Takže, se scriptem sem to udělal. Opět se po použití CF nenačetla plocha, dokonce ani přes F8 a "Poslední známá funkční konfigurace".
Zapl sem teda nouzový, kde se mi udělal log ....
ComboFix 11-12-16.03 - admin 17.12.2011 13:09:12.10.1 - x86
Microsoft® Windows Vista™ Home Premium 6.0.6002.2.1250.420.1029.18.767.131 [GMT 1:00]
Spuštěný z: c:\users\admin\Desktop\ComboFix.exe
Použité ovládací přepínače :: c:\users\admin\Desktop\CFScript.txt
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
FILE ::
"c:\users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\eib58ae6.default\searchplugins\icqplugin-1.xml"
"c:\users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\eib58ae6.default\searchplugins\icqplugin-10.xml"
"c:\users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\eib58ae6.default\searchplugins\icqplugin-2.xml"
"c:\users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\eib58ae6.default\searchplugins\icqplugin-3.xml"
"c:\users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\eib58ae6.default\searchplugins\icqplugin-4.xml"
"c:\users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\eib58ae6.default\searchplugins\icqplugin-5.xml"
"c:\users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\eib58ae6.default\searchplugins\icqplugin-6.xml"
"c:\users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\eib58ae6.default\searchplugins\icqplugin-7.xml"
"c:\users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\eib58ae6.default\searchplugins\icqplugin-8.xml"
"c:\users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\eib58ae6.default\searchplugins\icqplugin-9.xml"
"c:\users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\eib58ae6.default\searchplugins\icqplugin.xml"
"c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2079160467-2419755917-1975986866-1000Core.job"
"c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2079160467-2419755917-1975986866-1000UA.job"
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\program files\04C02
c:\program files\04C02\lvvm.exe
c:\program files\Zrychleni Pocitace
c:\program files\Zrychleni Pocitace\PCSpeedUp.lnk
c:\program files\Zrychleni Pocitace\PCSUService.log
c:\users\admin\AppData\Local\e3b8c0b2
c:\users\admin\AppData\Local\e3b8c0b2\@
c:\users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\eib58ae6.default\searchplugins\icqplugin-1.xml
c:\users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\eib58ae6.default\searchplugins\icqplugin-10.xml
c:\users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\eib58ae6.default\searchplugins\icqplugin-2.xml
c:\users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\eib58ae6.default\searchplugins\icqplugin-3.xml
c:\users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\eib58ae6.default\searchplugins\icqplugin-4.xml
c:\users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\eib58ae6.default\searchplugins\icqplugin-5.xml
c:\users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\eib58ae6.default\searchplugins\icqplugin-6.xml
c:\users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\eib58ae6.default\searchplugins\icqplugin-7.xml
c:\users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\eib58ae6.default\searchplugins\icqplugin-8.xml
c:\users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\eib58ae6.default\searchplugins\icqplugin-9.xml
c:\users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\eib58ae6.default\searchplugins\icqplugin.xml
c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2079160467-2419755917-1975986866-1000Core.job
c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2079160467-2419755917-1975986866-1000UA.job
.
.
((((((((((((((((((((((((((((((((((((((( Ovladače/Služby )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Legacy_GUPDATE
-------\Legacy_GUPDATEM
-------\Service_gupdate
-------\Service_gupdatem
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2011-11-17 do 2011-12-17 )))))))))))))))))))))))))))))))
.
.
2011-12-17 12:17 . 2011-12-17 12:17 -------- d-----w- c:\users\QIP Infium\AppData\Local\temp
2011-12-17 12:17 . 2011-12-17 12:17 -------- d-----w- c:\users\Public\AppData\Local\temp
2011-12-17 12:17 . 2011-12-17 12:17 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-12-17 12:17 . 2011-12-17 12:17 -------- d-----w- c:\users\admin\AppData\Local\temp
2011-12-16 14:30 . 2011-12-16 14:31 -------- d-----w- C:\rsit
2011-11-27 07:52 . 2011-12-05 06:40 -------- d-----w- c:\programdata\NVIDIA
2011-11-27 07:52 . 2011-11-27 07:52 -------- d-----w- c:\users\UpdatusUser
2011-11-27 07:52 . 2011-08-03 11:50 66664 ----a-w- c:\windows\system32\nvshext.dll
2011-11-27 07:52 . 2011-08-03 11:50 599144 ----a-w- c:\windows\system32\nvvsvc.exe
2011-11-27 07:52 . 2011-08-03 11:50 3730024 ----a-w- c:\windows\system32\nvcpl.dll
2011-11-27 07:52 . 2011-08-03 11:50 2560616 ----a-w- c:\windows\system32\nvsvcr.dll
2011-11-27 07:52 . 2011-08-03 11:50 2558568 ----a-w- c:\windows\system32\nvsvc.dll
2011-11-27 07:52 . 2011-08-03 11:50 111208 ----a-w- c:\windows\system32\nvmctray.dll
2011-11-27 07:51 . 2011-08-03 11:50 600680 ----a-w- c:\windows\system32\easyupdatusapiu.dll
2011-11-27 07:51 . 2011-11-27 07:51 -------- d-----w- c:\programdata\NVIDIA Corporation
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-10-19 04:33 . 2009-01-21 20:07 181064 ----a-w- c:\windows\PSEXESVC.EXE
2011-10-18 01:28 . 2011-11-17 00:54 6668624 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{CEA67EDE-A3BB-4E61-8B95-DF89600684A9}\mpengine.dll
2011-11-05 07:07 . 2011-03-27 08:17 134104 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RtHDVCpl"="RtHDVCpl.exe" [2007-02-15 4390912]
"eDSMSNfix"="c:\acer\Empowering Technology\eDSMSNfix.exe" [2007-02-08 13312]
"WarReg_PopUp"="c:\acer\WR_PopUp\WarReg_PopUp.exe" [2006-11-05 57344]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Empowering Technology Launcher.lnk - c:\acer\Empowering Technology\eAPLauncher.exe [2007-5-3 528384]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"mixer1"=wdmaud.drv
.
R3 CFcatchme;CFcatchme;c:\users\admin\AppData\Local\Temp\CFcatchme.sys [x]
.
.
--- Ostatní služby/ovladače v paměti ---
.
*NewlyCreated* - ECACHE
.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
.
.
------- Doplňkový sken -------
.
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
TCP: Interfaces\{98F178C4-DBEC-4468-A176-2C093E8879F4}: NameServer = 192.168.14.1,80.78.144.6
FF - ProfilePath - c:\users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\eib58ae6.default\
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://
www.idnes.cz/
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2011-12-17 13:27
Windows 6.0.6002 Service Pack 2 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\windows\helppane.exe
c:\program files\Windows Media Player\wmpnscfg.exe
.
**************************************************************************
.
Celkový čas: 2011-12-17 13:29:33 - počítač byl restartován
ComboFix-quarantined-files.txt 2011-12-17 12:29
ComboFix2.txt 2011-12-17 08:08
.
Před spuštěním: Volných bajtů: 82 163 372 032
Po spuštění: Volných bajtů: 82 598 039 552
.
- - End Of File - - 39BD341DE6784A76E62112FE03C1F6DD