Facebook bot. "Hi, Wanna Laugh?" Infikovano 23.08. 12:00
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Facebook bot. "Hi, Wanna Laugh?" Infikovano 23.08. 12:00
Facebook bot. "Hi, Wanna Laugh?" Infikovano 23.08. 12:00
Cyklické vypínání PC
Strašně díky.. je třeba nejaka podpora?
---------------------logoff--------------------------
Logfile of random's system information tool 1.09 (written by random/random)
Run by XiXaO at 2011-08-23 12:27:10
Microsoft Windows 7 Ultimate
System drive C: has 1 GB (3%) free of 40 GB
Total RAM: 2046 MB (58% free)
=========Mozilla firefox=========
ProfilePath - C:\Users\XiXaO\AppData\Roaming\Mozilla\Firefox\Profiles\10hqob21.default
prefs.js - "browser.startup.homepage" - "http://google.com/"
prefs.js - "extensions.enabledItems" - "{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.6.17"
prefs.js - "keyword.URL" - "http://search.imesh.com/web?src=ffb&systemid=1&q="
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 10.1 Plugin
"Path"=C:\Windows\system32\Macromed\Flash\NPSWF32.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/JavaPlugin]
"Description"=Oracle® Next Generation Java™ Plug-In
"Path"=C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/GENUINE]
"Description"=
"Path"=disabled
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/OfficeAuthz,version=14.0]
"Description"=Office Authorization plug-in for NPAPI browsers
"Path"=C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/SharePoint,version=14.0]
"Description"=Microsoft SharePoint Plug-in for Firefox
"Path"=C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL
C:\Program Files\Mozilla Firefox\extensions\
{972ce4c6-7e08-4474-a285-3208198ce6fd}
{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}
C:\Program Files\Mozilla Firefox\components\
binary.manifest
browsercomps.dll
C:\Program Files\Mozilla Firefox\plugins\
np-mswmp.dll
npdeployJava1.dll
nppdf32.dll
WMP Firefox Plugin License.rtf
WMP Firefox Plugin RelNotes.txt
C:\Program Files\Mozilla Firefox\searchplugins\
google.xml
heureka-cz.xml
iMeshWebSearch.xml
jyxo-cz.xml
mall-cz.xml
seznam-cz.xml
slunecnice-cz.xml
wikipedia-cz.xml
C:\Users\XiXaO\AppData\Roaming\Mozilla\Firefox\Profiles\10hqob21.default\extensions\
{8b86149f-01fb-4842-9dd8-4d7eb02fd055}
C:\Users\XiXaO\AppData\Roaming\Mozilla\Firefox\Profiles\10hqob21.default\searchplugins\
iMeshWebSearch.xml
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
Podpora odkazu pro Adobe PDF Reader - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2006-10-23 62080]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{28387537-e3f9-4ed7-860c-11e69af4a8a0}]
MediaBar - C:\PROGRA~1\IMESHA~1\MediaBar\ToolBar\imeshdtxmltbpi.dll []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
Groove GFS Browser Helper - C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL [2010-03-25 4222864]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B4F3A835-0E21-4959-BA22-42B3008E02FF}]
Office Document Cache Handler - C:\PROGRA~1\MICROS~2\Office14\URLREDIR.DLL [2010-02-28 561552]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2011-07-21 42272]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{28387537-e3f9-4ed7-860c-11e69af4a8a0} - MediaBar - C:\PROGRA~1\IMESHA~1\MediaBar\ToolBar\imeshdtxmltbpi.dll []
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"PWRISOVM.EXE"=C:\Program Files\PowerISO\PWRISOVM.EXE [2009-11-09 180224]
"BCSSync"=C:\Program Files\Microsoft Office\Office14\BCSSync.exe [2010-03-13 91520]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe [2007-05-11 40048]
"SunJavaUpdateSched"=C:\Program Files\Common Files\Java\Java Update\jusched.exe [2011-04-08 254696]
"egui"=C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe /hide /waitservice []
"wxpdrv"=C:\Windows\services32.exe [2011-08-23 1211904]
"tray_ico"= []
"tray_ico0"=C:\Windows\update.tray-2-0\svchost.exe [2011-08-23 1211904]
"tray_ico1"= []
"tray_ico2"= []
"tray_ico3"= []
"tray_ico4"= []
"3213049.exe"=C:\Users\XiXaO\AppData\Local\Temp\3213049.exe [2011-08-23 258048]
"sysdriver32.exe"=C:\Windows\sysdriver32.exe [2011-08-23 258048]
"sysdriver32_.exe"=C:\Windows\sysdriver32_.exe [2011-08-23 258048]
"8951106.exe"=C:\Windows\Temp\8951106.exe [2011-08-23 258048]
