Nenačítající se některé www stránky
Napsal: 08 dub 2013 18:41
Ahoj,
již delší dobu se mi nenačítají některé internetové stránky. Aktuálně vím o těchto dvou (viz. níže), ale může jich být více. S ostatními www nemám problém, načíají se normálně a rychle. Poměrně dlouho 1-2 minuty se strányk pokoušejí načíst, nakonec skončí s hláškou:
---------------------------------------------------------------------------------------------------
Spojení přerušeno
Spojení se serverem bylo v průběhu načítání stránky ukončeno.
Server je dočasně nedostupný. Zkuste to prosím znovu
za chvíli.
Pokud se vám nezobrazují ani ostatní stránky, zkontrolujte síťové připojení svého
počítače.
Pokud je váš počítač chráněn firewallem nebo proxy serverem, zkontrolujte, zda má
Firefox přístup na Internet.
-----------------------------------------------------------------------------------------------------
Mám nainstalovaný starý IE - nepoužívám, Google Chrome - používám jen výjimečně a Mozillu - používám pravidelně. Ani v jednom z těchto prohlížečů mi však tyto weby nejedou.
Jedná se o weby:
www.mf.cz
www.recepty.cz
Níže poslám log z Combo Fixu:
ComboFix 13-04-08.02 - Mio 08.04.2013 19:03:24.1.1 - x86
Systém Microsoft Windows XP Professional 5.1.2600.2.1250.420.1029.18.1023.705 [GMT 2:00]
Spuštěný z: c:\documents and settings\Mio\Dokumenty\Sta×enÚ soubory\ComboFix.exe
AV: avast! Antivirus *Disabled/Updated* {7591DB91-41F0-48A3-B128-1A293FD8233D}
AV: Eset NOD32 antivirus system 2.51 *Disabled/Outdated* {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0}
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
C:\CEPxAB45.tmp
c:\documents and settings\Bob\Plocha\Setup.exe
c:\documents and settings\Mio\WINDOWS
c:\program files\cas
c:\program files\cas\Čas 2.0\Cas.exe
c:\program files\cas\Čas 2.0\Data\Alarm.mid
c:\program files\cas\Čas 2.0\Data\Cas.dat
c:\program files\cas\Čas 2.0\Data\Help.html
c:\program files\cas\Čas 2.0\Data\Help\cas.jpg
c:\program files\cas\Čas 2.0\Data\Help\historie.html
c:\program files\cas\Čas 2.0\Data\Help\instalac.html
c:\program files\cas\Čas 2.0\Data\Help\left.html
c:\program files\cas\Čas 2.0\Data\Help\logo_pb.jpg
c:\program files\cas\Čas 2.0\Data\Help\main.html
c:\program files\cas\Čas 2.0\Data\Help\ovladani.html
c:\program files\cas\Čas 2.0\Data\Help\pbsoft.gif
c:\program files\cas\Čas 2.0\Data\Help\pozadi.jpg
c:\program files\cas\Čas 2.0\Data\Help\prevody.html
c:\program files\cas\Čas 2.0\Data\Help\problem.html
c:\program files\cas\Čas 2.0\Data\Help\top.html
c:\program files\cas\Čas 2.0\Data\Historie.txt
c:\program files\cas\Čas 2.0\Data\shutdown.lnk
c:\program files\cas\Čas 2.0\Data\Skiny\Colorfull.bmp
c:\program files\cas\Čas 2.0\Data\Skiny\Hodiny.bmp
c:\program files\cas\Čas 2.0\Data\Skiny\Horizont.bmp
c:\program files\cas\Čas 2.0\Data\Skiny\Koule.bmp
c:\program files\cas\Čas 2.0\Data\Skiny\Pásy.bmp
c:\program files\cas\Čas 2.0\Data\Stopky.txt
c:\program files\Mozilla Firefox\searchplugins\qipsearch.xml
C:\Thumbs.db
c:\windows\IsUn0405.exe
c:\windows\iun6002.exe
c:\windows\ST6UNST.000
c:\windows\system\Wing32.dll
c:\windows\system32\azip32.dll
c:\windows\system32\iklog.log
c:\windows\system32\tmp1AA.tmp
c:\windows\system32\tmp1AB.tmp
c:\windows\system32\tmpC1.tmp
c:\windows\system32\tmpC6.tmp
c:\windows\system32\URTTemp
c:\windows\system32\URTTemp\fusion.dll
c:\windows\system32\URTTemp\mscoree.dll
c:\windows\system32\URTTemp\mscoree.dll.local
c:\windows\system32\URTTemp\mscorsn.dll
c:\windows\system32\URTTemp\mscorwks.dll
c:\windows\system32\URTTemp\msvcr71.dll
c:\windows\system32\URTTemp\regtlib.exe
c:\windows\wininit.ini
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2013-03-08 do 2013-04-08 )))))))))))))))))))))))))))))))
.
