Vše proběhlo ok, internet už naskočil...
ComboFix 11-09-30.03 - Lucka 30.09.2011 17:28:13.6.2 - x86
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.420.1029.18.1023.618 [GMT 2:00]
Spuštěný z: c:\documents and settings\Lucka\Plocha\turbina.com
Použité ovládací přepínače :: E:\CFScript.txt
AV: Microsoft Security Essentials *Enabled/Updated* {BCF43643-A118-4432-AEDE-D861FCBCFCDF}
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
Nakažená kopie c:\windows\system32\DRIVERS\ipsec.sys byla nalezena a vyléčena.
Obnovena kopie z - c:\windows\ServicePackFiles\i386\ipsec.sys
.
.
((((((((((((((((((((((((((((((((((((((( Ovladače/Služby )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Service_.IPSec
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2011-08-28 do 2011-09-30 )))))))))))))))))))))))))))))))
.
.
2011-09-29 17:31 . 2011-09-29 17:31 0 ---ha-w- c:\documents and settings\Lucka\Local Settings\Data aplikací\BIT3.tmp
2011-09-29 17:22 . 2011-09-29 17:22 -------- d-----w- C:\vzorky
2011-09-29 16:52 . 2011-09-29 16:52 35712 ----a-w- c:\windows\system32\drivers\BlackBox.sys
2011-09-29 16:20 . 2011-09-29 16:20 -------- d-----w- C:\WINSSLog
2011-09-29 16:16 . 2011-09-29 16:16 1416 ----a-w- C:\FixitRegBackup.reg
2011-09-28 15:32 . 2011-09-28 15:32 -------- d--h--w- c:\windows\system32\GroupPolicy
2011-09-28 10:17 . 2011-09-28 10:17 -------- d-----w- C:\rsit
2011-09-28 10:17 . 2011-09-28 10:17 -------- d-----w- c:\program files\trend micro
2011-09-28 10:16 . 2011-09-28 10:16 -------- d-----w- c:\program files\ESET
2011-09-28 10:16 . 2011-09-28 10:16 -------- d-----w- c:\documents and settings\All Users\Data aplikací\ESET
2011-09-28 10:10 . 2011-09-28 10:05 56611840 ----a-w- C:\ess_nt32_enu.msi
2011-09-28 09:50 . 2011-09-28 09:50 -------- d-----w- c:\documents and settings\Administrator
2011-09-28 09:49 . 2011-09-28 09:49 -------- d-----w- c:\documents and settings\Lucka\Local Settings\Data aplikací\PCHealth
2011-09-28 09:42 . 2011-09-28 11:50 48016 --sha-w- c:\windows\system32\c_17051.nl_
2011-09-14 19:49 . 2008-04-14 02:21 21504 -c--a-w- c:\windows\system32\dllcache\hidserv.dll
2011-09-14 19:49 . 2008-04-14 02:21 21504 ----a-w- c:\windows\system32\hidserv.dll
2011-09-03 10:17 . 2011-09-09 09:12 602112 -c----w- c:\windows\system32\dllcache\crypt32.dll
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-09-29 17:35 . 2011-09-29 17:35 303332 ----a-w- C:\vzorky.zip
2011-09-28 17:54 . 2011-09-28 17:54 1805990 ----a-w- C:\Qoobox.zip
2011-09-28 08:13 . 2011-05-17 18:18 404640 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2011-09-09 09:12 . 2004-08-18 12:00 602112 ----a-w- c:\windows\system32\crypt32.dll
2011-07-15 13:29 . 2004-08-18 12:00 456320 ----a-w- c:\windows\system32\drivers\mrxsmb.sys
2011-07-08 14:02 . 2004-08-18 12:00 10496 ----a-w- c:\windows\system32\drivers\ndistapi.sys
2011-09-07 05:41 . 2011-03-24 07:25 134104 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
(((((((((((((((((((((((((((((((((((((((((( SR_Search ))))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2006-07-20 7581696]
"GrooveMonitor"="c:\program files\Microsoft Office\Office12\GrooveMonitor.exe" [2008-10-25 31072]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
"DWQueuedReporting"="c:\progra~1\COMMON~1\MICROS~1\DW\dwtrig20.exe" [2008-11-03 435096]
.
