 12:00 . 2009-08-13 15:24 512000 e:\windows\system32\jscript(2).dll
+ 2010-08-12 16:10 . 2011-06-12 10:55 123728 e:\windows\system32\FNTCACHE.DAT
+ 2008-04-14 12:00 . 2008-04-14 12:00 806912 e:\windows\system32\comres.dll
+ 2008-04-14 12:00 . 2008-04-14 12:00 147968 e:\windows\regedit.exe
- 2011-05-14 09:56 . 2011-05-14 09:56 371272 e:\windows\Installer\{5335DADB-34BA-4AE8-A519-648D78498846}\SkypeIcon.exe
+ 2011-06-15 11:41 . 2011-06-15 11:41 371272 e:\windows\Installer\{5335DADB-34BA-4AE8-A519-648D78498846}\SkypeIcon.exe
+ 2008-04-14 12:00 . 2011-02-22 23:08 1210880 e:\windows\system32\urlmon(2)(2).dll
+ 2011-04-21 20:37 . 2011-06-11 18:11 1764704 e:\windows\system32\Restore\rstrlog.dat
+ 2009-02-06 19:07 . 2009-02-06 19:07 3698584 e:\windows\system32\ieapfltr.dat
+ 2008-04-14 12:00 . 2010-08-13 11:46 1027072 e:\windows\system32\browseui(2).dll
+ 2011-06-15 11:41 . 2011-06-15 11:41 1645056 e:\windows\Installer\8c1aa.msi
+ 2008-04-14 12:00 . 2008-04-14 12:00 1034240 e:\windows\explorer.exe
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"swg"="e:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2010-08-13 39408]
"TaskSwitchXP"="e:\program files\TaskSwitchXP\TaskSwitchXP.exe" [2006-08-04 62976]
"Steam"="e:\program files\Steam\steam.exe" [2010-11-17 1242448]
"ICQ"="e:\program files\ICQ7.2\ICQ.exe" [2011-01-05 133432]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"nwiz"="nwiz.exe" [2009-07-08 1657376]
"NvMediaCenter"="e:\windows\system32\NvMcTray.dll" [2009-07-08 86016]
"NvCplDaemon"="e:\windows\system32\NvCpl.dll" [2009-07-08 13762560]
"HDAudDeck"="e:\program files\VIA\VIAudioi\HDADeck\HDeck.exe" [2009-12-03 33718272]
"QuickTime Task"="e:\program files\QuickTime\qttask.exe" [2009-11-10 417792]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2008-04-14 110592]
"Adobe Reader Speed Launcher"="e:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2011-01-31 35760]
"Adobe ARM"="e:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-09-20 932288]
"CanonSolutionMenu"="e:\program files\Canon\SolutionMenu\CNSLMAIN.exe" [2008-03-10 689488]
"CanonMyPrinter"="e:\program files\Canon\MyPrinter\BJMyPrt.exe" [2008-03-03 1848648]
"ATICustomerCare"="e:\program files\ATI\ATICustomerCare\ATICustomerCare.exe" [2010-05-04 311296]
"Start WingMan Profiler"="e:\program files\Logitech\Gaming Software\LWEMon.exe" [2008-04-04 88584]
"MSC"="e:\program files\Microsoft Security Client\msseces.exe" [2010-11-30 997408]
"StartCCC"="e:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2011-01-04 98304]
"DivXUpdate"="e:\program files\DivX\DivX Update\DivXUpdate.exe" [2011-03-21 1230704]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="e:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
"DWQueuedReporting"="e:\progra~1\COMMON~1\MICROS~1\DW\dwtrig20.exe" [2007-02-25 437160]
.
e:\documents and settings\Stsr\Nabˇdka Start\Programy\Po spuçtŘnˇ\
OpenOffice.org 3.2.lnk - e:\program files\OpenOffice.org 3\program\quickstart.exe [2010-2-16 384512]
.
