Stránka 1 z 4

nsAppShel:Event Windows

Napsal: 05 bře 2011 12:43
od MBocy
Tak tedy doufám, že jsem to duělal správně, v těchto věcech se moc nevyžívám. Jak už jste asi pochopil, mám stejný problém jako jeden z uživatelů tohoto fóra, a sice že když vypínám počítač, oběví si mi vypínající se program s názvem "nsAppShel:Event Windows" . Potřebuji poradit co s tím? Děkuji.

Re: nsAppShel:Event Windows

Napsal: 07 bře 2011 08:49
od motji
Hezké dopoledne :)
Poprosím o oba logy ze rsitu, s název :) log.txt a info.txt

Re: nsAppShel:Event Windows

Napsal: 07 bře 2011 17:20
od MBocy
První je tady,snad správný, ale nevím kde mám sehnat ten druhý, info.txt :o

Logfile of random's system information tool 1.08 (written by random/random)
Run by Michal at 2011-03-07 17:16:44
Systém Microsoft Windows XP Professional Service Pack 3
System drive C: has 55 GB (68%) free of 80 GB
Total RAM: 3326 MB (85% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 17:16:48, on 7.3.2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Alwil Software\Avast5\avastUI.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\MP3 Rocket Toolbar\Mp3RocketSvc.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
D:\Programy\RSIT.exe
C:\Program Files\trend micro\Michal.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ask.com?o=10148&l=dis
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: Podpora odkazu pro Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Winamp Toolbar Loader - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files\Winamp Toolbar\winamptb.dll
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll
O3 - Toolbar: Mp3Rocket Toolbar - {4C350B19-6CA1-4569-B14C-296D8D65300B} - "C:\Program Files\MP3 Rocket Toolbar\mp3rockettb.dll" (file missing)
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [avast5] "C:\Program Files\Alwil Software\Avast5\avastUI.exe" /nogui
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [EPSON SX100 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIEDE.EXE /FU "C:\WINDOWS\TEMP\E_S76.tmp" /EF "HKCU"
O4 - HKCU\..\Run: [DAEMON Tools Lite] "D:\Ostatní\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [ICQ] "D:\Ostatní\ICQ7.0\ICQ.exe" silent loginmode=4
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O8 - Extra context menu item: &Winamp Search - C:\Documents and Settings\All Users\Data aplikací\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Office Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: ICQ7 - {88EB38EF-4D2C-436D-ABD3-56B232674062} - D:\Ostatní\ICQ7.0\ICQ.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ7 - {88EB38EF-4D2C-436D-ABD3-56B232674062} - D:\Ostatní\ICQ7.0\ICQ.exe (file missing)
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - D:\PartyPoker\RunApp.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - D:\PartyPoker\RunApp.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s ... wflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{2A9158FF-2996-4919-9C84-7EFD66C6766D}: NameServer = 10.132.12.33,10.132.12.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{2A9158FF-2996-4919-9C84-7EFD66C6766D}: NameServer = 10.132.12.33,10.132.12.1
O17 - HKLM\System\CS3\Services\Tcpip\..\{2A9158FF-2996-4919-9C84-7EFD66C6766D}: NameServer = 10.132.12.33,10.132.12.1
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\Skype4COM.dll
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Mp3Rocket Toolbar Helper - Unknown owner - C:\Program Files\MP3 Rocket Toolbar\Mp3RocketSvc.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe

--
End of file - 7322 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
C:\WINDOWS\tasks\Scheduled Update for Ask Toolbar.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
Podpora odkazu pro Adobe PDF Reader - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2006-10-22 62080]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{25CEE8EC-5730-41bc-8B58-22DDC8AB8C20}]
Winamp Toolbar Loader - C:\Program Files\Winamp Toolbar\winamptb.dll [2010-07-28 1267024]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]
Ask Toolbar - C:\Program Files\Ask.com\GenericAskToolbar.dll [2009-09-02 1175944]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2011-02-09 41760]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2011-02-09 79648]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{D4027C7F-154A-4066-A1AD-4243D8127440} - Ask Toolbar - C:\Program Files\Ask.com\GenericAskToolbar.dll [2009-09-02 1175944]
{EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - Winamp Toolbar - C:\Program Files\Winamp Toolbar\winamptb.dll [2010-07-28 1267024]
{4C350B19-6CA1-4569-B14C-296D8D65300B} - Mp3Rocket Toolbar - C:\Program Files\MP3 Rocket Toolbar\mp3rockettb.dll [2010-06-23 1052328]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2007-08-20 16384512]
"Alcmtr"=C:\WINDOWS\ALCMTR.EXE [2005-05-03 69632]
"NeroFilterCheck"=C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe [2006-01-12 155648]
"avast5"=C:\Program Files\Alwil Software\Avast5\avastUI.exe [2011-01-13 3396624]
"SunJavaUpdateSched"=C:\Program Files\Common Files\Java\Java Update\jusched.exe [2010-10-29 249064]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"=C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe [2006-04-21 94208]
"EPSON SX100 Series"=C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIEDE.EXE [2008-02-05 188928]
"DAEMON Tools Lite"=D:\Ostatní\DAEMON Tools Lite\DTLite.exe -autorun []
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
"Skype"=C:\Program Files\Skype\Phone\Skype.exe [2011-01-26 15026056]
"ICQ"=D:\Ostatní\ICQ7.0\ICQ.exe silent loginmode=4 []

C:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění
Adobe Reader Speed Launch.lnk - C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
Adobe Reader Synchronizer.lnk - C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
C:\WINDOWS\system32\Ati2evxx.dll [2008-09-30 143360]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=1

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"D:\Ostatní\ICQ7.0\ICQ.exe"="D:\Ostatní\ICQ7.0\ICQ.exe:*:Enabled:ICQ7"
"D:\Ostatní\ICQ7.0\aolload.exe"="D:\Ostatní\ICQ7.0\aolload.exe:*:Enabled:aolload.exe"
"D:\Stahování\WoW-3.2.0-enGB-downloader.exe"="D:\Stahování\WoW-3.2.0-enGB-downloader.exe:*:Enabled:Blizzard Downloader"
"D:\Stahování\WoW-3.2.0-enGB-downloader(2).exe"="D:\Stahování\WoW-3.2.0-enGB-downloader(2).exe:*:Enabled:Blizzard Downloader"
"D:\Stahování\WoW-3.2.0.10192-to-3.3.0.10958-enGB-downloader.exe"="D:\Stahování\WoW-3.2.0.10192-to-3.3.0.10958-enGB-downloader.exe:*:Enabled:Blizzard Downloader"
"D:\HRy\World of Warcraft\WoW-3.2.0-enGB-downloader(2).exe"="D:\HRy\World of Warcraft\WoW-3.2.0-enGB-downloader(2).exe:*:Enabled:Blizzard Downloader"
"C:\Program Files\Nero\Nero 7\Nero Home\NeroHome.exe"="C:\Program Files\Nero\Nero 7\Nero Home\NeroHome.exe:*:Disabled:Nero Home"
"C:\Program Files\TmUnitedForever\TmForever.exe"="C:\Program Files\TmUnitedForever\TmForever.exe:*:Enabled:TmForever"
"D:\HRy\TmUnitedForever\TmForever.exe"="D:\HRy\TmUnitedForever\TmForever.exe:*:Enabled:TmForever"
"C:\Documents and Settings\Michal\Dokumenty\TmUnitedForever\TmForever.exe"="C:\Documents and Settings\Michal\Dokumenty\TmUnitedForever\TmForever.exe:*:Enabled:TmForever"
"C:\Program Files\Skype\Plugin Manager\skypePM.exe"="C:\Program Files\Skype\Plugin Manager\skypePM.exe:*:Enabled:Skype Extras Manager"
"C:\WINDOWS\system32\PnkBstrA.exe"="C:\WINDOWS\system32\PnkBstrA.exe:*:Enabled:PnkBstrA"
"C:\WINDOWS\system32\PnkBstrB.exe"="C:\WINDOWS\system32\PnkBstrB.exe:*:Enabled:PnkBstrB"
"D:\Instalačky programů\BitTorrent.exe"="D:\Instalačky programů\BitTorrent.exe:*:Enabled:BitTorrent"
"C:\Program Files\Opera\opera.exe"="C:\Program Files\Opera\opera.exe:*:Enabled:Opera Internet Browser"
"D:\Programy\ICQ7.0\ICQ.exe"="D:\Programy\ICQ7.0\ICQ.exe:*:Enabled:ICQ"
"D:\Programy\BitTorrent\BitTorrent.exe"="D:\Programy\BitTorrent\BitTorrent.exe:*:Enabled:BitTorrent"
"D:\HRy\CoD2MP_s.exe"="D:\HRy\CoD2MP_s.exe:*:Enabled:CoD2MP_s"
"D:\HRy\Call of Duty 2\CoD2MP_s.exe"="D:\HRy\Call of Duty 2\CoD2MP_s.exe:*:Enabled:CoD2MP_s"
"C:\Program Files\Java\jre1.6.0_01\bin\javaw.exe"="C:\Program Files\Java\jre1.6.0_01\bin\javaw.exe:*:Enabled:Java(TM) Platform SE binary"
"C:\Program Files\Mozilla Firefox\firefox.exe"="C:\Program Files\Mozilla Firefox\firefox.exe:*:Enabled:Firefox"
"C:\WINDOWS\system32\dpvsetup.exe"="C:\WINDOWS\system32\dpvsetup.exe:*:Enabled:Microsoft DirectPlay Voice Test"
"C:\WINDOWS\system32\rundll32.exe"="C:\WINDOWS\system32\rundll32.exe:*:Enabled:Run a DLL as an App"
"C:\Program Files\Electronic Arts\Battlefield Bad Company 2\BFBC2Game.exe"="C:\Program Files\Electronic Arts\Battlefield Bad Company 2\BFBC2Game.exe:*:Enabled:Battlefield: Bad Company™ 2"
"C:\Program Files\Electronic Arts\Battlefield Bad Company 2\BFBC2Updater.exe"="C:\Program Files\Electronic Arts\Battlefield Bad Company 2\BFBC2Updater.exe:*:Enabled:Battlefield: Bad Company™ 2"
"D:\HRy\Battlefield Bad Company 2\BFBC2Game.exe"="D:\HRy\Battlefield Bad Company 2\BFBC2Game.exe:*:Enabled:Battlefield: Bad Company™ 2"
"D:\HRy\Metin2\metin2client.bin"="D:\HRy\Metin2\metin2client.bin:*:Enabled:metin2client"
"C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"D:\Ostatní\ICQ7.0\ICQ.exe"="D:\Ostatní\ICQ7.0\ICQ.exe:*:Enabled:ICQ7"
"D:\Ostatní\ICQ7.0\aolload.exe"="D:\Ostatní\ICQ7.0\aolload.exe:*:Enabled:aolload.exe"

