Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Omezené připojení,nod našel Win32/conficker.AA červ

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Odpovědět
Zpráva
Autor
nevidalovam
Návštěvník
Návštěvník
Příspěvky: 5
Registrován: 16 led 2010 22:44

Omezené připojení,nod našel Win32/conficker.AA červ

#1 Příspěvek od nevidalovam »

Dobrý den padá mi internetové připojení nebo jede ale velmi omezeně a nestačí to ani na prohlížení stránek (Myslím že rychlost downloadu byla 12 B/s) k tomu všemu mi NOD32 nahlásil vir Win32/conficker.AA červ ale to bylo v nějakem .png souboru a už je v karanténě a pokoušel se dát do karantény i nějaký svchost ale prostě tam není.Pokoušel sem se stáhnout RSIT ale marně tak sem vložím s prominutím log z Hijakthis.Předem děkuji...

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:34:32, on 16.1.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\PROGRA~1\LAUNCH~1\LManager.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\System32\igfxpers.exe
C:\Program Files\Eset\nod32kui.exe
C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
C:\Program Files\Canon\MyPrinter\BJMyPrt.exe
C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\igfxsrvc.exe
C:\WINDOWS\System32\igfxext.exe
C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\DOCUME~1\Nevidal\LOCALS~1\Temp\RtkBtMnt.exe
C:\Program Files\Broadcom\ASFIPMon\AsfIpMon.exe
C:\Program Files\AskBarDis\bar\bin\AskService.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Program Files\ICQ6Toolbar\ICQ Service.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Eset\nod32krn.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\UltiDev\Cassini Web Server for ASP.NET 2.0\UltiDevCassinWebServer2a.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\wbem\unsecapp.exe
C:\Documents and Settings\Nevidal\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Nevidal\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Nevidal\Local Settings\Data aplikací\Google\Chrome\Application\chrome.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://search.qip.ru
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.qip.ru
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = start.qip.ru
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.qip.ru/ie
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = Root: HKCU; Subkey: Software\Microsoft\Internet Explorer\SearchUrl; ValueType: string; ValueName: '; ValueData: '; Flags: createvalueifdoesntexist noerror; Tasks: AddSearchQip
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = socks=
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = plimus.com,www.plimus.com,regnow.com,www.regnow.com,
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: QIPBHO Class - {A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE} - C:\Documents and Settings\Nevidal\Data aplikací\Microsoft\Internet Explorer\qipsearchbar.dll
R3 - URLSearchHook: (no name) - - (no file)
R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll
O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: QIPBHO - {A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE} - C:\Documents and Settings\Nevidal\Data aplikací\Microsoft\Internet Explorer\qipsearchbar.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: ZoneAlarm Spy Blocker Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\System32\igfxpers.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [Acer ePresentation HPD] C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
O4 - HKLM\..\Run: [ePower_DMC] C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
O4 - HKLM\..\Run: [Boot] C:\Acer\Empowering Technology\ePower\Boot.exe
O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon
O4 - HKLM\..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe"
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [DownloadAccelerator] "C:\Program Files\DAP\DAP.EXE" /STARTUP
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe"
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Nevidal\Local Settings\Data aplikací\Google\Update\GoogleUpdate.exe" /c
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Acer Empowering Technology.lnk = ?
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windows ... 9263301921
O17 - HKLM\System\CCS\Services\Tcpip\..\{1F173F13-8D66-4F65-8865-53558C623B34}: NameServer = 195.39.74.193
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Broadcom ASF IP and SMBIOS Mailbox Monitor (ASFIPmon) - Broadcom Corporation - C:\Program Files\Broadcom\ASFIPMon\AsfIpMon.exe
O23 - Service: ASKService - Unknown owner - C:\Program Files\AskBarDis\bar\bin\AskService.exe
O23 - Service: eLock Service (eLockService) - - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: ICQ Service - Unknown owner - C:\Program Files\ICQ6Toolbar\ICQ Service.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
O23 - Service: UltiDev Cassini Web Server for ASP.NET 2.0 - UltiDev LLC - C:\Program Files\UltiDev\Cassini Web Server for ASP.NET 2.0\UltiDevCassinWebServer2a.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\WINDOWS\System32\DRIVERS\xaudio.exe

--
End of file - 10348 bytes

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119359
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Omezené připojení,nod našel Win32/conficker.AA červ

#2 Příspěvek od Rudy »

