combo
ComboFix 13-04-23.02 - Mika 23.04.2013 17:03:40.1.1 - x86
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.420.1029.18.1023.772 [GMT 2:00]
Spuštěný z: c:\documents and settings\Mika\Dokumenty\Downloads\ComboFix.exe
.
VAROVÁNÍ - NA TOMTO POČÍTAČI NENÍ NAINSTALOVÁNA KONZOLA PRO ZOTAVENÍ !!
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\documents and settings\Mika\dl.exe
c:\windows\LNG20.log
c:\windows\LNG30.log
c:\windows\LNG35.log
c:\windows\msmqinst.log
c:\windows\regopt.log
c:\windows\system32\dl.exe
.
c:\windows\hh.exe . . . je infikován!!
.
c:\windows\NOTEPAD.EXE . . . je infikován!!
.
c:\windows\regedit.exe . . . je infikován!!
.
c:\windows\TASKMAN.EXE . . . je infikován!!
.
c:\windows\twunk_32.exe . . . je infikován!!
.
c:\windows\winhlp32.exe . . . je infikován!!
.
c:\windows\Help\Tours\mmTour\tour.exe . . . je infikován!!
.
c:\windows\inf\unregmp2.exe . . . je infikován!!
.
c:\windows\msagent\agentsvr.exe . . . je infikován!!
.
c:\windows\pchealth\helpctr\binaries\HelpCtr.exe . . . je infikován!!
.
c:\windows\pchealth\helpctr\binaries\HelpHost.exe . . . je infikován!!
.
c:\windows\pchealth\helpctr\binaries\HelpSvc.exe . . . je infikován!!
.
c:\windows\pchealth\helpctr\binaries\HscUpd.exe . . . je infikován!!
.
c:\windows\pchealth\helpctr\binaries\msconfig.exe . . . je infikován!!
.
c:\windows\pchealth\helpctr\binaries\notiflag.exe . . . je infikován!!
.
c:\windows\pchealth\UploadLB\Binaries\UploadM.exe . . . je infikován!!
.
c:\windows\system32\accwiz.exe . . . je infikován!!
.
c:\windows\system32\actmovie.exe . . . je infikován!!
.
c:\windows\system32\ahui.exe . . . je infikován!!
.
c:\windows\system32\arp.exe . . . je infikován!!
.
c:\windows\system32\asr_fmt.exe . . . je infikován!!
.
c:\windows\system32\asr_ldm.exe . . . je infikován!!
.
c:\windows\system32\asr_pfu.exe . . . je infikován!!
.
c:\windows\system32\at.exe . . . je infikován!!
.
c:\windows\system32\atmadm.exe . . . je infikován!!
.
c:\windows\system32\attrib.exe . . . je infikován!!
.
c:\windows\system32\auditusr.exe . . . je infikován!!
.
c:\windows\system32\autochk.exe . . . je infikován!!
.
c:\windows\system32\autoconv.exe . . . je infikován!!
.
c:\windows\system32\autofmt.exe . . . je infikován!!
.
c:\windows\system32\autolfn.exe . . . je infikován!!
.
c:\windows\system32\blastcln.exe . . . je infikován!!
.
c:\windows\system32\bootcfg.exe . . . je infikován!!
.
c:\windows\system32\bootok.exe . . . je infikován!!
.
c:\windows\system32\bootvrfy.exe . . . je infikován!!
.
c:\windows\system32\cacls.exe . . . je infikován!!
.
c:\windows\system32\calc.exe . . . je infikován!!
.
c:\windows\system32\charmap.exe . . . je infikován!!
.
c:\windows\system32\chkdsk.exe . . . je infikován!!
.
c:\windows\system32\chkntfs.exe . . . je infikován!!
.
c:\windows\system32\cidaemon.exe . . . je infikován!!
.
c:\windows\system32\cipher.exe . . . je infikován!!
.
c:\windows\system32\cisvc.exe . . . je infikován!!
.
c:\windows\system32\ckcnv.exe . . . je infikován!!
.
c:\windows\system32\cleanmgr.exe . . . je infikován!!
.
c:\windows\system32\clipbrd.exe . . . je infikován!!
.
c:\windows\system32\clipsrv.exe . . . je infikován!!
.
c:\windows\system32\cmd.exe . . . je infikován!!
.
c:\windows\system32\cmdl32.exe . . . je infikován!!
.
c:\windows\system32\cmmon32.exe . . . je infikován!!
.
c:\windows\system32\cmstp.exe . . . je infikován!!
.
c:\windows\system32\comp.exe . . . je infikován!!
.
c:\windows\system32\compact.exe . . . je infikován!!
.
c:\windows\system32\conime.exe . . . je infikován!!
.
c:\windows\system32\control.exe . . . je infikován!!
.
c:\windows\system32\convert.exe . . . je infikován!!
.
c:\windows\system32\cscript.exe . . . je infikován!!
.
c:\windows\system32\dcomcnfg.exe . . . je infikován!!
.
c:\windows\system32\ddeshare.exe . . . je infikován!!
.
c:\windows\system32\defrag.exe . . . je infikován!!
.
c:\windows\system32\dfrgfat.exe . . . je infikován!!
.
c:\windows\system32\dfrgntfs.exe . . . je infikován!!
.
c:\windows\system32\diantz.exe . . . je infikován!!
.
c:\windows\system32\diskpart.exe . . . je infikován!!
.
c:\windows\system32\diskperf.exe . . . je infikován!!
.
c:\windows\system32\dllhost.exe . . . je infikován!!
.
c:\windows\system32\dllhst3g.exe . . . je infikován!!
.
c:\windows\system32\dmadmin.exe . . . je infikován!!
.
c:\windows\system32\dmremote.exe . . . je infikován!!
.
c:\windows\system32\doskey.exe . . . je infikován!!
.
c:\windows\system32\dplaysvr.exe . . . je infikován!!
.
c:\windows\system32\dpnsvr.exe . . . je infikován!!
.
c:\windows\system32\dpvsetup.exe . . . je infikován!!
.
c:\windows\system32\driverquery.exe . . . je infikován!!
.
c:\windows\system32\drwtsn32.exe . . . je infikován!!
.
c:\windows\system32\dumprep.exe . . . je infikován!!
.
c:\windows\system32\dvdplay.exe . . . je infikován!!
.
c:\windows\system32\dvdupgrd.exe . . . je infikován!!
.
c:\windows\system32\dwwin.exe . . . je infikován!!
.
c:\windows\system32\dxdiag.exe . . . je infikován!!
.
c:\windows\system32\esentutl.exe . . . je infikován!!
.
c:\windows\system32\eudcedit.exe . . . je infikován!!
.
c:\windows\system32\eventcreate.exe . . . je infikován!!
.
c:\windows\system32\eventtriggers.exe . . . je infikován!!
.
c:\windows\system32\eventvwr.exe . . . je infikován!!
.
c:\windows\system32\expand.exe . . . je infikován!!
.
c:\windows\system32\extrac32.exe . . . je infikován!!
.
c:\windows\system32\fc.exe . . . je infikován!!
.
c:\windows\system32\find.exe . . . je infikován!!
.
c:\windows\system32\findstr.exe . . . je infikován!!
.
c:\windows\system32\finger.exe . . . je infikován!!
.
c:\windows\system32\fixmapi.exe . . . je infikován!!
.
c:\windows\system32\fltMc.exe . . . je infikován!!
.
c:\windows\system32\fontview.exe . . . je infikován!!
.
c:\windows\system32\forcedos.exe . . . je infikován!!
.
c:\windows\system32\freecell.exe . . . je infikován!!
.
c:\windows\system32\fsquirt.exe . . . je infikován!!
.
c:\windows\system32\fsutil.exe . . . je infikován!!
.
c:\windows\system32\ftp.exe . . . je infikován!!
.
c:\windows\system32\getmac.exe . . . je infikován!!
.
c:\windows\system32\gpresult.exe . . . je infikován!!
.
c:\windows\system32\gpupdate.exe . . . je infikován!!
.
c:\windows\system32\grpconv.exe . . . je infikován!!
.
c:\windows\system32\help.exe . . . je infikován!!
.
c:\windows\system32\hostname.exe . . . je infikován!!
.
c:\windows\system32\ie4uinit.exe . . . je infikován!!
.
c:\windows\system32\iexpress.exe . . . je infikován!!
.
c:\windows\system32\imapi.exe . . . je infikován!!
.
c:\windows\system32\ipconfig.exe . . . je infikován!!
.
c:\windows\system32\ipsec6.exe . . . je infikován!!
.
c:\windows\system32\ipv6.exe . . . je infikován!!
.
c:\windows\system32\ipxroute.exe . . . je infikován!!
.
c:\windows\system32\label.exe . . . je infikován!!
.
c:\windows\system32\lights.exe . . . je infikován!!
.
c:\windows\system32\lnkstub.exe . . . je infikován!!
.
c:\windows\system32\locator.exe . . . je infikován!!
.
c:\windows\system32\lodctr.exe . . . je infikován!!
.
c:\windows\system32\logagent.exe . . . je infikován!!
.
c:\windows\system32\logman.exe . . . je infikován!!
.
c:\windows\system32\logoff.exe . . . je infikován!!
.
c:\windows\system32\logonui.exe . . . je infikován!!
.
c:\windows\system32\lpq.exe . . . je infikován!!
.
c:\windows\system32\lpr.exe . . . je infikován!!
.
c:\windows\system32\magnify.exe . . . je infikován!!
