Dobrý den, s malými problémy, ale nakonec se log z Combofixu podařil. Vkládám.
(Ano, problém řeším u kamarádky v pc, poslední přihlášení bylo z domova z mého pc, nicméně stále jsem to já

)
ComboFix 09-09-13.05 - Katerina Vesela 14.09.2009 13:26.1.1 - NTFSx86
Microsoft Windows 2000 Professional 5.0.2195.4.1250.420.1029.18.511.224 [GMT 2:00]
Spuštěný z: c:\documents and settings\Katerina Vesela\Plocha\ComboFix.exe
VAROVÁNÍ - NA TOMTO POČÍTAČI NENÍ NAINSTALOVÁNA KONZOLA PRO ZOTAVENÍ !!
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\recycler\.{21EC2020-3AEA-1069-A2DD-08002B30309D}
c:\winnt\system32\drivers\etc\lmhosts
c:\winnt\system32\drivers\Sonyhcp.dll
c:\winnt\system32\Install.txt
c:\winnt\system32\zip32.dll
c:\winnt\Web\default.htt
c:\winnt\system32\comres.dll . . . je infikován!!
.
((((((((((((((((((((((((((((((((((((((( Ovladače/Služby )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_AFISICX
-------\Legacy_MABIDWE
-------\Legacy_MSNCACHE
-------\Legacy_NOYTCYR
-------\Legacy_NWCWORKSTATION
-------\Legacy_ROYTCTM
-------\Legacy_SOPIDKC
-------\Legacy_SOXPECA
-------\Legacy_TDCTXTE
-------\Legacy_TDYDOWKC
-------\Legacy_WSLDOEKD
-------\Service_WindowsUpdate
((((((((((((((((((((((((( Soubory vytvořené od 2009-08-14 do 2009-09-14 )))))))))))))))))))))))))))))))
.
2009-09-14 10:31 . 2009-09-14 10:31 -------- d-----w- c:\program files\VS Revo Group
2009-09-13 16:01 . 2009-09-10 12:54 38224 ----a-w- c:\winnt\system32\drivers\mbamswissarmy.sys
2009-09-13 16:01 . 2009-09-13 16:01 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2009-09-13 16:01 . 2009-09-10 12:53 18520 ----a-w- c:\winnt\system32\drivers\mbam.sys
2009-09-13 13:46 . 2009-09-05 09:23 61952 --sha-r- c:\winnt\eraseme_05453.exe
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-09-14 11:05 . 2007-07-03 08:38 -------- d-----w- c:\program files\QuickTime
2009-09-14 10:27 . 2007-04-18 15:18 -------- d--h--w- c:\program files\InstallShield Installation Information
2009-09-14 10:11 . 2007-07-01 17:26 -------- d-----w- c:\program files\eMule
2009-09-13 14:13 . 2009-08-04 05:56 -------- d-----w- c:\program files\trend micro
2009-09-13 14:07 . 2007-05-15 20:56 -------- d-----w- c:\program files\Common Files\Adobe
2009-08-20 07:40 . 2008-12-27 17:11 216 ----a-w- c:\winnt\run.vbs
2009-08-04 05:32 . 2008-09-17 21:26 -------- d-----w- c:\program files\IObit
2009-08-04 05:20 . 2009-08-04 05:20 -------- d-----w- c:\program files\Alwil Software
2009-08-04 04:59 . 2007-04-20 08:24 -------- d-----w- c:\program files\Spybot - Search & Destroy
2009-08-03 17:06 . 2007-04-19 09:22 -------- d-----w- c:\program files\VideoLAN
2009-08-03 17:03 . 2008-11-19 21:36 -------- d-----w- c:\program files\GRETECH
2009-08-03 17:02 . 2007-04-30 10:17 -------- d-----w- c:\program files\ICQToolbar
2009-08-03 16:52 . 2009-08-03 16:39 -------- d-----w- c:\program files\VLCPortable
2009-08-03 16:26 . 2009-08-03 16:26 -------- d-----w- c:\program files\Defraggler
2007-04-18 14:36 . 2007-04-18 14:36 22034 ---h--w- c:\program files\folder.htt
.