Dejte log z ComboFix.
Stahnete a ulozte nejlepe na plochu ComboFix: http://download.bleepingcomputer.com/sUBs/ComboFix.exe

pote spustte aplikaci pod uctem s administratorskym opravnenim

hned po startu se zobrazi obrazovka s licencnimi podminkami, pokracujte kliknutim na tlacitko Ano.

v klidu si postavte na kafe (cela akce trva cca. 5-10 minut, nekdy i dele - dle toho, o jak rychly stroj se jedna a kolika soubory se skener bude muset prodirat), behem skenu se nepokousejte spoustet zadne jine aplikace ani nic jineho

behem skenovani nepropadejte panice, vas stroj muze byt restartovan (predevsim pri prvni aplikaci skeneru)

upozorneni: pokud pouzivate antispyware s rezidentnim stitem, prepnete jeho rezidentni stit do Install Mode, pripadne jej po dobu skenu uplne deaktivujte, protoze dochazi pri skenu a vymazu pripadneho malware k nezadoucim kolizim s rezidentem antispyware
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

nevidalovam
Návštěvník
Návštěvník
Příspěvky: 5
Registrován: 16 led 2010 22:44

Re: Omezené připojení,nod našel Win32/conficker.AA červ

#3 Příspěvek od nevidalovam »

Dobrý den po několika pokusech sem úspěšně stáhl combofix a projel to,internet chvíli nejel ale to mohlo být počasím teď se zdá jede ale to se uvidí časem...vkládám log z combofix.

ComboFix 10-01-16.03 - Nevidal 17.01.2010 13:25:01.5.1 - x86
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.420.1029.18.1014.651 [GMT 1:00]
Spuštěný z: c:\stazeno\ComboFix.exe
AV: Eset NOD32 Antivirus 2.70 *On-access scanning enabled* (Updated) {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0}
FW: ZoneAlarm Firewall *disabled* {829BDA32-94B3-44F4-8446-F8FCFF809F8B}
* Rezidentní štít AV je zapnutý

.

((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\program files\ICQ6.5\ICQLRun.exe

.
((((((((((((((((((((((((( Soubory vytvořené od 2009-12-17 do 2010-01-17 )))))))))))))))))))))))))))))))
.

2010-01-11 16:58 . 2010-01-11 16:58 -------- d-----w- C:\MySQL Datafiles
2010-01-11 16:43 . 2010-01-11 16:43 -------- d-----w- c:\program files\MySQL
2009-12-26 14:50 . 2009-12-26 14:50 -------- d-----w- c:\windows\UfdApp
2009-12-21 18:31 . 2009-12-21 18:31 -------- d-----w- c:\program files\OfficeRecovery
2009-12-20 16:35 . 2009-12-20 16:35 -------- d-----w- c:\windows\vbSkinner
2009-12-20 16:33 . 2009-12-20 16:34 -------- d-----w- c:\program files\Photo Recovery
2009-12-20 16:33 . 2009-12-20 16:33 249856 ------w- c:\windows\Setup1.exe
2009-12-20 16:33 . 2009-12-20 16:33 73216 ----a-w- c:\windows\ST6UNST.EXE
2009-12-20 12:38 . 2009-12-20 12:39 -------- d-----w- c:\program files\MediaDoctor
2009-12-20 12:23 . 2009-12-20 12:25 -------- d-----w- c:\program files\JPEG Recovery Pro