.
c:\windows\system32\makecab.exe . . . je infikován!!
.
c:\windows\system32\mmc.exe . . . je infikován!!
.
c:\windows\system32\mmcperf.exe . . . je infikován!!
.
c:\windows\system32\mnmsrvc.exe . . . je infikován!!
.
c:\windows\system32\mobsync.exe . . . je infikován!!
.
c:\windows\system32\mountvol.exe . . . je infikován!!
.
c:\windows\system32\mplay32.exe . . . je infikován!!
.
c:\windows\system32\mpnotify.exe . . . je infikován!!
.
c:\windows\system32\mqbkup.exe . . . je infikován!!
.
c:\windows\system32\mqsvc.exe . . . je infikován!!
.
c:\windows\system32\mqtgsvc.exe . . . je infikován!!
.
c:\windows\system32\mrinfo.exe . . . je infikován!!
.
c:\windows\system32\msdtc.exe . . . je infikován!!
.
c:\windows\system32\msg.exe . . . je infikován!!
.
c:\windows\system32\mshearts.exe . . . je infikován!!
.
c:\windows\system32\mshta.exe . . . je infikován!!
.
c:\windows\system32\msiexec.exe . . . je infikován!!
.
c:\windows\system32\mspaint.exe . . . je infikován!!
.
c:\windows\system32\msswchx.exe . . . je infikován!!
.
c:\windows\system32\mstinit.exe . . . je infikován!!
.
c:\windows\system32\mstsc.exe . . . je infikován!!
.
c:\windows\system32\napstat.exe . . . je infikován!!
.
c:\windows\system32\narrator.exe . . . je infikován!!
.
c:\windows\system32\nbtstat.exe . . . je infikován!!
.
c:\windows\system32\nddeapir.exe . . . je infikován!!
.
c:\windows\system32\net.exe . . . je infikován!!
.
c:\windows\system32\net1.exe . . . je infikován!!
.
c:\windows\system32\netdde.exe . . . je infikován!!
.
c:\windows\system32\netsetup.exe . . . je infikován!!
.
c:\windows\system32\netsh.exe . . . je infikován!!
.
c:\windows\system32\netstat.exe . . . je infikován!!
.
c:\windows\system32\nslookup.exe . . . je infikován!!
.
c:\windows\system32\ntbackup.exe . . . je infikován!!
.
c:\windows\system32\ntkrnlpa.exe . . . je infikován!!
.
c:\windows\system32\ntsd.exe . . . je infikován!!
.
c:\windows\system32\ntvdm.exe . . . je infikován!!
.
c:\windows\system32\nwscript.exe . . . je infikován!!
.
c:\windows\system32\odbcad32.exe . . . je infikován!!
.
c:\windows\system32\odbcconf.exe . . . je infikován!!
.
c:\windows\system32\openfiles.exe . . . je infikován!!
.
c:\windows\system32\osk.exe . . . je infikován!!
.
c:\windows\system32\osuninst.exe . . . je infikován!!
.
c:\windows\system32\packager.exe . . . je infikován!!
.
c:\windows\system32\pathping.exe . . . je infikován!!
.
c:\windows\system32\pentnt.exe . . . je infikován!!
.
c:\windows\system32\perfmon.exe . . . je infikován!!
.
c:\windows\system32\ping.exe . . . je infikován!!
.
c:\windows\system32\ping6.exe . . . je infikován!!
.
c:\windows\system32\powercfg.exe . . . je infikován!!
.
c:\windows\system32\print.exe . . . je infikován!!
.
c:\windows\system32\progman.exe . . . je infikován!!
.
c:\windows\system32\proquota.exe . . . je infikován!!
.
c:\windows\system32\proxycfg.exe . . . je infikován!!
.
c:\windows\system32\qappsrv.exe . . . je infikován!!
.
c:\windows\system32\qprocess.exe . . . je infikován!!
.
c:\windows\system32\qwinsta.exe . . . je infikován!!
.
c:\windows\system32\rasautou.exe . . . je infikován!!
.
c:\windows\system32\rasdial.exe . . . je infikován!!
.
c:\windows\system32\rasphone.exe . . . je infikován!!
.
c:\windows\system32\rcimlby.exe . . . je infikován!!
.
c:\windows\system32\rcp.exe . . . je infikován!!
.
c:\windows\system32\rdpclip.exe . . . je infikován!!
.
c:\windows\system32\rdsaddin.exe . . . je infikován!!
.
c:\windows\system32\rdshost.exe . . . je infikován!!
.
c:\windows\system32\recover.exe . . . je infikován!!
.
c:\windows\system32\reg.exe . . . je infikován!!
.
c:\windows\system32\regedt32.exe . . . je infikován!!
.
c:\windows\system32\regini.exe . . . je infikován!!
.
c:\windows\system32\regsvr32.exe . . . je infikován!!
.
c:\windows\system32\regwiz.exe . . . je infikován!!
.
c:\windows\system32\relog.exe . . . je infikován!!
.
c:\windows\system32\replace.exe . . . je infikován!!
.
c:\windows\system32\reset.exe . . . je infikován!!
.
c:\windows\system32\rexec.exe . . . je infikován!!
.
c:\windows\system32\route.exe . . . je infikován!!
.
c:\windows\system32\routemon.exe . . . je infikován!!
.
c:\windows\system32\rsh.exe . . . je infikován!!
.
c:\windows\system32\rsm.exe . . . je infikován!!
.
c:\windows\system32\rsmsink.exe . . . je infikován!!
.
c:\windows\system32\rsmui.exe . . . je infikován!!
.
c:\windows\system32\rsnotify.exe . . . je infikován!!
.
c:\windows\system32\rsopprov.exe . . . je infikován!!
.
c:\windows\system32\rsvp.exe . . . je infikován!!
.
c:\windows\system32\rtcshare.exe . . . je infikován!!
.
c:\windows\system32\runas.exe . . . je infikován!!
.
c:\windows\system32\rundll32.exe . . . je infikován!!
.
c:\windows\system32\runonce.exe . . . je infikován!!
.
c:\windows\system32\rwinsta.exe . . . je infikován!!
.
c:\windows\system32\savedump.exe . . . je infikován!!
.
c:\windows\system32\sc.exe . . . je infikován!!
.
c:\windows\system32\scardsvr.exe . . . je infikován!!
.
c:\windows\system32\schtasks.exe . . . je infikován!!
.
c:\windows\system32\sdbinst.exe . . . je infikován!!
.
c:\windows\system32\secedit.exe . . . je infikován!!
.
c:\windows\system32\sessmgr.exe . . . je infikován!!
.
c:\windows\system32\sethc.exe . . . je infikován!!
.
c:\windows\system32\setup.exe . . . je infikován!!
.
c:\windows\system32\setupn.exe . . . je infikován!!
.
c:\windows\system32\sfc.exe . . . je infikován!!
.
c:\windows\system32\shadow.exe . . . je infikován!!
.
c:\windows\system32\shmgrate.exe . . . je infikován!!
.
c:\windows\system32\shrpubw.exe . . . je infikován!!
.
c:\windows\system32\shutdown.exe . . . je infikován!!
.
c:\windows\system32\sigverif.exe . . . je infikován!!
.
c:\windows\system32\skeys.exe . . . je infikován!!
.
c:\windows\system32\smbinst.exe . . . je infikován!!
.
c:\windows\system32\smlogsvc.exe . . . je infikován!!
.
c:\windows\system32\sndrec32.exe . . . je infikován!!
.
c:\windows\system32\sndvol32.exe . . . je infikován!!
.
c:\windows\system32\sol.exe . . . je infikován!!
.
c:\windows\system32\sort.exe . . . je infikován!!
.
c:\windows\system32\spider.exe . . . je infikován!!
.
c:\windows\system32\spiisupd.exe . . . je infikován!!
.
c:\windows\system32\spnpinst.exe . . . je infikován!!
.
c:\windows\system32\sprestrt.exe . . . je infikován!!
.
c:\windows\system32\stimon.exe . . . je infikován!!
.
c:\windows\system32\subst.exe . . . je infikován!!
.
c:\windows\system32\syncapp.exe . . . je infikován!!
.
c:\windows\system32\syskey.exe . . . je infikován!!
.
c:\windows\system32\sysocmgr.exe . . . je infikován!!
.
c:\windows\system32\systeminfo.exe . . . je infikován!!
.
c:\windows\system32\systray.exe . . . je infikován!!
.
c:\windows\system32\taskkill.exe . . . je infikován!!
.
c:\windows\system32\tasklist.exe . . . je infikován!!
.
c:\windows\system32\taskmgr.exe . . . je infikován!!
.
c:\windows\system32\tcmsetup.exe . . . je infikován!!
.
c:\windows\system32\tcpsvcs.exe . . . je infikován!!
.
c:\windows\system32\telnet.exe . . . je infikován!!
.
c:\windows\system32\tftp.exe . . . je infikován!!
.
c:\windows\system32\tlntadmn.exe . . . je infikován!!
.
c:\windows\system32\tlntsess.exe . . . je infikován!!
.
c:\windows\system32\tlntsvr.exe . . . je infikován!!
.
c:\windows\system32\tourstart.exe . . . je infikován!!
.
c:\windows\system32\tracerpt.exe . . . je infikován!!
.
c:\windows\system32\tracert.exe . . . je infikován!!
.
c:\windows\system32\tracert6.exe . . . je infikován!!
.
c:\windows\system32\tscon.exe . . . je infikován!!