.
2013-04-06 14:44 . 2013-04-06 14:50 21840 ----atw- c:\windows\system32\SIntfNT.dll
2013-04-06 14:44 . 2013-04-06 14:50 17212 ----atw- c:\windows\system32\SIntf32.dll
2013-04-06 14:44 . 2013-04-06 14:50 12067 ----atw- c:\windows\system32\SIntf16.dll
2013-04-06 14:37 . 1999-04-23 20:22 151552 ----a-w- c:\windows\system32\MSOSS.DLL
2013-04-03 11:16 . 2013-04-03 11:16 -------- d-----w- c:\documents and settings\Mio\Local Settings\Data aplikací\Sun
2013-03-29 20:30 . 2013-03-29 20:28 861088 ----a-w- c:\windows\system32\npDeployJava1.dll
2013-03-29 20:30 . 2013-03-29 20:28 782240 ----a-w- c:\windows\system32\deployJava1.dll
2013-03-29 20:29 . 2013-03-29 20:29 94112 ----a-w- c:\windows\system32\WindowsAccessBridge.dll
2013-03-23 15:54 . 2013-03-23 15:54 -------- d-----w- c:\documents and settings\Bob\Local Settings\Data aplikací\Google
2013-03-17 19:22 . 2013-03-06 23:33 164736 ----a-w- c:\windows\system32\drivers\aswVmm.sys
2013-03-17 19:22 . 2013-03-06 23:33 49248 ----a-w- c:\windows\system32\drivers\aswRvrt.sys
2013-03-17 19:22 . 2013-03-06 23:33 66336 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-03-31 12:26 . 2012-09-23 08:42 693976 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2013-03-31 12:26 . 2012-09-23 08:42 73432 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2013-03-29 20:28 . 2009-08-06 19:46 143872 ----a-w- c:\windows\system32\javacpl.cpl
2013-03-06 23:33 . 2012-09-23 08:46 765736 ----a-w- c:\windows\system32\drivers\aswSnx.sys
2013-03-06 23:33 . 2009-01-16 16:30 62376 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2013-03-06 23:33 . 2009-01-16 16:30 49760 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2013-03-06 23:33 . 2009-01-16 16:30 368176 ----a-w- c:\windows\system32\drivers\aswSP.sys
2013-03-06 23:33 . 2009-01-16 16:30 29816 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2013-03-06 23:32 . 2012-09-23 08:44 41664 ----a-w- c:\windows\avastSS.scr
2013-03-06 23:32 . 2009-01-16 16:29 228600 ----a-w- c:\windows\system32\aswBoot.exe
2004-03-15 17:51 . 2004-03-15 17:51 114688 ----a-w- c:\program files\internet explorer\plugins\LV71ActiveXControl.dll
2013-03-08 07:06 . 2013-03-08 07:04 263064 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2013-03-06 23:32 121968 ----a-w- c:\program files\AVAST Software\Avast\ashShell.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files\Common Files\Ahead\Lib\NMBgMonitor.exe" [2006-04-21 94208]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NVRaidService"="c:\windows\system32\nvraidservice.exe" [2004-06-11 83968]
"SideWinderTrayV4"="c:\progra~1\MICROS~2\GAMECO~1\common\swtrayv4.exe" [1999-11-18 24650]
"WINDVDPatch"="CTHELPER.EXE" [2002-07-02 24576]
"UpdReg"="c:\windows\UpdReg.EXE" [2000-05-10 90112]
"Jet Detection"="c:\program files\Creative\SBLive\PROGRAM\ADGJDet.exe" [2001-11-28 28672]
"Acrobat Assistant 7.0"="c:\program files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe" [2005-09-24 483328]
"Start WingMan Profiler"="c:\program files\Logitech\Gaming Software\LWEMon.exe" [2009-01-21 92168]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2012-07-03 252848]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2006-10-22 7700480]
"NvMediaCenter"="NvMCTray.dll" [2006-10-22 86016]
"avast"="c:\program files\AVAST Software\Avast\avastUI.exe" [2013-03-06 4767304]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2012-12-19 41208]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-12-02 946352]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-17 15360]
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdauxservice]
@=""
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdcoreservice]
@=""
.