.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-01-17 12:28 . 2009-03-13 13:07 -------- d-----w- c:\program files\ICQ6.5
2010-01-16 21:34 . 2009-10-01 11:06 -------- d-----w- c:\program files\trend micro
2010-01-10 11:55 . 2001-10-25 12:00 398710 ----a-w- c:\windows\system32\perfh005.dat
2010-01-10 11:55 . 2001-10-25 12:00 73434 ----a-w- c:\windows\system32\perfc005.dat
2010-01-03 11:11 . 2009-10-13 05:54 16129325 ----a-w- c:\windows\Internet Logs\tvDebug.Zip
2009-12-29 23:11 . 2009-11-18 20:47 -------- d-----w- c:\program files\AVS4YOU
2009-12-29 23:10 . 2009-11-18 20:48 -------- d-----w- c:\program files\Common Files\AVSMedia
2009-12-27 20:30 . 2009-12-27 20:30 20069917 ----a-w- c:\windows\Internet Logs\vsmon_on_demand_thread_2009_12_27_16_24_37_full.dmp.zip
2009-12-21 11:11 . 2008-08-20 19:50 -------- d-----w- c:\program files\Launch Manager
2009-12-19 08:13 . 2009-12-19 08:13 83858 ----a-w- c:\windows\Internet Logs\vsmon_2nd_2009_12_18_18_50_18_small.dmp.zip
2009-12-17 16:56 . 2009-12-17 16:56 76931 ----a-w- c:\windows\Internet Logs\vsmon_2nd_2009_12_17_17_07_24_small.dmp.zip
2009-12-15 05:13 . 2009-12-15 05:12 117104 ----a-w- c:\windows\Internet Logs\vsmon_2nd_2009_12_14_21_34_18_small.dmp.zip
2009-12-14 20:34 . 2009-12-15 05:07 1789440 ----a-w- c:\windows\Internet Logs\xDB9.tmp
2009-12-12 22:30 . 2009-12-12 22:28 -------- d-----w- c:\program files\Hamachi
2009-12-12 22:28 . 2009-12-12 22:28 25280 ----a-w- c:\windows\system32\drivers\hamachi.sys
2009-12-10 14:59 . 2009-12-10 14:59 112739 ----a-w- c:\windows\Internet Logs\vsmon_2nd_2009_12_10_07_42_25_small.dmp.zip
2009-12-06 11:53 . 2009-12-06 11:53 -------- d-----w- c:\program files\MSECache
2009-11-26 13:05 . 2009-11-26 13:06 1742848 ----a-w- c:\windows\Internet Logs\xDB8.tmp
2009-11-25 13:16 . 2009-11-25 13:15 19940447 ----a-w- c:\windows\Internet Logs\vsmon_on_demand_thread_2009_11_25_14_08_39_full.dmp.zip
2009-11-25 09:33 . 2009-11-25 09:33 -------- d-----w- c:\program files\Recuva
2009-11-23 10:21 . 2008-08-20 20:51 -------- d-----w- c:\program files\Spyware Terminator
2009-11-21 14:14 . 2009-11-21 14:16 1633792 ----a-w- c:\windows\Internet Logs\xDB7.tmp
2009-11-18 19:45 . 2009-10-10 20:13 -------- d-----w- c:\program files\K-Lite Codec Pack
2009-11-14 11:12 . 2009-11-14 11:12 19861775 ----a-w- c:\windows\Internet Logs\vsmon_on_demand_thread_2009_11_14_12_05_25_full.dmp.zip
2009-11-11 13:50 . 2009-11-02 21:47 21840 ----atw- c:\windows\system32\SIntfNT.dll
2009-11-11 13:50 . 2009-11-02 21:47 17212 ----atw- c:\windows\system32\SIntf32.dll
2009-11-11 13:50 . 2009-11-02 21:46 12067 ----atw- c:\windows\system32\SIntf16.dll
2009-11-06 14:01 . 2009-11-06 14:01 43520 ----a-w- c:\windows\system32\CmdLineExt03.dll
2009-11-06 13:25 . 2009-11-06 13:25 119927 ----a-w- c:\windows\Internet Logs\vsmon_2nd_2009_11_06_11_34_15_small.dmp.zip
2009-11-03 22:58 . 2009-11-03 23:00 1514496 ----a-w- c:\windows\Internet Logs\xDB6.tmp
2009-11-02 21:26 . 2009-11-02 21:26 721904 ----a-w- c:\windows\system32\drivers\sptd.sys
2009-11-01 17:18 . 2009-11-01 17:19 1485824 ----a-w- c:\windows\Internet Logs\xDB5.tmp
2009-10-31 10:09 . 2009-10-31 10:09 118096 ----a-w- c:\windows\Internet Logs\vsmon_2nd_2009_10_31_11_03_17_small.dmp.zip
2009-10-28 07:46 . 2009-10-28 07:47 1476608 ----a-w- c:\windows\Internet Logs\xDB4.tmp
2009-10-27 12:14 . 2009-10-27 12:42 1476096 ----a-w- c:\windows\Internet Logs\xDB3.tmp
2009-10-20 22:39 . 2009-10-20 22:39 1468416 ----a-w- c:\windows\Internet Logs\xDB2.tmp
2009-08-31 15:55 . 2009-10-06 06:28 118000 ----a-w- c:\program files\mozilla firefox\components\qippipe.dll
1990-01-01 01:01 . 1990-01-01 01:01 40960 --sh--r- c:\windows\system32\lpad32.dll
.