.
c:\windows\system32\tsdiscon.exe . . . je infikován!!
.
c:\windows\system32\tskill.exe . . . je infikován!!
.
c:\windows\system32\tsshutdn.exe . . . je infikován!!
.
c:\windows\system32\typeperf.exe . . . je infikován!!
.
c:\windows\system32\unlodctr.exe . . . je infikován!!
.
c:\windows\system32\upnpcont.exe . . . je infikován!!
.
c:\windows\system32\ups.exe . . . je infikován!!
.
c:\windows\system32\userinit.exe . . . je infikován!!
.
c:\windows\system32\usrmlnka.exe . . . je infikován!!
.
c:\windows\system32\usrprbda.exe . . . je infikován!!
.
c:\windows\system32\usrshuta.exe . . . je infikován!!
.
c:\windows\system32\utilman.exe . . . je infikován!!
.
c:\windows\system32\verifier.exe . . . je infikován!!
.
c:\windows\system32\vssadmin.exe . . . je infikován!!
.
c:\windows\system32\vssvc.exe . . . je infikován!!
.
c:\windows\system32\w32tm.exe . . . je infikován!!
.
c:\windows\system32\wextract.exe . . . je infikován!!
.
c:\windows\system32\wiaacmgr.exe . . . je infikován!!
.
c:\windows\system32\winchat.exe . . . je infikován!!
.
c:\windows\system32\winmine.exe . . . je infikován!!
.
c:\windows\system32\winmsd.exe . . . je infikován!!
.
c:\windows\system32\winver.exe . . . je infikován!!
.
c:\windows\system32\wpabaln.exe . . . je infikován!!
.
c:\windows\system32\wpnpinst.exe . . . je infikován!!
.
c:\windows\system32\write.exe . . . je infikován!!
.
c:\windows\system32\wscript.exe . . . je infikován!!
.
c:\windows\system32\wuauclt1.exe . . . je infikován!!
.
c:\windows\system32\wupdmgr.exe . . . je infikován!!
.
c:\windows\system32\xcopy.exe . . . je infikován!!
.
c:\windows\system32\Com\comrepl.exe . . . je infikován!!
.
c:\windows\system32\Com\comrereg.exe . . . je infikován!!
.
c:\windows\system32\npp\nppagent.exe . . . je infikován!!
.
c:\windows\system32\oobe\msoobe.exe . . . je infikován!!
.
c:\windows\system32\oobe\oobebaln.exe . . . je infikován!!
.
c:\windows\system32\Restore\rstrui.exe . . . je infikován!!
.
c:\windows\system32\Restore\srdiag.exe . . . je infikován!!
.
c:\windows\system32\usmt\migload.exe . . . je infikován!!
.
c:\windows\system32\usmt\migwiz.exe . . . je infikován!!
.
c:\windows\system32\usmt\migwiza.exe . . . je infikován!!
.
c:\windows\system32\wbem\mofcomp.exe . . . je infikován!!
.
c:\windows\system32\wbem\scrcons.exe . . . je infikován!!
.
c:\windows\system32\wbem\unsecapp.exe . . . je infikován!!
.
c:\windows\system32\wbem\wbemtest.exe . . . je infikován!!
.
c:\windows\system32\wbem\winmgmt.exe . . . je infikován!!
.
c:\windows\system32\wbem\wmiadap.exe . . . je infikován!!
.
c:\windows\system32\wbem\wmiapsrv.exe . . . je infikován!!
.
c:\windows\system32\wbem\wmic.exe . . . je infikován!!
.
c:\windows\system32\wbem\wmiprvse.exe . . . je infikován!!
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2013-03-23 do 2013-04-23 )))))))))))))))))))))))))))))))
.
.
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-04-23 12:59 . 2006-05-03 16:45 29696 ----a-w- c:\windows\system32\Ati2mdxx.exe
2013-04-23 11:35 . 2008-04-14 11:00 287232 ----a-w- c:\windows\winhlp32.exe
2013-04-23 11:35 . 2008-04-14 11:00 29184 ----a-w- c:\windows\twunk_32.exe
2013-04-23 11:35 . 2008-04-14 11:00 34816 ----a-w- c:\windows\system32\xcopy.exe
2013-04-23 11:35 . 2011-01-25 08:18 150528 ----a-w- c:\windows\system32\wudfhost.exe
2013-04-23 11:35 . 2008-04-14 11:00 35840 ----a-w- c:\windows\system32\wupdmgr.exe
2013-04-23 11:35 . 2011-01-25 08:18 20992 ----a-w- c:\windows\system32\wpdshextautoplay.exe
2013-04-23 11:35 . 2011-01-25 08:13 159744 ----a-w- c:\windows\system32\wscript.exe
2013-04-23 11:35 . 2008-04-14 11:00 35840 ----a-w- c:\windows\system32\wpabaln.exe
2013-04-23 11:35 . 2008-04-14 11:00 15360 ----a-w- c:\windows\system32\wpnpinst.exe
2013-04-23 11:35 . 2008-04-14 11:00 9216 ----a-w- c:\windows\system32\winver.exe
2013-04-23 11:35 . 2008-04-14 11:00 15360 ----a-w- c:\windows\system32\winmsd.exe
2013-04-23 11:35 . 2008-04-14 11:00 11776 ----a-w- c:\windows\system32\winhlp32.exe
2013-04-23 11:35 . 2013-04-23 10:19 38912 ----a-w- c:\windows\system32\winchat.exe
2013-04-23 11:35 . 2011-01-25 08:17 12288 ----a-w- c:\windows\system32\wdfmgr.exe
2013-04-23 11:35 . 2008-04-14 11:00 68608 ----a-w- c:\windows\system32\wextract.exe
2013-04-23 11:35 . 2008-04-14 11:00 437248 ----a-w- c:\windows\system32\wiaacmgr.exe
2013-04-23 11:34 . 2011-01-25 08:17 12288 ----a-w- c:\windows\system32\uwdf.exe
2013-04-23 11:34 . 2011-01-25 08:12 57344 ----a-w- c:\windows\system32\w32tm.exe
2013-04-23 11:34 . 2008-04-14 11:00 53760 ----a-w- c:\windows\system32\utilman.exe
2013-04-23 11:34 . 2008-04-14 11:00 37376 ----a-w- c:\windows\system32\vssadmin.exe
2013-04-23 11:34 . 2008-04-14 11:00 32768 ----a-w- c:\windows\system32\verclsid.exe
2013-04-23 11:34 . 2008-04-14 11:00 294400 ----a-w- c:\windows\system32\vssvc.exe
2013-04-23 11:34 . 2008-04-14 11:00 104448 ----a-w- c:\windows\system32\verifier.exe
2013-04-23 11:34 . 2001-10-24 11:25 73728 ----a-w- c:\windows\system32\usrshuta.exe
2013-04-23 11:34 . 2001-08-18 05:37 65536 ----a-w- c:\windows\system32\usrprbda.exe
2013-04-23 11:34 . 2008-04-14 11:00 8192 ----a-w- c:\windows\system32\unlodctr.exe
2013-04-23 11:34 . 2008-04-14 11:00 29696 ----a-w- c:\windows\system32\userinit.exe
2013-04-23 11:34 . 2008-04-14 11:00 22528 ----a-w- c:\windows\system32\ups.exe
2013-04-23 11:34 . 2008-04-14 11:00 20480 ----a-w- c:\windows\system32\upnpcont.exe
2013-04-23 11:34 . 2001-10-24 11:25 81920 ----a-w- c:\windows\system32\usrmlnka.exe
2013-04-23 11:34 . 2008-04-14 11:00 40448 ----a-w- c:\windows\system32\typeperf.exe
2013-04-23 11:34 . 2008-04-14 11:00 35840 ----a-w- c:\windows\system32\tracert6.exe
2013-04-23 11:34 . 2011-01-25 08:12 85504 ----a-w- c:\windows\system32\tlntsess.exe
2013-04-23 11:34 . 2009-06-15 10:14 81920 ----a-w- c:\windows\system32\telnet.exe
2013-04-23 11:34 . 2008-04-14 11:00 77312 ----a-w- c:\windows\system32\tlntsvr.exe
2013-04-23 11:34 . 2008-04-14 11:00 66560 ----a-w- c:\windows\system32\tlntadmn.exe
2013-04-23 11:34 . 2008-04-14 11:00 350720 ----a-w- c:\windows\system32\tourstart.exe
2013-04-23 11:34 . 2008-04-14 11:00 263680 ----a-w- c:\windows\system32\tracerpt.exe
2013-04-23 11:34 . 2008-04-14 11:00 23552 ----a-w- c:\windows\system32\tcpsvcs.exe
2013-04-23 11:34 . 2008-04-14 11:00 20992 ----a-w- c:\windows\system32\tftp.exe
2013-04-23 11:34 . 2008-04-14 11:00 16896 ----a-w- c:\windows\system32\tracert.exe
2013-04-23 11:34 . 2008-04-14 11:00 16384 ----a-w- c:\windows\system32\tcmsetup.exe
2013-04-23 11:34 . 2008-04-14 11:00 141312 ----a-w- c:\windows\system32\taskmgr.exe
2013-04-23 11:34 . 2008-04-14 11:00 81920 ----a-w- c:\windows\system32\tasklist.exe
2013-04-23 11:34 . 2008-04-14 11:00 80896 ----a-w- c:\windows\system32\taskkill.exe
2013-04-23 11:34 . 2008-04-14 11:00 76288 ----a-w- c:\windows\system32\systeminfo.exe
2013-04-23 11:34 . 2008-04-14 11:00 7168 ----a-w- c:\windows\system32\systray.exe
