
Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz
nelze k síti, přibrždění, podobně jako předtím na NB, flashd
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Re: nelze k síti, přibrždění, podobně jako předtím na NB, fl
C:\ (%systemdrive%) -> Fixed drive # 93 Gb (72 Mb free - 78%) [] # NTFS
D:\ -> CD-ROM
E:\ -> Fixed drive # 839 Gb (54 Mb free - 6%) [DATA] # NTFS
F:\ -> CD-ROM
G:\ -> CD-ROM
H:\ -> Removable drive # 7 Gb (7 Mb free - 91%) [] # FAT32
je to tato?
D:\ -> CD-ROM
E:\ -> Fixed drive # 839 Gb (54 Mb free - 6%) [DATA] # NTFS
F:\ -> CD-ROM
G:\ -> CD-ROM
H:\ -> Removable drive # 7 Gb (7 Mb free - 91%) [] # FAT32
je to tato?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data

Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Re: nelze k síti, přibrždění, podobně jako předtím na NB, fl
ano, flasdisk je disk H, ale také G. nebo jinak: po připojení flasdisku se zjeví dvě jednotky. G a H!

přestaly mi na klávesnici A4tech KL 45Mu fungoval multimed. tlačítka. standartní klávesy fungují ale všechny multimed ne. zkoušel jsem: restart pc, odpojit připojit usb konektor její, přeinstalovat její ovládací sw, vč. opravy registrů, odebrat ji ve správni zařízení a znova nainstalit. nic nepomohlo. Co mám dělat? všiml jsem si toho po posledním nebo předposledním testu. asi. nevím kd yto přestalo fungovat. ale před dvěma dny to jelo určitě.

přestaly mi na klávesnici A4tech KL 45Mu fungoval multimed. tlačítka. standartní klávesy fungují ale všechny multimed ne. zkoušel jsem: restart pc, odpojit připojit usb konektor její, přeinstalovat její ovládací sw, vč. opravy registrů, odebrat ji ve správni zařízení a znova nainstalit. nic nepomohlo. Co mám dělat? všiml jsem si toho po posledním nebo předposledním testu. asi. nevím kd yto přestalo fungovat. ale před dvěma dny to jelo určitě.
Re: nelze k síti, přibrždění, podobně jako předtím na NB, fl
Popravdě já nevím
, zkusím něco vykoumat.

Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data

Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Re: nelze k síti, přibrždění, podobně jako předtím na NB, fl
Dobrý večer, Motji mě požádala o pomoc.
Ten Flash disk je rozdělený na dvě particie, jedna je pak připojena jako CD ROM.
Pokud flešku pouze zformátujete, naformátuje se jen jedna particie (H).
Použijte tento uninstaller http://u3uninstall.s3.amazonaws.com/U3Uninstall.exe
eventuelně je třeba odstranit oba oddíly třeba pomocí nástroje z Windows "diskpart" (lze to ale udělat pouze diskpartem z Windows Vista nebo W7, Diskpart WinXP s vyměnitelnými médii pracovat neumí)
poté vytvořit jeden oddíl, který obsáhne celou flešku a ten pak naformátovat.
Co se týče té klávesnice, nainstalujte si tento ovladač, který je přímo ze stránek A4TEch, pro ten typ klávesnice http://www.iskladka.cz/download.php?fil ... yboard.zip
Nejdříve ale ten původní software odinstalujte a restartujte PC.
Pokud se ani potom nerozeběhne, použitje "Obnovu systému" z bodu obnovy, kdy ještě pracovala.
Předtím můžete zakázat automatické spouštění třeba pomocí Tweak UI http://www.microsoft.com/windowsxp/down ... rtoys.mspx
Ten Flash disk je rozdělený na dvě particie, jedna je pak připojena jako CD ROM.
Pokud flešku pouze zformátujete, naformátuje se jen jedna particie (H).
Použijte tento uninstaller http://u3uninstall.s3.amazonaws.com/U3Uninstall.exe
eventuelně je třeba odstranit oba oddíly třeba pomocí nástroje z Windows "diskpart" (lze to ale udělat pouze diskpartem z Windows Vista nebo W7, Diskpart WinXP s vyměnitelnými médii pracovat neumí)
poté vytvořit jeden oddíl, který obsáhne celou flešku a ten pak naformátovat.
Co se týče té klávesnice, nainstalujte si tento ovladač, který je přímo ze stránek A4TEch, pro ten typ klávesnice http://www.iskladka.cz/download.php?fil ... yboard.zip
Nejdříve ale ten původní software odinstalujte a restartujte PC.
Pokud se ani potom nerozeběhne, použitje "Obnovu systému" z bodu obnovy, kdy ještě pracovala.
Předtím můžete zakázat automatické spouštění třeba pomocí Tweak UI http://www.microsoft.com/windowsxp/down ... rtoys.mspx
Pokud jste s naší pomocí spokojeni, můžete nás podpořit. Informace zde
Re: nelze k síti, přibrždění, podobně jako předtím na NB, fl
Dobrý den, děkuji za reakci.
1) zkusil jsem ten odkazovaný instalator klávesnice, byl stejný nebo podobný jako jsem již včera zkoušel co mám delší dobu v svém počítači, opět bez výsledku. stále multimed klávesy nefunkční.
2) U3uninstal pomohl, DěKUJI MOC!
1) zkusil jsem ten odkazovaný instalator klávesnice, byl stejný nebo podobný jako jsem již včera zkoušel co mám delší dobu v svém počítači, opět bez výsledku. stále multimed klávesy nefunkční.