"systemup"=C:\Windows\systemup.exe [2011-08-23 137728]
"2932310.exe"=C:\Windows\Temp\2932310.exe [2011-08-23 634880]
"31026526-loader2.exe"=C:\Windows\Temp\31026526-loader2.exe [2011-08-23 258048]
"8381414.exe"=C:\Windows\Temp\8381414.exe [2011-08-23 258048]
"l1rezerv.exe"=C:\Windows\l1rezerv.exe [2011-08-23 232960]
C:\Users\XiXaO\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
PowerMenu.lnk - C:\Program Files\PowerMenu\PowerMenu.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=" "
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL [2010-03-25 4222864]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\wxpdrivers]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\wxpdrivers]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=5
"ConsentPromptBehaviorUser"=3
"EnableLUA"=0
"EnableSecureUIAPaths"=0
"EnableUIADesktopToggle"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.msadpcm"=msadp32.acm
"midimapper"=midimap.dll
"wavemapper"=msacm32.drv
"vidc.uyvy"=msyuv.dll
"vidc.yuy2"=msyuv.dll
"vidc.yvyu"=msyuv.dll
"vidc.iyuv"=iyuv_32.dll
"vidc.i420"=iyuv_32.dll
"vidc.yvu9"=tsbyuv.dll
"msacm.l3acm"=C:\Windows\System32\l3codeca.acm
"vidc.cvid"=iccvid.dll
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"msacm.divxa32"=msaud32_divx.acm
======File associations======
.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*
.scr - open - "C:\Windows\system32\notepad.exe" "%1"
.scr - install -
.scr - config -
======List of files/folders created in the last 1 month======
2011-08-23 12:27:10 ----D---- C:\rsit
2011-08-23 12:27:10 ----D---- C:\Program Files\trend micro
2011-08-23 11:45:52 ----A---- C:\Windows\l1rezerv.exe
2011-08-23 11:40:51 ----D---- C:\Windows\ufa
2011-08-23 11:40:51 ----D---- C:\Windows\rpcminer
2011-08-23 11:40:51 ----D---- C:\Windows\phoenix
2011-08-23 11:40:09 ----A---- C:\Windows\iecheck_iplist.txt
2011-08-23 11:39:54 ----HD---- C:\Windows\update.7.1
2011-08-23 11:39:32 ----HD---- C:\Windows\update.2
2011-08-23 11:39:01 ----A---- C:\Windows\btc_client_iplist.txt
2011-08-23 11:38:33 ----HD---- C:\Windows\update.5.0
2011-08-23 11:38:12 ----A---- C:\Windows\unrar.exe
2011-08-23 11:37:28 ----A---- C:\Windows\systemup.exe
2011-08-23 11:36:55 ----A---- C:\Windows\iplist.txt
2011-08-23 11:36:19 ----A---- C:\Windows\sysdriver32_.exe
2011-08-23 11:36:05 ----A---- C:\Windows\sysdriver32.exe
2011-08-23 11:35:50 ----A---- C:\Windows\front_ip_list.txt
2011-08-23 11:34:42 ----D---- C:\Windows\av_ico
2011-08-23 11:33:29 ----HD---- C:\Windows\update.tray-2-0-lnk
2011-08-23 11:33:29 ----HD---- C:\Windows\update.tray-2-0
2011-08-23 11:33:29 ----HD---- C:\Windows\update.1
2011-08-23 11:22:46 ----A---- C:\Windows\winlog-ids.txt
2011-08-23 11:22:46 ----A---- C:\Windows\winlog-dirs.txt
2011-08-23 11:22:41 ----A---- C:\Windows\services32.exe
2011-08-08 21:19:02 ----D---- C:\Program Files\Google
2011-08-08 21:07:41 ----D---- C:\Program Files\Common Files\Java
======List of files/folders modified in the last 1 month======
2011-08-23 12:27:15 ----D---- C:\Windows\Temp
2011-08-23 12:27:10 ----RD---- C:\Program Files
2011-08-23 12:23:51 ----D---- C:\Windows\System32
2011-08-23 12:23:51 ----D---- C:\Windows\inf
2011-08-23 12:23:51 ----A---- C:\Windows\system32\PerfStringBackup.INI
2011-08-23 11:45:59 ----D---- C:\Windows\system32\NDF
2011-08-23 11:45:52 ----D---- C:\Windows
2011-08-23 11:39:51 ----D---- C:\Windows\system32\drivers\etc
2011-08-23 11:39:41 ----D---- C:\Windows\Prefetch
2011-08-23 11:35:22 ----D---- C:\Program Files\totalcmd
2011-08-22 12:49:10 ----SHD---- C:\Config.Msi
2011-08-22 11:09:07 ----SHD---- C:\Windows\Installer
2011-08-22 11:09:07 ----D---- C:\Program Files\Common Files\microsoft shared
2011-08-22 09:19:11 ----SHD---- C:\System Volume Information
2011-08-21 10:55:08 ----A---- C:\Windows\system32\MRT.exe
2011-08-21 10:55:00 ----D---- C:\ProgramData\Microsoft Help
2011-08-19 12:57:19 ----RSD---- C:\Windows\assembly
2011-08-19 12:57:19 ----D---- C:\Windows\Microsoft.NET
2011-08-18 23:05:25 ----D---- C:\Windows\system32\drivers
2011-08-18 23:05:11 ----HD---- C:\ProgramData
2011-08-18 23:02:27 ----D---- C:\Windows\system32\catroot2
2011-08-18 23:01:36 ----D---- C:\Windows\system32\DriverStore
2011-08-18 23:01:36 ----D---- C:\Windows\system32\catroot