2013-04-23 11:34 . 2008-04-14 11:00 54784 ----a-w- c:\windows\system32\syncapp.exe
2013-04-23 11:34 . 2008-04-14 11:00 40448 ----a-w- c:\windows\system32\syskey.exe
2013-04-23 11:34 . 2008-04-14 11:00 18944 ----a-w- c:\windows\system32\taskman.exe
2013-04-23 11:34 . 2008-04-14 11:00 13312 ----a-w- c:\windows\system32\subst.exe
2013-04-23 11:34 . 2008-04-14 11:00 110080 ----a-w- c:\windows\system32\sysocmgr.exe
2013-04-23 11:34 . 2008-04-14 11:00 18432 ----a-w- c:\windows\system32\stimon.exe
2013-04-23 11:34 . 2008-04-14 11:00 13824 ----a-w- c:\windows\system32\sprestrt.exe
2013-04-23 11:34 . 2008-04-14 11:00 29184 ----a-w- c:\windows\system32\sort.exe
2013-04-23 11:34 . 2008-04-14 11:00 16384 ----a-w- c:\windows\system32\spiisupd.exe
2013-04-23 11:34 . 2008-04-14 11:00 15360 ----a-w- c:\windows\system32\spnpinst.exe
2013-04-23 11:34 . 2008-04-14 11:00 93696 ----a-w- c:\windows\system32\smlogsvc.exe
2013-04-23 11:34 . 2008-04-14 11:00 81408 ----a-w- c:\windows\system32\shrpubw.exe
2013-04-23 11:34 . 2008-04-14 11:00 74240 ----a-w- c:\windows\system32\sigverif.exe
2013-04-23 11:34 . 2008-04-14 11:00 48640 ----a-w- c:\windows\system32\shmgrate.exe
2013-04-23 11:34 . 2008-04-14 11:00 36864 ----a-w- c:\windows\system32\setupn.exe
2013-04-23 11:34 . 2008-04-14 11:00 30208 ----a-w- c:\windows\system32\skeys.exe
2013-04-23 11:34 . 2008-04-14 11:00 26624 ----a-w- c:\windows\system32\setup.exe
2013-04-23 11:34 . 2008-04-14 11:00 23552 ----a-w- c:\windows\system32\shutdown.exe
2013-04-23 11:34 . 2008-04-14 11:00 13824 ----a-w- c:\windows\system32\sfc.exe
2013-04-23 11:34 . 2008-04-14 11:00 11776 ----a-w- c:\windows\system32\smbinst.exe
2013-04-23 11:34 . 2008-04-14 11:00 81408 ----a-w- c:\windows\system32\sdbinst.exe
2013-04-23 11:34 . 2008-04-14 11:00 36352 ----a-w- c:\windows\system32\sethc.exe
2013-04-23 11:34 . 2008-04-14 11:00 22528 ----a-w- c:\windows\system32\secedit.exe
2013-04-23 11:34 . 2008-04-14 11:00 129024 ----a-w- c:\windows\system32\schtasks.exe
2013-04-23 11:34 . 2011-01-25 08:17 14336 ----a-w- c:\windows\system32\rspndr.exe
2013-04-23 11:34 . 2011-01-25 08:11 38912 ----a-w- c:\windows\system32\sc.exe
2013-04-23 11:34 . 2008-04-14 11:00 80896 ----a-w- c:\windows\system32\rtcshare.exe
2013-04-23 11:34 . 2008-04-14 11:00 66560 ----a-w- c:\windows\system32\rsopprov.exe
2013-04-23 11:34 . 2008-04-14 11:00 52736 ----a-w- c:\windows\system32\rsmui.exe
2013-04-23 11:34 . 2008-04-14 11:00 36864 ----a-w- c:\windows\system32\rundll32.exe
2013-04-23 11:34 . 2008-04-14 11:00 28160 ----a-w- c:\windows\system32\rsmsink.exe
2013-04-23 11:34 . 2008-04-14 11:00 20480 ----a-w- c:\windows\system32\runas.exe
2013-04-23 11:34 . 2008-04-14 11:00 17920 ----a-w- c:\windows\system32\runonce.exe
2013-04-23 11:34 . 2008-04-14 11:00 16896 ----a-w- c:\windows\system32\savedump.exe
2013-04-23 11:34 . 2008-04-14 11:00 136704 ----a-w- c:\windows\system32\rsvp.exe
2013-04-23 11:34 . 2008-04-14 11:00 111104 ----a-w- c:\windows\system32\rsnotify.exe
2013-04-23 11:34 . 2008-04-14 11:00 101376 ----a-w- c:\windows\system32\scardsvr.exe
2013-04-23 11:34 . 2008-04-14 11:00 54784 ----a-w- c:\windows\system32\rsm.exe
2013-04-23 11:34 . 2008-04-14 11:00 29184 ----a-w- c:\windows\system32\routemon.exe
2013-04-23 11:34 . 2008-04-14 11:00 24064 ----a-w- c:\windows\system32\route.exe
2013-04-23 11:34 . 2008-04-14 11:00 18944 ----a-w- c:\windows\system32\rsh.exe
2013-04-23 11:34 . 2008-04-14 11:00 17920 ----a-w- c:\windows\system32\rexec.exe
2013-04-23 11:34 . 2011-01-25 08:11 59904 ----a-w- c:\windows\system32\reg.exe
2013-04-23 11:34 . 2008-04-14 11:00 8192 ----a-w- c:\windows\system32\regwiz.exe
2013-04-23 11:34 . 2008-04-14 11:00 7168 ----a-w- c:\windows\system32\regedt32.exe
2013-04-23 11:34 . 2008-04-14 11:00 37376 ----a-w- c:\windows\system32\relog.exe
2013-04-23 11:34 . 2008-04-14 11:00 26112 ----a-w- c:\windows\system32\rcp.exe
2013-04-23 11:34 . 2008-04-14 11:00 16896 ----a-w- c:\windows\system32\replace.exe
2013-04-23 11:34 . 2008-04-14 11:00 15872 ----a-w- c:\windows\system32\regsvr32.exe
2013-04-23 11:34 . 2008-04-14 11:00 11264 ----a-w- c:\windows\system32\recover.exe
2013-04-23 11:34 . 2008-04-14 11:00 60416 ----a-w- c:\windows\system32\rasphone.exe
2013-04-23 11:34 . 2008-04-14 11:00 39424 ----a-w- c:\windows\system32\rcimlby.exe
.
.
------- Sigcheck -------
Note: Unsigned files aren't necessarily malware.
.
[-] 2013-04-23 . 3B09DDED89C12B987169B50740DC4E9A . 29696 . . [5.1.2600.5512] . . c:\windows\system32\userinit.exe
.
[-] 2013-04-23 . 0C3A3613D3EEE60322702EDB3446F257 . 151552 . . [5.1.2600.5512] . . c:\windows\regedit.exe
.
.
[-] 2011-01-25 . 8F41FD1CC693054347C6FB7B0E618B07 . 1571840 . . [5.1.2600.5512] . . c:\windows\system32\sfcfiles.dll
.
[-] 2013-04-23 . 954F635B6C9B9D38D42C056E89428CBF . 2072704 . . [5.1.2600.5973] . . c:\windows\system32\ntkrnlpa.exe
.
[-] 2013-04-23 . B7D3C4A5CE3B5F714BF05EFD3EC455A9 . 636416 . . [8.00.6001.18702] . . c:\windows\system32\dllcache\iexplore.exe
.
c:\windows\System32\ksuser.dll ... chybí !!
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DWPersistentQueuedReporting"="c:\program files\Common Files\Microsoft Shared\DW\DWTRIG20.EXE" [2013-04-23 33280]
"ATICCC"="c:\program files\ATI Technologies\ATI.ACE\cli.exe" [2013-04-23 45056]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
"KB976002-v5"="advpack.dll" [2011-01-25 128512]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"Userinit"="c:\windows\explorer.exe,"
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
.
S1 DumpDrv;Crash Dump Driver;c:\windows\system32\drivers\dumpdrv.sys [25.1.2011 10:15 9472]
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2013-04-23 11:47 1639936 ----a-w- c:\program files\Google\Chrome\Application\26.0.1410.64\Installer\chrmstp.exe
.
Obsah adresáře 'Naplánované úlohy'
.
2013-04-23 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2013-04-23 11:47]
.
2013-04-23 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2013-04-23 11:47]
.
.
------- Doplňkový sken -------
.
TCP: DhcpNameServer = 192.168.0.1
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
Notify-RailNotification - (no file)
Notify-WgaLogon - (no file)
AddRemove-Microsoft .NET Framework 3.5 SP1 - c:\windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
AddRemove-Microsoft .NET Framework 4 Client Profile - c:\windows\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\Setup.exe
AddRemove-Microsoft .NET Framework 4 Extended - c:\windows\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\Setup.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2013-04-23 17:14
Windows 5.1.2600 Service Pack 3 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'winlogon.exe'(676)
c:\windows\system32\Ati2evxx.dll
.
Celkový čas: 2013-04-23 17:17:11
ComboFix-quarantined-files.txt 2013-04-23 15:17
.
Před spuštěním: Volných bajtů: 33 288 052 736
Po spuštění: Volných bajtů: 33 250 877 440
.
