Tak konečně zas doma
ComboFix 12-04-31.02 - Administrator 04.05.2012 23:57:44.3.1 - x86
Spuštěný z: c:\documents and settings\Administrator\Plocha\ComboFix.exe
Použité ovládací přepínače :: c:\documents and settings\Administrator\Plocha\cfscript.txt
.
VAROVÁNÍ - NA TOMTO POČÍTAČI NENÍ NAINSTALOVÁNA KONZOLA PRO ZOTAVENÍ !!
.
file zipped: e:\recycler\S-1-5-21-1482476501-1644491937-682003330-1015\svchost.exe
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
e:\recycler
e:\recycler\S-1-5-21-1482476501-1644491937-682003330-1015\Desktop.ini
e:\recycler\S-1-5-21-1482476501-1644491937-682003330-1015\svchost.exe
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2012-04-05 do 2012-05-05 )))))))))))))))))))))))))))))))
.
.
2012-05-04 17:10 . 2012-05-05 03:49 -------- d-----w- c:\documents and settings\All Users\Data aplikací\Package Cache
2012-05-04 16:58 . 2012-05-04 17:00 -------- d-----w- c:\program files\WhoCrashed
2012-05-02 18:08 . 2012-05-02 17:04 4631272 ----a-w- C:\rc.exe
2012-04-29 20:13 . 2012-04-29 20:13 -------- d-----w- c:\program files\trend micro
2012-04-29 19:46 . 2012-04-29 20:19 -------- d-----w- C:\rsit
2012-04-26 22:10 . 2012-04-27 17:43 -------- d-----w- c:\windows\system32\NtmsData
2012-04-26 21:04 . 2012-05-03 02:53 -------- d-----w- c:\documents and settings\All Users\Data aplikací\AVAST Software
2012-04-26 21:04 . 2012-04-26 21:04 -------- d-----w- c:\program files\AVAST Software
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
.
((((((((((((((((((((((((((((( SnapShot@2012-05-01_05.50.25 )))))))))))))))))))))))))))))))))))))))))
.
+ 2012-05-02 18:26 . 2012-05-02 18:26 262144 c:\windows\system32\config\systemprofile\NtUser.dat
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"PrMan"="c:\pcfprint\PRMAN32.EXE" [2010-10-05 1524956]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2006-05-25 155648]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2006-05-25 126976]
"MFPrintServer_Pro_LL"="c:\program files\Companion Suite Pro LL\MFPrintServer.exe" [2007-05-10 73728]
"MFServices_Pro_LL"="c:\program files\Companion Suite Pro LL\MFServices.exe" [2007-05-10 352256]
"SSBkgdUpdate"="c:\program files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" [2006-10-25 210472]
"PaperPort PTD"="c:\program files\ScanSoft\PaperPort\pptd40nt.exe" [2007-05-14 30248]
"IndexSearch"="c:\program files\ScanSoft\PaperPort\IndexSearch.exe" [2007-05-14 46632]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-18 15360]
.
c:\documents and settings\Administrator\Nabídka Start\Programy\Po spuštění\
OpenOffice.org 2.0.lnk - c:\program files\OpenOffice.org 2.0\program\quickstart.exe [2006-2-26 393216]
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
.
R2 MLPTDR_Q;MLPTDR_Q;c:\windows\system32\MLPTDR_Q.sys [2003-07-23 18848]
R3 CFcatchme;CFcatchme;c:\docume~1\ADMINI~1\LOCALS~1\Temp\CFcatchme.sys [x]
R3 LFXACT;Companion Suite Pro LL F@X activities;c:\windows\system32\Drivers\LFXACT.sys [2007-05-09 20672]
R3 XMLDIUSB;XML USB Device Interface;c:\windows\system32\Drivers\XMLDIUSB.sys [2007-05-09 31879]
S1 lfxnt;lfxnt;c:\windows\system32\drivers\lfxnt.sys [2007-05-09 61756]
.
.
.
------- Doplňkový sken -------
.
TCP: Interfaces\{ECFF58A3-6FE2-47EE-ACAB-0B614D631A0B}: NameServer = 192.186.1.1
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2012-05-05 08:50
Windows 5.1.2600 Service Pack 2 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\windows\system32\LFX6PUPO.exe
c:\windows\system32\wscntfy.exe
c:\program files\OpenOffice.org 2.0\program\soffice.exe
c:\program files\OpenOffice.org 2.0\program\soffice.BIN
.
**************************************************************************
.
Celkový čas: 2012-05-05 11:17:42 - počítač byl restartován
ComboFix-quarantined-files.txt 2012-05-05 09:15
ComboFix2.txt 2012-05-03 08:20
ComboFix3.txt 2012-05-01 09:28
.
Před spuštěním: Volných bajtů: 35 154 137 088
Po spuštění: Volných bajtů: 35 177 951 232
.
- - End Of File - - CE6A004E08232B329796808B02784E8A
PC je aktuálně rozhodně o hodně rychlejší, nicméně některé úkony, např. při spuštění Tento počítač trvá načítání disků - je tam klasická lampa) ještě delší dobu (cca. 5-10s, což je ale proti předchozím dvou minutám paráda).
Jediné, co je ještě na závadu, je neschopnost systému najít síťovku. Mohlo by to být i tím, že by byla havětí blokována?