(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}]
2008-10-16 16:22 333192 ----a-w- c:\program files\AskBardis\bar\bin\askBar.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{3041d03e-fd4b-44e0-b742-2d9b88305f98}"= "c:\program files\AskBarDis\bar\bin\askBar.dll" [2008-10-16 333192]

[HKEY_CLASSES_ROOT\clsid\{3041d03e-fd4b-44e0-b742-2d9b88305f98}]
[HKEY_CLASSES_ROOT\TypeLib\{4b1c1e16-6b34-430e-b074-5928eca4c150}]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DownloadAccelerator"="c:\program files\DAP\DAP.EXE" [2009-07-02 2811392]
"uTorrent"="c:\program files\uTorrent\uTorrent.exe" [2009-10-11 289072]
"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\daemon.exe" [2009-04-23 691656]
"Google Update"="c:\documents and settings\Nevidal\Local Settings\Data aplikací\Google\Update\GoogleUpdate.exe" [2009-11-12 135664]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"="RTHDCPL.EXE" [2007-03-21 16126464]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2006-10-23 815104]
"LManager"="c:\progra~1\LAUNCH~1\LManager.exe" [2007-10-17 858632]
"IAAnotif"="c:\program files\Intel\Intel Matrix Storage Manager\Iaanotif.exe" [2007-03-21 174872]
"IgfxTray"="c:\windows\System32\igfxtray.exe" [2007-06-13 142104]
"HotKeysCmds"="c:\windows\System32\hkcmd.exe" [2007-06-13 162584]
"Persistence"="c:\windows\System32\igfxpers.exe" [2007-06-13 138008]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"nod32kui"="c:\program files\Eset\nod32kui.exe" [2008-08-20 949376]
"Acer ePresentation HPD"="c:\acer\Empowering Technology\ePresentation\ePresentation.exe" [2007-03-02 208896]
"ePower_DMC"="c:\acer\Empowering Technology\ePower\ePower_DMC.exe" [2007-07-04 475136]
"Boot"="c:\acer\Empowering Technology\ePower\Boot.exe" [2006-03-15 579584]
"CanonSolutionMenu"="c:\program files\Canon\SolutionMenu\CNSLMAIN.exe" [2007-05-14 644696]
"CanonMyPrinter"="c:\program files\Canon\MyPrinter\BJMyPrt.exe" [2007-04-03 1603152]
"SSBkgdUpdate"="c:\program files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" [2006-10-25 210472]
"OpwareSE4"="c:\program files\ScanSoft\OmniPageSE4\OpwareSE4.exe" [2007-02-04 79400]
"SpywareTerminator"="c:\program files\Spyware Terminator\SpywareTerminatorShield.exe" [2008-08-20 2957824]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-02-08 136600]
"ZoneAlarm Client"="c:\program files\Zone Labs\ZoneAlarm\zlclient.exe" [2009-02-15 981384]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2008-04-14 15360]

c:\documents and settings\All Users\Nabˇdka Start\Programy\Po spuçtŘnˇ\
Acer Empowering Technology.lnk - c:\acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe [2008-8-20 45056]
InterVideo WinCinema Manager.lnk - c:\program files\InterVideo\Common\Bin\WinCinemaMgr.exe [2008-8-20 237568]
Microsoft Office.lnk - c:\program files\Microsoft Office\Office10\OSA.EXE [2001-2-13 83360]

[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{6DCB0BE8-933C-91D2-C901-9A81E135D25A}"= "c:\windows\system32\lpad32.dll" [1990-01-01 40960]

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\ZoneLabsFirewall]
"DisableMonitoring"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\InterVideo\\DVD6\\WinDVD.exe"=
"c:\\Program Files\\DAP\\DAP.exe"=
"c:\\Program Files\\ICQ6.5\\ICQ.exe"=
"c:\\Program Files\\uTorrent\\uTorrent.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=

