Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Cookies a 35 virů

To, co se nehodí jinam..

Moderátor: Moderátoři

Odpovědět
Zpráva
Autor
Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Cookies a 35 virů

#46 Příspěvek od motji »

Pust ho i v normálním, může být :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Uživatelský avatar
MaRiNa007
Návštěvník
Návštěvník
Příspěvky: 70
Registrován: 23 úno 2010 08:53

Re: Cookies a 35 virů

#47 Příspěvek od MaRiNa007 »

MOTJI TEN COMBO FIX MI TO VYMAŽE VŠECHNO NA VŽDY?jeslti jo tak ti moc děkuju moc jsi mi pomohla
!!!ESET FOREVER!!!
Historie počítačů je nudná-budoucnost počítačů je nebezpečně užitečná

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Cookies a 35 virů

#48 Příspěvek od motji »

Počkej počkej, já chci vidět log z combofixu, měl na tebe bafnout, příbadně ho najdeš na disku C.
Nemusí všechno vymazat, něco ještě možná budeme muset domazat přes skript, proto potřebuji vidět ten log.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Uživatelský avatar
MaRiNa007
Návštěvník
Návštěvník
Příspěvky: 70
Registrován: 23 úno 2010 08:53

Re: Cookies a 35 virů

#49 Příspěvek od MaRiNa007 »

tak tady je ten log doufam že už ani ten script nebude potřeba.Muj malej ružovej milacek clej hoři

ComboFix 10-02-25.02 - lenka 25.02.2010 22:31:42.1.2 - x86
Microsoft Windows 7 Starter 6.1.7600.0.1250.420.1029.18.1015.348 [GMT 1:00]
Spuštěný z: c:\users\lenka\ComboFix.exe
SP: SUPERAntiSpyware *disabled* (Updated) {222A897C-5018-402e-943F-7E7AC8560DA7}
.

((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\program files\FunWebProducts
c:\program files\temp
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\Bluetooth.lnk
c:\windows\system32\f3PSSavr.scr
c:\windows\system32\service
c:\windows\system32\service\03012010_TIS17_SfFniAU.log
c:\windows\system32\service\19012010_TIS17_PccScan.log
c:\windows\system32\service\25022010_TIS17_PccScan.log
c:\windows\system32\Thumbs.db

.
((((((((((((((((((((((((((((((((((((((( Ovladače/Služby )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Service_MyWebSearchService


((((((((((((((((((((((((( Soubory vytvořené od 2010-01-25 do 2010-02-25 )))))))))))))))))))))))))))))))
.