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Nabídka Start^Programy^Po spuštění^InterVideo WinCinema Manager.lnk]
path=c:\documents and settings\All Users\Nabídka Start\Programy\Po spuštění\InterVideo WinCinema Manager.lnk
backup=c:\windows\pss\InterVideo WinCinema Manager.lnkCommon Startup
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ICQ Plus]
2002-12-04 03:32 11776 ----a-w- c:\program files\ICQPlus\VPlus.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IncrediMail]
2006-10-04 16:30 204843 ----a-w- c:\program files\IncrediMail\bin\IncMail.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
2004-10-13 16:24 1694208 ------w- c:\program files\Messenger\msmsgs.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
2006-01-12 14:40 155648 ----a-w- c:\program files\Common Files\Ahead\Lib\NeroCheck.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nwiz]
2006-10-22 10:22 1622016 ----a-w- c:\windows\system32\nwiz.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Samsung Common SM]
2005-07-03 15:20 372736 ----a-r- c:\windows\Samsung\ComSMMgr\SSMMgr.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Sony Ericsson PC Suite]
2007-04-26 08:45 401408 ----a-r- c:\program files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Steam]
2011-08-02 19:14 1242448 ----a-w- c:\program files\Steam\steam.exe
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\ICQ\\Icq.exe"=
"c:\\Program Files\\IncrediMail\\bin\\IMApp.exe"=
"c:\\Program Files\\IncrediMail\\bin\\IncMail.exe"=
"c:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe"=
"c:\\Program Files\\Total Commander 5.5\\TOTALCMD.EXE"=
"c:\\Program Files\\3dsmax\\3dsmax.exe"=
"c:\\Program Files\\backburner 2\\monitor.exe"=
"c:\\Program Files\\backburner 2\\manager.exe"=
"c:\\Program Files\\backburner 2\\server.exe"=
"c:\\Games\\Project Torque\\ProjectTorque.bin"=
"c:\\Games\\S.T.A.L.K.E.R. - Shadow of Chernobyl\\bin\\XR_3DA.exe"=
"c:\\Games\\S.T.A.L.K.E.R. - Shadow of Chernobyl\\bin\\dedicated\\XR_3DA.exe"=
"c:\\Program Files\\Steam\\steamapps\\common\\mafia ii - public demo\\launcher.exe"=
"c:\\Program Files\\Skype\\Plugin Manager\\skypePM.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
"c:\\WINDOWS\\system32\\SUPDSvc2.exe"=
.
R0 aswRvrt;aswRvrt;c:\windows\system32\drivers\aswRvrt.sys [17.3.2013 21:22 49248]
R0 iteraid;ITERAID_Service_Install;c:\windows\system32\drivers\iteraid.sys [13.4.2007 23:40 24539]
R0 sfdrv01a;StarForce Protection Environment Driver (version 1.x.a);c:\windows\system32\drivers\sfdrv01a.sys [5.7.2006 14:46 63352]
R0 sptd;sptd;c:\windows\system32\drivers\sptd.sys [31.8.2008 21:52 717296]
R0 xmasbus;xmasbus;c:\windows\system32\drivers\xmasbus.sys [13.10.2006 14:04 140800]
R0 xmasscsi;xmasscsi;c:\windows\system32\drivers\xmasscsi.sys [13.10.2006 14:04 5504]
R1 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys [23.9.2012 10:46 765736]
R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [16.1.2009 18:30 368176]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [16.1.2009 18:30 29816]
R2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [17.3.2013 21:22 66336]
R3 RTL8192su;%RTL8192su.DeviceDesc.DispName%;c:\windows\system32\drivers\RTL8192su.sys [8.7.2010 16:09 606056]
S2 sdAuxService;Spyware Doctor Auxiliary Service;c:\program files\Spyware Doctor\svcntaux.exe --> c:\program files\Spyware Doctor\svcntaux.exe [?]
S2 WFBB;WinFast PVR2000 WDM Video Capture;c:\windows\system32\drivers\wfbbvcap.sys [12.10.2006 21:18 194432]
S2 WFBBENC;WinFast PVR2000 MPEG Encoder;c:\windows\system32\drivers\wfbbenc.sys [12.10.2006 21:18 295552]
S2 WFBBXBAR;WinFast PVR2000 WDM Crossbar;c:\windows\system32\drivers\wfbbxbar.sys [13.10.2006 13:42 8164]
S2 WFTUNE;WinFast PVR2000 WDM Tuner;c:\windows\system32\drivers\wfbbtune.sys [12.10.2006 21:23 31616]
S3 aswVmm;aswVmm;c:\windows\system32\drivers\aswVmm.sys [17.3.2013 21:22 164736]
S3 DMSKSSRh;DMSKSSRh;\??\c:\docume~1\Mio\LOCALS~1\Temp\DMSKSSRh.sys --> c:\docume~1\Mio\LOCALS~1\Temp\DMSKSSRh.sys [?]
S3 dump_wmimmc;dump_wmimmc;\??\c:\games\Project Torque\GameGuard\dump_wmimmc.sys --> c:\games\Project Torque\GameGuard\dump_wmimmc.sys [?]
S3 MTK;Media Technology Kernel Driver;c:\windows\system32\drivers\MTK.SYS [17.3.2008 15:15 14495]
S3 Samsung UPD Service2;Samsung UPD Service2;c:\windows\system32\SUPDSvc2.exe [13.1.2013 12:26 129536]
S3 WFIOCTL;WFIOCTL;\??\c:\program files\WinFast\WFTVFM\WFIOCTL.SYS --> c:\program files\WinFast\WFTVFM\WFIOCTL.SYS [?]
