na tom odkazu je něco jiného. Jmenuje se to setup.exe od StarApp. Avast se mohl zbláznit .
Rogue stažen ze Slunečnice.cz
Zde je log
RogueKiller V8.5.4 [Mar 18 2013] by Tigzy
mail : tigzyRK<at>gmail<dot>com
Podpora :
http://www.geekstogo.com/forum/files/fi ... guekiller/
Webové stránky :
http://tigzy.geekstogo.com/roguekiller.php
:
http://tigzyrk.blogspot.com/
Operační systém : Windows XP (5.1.2600 Service Pack 3) 32 bits version
Spuštěno v : Normální režim
Uživatel : User [Práva správce]
Mód : Kontrola -- Datum : 05/27/2013 08:12:07
| ARK || FAK || MBR |
¤¤¤ Škodlivé procesy: : 0 ¤¤¤
¤¤¤ ¤¤¤ Záznamy Registrů: : 2 ¤¤¤
[RUN][SUSP PATH] HKLM\[...]\RunOnce : A0 (cmd /c "C:\Documents and Settings\User\Plocha\mbar-1.06.0.1003\mbar\mbar.exe" /r /s) [7] -> NALEZENO
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> NALEZENO
¤¤¤ Zvláštní soubory / Složky: ¤¤¤
¤¤¤ Ovladač : [NAHRÁNO] ¤¤¤
SSDT[122] : NtOpenProcess @ 0x805CB408 -> HOOKED (\??\C:\WINDOWS\system32\drivers\mbamchameleon.sys @ 0xA877FC4C)
SSDT[128] : NtOpenThread @ 0x805CB694 -> HOOKED (\??\C:\WINDOWS\system32\drivers\mbamchameleon.sys @ 0xA877FD3C)
¤¤¤ Soubor HOSTS: ¤¤¤
--> C:\WINDOWS\system32\drivers\etc\hosts
127.0.0.1 localhost
¤¤¤ Kontrola MBR: ¤¤¤
+++++ PhysicalDrive0: SAMSUNG HD501LJ +++++
--- User ---
[MBR] 1cf36fe1b21e257412d59fb56781d566
[BSP] 1ae762fea1d8e0b20f83dd179926b81e : Linux MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 465673 Mo
1 - [XXXXXX] EXTEN (0x05) [VISIBLE] Offset (sectors): 953698725 | Size: 11264 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Dokončeno : << RKreport[1]_S_05272013_02d0812.txt >>
RKreport[1]_S_05272013_02d0812.txt