2) U3uninstal pomohl, DěKUJI MOC!
Re: nelze k síti, přibrždění, podobně jako předtím na NB, fl
Obnovu systému jste nezkoušel?
Pokud to nezabere, pokusím se něco vymyslet
Pokud to nezabere, pokusím se něco vymyslet
Pokud jste s naší pomocí spokojeni, můžete nás podpořit. Informace zde
Re: nelze k síti, přibrždění, podobně jako předtím na NB, fl
nezkoušel, abych si do pc zase nezprovoznil ten bordel, který tu dva dny odstranujeme a co mi avast smáznul. Mám ji zkusit ?
AMD 550BE, gigabyte ga-ma 780g ud3h, integr grafika hd3200, klaveska a4tech KL-45MU. win xp pro sp3.
AMD 550BE, gigabyte ga-ma 780g ud3h, integr grafika hd3200, klaveska a4tech KL-45MU. win xp pro sp3.
Naposledy upravil(a) audis dne 24 črc 2010 23:31, celkem upraveno 1 x.
Re: nelze k síti, přibrždění, podobně jako předtím na NB, fl
Zkuste to. V nejhorším případě zase zaměstnáme Motji
(promiň Motji) Kdyby to stále nepracovalo, vraťte to obnovení systému zpět.

Pokud jste s naší pomocí spokojeni, můžete nás podpořit. Informace zde
Re: nelze k síti, přibrždění, podobně jako předtím na NB, fl
zdravím, já dnes pracovně opět odjíždím, nebudu u pc, zkusím to koncem týdne a ozvu se. dnes už na to nemám moc čas a potřebuju, aby pc byl funkční pro další uživatele.
prozatím moc děkuji.
prozatím moc děkuji.
Re: nelze k síti, přibrždění, podobně jako předtím na NB, fl
I za kolegu prozatím není zač.
Pak se ozvěte.

Pak se ozvěte.

Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data

Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Re: nelze k síti, přibrždění, podobně jako předtím na NB, fl
zdravím,
tak obnovil sjem pomocí nástoje Obnovení systému počítač do stavu, asi pět dní před založením tohoto tématu, v bodech takto už minulých to psalo, že počítač nemohl být obnoven do toho stavu, protože nenalezl žádné změny. nevím zda to souvisí s vymazáním souboru pagefile.sys, ve kterém mi avast minulý týden našel vir.
Nyní jsem také počítač 8x restartoval, 8x čistil, 8x registry, 8x beze změny, stále nejdou multimed tlačítka. zajímavé je, že A4tech-tácký sw v systray třeba reaguje na zapnutí Numlock nebo Capslook. ale multimed klávesy jsou mrtvé. vyzkoušeny jiné Usb porty, opět bez zlepšení. reinstal winxp beru jako poslední možnost a ted na to nějak nemám čas ani náladu.
Klavesnice v jiném počítači funguje správně.
1) má někdo tip co s tou klávesnicí?
2) čim ověřit, zda jsem si v průběhu Obnovování systemu neobnovil i nějakou havět?
tak obnovil sjem pomocí nástoje Obnovení systému počítač do stavu, asi pět dní před založením tohoto tématu, v bodech takto už minulých to psalo, že počítač nemohl být obnoven do toho stavu, protože nenalezl žádné změny. nevím zda to souvisí s vymazáním souboru pagefile.sys, ve kterém mi avast minulý týden našel vir.
Nyní jsem také počítač 8x restartoval, 8x čistil, 8x registry, 8x beze změny, stále nejdou multimed tlačítka. zajímavé je, že A4tech-tácký sw v systray třeba reaguje na zapnutí Numlock nebo Capslook. ale multimed klávesy jsou mrtvé. vyzkoušeny jiné Usb porty, opět bez zlepšení. reinstal winxp beru jako poslední možnost a ted na to nějak nemám čas ani náladu.
Klavesnice v jiném počítači funguje správně.
1) má někdo tip co s tou klávesnicí?
2) čim ověřit, zda jsem si v průběhu Obnovování systemu neobnovil i nějakou havět?
Re: nelze k síti, přibrždění, podobně jako předtím na NB, fl
Stahněte a spusťte znovu combofix 

Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data

Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Re: nelze k síti, přibrždění, podobně jako předtím na NB, fl
ComboFix 10-07-27.05 - ja 28.07.2010 22:23:00.5.2 - x86
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.420.1029.18.2813.1926 [GMT 2:00]
Spuštěný z: c:\documents and settings\ja\Plocha\ComboFix.exe
AV: avast! antivirus 4.8.1368 [VPS 100728-0] *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
FW: COMODO Firewall *enabled* {043803A3-4F86-4ef6-AFC5-F6E02A79969B}
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\docume~1\ja\LOCALS~1\Temp\sfamcc00001.dll
c:\docume~1\ja\LOCALS~1\Temp\sfareca00001.dll
c:\documents and settings\ja\Dokumenty\cc_20100723_140854.reg
c:\documents and settings\ja\Dokumenty\cc_20100728_135340.reg
c:\documents and settings\ja\Local Settings\temp\sfamcc00001.dll
c:\documents and settings\ja\Local Settings\temp\sfareca00001.dll
c:\windows\system32\1029\dwintl.dll
c:\windows\system32\1029 . . . . nemohl být smazán
.
((((((((((((((((((((((((( Soubory vytvořené od 2010-06-28 do 2010-07-28 )))))))))))))))))))))))))))))))
.
