Tady je log, ale omlouvám se jdu do práce. Připojím se zítra. Zatím děkuji moc.
ComboFix 13-07-11.03 - Petr 12.07.2013 16:42:49.2.1 - x86
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.420.1029.18.1918.1425 [GMT 2:00]
Spuštěný z: c:\documents and settings\Petr\Plocha\ComboFix.exe
Použité ovládací přepínače :: c:\documents and settings\Petr\Plocha\CFScript.txt
AV: Avira Desktop *Disabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7}
.
FILE ::
"c:\windows\Tasks\Adobe Flash Player Updater.job"
"c:\windows\Tasks\AdobeAAMUpdater-1.0-DOMA-861FAB0A53-Petr.job"
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
.
((((((((((((((((((((((((((((((((((((((( Ovladače/Služby )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Legacy_SKYPEUPDATE
-------\Service_SkypeUpdate
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2013-06-12 do 2013-07-12 )))))))))))))))))))))))))))))))
.
.
2013-07-12 10:14 . 2013-07-12 10:14 -------- d-----w- c:\program files\CrystalDiskInfo
2013-07-12 06:49 . 2013-07-12 06:49 -------- d-----w- C:\_OTM
2013-07-11 17:06 . 2013-07-11 17:06 -------- d-----w- c:\windows\ERUNT
2013-07-11 11:40 . 2013-07-11 19:13 -------- d-----w- c:\program files\trend micro
2013-07-11 11:40 . 2013-07-11 11:41 -------- d-----w- C:\rsit
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-07-01 14:20 . 2013-03-02 19:36 692104 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2013-07-01 14:20 . 2013-03-02 19:36 71048 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2013-06-10 04:52 . 2013-06-09 17:13 84744 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2013-06-10 04:52 . 2013-06-09 17:13 37352 ----a-w- c:\windows\system32\drivers\avkmgr.sys
2013-06-10 04:52 . 2013-06-09 17:13 135136 ----a-w- c:\windows\system32\drivers\avipbb.sys
2013-06-08 01:24 . 2004-08-17 15:49 920064 ----a-w- c:\windows\system32\wininet.dll
2013-06-07 21:53 . 2004-08-17 15:49 43520 ------w- c:\windows\system32\licmgr10.dll
2013-06-07 21:53 . 2004-08-17 15:49 1469440 ------w- c:\windows\system32\inetcpl.cpl
2013-06-07 18:25 . 2004-08-17 15:44 385024 ------w- c:\windows\system32\html.iec
2013-06-05 09:08 . 2004-08-17 15:44 1876736 ----a-w- c:\windows\system32\win32k.sys
2013-06-04 07:23 . 2004-08-17 15:49 563712 ----a-w- c:\windows\system32\qedit.dll
2013-05-16 04:20 . 2013-03-13 15:20 16948616 ----a-w- c:\windows\system32\FlashPlayerInstaller.exe
2013-05-08 09:58 . 2009-01-30 19:35 1543680 ------w- c:\windows\system32\wmvdecod.dll
2013-05-03 05:39 . 2004-08-17 15:45 2195712 ----a-w- c:\windows\system32\ntoskrnl.exe
2013-05-03 05:39 . 2004-08-17 15:45 2072320 ----a-w- c:\windows\system32\ntkrnlpa.exe
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ATICCC"="c:\program files\ATI Technologies\ATI.ACE\cli.exe" [2005-08-12 45056]
"SwitchBoard"="c:\program files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe" [2010-02-19 517096]
"RTHDCPL"="RTHDCPL.EXE" [2000-01-01 20143688]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2013-07-01 345144]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AdobeCS5ServiceManager]
2010-02-22 02:57 406992 ----a-w- c:\program files\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Program Files\\Microsoft Office\\Office12\\GROOVE.EXE"=
"c:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
.
R1 avkmgr;avkmgr;c:\windows\system32\drivers\avkmgr.sys [9.6.2013 19:13 37352]
R2 AntiVirSchedulerService;Avira Scheduler;c:\program files\Avira\AntiVir Desktop\sched.exe [9.6.2013 19:13 84024]
S3 Ambfilt;Ambfilt;c:\windows\system32\drivers\Ambfilt.sys [2.3.2013 0:08 1691480]
S3 Revoflt;Revoflt;c:\windows\system32\drivers\revoflt.sys [2.3.2013 10:36 27064]
S3 SwitchBoard;SwitchBoard;c:\program files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [19.2.2010 13:37 517096]
.
Obsah adresáře 'Naplánované úlohy'
.
2013-07-12 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-03-02 14:20]
.
2013-04-09 c:\windows\Tasks\AdobeAAMUpdater-1.0-DOMA-861FAB0A53-Petr.job
- c:\program files\Common Files\Adobe\OOBE\PDApp\UWA\updaterstartuputility.exe [2013-04-09 14:12]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://
www.seznam.cz/
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
TCP: DhcpNameServer = 10.255.255.10 192.168.0.1
FF - ProfilePath - c:\documents and settings\Petr\Data aplikací\Mozilla\Firefox\Profiles\2mmsx9oo.default\
FF - prefs.js: browser.startup.homepage - hxxp://
www.seznam.cz/
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2013-07-12 16:52
Windows 5.1.2600 Service Pack 3 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'winlogon.exe'(576)
c:\windows\system32\Ati2evxx.dll
c:\windows\system32\WINSPOOL.DRV
.
- - - - - - - > 'explorer.exe'(3692)
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\windows\system32\Ati2evxx.exe
c:\windows\system32\Ati2evxx.exe
c:\program files\Avira\AntiVir Desktop\avguard.exe
c:\windows\RTHDCPL.EXE
c:\program files\Avira\AntiVir Desktop\avshadow.exe
.
**************************************************************************
.
Celkový čas: 2013-07-12 16:55:02 - počítač byl restartován
ComboFix-quarantined-files.txt 2013-07-12 14:54
ComboFix2.txt 2013-07-12 13:39
.
Před spuštěním: Volných bajtů: 14 541 565 952
Po spuštění: Volných bajtů: 14 454 743 040
.
- - End Of File - - AAE6E709C281EA20E3ECDE3EB3B3AEE8
413FC2A0C716421B3158746D63736515