2010-02-25 21:44 . 2010-02-25 21:47 -------- d-----w- c:\users\lenka\AppData\Local\temp
2010-02-25 21:44 . 2010-02-25 21:44 -------- d-----w- c:\users\Default\AppData\Local\temp
2010-02-25 21:27 . 2010-02-25 21:28 3873109 ----a-r- c:\users\lenka\ComboFix.exe
2010-02-25 20:45 . 2010-02-25 20:45 -------- d-----w- C:\_OTM
2010-02-25 20:28 . 2010-02-25 20:29 504832 ----a-w- c:\users\lenka\OTM.exe
2010-02-25 20:28 . 2010-02-25 20:28 10155924 ----a-w- c:\users\lenka\SAS_141E3202.COM
2010-02-25 19:47 . 2010-02-25 19:47 -------- d-----w- c:\users\lenka\AppData\Roaming\SUPERAntiSpyware.com
2010-02-25 19:47 . 2010-02-25 19:47 -------- d-----w- c:\programdata\SUPERAntiSpyware.com
2010-02-25 12:47 . 2010-02-25 12:47 -------- d-----w- c:\users\lenka\AppData\Local\ESET
2010-02-24 20:33 . 2010-02-25 19:06 -------- d-----w- C:\rsit
2010-02-17 20:55 . 2010-02-17 20:55 0 ----a-w- c:\windows\nsreg.dat
2010-02-17 20:55 . 2010-02-17 20:55 -------- d-----w- c:\users\lenka\AppData\Local\Mozilla
2010-02-17 20:33 . 2010-02-24 08:16 181632 ------w- c:\windows\system32\MpSigStub.exe
2010-02-17 20:28 . 2010-02-17 20:28 -------- d-----w- c:\windows\system32\log
2010-02-15 23:39 . 2010-02-25 12:44 -------- d-----w- c:\program files\ESET
2010-02-15 13:52 . 2010-02-17 15:49 -------- d-----w- c:\users\lenka\AppData\Roaming\Microsoft Games
2010-02-15 13:52 . 2010-02-17 15:49 -------- d-----w- c:\programdata\Microsoft Games
2010-02-10 19:52 . 2010-02-10 19:51 411368 ----a-w- c:\windows\system32\deploytk.dll
2010-02-10 19:51 . 2010-02-10 19:51 -------- d-----w- c:\program files\Java
2010-02-09 21:08 . 2009-08-05 21:48 54632 ----a-w- c:\windows\system32\drivers\fssfltr.sys
2010-02-09 20:36 . 2010-02-25 21:16 -------- d-----w- c:\users\lenka\Tracing
2010-01-30 19:14 . 2010-02-17 17:35 -------- d-----w- c:\users\lenka\AppData\Local\SecondLife
2010-01-30 19:14 . 2010-01-30 19:16 -------- d-----w- c:\users\lenka\AppData\Roaming\SecondLife
2010-01-30 19:11 . 2010-01-30 19:14 -------- d-----w- c:\program files\SecondLife
2010-01-28 19:44 . 2010-01-28 19:44 -------- d-----w- c:\program files\IKEA HomePlanner
2010-01-27 13:16 . 2009-10-31 05:45 2614272 ----a-w- c:\windows\explorer.exe
2010-01-27 13:16 . 2009-10-28 06:17 285696 ----a-w- c:\windows\system32\winlogon.exe
2010-01-26 22:31 . 2010-01-26 22:31 -------- d-----w- c:\program files\Common Files\Wise Installation Wizard