e:\documents and settings\All Users\Nabˇdka Start\Programy\Po spuçtŘnˇ\
BlueSoleil.lnk - e:\program files\IVT Corporation\BlueSoleil\BlueSoleil.exe [2007-6-6 657168]
firefox_reload.lnk - e:\qoobox\Quarantine\E\Program Files\Mozilla Firefox\management\MFsurf1.exe.vir [2011-3-13 276751]
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
@="Service"
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"e:\\Program Files\\Opera\\opera.exe"=
"e:\\Program Files\\Skype\\Plugin Manager\\skypePM.exe"=
"e:\\Program Files\\ICQ7.2\\ICQ.exe"=
"e:\\Program Files\\ICQ7.2\\aolload.exe"=
"e:\\Program Files\\Steam\\Steam.exe"=
"e:\\WINDOWS\\system32\\PnkBstrA.exe"=
"e:\\WINDOWS\\system32\\PnkBstrB.exe"=
"e:\\Program Files\\TeamViewer\\Version5\\TeamViewer.exe"=
"e:\\Program Files\\Activision\\Call of Duty - World at War\\CoDWaW.exe"=
"e:\\Program Files\\Activision\\Call of Duty - World at War\\CoDWaWmp.exe"=
"e:\\Program Files\\Google\\Google Earth\\client\\googleearth.exe"=
"c:\\xampp\\mysql\\bin\\mysqld.exe"=
"c:\\xampp\\apache\\bin\\httpd.exe"=
"c:\\xampp\\FileZillaFTP\\FileZilla Server.exe"=
"c:\\xampp\\MercuryMail\\mercury.exe"=
"e:\\Program Files\\IVT Corporation\\BlueSoleil\\BlueSoleil.exe"=
"e:\\Program Files\\Electronic Arts\\Battlefield 2142\\BF2142.exe"=
"e:\\Program Files\\Electronic Arts\\Crytek\\Crysis\\Bin32\\Crysis.exe"=
"e:\\Program Files\\Electronic Arts\\Crytek\\Crysis\\Bin32\\CrysisDedicatedServer.exe"=
"e:\\Program Files\\Valve\\hl.exe"=
"e:\\Documents and Settings\\Stsr\\Plocha\\Hanak\\zgvcu\\PortMap.exe"=
"e:\\Program Files\\TeamViewer\\Version6\\TeamViewer.exe"=
"e:\\Program Files\\TeamViewer\\Version6\\TeamViewer_Service.exe"=
"c:\\Program Files\\Electronic Arts\\UnrealEngine3\\Binaries\\MOHA.exe"=
"e:\\Program Files\\uTorrent\\uTorrent.exe"=
"e:\\Program Files\\Garena\\Garena.exe"=
"c:\\Left 4 Dead 2\\Left.4.Dead.2-THEPiRATEGAY\\tpg-l4d2\\Left.4.Dead.2-THEPiRATEGAY\\left4dead2.exe"=
"c:\\Program Files\\BFBC2Updater.exe"=
"c:\\Program Files\\BFBC2Game.exe"=
"c:\\Metinak\\CandyLongju Client 4.4\\CandyLongju.exe"=
"c:\\Games\\World_of_Tanks\\WorldOfTanks.exe"=
"c:\\STURMOVIK\\UPUpdate\\rsync.exe"=
"c:\\STURMOVIK\\il2fb.exe"=
"e:\\Program Files\\Skype\\Phone\\Skype.exe"=
.
R1 MpKsl38e6df1f;MpKsl38e6df1f;e:\documents and settings\All Users\Data aplikací\Microsoft\Microsoft Antimalware\Definition Updates\{53B64D43-D11F-4A3E-BA12-520230AE13D7}\MpKsl38e6df1f.sys [15.6.2011 13:32 28752]
R3 AtiHDAudioService;ATI Function Driver for HD Audio Service;e:\windows\system32\drivers\AtihdXP3.sys [26.12.2010 12:26 101904]
R3 SCREAMINGBDRIVER;Screaming Bee Audio;e:\windows\system32\drivers\ScreamingBAudio.sys [24.8.2007 17:44 21920]
R3 VIAHdAudAddService;VIA High Definition Audio Driver Service;e:\windows\system32\drivers\viahduaa.sys [12.8.2010 16:38 1617408]
S1 MpKsl2d2047b4;MpKsl2d2047b4;\??\e:\documents and settings\All Users\Data aplikací\Microsoft\Microsoft Antimalware\Definition Updates\{124B2D6A-7B18-4E40-ADA6-364FD19C4133}\MpKsl2d2047b4.sys --> e:\documents and settings\All Users\Data aplikací\Microsoft\Microsoft Antimalware\Definition Updates\{124B2D6A-7B18-4E40-ADA6-364FD19C4133}\MpKsl2d2047b4.sys [?]
S1 MpKslcdfce828;MpKslcdfce828;\??\e:\documents and settings\All Users\Data aplikací\Microsoft\Microsoft Antimalware\Definition Updates\{C7F2BF7E-C86C-41D3-8137-8189CF1AF18F}\MpKslcdfce828.sys --> e:\documents and settings\All Users\Data aplikací\Microsoft\Microsoft Antimalware\Definition Updates\{C7F2BF7E-C86C-41D3-8137-8189CF1AF18F}\MpKslcdfce828.sys [?]
S1 MpKsleb8176a1;MpKsleb8176a1;\??\e:\documents and settings\All Users\Data aplikací\Microsoft\Microsoft Antimalware\Definition Updates\{2353F5E6-7B04-40AE-88C9-50625C7D299D}\MpKsleb8176a1.sys --> e:\documents and settings\All Users\Data aplikací\Microsoft\Microsoft Antimalware\Definition Updates\{2353F5E6-7B04-40AE-88C9-50625C7D299D}\MpKsleb8176a1.sys [?]