.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2013-03-29 21:04 1642448 ----a-w- c:\program files\Google\Chrome\Application\26.0.1410.43\Installer\chrmstp.exe
.
Obsah adresáře 'Naplánované úlohy'
.
2013-04-05 c:\windows\Tasks\1-Click Maintenance.job
- c:\program files\TuneUp Utilities 2007\SystemOptimizer.exe [2006-12-19 17:03]
.
2013-04-08 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-09-23 12:26]
.
2013-04-08 c:\windows\Tasks\avast! Emergency Update.job
- c:\program files\AVAST Software\Avast\AvastEmUpdate.exe [2012-09-23 23:32]
.
2013-04-08 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2012-09-23 08:46]
.
2013-04-08 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2012-09-23 08:46]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://forums.myegy.com/member.php?u=175056
uDefault_Search_URL = hxxp://search.qip.ru
mStart Page = hxxp://www.serial99.com/?a
uSearchAssistant = hxxp://search.qip.ru
uSearchURL,(Default) = hxxp://search.qip.ru/search?query=%s&from=IE
IE: E&xportovat do aplikace Microsoft Office Excel - c:\progra~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
IE: Převést cíl vazby do Adobe PDF - c:\program files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Převést cíl vazby do existujícího PDF - c:\program files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: Převést do Adobe PDF - c:\program files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Převést do existujícího PDF - c:\program files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: Převést vybrané vazby do Adobe PDF - c:\program files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
IE: Převést vybrané vazby do existujícího PDF - c:\program files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
IE: Převést výběr do Adobe PDF - c:\program files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Převést výběr do existujícího PDF - c:\program files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: {{7E6A20FB-153F-402c-A84B-1A64E1955D3D} - {7E6A20FB-153F-402c-A84B-1A64E1955D3D} - c:\windows\WebIE.dll
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748449} - {CC963627-B1DC-40E0-B52A-CF21EE748450} - c:\windows\WebIE.dll
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748450} - {CC963627-B1DC-40E0-B52A-CF21EE748450} - c:\windows\WebIE.dll
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748451} - {CC963627-B1DC-40E0-B52A-CF21EE748451} - c:\windows\WebIE.dll
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748452} - {CC963627-B1DC-40E0-B52A-CF21EE748452} - c:\windows\WebIE.dll
LSP: imon.dll
TCP: DhcpNameServer = 10.122.0.1 10.122.0.3
TCP: Interfaces\{B8978E8F-A0C8-4792-A6DD-07FD4E4085AE}: NameServer = 192.168.111.1,212.71.131.6
TCP: Interfaces\{B962C566-4E00-456D-A865-7068315E1FE4}: NameServer = 192.168.111.1,212.71.131.6
DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
FF - ProfilePath - c:\documents and settings\Mio\Data aplikací\Mozilla\Firefox\Profiles\079tp37u.default\
FF - prefs.js: browser.search.selectedEngine - QIP Search
FF - prefs.js: browser.startup.homepage - hxxp://www.seznam.cz/
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
HKLM-Run-Cmaudio - cmicnfg.cpl
AddRemove-Adobe Photoshop 7.0 CE - c:\windows\ISUN0405.EXE
AddRemove-Cool's_Codec_pack_4.12 - c:\windows\iun6002.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2013-04-08 19:21
Windows 5.1.2600 Service Pack 2 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_USERS\S-1-5-21-1659004503-515967899-682003330-1003\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*]
"??"=hex:80,62,06,fd,d3,16,df,03,35,62,70,af,3c,f8,04,43,31,d2,1e,38,59,dc,5c,
a0,ea,02,0b,3f,0c,8c,b2,4d,3a,29,27,92,89,be,94,a6,1a,89,da,7c,95,ea,d0,e4,\
"??"=hex:16,9e,b0,2d,8d,18,e5,df,bd,f4,50,e7,0e,09,36,02
.
[HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*1*]
@="?????????????????? v1"
.
[HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*1*\CLSID]
@="{E23FE9C6-778E-49D4-B537-38FCDE4887D8}"
.
[HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*2*]
@="?????????????????? v2"
.
[HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*2*\CLSID]
@="{9BE31822-FDAD-461B-AD51-BE1D1C159921}"
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'lsass.exe'(1092)
c:\windows\system32\imon.dll
.
Celkový čas: 2013-04-08 19:26:09
ComboFix-quarantined-files.txt 2013-04-08 17:25
.
Před spuštěním: Volných bajtů: 13 106 577 408
Po spuštění: Volných bajtů: 13 326 585 856
.
WindowsXP-KB310994-SP2-Pro-BootDisk-CSY.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect
.