.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-02-25 21:21 . 2009-07-26 18:18 622660 ----a-w- c:\windows\system32\perfh005.dat
2010-02-25 21:21 . 2009-07-26 18:18 118810 ----a-w- c:\windows\system32\perfc005.dat
2010-02-25 20:08 . 2009-09-15 17:45 -------- d-----w- c:\program files\Trend Micro
2010-02-25 19:34 . 2009-12-24 18:14 -------- d-----w- c:\users\lenka\AppData\Roaming\ICQ
2010-02-25 12:23 . 2009-12-24 18:43 -------- d-----w- c:\users\lenka\AppData\Roaming\Skype
2010-02-25 12:16 . 2009-12-24 18:57 -------- d-----w- c:\users\lenka\AppData\Roaming\skypePM
2010-02-17 15:48 . 2009-09-15 17:21 -------- d--h--w- c:\program files\InstallShield Installation Information
2010-02-17 15:47 . 2009-07-14 04:52 -------- d-----w- c:\program files\Microsoft Games
2010-02-17 15:45 . 2009-09-15 17:20 -------- d-----w- c:\program files\Common Files\InstallShield
2010-02-09 21:06 . 2009-12-23 08:45 -------- d-----w- c:\program files\Windows Live
2010-01-28 17:08 . 2009-12-23 08:39 79064 ----a-w- c:\users\lenka\AppData\Local\GDIPFONTCACHEV1.DAT
2010-01-28 16:10 . 2009-09-15 17:29 -------- d-----w- c:\programdata\Microsoft Help
2010-01-28 16:05 . 2009-09-15 17:31 -------- d-----w- c:\program files\Microsoft Works
2010-01-23 18:41 . 2010-01-23 18:22 -------- d-----w- c:\program files\PhotoFiltre
2010-01-19 17:36 . 2009-12-24 19:12 -------- d-----w- c:\program files\Oberon Media
2010-01-18 23:29 . 2010-02-10 18:14 365568 ----a-w- c:\windows\system32\secproc_isv.dll
2010-01-18 23:29 . 2010-02-10 18:14 85504 ----a-w- c:\windows\system32\secproc_ssp_isv.dll
2010-01-18 23:29 . 2010-02-10 18:14 85504 ----a-w- c:\windows\system32\secproc_ssp.dll
2010-01-18 23:29 . 2010-02-10 18:14 369152 ----a-w- c:\windows\system32\secproc.dll
2010-01-18 23:28 . 2010-02-10 18:14 324608 ----a-w- c:\windows\system32\RMActivate_isv.exe
2010-01-18 23:28 . 2010-02-10 18:14 277504 ----a-w- c:\windows\system32\RMActivate_ssp_isv.exe
2010-01-18 23:28 . 2010-02-10 18:14 320512 ----a-w- c:\windows\system32\RMActivate.exe
2010-01-18 23:28 . 2010-02-10 18:14 280064 ----a-w- c:\windows\system32\RMActivate_ssp.exe
2010-01-15 18:14 . 2010-01-15 18:14 -------- d-----w- c:\users\lenka\AppData\Roaming\PlayFirst
2010-01-15 18:14 . 2010-01-15 18:14 -------- d-----w- c:\programdata\PlayFirst
2010-01-15 17:04 . 2010-01-15 17:04 -------- d-----w- c:\users\lenka\AppData\Roaming\Gamelab
2010-01-15 15:11 . 2010-01-15 15:11 -------- d-----w- c:\programdata\Oberon Media
2010-01-08 03:18 . 2010-02-10 18:14 221184 ----a-w- c:\windows\system32\drivers\mrxsmb10.sys
2010-01-08 03:17 . 2010-02-10 18:14 123392 ----a-w- c:\windows\system32\drivers\mrxsmb.sys
2010-01-05 17:45 . 2010-01-05 17:45 -------- d--h--w- c:\programdata\CanonBJ
2010-01-05 11:08 . 2009-07-14 04:52 -------- d-----w- c:\program files\Windows Sidebar
2010-01-05 11:08 . 2009-07-14 04:52 -------- d-----w- c:\program files\Windows Photo Viewer
2010-01-05 11:08 . 2009-07-14 04:52 -------- d-----w- c:\program files\Windows Defender
2010-01-05 11:08 . 2009-07-14 04:52 -------- d-----w- c:\program files\DVD Maker
2010-01-05 11:08 . 2009-07-14 02:37 -------- d-----w- c:\program files\Windows Mail
2010-01-03 12:52 . 2009-12-24 18:12 -------- d-----w- c:\program files\ICQ6.5
2009-12-24 18:57 . 2009-12-24 18:57 56 ---ha-w- c:\programdata\ezsidmv.dat
2009-12-19 09:02 . 2010-01-22 05:54 977920 ----a-w- c:\windows\system32\wininet.dll
2009-12-19 09:02 . 2010-02-10 18:14 12288 ----a-w- c:\windows\system32\tsbyuv.dll
2009-12-19 09:02 . 2010-02-10 18:14 1328640 ----a-w- c:\windows\system32\quartz.dll
2009-12-19 09:02 . 2010-02-10 18:14 22016 ----a-w- c:\windows\system32\msyuv.dll
2009-12-19 09:02 . 2010-02-10 18:14 31744 ----a-w- c:\windows\system32\msvidc32.dll
2009-12-19 09:02 . 2010-02-10 18:14 13312 ----a-w- c:\windows\system32\msrle32.dll
2009-12-19 09:02 . 2010-02-10 18:14 84480 ----a-w- c:\windows\system32\mciavi32.dll
2009-12-19 09:02 . 2010-02-10 18:14 50176 ----a-w- c:\windows\system32\iyuv_32.dll
2009-12-19 09:02 . 2010-02-10 18:14 91648 ----a-w- c:\windows\system32\avifil32.dll
2009-12-18 14:02 . 2009-12-18 14:02 95896 ----a-w- c:\windows\system32\drivers\epfwwfpr.sys
2009-12-08 11:40 . 2010-02-10 18:14 3955288 ----a-w- c:\windows\system32\ntkrnlpa.exe
2009-12-08 11:40 . 2010-02-10 18:14 3899464 ----a-w- c:\windows\system32\ntoskrnl.exe
2009-12-08 11:32 . 2010-02-10 18:14 292864 ----a-w- c:\windows\system32\apphelp.dll
2009-12-08 08:05 . 2010-02-10 18:14 310784 ----a-w- c:\windows\system32\drivers\srv.sys
2009-12-08 08:05 . 2010-02-10 18:14 113664 ----a-w- c:\windows\system32\drivers\srvnet.sys
2008-12-17 22:25 . 2010-02-17 20:55 67688 ----a-w- c:\program files\mozilla firefox\components\jar50.dll
2008-12-17 22:25 . 2010-02-17 20:55 54368 ----a-w- c:\program files\mozilla firefox\components\jsd3250.dll
2008-12-17 22:25 . 2010-02-17 20:55 34944 ----a-w- c:\program files\mozilla firefox\components\myspell.dll
2008-12-17 22:25 . 2010-02-17 20:55 46712 ----a-w- c:\program files\mozilla firefox\components\spellchk.dll
2008-12-17 22:25 . 2010-02-17 20:55 172136 ----a-w- c:\program files\mozilla firefox\components\xpinstal.dll
2009-06-10 21:26 . 2009-07-14 02:04 9633792 --sha-r- c:\windows\Fonts\StaticCache.dat
2009-07-14 01:14 . 2009-07-13 23:42 396800 --sha-w- c:\windows\winsxs\x86_microsoft-windows-mail-app_31bf3856ad364e35_6.1.7600.16385_none_f12e83abb108c86c\WinMail.exe
.