R0 sfdrv01a;StarForce Protection Environment Driver (version 1.x.a);c:\windows\system32\drivers\sfdrv01a.sys [5.7.2006 13:46 63352]
R1 nod32drv;nod32drv;c:\windows\system32\drivers\nod32drv.sys [20.8.2008 21:46 15424]
R1 sp_rsdrv2;Spyware Terminator Driver 2;c:\windows\system32\drivers\sp_rsdrv2.sys [20.8.2008 21:51 138752]
R2 ASFIPmon;Broadcom ASF IP and SMBIOS Mailbox Monitor;c:\program files\Broadcom\ASFIPMon\AsfIpMon.exe -service --> c:\program files\Broadcom\ASFIPMon\AsfIpMon.exe -service [?]
R2 ASKService;ASKService;c:\program files\AskBardis\bar\bin\AskService.exe [1.10.2009 20:53 464264]
R2 ICQ Service;ICQ Service;c:\program files\ICQ6Toolbar\ICQ Service.exe [13.3.2009 14:13 222456]
R2 UltiDev Cassini Web Server for ASP.NET 2.0;UltiDev Cassini Web Server for ASP.NET 2.0;c:\program files\UltiDev\Cassini Web Server for ASP.NET 2.0\UltiDevCassinWebServer2a.exe [8.2.2007 0:06 49152]
S0 sptd;sptd;c:\windows\system32\drivers\sptd.sys [2.11.2009 22:26 721904]
.
Obsah adresáře 'Naplánované úlohy'
.
.
------- Doplňkový sken -------
.
uStart Page = start.qip.ru
uDefault_Search_URL = hxxp://search.qip.ru
mStart Page = hxxp://home.sweetim.com
uSearchAssistant = hxxp://search.qip.ru/ie
uSearchURL,(Default) = Root: HKCU; Subkey: Software\Microsoft\Internet Explorer\SearchUrl; ValueType: string; ValueName: '; ValueData: '; Flags: createvalueifdoesntexist noerror; Tasks: AddSearchQip
IE: &Clean Traces - c:\program files\DAP\Privacy Package\dapcleanerie.htm
IE: &Download with &DAP - c:\program files\DAP\dapextie.htm
IE: Download &all with DAP - c:\program files\DAP\dapextie2.htm
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~2\Office10\EXCEL.EXE/3000
DPF: DirectAnimation Java Classes - file://c:\windows\Java\classes\dajava.cab
DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
FF - ProfilePath - c:\documents and settings\Nevidal\Data aplikací\Mozilla\Firefox\Profiles\vp4h68c1.default\
FF - prefs.js: browser.search.defaulturl - hxxp://search.sweetim.com/search.asp?src=2&q=
FF - prefs.js: browser.search.selectedEngine - ICQ Search
FF - prefs.js: browser.startup.homepage - hxxp://seznam.cz/
FF - prefs.js: keyword.URL - hxxp://search.qip.ru/search?from=FF&query=
FF - component: c:\documents and settings\Nevidal\Data aplikací\Mozilla\Firefox\Profiles\vp4h68c1.default\extensions\DTToolbar@toolbarnet.com\components\DTToolbarFF.dll
FF - component: c:\program files\DAP\DAPFireFox\components\DAPFireFox.dll
FF - component: c:\program files\Mozilla Firefox\components\qippipe.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\npFoxitReaderPlugin.dll

---- NASTAVENÍ FIREFOXU ----
c:\program files\Mozilla Firefox\defaults\pref\firefox-l10n.js - pref("browser.fixup.alternate.suffix", ".cz");
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -

WebBrowser-{EEE6C35B-6118-11DC-9C72-001320C79847} - (no file)



**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-01-17 13:29
Windows 5.1.2600 Service Pack 3 NTFS

skenování skrytých procesů ...

skenování skrytých položek 'Po spuštění' ...

skenování skrytých souborů ...

sken byl úspešně dokončen
skryté soubory: 0

**************************************************************************
.
Celkový čas: 2010-01-17 13:31:05
ComboFix-quarantined-files.txt 2010-01-17 12:30

Před spuštěním: 3 316 944 896
Po spuštění: 3 624 296 448

- - End Of File - - 492E22FB344C43AC57CD704FD69F5245

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119359
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Omezené připojení,nod našel Win32/conficker.AA červ

#4 Příspěvek od Rudy »

Ještě dočistíme. Přesuňte ComboFix na plochu. Otevřte poznámkový blok a zkopírujte do něj:
Collect::
c:\windows\system32\lpad32.dll

Folder::
c:\program files\AskBardis

Driver::
ASKService

Registry::
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{3041d03e-fd4b-44e0-b742-2d9b88305f98}"=-
[-HKEY_CLASSES_ROOT\clsid\{3041d03e-fd4b-44e0-b742-2d9b88305f98}]
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{6DCB0BE8-933C-91D2-C901-9A81E135D25A}"=-
Uložte na plochu jako CFScript.txt. Pak jej myší přetáhněte nad ikonu ComboFix a pusťte. CF se spustí a vykoná příkazy ze skriptu.