- - End Of File - - 606D1CC3440771C3415053742B88C822
ComboFix 13-04-23.02 - Mika 23.04.2013 17:03:40.1.1 - x86
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.420.1029.18.1023.772 [GMT 2:00]
Spuštěný z: c:\documents and settings\Mika\Dokumenty\Downloads\ComboFix.exe
.
VAROVÁNÍ - NA TOMTO POČÍTAČI NENÍ NAINSTALOVÁNA KONZOLA PRO ZOTAVENÍ !!
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\documents and settings\Mika\dl.exe
c:\windows\LNG20.log
c:\windows\LNG30.log
c:\windows\LNG35.log
c:\windows\msmqinst.log
c:\windows\regopt.log
c:\windows\system32\dl.exe
.
c:\windows\hh.exe . . . je infikován!!
.
c:\windows\NOTEPAD.EXE . . . je infikován!!
.
c:\windows\regedit.exe . . . je infikován!!
.
c:\windows\TASKMAN.EXE . . . je infikován!!
.
c:\windows\twunk_32.exe . . . je infikován!!
.
c:\windows\winhlp32.exe . . . je infikován!!
.
c:\windows\Help\Tours\mmTour\tour.exe . . . je infikován!!
.
c:\windows\inf\unregmp2.exe . . . je infikován!!
.
c:\windows\msagent\agentsvr.exe . . . je infikován!!
.
c:\windows\pchealth\helpctr\binaries\HelpCtr.exe . . . je infikován!!
.
c:\windows\pchealth\helpctr\binaries\HelpHost.exe . . . je infikován!!
.
c:\windows\pchealth\helpctr\binaries\HelpSvc.exe . . . je infikován!!
.
c:\windows\pchealth\helpctr\binaries\HscUpd.exe . . . je infikován!!
.
c:\windows\pchealth\helpctr\binaries\msconfig.exe . . . je infikován!!
.
c:\windows\pchealth\helpctr\binaries\notiflag.exe . . . je infikován!!
.
c:\windows\pchealth\UploadLB\Binaries\UploadM.exe . . . je infikován!!
.
c:\windows\system32\accwiz.exe . . . je infikován!!
.
c:\windows\system32\actmovie.exe . . . je infikován!!
.
c:\windows\system32\ahui.exe . . . je infikován!!
.
c:\windows\system32\arp.exe . . . je infikován!!
.
c:\windows\system32\asr_fmt.exe . . . je infikován!!
.
c:\windows\system32\asr_ldm.exe . . . je infikován!!
.
c:\windows\system32\asr_pfu.exe . . . je infikován!!
.
c:\windows\system32\at.exe . . . je infikován!!
.
c:\windows\system32\atmadm.exe . . . je infikován!!
.
c:\windows\system32\attrib.exe . . . je infikován!!
.
c:\windows\system32\auditusr.exe . . . je infikován!!
.
c:\windows\system32\autochk.exe . . . je infikován!!
.
c:\windows\system32\autoconv.exe . . . je infikován!!
.
c:\windows\system32\autofmt.exe . . . je infikován!!
.
c:\windows\system32\autolfn.exe . . . je infikován!!
.
c:\windows\system32\blastcln.exe . . . je infikován!!
.
c:\windows\system32\bootcfg.exe . . . je infikován!!
.
c:\windows\system32\bootok.exe . . . je infikován!!
.
c:\windows\system32\bootvrfy.exe . . . je infikován!!
.
c:\windows\system32\cacls.exe . . . je infikován!!
.
c:\windows\system32\calc.exe . . . je infikován!!
.
c:\windows\system32\charmap.exe . . . je infikován!!
.
c:\windows\system32\chkdsk.exe . . . je infikován!!
.
c:\windows\system32\chkntfs.exe . . . je infikován!!
.
c:\windows\system32\cidaemon.exe . . . je infikován!!
.
c:\windows\system32\cipher.exe . . . je infikován!!
.
c:\windows\system32\cisvc.exe . . . je infikován!!
.
c:\windows\system32\ckcnv.exe . . . je infikován!!
.
c:\windows\system32\cleanmgr.exe . . . je infikován!!
.
c:\windows\system32\clipbrd.exe . . . je infikován!!
.
c:\windows\system32\clipsrv.exe . . . je infikován!!
.
c:\windows\system32\cmd.exe . . . je infikován!!
.
c:\windows\system32\cmdl32.exe . . . je infikován!!
.
c:\windows\system32\cmmon32.exe . . . je infikován!!
.
c:\windows\system32\cmstp.exe . . . je infikován!!
.
c:\windows\system32\comp.exe . . . je infikován!!
.
c:\windows\system32\compact.exe . . . je infikován!!
.
c:\windows\system32\conime.exe . . . je infikován!!
.
c:\windows\system32\control.exe . . . je infikován!!
.
c:\windows\system32\convert.exe . . . je infikován!!
.
c:\windows\system32\cscript.exe . . . je infikován!!
.
c:\windows\system32\dcomcnfg.exe . . . je infikován!!
.
c:\windows\system32\ddeshare.exe . . . je infikován!!
.
c:\windows\system32\defrag.exe . . . je infikován!!
.
c:\windows\system32\dfrgfat.exe . . . je infikován!!
.
c:\windows\system32\dfrgntfs.exe . . . je infikován!!
.
c:\windows\system32\diantz.exe . . . je infikován!!
.
c:\windows\system32\diskpart.exe . . . je infikován!!
.
c:\windows\system32\diskperf.exe . . . je infikován!!
.
c:\windows\system32\dllhost.exe . . . je infikován!!
.
c:\windows\system32\dllhst3g.exe . . . je infikován!!
.
c:\windows\system32\dmadmin.exe . . . je infikován!!
.
c:\windows\system32\dmremote.exe . . . je infikován!!
.
c:\windows\system32\doskey.exe . . . je infikován!!
.
c:\windows\system32\dplaysvr.exe . . . je infikován!!
.
c:\windows\system32\dpnsvr.exe . . . je infikován!!
.
c:\windows\system32\dpvsetup.exe . . . je infikován!!
.
c:\windows\system32\driverquery.exe . . . je infikován!!
.
c:\windows\system32\drwtsn32.exe . . . je infikován!!
.
c:\windows\system32\dumprep.exe . . . je infikován!!
.
c:\windows\system32\dvdplay.exe . . . je infikován!!
.
c:\windows\system32\dvdupgrd.exe . . . je infikován!!
.
c:\windows\system32\dwwin.exe . . . je infikován!!
.
c:\windows\system32\dxdiag.exe . . . je infikován!!
.
c:\windows\system32\esentutl.exe . . . je infikován!!
.
c:\windows\system32\eudcedit.exe . . . je infikován!!
.
c:\windows\system32\eventcreate.exe . . . je infikován!!
.
c:\windows\system32\eventtriggers.exe . . . je infikován!!
.
c:\windows\system32\eventvwr.exe . . . je infikován!!
.
c:\windows\system32\expand.exe . . . je infikován!!
.
c:\windows\system32\extrac32.exe . . . je infikován!!
.
c:\windows\system32\fc.exe . . . je infikován!!
.
c:\windows\system32\find.exe . . . je infikován!!
.
c:\windows\system32\findstr.exe . . . je infikován!!
.
c:\windows\system32\finger.exe . . . je infikován!!
.
c:\windows\system32\fixmapi.exe . . . je infikován!!
.
c:\windows\system32\fltMc.exe . . . je infikován!!
.
c:\windows\system32\fontview.exe . . . je infikován!!
.
c:\windows\system32\forcedos.exe . . . je infikován!!
.
c:\windows\system32\freecell.exe . . . je infikován!!
.
c:\windows\system32\fsquirt.exe . . . je infikován!!
.
c:\windows\system32\fsutil.exe . . . je infikován!!
.
c:\windows\system32\ftp.exe . . . je infikován!!
.
c:\windows\system32\getmac.exe . . . je infikován!!
.
c:\windows\system32\gpresult.exe . . . je infikován!!
.
c:\windows\system32\gpupdate.exe . . . je infikován!!
.
c:\windows\system32\grpconv.exe . . . je infikován!!
.
c:\windows\system32\help.exe . . . je infikován!!
.
c:\windows\system32\hostname.exe . . . je infikován!!
.
c:\windows\system32\ie4uinit.exe . . . je infikován!!
.
c:\windows\system32\iexpress.exe . . . je infikován!!
.
c:\windows\system32\imapi.exe . . . je infikován!!
.
c:\windows\system32\ipconfig.exe . . . je infikován!!
.
c:\windows\system32\ipsec6.exe . . . je infikován!!
.
c:\windows\system32\ipv6.exe . . . je infikován!!
.
c:\windows\system32\ipxroute.exe . . . je infikován!!
.
c:\windows\system32\label.exe . . . je infikován!!
.
c:\windows\system32\lights.exe . . . je infikován!!
.
c:\windows\system32\lnkstub.exe . . . je infikován!!
.
c:\windows\system32\locator.exe . . . je infikován!!
.
c:\windows\system32\lodctr.exe . . . je infikován!!
.
c:\windows\system32\logagent.exe . . . je infikován!!
.
c:\windows\system32\logman.exe . . . je infikován!!
.
c:\windows\system32\logoff.exe . . . je infikován!!
.
c:\windows\system32\logonui.exe . . . je infikován!!
.
c:\windows\system32\lpq.exe . . . je infikován!!
.
c:\windows\system32\lpr.exe . . . je infikován!!
.
c:\windows\system32\magnify.exe . . . je infikován!!