(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\OverlayIconExtension1]
@="{fe25455d-b4c2-4e32-97d2-92632ec1c224}"
[HKEY_CLASSES_ROOT\CLSID\{fe25455d-b4c2-4e32-97d2-92632ec1c224}]
2009-06-10 21:23 278864 ----a-w- c:\windows\System32\mscoree.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\OverlayIconExtension2]
@="{1fae2d88-a78e-4f03-909f-be818a3c1ce6}"
[HKEY_CLASSES_ROOT\CLSID\{1fae2d88-a78e-4f03-909f-be818a3c1ce6}]
2009-06-10 21:23 278864 ----a-w- c:\windows\System32\mscoree.dll

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Eee Docking"="c:\program files\Asus\Eee Docking\Eee Docking.exe" [2009-08-25 402608]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2009-07-26 3883840]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2009-07-20 1545512]
"HotkeyService"="AsusSender.exe" [2009-09-11 33768]
"HotKeyMon"="AsusSender.exe" [2009-09-11 33768]
"SuperHybridEngine"="AsusSender.exe" [2009-09-11 33768]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-28 35696]
"SynAsusAcpi"="c:\program files\Synaptics\SynTP\SynAsusAcpi.exe" [2009-07-20 83240]
"EeeStorageBackup"="c:\program files\ASUS\Asus WebStorage\BackupService.exe" [2009-08-25 947472]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2009-08-14 141848]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2009-08-14 173592]
"Persistence"="c:\windows\system32\igfxpers.exe" [2009-08-14 150552]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RtHDVCpl.exe" [2009-07-20 7625248]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2010-02-10 149280]
"egui"="c:\program files\ESET\ESET NOD32 Antivirus\egui.exe" [2009-11-16 2054360]

c:\users\lenka\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Věýezy obrazovky a spuçtŘnˇ aplikace OneNote 2007.lnk - c:\program files\Microsoft Office\Office12\ONENOTEM.EXE [2008-10-25 98696]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)