2010-07-28 11:54 . 2010-07-28 11:54 -------- d-----w- c:\program files\A4Tech
2010-07-28 09:55 . 2010-07-28 09:55 -------- d-----w- c:\windows\system32\wbem\Repository
2010-07-23 07:43 . 2009-10-22 11:54 37392 ----a-w- c:\windows\system32\drivers\95680392.sys
2010-07-23 07:43 . 2009-09-25 15:59 128016 ----a-w- c:\windows\system32\drivers\95680391.sys
2010-07-23 07:43 . 2009-10-09 21:31 315408 ----a-w- c:\windows\system32\drivers\9568039.sys
2010-07-22 23:04 . 2010-07-23 06:59 -------- d-----w- C:\UsbFix
2010-07-22 09:20 . 2010-07-22 09:20 -------- d-----w- C:\rsit
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-07-28 20:29 . 2009-06-27 18:01 -------- d-----w- c:\program files\SpeedFan
2010-07-28 20:29 . 2009-06-27 14:53 17488 ----a-w- c:\windows\gdrv.sys
2010-07-28 16:42 . 2009-06-27 17:18 -------- d-----w- c:\program files\EurotelSMS
2010-07-28 11:39 . 2009-10-17 15:57 -------- d-----w- c:\program files\CeRegEditor
2010-07-28 09:00 . 2009-07-03 03:31 -------- d-----w- c:\program files\LogMeIn
2010-07-22 17:04 . 2009-07-18 19:23 1324 ----a-w- c:\windows\system32\d3d9caps.dat
2010-07-22 09:20 . 2009-09-12 21:40 -------- d-----w- c:\program files\trend micro
2010-07-21 23:32 . 2010-07-22 08:14 209042 ----a-w- c:\windows\pchealth\helpctr\Config\Cache\Professional_32_1029.dat
2010-07-10 09:14 . 2001-10-25 12:00 79266 ----a-w- c:\windows\system32\perfc005.dat
2010-07-10 09:14 . 2001-10-25 12:00 432334 ----a-w- c:\windows\system32\perfh005.dat
2010-06-23 17:29 . 2010-03-27 12:04 -------- d-----w- c:\program files\DreamCom
2010-06-14 14:31 . 2009-06-27 14:28 744448 ----a-w- c:\windows\pchealth\helpctr\binaries\helpsvc.exe
2010-06-12 19:00 . 2009-12-19 12:11 -------- d-----w- c:\program files\Microsoft.NET
2010-06-12 09:20 . 2009-06-27 16:31 -------- d--h--w- c:\program files\InstallShield Installation Information
2010-06-10 07:17 . 2010-02-21 19:57 -------- d-----w- c:\program files\Microsoft Silverlight
2010-06-09 18:10 . 2009-10-01 22:22 83360 ----a-w- c:\windows\system32\LMIRfsClientNP.dll
2010-06-09 18:10 . 2009-07-03 03:32 29568 ----a-w- c:\windows\system32\LMIport.dll
2010-06-09 18:10 . 2009-07-03 03:31 87424 ----a-w- c:\windows\system32\LMIinit.dll
2010-06-06 09:04 . 2009-06-27 17:54 -------- d-----w- c:\program files\Microsoft ActiveSync
2010-06-05 12:19 . 2010-03-24 18:43 -------- d-----w- c:\program files\Nokia
2010-05-06 10:35 . 2008-04-14 06:52 916480 ----a-w- c:\windows\system32\wininet.dll
2010-05-02 08:09 . 2008-04-14 05:45 1851264 ----a-w- c:\windows\system32\win32k.sys
2009-09-13 18:47 . 2009-09-13 18:47 0 --sh--w- c:\windows\S1A691543.tmp
2006-05-03 10:06 . 2009-08-29 08:44 163328 --sh--r- c:\windows\system32\flvDX.dll
2007-02-21 11:47 . 2009-08-29 08:44 31232 --sh--r- c:\windows\system32\msfDX.dll
2008-03-16 13:30 . 2009-08-29 08:44 216064 --sh--r- c:\windows\system32\nbDX.dll
.
------- Sigcheck -------
[-] 2009-06-26 . 9B32472F5EBDC7BC4E1483BF8DCC0B9C . 1571840 . . [5.1.2600.5512] . . c:\windows\system32\sfcfiles.dll
.
((((((((((((((((((((((((((((( SnapShot@2010-07-22_11.06.59 )))))))))))))))))))))))))))))))))))))))))
.