- - End Of File - - 08FD952CFCE72A0842AF23A5FBD0C3FF
již delší dobu se mi nenačítají některé internetové stránky. Aktuálně vím o těchto dvou (viz. níže), ale může jich být více. S ostatními www nemám problém, načíají se normálně a rychle. Poměrně dlouho 1-2 minuty se strányk pokoušejí načíst, nakonec skončí s hláškou:
---------------------------------------------------------------------------------------------------
Spojení přerušeno
Spojení se serverem bylo v průběhu načítání stránky ukončeno.
Server je dočasně nedostupný. Zkuste to prosím znovu
za chvíli.
Pokud se vám nezobrazují ani ostatní stránky, zkontrolujte síťové připojení svého
počítače.
Pokud je váš počítač chráněn firewallem nebo proxy serverem, zkontrolujte, zda má
Firefox přístup na Internet.
-----------------------------------------------------------------------------------------------------
Mám nainstalovaný starý IE - nepoužívám, Google Chrome - používám jen výjimečně a Mozillu - používám pravidelně. Ani v jednom z těchto prohlížečů mi však tyto weby nejedou.
Jedná se o weby:
www.mf.cz
www.recepty.cz
Níže poslám log z Combo Fixu:
ComboFix 13-04-08.02 - Mio 08.04.2013 19:03:24.1.1 - x86
Systém Microsoft Windows XP Professional 5.1.2600.2.1250.420.1029.18.1023.705 [GMT 2:00]
Spuštěný z: c:\documents and settings\Mio\Dokumenty\Sta×enÚ soubory\ComboFix.exe
AV: avast! Antivirus *Disabled/Updated* {7591DB91-41F0-48A3-B128-1A293FD8233D}
AV: Eset NOD32 antivirus system 2.51 *Disabled/Outdated* {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0}
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
C:\CEPxAB45.tmp
c:\documents and settings\Bob\Plocha\Setup.exe
c:\documents and settings\Mio\WINDOWS
c:\program files\cas
c:\program files\cas\Čas 2.0\Cas.exe
c:\program files\cas\Čas 2.0\Data\Alarm.mid
c:\program files\cas\Čas 2.0\Data\Cas.dat
c:\program files\cas\Čas 2.0\Data\Help.html
c:\program files\cas\Čas 2.0\Data\Help\cas.jpg
c:\program files\cas\Čas 2.0\Data\Help\historie.html
c:\program files\cas\Čas 2.0\Data\Help\instalac.html
c:\program files\cas\Čas 2.0\Data\Help\left.html
c:\program files\cas\Čas 2.0\Data\Help\logo_pb.jpg
c:\program files\cas\Čas 2.0\Data\Help\main.html
c:\program files\cas\Čas 2.0\Data\Help\ovladani.html
c:\program files\cas\Čas 2.0\Data\Help\pbsoft.gif
c:\program files\cas\Čas 2.0\Data\Help\pozadi.jpg
c:\program files\cas\Čas 2.0\Data\Help\prevody.html
c:\program files\cas\Čas 2.0\Data\Help\problem.html
c:\program files\cas\Čas 2.0\Data\Help\top.html
c:\program files\cas\Čas 2.0\Data\Historie.txt
c:\program files\cas\Čas 2.0\Data\shutdown.lnk
c:\program files\cas\Čas 2.0\Data\Skiny\Colorfull.bmp
c:\program files\cas\Čas 2.0\Data\Skiny\Hodiny.bmp
c:\program files\cas\Čas 2.0\Data\Skiny\Horizont.bmp
c:\program files\cas\Čas 2.0\Data\Skiny\Koule.bmp
c:\program files\cas\Čas 2.0\Data\Skiny\Pásy.bmp
c:\program files\cas\Čas 2.0\Data\Stopky.txt
c:\program files\Mozilla Firefox\searchplugins\qipsearch.xml
C:\Thumbs.db
c:\windows\IsUn0405.exe
c:\windows\iun6002.exe
c:\windows\ST6UNST.000
c:\windows\system\Wing32.dll
c:\windows\system32\azip32.dll
c:\windows\system32\iklog.log
c:\windows\system32\tmp1AA.tmp
c:\windows\system32\tmp1AB.tmp
c:\windows\system32\tmpC1.tmp
c:\windows\system32\tmpC6.tmp
c:\windows\system32\URTTemp
c:\windows\system32\URTTemp\fusion.dll
c:\windows\system32\URTTemp\mscoree.dll
c:\windows\system32\URTTemp\mscoree.dll.local
c:\windows\system32\URTTemp\mscorsn.dll
c:\windows\system32\URTTemp\mscorwks.dll
c:\windows\system32\URTTemp\msvcr71.dll
c:\windows\system32\URTTemp\regtlib.exe
c:\windows\wininit.ini
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2013-03-08 do 2013-04-08 )))))))))))))))))))))))))))))))
.
.