2011-08-18 13:27:42 ----D---- C:\Program Files\Mozilla Firefox
2011-08-08 21:07:41 ----D---- C:\Program Files\Common Files
2011-08-08 21:07:30 ----D---- C:\Program Files\Java
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 pciide;pciide; C:\Windows\system32\DRIVERS\pciide.sys [2009-07-14 12368]
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2009-07-14 173648]
R1 CSC;@%systemroot%\system32\cscsvc.dll,-202; C:\Windows\system32\drivers\csc.sys [2009-07-14 387584]
R1 ehdrv;ehdrv; C:\Windows\system32\DRIVERS\ehdrv.sys [2010-03-31 114984]
R1 SCDEmu;SCDEmu; C:\Windows\system32\drivers\SCDEmu.sys [2009-11-09 59388]
R2 eamonm;eamonm; C:\Windows\system32\DRIVERS\eamonm.sys [2010-03-31 134024]
R2 epfwwfpr;epfwwfpr; C:\Windows\system32\DRIVERS\epfwwfpr.sys [2010-03-31 96896]
R2 Parvdm;Parvdm; C:\Windows\system32\DRIVERS\parvdm.sys [2009-07-14 8704]
R2 Sentinel;Sentinel; C:\Windows\System32\Drivers\SENTINEL.SYS [2006-03-14 90176]
R3 RTL8167;Ovladač Realtek 8167 NT; C:\Windows\system32\DRIVERS\Rt86win7.sys [2009-07-14 139776]
S3 aic78xx;aic78xx; C:\Windows\system32\DRIVERS\djsvs.sys [2009-07-14 70720]
S3 amdagp;AMD AGP Bus Filter Driver; C:\Windows\system32\DRIVERS\amdagp.sys [2009-07-14 53312]
S3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0; C:\Windows\system32\DRIVERS\b57nd60x.sys [2009-07-14 229888]
S3 RDPDR;Terminal Server Device Redirector Driver; C:\Windows\System32\drivers\rdpdr.sys [2009-07-14 133120]
S3 s3cap;s3cap; C:\Windows\system32\DRIVERS\vms3cap.sys [2009-07-14 5632]
S3 sisagp;SIS AGP Bus Filter; C:\Windows\system32\DRIVERS\sisagp.sys [2009-07-14 52304]
S3 storvsc;storvsc; C:\Windows\system32\DRIVERS\storvsc.sys [2009-07-14 28224]
S3 viaagp;VIA AGP Bus Filter; C:\Windows\system32\DRIVERS\viaagp.sys [2009-07-14 53328]
S3 ViaC7;VIA C7 Processor Driver; C:\Windows\system32\DRIVERS\viac7.sys [2009-07-14 52736]
S3 vmbus;@%SystemRoot%\system32\vmbusres.dll,-1000; C:\Windows\system32\DRIVERS\vmbus.sys [2009-07-14 175824]
S3 VMBusHID;VMBusHID; C:\Windows\system32\DRIVERS\VMBusHID.sys [2009-07-14 17920]
S3 WinUsb;WinUsb; C:\Windows\system32\DRIVERS\WinUsb.sys [2009-07-14 34944]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 ArcGIS License Manager;ArcGIS License Manager; C:\PROGRA~1\ESRI\License\arcgis9x\lmgrd.exe [2008-08-02 1431440]
R2 CscService;@%systemroot%\system32\cscsvc.dll,-200; C:\Windows\System32\svchost.exe [2009-07-14 20992]
R2 ddservice;ddservice; C:\Windows\update.7.1\svchostdriver.exe [2011-08-23 382464]
R2 SentinelProtectionServer;Sentinel Protection Server; C:\Program Files\Common Files\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe [2006-03-14 206400]
R2 srvbtcclient;srvbtcclient; C:\Windows\update.5.0\svchost.exe [2011-08-23 355840]
R2 srviecheck;srviecheck; C:\Windows\update.2\svchost.exe [2011-08-23 634880]
R2 srvsysdriver32;srvsysdriver32; C:\Windows\sysdriver32.exe [2011-08-23 258048]
R2 wxpdrivers;wxpdrivers; C:\Windows\update.1\svchost.exe [2011-08-23 1211904]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 ekrn;ESET Service; C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe []
S3 AppMgmt;@appmgmts.dll,-3250; C:\Windows\system32\svchost.exe [2009-07-14 20992]
S3 Autodesk Licensing Service;Autodesk Licensing Service; C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe [2011-03-04 85096]
S3 EhttpSrv;ESET HTTP Server; C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe []
S3 Microsoft SharePoint Workspace Audit Service;Microsoft SharePoint Workspace Audit Service; C:\Program Files\Microsoft Office\Office14\GROOVE.EXE [2010-03-25 30969208]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2010-01-09 149352]
S3 osppsvc;Office Software Protection Platform; C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4640000]
S3 PeerDistSvc;@%SystemRoot%\system32\peerdistsvc.dll,-9000; C:\Windows\System32\svchost.exe [2009-07-14 20992]
S3 UmRdpService;@%SystemRoot%\system32\umrdp.dll,-1000; C:\Windows\System32\svchost.exe [2009-07-14 20992]
S3 WatAdminSvc;@%SystemRoot%\system32\Wat\WatUX.exe,-601; C:\Windows\system32\Wat\WatAdminSvc.exe [2011-03-04 1343400]
-----------------EOF-----------------
Cyklické vypínání PC
Strašně díky.. je třeba nejaka podpora?