.
c:\windows\system32\makecab.exe . . . je infikován!!
.
c:\windows\system32\mmc.exe . . . je infikován!!
.
c:\windows\system32\mmcperf.exe . . . je infikován!!
.
c:\windows\system32\mnmsrvc.exe . . . je infikován!!
.
c:\windows\system32\mobsync.exe . . . je infikován!!
.
c:\windows\system32\mountvol.exe . . . je infikován!!
.
c:\windows\system32\mplay32.exe . . . je infikován!!
.
c:\windows\system32\mpnotify.exe . . . je infikován!!
.
c:\windows\system32\mqbkup.exe . . . je infikován!!
.
c:\windows\system32\mqsvc.exe . . . je infikován!!
.
c:\windows\system32\mqtgsvc.exe . . . je infikován!!
.
c:\windows\system32\mrinfo.exe . . . je infikován!!
.
c:\windows\system32\msdtc.exe . . . je infikován!!
.
c:\windows\system32\msg.exe . . . je infikován!!
.
c:\windows\system32\mshearts.exe . . . je infikován!!
.
c:\windows\system32\mshta.exe . . . je infikován!!
.
c:\windows\system32\msiexec.exe . . . je infikován!!
.
c:\windows\system32\mspaint.exe . . . je infikován!!
.
c:\windows\system32\msswchx.exe . . . je infikován!!
.
c:\windows\system32\mstinit.exe . . . je infikován!!
.
c:\windows\system32\mstsc.exe . . . je infikován!!
.
c:\windows\system32\napstat.exe . . . je infikován!!
.
c:\windows\system32\narrator.exe . . . je infikován!!
.
c:\windows\system32\nbtstat.exe . . . je infikován!!
.
c:\windows\system32\nddeapir.exe . . . je infikován!!
.
c:\windows\system32\net.exe . . . je infikován!!
.
c:\windows\system32\net1.exe . . . je infikován!!
.
c:\windows\system32\netdde.exe . . . je infikován!!
.
c:\windows\system32\netsetup.exe . . . je infikován!!
.
c:\windows\system32\netsh.exe . . . je infikován!!
.
c:\windows\system32\netstat.exe . . . je infikován!!
.
c:\windows\system32\nslookup.exe . . . je infikován!!
.
c:\windows\system32\ntbackup.exe . . . je infikován!!
.
c:\windows\system32\ntkrnlpa.exe . . . je infikován!!
.
c:\windows\system32\ntsd.exe . . . je infikován!!
.
c:\windows\system32\ntvdm.exe . . . je infikován!!
.
c:\windows\system32\nwscript.exe . . . je infikován!!
.
c:\windows\system32\odbcad32.exe . . . je infikován!!
.
c:\windows\system32\odbcconf.exe . . . je infikován!!
.
c:\windows\system32\openfiles.exe . . . je infikován!!
.
c:\windows\system32\osk.exe . . . je infikován!!
.
c:\windows\system32\osuninst.exe . . . je infikován!!
.
c:\windows\system32\packager.exe . . . je infikován!!
.
c:\windows\system32\pathping.exe . . . je infikován!!
.
c:\windows\system32\pentnt.exe . . . je infikován!!
.
c:\windows\system32\perfmon.exe . . . je infikován!!
.
c:\windows\system32\ping.exe . . . je infikován!!
.
c:\windows\system32\ping6.exe . . . je infikován!!
.
c:\windows\system32\powercfg.exe . . . je infikován!!
.
c:\windows\system32\print.exe . . . je infikován!!
.
c:\windows\system32\progman.exe . . . je infikován!!
.
c:\windows\system32\proquota.exe . . . je infikován!!
.
c:\windows\system32\proxycfg.exe . . . je infikován!!
.
c:\windows\system32\qappsrv.exe . . . je infikován!!
.
c:\windows\system32\qprocess.exe . . . je infikován!!
.
c:\windows\system32\qwinsta.exe . . . je infikován!!
.
c:\windows\system32\rasautou.exe . . . je infikován!!
.
c:\windows\system32\rasdial.exe . . . je infikován!!
.
c:\windows\system32\rasphone.exe . . . je infikován!!
.
c:\windows\system32\rcimlby.exe . . . je infikován!!
.
c:\windows\system32\rcp.exe . . . je infikován!!
.
c:\windows\system32\rdpclip.exe . . . je infikován!!
.
c:\windows\system32\rdsaddin.exe . . . je infikován!!
.
c:\windows\system32\rdshost.exe . . . je infikován!!
.
c:\windows\system32\recover.exe . . . je infikován!!
.
c:\windows\system32\reg.exe . . . je infikován!!
.
c:\windows\system32\regedt32.exe . . . je infikován!!
.
c:\windows\system32\regini.exe . . . je infikován!!
.
c:\windows\system32\regsvr32.exe . . . je infikován!!
.
c:\windows\system32\regwiz.exe . . . je infikován!!
.
c:\windows\system32\relog.exe . . . je infikován!!
.
c:\windows\system32\replace.exe . . . je infikován!!
.
c:\windows\system32\reset.exe . . . je infikován!!
.
c:\windows\system32\rexec.exe . . . je infikován!!
.
c:\windows\system32\route.exe . . . je infikován!!
.
c:\windows\system32\routemon.exe . . . je infikován!!
.
c:\windows\system32\rsh.exe . . . je infikován!!
.
c:\windows\system32\rsm.exe . . . je infikován!!
.
c:\windows\system32\rsmsink.exe . . . je infikován!!
.
c:\windows\system32\rsmui.exe . . . je infikován!!
.
c:\windows\system32\rsnotify.exe . . . je infikován!!
.
c:\windows\system32\rsopprov.exe . . . je infikován!!
.
c:\windows\system32\rsvp.exe . . . je infikován!!
.
c:\windows\system32\rtcshare.exe . . . je infikován!!
.
c:\windows\system32\runas.exe . . . je infikován!!
.
c:\windows\system32\rundll32.exe . . . je infikován!!
.
c:\windows\system32\runonce.exe . . . je infikován!!
.
c:\windows\system32\rwinsta.exe . . . je infikován!!
.
c:\windows\system32\savedump.exe . . . je infikován!!
.
c:\windows\system32\sc.exe . . . je infikován!!
.
c:\windows\system32\scardsvr.exe . . . je infikován!!
.
c:\windows\system32\schtasks.exe . . . je infikován!!
.
c:\windows\system32\sdbinst.exe . . . je infikován!!
.
c:\windows\system32\secedit.exe . . . je infikován!!
.
c:\windows\system32\sessmgr.exe . . . je infikován!!
.
c:\windows\system32\sethc.exe . . . je infikován!!
.
c:\windows\system32\setup.exe . . . je infikován!!
.
c:\windows\system32\setupn.exe . . . je infikován!!
.
c:\windows\system32\sfc.exe . . . je infikován!!
.
c:\windows\system32\shadow.exe . . . je infikován!!
.
c:\windows\system32\shmgrate.exe . . . je infikován!!
.
c:\windows\system32\shrpubw.exe . . . je infikován!!
.
c:\windows\system32\shutdown.exe . . . je infikován!!
.
c:\windows\system32\sigverif.exe . . . je infikován!!
.
c:\windows\system32\skeys.exe . . . je infikován!!
.
c:\windows\system32\smbinst.exe . . . je infikován!!
.
c:\windows\system32\smlogsvc.exe . . . je infikován!!
.
c:\windows\system32\sndrec32.exe . . . je infikován!!
.
c:\windows\system32\sndvol32.exe . . . je infikován!!
.
c:\windows\system32\sol.exe . . . je infikován!!
.
c:\windows\system32\sort.exe . . . je infikován!!
.
c:\windows\system32\spider.exe . . . je infikován!!
.
c:\windows\system32\spiisupd.exe . . . je infikován!!
.
c:\windows\system32\spnpinst.exe . . . je infikován!!
.
c:\windows\system32\sprestrt.exe . . . je infikován!!
.
c:\windows\system32\stimon.exe . . . je infikován!!
.
c:\windows\system32\subst.exe . . . je infikován!!
.
c:\windows\system32\syncapp.exe . . . je infikován!!
.
c:\windows\system32\syskey.exe . . . je infikován!!
.
c:\windows\system32\sysocmgr.exe . . . je infikován!!
.
c:\windows\system32\systeminfo.exe . . . je infikován!!
.
c:\windows\system32\systray.exe . . . je infikován!!
.
c:\windows\system32\taskkill.exe . . . je infikován!!
.
c:\windows\system32\tasklist.exe . . . je infikován!!
.
c:\windows\system32\taskmgr.exe . . . je infikován!!
.
c:\windows\system32\tcmsetup.exe . . . je infikován!!
.
c:\windows\system32\tcpsvcs.exe . . . je infikován!!
.
c:\windows\system32\telnet.exe . . . je infikován!!
.
c:\windows\system32\tftp.exe . . . je infikován!!
.
c:\windows\system32\tlntadmn.exe . . . je infikován!!
.
c:\windows\system32\tlntsess.exe . . . je infikován!!
.
c:\windows\system32\tlntsvr.exe . . . je infikován!!
.
c:\windows\system32\tourstart.exe . . . je infikován!!
.
c:\windows\system32\tracerpt.exe . . . je infikován!!
.
c:\windows\system32\tracert.exe . . . je infikován!!
.
c:\windows\system32\tracert6.exe . . . je infikován!!
.
c:\windows\system32\tscon.exe . . . je infikován!!