======List of files/folders created in the last 1 months======

2011-03-06 13:11:39 ----D---- C:\Documents and Settings\Michal\Data aplikací\EPSON
2011-03-05 11:56:49 ----D---- C:\Program Files\trend micro
2011-03-05 11:56:48 ----D---- C:\rsit
2011-03-05 11:14:45 ----A---- C:\WINDOWS\system32\javaws.exe
2011-03-05 11:14:45 ----A---- C:\WINDOWS\system32\javaw.exe
2011-03-05 11:14:45 ----A---- C:\WINDOWS\system32\java.exe
2011-03-05 11:05:09 ----HDC---- C:\WINDOWS\$NtUninstallKB971029$
2011-02-18 15:47:07 ----D---- C:\Program Files\Common Files\Skype
2011-02-09 19:38:55 ----HDC---- C:\WINDOWS\$NtUninstallKB2478971$
2011-02-09 19:38:34 ----HDC---- C:\WINDOWS\$NtUninstallKB2485376$
2011-02-09 19:38:29 ----HDC---- C:\WINDOWS\$NtUninstallKB2479628$
2011-02-09 19:38:23 ----HDC---- C:\WINDOWS\$NtUninstallKB2483185$
2011-02-09 19:37:08 ----HDC---- C:\WINDOWS\$NtUninstallKB2476687$
2011-02-09 19:37:04 ----HDC---- C:\WINDOWS\$NtUninstallKB2478960$
2011-02-09 19:36:51 ----HDC---- C:\WINDOWS\$NtUninstallKB2393802$
2011-02-08 22:04:42 ----A---- C:\WINDOWS\system32\CmdLineExt03.dll

======List of files/folders modified in the last 1 months======

2011-03-07 17:06:13 ----D---- C:\WINDOWS\Temp
2011-03-07 17:02:55 ----D---- C:\Documents and Settings\Michal\Data aplikací\Skype
2011-03-07 16:57:09 ----A---- C:\WINDOWS\SchedLgU.Txt
2011-03-07 16:46:56 ----D---- C:\WINDOWS\Prefetch
2011-03-06 13:15:40 ----D---- C:\WINDOWS\system32
2011-03-06 13:15:40 ----D---- C:\Program Files\Mozilla Firefox
2011-03-06 12:54:47 ----D---- C:\Documents and Settings\Michal\Data aplikací\ICQ
2011-03-06 10:59:22 ----A---- C:\WINDOWS\NeroDigital.ini
2011-03-05 11:56:49 ----RD---- C:\Program Files
2011-03-05 11:15:02 ----SHD---- C:\WINDOWS\Installer
2011-03-05 11:15:02 ----D---- C:\Program Files\Common Files\Java
2011-03-05 11:14:44 ----D---- C:\Program Files\Java
2011-03-05 11:14:32 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2011-03-05 11:09:13 ----D---- C:\WINDOWS
2011-03-05 11:08:41 ----D---- C:\Program Files\Microsoft Silverlight
2011-03-05 11:07:52 ----D---- C:\WINDOWS\system32\CatRoot2
2011-03-05 11:05:13 ----HD---- C:\WINDOWS\inf
2011-03-05 11:05:11 ----RSHDC---- C:\WINDOWS\system32\dllcache
2011-03-05 09:18:50 ----HD---- C:\WINDOWS\$hf_mig$
2011-02-28 17:24:54 ----D---- C:\Documents and Settings\Michal\Data aplikací\Dofus 2
2011-02-20 16:28:41 ----A---- C:\WINDOWS\system32\PnkBstrB.exe
2011-02-18 15:51:48 ----D---- C:\Documents and Settings\Michal\Data aplikací\skypePM
2011-02-18 15:47:07 ----D---- C:\Program Files\Common Files
2011-02-17 15:37:17 ----D---- C:\WINDOWS\system32\drivers
2011-02-09 19:38:58 ----A---- C:\WINDOWS\imsins.BAK
2011-02-09 19:37:32 ----A---- C:\WINDOWS\system32\MRT.exe
2011-02-09 19:37:25 ----D---- C:\Program Files\Internet Explorer
2011-02-09 19:37:16 ----D---- C:\WINDOWS\ie8updates
2011-02-08 22:33:52 ----D---- C:\Documents and Settings\Michal\Data aplikací\BitTorrent
2011-02-08 22:04:26 ----HD---- C:\Program Files\InstallShield Installation Information