---------------------logoff--------------------------
Logfile of random's system information tool 1.09 (written by random/random)
Run by XiXaO at 2011-08-23 12:27:10
Microsoft Windows 7 Ultimate
System drive C: has 1 GB (3%) free of 40 GB
Total RAM: 2046 MB (58% free)
=========Mozilla firefox=========
ProfilePath - C:\Users\XiXaO\AppData\Roaming\Mozilla\Firefox\Profiles\10hqob21.default
prefs.js - "browser.startup.homepage" - "http://google.com/"
prefs.js - "extensions.enabledItems" - "{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.6.17"
prefs.js - "keyword.URL" - "http://search.imesh.com/web?src=ffb&systemid=1&q="
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 10.1 Plugin
"Path"=C:\Windows\system32\Macromed\Flash\NPSWF32.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/JavaPlugin]
"Description"=Oracle® Next Generation Java™ Plug-In
"Path"=C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/GENUINE]
"Description"=
"Path"=disabled
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/OfficeAuthz,version=14.0]
"Description"=Office Authorization plug-in for NPAPI browsers
"Path"=C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/SharePoint,version=14.0]
"Description"=Microsoft SharePoint Plug-in for Firefox
"Path"=C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL
C:\Program Files\Mozilla Firefox\extensions\
{972ce4c6-7e08-4474-a285-3208198ce6fd}
{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}
C:\Program Files\Mozilla Firefox\components\
binary.manifest
browsercomps.dll
C:\Program Files\Mozilla Firefox\plugins\
np-mswmp.dll
npdeployJava1.dll
nppdf32.dll
WMP Firefox Plugin License.rtf
WMP Firefox Plugin RelNotes.txt
C:\Program Files\Mozilla Firefox\searchplugins\
google.xml
heureka-cz.xml
iMeshWebSearch.xml
jyxo-cz.xml
mall-cz.xml
seznam-cz.xml
slunecnice-cz.xml
wikipedia-cz.xml
C:\Users\XiXaO\AppData\Roaming\Mozilla\Firefox\Profiles\10hqob21.default\extensions\
{8b86149f-01fb-4842-9dd8-4d7eb02fd055}
C:\Users\XiXaO\AppData\Roaming\Mozilla\Firefox\Profiles\10hqob21.default\searchplugins\
iMeshWebSearch.xml
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
Podpora odkazu pro Adobe PDF Reader - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2006-10-23 62080]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{28387537-e3f9-4ed7-860c-11e69af4a8a0}]
MediaBar - C:\PROGRA~1\IMESHA~1\MediaBar\ToolBar\imeshdtxmltbpi.dll []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
Groove GFS Browser Helper - C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL [2010-03-25 4222864]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B4F3A835-0E21-4959-BA22-42B3008E02FF}]
Office Document Cache Handler - C:\PROGRA~1\MICROS~2\Office14\URLREDIR.DLL [2010-02-28 561552]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2011-07-21 42272]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{28387537-e3f9-4ed7-860c-11e69af4a8a0} - MediaBar - C:\PROGRA~1\IMESHA~1\MediaBar\ToolBar\imeshdtxmltbpi.dll []
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"PWRISOVM.EXE"=C:\Program Files\PowerISO\PWRISOVM.EXE [2009-11-09 180224]
"BCSSync"=C:\Program Files\Microsoft Office\Office14\BCSSync.exe [2010-03-13 91520]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe [2007-05-11 40048]
"SunJavaUpdateSched"=C:\Program Files\Common Files\Java\Java Update\jusched.exe [2011-04-08 254696]
"egui"=C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe /hide /waitservice []
"wxpdrv"=C:\Windows\services32.exe [2011-08-23 1211904]
"tray_ico"= []
"tray_ico0"=C:\Windows\update.tray-2-0\svchost.exe [2011-08-23 1211904]
"tray_ico1"= []
"tray_ico2"= []
"tray_ico3"= []
"tray_ico4"= []
"3213049.exe"=C:\Users\XiXaO\AppData\Local\Temp\3213049.exe [2011-08-23 258048]
"sysdriver32.exe"=C:\Windows\sysdriver32.exe [2011-08-23 258048]
"sysdriver32_.exe"=C:\Windows\sysdriver32_.exe [2011-08-23 258048]
"8951106.exe"=C:\Windows\Temp\8951106.exe [2011-08-23 258048]
"systemup"=C:\Windows\systemup.exe [2011-08-23 137728]
"2932310.exe"=C:\Windows\Temp\2932310.exe [2011-08-23 634880]
"31026526-loader2.exe"=C:\Windows\Temp\31026526-loader2.exe [2011-08-23 258048]
"8381414.exe"=C:\Windows\Temp\8381414.exe [2011-08-23 258048]
"l1rezerv.exe"=C:\Windows\l1rezerv.exe [2011-08-23 232960]
C:\Users\XiXaO\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
PowerMenu.lnk - C:\Program Files\PowerMenu\PowerMenu.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=" "
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL [2010-03-25 4222864]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\wxpdrivers]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\wxpdrivers]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=5
"ConsentPromptBehaviorUser"=3
"EnableLUA"=0