.
c:\windows\system32\tsdiscon.exe . . . je infikován!!
.
c:\windows\system32\tskill.exe . . . je infikován!!
.
c:\windows\system32\tsshutdn.exe . . . je infikován!!
.
c:\windows\system32\typeperf.exe . . . je infikován!!
.
c:\windows\system32\unlodctr.exe . . . je infikován!!
.
c:\windows\system32\upnpcont.exe . . . je infikován!!
.
c:\windows\system32\ups.exe . . . je infikován!!
.
c:\windows\system32\userinit.exe . . . je infikován!!
.
c:\windows\system32\usrmlnka.exe . . . je infikován!!
.
c:\windows\system32\usrprbda.exe . . . je infikován!!
.
c:\windows\system32\usrshuta.exe . . . je infikován!!
.
c:\windows\system32\utilman.exe . . . je infikován!!
.
c:\windows\system32\verifier.exe . . . je infikován!!
.
c:\windows\system32\vssadmin.exe . . . je infikován!!
.
c:\windows\system32\vssvc.exe . . . je infikován!!
.
c:\windows\system32\w32tm.exe . . . je infikován!!
.
c:\windows\system32\wextract.exe . . . je infikován!!
.
c:\windows\system32\wiaacmgr.exe . . . je infikován!!
.
c:\windows\system32\winchat.exe . . . je infikován!!
.
c:\windows\system32\winmine.exe . . . je infikován!!
.
c:\windows\system32\winmsd.exe . . . je infikován!!
.
c:\windows\system32\winver.exe . . . je infikován!!
.
c:\windows\system32\wpabaln.exe . . . je infikován!!
.
c:\windows\system32\wpnpinst.exe . . . je infikován!!
.
c:\windows\system32\write.exe . . . je infikován!!
.
c:\windows\system32\wscript.exe . . . je infikován!!
.
c:\windows\system32\wuauclt1.exe . . . je infikován!!
.
c:\windows\system32\wupdmgr.exe . . . je infikován!!
.
c:\windows\system32\xcopy.exe . . . je infikován!!
.
c:\windows\system32\Com\comrepl.exe . . . je infikován!!
.
c:\windows\system32\Com\comrereg.exe . . . je infikován!!
.
c:\windows\system32\npp\nppagent.exe . . . je infikován!!
.
c:\windows\system32\oobe\msoobe.exe . . . je infikován!!
.
c:\windows\system32\oobe\oobebaln.exe . . . je infikován!!
.
c:\windows\system32\Restore\rstrui.exe . . . je infikován!!
.
c:\windows\system32\Restore\srdiag.exe . . . je infikován!!
.
c:\windows\system32\usmt\migload.exe . . . je infikován!!
.
c:\windows\system32\usmt\migwiz.exe . . . je infikován!!
.
c:\windows\system32\usmt\migwiza.exe . . . je infikován!!
.
c:\windows\system32\wbem\mofcomp.exe . . . je infikován!!
.
c:\windows\system32\wbem\scrcons.exe . . . je infikován!!
.
c:\windows\system32\wbem\unsecapp.exe . . . je infikován!!
.
c:\windows\system32\wbem\wbemtest.exe . . . je infikován!!
.
c:\windows\system32\wbem\winmgmt.exe . . . je infikován!!
.
c:\windows\system32\wbem\wmiadap.exe . . . je infikován!!
.
c:\windows\system32\wbem\wmiapsrv.exe . . . je infikován!!
.
c:\windows\system32\wbem\wmic.exe . . . je infikován!!
.
c:\windows\system32\wbem\wmiprvse.exe . . . je infikován!!
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2013-03-23 do 2013-04-23 )))))))))))))))))))))))))))))))
.
.
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-04-23 12:59 . 2006-05-03 16:45 29696 ----a-w- c:\windows\system32\Ati2mdxx.exe
2013-04-23 11:35 . 2008-04-14 11:00 287232 ----a-w- c:\windows\winhlp32.exe
2013-04-23 11:35 . 2008-04-14 11:00 29184 ----a-w- c:\windows\twunk_32.exe
2013-04-23 11:35 . 2008-04-14 11:00 34816 ----a-w- c:\windows\system32\xcopy.exe
2013-04-23 11:35 . 2011-01-25 08:18 150528 ----a-w- c:\windows\system32\wudfhost.exe
2013-04-23 11:35 . 2008-04-14 11:00 35840 ----a-w- c:\windows\system32\wupdmgr.exe
2013-04-23 11:35 . 2011-01-25 08:18 20992 ----a-w- c:\windows\system32\wpdshextautoplay.exe
2013-04-23 11:35 . 2011-01-25 08:13 159744 ----a-w- c:\windows\system32\wscript.exe
2013-04-23 11:35 . 2008-04-14 11:00 35840 ----a-w- c:\windows\system32\wpabaln.exe
2013-04-23 11:35 . 2008-04-14 11:00 15360 ----a-w- c:\windows\system32\wpnpinst.exe
2013-04-23 11:35 . 2008-04-14 11:00 9216 ----a-w- c:\windows\system32\winver.exe
2013-04-23 11:35 . 2008-04-14 11:00 15360 ----a-w- c:\windows\system32\winmsd.exe
2013-04-23 11:35 . 2008-04-14 11:00 11776 ----a-w- c:\windows\system32\winhlp32.exe
2013-04-23 11:35 . 2013-04-23 10:19 38912 ----a-w- c:\windows\system32\winchat.exe
2013-04-23 11:35 . 2011-01-25 08:17 12288 ----a-w- c:\windows\system32\wdfmgr.exe
2013-04-23 11:35 . 2008-04-14 11:00 68608 ----a-w- c:\windows\system32\wextract.exe
2013-04-23 11:35 . 2008-04-14 11:00 437248 ----a-w- c:\windows\system32\wiaacmgr.exe
2013-04-23 11:34 . 2011-01-25 08:17 12288 ----a-w- c:\windows\system32\uwdf.exe
2013-04-23 11:34 . 2011-01-25 08:12 57344 ----a-w- c:\windows\system32\w32tm.exe
2013-04-23 11:34 . 2008-04-14 11:00 53760 ----a-w- c:\windows\system32\utilman.exe
2013-04-23 11:34 . 2008-04-14 11:00 37376 ----a-w- c:\windows\system32\vssadmin.exe
2013-04-23 11:34 . 2008-04-14 11:00 32768 ----a-w- c:\windows\system32\verclsid.exe
2013-04-23 11:34 . 2008-04-14 11:00 294400 ----a-w- c:\windows\system32\vssvc.exe
2013-04-23 11:34 . 2008-04-14 11:00 104448 ----a-w- c:\windows\system32\verifier.exe
2013-04-23 11:34 . 2001-10-24 11:25 73728 ----a-w- c:\windows\system32\usrshuta.exe
2013-04-23 11:34 . 2001-08-18 05:37 65536 ----a-w- c:\windows\system32\usrprbda.exe
2013-04-23 11:34 . 2008-04-14 11:00 8192 ----a-w- c:\windows\system32\unlodctr.exe
2013-04-23 11:34 . 2008-04-14 11:00 29696 ----a-w- c:\windows\system32\userinit.exe
2013-04-23 11:34 . 2008-04-14 11:00 22528 ----a-w- c:\windows\system32\ups.exe
2013-04-23 11:34 . 2008-04-14 11:00 20480 ----a-w- c:\windows\system32\upnpcont.exe
2013-04-23 11:34 . 2001-10-24 11:25 81920 ----a-w- c:\windows\system32\usrmlnka.exe
2013-04-23 11:34 . 2008-04-14 11:00 40448 ----a-w- c:\windows\system32\typeperf.exe
2013-04-23 11:34 . 2008-04-14 11:00 35840 ----a-w- c:\windows\system32\tracert6.exe
2013-04-23 11:34 . 2011-01-25 08:12 85504 ----a-w- c:\windows\system32\tlntsess.exe
2013-04-23 11:34 . 2009-06-15 10:14 81920 ----a-w- c:\windows\system32\telnet.exe
2013-04-23 11:34 . 2008-04-14 11:00 77312 ----a-w- c:\windows\system32\tlntsvr.exe
2013-04-23 11:34 . 2008-04-14 11:00 66560 ----a-w- c:\windows\system32\tlntadmn.exe
2013-04-23 11:34 . 2008-04-14 11:00 350720 ----a-w- c:\windows\system32\tourstart.exe
2013-04-23 11:34 . 2008-04-14 11:00 263680 ----a-w- c:\windows\system32\tracerpt.exe
2013-04-23 11:34 . 2008-04-14 11:00 23552 ----a-w- c:\windows\system32\tcpsvcs.exe
2013-04-23 11:34 . 2008-04-14 11:00 20992 ----a-w- c:\windows\system32\tftp.exe
2013-04-23 11:34 . 2008-04-14 11:00 16896 ----a-w- c:\windows\system32\tracert.exe
2013-04-23 11:34 . 2008-04-14 11:00 16384 ----a-w- c:\windows\system32\tcmsetup.exe
2013-04-23 11:34 . 2008-04-14 11:00 141312 ----a-w- c:\windows\system32\taskmgr.exe
2013-04-23 11:34 . 2008-04-14 11:00 81920 ----a-w- c:\windows\system32\tasklist.exe
2013-04-23 11:34 . 2008-04-14 11:00 80896 ----a-w- c:\windows\system32\taskkill.exe
2013-04-23 11:34 . 2008-04-14 11:00 76288 ----a-w- c:\windows\system32\systeminfo.exe
2013-04-23 11:34 . 2008-04-14 11:00 7168 ----a-w- c:\windows\system32\systray.exe