+ 2010-07-28 11:53 . 2010-07-28 11:53 16384 c:\windows\Temp\Perflib_Perfdata_758.dat
+ 2010-07-28 20:29 . 2010-07-28 20:29 16384 c:\windows\Temp\Perflib_Perfdata_754.dat
+ 2010-07-28 20:29 . 2010-07-28 20:29 16384 c:\windows\Temp\Perflib_Perfdata_70c.dat
+ 2010-07-28 20:29 . 2010-07-28 20:29 16384 c:\windows\Temp\Perflib_Perfdata_5c8.dat
+ 2010-07-22 08:51 . 2010-07-28 11:40 2073080 c:\windows\system32\Restore\rstrlog.dat
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"HotkeyP"="c:\hotkeyp\hotkeyp.exe" [2005-03-15 26624]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"="RTHDCPL.EXE" [2009-01-13 18084864]
"avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2009-11-24 81000]
"VirtualCloneDrive"="c:\program files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" [2006-04-29 94208]
"ISUSScheduler"="c:\program files\Common Files\InstallShield\UpdateService\issch.exe" [2005-02-16 81920]
"LogMeIn GUI"="c:\program files\LogMeIn\x86\LogMeInSystray.exe" [2008-07-24 63048]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2008-04-14 110592]
"StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2009-05-20 98304]
"pdfFactory Pro Dispatcher v2"="c:\windows\System32\spool\DRIVERS\W32X86\3\fppdis2a.exe" [2005-11-24 491520]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2010-02-18 248040]
"Kernel and Hardware Abstraction Layer"="KHALMNPR.EXE" [2009-06-17 55824]
"COMODO Internet Security"="c:\program files\COMODO\COMODO Internet Security\cfp.exe" [2010-01-29 1800464]
"iKeyWorks"="c:\progra~1\A4Tech\Keyboard\Ikeymain.exe" [2006-04-09 61440]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"_nltide_3"="advpack.dll" [2009-03-08 128512]
c:\documents and settings\All Users\Nabˇdka Start\Programy\Po spuçtŘnˇ\
Bluetooth Manager.lnk - c:\program files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe [2007-5-22 2756608]
Logitech SetPoint.lnk - c:\program files\Logitech\SetPoint\SetPoint.exe [2009-6-28 813584]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoResolveTrack"= 1 (0x1)
[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"NoResolveTrack"= 1 (0x1)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\LBTWlgn]
2009-07-20 11:28 72208 ----a-w- c:\program files\Common Files\Logishrd\Bluetooth\LBTWLgn.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\LMIinit]
2010-06-09 18:10 87424 ----a-w- c:\windows\system32\LMIinit.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=c:\windows\system32\guard32.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WdfLoadGroup]
@=""
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Sony Ericsson PC Suite]
2008-02-20 15:19 356352 ----a-w- c:\program files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
"DisableUnicastResponsesToMulticastBroadcast"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\WINDOWS\\system32\\PnkBstrA.exe"=
"c:\\WINDOWS\\system32\\PnkBstrB.exe"=
"c:\program files\Microsoft ActiveSync\rapimgr.exe"= c:\program files\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager
"c:\program files\Microsoft ActiveSync\wcescomm.exe"= c:\program files\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager
"c:\program files\Microsoft ActiveSync\WCESMgr.exe"= c:\program files\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application
"c:\\Program Files\\Java\\jre6\\bin\\javaw.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"26675:TCP"= 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service
R0 95680392;95680392 Boot Guard Driver;c:\windows\system32\drivers\95680392.sys [23.7.2010 9:43 37392]
R0 ahcix86;ahcix86;c:\windows\system32\drivers\ahcix86.sys [26.6.2009 21:05 184848]
R1 95680391;95680391;c:\windows\system32\drivers\95680391.sys [23.7.2010 9:43 128016]
R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [27.6.2009 19:16 114768]
R1 cmdGuard;COMODO Internet Security Sandbox Driver;c:\windows\system32\drivers\cmdguard.sys [27.6.2009 20:11 134344]
R1 cmdHlp;COMODO Internet Security Helper Driver;c:\windows\system32\drivers\cmdhlp.sys [27.6.2009 20:11 25160]
R1 setup_9.0.0.722_23.07.2010_09-31drv;setup_9.0.0.722_23.07.2010_09-31drv;c:\windows\system32\drivers\9568039.sys [23.7.2010 9:43 315408]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [27.6.2009 19:16 20560]
R2 ES lite Service;ES lite Service for program management.;c:\program files\Gigabyte\EasySaver\essvr.exe [3.7.2009 23:19 68136]
R2 LBeepKE;LBeepKE;c:\windows\system32\drivers\LBeepKE.sys [27.6.2009 19:43 10384]
R2 LMIInfo;LogMeIn Kernel Information Provider;c:\program files\LogMeIn\x86\rainfo.sys [24.7.2008 18:46 12856]
R2 thdudf;TOSHIBA UDF2.5 Reader File System Driver;c:\windows\system32\drivers\thdudf.sys [3.9.2009 17:57 66944]
S2 Jserver;Jserver SMS service;"c:\documents and settings\ja\Plocha\jserver\wrapper.exe" -s "c:\documents and settings\ja\Plocha\jserver\service\wrapper.conf" --> c:\documents and settings\ja\Plocha\jserver\wrapper.exe [?]
S3 AODDriver;AODDriver;\??\c:\program files\GIGABYTE\ET6\i386\AODDriver.sys --> c:\program files\GIGABYTE\ET6\i386\AODDriver.sys [?]
S3 etdrv;etdrv;c:\windows\etdrv.sys [24.11.2009 21:50 17488]
S3 s916bus;Sony Ericsson Device 916 driver (WDM);c:\windows\system32\drivers\s916bus.sys [23.8.2009 21:39 83496]
S3 s916mdfl;Sony Ericsson Device 916 USB WMC Modem Filter;c:\windows\system32\drivers\s916mdfl.sys [23.8.2009 21:41 15016]
S3 s916mdm;Sony Ericsson Device 916 USB WMC Modem Driver;c:\windows\system32\drivers\s916mdm.sys [23.8.2009 21:41 109992]
S3 s916mgmt;Sony Ericsson Device 916 USB WMC Device Management Drivers (WDM);c:\windows\system32\drivers\s916mgmt.sys [23.8.2009 21:44 103976]
S3 s916obex;Sony Ericsson Device 916 USB WMC OBEX Interface;c:\windows\system32\drivers\s916obex.sys [23.8.2009 21:42 100008]
S3 TVICHW32;TVICHW32;c:\windows\system32\drivers\TVICHW32.SYS [3.7.2009 16:07 23600]
.