"EnableSecureUIAPaths"=0
"EnableUIADesktopToggle"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.msadpcm"=msadp32.acm
"midimapper"=midimap.dll
"wavemapper"=msacm32.drv
"vidc.uyvy"=msyuv.dll
"vidc.yuy2"=msyuv.dll
"vidc.yvyu"=msyuv.dll
"vidc.iyuv"=iyuv_32.dll
"vidc.i420"=iyuv_32.dll
"vidc.yvu9"=tsbyuv.dll
"msacm.l3acm"=C:\Windows\System32\l3codeca.acm
"vidc.cvid"=iccvid.dll
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"msacm.divxa32"=msaud32_divx.acm
======File associations======
.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*
.scr - open - "C:\Windows\system32\notepad.exe" "%1"
.scr - install -
.scr - config -
======List of files/folders created in the last 1 month======
2011-08-23 12:27:10 ----D---- C:\rsit
2011-08-23 12:27:10 ----D---- C:\Program Files\trend micro
2011-08-23 11:45:52 ----A---- C:\Windows\l1rezerv.exe
2011-08-23 11:40:51 ----D---- C:\Windows\ufa
2011-08-23 11:40:51 ----D---- C:\Windows\rpcminer
2011-08-23 11:40:51 ----D---- C:\Windows\phoenix
2011-08-23 11:40:09 ----A---- C:\Windows\iecheck_iplist.txt
2011-08-23 11:39:54 ----HD---- C:\Windows\update.7.1
2011-08-23 11:39:32 ----HD---- C:\Windows\update.2
2011-08-23 11:39:01 ----A---- C:\Windows\btc_client_iplist.txt
2011-08-23 11:38:33 ----HD---- C:\Windows\update.5.0
2011-08-23 11:38:12 ----A---- C:\Windows\unrar.exe
2011-08-23 11:37:28 ----A---- C:\Windows\systemup.exe
2011-08-23 11:36:55 ----A---- C:\Windows\iplist.txt
2011-08-23 11:36:19 ----A---- C:\Windows\sysdriver32_.exe
2011-08-23 11:36:05 ----A---- C:\Windows\sysdriver32.exe
2011-08-23 11:35:50 ----A---- C:\Windows\front_ip_list.txt
2011-08-23 11:34:42 ----D---- C:\Windows\av_ico
2011-08-23 11:33:29 ----HD---- C:\Windows\update.tray-2-0-lnk
2011-08-23 11:33:29 ----HD---- C:\Windows\update.tray-2-0
2011-08-23 11:33:29 ----HD---- C:\Windows\update.1
2011-08-23 11:22:46 ----A---- C:\Windows\winlog-ids.txt
2011-08-23 11:22:46 ----A---- C:\Windows\winlog-dirs.txt
2011-08-23 11:22:41 ----A---- C:\Windows\services32.exe
2011-08-08 21:19:02 ----D---- C:\Program Files\Google
2011-08-08 21:07:41 ----D---- C:\Program Files\Common Files\Java
======List of files/folders modified in the last 1 month======
2011-08-23 12:27:15 ----D---- C:\Windows\Temp
2011-08-23 12:27:10 ----RD---- C:\Program Files
2011-08-23 12:23:51 ----D---- C:\Windows\System32
2011-08-23 12:23:51 ----D---- C:\Windows\inf
2011-08-23 12:23:51 ----A---- C:\Windows\system32\PerfStringBackup.INI
2011-08-23 11:45:59 ----D---- C:\Windows\system32\NDF
2011-08-23 11:45:52 ----D---- C:\Windows
2011-08-23 11:39:51 ----D---- C:\Windows\system32\drivers\etc
2011-08-23 11:39:41 ----D---- C:\Windows\Prefetch
2011-08-23 11:35:22 ----D---- C:\Program Files\totalcmd
2011-08-22 12:49:10 ----SHD---- C:\Config.Msi
2011-08-22 11:09:07 ----SHD---- C:\Windows\Installer
2011-08-22 11:09:07 ----D---- C:\Program Files\Common Files\microsoft shared
2011-08-22 09:19:11 ----SHD---- C:\System Volume Information
2011-08-21 10:55:08 ----A---- C:\Windows\system32\MRT.exe
2011-08-21 10:55:00 ----D---- C:\ProgramData\Microsoft Help
2011-08-19 12:57:19 ----RSD---- C:\Windows\assembly
2011-08-19 12:57:19 ----D---- C:\Windows\Microsoft.NET
2011-08-18 23:05:25 ----D---- C:\Windows\system32\drivers
2011-08-18 23:05:11 ----HD---- C:\ProgramData
2011-08-18 23:02:27 ----D---- C:\Windows\system32\catroot2
2011-08-18 23:01:36 ----D---- C:\Windows\system32\DriverStore
2011-08-18 23:01:36 ----D---- C:\Windows\system32\catroot
2011-08-18 13:27:42 ----D---- C:\Program Files\Mozilla Firefox
2011-08-08 21:07:41 ----D---- C:\Program Files\Common Files
2011-08-08 21:07:30 ----D---- C:\Program Files\Java
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 pciide;pciide; C:\Windows\system32\DRIVERS\pciide.sys [2009-07-14 12368]
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2009-07-14 173648]
R1 CSC;@%systemroot%\system32\cscsvc.dll,-202; C:\Windows\system32\drivers\csc.sys [2009-07-14 387584]
R1 ehdrv;ehdrv; C:\Windows\system32\DRIVERS\ehdrv.sys [2010-03-31 114984]
R1 SCDEmu;SCDEmu; C:\Windows\system32\drivers\SCDEmu.sys [2009-11-09 59388]
R2 eamonm;eamonm; C:\Windows\system32\DRIVERS\eamonm.sys [2010-03-31 134024]
R2 epfwwfpr;epfwwfpr; C:\Windows\system32\DRIVERS\epfwwfpr.sys [2010-03-31 96896]
R2 Parvdm;Parvdm; C:\Windows\system32\DRIVERS\parvdm.sys [2009-07-14 8704]
R2 Sentinel;Sentinel; C:\Windows\System32\Drivers\SENTINEL.SYS [2006-03-14 90176]
R3 RTL8167;Ovladač Realtek 8167 NT; C:\Windows\system32\DRIVERS\Rt86win7.sys [2009-07-14 139776]
S3 aic78xx;aic78xx; C:\Windows\system32\DRIVERS\djsvs.sys [2009-07-14 70720]
S3 amdagp;AMD AGP Bus Filter Driver; C:\Windows\system32\DRIVERS\amdagp.sys [2009-07-14 53312]
S3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0; C:\Windows\system32\DRIVERS\b57nd60x.sys [2009-07-14 229888]
