Po odinstalování AVG nejde nainstalovat žádný AV
Napsal: 16 črc 2011 21:44
Dobrý den! Mám problém s tím, že mi nejde nainstalovat žádný antivir. NTB začal mít divné příznaky: Avg hlásil nepředvídané chyby, NTB se 3x během 2 dnů samovolně restartoval, Windows po spuštění psaly hlášku o obnovení po kritické chybě, nebo něco podobného. Tak jsem chtěl zkusit jiný AV, ale bohužel po odinstalování AVG jsem si ani neškrtnul. Problém může být pravděpodobně i HW, ale já jsem nejprve začal řešit možnou "virózu".
Přikládám log z Combofixu, prosím někoho o kontrolu. Díky a přeji pěkný večer. OndráŠ
ComboFix 11-07-15.03 - Ondras 16.07.2011 9:04.5.2 - x86
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.420.1029.18.3001.2441 [GMT 2:00]
Spuštěný z: c:\documents and settings\Ondras\Plocha\ComboFix.exe
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
.
((((((((((((((((((((((((((((((((((((((( Ovladače/Služby )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Legacy_WSCSVC
-------\Service_wscsvc
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2011-06-16 do 2011-07-16 )))))))))))))))))))))))))))))))
.
.
2011-07-16 01:28 . 2011-07-16 01:28 -------- d-----w- c:\documents and settings\Ondras\Data aplikací\QuickScan
2011-07-14 22:52 . 2011-07-16 07:14 44711 ----a-w- c:\windows\cscmondump.bin
2011-07-14 22:51 . 2011-07-14 22:52 -------- d-----w- c:\windows\system32\NtmsData
2011-07-14 18:50 . 2011-07-14 18:50 -------- d-----w- c:\program files\COMODO
2011-07-14 18:50 . 2011-07-14 18:50 1700352 ----a-w- c:\windows\system32\gdiplus.dll
2011-07-11 18:06 . 2011-07-11 18:06 404640 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2011-07-08 10:14 . 2011-07-08 10:14 -------- d-----w- c:\program files\Common Files\Java
2011-07-02 16:58 . 2011-07-02 16:58 1998168 ----a-w- c:\program files\Mozilla Firefox\d3dx9_43.dll
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-06-06 11:35 . 2004-08-18 12:00 1858944 ----a-w- c:\windows\system32\win32k.sys
2011-05-04 02:52 . 2011-01-01 14:39 472808 ----a-w- c:\windows\system32\deployJava1.dll
2011-05-04 00:25 . 2009-02-18 19:50 73728 ----a-w- c:\windows\system32\javacpl.cpl
2011-05-02 15:32 . 2008-12-24 07:21 692736 ----a-w- c:\windows\system32\inetcomm.dll
2011-04-29 17:25 . 2004-08-18 12:00 151552 ----a-w- c:\windows\system32\schannel.dll
2011-04-29 16:19 . 2004-08-18 12:00 456320 ----a-w- c:\windows\system32\drivers\mrxsmb.sys
2011-04-26 11:07 . 2004-08-18 12:00 33280 ----a-w- c:\windows\system32\csrsrv.dll
2011-04-26 11:07 . 2004-08-18 12:00 293376 ----a-w- c:\windows\system32\winsrv.dll
2011-04-25 14:47 . 2004-08-18 12:00 668160 ----a-w- c:\windows\system32\wininet.dll
2011-04-25 14:47 . 2004-08-18 12:00 61952 ----a-w- c:\windows\system32\tdc.ocx
2011-04-25 14:47 . 2004-08-18 12:00 81920 ----a-w- c:\windows\system32\ieencode.dll
2011-04-25 14:43 . 2004-08-18 12:00 370176 ----a-w- c:\windows\system32\html.iec
2011-04-21 13:37 . 2004-08-18 12:00 105472 ----a-w- c:\windows\system32\drivers\mup.sys