2013-04-06 14:44 . 2013-04-06 14:50 21840 ----atw- c:\windows\system32\SIntfNT.dll
2013-04-06 14:44 . 2013-04-06 14:50 17212 ----atw- c:\windows\system32\SIntf32.dll
2013-04-06 14:44 . 2013-04-06 14:50 12067 ----atw- c:\windows\system32\SIntf16.dll
2013-04-06 14:37 . 1999-04-23 20:22 151552 ----a-w- c:\windows\system32\MSOSS.DLL
2013-04-03 11:16 . 2013-04-03 11:16 -------- d-----w- c:\documents and settings\Mio\Local Settings\Data aplikací\Sun
2013-03-29 20:30 . 2013-03-29 20:28 861088 ----a-w- c:\windows\system32\npDeployJava1.dll
2013-03-29 20:30 . 2013-03-29 20:28 782240 ----a-w- c:\windows\system32\deployJava1.dll
2013-03-29 20:29 . 2013-03-29 20:29 94112 ----a-w- c:\windows\system32\WindowsAccessBridge.dll
2013-03-23 15:54 . 2013-03-23 15:54 -------- d-----w- c:\documents and settings\Bob\Local Settings\Data aplikací\Google
2013-03-17 19:22 . 2013-03-06 23:33 164736 ----a-w- c:\windows\system32\drivers\aswVmm.sys
2013-03-17 19:22 . 2013-03-06 23:33 49248 ----a-w- c:\windows\system32\drivers\aswRvrt.sys
2013-03-17 19:22 . 2013-03-06 23:33 66336 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-03-31 12:26 . 2012-09-23 08:42 693976 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2013-03-31 12:26 . 2012-09-23 08:42 73432 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2013-03-29 20:28 . 2009-08-06 19:46 143872 ----a-w- c:\windows\system32\javacpl.cpl
2013-03-06 23:33 . 2012-09-23 08:46 765736 ----a-w- c:\windows\system32\drivers\aswSnx.sys
2013-03-06 23:33 . 2009-01-16 16:30 62376 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2013-03-06 23:33 . 2009-01-16 16:30 49760 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2013-03-06 23:33 . 2009-01-16 16:30 368176 ----a-w- c:\windows\system32\drivers\aswSP.sys
2013-03-06 23:33 . 2009-01-16 16:30 29816 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2013-03-06 23:32 . 2012-09-23 08:44 41664 ----a-w- c:\windows\avastSS.scr
2013-03-06 23:32 . 2009-01-16 16:29 228600 ----a-w- c:\windows\system32\aswBoot.exe
2004-03-15 17:51 . 2004-03-15 17:51 114688 ----a-w- c:\program files\internet explorer\plugins\LV71ActiveXControl.dll
2013-03-08 07:06 . 2013-03-08 07:04 263064 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2013-03-06 23:32 121968 ----a-w- c:\program files\AVAST Software\Avast\ashShell.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files\Common Files\Ahead\Lib\NMBgMonitor.exe" [2006-04-21 94208]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NVRaidService"="c:\windows\system32\nvraidservice.exe" [2004-06-11 83968]
"SideWinderTrayV4"="c:\progra~1\MICROS~2\GAMECO~1\common\swtrayv4.exe" [1999-11-18 24650]
"WINDVDPatch"="CTHELPER.EXE" [2002-07-02 24576]
"UpdReg"="c:\windows\UpdReg.EXE" [2000-05-10 90112]
"Jet Detection"="c:\program files\Creative\SBLive\PROGRAM\ADGJDet.exe" [2001-11-28 28672]
"Acrobat Assistant 7.0"="c:\program files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe" [2005-09-24 483328]
"Start WingMan Profiler"="c:\program files\Logitech\Gaming Software\LWEMon.exe" [2009-01-21 92168]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2012-07-03 252848]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2006-10-22 7700480]
"NvMediaCenter"="NvMCTray.dll" [2006-10-22 86016]
"avast"="c:\program files\AVAST Software\Avast\avastUI.exe" [2013-03-06 4767304]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2012-12-19 41208]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-12-02 946352]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-17 15360]
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdauxservice]
@=""
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdcoreservice]
@=""
.