S3 RDPDR;Terminal Server Device Redirector Driver; C:\Windows\System32\drivers\rdpdr.sys [2009-07-14 133120]
S3 s3cap;s3cap; C:\Windows\system32\DRIVERS\vms3cap.sys [2009-07-14 5632]
S3 sisagp;SIS AGP Bus Filter; C:\Windows\system32\DRIVERS\sisagp.sys [2009-07-14 52304]
S3 storvsc;storvsc; C:\Windows\system32\DRIVERS\storvsc.sys [2009-07-14 28224]
S3 viaagp;VIA AGP Bus Filter; C:\Windows\system32\DRIVERS\viaagp.sys [2009-07-14 53328]
S3 ViaC7;VIA C7 Processor Driver; C:\Windows\system32\DRIVERS\viac7.sys [2009-07-14 52736]
S3 vmbus;@%SystemRoot%\system32\vmbusres.dll,-1000; C:\Windows\system32\DRIVERS\vmbus.sys [2009-07-14 175824]
S3 VMBusHID;VMBusHID; C:\Windows\system32\DRIVERS\VMBusHID.sys [2009-07-14 17920]
S3 WinUsb;WinUsb; C:\Windows\system32\DRIVERS\WinUsb.sys [2009-07-14 34944]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 ArcGIS License Manager;ArcGIS License Manager; C:\PROGRA~1\ESRI\License\arcgis9x\lmgrd.exe [2008-08-02 1431440]
R2 CscService;@%systemroot%\system32\cscsvc.dll,-200; C:\Windows\System32\svchost.exe [2009-07-14 20992]
R2 ddservice;ddservice; C:\Windows\update.7.1\svchostdriver.exe [2011-08-23 382464]
R2 SentinelProtectionServer;Sentinel Protection Server; C:\Program Files\Common Files\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe [2006-03-14 206400]
R2 srvbtcclient;srvbtcclient; C:\Windows\update.5.0\svchost.exe [2011-08-23 355840]
R2 srviecheck;srviecheck; C:\Windows\update.2\svchost.exe [2011-08-23 634880]
R2 srvsysdriver32;srvsysdriver32; C:\Windows\sysdriver32.exe [2011-08-23 258048]
R2 wxpdrivers;wxpdrivers; C:\Windows\update.1\svchost.exe [2011-08-23 1211904]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 ekrn;ESET Service; C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe []
S3 AppMgmt;@appmgmts.dll,-3250; C:\Windows\system32\svchost.exe [2009-07-14 20992]
S3 Autodesk Licensing Service;Autodesk Licensing Service; C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe [2011-03-04 85096]
S3 EhttpSrv;ESET HTTP Server; C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe []
S3 Microsoft SharePoint Workspace Audit Service;Microsoft SharePoint Workspace Audit Service; C:\Program Files\Microsoft Office\Office14\GROOVE.EXE [2010-03-25 30969208]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2010-01-09 149352]
S3 osppsvc;Office Software Protection Platform; C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4640000]
S3 PeerDistSvc;@%SystemRoot%\system32\peerdistsvc.dll,-9000; C:\Windows\System32\svchost.exe [2009-07-14 20992]
S3 UmRdpService;@%SystemRoot%\system32\umrdp.dll,-1000; C:\Windows\System32\svchost.exe [2009-07-14 20992]
S3 WatAdminSvc;@%SystemRoot%\system32\Wat\WatUX.exe,-601; C:\Windows\system32\Wat\WatAdminSvc.exe [2011-03-04 1343400]
-----------------EOF-----------------
Naposledy upravil(a) h2o.. dne 23 Srp 2011 11:38, celkem upraveno 1 x.
- Peters56
- Vzorný návštěvník

- Příspěvky: 254
- Registrován: 28 Pro 2009 19:08
- Místo/Bydliště: Litvínov
- Kontaktovat uživatele:
Re: Facebook bot. "Hi, Wanna Laugh?" Infikovano 23.08. 12:00
Hlavně se držet pravidel fora a v první řadě udělat toto http://www.viry.cz/forum/viewtopic.php?f=13&t=105895
Používám :


Re: Facebook bot. "Hi, Wanna Laugh?" Infikovano 23.08. 12:00
pouzi script CF uvedeny v FB virus v mojom podpise
FRST |ADWCleaner |MBAM |CCleaner |AVPTool
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
Re: Facebook bot. "Hi, Wanna Laugh?" Infikovano 23.08. 12:00
Když na něj přetáhnu skript, spouštění Combifixu se přeruší s hláškou.
Název CFSkript se zdá být nesprávně hláskovaný.
Název CFSkript se zdá být nesprávně hláskovaný.
Re: Facebook bot. "Hi, Wanna Laugh?" Infikovano 23.08. 12:00
nazov ma byt CFScript.txt
FRST |ADWCleaner |MBAM |CCleaner |AVPTool
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
Re: Facebook bot. "Hi, Wanna Laugh?" Infikovano 23.08. 12:00
ComboFix 11-08-28.01 - XiXaO 29.08.2011 10:50:31.2.2 - x86
Microsoft Windows 7 Ultimate 6.1.7600.0.1250.420.1029.18.2046.1301 [GMT 2:00]
Spuštěný z: c:\users\XiXaO\Desktop\ComboFix.exe
Použité ovládací přepínače :: c:\users\XiXaO\Desktop\CFScript.txt.txt
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
FILE ::
"c:\windows\l1rezerv.exe"
"c:\windows\services32.exe"
"c:\windows\sysdriver32.exe"
"c:\windows\sysdriver32_.exe"
"c:\windows\systemup.exe"
"c:\windows\ufa\ufa.exe"
"c:\windows\update.1\svchost.exe"
"c:\windows\update.2\svchost.exe"
"c:\windows\update.5.0\svchost.exe"
"c:\windows\update.tray-2-0\svchost.exe"
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\windows\ufa\ufa.exe
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2011-07-28 do 2011-08-29 )))))))))))))))))))))))))))))))
.
.