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 a347bus;a347bus; C:\WINDOWS\system32\DRIVERS\a347bus.sys [2004-04-30 160640]
R0 a347scsi;a347scsi; C:\WINDOWS\System32\Drivers\a347scsi.sys [2004-04-30 5248]
R0 ohci1394;Hostitelský řadič IEEE 1394 dle standardu OHCI Texas Instruments; C:\WINDOWS\system32\DRIVERS\ohci1394.sys [2008-04-13 61696]
R0 PxHelp20;PxHelp20; C:\WINDOWS\System32\Drivers\PxHelp20.sys [2009-04-28 44944]
R0 sptd;sptd; C:\WINDOWS\System32\Drivers\sptd.sys [2010-08-26 691696]
R1 Aavmker4;avast! Asynchronous Virus Monitor; C:\WINDOWS\system32\drivers\Aavmker4.sys [2011-01-13 29392]
R1 AmdK8;Ovladač procesoru AMD; C:\WINDOWS\system32\DRIVERS\AmdK8.sys [2006-06-18 43008]
R1 aswRdr;aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [2011-01-13 23632]
R1 aswSP;aswSP; C:\WINDOWS\system32\drivers\aswSP.sys [2011-01-13 294608]
R1 aswTdi;avast! Network Shield Support; C:\WINDOWS\system32\drivers\aswTdi.sys [2011-01-13 47440]
R1 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\WINDOWS\system32\DRIVERS\wmiacpi.sys [2008-04-13 8832]
R2 aswFsBlk;aswFsBlk; C:\WINDOWS\system32\drivers\aswFsBlk.sys [2011-01-13 17744]
R2 aswMon2;avast! Standard Shield Support; C:\WINDOWS\system32\drivers\aswMon2.sys [2011-01-13 100176]
R3 Arp1394;Protokol 1394 ARP Client; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2008-04-13 60800]
R3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2008-09-30 3331584]
R3 AtiHdmiService;ATI Function Driver for HDMI Service; C:\WINDOWS\system32\drivers\AtiHdmi.sys [2008-07-02 89600]
R3 HDAudBus;Ovladač Microsoft UAA pro sběrnici High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-13 144384]
R3 hidusb;Ovladač třídy standardu HID; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2007-08-28 4609024]
R3 mouhid;Ovladač myši standardu HID; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-10-25 12160]
R3 NIC1394;1394 Net Driver; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2008-04-13 61824]
R3 RTLE8023xp;Realtek 10/100/1000 PCI-E NIC Family NDIS XP Driver; C:\WINDOWS\system32\DRIVERS\Rtenicxp.sys [2007-05-31 96896]
S3 a08y1abw;a08y1abw; C:\WINDOWS\system32\drivers\a08y1abw.sys []
S3 EagleNT;EagleNT; \??\C:\WINDOWS\system32\drivers\EagleNT.sys []
S3 EagleXNt;EagleXNt; \??\C:\WINDOWS\system32\drivers\EagleXNt.sys []
S3 gdrv;gdrv; \??\C:\WINDOWS\gdrv.sys []
S3 usbaudio;Ovladač zvukové karty USB (WDM); C:\WINDOWS\system32\drivers\usbaudio.sys [2008-04-13 60032]
S3 usbccgp;Obecný nadřazený ovladač Microsoft USB; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128]
S3 usbprint;Třída USB Printer; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-13 25856]
S3 usbscan;Ovladač skeneru USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]
S3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2008-09-30 581632]
R2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [2011-01-13 40384]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2011-02-02 153376]
R2 Mp3Rocket Toolbar Helper;Mp3Rocket Toolbar Helper; C:\Program Files\MP3 Rocket Toolbar\Mp3RocketSvc.exe [2010-06-23 275112]
R2 PnkBstrA;PnkBstrA; C:\WINDOWS\system32\PnkBstrA.exe [2010-11-30 75136]
S2 gupdate;Služba Google Update (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2010-09-29 135664]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]
S3 WMPNetworkSvc;Služba Windows Media Player Network Sharing; C:\Program Files\Windows Media Player\WMPNetwk.exe [2007-01-05 913920]
S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]

-----------------EOF-----------------

Re: nsAppShel:Event Windows

Napsal: 07 bře 2011 18:46
od motji
Nevadí.

:arrow: Spusťte combofix podle tohoto návodu
http://www.bleepingcomputer.com/combofi ... t-combofix

Re: nsAppShel:Event Windows

Napsal: 07 bře 2011 19:37
od MBocy
Ano, ale nejdřív bych se chtěl zeptat, co dělat v případě, že se mi po stáhnutí ukáže zpráva,jejiž titulek je následovný:

ZŘEKNUTÍ SE PRÁVA ZÁRUKY NA FUNKČNOST SOFTWARE (11-03-06...
Následující internetové stránky nepatří ke ComboFixu:

http://www.combofixdownload.biz

http://www.combofix.org

http://www.combofixdownload.com

V případě,že jste se od nich rozhodli cokolov zakoupit,doporučujeme Vám obědnávku zrušit.