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Nabídka Start^Programy^Po spuštění^InterVideo WinCinema Manager.lnk]
path=c:\documents and settings\All Users\Nabídka Start\Programy\Po spuštění\InterVideo WinCinema Manager.lnk
backup=c:\windows\pss\InterVideo WinCinema Manager.lnkCommon Startup
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ICQ Plus]
2002-12-04 03:32 11776 ----a-w- c:\program files\ICQPlus\VPlus.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IncrediMail]
2006-10-04 16:30 204843 ----a-w- c:\program files\IncrediMail\bin\IncMail.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
2004-10-13 16:24 1694208 ------w- c:\program files\Messenger\msmsgs.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
2006-01-12 14:40 155648 ----a-w- c:\program files\Common Files\Ahead\Lib\NeroCheck.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nwiz]
2006-10-22 10:22 1622016 ----a-w- c:\windows\system32\nwiz.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Samsung Common SM]
2005-07-03 15:20 372736 ----a-r- c:\windows\Samsung\ComSMMgr\SSMMgr.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Sony Ericsson PC Suite]
2007-04-26 08:45 401408 ----a-r- c:\program files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Steam]
2011-08-02 19:14 1242448 ----a-w- c:\program files\Steam\steam.exe
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\ICQ\\Icq.exe"=
"c:\\Program Files\\IncrediMail\\bin\\IMApp.exe"=
"c:\\Program Files\\IncrediMail\\bin\\IncMail.exe"=
"c:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe"=
"c:\\Program Files\\Total Commander 5.5\\TOTALCMD.EXE"=
"c:\\Program Files\\3dsmax\\3dsmax.exe"=
"c:\\Program Files\\backburner 2\\monitor.exe"=
"c:\\Program Files\\backburner 2\\manager.exe"=
"c:\\Program Files\\backburner 2\\server.exe"=
"c:\\Games\\Project Torque\\ProjectTorque.bin"=
"c:\\Games\\S.T.A.L.K.E.R. - Shadow of Chernobyl\\bin\\XR_3DA.exe"=
"c:\\Games\\S.T.A.L.K.E.R. - Shadow of Chernobyl\\bin\\dedicated\\XR_3DA.exe"=
"c:\\Program Files\\Steam\\steamapps\\common\\mafia ii - public demo\\launcher.exe"=
"c:\\Program Files\\Skype\\Plugin Manager\\skypePM.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
"c:\\WINDOWS\\system32\\SUPDSvc2.exe"=
.
R0 aswRvrt;aswRvrt;c:\windows\system32\drivers\aswRvrt.sys [17.3.2013 21:22 49248]
R0 iteraid;ITERAID_Service_Install;c:\windows\system32\drivers\iteraid.sys [13.4.2007 23:40 24539]
R0 sfdrv01a;StarForce Protection Environment Driver (version 1.x.a);c:\windows\system32\drivers\sfdrv01a.sys [5.7.2006 14:46 63352]
R0 sptd;sptd;c:\windows\system32\drivers\sptd.sys [31.8.2008 21:52 717296]
R0 xmasbus;xmasbus;c:\windows\system32\drivers\xmasbus.sys [13.10.2006 14:04 140800]
R0 xmasscsi;xmasscsi;c:\windows\system32\drivers\xmasscsi.sys [13.10.2006 14:04 5504]
R1 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys [23.9.2012 10:46 765736]
R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [16.1.2009 18:30 368176]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [16.1.2009 18:30 29816]
R2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [17.3.2013 21:22 66336]
R3 RTL8192su;%RTL8192su.DeviceDesc.DispName%;c:\windows\system32\drivers\RTL8192su.sys [8.7.2010 16:09 606056]
S2 sdAuxService;Spyware Doctor Auxiliary Service;c:\program files\Spyware Doctor\svcntaux.exe --> c:\program files\Spyware Doctor\svcntaux.exe [?]
S2 WFBB;WinFast PVR2000 WDM Video Capture;c:\windows\system32\drivers\wfbbvcap.sys [12.10.2006 21:18 194432]
S2 WFBBENC;WinFast PVR2000 MPEG Encoder;c:\windows\system32\drivers\wfbbenc.sys [12.10.2006 21:18 295552]
S2 WFBBXBAR;WinFast PVR2000 WDM Crossbar;c:\windows\system32\drivers\wfbbxbar.sys [13.10.2006 13:42 8164]
S2 WFTUNE;WinFast PVR2000 WDM Tuner;c:\windows\system32\drivers\wfbbtune.sys [12.10.2006 21:23 31616]
S3 aswVmm;aswVmm;c:\windows\system32\drivers\aswVmm.sys [17.3.2013 21:22 164736]
S3 DMSKSSRh;DMSKSSRh;\??\c:\docume~1\Mio\LOCALS~1\Temp\DMSKSSRh.sys --> c:\docume~1\Mio\LOCALS~1\Temp\DMSKSSRh.sys [?]
S3 dump_wmimmc;dump_wmimmc;\??\c:\games\Project Torque\GameGuard\dump_wmimmc.sys --> c:\games\Project Torque\GameGuard\dump_wmimmc.sys [?]
S3 MTK;Media Technology Kernel Driver;c:\windows\system32\drivers\MTK.SYS [17.3.2008 15:15 14495]
S3 Samsung UPD Service2;Samsung UPD Service2;c:\windows\system32\SUPDSvc2.exe [13.1.2013 12:26 129536]
S3 WFIOCTL;WFIOCTL;\??\c:\program files\WinFast\WFTVFM\WFIOCTL.SYS --> c:\program files\WinFast\WFTVFM\WFIOCTL.SYS [?]