Obsah adresáře 'Naplánované úlohy'
2010-07-28 c:\windows\Tasks\User_Feed_Synchronization-{D250893F-A4AB-483A-B013-C92158920C0B}.job
- c:\windows\system32\msfeedssync.exe [2009-03-08 02:31]
.
.
------- Doplňkový sken -------
.
uInternet Connection Wizard,ShellNext = iexplore
IE: E&xportovat do aplikace Microsoft Office Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
IE: {{7E6A20FB-153F-402c-A84B-1A64E1955D3D} - {7E6A20FB-153F-402c-A84B-1A64E1955D3D} - c:\windows\WebIE.dll
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748449} - {CC963627-B1DC-40E0-B52A-CF21EE748450} - c:\windows\WebIE.dll
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748450} - {CC963627-B1DC-40E0-B52A-CF21EE748450} - c:\windows\WebIE.dll
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748451} - {CC963627-B1DC-40E0-B52A-CF21EE748451} - c:\windows\WebIE.dll
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748452} - {CC963627-B1DC-40E0-B52A-CF21EE748452} - c:\windows\WebIE.dll
FF - ProfilePath - c:\documents and settings\ja\Data aplikací\Mozilla\Firefox\Profiles\8rlu7ugy.default\
FF - plugin: c:\program files\Mozilla Firefox\plugins\np-mswmp.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\npdeployJava1.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\npPDFXCviewNPPlugin.dll
FF - plugin: c:\program files\Tracker Software\PDF Viewer\npPDFXCviewNPPlugin.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
---- NASTAVENÍ FIREFOXU ----
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.lu", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.nu", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.nz", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbaam7a8h", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4ar", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--p1ai", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbayh7gpa", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.tel", true);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.allow_unrestricted_renego_everywhere__temporarily_available_pref", true);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.renego_unrestricted_hosts", "");
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.treat_unsafe_negotiation_as_broken", false);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.require_safe_negotiation", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox-l10n.js - pref("browser.fixup.alternate.suffix", ".cz");
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-07-28 22:30
Windows 5.1.2600 Service Pack 3 NTFS
skenování skrytých procesů ...
skenování skrytých položek 'Po spuštění' ...
skenování skrytých souborů ...
sken byl úspešně dokončen
skryté soubory: 0
**************************************************************************
.
--------------------- Knihovny navázané na běžící procesy ---------------------
- - - - - - - > 'winlogon.exe'(808)
c:\windows\system32\Ati2evxx.dll
c:\program files\common files\logishrd\bluetooth\LBTWlgn.dll
c:\program files\common files\logishrd\bluetooth\LBTServ.dll
c:\windows\system32\LMIinit.dll
c:\windows\system32\LMIRfsClientNP.dll
- - - - - - - > 'explorer.exe'(2420)
c:\program files\Logitech\SetPoint\lgscroll.dll
c:\windows\system32\LMIRfsClientNP.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\windows\system32\Ati2evxx.exe
c:\windows\system32\Ati2evxx.exe
c:\program files\Alwil Software\Avast4\aswUpdSv.exe
c:\program files\Alwil Software\Avast4\ashServ.exe
c:\windows\RTHDCPL.EXE
c:\windows\system32\rundll32.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\LogMeIn\x86\LMIGuardian.exe
c:\program files\LogMeIn\x86\RaMaint.exe
c:\program files\Microsoft ActiveSync\wcescomm.exe
c:\program files\LogMeIn\x86\LogMeIn.exe
c:\progra~1\MICROS~3\rapimgr.exe
c:\program files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
c:\program files\Common Files\Logishrd\KHAL2\KHALMNPR.EXE
c:\program files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
c:\program files\SpeedFan\speedfan.exe
c:\program files\Java\jre6\bin\javaw.exe
c:\program files\LogMeIn\x86\LMIGuardian.exe
c:\windows\system32\PnkBstrA.exe
c:\program files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
c:\program files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
c:\program files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
c:\program files\Alwil Software\Avast4\ashMaiSv.exe
c:\program files\Alwil Software\Avast4\ashWebSv.exe
c:\windows\system32\wbem\wmiapsrv.exe
.
**************************************************************************
.
Celkový čas: 2010-07-28 22:34:20 - počítač byl restartován
ComboFix-quarantined-files.txt 2010-07-28 20:34
ComboFix2.txt 2010-07-22 11:09
Před spuštěním: Volných bajtů: 76 686 094 336
Po spuštění: Volných bajtů: 76 671 045 632
- - End Of File - - A5566617502EED4BD493F9229F2DED8A
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.420.1029.18.2813.1926 [GMT 2:00]
Spuštěný z: c:\documents and settings\ja\Plocha\ComboFix.exe
AV: avast! antivirus 4.8.1368 [VPS 100728-0] *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
FW: COMODO Firewall *enabled* {043803A3-4F86-4ef6-AFC5-F6E02A79969B}
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\docume~1\ja\LOCALS~1\Temp\sfamcc00001.dll
c:\docume~1\ja\LOCALS~1\Temp\sfareca00001.dll
c:\documents and settings\ja\Dokumenty\cc_20100723_140854.reg
c:\documents and settings\ja\Dokumenty\cc_20100728_135340.reg
c:\documents and settings\ja\Local Settings\temp\sfamcc00001.dll
c:\documents and settings\ja\Local Settings\temp\sfareca00001.dll
c:\windows\system32\1029\dwintl.dll
c:\windows\system32\1029 . . . . nemohl být smazán
.
((((((((((((((((((((((((( Soubory vytvořené od 2010-06-28 do 2010-07-28 )))))))))))))))))))))))))))))))
.