2011-08-29 08:53 . 2011-08-29 08:53 -------- d-----w- c:\users\XiXaO\AppData\Local\temp
2011-08-29 08:53 . 2011-08-29 08:53 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-08-28 21:51 . 2011-08-28 21:51 -------- d-----w- c:\users\TEMP
2011-08-28 21:50 . 2011-08-12 02:44 7152464 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{E879CA97-F28D-48C4-930E-198EFD14014D}\mpengine.dll
2011-08-23 10:27 . 2011-08-23 10:27 -------- d-----w- C:\rsit
2011-08-23 10:27 . 2011-08-23 10:27 -------- d-----w- c:\program files\trend micro
2011-08-23 09:46 . 2011-08-23 09:46 -------- d-----w- c:\users\XiXaO\AppData\Local\ElevatedDiagnostics
2011-08-23 09:40 . 2011-08-29 08:53 -------- d-----w- c:\windows\ufa
2011-08-23 09:38 . 2011-08-23 09:40 246272 ----a-w- c:\windows\unrar.exe
2011-08-23 09:34 . 2011-08-23 09:34 -------- d-----w- c:\windows\av_ico
2011-08-23 09:33 . 2011-08-24 06:04 -------- d--h--w- c:\windows\update.tray-2-0
2011-08-23 09:33 . 2011-08-23 09:33 -------- d--h--w- c:\windows\update.tray-2-0-lnk
2011-08-08 19:19 . 2011-08-08 19:20 -------- d-----w- c:\program files\Google
2011-08-08 19:07 . 2011-08-08 19:07 -------- d-----w- c:\program files\Common Files\Java
2011-08-08 19:07 . 2011-05-04 02:52 476904 ----a-w- c:\program files\Mozilla Firefox\plugins\npdeployJava1.dll
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-06-15 20:33 . 2011-06-15 20:33 21840 ----a-w- c:\windows\system32\SIntfNT.dll
2011-06-15 20:33 . 2011-06-15 20:33 17212 ----a-w- c:\windows\system32\SIntf32.dll
2011-06-15 20:33 . 2011-06-15 20:33 12067 ----a-w- c:\windows\system32\SIntf16.dll
2011-06-15 20:31 . 2011-06-15 20:31 94208 ----a-w- c:\windows\DIIUnin.exe
2011-06-15 20:31 . 2011-06-15 20:31 2829 ----a-w- c:\windows\DIIUnin.pif
2011-08-18 11:27 . 2011-05-18 09:17 134104 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"PWRISOVM.EXE"="c:\program files\PowerISO\PWRISOVM.EXE" [2009-11-09 180224]
"BCSSync"="c:\program files\Microsoft Office\Office14\BCSSync.exe" [2010-03-13 91520]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-05-11 40048]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2011-04-08 254696]
.
c:\users\XiXaO\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
PowerMenu.lnk - c:\program files\PowerMenu\PowerMenu.exe [2002-12-20 57344]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableLUA"= 0 (0x0)
"EnableSecureUIAPaths"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"FirewallOverride"=dword:00000001
"DisableThumbnailCache"=dword:00000001
.
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 ekrn;ESET Service;c:\program files\ESET\ESET NOD32 Antivirus\ekrn.exe [x]
R3 Microsoft SharePoint Workspace Audit Service;Microsoft SharePoint Workspace Audit Service;c:\program files\Microsoft Office\Office14\GROOVE.EXE [2010-03-25 30969208]
R3 osppsvc;Office Software Protection Platform;c:\program files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4640000]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe [2011-03-04 1343400]
S1 ehdrv;ehdrv;c:\windows\system32\DRIVERS\ehdrv.sys [2010-03-31 114984]
S2 ArcGIS License Manager;ArcGIS License Manager;c:\progra~1\ESRI\License\arcgis9x\lmgrd.exe [2008-08-02 1431440]
S2 eamonm;eamonm;c:\windows\system32\DRIVERS\eamonm.sys [2010-03-31 134024]
S2 epfwwfpr;epfwwfpr;c:\windows\system32\DRIVERS\epfwwfpr.sys [2010-03-31 96896]
S3 RTL8167;Ovladač Realtek 8167 NT;c:\windows\system32\DRIVERS\Rt86win7.sys [2009-07-13 139776]
.
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://search.imesh.com/
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~2\Office14\EXCEL.EXE/3000
IE: Od&eslat do aplikace OneNote - c:\progra~1\MICROS~2\Office14\ONBttnIE.dll/105
TCP: DhcpNameServer = 217.170.96.24 217.170.96.2
FF - ProfilePath - c:\users\XiXaO\AppData\Roaming\Mozilla\Firefox\Profiles\10hqob21.default\
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://google.com/
FF - prefs.js: keyword.URL - hxxp://search.imesh.com/web?src=ffb&systemid=1&q=
.
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Celkový čas: 2011-08-29 10:54:56
ComboFix-quarantined-files.txt 2011-08-29 08:54
ComboFix2.txt 2011-08-24 06:09
.
Před spuštěním: 1 939 337 216
Po spuštění: 1 940 443 136
.
- - End Of File - - 37555AB3CC6CC9F3EEF648DA20569DD9
Rad bych vam prispel poštou v naturáliích, peněz mám málo.
Microsoft Windows 7 Ultimate 6.1.7600.0.1250.420.1029.18.2046.1301 [GMT 2:00]
Spuštěný z: c:\users\XiXaO\Desktop\ComboFix.exe
Použité ovládací přepínače :: c:\users\XiXaO\Desktop\CFScript.txt.txt
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
FILE ::
"c:\windows\l1rezerv.exe"
"c:\windows\services32.exe"
"c:\windows\sysdriver32.exe"
"c:\windows\sysdriver32_.exe"
"c:\windows\systemup.exe"
"c:\windows\ufa\ufa.exe"
"c:\windows\update.1\svchost.exe"
"c:\windows\update.2\svchost.exe"
"c:\windows\update.5.0\svchost.exe"
"c:\windows\update.tray-2-0\svchost.exe"
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\windows\ufa\ufa.exe
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2011-07-28 do 2011-08-29 )))))))))))))))))))))))))))))))
.
.
