CD nešlo vypálit ani tam, combofix jsem nainstalovala a zde je log:
ComboFix 10-02-03.03 - Administrator 03.02.2010 19:59:49.1.2 - x86 NETWORK
Spuštěný z: c:\documents and settings\Administrator\Plocha\ComboFix.exe
.
ADS - WINDOWS: deleted 24 bytes in 1 streams.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\program files\ICQ6.5\ICQLRun.exe
c:\program files\Mozilla Firefox\plc4.dll
.
((((((((((((((((((((((((( Soubory vytvořené od 2010-01-03 do 2010-02-03 )))))))))))))))))))))))))))))))
.
2010-02-02 20:22 . 2010-02-02 20:22 -------- d-----w- C:\DVD_VIDEO_RECORDER
2010-01-27 20:23 . 2010-01-27 20:23 -------- d-----w- c:\documents and settings\Burgerovi\DoctorWeb
2010-01-26 21:54 . 2010-01-26 21:54 -------- d--h--w- c:\windows\PIF
2010-01-24 17:13 . 2010-01-25 08:32 -------- d-----w- c:\program files\Centauri
2010-01-18 21:04 . 2010-01-18 21:05 -------- d-----w- c:\program files\CentrumczToolbar
2010-01-17 22:22 . 2010-01-17 22:24 -------- d-----w- C:\Return to Castle Wolfenstein
2010-01-09 20:44 . 2010-01-07 15:07 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-01-09 20:44 . 2010-01-09 20:44 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2010-01-09 20:44 . 2010-01-07 15:07 19160 ----a-w- c:\windows\system32\drivers\mbam.sys
2010-01-07 16:39 . 2010-01-07 16:39 -------- d-----w- c:\program files\Common Files\Wise Installation Wizard
2010-01-07 16:39 . 2010-01-07 16:39 -------- d-----w- c:\windows\Logs
2010-01-07 16:39 . 2010-01-07 16:39 -------- d-----w- c:\program files\Common Files\PataMat
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-02-03 19:01 . 2009-07-14 16:37 -------- d-----w- c:\program files\ICQ6.5
2010-01-26 22:02 . 2008-09-21 13:53 438 -c--a-w- c:\windows\system32\drivers\fwdrv.err
2010-01-20 12:10 . 2009-12-15 07:43 -------- d-----w- c:\program files\Alík-Veselá matematika
2010-01-09 18:01 . 2008-09-21 13:51 -------- d-----w- c:\program files\Codec Pack - All In 1
2010-01-09 18:01 . 2008-09-21 13:51 737280 ----a-w- c:\windows\iun6002.exe
2009-12-15 07:42 . 2009-12-15 07:38 253952 ------w- c:\windows\Setup1.exe
2009-12-15 07:42 . 2009-12-15 07:38 73728 ----a-w- c:\windows\ST6UNST.EXE
2008-10-17 16:02 . 2008-10-17 16:01 24 -csh--w- c:\windows\S92B73F67.tmp
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"NeroHomeFirstStart"="c:\program files\Common Files\Ahead\Lib\NMFirstStart.exe" [2006-10-09 10752]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"="RTHDCPL.EXE" [2007-04-12 16132608]
"JMB36X IDE Setup"="c:\windows\JM\JMInsIDE.exe" [2006-10-30 36864]
"36X Raid Configurer"="c:\windows\System32\JMRaidSetup.exe" [2007-02-06 1953792]
"NvCplDaemon"="c:\windows\System32\NvCpl.dll" [2007-04-12 8429568]
"nwiz"="nwiz.exe" [2007-04-12 1626112]
"NvMediaCenter"="c:\windows\System32\NvMcTray.dll" [2007-04-12 81920]
"LogitechCommunicationsManager"="c:\program files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe" [2008-08-14 565008]
"LogitechQuickCamRibbon"="c:\program files\Logitech\QuickCam\Quickcam.exe" [2008-08-14 2407184]
"TkBellExe"="c:\program files\Common Files\Real\Update_OB\realsched.exe" [2009-11-12 198160]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2008-04-14 15360]
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Kerio\\Personal Firewall 4\\kpf4gui.exe"=
"c:\\Program Files\\BitLord\\BitLord.exe"=
"c:\\programy\\STRONG DC\\StrongDC.exe"=
"c:\\Program Files\\ICQ6.5\\ICQ.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
R1 aswSP;avast! Self Protection; [x]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\DRIVERS\aswFsBlk.sys [2009-08-17 20560]
S1 fwdrv;Firewall Driver;c:\windows\system32\drivers\fwdrv.sys [2004-04-15 147456]
.