2010-07-28 11:54 . 2010-07-28 11:54 -------- d-----w- c:\program files\A4Tech
2010-07-28 09:55 . 2010-07-28 09:55 -------- d-----w- c:\windows\system32\wbem\Repository
2010-07-23 07:43 . 2009-10-22 11:54 37392 ----a-w- c:\windows\system32\drivers\95680392.sys
2010-07-23 07:43 . 2009-09-25 15:59 128016 ----a-w- c:\windows\system32\drivers\95680391.sys
2010-07-23 07:43 . 2009-10-09 21:31 315408 ----a-w- c:\windows\system32\drivers\9568039.sys
2010-07-22 23:04 . 2010-07-23 06:59 -------- d-----w- C:\UsbFix
2010-07-22 09:20 . 2010-07-22 09:20 -------- d-----w- C:\rsit
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-07-28 20:29 . 2009-06-27 18:01 -------- d-----w- c:\program files\SpeedFan
2010-07-28 20:29 . 2009-06-27 14:53 17488 ----a-w- c:\windows\gdrv.sys
2010-07-28 16:42 . 2009-06-27 17:18 -------- d-----w- c:\program files\EurotelSMS
2010-07-28 11:39 . 2009-10-17 15:57 -------- d-----w- c:\program files\CeRegEditor
2010-07-28 09:00 . 2009-07-03 03:31 -------- d-----w- c:\program files\LogMeIn
2010-07-22 17:04 . 2009-07-18 19:23 1324 ----a-w- c:\windows\system32\d3d9caps.dat
2010-07-22 09:20 . 2009-09-12 21:40 -------- d-----w- c:\program files\trend micro
2010-07-21 23:32 . 2010-07-22 08:14 209042 ----a-w- c:\windows\pchealth\helpctr\Config\Cache\Professional_32_1029.dat
2010-07-10 09:14 . 2001-10-25 12:00 79266 ----a-w- c:\windows\system32\perfc005.dat
2010-07-10 09:14 . 2001-10-25 12:00 432334 ----a-w- c:\windows\system32\perfh005.dat
2010-06-23 17:29 . 2010-03-27 12:04 -------- d-----w- c:\program files\DreamCom
2010-06-14 14:31 . 2009-06-27 14:28 744448 ----a-w- c:\windows\pchealth\helpctr\binaries\helpsvc.exe
2010-06-12 19:00 . 2009-12-19 12:11 -------- d-----w- c:\program files\Microsoft.NET
2010-06-12 09:20 . 2009-06-27 16:31 -------- d--h--w- c:\program files\InstallShield Installation Information
2010-06-10 07:17 . 2010-02-21 19:57 -------- d-----w- c:\program files\Microsoft Silverlight
2010-06-09 18:10 . 2009-10-01 22:22 83360 ----a-w- c:\windows\system32\LMIRfsClientNP.dll
2010-06-09 18:10 . 2009-07-03 03:32 29568 ----a-w- c:\windows\system32\LMIport.dll
2010-06-09 18:10 . 2009-07-03 03:31 87424 ----a-w- c:\windows\system32\LMIinit.dll
2010-06-06 09:04 . 2009-06-27 17:54 -------- d-----w- c:\program files\Microsoft ActiveSync
2010-06-05 12:19 . 2010-03-24 18:43 -------- d-----w- c:\program files\Nokia
2010-05-06 10:35 . 2008-04-14 06:52 916480 ----a-w- c:\windows\system32\wininet.dll
2010-05-02 08:09 . 2008-04-14 05:45 1851264 ----a-w- c:\windows\system32\win32k.sys
2009-09-13 18:47 . 2009-09-13 18:47 0 --sh--w- c:\windows\S1A691543.tmp
2006-05-03 10:06 . 2009-08-29 08:44 163328 --sh--r- c:\windows\system32\flvDX.dll
2007-02-21 11:47 . 2009-08-29 08:44 31232 --sh--r- c:\windows\system32\msfDX.dll
2008-03-16 13:30 . 2009-08-29 08:44 216064 --sh--r- c:\windows\system32\nbDX.dll
.
------- Sigcheck -------
[-] 2009-06-26 . 9B32472F5EBDC7BC4E1483BF8DCC0B9C . 1571840 . . [5.1.2600.5512] . . c:\windows\system32\sfcfiles.dll
.
((((((((((((((((((((((((((((( SnapShot@2010-07-22_11.06.59 )))))))))))))))))))))))))))))))))))))))))
.