S2 gupdate;Služba Google Update (gupdate);e:\program files\Google\Update\GoogleUpdate.exe [13.8.2010 11:50 136176]
S3 AMBFilt;AMBFilt;e:\windows\system32\drivers\Ambfilt.sys [12.8.2010 16:38 1656960]
S3 GGSAFERDriver;GGSAFER Driver;\??\e:\program files\Garena\safedrv.sys --> e:\program files\Garena\safedrv.sys [?]
S3 gupdatem;Služba Google Update (gupdatem);e:\program files\Google\Update\GoogleUpdate.exe [13.8.2010 11:50 136176]
S3 VBoxNetAdp;VirtualBox Host-Only Ethernet Adapter;e:\windows\system32\drivers\VBoxNetAdp.sys [5.8.2010 14:08 100560]
S3 VBoxNetFlt;VBoxNetFlt Service;e:\windows\system32\DRIVERS\VBoxNetFlt.sys --> e:\windows\system32\DRIVERS\VBoxNetFlt.sys [?]
S4 sptd;sptd;e:\windows\system32\Drivers\sptd.sys --> e:\windows\system32\Drivers\sptd.sys [?]
.
--- Ostatní služby/ovladače v paměti ---
.
*NewlyCreated* - MPKSL38E6DF1F
.
Obsah adresáře 'Naplánované úlohy'
.
2011-06-15 e:\windows\Tasks\Google Software Updater.job
- e:\program files\Google\Common\Google Updater\GoogleUpdaterService.exe [2010-08-13 09:49]
.
2011-06-15 e:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- e:\program files\Google\Update\GoogleUpdate.exe [2010-08-13 09:50]
.
2011-06-15 e:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- e:\program files\Google\Update\GoogleUpdate.exe [2010-08-13 09:50]
.
2011-06-15 e:\windows\Tasks\MP Scheduled Scan.job
- e:\program files\Microsoft Security Client\Antimalware\MpCmdRun.exe [2010-11-11 11:26]
.
.
------- Doplňkový sken -------
.
IE: Add to Google Photos Screensa&ver - e:\windows\system32\GPhotos.scr/200
TCP: DhcpNameServer = 10.0.0.138
FF - ProfilePath - e:\documents and settings\Stsr\Data aplikací\Mozilla\Firefox\Profiles\6x8w41fq.default\
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-06-15 18:53
Windows 5.1.2600 Service Pack 3 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
HDAudDeck = e:\program files\VIA\VIAudioi\HDADeck\HDeck.exe 1????????????????????????????????????????????????
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_USERS\S-1-5-21-1417001333-1958367476-1177238915-1004\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*]
"??"=hex:4e,63,1e,c9,ae,06,41,6c,d1,dd,a2,79,84,e4,2b,ed,8e,cf,8b,c6,01,c8,ef,
fc,a6,3a,56,83,32,bc,fd,eb,d3,33,ee,0d,6e,ae,8f,42,5d,e4,52,d0,9c,a4,bf,75,\
"??"=hex:a1,5e,47,db,25,65,bb,27,8b,92,55,34,10,3f,d9,49
.
[HKEY_USERS\S-1-5-21-1417001333-1958367476-1177238915-1004\Software\SecuROM\License information*]
"datasecu"=hex:e4,e9,14,b3,fa,a8,6a,53,46,cc,1d,4a,be,f8,7c,a3,3a,43,4b,cb,63,
41,50,e2,8d,88,c9,28,35,3c,a3,90,9a,6f,31,66,fd,6e,90,12,a6,e3,ee,f7,9d,82,\
"rkeysecu"=hex:85,ce,f5,e7,8f,0c,67,54,40,59,a5,66,e5,17,9e,21
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'winlogon.exe'(640)
e:\windows\system32\SETUPAPI.dll
e:\windows\system32\Ati2evxx.dll
e:\windows\system32\atiadlxx.dll
e:\windows\system32\cscui.dll
.
- - - - - - - > 'lsass.exe'(696)
e:\windows\system32\setupapi.dll
.
- - - - - - - > 'explorer.exe'(2320)
e:\windows\System32\cscui.dll
e:\progra~1\WINDOW~2\wmpband.dll
e:\windows\system32\SETUPAPI.dll
e:\windows\system32\NETSHELL.dll
e:\windows\system32\WPDShServiceObj.dll
e:\windows\system32\PortableDeviceTypes.dll
e:\windows\system32\PortableDeviceApi.dll
e:\program files\Common Files\Adobe\Acrobat\ActiveX\PDFShell.dll
.
Celkový čas: 2011-06-15 18:55:29
ComboFix-quarantined-files.txt 2011-06-15 16:55
ComboFix2.txt 2011-06-11 18:46
ComboFix3.txt 2011-06-10 17:29
.
Před spuštěním: 4 994 154 496
Po spuštění: 5 736 718 336
.
- - End Of File - - EF96F07A2EA076A4ECA576ADA64781A0
Re: Zvuky z reproduktorů.
Poprosím o aktuální log ze rsitu.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.


Přispějete na provoz fóra?