2011-01-01 11:20 . 2011-01-01 11:20 16896 ----a-w- c:\program files\wmdmhelper.dll
2011-01-01 11:20 . 2011-01-01 11:20 641024 ----a-w- c:\program files\rjbres.dll
2011-01-01 11:20 . 2011-01-01 11:20 45056 ----a-w- c:\program files\ierjplug.dll
2011-01-01 11:20 . 2011-01-01 11:20 360960 ----a-w- c:\program files\rjdlg.dll
2011-01-01 11:20 . 2011-01-01 11:20 34304 ----a-w- c:\program files\rjprog.dll
2011-01-01 11:20 . 2011-01-01 11:20 139264 ----a-w- c:\program files\dunzip32.dll
2011-01-01 11:20 . 2011-01-01 11:20 943344 ----a-w- c:\program files\cddblink.dll
2011-01-01 11:20 . 2011-01-01 11:20 9216 ----a-w- c:\program files\fixrjb.exe
2011-01-01 11:20 . 2011-01-01 11:20 45056 ----a-w- c:\program files\mmcdda32.dll
2011-01-01 11:20 . 2011-01-01 11:20 23552 ----a-w- c:\program files\tnetdtct.dll
2011-01-01 11:20 . 2011-01-01 11:20 2041072 ----a-w- c:\program files\cddbcontrol.dll
2011-01-01 11:20 . 2011-01-01 11:20 1115376 ----a-w- c:\program files\cddbmusicid.dll
2011-01-01 11:20 . 2011-01-01 11:20 74240 ----a-w- c:\program files\tsasdk.dll
2011-01-01 11:20 . 2011-01-01 11:20 67072 ----a-w- c:\program files\rpwa3260.dll
2011-01-01 11:20 . 2011-01-01 11:20 48128 ----a-w- c:\program files\tpasdk.dll
2011-01-01 11:20 . 2011-01-01 11:20 16296 ----a-w- c:\program files\realtfon.fon
2011-01-01 11:20 . 2011-01-01 11:20 46800 ----a-w- c:\program files\rpshellsearch.dll
2011-01-01 11:20 . 2011-01-01 11:20 369320 ----a-w- c:\program files\realconverter.exe
2011-01-01 11:20 . 2011-01-01 11:20 345768 ----a-w- c:\program files\convert.exe
2011-01-01 11:20 . 2011-01-01 11:20 390384 ----a-w- c:\program files\mc_enc_mp4v.dll
2011-01-01 11:20 . 2011-01-01 11:20 371880 ----a-w- c:\program files\realtrimmer.exe
2011-01-01 11:20 . 2011-01-01 11:20 119968 ----a-w- c:\program files\realshare.exe
2011-01-01 11:19 . 2011-01-01 11:19 719360 ----a-w- c:\program files\dbghelp.dll
2011-01-01 11:19 . 2011-01-01 11:19 72192 ----a-w- c:\program files\rjwmapln.dll
2011-01-01 11:19 . 2011-01-01 11:19 46592 ----a-w- c:\program files\rpau3260.dll
2011-01-01 11:19 . 2011-01-01 11:19 88064 ----a-w- c:\program files\hxaudiodevicehook.dll
2011-01-01 11:19 . 2011-01-01 11:19 27824 ----a-w- c:\program files\rndevicedbbuilder.exe
2011-01-01 11:19 . 2011-01-01 11:19 86528 ----a-w- c:\program files\rpplugprot.dll
2011-01-01 11:19 . 2011-01-01 11:19 63168 ----a-w- c:\program files\rpshell.dll
2011-01-01 11:19 . 2011-01-01 11:19 117448 ----a-w- c:\program files\rdsf3260.dll
2011-01-01 11:19 . 2011-01-01 11:19 18120 ----a-w- c:\program files\rphelperapp.exe
2011-01-01 11:19 . 2011-01-01 11:19 9728 ----a-w- c:\program files\realjbox.exe
2011-01-01 11:19 . 2011-01-01 11:19 491168 ----a-w- c:\program files\realplay.exe
2011-01-01 11:19 . 2011-01-01 11:19 415456 ----a-w- c:\program files\recordingmanager.exe
2011-07-02 16:58 . 2011-05-11 12:28 142296 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((( SnapShot@2011-07-16_00.34.23 )))))))))))))))))))))))))))))))))))))))))
.