2011-08-29 08:53 . 2011-08-29 08:53 -------- d-----w- c:\users\XiXaO\AppData\Local\temp
2011-08-29 08:53 . 2011-08-29 08:53 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-08-28 21:51 . 2011-08-28 21:51 -------- d-----w- c:\users\TEMP
2011-08-28 21:50 . 2011-08-12 02:44 7152464 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{E879CA97-F28D-48C4-930E-198EFD14014D}\mpengine.dll
2011-08-23 10:27 . 2011-08-23 10:27 -------- d-----w- C:\rsit
2011-08-23 10:27 . 2011-08-23 10:27 -------- d-----w- c:\program files\trend micro
2011-08-23 09:46 . 2011-08-23 09:46 -------- d-----w- c:\users\XiXaO\AppData\Local\ElevatedDiagnostics
2011-08-23 09:40 . 2011-08-29 08:53 -------- d-----w- c:\windows\ufa
2011-08-23 09:38 . 2011-08-23 09:40 246272 ----a-w- c:\windows\unrar.exe
2011-08-23 09:34 . 2011-08-23 09:34 -------- d-----w- c:\windows\av_ico
2011-08-23 09:33 . 2011-08-24 06:04 -------- d--h--w- c:\windows\update.tray-2-0
2011-08-23 09:33 . 2011-08-23 09:33 -------- d--h--w- c:\windows\update.tray-2-0-lnk
2011-08-08 19:19 . 2011-08-08 19:20 -------- d-----w- c:\program files\Google
2011-08-08 19:07 . 2011-08-08 19:07 -------- d-----w- c:\program files\Common Files\Java
2011-08-08 19:07 . 2011-05-04 02:52 476904 ----a-w- c:\program files\Mozilla Firefox\plugins\npdeployJava1.dll
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-06-15 20:33 . 2011-06-15 20:33 21840 ----a-w- c:\windows\system32\SIntfNT.dll
2011-06-15 20:33 . 2011-06-15 20:33 17212 ----a-w- c:\windows\system32\SIntf32.dll
2011-06-15 20:33 . 2011-06-15 20:33 12067 ----a-w- c:\windows\system32\SIntf16.dll
2011-06-15 20:31 . 2011-06-15 20:31 94208 ----a-w- c:\windows\DIIUnin.exe
2011-06-15 20:31 . 2011-06-15 20:31 2829 ----a-w- c:\windows\DIIUnin.pif
2011-08-18 11:27 . 2011-05-18 09:17 134104 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"PWRISOVM.EXE"="c:\program files\PowerISO\PWRISOVM.EXE" [2009-11-09 180224]
"BCSSync"="c:\program files\Microsoft Office\Office14\BCSSync.exe" [2010-03-13 91520]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-05-11 40048]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2011-04-08 254696]
.
c:\users\XiXaO\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
PowerMenu.lnk - c:\program files\PowerMenu\PowerMenu.exe [2002-12-20 57344]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableLUA"= 0 (0x0)
"EnableSecureUIAPaths"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"FirewallOverride"=dword:00000001
"DisableThumbnailCache"=dword:00000001
.
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 ekrn;ESET Service;c:\program files\ESET\ESET NOD32 Antivirus\ekrn.exe [x]
R3 Microsoft SharePoint Workspace Audit Service;Microsoft SharePoint Workspace Audit Service;c:\program files\Microsoft Office\Office14\GROOVE.EXE [2010-03-25 30969208]
R3 osppsvc;Office Software Protection Platform;c:\program files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4640000]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe [2011-03-04 1343400]
S1 ehdrv;ehdrv;c:\windows\system32\DRIVERS\ehdrv.sys [2010-03-31 114984]
S2 ArcGIS License Manager;ArcGIS License Manager;c:\progra~1\ESRI\License\arcgis9x\lmgrd.exe [2008-08-02 1431440]
S2 eamonm;eamonm;c:\windows\system32\DRIVERS\eamonm.sys [2010-03-31 134024]
S2 epfwwfpr;epfwwfpr;c:\windows\system32\DRIVERS\epfwwfpr.sys [2010-03-31 96896]
S3 RTL8167;Ovladač Realtek 8167 NT;c:\windows\system32\DRIVERS\Rt86win7.sys [2009-07-13 139776]
.
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://search.imesh.com/
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~2\Office14\EXCEL.EXE/3000
IE: Od&eslat do aplikace OneNote - c:\progra~1\MICROS~2\Office14\ONBttnIE.dll/105
TCP: DhcpNameServer = 217.170.96.24 217.170.96.2
FF - ProfilePath - c:\users\XiXaO\AppData\Roaming\Mozilla\Firefox\Profiles\10hqob21.default\
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://google.com/
FF - prefs.js: keyword.URL - hxxp://search.imesh.com/web?src=ffb&systemid=1&q=
.
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Celkový čas: 2011-08-29 10:54:56
ComboFix-quarantined-files.txt 2011-08-29 08:54
ComboFix2.txt 2011-08-24 06:09
.
Před spuštěním: 1 939 337 216
Po spuštění: 1 940 443 136
.
- - End Of File - - 37555AB3CC6CC9F3EEF648DA20569DD9
Rad bych vam prispel poštou v naturáliích, peněz mám málo.
Re: Facebook bot. "Hi, Wanna Laugh?" Infikovano 23.08. 12:00
prescanuj este PC s MBAM
ake naturalie mas na mysli

ake naturalie mas na mysli
FRST |ADWCleaner |MBAM |CCleaner |AVPTool
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
Re: Facebook bot. "Hi, Wanna Laugh?" Infikovano 23.08. 12:00
Nevím, jak a čím to mám proskenovat. Jsem jen běžný uživatel..
Na mysli mám něco ze zahrádky, pokud máte zájem.)
Na mysli mám něco ze zahrádky, pokud máte zájem.)
Re: Facebook bot. "Hi, Wanna Laugh?" Infikovano 23.08. 12:00
ked si kliknes na fialove MBAM v mojom podpise tam je navod
no nejake slivcicky, kolega eda ma rad mrkvu
no nejake slivcicky, kolega eda ma rad mrkvu
FRST |ADWCleaner |MBAM |CCleaner |AVPTool
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/


Přispějete na provoz fóra?