Obrázek
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

nevidalovam
Návštěvník
Návštěvník
Příspěvky: 5
Registrován: 16 led 2010 22:44

Re: Omezené připojení,nod našel Win32/conficker.AA červ

#5 Příspěvek od nevidalovam »

Projel sem to podle návodu,vkládám log:

ComboFix 10-01-16.03 - Nevidal 17.01.2010 16:21:16.6.1 - x86
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.420.1029.18.1014.655 [GMT 1:00]
Spuštěný z: c:\documents and settings\Nevidal\Plocha\ComboFix.exe
Použité ovládací přepínače :: c:\documents and settings\Nevidal\Plocha\CFScript.txt
AV: Eset NOD32 Antivirus 2.70 *On-access scanning enabled* (Updated) {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0}
FW: ZoneAlarm Firewall *disabled* {829BDA32-94B3-44F4-8446-F8FCFF809F8B}
* Rezidentní štít AV je zapnutý


file zipped: c:\windows\system32\lpad32.dll
.

((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\program files\AskBardis
c:\program files\AskBardis\bar\bin\askBar.dll
c:\program files\AskBardis\bar\bin\askPopStp.dll
c:\program files\AskBardis\bar\bin\AskService.exe
c:\program files\AskBardis\bar\bin\psvince.dll
c:\program files\AskBardis\bar\Cache\0003706E.bin
c:\program files\AskBardis\bar\Cache\00037427.bin
c:\program files\AskBardis\bar\Cache\00037919.bin
c:\program files\AskBardis\bar\Cache\00037B5B.bin
c:\program files\AskBardis\bar\Cache\00037EC6.bin
c:\program files\AskBardis\bar\Cache\0003802D.bin
c:\program files\AskBardis\bar\Cache\000381A4.bin
c:\program files\AskBardis\bar\Cache\0003834A.bin
c:\program files\AskBardis\bar\Cache\000384B2.bin
c:\program files\AskBardis\bar\Cache\000385FA.bin
c:\program files\AskBardis\bar\Cache\0007A68E
c:\program files\AskBardis\bar\Cache\files.ini
c:\program files\AskBardis\bar\History\search
c:\program files\AskBardis\bar\Settings\config.dat
c:\program files\AskBardis\bar\Settings\config.dat.bak
c:\program files\AskBardis\bar\Settings\prevcfg.htm
c:\program files\AskBardis\bar\Settings\prevCfg2.htm
c:\program files\AskBardis\unins000.dat
c:\program files\AskBardis\unins000.exe
c:\program files\AskBardis\zonealarm.ico
c:\windows\system32\lpad32.dll

.
((((((((((((((((((((((((((((((((((((((( Ovladače/Služby )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Legacy_ASKSERVICE
-------\Service_ASKService


((((((((((((((((((((((((( Soubory vytvořené od 2009-12-17 do 2010-01-17 )))))))))))))))))))))))))))))))
.

2010-01-11 16:58 . 2010-01-11 16:58 -------- d-----w- C:\MySQL Datafiles
2010-01-11 16:43 . 2010-01-11 16:43 -------- d-----w- c:\program files\MySQL
2009-12-26 14:50 . 2009-12-26 14:50 -------- d-----w- c:\windows\UfdApp
2009-12-21 18:31 . 2009-12-21 18:31 -------- d-----w- c:\program files\OfficeRecovery
2009-12-20 16:35 . 2009-12-20 16:35 -------- d-----w- c:\windows\vbSkinner
2009-12-20 16:33 . 2009-12-20 16:34 -------- d-----w- c:\program files\Photo Recovery
2009-12-20 16:33 . 2009-12-20 16:33 249856 ------w- c:\windows\Setup1.exe
2009-12-20 16:33 . 2009-12-20 16:33 73216 ----a-w- c:\windows\ST6UNST.EXE
2009-12-20 12:38 . 2009-12-20 12:39 -------- d-----w- c:\program files\MediaDoctor
2009-12-20 12:23 . 2009-12-20 12:25 -------- d-----w- c:\program files\JPEG Recovery Pro