+ 2011-07-16 07:15 . 2011-07-16 07:15 16384 c:\windows\Temp\Perflib_Perfdata_6d0.dat
+ 2010-02-10 05:24 . 2010-02-10 05:24 284048 c:\windows\Downloaded Program Files\rufsi.dll
+ 2011-07-14 22:52 . 2011-07-16 07:14 210700 c:\windows\CSC_ServiceDump.dat
+ 2011-07-14 22:52 . 2011-07-16 07:14 2052524 c:\windows\CSC_ActiveCleanLog.dat
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Skype"="c:\program files\Skype\Phone\Skype.exe" [2011-06-15 15141768]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"="RTHDCPL.EXE" [2008-06-13 16871936]
"AzMixerSel"="c:\program files\Realtek\Audio\InstallShield\AzMixerSel.exe" [2006-07-17 53248]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"RemoteControl"="c:\program files\CyberLink\PowerDVD\PDVDServ.exe" [2003-10-31 32768]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2008-11-03 134656]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2008-11-03 166912]
"Persistence"="c:\windows\system32\igfxpers.exe" [2008-11-03 134656]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2011-06-08 37296]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2011-03-30 937920]
"TkBellExe"="c:\program files\update\realsched.exe" [2011-01-01 274608]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2011-04-08 254696]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
c:\documents and settings\All Users\Nabˇdka Start\Programy\Po spuçtŘnˇ\
Bluetooth.lnk - c:\program files\WIDCOMM\Bluetooth Software\BTTray.exe [2007-4-1 568176]
.
R1 CFRMD;CFRMD;c:\windows\system32\drivers\CFRMD.sys [9.12.2010 14:14 66584]
R1 CFRPD;CFRPD;c:\windows\system32\drivers\CFRPD.sys [9.12.2010 14:15 33232]
R2 Cleaner_Validator;COMODO System - Cleaner Service;c:\program files\COMODO\COMODO System-Cleaner\Cleaner_Validator.exe [9.12.2010 14:08 305600]
S2 gupdate;Služba Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [13.9.2009 23:44 133104]
S3 gupdatem;Služba Google Update (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [13.9.2009 23:44 133104]
.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
AppMgmt
AudioSrv
Browser
CryptSvc
DMServer
DHCP
ERSvc
FastUserSwitchingCompatibility
HidServ
LanmanServer
LanmanWorkstation
Messenger
Nla
NWCWorkstation
Schedule
Seclogon
SRService
Themes
TrkWks
W32Time
Wmi
WmdmPmSp
winmgmt
xmlprov
BITS
wuauserv
ShellHWDetection
helpsvc
napagent
hkmsvc
.
Obsah adresáře 'Naplánované úlohy'
.
2011-07-14 c:\windows\Tasks\COMODO Updater.job
- c:\program files\COMODO\COMODO System-Cleaner\Updater.exe [2010-12-09 12:08]
.
2011-07-16 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-09-13 21:44]
.
2011-07-16 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-09-13 21:44]
.
2011-07-16 c:\windows\Tasks\RealUpgradeLogonTaskS-1-5-21-1177238915-682003330-725345543-1003.job
- c:\program files\Real\RealUpgrade\realupgrade.exe [2010-11-05 10:33]
.
2011-07-16 c:\windows\Tasks\RealUpgradeScheduledTaskS-1-5-21-1177238915-682003330-725345543-1003.job
- c:\program files\Real\RealUpgrade\realupgrade.exe [2010-11-05 10:33]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.google.cz/
uInternet Settings,ProxyOverride = *.local
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
IE: E&xportovat do aplikace Microsoft Office Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
IE: Send to &Bluetooth Device... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
Trusted Zone: csob.cz\ib24
FF - ProfilePath - c:\documents and settings\Ondras\Data aplikací\Mozilla\Firefox\Profiles\9c40ghy4.default\
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-07-16 09:15
Windows 5.1.2600 Service Pack 3 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'explorer.exe'(3012)
c:\windows\system32\btmmhook.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\btncopy.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\program files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
c:\windows\system32\agrsmsvc.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
c:\windows\system32\wbem\wmiapsrv.exe
c:\windows\RTHDCPL.EXE
c:\windows\system32\igfxsrvc.exe
.
**************************************************************************
.
Celkový čas: 2011-07-16 09:18:12 - počítač byl restartován
ComboFix-quarantined-files.txt 2011-07-16 07:18
ComboFix2.txt 2011-07-16 01:15
ComboFix3.txt 2011-07-16 00:35
.