------------------------------------- ------------------------------------------------------------

Průvodce pro správné použití ComboFixu je k dispozici zde:
http://www.bleepingcomputer.com/combofi ... e-combofix


Tento nástroj slouží k soukromému užití.Nikdy by neměl být použit v prostředí bez dozoru zkušené osoby.Pokud bude nalezena infekce,BomboFix automaticky resatruje počítač pro dokončení čistícího procesu.Prosím ujistěte se, že máte veškeré aplikace předtím,než budete pokračovat.

Tato aplikace je poskytnuta 'tak jak je',bez jakékoliv záruky jakéhokoliv druhu.Veškeré uplatněné záruky budou býslovně zamítnuty.Pokud nesouhlasíte s výše uvedenými podmínkami,klikněte na 'Ne' pro skončení.


Jsem z toho zmatený, dělám to poprvé, a doufám že i naposled,tak bych nerad něco zmršil :)

Re: nsAppShel:Event Windows

Napsal: 07 bře 2011 20:09
od motji
Pokud souhlasíte s tím, že combofix spouštíte na vlastní nebezpečí, tak dejte Ano :)

Re: nsAppShel:Event Windows

Napsal: 07 bře 2011 21:04
od MBocy
Po dlouhém přemýšlení jsem dospěl k názoru,že si radši zavolam jednoho zkušeného člena naší rodiny,který má můj pc na starosti,který si s tím poradí :) Tak bych se chtěl omluvit,za to,že jsem to chtěl, a pak zase že ne :happy: Jinak děkuju Vám za ochotu, a přeju hodně štěstíčka ve vedení tohoto fóra,snad vám ještě dlouho vydrží, a že se nebudeme muset už nikdy víc potkat :) :turned:

Re: nsAppShel:Event Windows

Napsal: 07 bře 2011 21:23
od motji
Záleží na Vás, Vy se asi bojíte combofixu,že? :) . Nemusíte, tohle je pouze preventivní opatření, málokdy se stane, že combofix nabourá systém. Navíc jsme to mohli řešitt i jiným způsobem, než je combofix.
Není zač, děkuji za přání :) . Klidně přijde zas, kdyby byl nějaký problém :)

Re: nsAppShel:Event Windows

Napsal: 19 bře 2011 16:56
od MBocy
Dobrý den.Nakonec jsem to ještě přehodnotil a dal jsem se na vaši radu a tu je ten slibovaný log. Doufám že ještě není pozdě, ikdyž jsem to hodně zanedbal :D :)