R1 ehdrv;ehdrv;c:\windows\System32\drivers\ehdrv.sys [16.11.2009 9:03 108792]
R1 vwififlt;Virtual WiFi Filter Driver;c:\windows\System32\drivers\vwififlt.sys [14.7.2009 0:52 48128]
R2 AsusService;Asus Launcher Service;c:\windows\System32\AsusService.exe [15.9.2009 18:24 219136]
R2 ekrn;ESET Service;c:\program files\ESET\ESET NOD32 Antivirus\ekrn.exe [16.11.2009 9:04 735960]
R2 epfwwfpr;epfwwfpr;c:\windows\System32\drivers\epfwwfpr.sys [18.12.2009 15:02 95896]
R2 ICQ Service;ICQ Service;c:\program files\ICQ6Toolbar\ICQ Service.exe [24.12.2009 19:15 222968]
R3 btwl2cap;Bluetooth L2CAP Service;c:\windows\System32\drivers\btwl2cap.sys [15.9.2009 18:25 29472]
R3 L1C;NDIS Miniport Driver for Atheros AR8131/AR8132 PCI-E Ethernet Controller (NDIS 6.20);c:\windows\System32\drivers\L1C62x86.sys [18.8.2009 13:56 51712]
S3 fssfltr;fssfltr;c:\windows\System32\drivers\fssfltr.sys [9.2.2010 22:08 54632]
S3 fsssvc;Služba Windows Live Zabezpečení rodiny;c:\program files\Windows Live\Family Safety\fsssvc.exe [5.8.2009 22:48 704864]
S3 netr28;Ralink 802.11n Extensible Wireless Driver;c:\windows\System32\drivers\netr28.sys [15.9.2009 18:23 604672]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalServiceAndNoImpersonation REG_MULTI_SZ SSDPSRV upnphost SCardSvr TBS FontCache fdrespub AppIDSvc QWAVE wcncsvc
.
.
------- Doplňkový sken -------
.
IE: &Search - http://edits.mywebsearch.com/toolbaredi ... YYYYYYYYCZ
IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
IE: Send image to &Bluetooth Device... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
IE: Send page to &Bluetooth Device... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - hxxp://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei-4/CursorManiaInitialSetup1.0.1.1.cab
FF - ProfilePath - c:\users\lenka\AppData\Roaming\Mozilla\Firefox\Profiles\vn8srcgf.default\
FF - prefs.js: browser.search.selectedEngine - MyWebSearch
FF - prefs.js: keyword.URL - hxxp://www.mywebsearch.com/jsp/cfg_redir2.jsp? ... searchfor=
FF - component: c:\program files\Mozilla Firefox\components\xpinstal.dll

---- NASTAVENÍ FIREFOXU ----
c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.allow_platform_file_picker", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.cookie.p3plevel", 1); // 0=low, 1=medium, 2=high, 3=custom
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.enablePad", false); // Allow client to do proxy autodiscovery
c:\program files\Mozilla Firefox\defaults\pref\firefox-l10n.js - pref("browser.fixup.alternate.suffix", ".cz");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.search.param.Google.1.default", "chrome://branding/content/searchconfig.properties");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.search.param.Google.1.custom", "chrome://branding/content/searchconfig.properties");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("signon.prefillForms", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.safebrowsing.enabled", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.safebrowsing.remoteLookups", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.safebrowsing.provider.0.updateURL", "http://sb.google.com/safebrowsing/updat ... oz:version}&");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.safebrowsing.provider.0.lookupURL", "http://sb.google.com/safebrowsing/looku ... oz:version}&");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.safebrowsing.provider.0.reportURL", "http://sb.google.com/safebrowsing/report?");
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -

Toolbar-Locked - (no file)


.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
--------------------- Knihovny navázané na běžící procesy ---------------------

- - - - - - - > 'Explorer.exe'(2792)
c:\program files\ASUS\Asus WebStorage\LogicNP.EZShellExtensions.dll
c:\windows\assembly\GAC_32\System.Data.SQLite\1.0.60.0__db937bc2d44ff139\System.Data.SQLite.dll
c:\program files\WIDCOMM\Bluetooth Software\btncopy.dll
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\windows\system32\taskhost.exe
c:\program files\WIDCOMM\Bluetooth Software\btwdins.exe
c:\program files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
c:\windows\servicing\TrustedInstaller.exe
c:\windows\system32\conhost.exe
c:\program files\EeePC\HotkeyService\HotKeyMon.exe
c:\program files\EeePC\HotkeyService\HotkeyService.exe
c:\program files\EeePC\SHE\SuperHybridEngine.exe
c:\windows\system32\igfxsrvc.exe
c:\program files\Synaptics\SynTP\SynTPHelper.exe
c:\program files\Windows Media Player\wmpnetwk.exe
c:\windows\system32\sppsvc.exe
c:\windows\system32\Mystify.scr
.
**************************************************************************
.
Celkový čas: 2010-02-25 22:53:12 - počítač byl restartován
ComboFix-quarantined-files.txt 2010-02-25 21:53

Před spuštěním: Volných bajtů: 82 153 660 416
Po spuštění: Volných bajtů: 82 023 211 008

- - End Of File - - 519DDBA3C5AD1FD932E8939EF17FF794
!!!ESET FOREVER!!!
Historie počítačů je nudná-budoucnost počítačů je nebezpečně užitečná