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Nabídka Start^Programy^Po spuštění^Bluetooth Manager.lnk]
path=c:\documents and settings\All Users\Nabídka Start\Programy\Po spuštění\Bluetooth Manager.lnk
backup=c:\windows\pss\Bluetooth Manager.lnkCommon Startup
.
[HKLM\~\startupfolder\C:^Documents and Settings^Lucka^Nabídka Start^Programy^Po spuštění^Adobe Gamma.lnk]
path=c:\documents and settings\Lucka\Nabídka Start\Programy\Po spuštění\Adobe Gamma.lnk
backup=c:\windows\pss\Adobe Gamma.lnkStartup
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
2011-03-30 04:59 937920 ----a-r- c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
2011-06-08 04:02 37296 ----a-w- c:\program files\Adobe\Reader 9.0\Reader\reader_sl.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\GrooveMonitor]
2008-10-25 09:44 31072 ----a-w- c:\program files\Microsoft Office\Office12\GrooveMonitor.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Lexmark X1100 Series]
2003-08-19 14:36 57344 ----a-w- c:\program files\Lexmark X1100 Series\lxbkbmgr.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
2008-04-14 03:22 1695232 ------w- c:\program files\Messenger\msmsgs.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon]
2006-07-20 18:58 7581696 ----a-w- c:\windows\system32\nvcpl.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvMediaCenter]
2006-07-20 18:58 86016 ----a-w- c:\windows\system32\nvmctray.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nwiz]
2006-07-20 18:58 1519616 ----a-w- c:\windows\system32\nwiz.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype]
2011-08-18 15:04 17360520 ----a-r- c:\program files\Skype\Phone\Skype.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
2010-05-14 10:44 248552 ----a-w- c:\program files\Common Files\Java\Java Update\jusched.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Zástupce stránky vlastností sběrnice High Definition Audio]
2005-01-07 15:07 61952 ------w- c:\windows\system32\HdAShCut.exe
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Mozilla Firefox\\firefox.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Google\\Google Earth\\plugin\\geplugin.exe"=
"c:\\WINDOWS\\system32\\dpvsetup.exe"=
"c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Program Files\\Microsoft Office\\Office12\\GROOVE.EXE"=
"c:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
"c:\\Program Files\\Common Files\\Microsoft Shared\\DW\\DW20.EXE"=
.
S1 MpKsl19c4db5d;MpKsl19c4db5d;\??\c:\documents and settings\All Users\Data aplikací\Microsoft\Microsoft Antimalware\Definition Updates\{8DB6ED70-307E-43D0-BEA3-629841919AA3}\MpKsl19c4db5d.sys --> c:\documents and settings\All Users\Data aplikací\Microsoft\Microsoft Antimalware\Definition Updates\{8DB6ED70-307E-43D0-BEA3-629841919AA3}\MpKsl19c4db5d.sys [?]
S1 MpKsl3baff57d;MpKsl3baff57d;\??\c:\documents and settings\All Users\Data aplikací\Microsoft\Microsoft Antimalware\Definition Updates\{2329368B-5ABB-478B-92FD-16013CCDD8B5}\MpKsl3baff57d.sys --> c:\documents and settings\All Users\Data aplikací\Microsoft\Microsoft Antimalware\Definition Updates\{2329368B-5ABB-478B-92FD-16013CCDD8B5}\MpKsl3baff57d.sys [?]
S1 MpKsl507acd58;MpKsl507acd58;\??\c:\documents and settings\All Users\Data aplikací\Microsoft\Microsoft Antimalware\Definition Updates\{093C17A3-3C47-4462-87EA-972ACC9CF665}\MpKsl507acd58.sys --> c:\documents and settings\All Users\Data aplikací\Microsoft\Microsoft Antimalware\Definition Updates\{093C17A3-3C47-4462-87EA-972ACC9CF665}\MpKsl507acd58.sys [?]
S1 MpKsl783c19f1;MpKsl783c19f1;\??\c:\documents and settings\All Users\Data aplikací\Microsoft\Microsoft Antimalware\Definition Updates\{649E9EBC-EAB1-457B-968A-9BA0DCDF8693}\MpKsl783c19f1.sys --> c:\documents and settings\All Users\Data aplikací\Microsoft\Microsoft Antimalware\Definition Updates\{649E9EBC-EAB1-457B-968A-9BA0DCDF8693}\MpKsl783c19f1.sys [?]