+ 2010-07-28 11:53 . 2010-07-28 11:53 16384 c:\windows\Temp\Perflib_Perfdata_758.dat
+ 2010-07-28 20:29 . 2010-07-28 20:29 16384 c:\windows\Temp\Perflib_Perfdata_754.dat
+ 2010-07-28 20:29 . 2010-07-28 20:29 16384 c:\windows\Temp\Perflib_Perfdata_70c.dat
+ 2010-07-28 20:29 . 2010-07-28 20:29 16384 c:\windows\Temp\Perflib_Perfdata_5c8.dat
+ 2010-07-22 08:51 . 2010-07-28 11:40 2073080 c:\windows\system32\Restore\rstrlog.dat
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"HotkeyP"="c:\hotkeyp\hotkeyp.exe" [2005-03-15 26624]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"="RTHDCPL.EXE" [2009-01-13 18084864]
"avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2009-11-24 81000]
"VirtualCloneDrive"="c:\program files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" [2006-04-29 94208]
"ISUSScheduler"="c:\program files\Common Files\InstallShield\UpdateService\issch.exe" [2005-02-16 81920]
"LogMeIn GUI"="c:\program files\LogMeIn\x86\LogMeInSystray.exe" [2008-07-24 63048]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2008-04-14 110592]
"StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2009-05-20 98304]
"pdfFactory Pro Dispatcher v2"="c:\windows\System32\spool\DRIVERS\W32X86\3\fppdis2a.exe" [2005-11-24 491520]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2010-02-18 248040]
"Kernel and Hardware Abstraction Layer"="KHALMNPR.EXE" [2009-06-17 55824]
"COMODO Internet Security"="c:\program files\COMODO\COMODO Internet Security\cfp.exe" [2010-01-29 1800464]
"iKeyWorks"="c:\progra~1\A4Tech\Keyboard\Ikeymain.exe" [2006-04-09 61440]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"_nltide_3"="advpack.dll" [2009-03-08 128512]
c:\documents and settings\All Users\Nabˇdka Start\Programy\Po spuçtŘnˇ\
Bluetooth Manager.lnk - c:\program files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe [2007-5-22 2756608]
Logitech SetPoint.lnk - c:\program files\Logitech\SetPoint\SetPoint.exe [2009-6-28 813584]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoResolveTrack"= 1 (0x1)
[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"NoResolveTrack"= 1 (0x1)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\LBTWlgn]
2009-07-20 11:28 72208 ----a-w- c:\program files\Common Files\Logishrd\Bluetooth\LBTWLgn.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\LMIinit]
2010-06-09 18:10 87424 ----a-w- c:\windows\system32\LMIinit.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=c:\windows\system32\guard32.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WdfLoadGroup]
@=""
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Sony Ericsson PC Suite]
2008-02-20 15:19 356352 ----a-w- c:\program files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
"DisableUnicastResponsesToMulticastBroadcast"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\WINDOWS\\system32\\PnkBstrA.exe"=
"c:\\WINDOWS\\system32\\PnkBstrB.exe"=
"c:\program files\Microsoft ActiveSync\rapimgr.exe"= c:\program files\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager
"c:\program files\Microsoft ActiveSync\wcescomm.exe"= c:\program files\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager
"c:\program files\Microsoft ActiveSync\WCESMgr.exe"= c:\program files\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application
"c:\\Program Files\\Java\\jre6\\bin\\javaw.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"26675:TCP"= 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service
R0 95680392;95680392 Boot Guard Driver;c:\windows\system32\drivers\95680392.sys [23.7.2010 9:43 37392]
R0 ahcix86;ahcix86;c:\windows\system32\drivers\ahcix86.sys [26.6.2009 21:05 184848]
R1 95680391;95680391;c:\windows\system32\drivers\95680391.sys [23.7.2010 9:43 128016]
R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [27.6.2009 19:16 114768]
R1 cmdGuard;COMODO Internet Security Sandbox Driver;c:\windows\system32\drivers\cmdguard.sys [27.6.2009 20:11 134344]
R1 cmdHlp;COMODO Internet Security Helper Driver;c:\windows\system32\drivers\cmdhlp.sys [27.6.2009 20:11 25160]
R1 setup_9.0.0.722_23.07.2010_09-31drv;setup_9.0.0.722_23.07.2010_09-31drv;c:\windows\system32\drivers\9568039.sys [23.7.2010 9:43 315408]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [27.6.2009 19:16 20560]
R2 ES lite Service;ES lite Service for program management.;c:\program files\Gigabyte\EasySaver\essvr.exe [3.7.2009 23:19 68136]
R2 LBeepKE;LBeepKE;c:\windows\system32\drivers\LBeepKE.sys [27.6.2009 19:43 10384]
R2 LMIInfo;LogMeIn Kernel Information Provider;c:\program files\LogMeIn\x86\rainfo.sys [24.7.2008 18:46 12856]
R2 thdudf;TOSHIBA UDF2.5 Reader File System Driver;c:\windows\system32\drivers\thdudf.sys [3.9.2009 17:57 66944]
S2 Jserver;Jserver SMS service;"c:\documents and settings\ja\Plocha\jserver\wrapper.exe" -s "c:\documents and settings\ja\Plocha\jserver\service\wrapper.conf" --> c:\documents and settings\ja\Plocha\jserver\wrapper.exe [?]
S3 AODDriver;AODDriver;\??\c:\program files\GIGABYTE\ET6\i386\AODDriver.sys --> c:\program files\GIGABYTE\ET6\i386\AODDriver.sys [?]
S3 etdrv;etdrv;c:\windows\etdrv.sys [24.11.2009 21:50 17488]
S3 s916bus;Sony Ericsson Device 916 driver (WDM);c:\windows\system32\drivers\s916bus.sys [23.8.2009 21:39 83496]
S3 s916mdfl;Sony Ericsson Device 916 USB WMC Modem Filter;c:\windows\system32\drivers\s916mdfl.sys [23.8.2009 21:41 15016]
S3 s916mdm;Sony Ericsson Device 916 USB WMC Modem Driver;c:\windows\system32\drivers\s916mdm.sys [23.8.2009 21:41 109992]
S3 s916mgmt;Sony Ericsson Device 916 USB WMC Device Management Drivers (WDM);c:\windows\system32\drivers\s916mgmt.sys [23.8.2009 21:44 103976]
S3 s916obex;Sony Ericsson Device 916 USB WMC OBEX Interface;c:\windows\system32\drivers\s916obex.sys [23.8.2009 21:42 100008]
S3 TVICHW32;TVICHW32;c:\windows\system32\drivers\TVICHW32.SYS [3.7.2009 16:07 23600]
.