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Cookies a 35 virů

#50 Příspěvek od motji »

Prosím tě, dej toho růžového miláčka :D spát, a zítra znovu proved sken se SAS a pak se ozvi, já kouknu na log zítra pořádně, dnes už na to nevidím :roll: .
SAS smaže klíče v registrech, které tam mohli zůstat. Pak se uvidí :)
Dobrou noc :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Uživatelský avatar
MaRiNa007
Návštěvník
Návštěvník
Příspěvky: 70
Registrován: 23 úno 2010 08:53

Re: Cookies a 35 virů

#51 Příspěvek od MaRiNa007 »

jj děkuju moc milacek mel rusny den DOBRoU NOC
!!!ESET FOREVER!!!
Historie počítačů je nudná-budoucnost počítačů je nebezpečně užitečná

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Cookies a 35 virů

#52 Příspěvek od motji »

:arrow: Dej soubor otestovat na http://www.virustotal.com
c:\windows\explorer.exe
c:\windows\system32\winlogon.exe
c:\windows\System32\drivers\netr28.sys

Do okénka zkopíruj cestu k souboru , pokud napíše, že soubor byl už testován, dej otestovat znovu.
Sem vlož link s výsledky.

:arrow: Co počítač, stále zlobí s tou bílou obrazovkou?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Uživatelský avatar
MaRiNa007
Návštěvník
Návštěvník
Příspěvky: 70
Registrován: 23 úno 2010 08:53

Re: Cookies a 35 virů

#53 Příspěvek od MaRiNa007 »

Ahojky moc sry ale ja denskaa nebudu u pC.Tak jestli to nevadi že to udělalm zitra.Jinak ještě včera po tom combofixu už bila obrazovka nebyla ani rano takzr myslim že už je to v pohodě
!!!ESET FOREVER!!!
Historie počítačů je nudná-budoucnost počítačů je nebezpečně užitečná

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Cookies a 35 virů

#54 Příspěvek od motji »

V pohodě, až budeš moct, tak se ozvi, ale musíme ještě uklidit po combofixu a podobně :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Uživatelský avatar
MaRiNa007
Návštěvník
Návštěvník
Příspěvky: 70
Registrován: 23 úno 2010 08:53

Re: Cookies a 35 virů

#55 Příspěvek od MaRiNa007 »

TROCHU STRANOIU: jak ctes ty logy to mas na to program nebo to umis cist
!!!ESET FOREVER!!!
Historie počítačů je nudná-budoucnost počítačů je nebezpečně užitečná

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Cookies a 35 virů

#56 Příspěvek od motji »

MaRiNa007 píše:TROCHU STRANOIU: jak ctes ty logy to mas na to program nebo to umis cist
Program na to nemám, umím to číst. Systémové soubory už poznám a když něco nevím, tak googlím :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Uživatelský avatar
MaRiNa007
Návštěvník
Návštěvník
Příspěvky: 70
Registrován: 23 úno 2010 08:53

Re: Cookies a 35 virů

#57 Příspěvek od MaRiNa007 »

Ahojky hele jeslti mas cas tak muzem odvirovavat mimochodem nakazilo mi to mesenger asi je to červ.To neni moc dobry bojim se jak dlouho mi muj milacek vydrzy
!!!ESET FOREVER!!!
Historie počítačů je nudná-budoucnost počítačů je nebezpečně užitečná

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Cookies a 35 virů

#58 Příspěvek od motji »

Fajn, tak do půlnoci tu budu.

Otestuj ty soubory, co jsem psala výš.
Co máš s Messengerem?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Uživatelský avatar
MaRiNa007
Návštěvník
Návštěvník
Příspěvky: 70
Registrován: 23 úno 2010 08:53

Re: Cookies a 35 virů

#59 Příspěvek od MaRiNa007 »

JJ nod hlási potenciálně nechtěnou položku která napadla mesenger myslim
!!!ESET FOREVER!!!
Historie počítačů je nudná-budoucnost počítačů je nebezpečně užitečná

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Cookies a 35 virů

#60 Příspěvek od motji »

Můžeš mi prosím tě dát screen, co Nod hlásí? :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Odpovědět