.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-01-17 14:28 . 2008-08-20 20:43 -------- d-----w- c:\program files\DVD Shrink
2010-01-17 12:28 . 2009-03-13 13:07 -------- d-----w- c:\program files\ICQ6.5
2010-01-16 21:34 . 2009-10-01 11:06 -------- d-----w- c:\program files\trend micro
2010-01-10 11:55 . 2001-10-25 12:00 398710 ----a-w- c:\windows\system32\perfh005.dat
2010-01-10 11:55 . 2001-10-25 12:00 73434 ----a-w- c:\windows\system32\perfc005.dat
2010-01-03 11:11 . 2009-10-13 05:54 16129325 ----a-w- c:\windows\Internet Logs\tvDebug.Zip
2009-12-29 23:11 . 2009-11-18 20:47 -------- d-----w- c:\program files\AVS4YOU
2009-12-29 23:10 . 2009-11-18 20:48 -------- d-----w- c:\program files\Common Files\AVSMedia
2009-12-27 20:30 . 2009-12-27 20:30 20069917 ----a-w- c:\windows\Internet Logs\vsmon_on_demand_thread_2009_12_27_16_24_37_full.dmp.zip
2009-12-21 11:11 . 2008-08-20 19:50 -------- d-----w- c:\program files\Launch Manager
2009-12-19 08:13 . 2009-12-19 08:13 83858 ----a-w- c:\windows\Internet Logs\vsmon_2nd_2009_12_18_18_50_18_small.dmp.zip
2009-12-17 16:56 . 2009-12-17 16:56 76931 ----a-w- c:\windows\Internet Logs\vsmon_2nd_2009_12_17_17_07_24_small.dmp.zip
2009-12-15 05:13 . 2009-12-15 05:12 117104 ----a-w- c:\windows\Internet Logs\vsmon_2nd_2009_12_14_21_34_18_small.dmp.zip
2009-12-14 20:34 . 2009-12-15 05:07 1789440 ----a-w- c:\windows\Internet Logs\xDB9.tmp
2009-12-12 22:30 . 2009-12-12 22:28 -------- d-----w- c:\program files\Hamachi
2009-12-12 22:28 . 2009-12-12 22:28 25280 ----a-w- c:\windows\system32\drivers\hamachi.sys
2009-12-10 14:59 . 2009-12-10 14:59 112739 ----a-w- c:\windows\Internet Logs\vsmon_2nd_2009_12_10_07_42_25_small.dmp.zip
2009-12-06 11:53 . 2009-12-06 11:53 -------- d-----w- c:\program files\MSECache
2009-11-26 13:05 . 2009-11-26 13:06 1742848 ----a-w- c:\windows\Internet Logs\xDB8.tmp
2009-11-25 13:16 . 2009-11-25 13:15 19940447 ----a-w- c:\windows\Internet Logs\vsmon_on_demand_thread_2009_11_25_14_08_39_full.dmp.zip
2009-11-25 09:33 . 2009-11-25 09:33 -------- d-----w- c:\program files\Recuva
2009-11-23 10:21 . 2008-08-20 20:51 -------- d-----w- c:\program files\Spyware Terminator
2009-11-21 14:14 . 2009-11-21 14:16 1633792 ----a-w- c:\windows\Internet Logs\xDB7.tmp
2009-11-18 19:45 . 2009-10-10 20:13 -------- d-----w- c:\program files\K-Lite Codec Pack
2009-11-14 11:12 . 2009-11-14 11:12 19861775 ----a-w- c:\windows\Internet Logs\vsmon_on_demand_thread_2009_11_14_12_05_25_full.dmp.zip
2009-11-11 13:50 . 2009-11-02 21:47 21840 ----atw- c:\windows\system32\SIntfNT.dll
2009-11-11 13:50 . 2009-11-02 21:47 17212 ----atw- c:\windows\system32\SIntf32.dll
2009-11-11 13:50 . 2009-11-02 21:46 12067 ----atw- c:\windows\system32\SIntf16.dll
2009-11-06 14:01 . 2009-11-06 14:01 43520 ----a-w- c:\windows\system32\CmdLineExt03.dll
2009-11-06 13:25 . 2009-11-06 13:25 119927 ----a-w- c:\windows\Internet Logs\vsmon_2nd_2009_11_06_11_34_15_small.dmp.zip
2009-11-03 22:58 . 2009-11-03 23:00 1514496 ----a-w- c:\windows\Internet Logs\xDB6.tmp
2009-11-02 21:26 . 2009-11-02 21:26 721904 ----a-w- c:\windows\system32\drivers\sptd.sys
2009-11-01 17:18 . 2009-11-01 17:19 1485824 ----a-w- c:\windows\Internet Logs\xDB5.tmp
2009-10-31 10:09 . 2009-10-31 10:09 118096 ----a-w- c:\windows\Internet Logs\vsmon_2nd_2009_10_31_11_03_17_small.dmp.zip
2009-10-28 07:46 . 2009-10-28 07:47 1476608 ----a-w- c:\windows\Internet Logs\xDB4.tmp
2009-10-27 12:14 . 2009-10-27 12:42 1476096 ----a-w- c:\windows\Internet Logs\xDB3.tmp
2009-10-20 22:39 . 2009-10-20 22:39 1468416 ----a-w- c:\windows\Internet Logs\xDB2.tmp
2009-08-31 15:55 . 2009-10-06 06:28 118000 ----a-w- c:\program files\mozilla firefox\components\qippipe.dll
.