ComboFix 11-03-18.04 - Michal 19.03.2011 16:50:17.1.2 - x86
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.420.1029.18.3326.2887 [GMT 1:00]
Spuštěný z: d:\instalačky programů\ComboFix.exe
AV: avast! Antivirus *Disabled/Updated* {7591DB91-41F0-48A3-B128-1A293FD8233D}
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\program files\Mozilla Firefox\extensions\{5F321A53-3F65-45F2-9903-587E3CA15404}
c:\program files\Mozilla Firefox\extensions\{5F321A53-3F65-45F2-9903-587E3CA15404}\defaults\preferences\prefs.js
c:\program files\Mozilla Firefox\extensions\{5F321A53-3F65-45F2-9903-587E3CA15404}\chrome.manifest
c:\program files\Mozilla Firefox\extensions\{5F321A53-3F65-45F2-9903-587E3CA15404}\chrome\zwankysearch.jar
c:\program files\Mozilla Firefox\extensions\{5F321A53-3F65-45F2-9903-587E3CA15404}\install.rdf
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2011-02-19 do 2011-03-19 )))))))))))))))))))))))))))))))
.
.
2011-03-19 15:17 . 2011-03-19 15:17 -------- d-----w- c:\windows\LastGood
2011-03-19 15:09 . 2011-03-19 15:09 -------- d-----w- c:\windows\system32\wbem\Repository
2011-03-19 15:06 . 2011-03-19 15:06 -------- d-----w- c:\documents and settings\Michal\Data aplikací\EPSON
2011-03-19 15:06 . 2011-03-19 15:06 -------- d-----w- c:\program files\Common Files\Skype
2011-03-09 17:01 . 2011-03-09 17:01 279712 ----a-w- c:\windows\system32\drivers\atksgt.sys
2011-03-09 17:01 . 2011-03-09 17:01 25888 ----a-w- c:\windows\system32\drivers\lirsgt.sys
2011-03-08 16:51 . 2011-03-09 16:45 7 ----a-w- c:\windows\treeskp.sys
2011-03-08 16:51 . 2011-03-09 16:45 7 ----a-w- c:\windows\sbacknt.bin
2011-03-05 10:56 . 2011-03-19 15:06 -------- d-----w- c:\program files\trend micro
2011-03-05 10:56 . 2011-03-05 10:56 -------- d-----w- C:\rsit
2011-03-03 13:10 . 2011-03-03 13:10 2832544 ----a-w- c:\program files\Mozilla Firefox\plugins\install_flash_player.exe
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-03-11 06:51 . 2010-08-26 10:31 140248 ----a-w- c:\windows\system32\drivers\PnkBstrK.sys
2011-03-11 06:51 . 2010-09-05 09:04 266400 ----a-w- c:\windows\system32\PnkBstrB.xtr
2011-03-11 06:51 . 2010-08-26 10:04 266400 ----a-w- c:\windows\system32\PnkBstrB.exe
2011-03-11 06:45 . 2010-08-26 10:04 270904 ----a-w- c:\windows\system32\PnkBstrB.ex0
2011-02-09 13:53 . 2004-08-17 14:49 270848 ----a-w- c:\windows\system32\sbe.dll
2011-02-09 13:53 . 2004-08-17 14:49 186880 ----a-w- c:\windows\system32\encdec.dll
2011-02-09 09:48 . 2011-02-08 21:04 43520 ----a-w- c:\windows\system32\CmdLineExt03.dll
2011-02-02 20:40 . 2010-10-17 15:33 472808 ----a-w- c:\windows\system32\deployJava1.dll
2011-02-02 18:19 . 2010-09-05 15:20 73728 ----a-w- c:\windows\system32\javacpl.cpl
2011-02-02 07:58 . 2010-08-16 22:04 2067456 ----a-w- c:\windows\system32\mstscax.dll
2011-01-27 11:57 . 2010-08-16 22:04 677888 ----a-w- c:\windows\system32\mstsc.exe
2011-01-21 14:44 . 2004-08-17 14:49 440320 ----a-w- c:\windows\system32\shimgvw.dll
2011-01-13 08:47 . 2010-12-16 15:17 38848 ----a-w- c:\windows\avastSS.scr
2011-01-13 08:47 . 2010-08-16 22:54 188216 ----a-w- c:\windows\system32\aswBoot.exe
2011-01-13 08:41 . 2010-08-16 22:54 294608 ----a-w- c:\windows\system32\drivers\aswSP.sys
2011-01-13 08:40 . 2010-08-16 22:54 47440 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2011-01-13 08:40 . 2010-08-16 22:54 100176 ----a-w- c:\windows\system32\drivers\aswmon2.sys
2011-01-13 08:39 . 2010-08-16 22:54 94544 ----a-w- c:\windows\system32\drivers\aswmon.sys
2011-01-13 08:37 . 2010-08-16 22:54 23632 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2011-01-13 08:37 . 2010-08-16 22:54 29392 ----a-w- c:\windows\system32\drivers\aavmker4.sys
2011-01-13 08:37 . 2010-08-16 22:54 17744 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2011-01-07 14:09 . 2004-08-17 14:48 290048 ----a-w- c:\windows\system32\atmfd.dll
2010-12-31 14:04 . 2004-08-17 14:44 1854976 ----a-w- c:\windows\system32\win32k.sys
2010-12-22 12:34 . 2004-08-17 14:49 301568 ----a-w- c:\windows\system32\kerberos.dll
2010-12-20 23:52 . 2004-08-17 14:49 916480 ----a-w- c:\windows\system32\wininet.dll
2010-12-20 23:52 . 2004-08-17 14:49 1469440 ------w- c:\windows\system32\inetcpl.cpl
2010-12-20 23:52 . 2004-08-17 14:49 43520 ----a-w- c:\windows\system32\licmgr10.dll
2010-12-20 17:25 . 2004-08-17 14:49 729088 ----a-w- c:\windows\system32\lsasrv.dll
2010-12-20 12:55 . 2004-08-17 14:44 385024 ----a-w- c:\windows\system32\html.iec
.
.
------- Sigcheck -------
.
[7] 2008-04-13 . 9F3A2F5AA6875C72BF062C712CFA2674 . 96512 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\atapi.sys
[-] 2008-04-13 18:40 . !HASH: COULD NOT OPEN FILE !!!!! . 96512 . . [------] . . c:\windows\system32\drivers\atapi.sys
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]
2009-09-02 12:56 1175944 ----a-w- c:\program files\Ask.com\GenericAskToolbar.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{D4027C7F-154A-4066-A1AD-4243D8127440}"= "c:\program files\Ask.com\GenericAskToolbar.dll" [2009-09-02 1175944]
.
[HKEY_CLASSES_ROOT\clsid\{d4027c7f-154a-4066-a1ad-4243d8127440}]
[HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd.1]
[HKEY_CLASSES_ROOT\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}]
[HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd]
.
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{D4027C7F-154A-4066-A1AD-4243D8127440}"= "c:\program files\Ask.com\GenericAskToolbar.dll" [2009-09-02 1175944]
.
[HKEY_CLASSES_ROOT\clsid\{d4027c7f-154a-4066-a1ad-4243d8127440}]
[HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd.1]