Obsah adresáře 'Naplánované úlohy'
2010-02-02 c:\windows\Tasks\HPpromotions journeysoftware.job
- c:\program files\hp\digital imaging\bin\hp promotions\journeysoftware\HPpromo.exe [2005-04-22 15:36]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://
www.yahoo.com
DPF: DirectAnimation Java Classes - file://c:\windows\Java\classes\dajava.cab
DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
FF - ProfilePath - c:\documents and settings\Administrator\Data aplikací\Mozilla\Firefox\Profiles\8enkd1hr.default\
FF - prefs.js: browser.startup.homepage - hxxp://
www.yahoo.com/
FF - prefs.js: keyword.URL - hxxp://search.icq.com/search/afe_results.php?ch_id=afex&q=
FF - component: c:\program files\BS.Player ControlBar\FirefoxDTT\components\BSToolbarFF.dll
FF - component: c:\program files\CentrumczToolbar\Firefox\Cetrumcz@igeared\components\IGeared_cetrumczp_xputils2.dll
FF - component: c:\program files\CentrumczToolbar\Firefox\Cetrumcz@igeared\components\IGeared_cetrumczp_xputils3.dll
FF - component: c:\program files\CentrumczToolbar\Firefox\Cetrumcz@igeared\components\IGeared_cetrumczp_xputils35.dll
FF - component: c:\program files\Mozilla Firefox\extensions\{B13721C7-F507-4982-B2E5-502A71474FED}\components\NPComponent.dll
FF - component: c:\program files\Real\RealPlayer\browserrecord\firefox\ext\components\nprpffbrowserrecordext.dll
---- NASTAVENÍ FIREFOXU ----
c:\program files\Mozilla Firefox\defaults\pref\firefox-l10n.js - pref("browser.fixup.alternate.suffix", ".cz");
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
ActiveSetup-{Y479C6D0-OTRW-U5GH-S1EE-E0AC10B4E555} - c:\programy\Any DVD\AnyDVD leftover killer 1.3.exe
AddRemove-Winamp Toolbar for Firefox - c:\documents and settings\Burgerovi\Data aplikací\Mozilla\Firefox\Profiles\i4wye4it.default\extensions\{0b38152b-1b20-484d-a11f-5e04a9b0661f}\uninstall.exe
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2010-02-03 20:01
Windows 5.1.2600 Service Pack 3 NTFS
skenování skrytých procesů ...
skenování skrytých položek 'Po spuštění' ...
skenování skrytých souborů ...
sken byl úspešně dokončen
skryté soubory: 0
**************************************************************************
.
Celkový čas: 2010-02-03 20:02:25
ComboFix-quarantined-files.txt 2010-02-03 19:02
Před spuštěním: Volných bajtů: 158 389 047 296
Po spuštění: Volných bajtů: 158 390 697 984
WindowsXP-KB310994-SP2-Home-BootDisk-CSY.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /fastdetect /NoExecute=OptIn
- - End Of File - - 9C70CD31345E7C36219274BE5ECD1CAB
Vůbec netuším, jestli je to to, co jsem měla udělat, prostě jsem ho nastartovala v nouzovém režimu. Po té mě to hodilo na obnovení systému, což jsem nevěděla, jestli mám něco nastavit, nebo ne, takže jsem to zrušila, ale v nouzovém režimu mě to tam pustilo. Restartovala jsem PC, jsem v normálním režimu a už mě to v ovládacích panelech nikam zase nepustím. Prosím, napiš mi, proč.