S1 MpKsl92d6471d;MpKsl92d6471d;\??\c:\documents and settings\All Users\Data aplikací\Microsoft\Microsoft Antimalware\Definition Updates\{093C17A3-3C47-4462-87EA-972ACC9CF665}\MpKsl92d6471d.sys --> c:\documents and settings\All Users\Data aplikací\Microsoft\Microsoft Antimalware\Definition Updates\{093C17A3-3C47-4462-87EA-972ACC9CF665}\MpKsl92d6471d.sys [?]
S1 MpKsl99da5fd8;MpKsl99da5fd8;\??\c:\documents and settings\All Users\Data aplikací\Microsoft\Microsoft Antimalware\Definition Updates\{4E920287-8060-4678-885E-688FA5E0C8C8}\MpKsl99da5fd8.sys --> c:\documents and settings\All Users\Data aplikací\Microsoft\Microsoft Antimalware\Definition Updates\{4E920287-8060-4678-885E-688FA5E0C8C8}\MpKsl99da5fd8.sys [?]
S1 MpKsld7cb9d28;MpKsld7cb9d28;\??\c:\documents and settings\All Users\Data aplikací\Microsoft\Microsoft Antimalware\Definition Updates\{7E342DC7-9256-45BE-AF33-2343C0A5AC86}\MpKsld7cb9d28.sys --> c:\documents and settings\All Users\Data aplikací\Microsoft\Microsoft Antimalware\Definition Updates\{7E342DC7-9256-45BE-AF33-2343C0A5AC86}\MpKsld7cb9d28.sys [?]
S1 MpKsle3b7fcbb;MpKsle3b7fcbb;\??\c:\documents and settings\All Users\Data aplikací\Microsoft\Microsoft Antimalware\Definition Updates\{C0F231B9-9D5D-427E-B618-53A3DD85D645}\MpKsle3b7fcbb.sys --> c:\documents and settings\All Users\Data aplikací\Microsoft\Microsoft Antimalware\Definition Updates\{C0F231B9-9D5D-427E-B618-53A3DD85D645}\MpKsle3b7fcbb.sys [?]
S2 gupdate;Služba Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [20.12.2010 8:50 136176]
S3 CFcatchme;CFcatchme;\??\c:\docume~1\Lucka\LOCALS~1\Temp\CFcatchme.sys --> c:\docume~1\Lucka\LOCALS~1\Temp\CFcatchme.sys [?]
S3 gupdatem;Služba Google Update (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [20.12.2010 8:50 136176]
S3 ICDSX;Sony IC Recorder (SX);c:\windows\system32\drivers\IcdSX.sys [11.10.2010 0:17 31744]
.
Obsah adresáře 'Naplánované úlohy'
.
2011-09-30 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-12-20 06:50]
.
2011-09-29 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-12-20 06:50]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://
www.seznam.cz/
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~3\Office12\EXCEL.EXE/3000
IE: E&xportovat do aplikace Microsoft Office Excel - c:\progra~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
TCP: DhcpNameServer = 192.168.2.1
FF - ProfilePath - c:\documents and settings\Lucka\Data aplikací\Mozilla\Firefox\Profiles\av491d33.default\
FF - prefs.js: browser.startup.homepage -
www.seznam.cz
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2011-09-30 17:33
Windows 5.1.2600 Service Pack 3 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'explorer.exe'(3968)
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\windows\system32\LEXBCES.EXE
c:\windows\system32\LEXPPS.EXE
c:\windows\ATKKBService.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\windows\system32\nvsvc32.exe
.
**************************************************************************
.
Celkový čas: 2011-09-30 17:38:12 - počítač byl restartován
ComboFix-quarantined-files.txt 2011-09-30 15:38
ComboFix2.txt 2011-09-29 17:20
.
Před spuštěním: Volných bajtů: 29 773 025 280
Po spuštění: Volných bajtů: 29 714 780 160
.
- - End Of File - - E49ABA5FBF8DD454FEF9E9E4AD7C93BB