2013-04-23 11:34 . 2008-04-14 11:00 54784 ----a-w- c:\windows\system32\syncapp.exe
2013-04-23 11:34 . 2008-04-14 11:00 40448 ----a-w- c:\windows\system32\syskey.exe
2013-04-23 11:34 . 2008-04-14 11:00 18944 ----a-w- c:\windows\system32\taskman.exe
2013-04-23 11:34 . 2008-04-14 11:00 13312 ----a-w- c:\windows\system32\subst.exe
2013-04-23 11:34 . 2008-04-14 11:00 110080 ----a-w- c:\windows\system32\sysocmgr.exe
2013-04-23 11:34 . 2008-04-14 11:00 18432 ----a-w- c:\windows\system32\stimon.exe
2013-04-23 11:34 . 2008-04-14 11:00 13824 ----a-w- c:\windows\system32\sprestrt.exe
2013-04-23 11:34 . 2008-04-14 11:00 29184 ----a-w- c:\windows\system32\sort.exe
2013-04-23 11:34 . 2008-04-14 11:00 16384 ----a-w- c:\windows\system32\spiisupd.exe
2013-04-23 11:34 . 2008-04-14 11:00 15360 ----a-w- c:\windows\system32\spnpinst.exe
2013-04-23 11:34 . 2008-04-14 11:00 93696 ----a-w- c:\windows\system32\smlogsvc.exe
2013-04-23 11:34 . 2008-04-14 11:00 81408 ----a-w- c:\windows\system32\shrpubw.exe
2013-04-23 11:34 . 2008-04-14 11:00 74240 ----a-w- c:\windows\system32\sigverif.exe
2013-04-23 11:34 . 2008-04-14 11:00 48640 ----a-w- c:\windows\system32\shmgrate.exe
2013-04-23 11:34 . 2008-04-14 11:00 36864 ----a-w- c:\windows\system32\setupn.exe
2013-04-23 11:34 . 2008-04-14 11:00 30208 ----a-w- c:\windows\system32\skeys.exe
2013-04-23 11:34 . 2008-04-14 11:00 26624 ----a-w- c:\windows\system32\setup.exe
2013-04-23 11:34 . 2008-04-14 11:00 23552 ----a-w- c:\windows\system32\shutdown.exe
2013-04-23 11:34 . 2008-04-14 11:00 13824 ----a-w- c:\windows\system32\sfc.exe
2013-04-23 11:34 . 2008-04-14 11:00 11776 ----a-w- c:\windows\system32\smbinst.exe
2013-04-23 11:34 . 2008-04-14 11:00 81408 ----a-w- c:\windows\system32\sdbinst.exe
2013-04-23 11:34 . 2008-04-14 11:00 36352 ----a-w- c:\windows\system32\sethc.exe
2013-04-23 11:34 . 2008-04-14 11:00 22528 ----a-w- c:\windows\system32\secedit.exe
2013-04-23 11:34 . 2008-04-14 11:00 129024 ----a-w- c:\windows\system32\schtasks.exe
2013-04-23 11:34 . 2011-01-25 08:17 14336 ----a-w- c:\windows\system32\rspndr.exe
2013-04-23 11:34 . 2011-01-25 08:11 38912 ----a-w- c:\windows\system32\sc.exe
2013-04-23 11:34 . 2008-04-14 11:00 80896 ----a-w- c:\windows\system32\rtcshare.exe
2013-04-23 11:34 . 2008-04-14 11:00 66560 ----a-w- c:\windows\system32\rsopprov.exe
2013-04-23 11:34 . 2008-04-14 11:00 52736 ----a-w- c:\windows\system32\rsmui.exe
2013-04-23 11:34 . 2008-04-14 11:00 36864 ----a-w- c:\windows\system32\rundll32.exe
2013-04-23 11:34 . 2008-04-14 11:00 28160 ----a-w- c:\windows\system32\rsmsink.exe
2013-04-23 11:34 . 2008-04-14 11:00 20480 ----a-w- c:\windows\system32\runas.exe
2013-04-23 11:34 . 2008-04-14 11:00 17920 ----a-w- c:\windows\system32\runonce.exe
2013-04-23 11:34 . 2008-04-14 11:00 16896 ----a-w- c:\windows\system32\savedump.exe
2013-04-23 11:34 . 2008-04-14 11:00 136704 ----a-w- c:\windows\system32\rsvp.exe
2013-04-23 11:34 . 2008-04-14 11:00 111104 ----a-w- c:\windows\system32\rsnotify.exe
2013-04-23 11:34 . 2008-04-14 11:00 101376 ----a-w- c:\windows\system32\scardsvr.exe
2013-04-23 11:34 . 2008-04-14 11:00 54784 ----a-w- c:\windows\system32\rsm.exe
2013-04-23 11:34 . 2008-04-14 11:00 29184 ----a-w- c:\windows\system32\routemon.exe
2013-04-23 11:34 . 2008-04-14 11:00 24064 ----a-w- c:\windows\system32\route.exe
2013-04-23 11:34 . 2008-04-14 11:00 18944 ----a-w- c:\windows\system32\rsh.exe
2013-04-23 11:34 . 2008-04-14 11:00 17920 ----a-w- c:\windows\system32\rexec.exe
2013-04-23 11:34 . 2011-01-25 08:11 59904 ----a-w- c:\windows\system32\reg.exe
2013-04-23 11:34 . 2008-04-14 11:00 8192 ----a-w- c:\windows\system32\regwiz.exe
2013-04-23 11:34 . 2008-04-14 11:00 7168 ----a-w- c:\windows\system32\regedt32.exe
2013-04-23 11:34 . 2008-04-14 11:00 37376 ----a-w- c:\windows\system32\relog.exe
2013-04-23 11:34 . 2008-04-14 11:00 26112 ----a-w- c:\windows\system32\rcp.exe
2013-04-23 11:34 . 2008-04-14 11:00 16896 ----a-w- c:\windows\system32\replace.exe
2013-04-23 11:34 . 2008-04-14 11:00 15872 ----a-w- c:\windows\system32\regsvr32.exe
2013-04-23 11:34 . 2008-04-14 11:00 11264 ----a-w- c:\windows\system32\recover.exe
2013-04-23 11:34 . 2008-04-14 11:00 60416 ----a-w- c:\windows\system32\rasphone.exe
2013-04-23 11:34 . 2008-04-14 11:00 39424 ----a-w- c:\windows\system32\rcimlby.exe
.
.
------- Sigcheck -------
Note: Unsigned files aren't necessarily malware.
.
[-] 2013-04-23 . 3B09DDED89C12B987169B50740DC4E9A . 29696 . . [5.1.2600.5512] . . c:\windows\system32\userinit.exe
.
[-] 2013-04-23 . 0C3A3613D3EEE60322702EDB3446F257 . 151552 . . [5.1.2600.5512] . . c:\windows\regedit.exe
.
.
[-] 2011-01-25 . 8F41FD1CC693054347C6FB7B0E618B07 . 1571840 . . [5.1.2600.5512] . . c:\windows\system32\sfcfiles.dll
.
[-] 2013-04-23 . 954F635B6C9B9D38D42C056E89428CBF . 2072704 . . [5.1.2600.5973] . . c:\windows\system32\ntkrnlpa.exe
.
[-] 2013-04-23 . B7D3C4A5CE3B5F714BF05EFD3EC455A9 . 636416 . . [8.00.6001.18702] . . c:\windows\system32\dllcache\iexplore.exe
.
c:\windows\System32\ksuser.dll ... chybí !!
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DWPersistentQueuedReporting"="c:\program files\Common Files\Microsoft Shared\DW\DWTRIG20.EXE" [2013-04-23 33280]
"ATICCC"="c:\program files\ATI Technologies\ATI.ACE\cli.exe" [2013-04-23 45056]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
"KB976002-v5"="advpack.dll" [2011-01-25 128512]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"Userinit"="c:\windows\explorer.exe,"
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
.
S1 DumpDrv;Crash Dump Driver;c:\windows\system32\drivers\dumpdrv.sys [25.1.2011 10:15 9472]
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2013-04-23 11:47 1639936 ----a-w- c:\program files\Google\Chrome\Application\26.0.1410.64\Installer\chrmstp.exe
.
Obsah adresáře 'Naplánované úlohy'
.
2013-04-23 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2013-04-23 11:47]
.
2013-04-23 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2013-04-23 11:47]
.
.
------- Doplňkový sken -------
.
TCP: DhcpNameServer = 192.168.0.1
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
Notify-RailNotification - (no file)
Notify-WgaLogon - (no file)
AddRemove-Microsoft .NET Framework 3.5 SP1 - c:\windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
AddRemove-Microsoft .NET Framework 4 Client Profile - c:\windows\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\Setup.exe
AddRemove-Microsoft .NET Framework 4 Extended - c:\windows\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\Setup.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2013-04-23 17:14
Windows 5.1.2600 Service Pack 3 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'winlogon.exe'(676)
c:\windows\system32\Ati2evxx.dll
.
Celkový čas: 2013-04-23 17:17:11
ComboFix-quarantined-files.txt 2013-04-23 15:17
.
Před spuštěním: Volných bajtů: 33 288 052 736
Po spuštění: Volných bajtů: 33 250 877 440
.
- - End Of File - - 606D1CC3440771C3415053742B88C822