.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2013-03-29 21:04 1642448 ----a-w- c:\program files\Google\Chrome\Application\26.0.1410.43\Installer\chrmstp.exe
.
Obsah adresáře 'Naplánované úlohy'
.
2013-04-05 c:\windows\Tasks\1-Click Maintenance.job
- c:\program files\TuneUp Utilities 2007\SystemOptimizer.exe [2006-12-19 17:03]
.
2013-04-08 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-09-23 12:26]
.
2013-04-08 c:\windows\Tasks\avast! Emergency Update.job
- c:\program files\AVAST Software\Avast\AvastEmUpdate.exe [2012-09-23 23:32]
.
2013-04-08 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2012-09-23 08:46]
.
2013-04-08 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2012-09-23 08:46]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://forums.myegy.com/member.php?u=175056
uDefault_Search_URL = hxxp://search.qip.ru
mStart Page = hxxp://www.serial99.com/?a
uSearchAssistant = hxxp://search.qip.ru
uSearchURL,(Default) = hxxp://search.qip.ru/search?query=%s&from=IE
IE: E&xportovat do aplikace Microsoft Office Excel - c:\progra~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
IE: Převést cíl vazby do Adobe PDF - c:\program files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Převést cíl vazby do existujícího PDF - c:\program files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: Převést do Adobe PDF - c:\program files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Převést do existujícího PDF - c:\program files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: Převést vybrané vazby do Adobe PDF - c:\program files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
IE: Převést vybrané vazby do existujícího PDF - c:\program files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
IE: Převést výběr do Adobe PDF - c:\program files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Převést výběr do existujícího PDF - c:\program files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: {{7E6A20FB-153F-402c-A84B-1A64E1955D3D} - {7E6A20FB-153F-402c-A84B-1A64E1955D3D} - c:\windows\WebIE.dll
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748449} - {CC963627-B1DC-40E0-B52A-CF21EE748450} - c:\windows\WebIE.dll
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748450} - {CC963627-B1DC-40E0-B52A-CF21EE748450} - c:\windows\WebIE.dll
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748451} - {CC963627-B1DC-40E0-B52A-CF21EE748451} - c:\windows\WebIE.dll
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748452} - {CC963627-B1DC-40E0-B52A-CF21EE748452} - c:\windows\WebIE.dll
LSP: imon.dll
TCP: DhcpNameServer = 10.122.0.1 10.122.0.3
TCP: Interfaces\{B8978E8F-A0C8-4792-A6DD-07FD4E4085AE}: NameServer = 192.168.111.1,212.71.131.6
TCP: Interfaces\{B962C566-4E00-456D-A865-7068315E1FE4}: NameServer = 192.168.111.1,212.71.131.6
DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
FF - ProfilePath - c:\documents and settings\Mio\Data aplikací\Mozilla\Firefox\Profiles\079tp37u.default\
FF - prefs.js: browser.search.selectedEngine - QIP Search
FF - prefs.js: browser.startup.homepage - hxxp://www.seznam.cz/
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
HKLM-Run-Cmaudio - cmicnfg.cpl
AddRemove-Adobe Photoshop 7.0 CE - c:\windows\ISUN0405.EXE
AddRemove-Cool's_Codec_pack_4.12 - c:\windows\iun6002.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2013-04-08 19:21
Windows 5.1.2600 Service Pack 2 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_USERS\S-1-5-21-1659004503-515967899-682003330-1003\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*]
"??"=hex:80,62,06,fd,d3,16,df,03,35,62,70,af,3c,f8,04,43,31,d2,1e,38,59,dc,5c,
a0,ea,02,0b,3f,0c,8c,b2,4d,3a,29,27,92,89,be,94,a6,1a,89,da,7c,95,ea,d0,e4,\
"??"=hex:16,9e,b0,2d,8d,18,e5,df,bd,f4,50,e7,0e,09,36,02
.
[HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*1*]
@="?????????????????? v1"
.
[HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*1*\CLSID]
@="{E23FE9C6-778E-49D4-B537-38FCDE4887D8}"
.
[HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*2*]
@="?????????????????? v2"
.
[HKEY_LOCAL_MACHINE\software\Classes\VideoLAN.VLCPlugin.*2*\CLSID]
@="{9BE31822-FDAD-461B-AD51-BE1D1C159921}"
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'lsass.exe'(1092)
c:\windows\system32\imon.dll
.
Celkový čas: 2013-04-08 19:26:09
ComboFix-quarantined-files.txt 2013-04-08 17:25
.
Před spuštěním: Volných bajtů: 13 106 577 408
Po spuštění: Volných bajtů: 13 326 585 856
.
WindowsXP-KB310994-SP2-Pro-BootDisk-CSY.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect
.
- - End Of File - - 08FD952CFCE72A0842AF23A5FBD0C3FF