[HKEY_CLASSES_ROOT\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}]
[HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd]
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files\Common Files\Ahead\Lib\NMBgMonitor.exe" [2006-04-21 94208]
"Skype"="c:\program files\Skype\Phone\Skype.exe" [2011-01-26 15026056]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"="RTHDCPL.EXE" [2007-08-20 16384512]
"NeroFilterCheck"="c:\program files\Common Files\Ahead\Lib\NeroCheck.exe" [2006-01-12 155648]
"avast5"="c:\program files\Alwil Software\Avast5\avastUI.exe" [2011-01-13 3396624]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2010-10-29 249064]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
c:\documents and settings\All Users\Nabˇdka Start\Programy\Po spuçtŘnˇ\
Adobe Reader Speed Launch.lnk - c:\program files\Adobe\Reader 8.0\Reader\reader_sl.exe [2006-10-23 40048]
Adobe Reader Synchronizer.lnk - c:\program files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe [2006-10-23 734872]
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"d:\\Stahování\\WoW-3.2.0-enGB-downloader.exe"=
"c:\\Program Files\\Nero\\Nero 7\\Nero Home\\NeroHome.exe"=
"c:\\Program Files\\TmUnitedForever\\TmForever.exe"=
"c:\\Program Files\\Skype\\Plugin Manager\\skypePM.exe"=
"c:\\WINDOWS\\system32\\PnkBstrA.exe"=
"c:\\WINDOWS\\system32\\PnkBstrB.exe"=
"c:\\Program Files\\Opera\\opera.exe"=
"d:\\Programy\\ICQ7.0\\ICQ.exe"=
"d:\\Programy\\BitTorrent\\BitTorrent.exe"=
"d:\\HRy\\Call of Duty 2\\CoD2MP_s.exe"=
"c:\\Program Files\\Java\\jre1.6.0_01\\bin\\javaw.exe"=
"c:\\Program Files\\Mozilla Firefox\\firefox.exe"=
"c:\\WINDOWS\\system32\\dpvsetup.exe"=
"d:\\HRy\\Battlefield Bad Company 2\\BFBC2Game.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
.
R0 a347bus;a347bus;c:\windows\system32\drivers\a347bus.sys [16.8.2010 23:41 160640]
R0 a347scsi;a347scsi;c:\windows\system32\drivers\a347scsi.sys [16.8.2010 23:41 5248]
R0 sptd;sptd;c:\windows\system32\drivers\sptd.sys [26.8.2010 12:23 691696]
R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [16.8.2010 23:54 294608]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [16.8.2010 23:54 17744]
R2 Mp3Rocket Toolbar Helper;Mp3Rocket Toolbar Helper;c:\program files\MP3 Rocket Toolbar\Mp3RocketSvc.exe [23.6.2010 0:37 275112]
S2 gupdate;Služba Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [29.9.2010 16:20 135664]
S3 EagleXNt;EagleXNt;\??\c:\windows\system32\drivers\EagleXNt.sys --> c:\windows\system32\drivers\EagleXNt.sys [?]
.
Obsah adresáře 'Naplánované úlohy'
.
2011-03-19 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-09-29 15:20]
.
2011-03-19 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-09-29 15:20]
.
2011-03-18 c:\windows\Tasks\Scheduled Update for Ask Toolbar.job
- c:\program files\Ask.com\UpdateTask.exe [2009-09-02 12:56]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.ask.com?o=10148&l=dis
IE: &Winamp Search - c:\documents and settings\All Users\Data aplikací\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
IE: E&xportovat do aplikace Microsoft Office Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
TCP: {2A9158FF-2996-4919-9C84-7EFD66C6766D} = 10.132.12.33,10.132.12.1
FF - ProfilePath - c:\documents and settings\Michal\Data aplikací\Mozilla\Firefox\Profiles\obve7obs.default\
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://www.seznam.cz/
FF - prefs.js: keyword.URL - hxxp://www.google.com/search?ie=UTF-8&oe=UTF-8 ... &gfns=1&q=
FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\program files\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}
FF - Ext: Winamp Toolbar: {0b38152b-1b20-484d-a11f-5e04a9b0661f} - %profile%\extensions\{0b38152b-1b20-484d-a11f-5e04a9b0661f}
FF - Ext: <?xmlversion=1.0?><RDF xmlns=http://www.w3.org/1999/02/22-rdf-syntax-ns# xmlns:em=http://www.mozilla.org/2004/em-rdf#><Description about=urn:mozilla:install-manifest><em:id>fbdislike@doweb.fr: fbdislike@doweb.fr - %profile%\extensions\fbdislike@doweb.fr
FF - Ext: Java Quick Starter: jqs@sun.com - c:\program files\Java\jre6\lib\deploy\jqs\ff
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
HKCU-Run-DAEMON Tools Lite - d:\ostatní\DAEMON Tools Lite\DTLite.exe
HKCU-Run-ICQ - d:\ostatní\ICQ7.0\ICQ.exe
AddRemove-BitTorrent - d:\instalačky programů\BitTorrent.exe
AddRemove-Metin2_is1 - d:\hry\Metin2\unins000.exe
AddRemove-PhotoScape - d:\ostatní\PhotoScape\uninstall.exe
AddRemove-Virtual DJ Home - Atomix Productions - d:\program files\VirtualDJ\UNWISE.EXE
AddRemove-WinGimp-2.0_is1 - c:\program files\GIMP-2.0\setup\unins000.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-03-19 16:52
Windows 5.1.2600 Service Pack 3 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_USERS\S-1-5-21-1229272821-1275210071-725345543-1003\Software\SecuROM\License information*]
"datasecu"=hex:0f,96,5e,e4,f2,9f,f5,07,a4,5e,77,d6,e7,bc,a8,37,10,6d,94,89,e7,
fa,a4,09,ac,fd,79,31,a8,25,8d,b2,c3,b7,0c,51,cc,4d,8d,20,f4,cb,65,10,bc,5d,\
"rkeysecu"=hex:d3,2f,44,b4,ca,0d,a3,f4,37,7d,69,99,9c,8b,c8,22
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10i_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10i_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'winlogon.exe'(844)
c:\windows\system32\Ati2evxx.dll
.
Celkový čas: 2011-03-19 16:53:40
ComboFix-quarantined-files.txt 2011-03-19 15:53
.
Před spuštěním: Volných bajtů: 56 259 362 816
Po spuštění: Volných bajtů: 57 127 968 768
.
WindowsXP-KB310994-SP2-Pro-BootDisk-CSY.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect /usepmtimer
.
- - End Of File - - 7DB52B557DA5422A198907A64CF6CCB7