------- Sigcheck -------
[-] 2002-11-26 17:03 . 36678803A8030EE9A771935CFC1848BD . 52224 . . [9.0.1.56] . . c:\winnt\system32\mspmsnsv.dll
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files\Common Files\Ahead\Lib\NMBgMonitor.exe" [2007-03-12 153136]
"Advanced SystemCare 3"="c:\program files\IObit\Advanced SystemCare 3\AWC.exe" [2009-06-30 2329224]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"ICQ Lite"="c:\program files\ICQLite\ICQLite.exe" [2006-07-11 3144800]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\winnt\system32\NvCpl.dll" [2004-10-29 4620288]
"NvMediaCenter"="c:\winnt\system32\NvMcTray.dll" [2004-10-29 86016]
"NeroFilterCheck"="c:\program files\Common Files\Ahead\Lib\NeroCheck.exe" [2007-03-09 153136]
"PCSuiteTrayApplication"="c:\program files\Nokia\Nokia PC Suite 6\LaunchApplication.exe" [2007-03-23 227328]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2007-04-27 282624]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2007-06-28 270648]
"SunJavaUpdateSched"="c:\program files\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 144784]
"ICQ Lite"="c:\program files\ICQLite\ICQLite.exe" [2006-07-11 3144800]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-27 35696]
"Malwarebytes Anti-Malware (reboot)"="c:\program files\Malwarebytes' Anti-Malware\mbam.exe" [2009-09-10 1312080]
"Synchronization Manager"="mobsync.exe" - c:\winnt\system32\mobsync.exe [2003-06-19 111888]
"nwiz"="nwiz.exe" - c:\winnt\system32\nwiz.exe [2004-10-29 921600]
"AGRSMMSG"="AGRSMMSG.exe" - c:\winnt\AGRSMMSG.exe [2003-08-20 88363]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"Nokia.PCSync"="c:\program files\Nokia\Nokia PC Suite 6\PcSync2.exe" [2007-03-27 1744896]
"internat.exe"="internat.exe" - c:\winnt\system32\internat.exe [2000-03-20 20752]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"ICQ Lite"="c:\program files\ICQLite\ICQLite.exe" [2006-07-11 3144800]
c:\documents and settings\Katerina Vesela\Nabˇdka Start\Programy\Po spuçtŘnˇ\
CoolerXP.lnk - c:\program files\MSI\PC Alert 4\CoolerXP.exe [2007-4-19 856064]
Cyber-shot Viewer Media Check Tool.lnk - c:\program files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe [2007-4-23 155648]
c:\documents and settings\All Users\Nabˇdka Start\Programy\Po spuçtŘnˇ\
PC Alert 4.lnk - c:\program files\MSI\PC Alert 4\PCAlert4.exe [2007-4-19 552960]
WinZip Quick Pick.lnk - c:\program files\WinZip\WZQKPICK.EXE [2007-4-18 118784]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\nwprovau]
2006-09-01 05:49 140048 ----a-w- c:\winnt\system32\NWPROVAU.DLL
R0 SONYPVM1;Sony Memory Stick Driver(SONYPVM1);c:\winnt\system32\drivers\SonyPVM1.sys [23.4.2007 18:50 28224]
R3 PCAlertDriver;PCAlertDriver;c:\program files\MSI\PC Alert 4\NTGLM7X.sys [19.4.2007 9:22 28160]
R3 usbhub20;Podpora kořenového rozbočovač rozbočovače sběrnice USB 2.0;c:\winnt\system32\drivers\usbhub20.sys [18.4.2007 20:02 49776]
--- Ostatní služby/ovladače v paměti ---
*NewlyCreated* - IPNAT
*NewlyCreated* - RASAUTO
*NewlyCreated* - SHAREDACCESS
.
Obsah adresáře 'Naplánované úlohy'
2009-09-08 c:\winnt\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2007-06-03 11:42]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://
www.seznam.cz/
IE: &ICQ Toolbar Search - c:\program files\ICQToolbar\toolbaru.dll/SEARCH.HTML
IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
LSP: %SystemRoot%\system32\msafd.dll
Trusted Zone: mojebanka.cz\www
DPF: DirectAnimation Java Classes - file://c:\winnt\Java\classes\dajava.cab
DPF: Microsoft XML Parser for Java - file://c:\winnt\Java\classes\xmldso.cab
FF - ProfilePath - c:\documents and settings\Katerina Vesela\Data aplikací\Mozilla\Firefox\Profiles\6h9lcen6.default\
FF - prefs.js: browser.startup.homepage - hxxp://
www.seznam.cz/
FF - plugin: c:\program files\Mozilla Firefox\plugins\npitunes.dll
---- NASTAVENÍ FIREFOXU ----
c:\program files\Mozilla Firefox\defaults\pref\firefox-l10n.js - pref("browser.fixup.alternate.suffix", ".cz");
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
HKCU-Run-InstallShields - iKernel.exe
HKCU-Run-Syncmgr - Syncmgr.exe
HKCU-Run-InstallShield - objectps.exe
HKCU-Run-SoundMan - SOUNDSMAN.EXE
HKLM-Run-SoundMan - SOUNDSMAN.EXE
HKLM-Run-InstallShields - iKernel.exe
HKU-Default-Run-InstallShields - iKernel.exe
HKU-Default-Run-SoundMan - SOUNDSMAN.EXE
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2009-09-14 13:39
Windows 5.0.2195 Service Pack 4 NTFS
skenování skrytých procesů ...
skenování skrytých položek 'Po spuštění' ...
skenování skrytých souborů ...
sken byl úspešně dokončen
skryté soubory: 0
**************************************************************************
.
--------------------- Knihovny navázané na běžící procesy ---------------------
- - - - - - - > 'winlogon.exe'(204)
c:\winnt\system32\wzcdlg.dll
c:\winnt\system32\WZCSAPI.DLL
- - - - - - - > 'explorer.exe'(1056)
c:\winnt\AppPatch\AcLayers.DLL
c:\winnt\system32\SHDOCVW.DLL
c:\progra~1\COMMON~1\MICROS~1\WEBCOM~1\10\OWC10.DLL
c:\progra~1\COMMON~1\MICROS~1\WEBCOM~1\11\OWC11.DLL
.
Celkový čas: 2009-09-14 13:43 - počítač byl restartován
ComboFix-quarantined-files.txt 2009-09-14 11:43
Před spuštěním: 5 524 443 136
Po spuštění: 5 498 163 200
157 --- E O F --- 2009-01-15 17:59