Před spuštěním: Volných bajtů: 60 193 480 704
Po spuštění: Volných bajtů: 60 118 786 048
.
- - End Of File - - 713F30CEE5B0A73B93999763932A4B13
Přikládám log z Combofixu, prosím někoho o kontrolu. Díky a přeji pěkný večer. OndráŠ
ComboFix 11-07-15.03 - Ondras 16.07.2011 9:04.5.2 - x86
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.420.1029.18.3001.2441 [GMT 2:00]
Spuštěný z: c:\documents and settings\Ondras\Plocha\ComboFix.exe
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
.
((((((((((((((((((((((((((((((((((((((( Ovladače/Služby )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Legacy_WSCSVC
-------\Service_wscsvc
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2011-06-16 do 2011-07-16 )))))))))))))))))))))))))))))))
.
.
2011-07-16 01:28 . 2011-07-16 01:28 -------- d-----w- c:\documents and settings\Ondras\Data aplikací\QuickScan
2011-07-14 22:52 . 2011-07-16 07:14 44711 ----a-w- c:\windows\cscmondump.bin
2011-07-14 22:51 . 2011-07-14 22:52 -------- d-----w- c:\windows\system32\NtmsData
2011-07-14 18:50 . 2011-07-14 18:50 -------- d-----w- c:\program files\COMODO
2011-07-14 18:50 . 2011-07-14 18:50 1700352 ----a-w- c:\windows\system32\gdiplus.dll
2011-07-11 18:06 . 2011-07-11 18:06 404640 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2011-07-08 10:14 . 2011-07-08 10:14 -------- d-----w- c:\program files\Common Files\Java
2011-07-02 16:58 . 2011-07-02 16:58 1998168 ----a-w- c:\program files\Mozilla Firefox\d3dx9_43.dll
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-06-06 11:35 . 2004-08-18 12:00 1858944 ----a-w- c:\windows\system32\win32k.sys
2011-05-04 02:52 . 2011-01-01 14:39 472808 ----a-w- c:\windows\system32\deployJava1.dll
2011-05-04 00:25 . 2009-02-18 19:50 73728 ----a-w- c:\windows\system32\javacpl.cpl
2011-05-02 15:32 . 2008-12-24 07:21 692736 ----a-w- c:\windows\system32\inetcomm.dll
2011-04-29 17:25 . 2004-08-18 12:00 151552 ----a-w- c:\windows\system32\schannel.dll
2011-04-29 16:19 . 2004-08-18 12:00 456320 ----a-w- c:\windows\system32\drivers\mrxsmb.sys
2011-04-26 11:07 . 2004-08-18 12:00 33280 ----a-w- c:\windows\system32\csrsrv.dll
2011-04-26 11:07 . 2004-08-18 12:00 293376 ----a-w- c:\windows\system32\winsrv.dll
2011-04-25 14:47 . 2004-08-18 12:00 668160 ----a-w- c:\windows\system32\wininet.dll
2011-04-25 14:47 . 2004-08-18 12:00 61952 ----a-w- c:\windows\system32\tdc.ocx
2011-04-25 14:47 . 2004-08-18 12:00 81920 ----a-w- c:\windows\system32\ieencode.dll
2011-04-25 14:43 . 2004-08-18 12:00 370176 ----a-w- c:\windows\system32\html.iec
2011-04-21 13:37 . 2004-08-18 12:00 105472 ----a-w- c:\windows\system32\drivers\mup.sys
2011-01-01 11:20 . 2011-01-01 11:20 16896 ----a-w- c:\program files\wmdmhelper.dll
2011-01-01 11:20 . 2011-01-01 11:20 641024 ----a-w- c:\program files\rjbres.dll