Obsah adresáře 'Naplánované úlohy'
2010-07-28 c:\windows\Tasks\User_Feed_Synchronization-{D250893F-A4AB-483A-B013-C92158920C0B}.job
- c:\windows\system32\msfeedssync.exe [2009-03-08 02:31]
.
.
------- Doplňkový sken -------
.
uInternet Connection Wizard,ShellNext = iexplore
IE: E&xportovat do aplikace Microsoft Office Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
IE: {{7E6A20FB-153F-402c-A84B-1A64E1955D3D} - {7E6A20FB-153F-402c-A84B-1A64E1955D3D} - c:\windows\WebIE.dll
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748449} - {CC963627-B1DC-40E0-B52A-CF21EE748450} - c:\windows\WebIE.dll
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748450} - {CC963627-B1DC-40E0-B52A-CF21EE748450} - c:\windows\WebIE.dll
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748451} - {CC963627-B1DC-40E0-B52A-CF21EE748451} - c:\windows\WebIE.dll
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748452} - {CC963627-B1DC-40E0-B52A-CF21EE748452} - c:\windows\WebIE.dll
FF - ProfilePath - c:\documents and settings\ja\Data aplikací\Mozilla\Firefox\Profiles\8rlu7ugy.default\
FF - plugin: c:\program files\Mozilla Firefox\plugins\np-mswmp.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\npdeployJava1.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\npPDFXCviewNPPlugin.dll
FF - plugin: c:\program files\Tracker Software\PDF Viewer\npPDFXCviewNPPlugin.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
---- NASTAVENÍ FIREFOXU ----
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.lu", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.nu", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.nz", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbaam7a8h", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4ar", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--p1ai", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbayh7gpa", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.tel", true);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.allow_unrestricted_renego_everywhere__temporarily_available_pref", true);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.renego_unrestricted_hosts", "");
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.treat_unsafe_negotiation_as_broken", false);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.require_safe_negotiation", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox-l10n.js - pref("browser.fixup.alternate.suffix", ".cz");
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-07-28 22:30
Windows 5.1.2600 Service Pack 3 NTFS
skenování skrytých procesů ...
skenování skrytých položek 'Po spuštění' ...
skenování skrytých souborů ...
sken byl úspešně dokončen
skryté soubory: 0
**************************************************************************
.
--------------------- Knihovny navázané na běžící procesy ---------------------
- - - - - - - > 'winlogon.exe'(808)
c:\windows\system32\Ati2evxx.dll
c:\program files\common files\logishrd\bluetooth\LBTWlgn.dll
c:\program files\common files\logishrd\bluetooth\LBTServ.dll
c:\windows\system32\LMIinit.dll
c:\windows\system32\LMIRfsClientNP.dll
- - - - - - - > 'explorer.exe'(2420)
c:\program files\Logitech\SetPoint\lgscroll.dll
c:\windows\system32\LMIRfsClientNP.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\windows\system32\Ati2evxx.exe
c:\windows\system32\Ati2evxx.exe
c:\program files\Alwil Software\Avast4\aswUpdSv.exe
c:\program files\Alwil Software\Avast4\ashServ.exe
c:\windows\RTHDCPL.EXE
c:\windows\system32\rundll32.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\LogMeIn\x86\LMIGuardian.exe
c:\program files\LogMeIn\x86\RaMaint.exe
c:\program files\Microsoft ActiveSync\wcescomm.exe
c:\program files\LogMeIn\x86\LogMeIn.exe
c:\progra~1\MICROS~3\rapimgr.exe
c:\program files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
c:\program files\Common Files\Logishrd\KHAL2\KHALMNPR.EXE
c:\program files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
c:\program files\SpeedFan\speedfan.exe
c:\program files\Java\jre6\bin\javaw.exe
c:\program files\LogMeIn\x86\LMIGuardian.exe
c:\windows\system32\PnkBstrA.exe
c:\program files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
c:\program files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
c:\program files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
c:\program files\Alwil Software\Avast4\ashMaiSv.exe
c:\program files\Alwil Software\Avast4\ashWebSv.exe
c:\windows\system32\wbem\wmiapsrv.exe
.
**************************************************************************
.
Celkový čas: 2010-07-28 22:34:20 - počítač byl restartován
ComboFix-quarantined-files.txt 2010-07-28 20:34
ComboFix2.txt 2010-07-22 11:09
Před spuštěním: Volných bajtů: 76 686 094 336
Po spuštění: Volných bajtů: 76 671 045 632
- - End Of File - - A5566617502EED4BD493F9229F2DED8A
Re: nelze k síti, přibrždění, podobně jako předtím na NB, fl
Tak, viry a něco navíc máme fuč
.
Mrkněte na disk C do složky qoobox, najděte tam tento soubor
c:\windows\system32\1029\dwintl.dll.vir,
přejmenujte ho - smažte koncovku vir, a vraťte ho do původního umístění.
Změnilo se něco po combofixu?

Mrkněte na disk C do složky qoobox, najděte tam tento soubor
c:\windows\system32\1029\dwintl.dll.vir,
přejmenujte ho - smažte koncovku vir, a vraťte ho do původního umístění.
Změnilo se něco po combofixu?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data

Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Re: nelze k síti, přibrždění, podobně jako předtím na NB, fl
nechápu.motji píše:a vraťte ho do původního umístění.
po Combofixu se nezměnilo nic na první, druhý, třetí pohled práce s pc.
edit:
už asi chápu:
Z
qoobox...C/...sstem32.../ ten dll.vir PŘEJMENOVAT A
VRÁTIT PŘÍMO DO
c/windows/system32....
EDIT2:
UDĚLÁNO