Re: nsAppShel:Event Windows

Napsal: 19 bře 2011 19:22
od motji
Jak to vypadá s počítačem? Řekla bych že máte problém :D , infikovaný systémový soubor.
Zkuste otestovat na http://www.virustotal.com
c:\windows\system32\drivers\atapi.sys
-na virustotalu dáte procházet a do okénka zkopírujete cestu k souboru a dáte odeslat. Pokud se zeptá na reanalyse, potvrdíte ano.
-možná se soubor nebude chtít odeslat, pak mi napište.




:arrow: odinstalujte všechny virtuální jednotky (Daemon nebo alcohol)

:arrow: Stáhněte SPTD http://www.duplexsecure.com/en/downloads
-vyberte verzi podle svého operačního systému. SPTD for Windows (32 bit) nebo (64b)
-uložte na plochu a spusťte
- zvolte možnost Uninstall
- restart PC


:arrow: Stahněte http://www.jpshortstuff.247fixes.com/Defogger.exe
- spustte,
- potvrdte disabled
-log vložte zde



:arrow: Stáhněte Gmer http://www.viry.cz/forum/viewtopic.php?f=29&t=62878
- rozbalte a spusťte
-proběhne sken, po skončení se otevře okno s výsledky, kliknete na Save a tím si uložíte log,který sem vložíte

-Podle návodu v odkazu proveďte druhý sken a log sem také vložte.

:arrow: stáhněte MBR
http://www2.gmer.net/mbr/mbr.exe
-uložte ho na plochu


:arrow: start-spustit
do okénka zkopírujte

Kód: Vybrat vše

"%userprofile%\plocha\mbr" -t
ok

:arrow: vytvoří se log s názvem mbr.log, vložte ho zde

Re: nsAppShel:Event Windows

Napsal: 19 bře 2011 19:47
od MBocy
Promiňte, ale.. Zasekl jsem se hned u druhého bodu. Když stáhnu 32bit, nahodí mi to hlášku - You must reboot after previous operation. a když 64bit - D:\Instalačky programů\SPTDinst-v178-x64.exe není platná aplikace tipu Win 32. Co je prosím špatně?

Re: nsAppShel:Event Windows

Napsal: 19 bře 2011 20:08
od motji
Restartujte počíétač a zkuste znovu tu 32b verzi

Re: nsAppShel:Event Windows

Napsal: 19 bře 2011 20:52
od MBocy
Zkusil jsem a nic. Namísto toho mi avast našel další vir! Jakísi Rootkit nebo co, a zřejmě je to z toho programu co jsem měl stahovat. Ani do truhly dát nejde nevím co s tím. Ten počítač je už uplně v háji :(

Re: nsAppShel:Event Windows

Napsal: 19 bře 2011 20:59
od motji
Ale není :) .
Můžete mi přesně napsat, kde Vám ho našel,ten Avast?
A otestujte to atapi na virustotalu.
Podle mě máte rootkita v atapi.sys a zrovna tenhle rootkit se svého místečka nerad vzdává :D , ale mi na něj vyzrajeme. Pokračujte dál bez toho programu, co Vám nejde :)

Re: nsAppShel:Event Windows

Napsal: 19 bře 2011 21:02
od MBocy
C:\WINDOWS\system32\drivers\sptd.sys (Rootkit: skrytý soubor)
A pak Provést akci atd,atd.