2011-01-01 11:20 . 2011-01-01 11:20 45056 ----a-w- c:\program files\ierjplug.dll
2011-01-01 11:20 . 2011-01-01 11:20 360960 ----a-w- c:\program files\rjdlg.dll
2011-01-01 11:20 . 2011-01-01 11:20 34304 ----a-w- c:\program files\rjprog.dll
2011-01-01 11:20 . 2011-01-01 11:20 139264 ----a-w- c:\program files\dunzip32.dll
2011-01-01 11:20 . 2011-01-01 11:20 943344 ----a-w- c:\program files\cddblink.dll
2011-01-01 11:20 . 2011-01-01 11:20 9216 ----a-w- c:\program files\fixrjb.exe
2011-01-01 11:20 . 2011-01-01 11:20 45056 ----a-w- c:\program files\mmcdda32.dll
2011-01-01 11:20 . 2011-01-01 11:20 23552 ----a-w- c:\program files\tnetdtct.dll
2011-01-01 11:20 . 2011-01-01 11:20 2041072 ----a-w- c:\program files\cddbcontrol.dll
2011-01-01 11:20 . 2011-01-01 11:20 1115376 ----a-w- c:\program files\cddbmusicid.dll
2011-01-01 11:20 . 2011-01-01 11:20 74240 ----a-w- c:\program files\tsasdk.dll
2011-01-01 11:20 . 2011-01-01 11:20 67072 ----a-w- c:\program files\rpwa3260.dll
2011-01-01 11:20 . 2011-01-01 11:20 48128 ----a-w- c:\program files\tpasdk.dll
2011-01-01 11:20 . 2011-01-01 11:20 16296 ----a-w- c:\program files\realtfon.fon
2011-01-01 11:20 . 2011-01-01 11:20 46800 ----a-w- c:\program files\rpshellsearch.dll
2011-01-01 11:20 . 2011-01-01 11:20 369320 ----a-w- c:\program files\realconverter.exe
2011-01-01 11:20 . 2011-01-01 11:20 345768 ----a-w- c:\program files\convert.exe
2011-01-01 11:20 . 2011-01-01 11:20 390384 ----a-w- c:\program files\mc_enc_mp4v.dll
2011-01-01 11:20 . 2011-01-01 11:20 371880 ----a-w- c:\program files\realtrimmer.exe
2011-01-01 11:20 . 2011-01-01 11:20 119968 ----a-w- c:\program files\realshare.exe
2011-01-01 11:19 . 2011-01-01 11:19 719360 ----a-w- c:\program files\dbghelp.dll
2011-01-01 11:19 . 2011-01-01 11:19 72192 ----a-w- c:\program files\rjwmapln.dll
2011-01-01 11:19 . 2011-01-01 11:19 46592 ----a-w- c:\program files\rpau3260.dll
2011-01-01 11:19 . 2011-01-01 11:19 88064 ----a-w- c:\program files\hxaudiodevicehook.dll
2011-01-01 11:19 . 2011-01-01 11:19 27824 ----a-w- c:\program files\rndevicedbbuilder.exe
2011-01-01 11:19 . 2011-01-01 11:19 86528 ----a-w- c:\program files\rpplugprot.dll
2011-01-01 11:19 . 2011-01-01 11:19 63168 ----a-w- c:\program files\rpshell.dll
2011-01-01 11:19 . 2011-01-01 11:19 117448 ----a-w- c:\program files\rdsf3260.dll
2011-01-01 11:19 . 2011-01-01 11:19 18120 ----a-w- c:\program files\rphelperapp.exe
2011-01-01 11:19 . 2011-01-01 11:19 9728 ----a-w- c:\program files\realjbox.exe
2011-01-01 11:19 . 2011-01-01 11:19 491168 ----a-w- c:\program files\realplay.exe
2011-01-01 11:19 . 2011-01-01 11:19 415456 ----a-w- c:\program files\recordingmanager.exe
2011-07-02 16:58 . 2011-05-11 12:28 142296 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((( SnapShot@2011-07-16_00.34.23 )))))))))))))))))))))))))))))))))))))))))
.
+ 2011-07-16 07:15 . 2011-07-16 07:15 16384 c:\windows\Temp\Perflib_Perfdata_6d0.dat
+ 2010-02-10 05:24 . 2010-02-10 05:24 284048 c:\windows\Downloaded Program Files\rufsi.dll
+ 2011-07-14 22:52 . 2011-07-16 07:14 210700 c:\windows\CSC_ServiceDump.dat
+ 2011-07-14 22:52 . 2011-07-16 07:14 2052524 c:\windows\CSC_ActiveCleanLog.dat
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Skype"="c:\program files\Skype\Phone\Skype.exe" [2011-06-15 15141768]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"="RTHDCPL.EXE" [2008-06-13 16871936]
"AzMixerSel"="c:\program files\Realtek\Audio\InstallShield\AzMixerSel.exe" [2006-07-17 53248]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"RemoteControl"="c:\program files\CyberLink\PowerDVD\PDVDServ.exe" [2003-10-31 32768]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2008-11-03 134656]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2008-11-03 166912]
"Persistence"="c:\windows\system32\igfxpers.exe" [2008-11-03 134656]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2011-06-08 37296]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2011-03-30 937920]
"TkBellExe"="c:\program files\update\realsched.exe" [2011-01-01 274608]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2011-04-08 254696]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
c:\documents and settings\All Users\Nabˇdka Start\Programy\Po spuçtŘnˇ\
Bluetooth.lnk - c:\program files\WIDCOMM\Bluetooth Software\BTTray.exe [2007-4-1 568176]
.
R1 CFRMD;CFRMD;c:\windows\system32\drivers\CFRMD.sys [9.12.2010 14:14 66584]
R1 CFRPD;CFRPD;c:\windows\system32\drivers\CFRPD.sys [9.12.2010 14:15 33232]
R2 Cleaner_Validator;COMODO System - Cleaner Service;c:\program files\COMODO\COMODO System-Cleaner\Cleaner_Validator.exe [9.12.2010 14:08 305600]
S2 gupdate;Služba Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [13.9.2009 23:44 133104]
S3 gupdatem;Služba Google Update (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [13.9.2009 23:44 133104]
.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
AppMgmt
AudioSrv
Browser
CryptSvc
DMServer
DHCP
ERSvc
FastUserSwitchingCompatibility
HidServ
LanmanServer
LanmanWorkstation
Messenger
Nla
NWCWorkstation
Schedule
Seclogon
SRService
Themes
TrkWks
W32Time
Wmi
WmdmPmSp
winmgmt
xmlprov
BITS
wuauserv
ShellHWDetection
helpsvc
napagent
hkmsvc
.
Obsah adresáře 'Naplánované úlohy'
.
2011-07-14 c:\windows\Tasks\COMODO Updater.job
- c:\program files\COMODO\COMODO System-Cleaner\Updater.exe [2010-12-09 12:08]
.
2011-07-16 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-09-13 21:44]
.
2011-07-16 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-09-13 21:44]
.
2011-07-16 c:\windows\Tasks\RealUpgradeLogonTaskS-1-5-21-1177238915-682003330-725345543-1003.job
- c:\program files\Real\RealUpgrade\realupgrade.exe [2010-11-05 10:33]
.
2011-07-16 c:\windows\Tasks\RealUpgradeScheduledTaskS-1-5-21-1177238915-682003330-725345543-1003.job
- c:\program files\Real\RealUpgrade\realupgrade.exe [2010-11-05 10:33]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.google.cz/
uInternet Settings,ProxyOverride = *.local
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
IE: E&xportovat do aplikace Microsoft Office Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
IE: Send to &Bluetooth Device... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
Trusted Zone: csob.cz\ib24
FF - ProfilePath - c:\documents and settings\Ondras\Data aplikací\Mozilla\Firefox\Profiles\9c40ghy4.default\
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-07-16 09:15
Windows 5.1.2600 Service Pack 3 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'explorer.exe'(3012)
c:\windows\system32\btmmhook.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\btncopy.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\program files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
c:\windows\system32\agrsmsvc.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
c:\windows\system32\wbem\wmiapsrv.exe
c:\windows\RTHDCPL.EXE
c:\windows\system32\igfxsrvc.exe
.
**************************************************************************
.
Celkový čas: 2011-07-16 09:18:12 - počítač byl restartován
ComboFix-quarantined-files.txt 2011-07-16 07:18
ComboFix2.txt 2011-07-16 01:15
ComboFix3.txt 2011-07-16 00:35
.
Před spuštěním: Volných bajtů: 60 193 480 704
Po spuštění: Volných bajtů: 60 118 786 048
.
- - End Of File - - 713F30CEE5B0A73B93999763932A4B13