((((((((((((((((((((((((((((( SnapShot@2010-01-17_12.29.21 )))))))))))))))))))))))))))))))))))))))))
.
+ 2010-01-17 15:29 . 2010-01-17 15:29 16384 c:\windows\temp\Perflib_Perfdata_90c.dat
+ 2010-01-17 15:27 . 2010-01-17 15:27 16384 c:\windows\temp\Perflib_Perfdata_2ac.dat
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"uTorrent"="c:\program files\uTorrent\uTorrent.exe" [2009-10-11 289072]
"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\daemon.exe" [2009-04-23 691656]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"="RTHDCPL.EXE" [2007-03-21 16126464]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2006-10-23 815104]
"LManager"="c:\progra~1\LAUNCH~1\LManager.exe" [2007-10-17 858632]
"IAAnotif"="c:\program files\Intel\Intel Matrix Storage Manager\Iaanotif.exe" [2007-03-21 174872]
"IgfxTray"="c:\windows\System32\igfxtray.exe" [2007-06-13 142104]
"HotKeysCmds"="c:\windows\System32\hkcmd.exe" [2007-06-13 162584]
"Persistence"="c:\windows\System32\igfxpers.exe" [2007-06-13 138008]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"nod32kui"="c:\program files\Eset\nod32kui.exe" [2008-08-20 949376]
"Acer ePresentation HPD"="c:\acer\Empowering Technology\ePresentation\ePresentation.exe" [2007-03-02 208896]
"ePower_DMC"="c:\acer\Empowering Technology\ePower\ePower_DMC.exe" [2007-07-04 475136]
"Boot"="c:\acer\Empowering Technology\ePower\Boot.exe" [2006-03-15 579584]
"CanonSolutionMenu"="c:\program files\Canon\SolutionMenu\CNSLMAIN.exe" [2007-05-14 644696]
"CanonMyPrinter"="c:\program files\Canon\MyPrinter\BJMyPrt.exe" [2007-04-03 1603152]
"SSBkgdUpdate"="c:\program files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" [2006-10-25 210472]
"OpwareSE4"="c:\program files\ScanSoft\OmniPageSE4\OpwareSE4.exe" [2007-02-04 79400]
"SpywareTerminator"="c:\program files\Spyware Terminator\SpywareTerminatorShield.exe" [2008-08-20 2957824]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-02-08 136600]
"ZoneAlarm Client"="c:\program files\Zone Labs\ZoneAlarm\zlclient.exe" [2009-02-15 981384]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2008-04-14 15360]

c:\documents and settings\All Users\Nabˇdka Start\Programy\Po spuçtŘnˇ\
Acer Empowering Technology.lnk - c:\acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe [2008-8-20 45056]
InterVideo WinCinema Manager.lnk - c:\program files\InterVideo\Common\Bin\WinCinemaMgr.exe [2008-8-20 237568]
Microsoft Office.lnk - c:\program files\Microsoft Office\Office10\OSA.EXE [2001-2-13 83360]

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\ZoneLabsFirewall]
"DisableMonitoring"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\InterVideo\\DVD6\\WinDVD.exe"=
"c:\\Program Files\\ICQ6.5\\ICQ.exe"=
"c:\\Program Files\\uTorrent\\uTorrent.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=

R0 sfdrv01a;StarForce Protection Environment Driver (version 1.x.a);c:\windows\system32\drivers\sfdrv01a.sys [5.7.2006 13:46 63352]
R0 sptd;sptd;c:\windows\system32\drivers\sptd.sys [2.11.2009 22:26 721904]
R1 nod32drv;nod32drv;c:\windows\system32\drivers\nod32drv.sys [20.8.2008 21:46 15424]
R1 sp_rsdrv2;Spyware Terminator Driver 2;c:\windows\system32\drivers\sp_rsdrv2.sys [20.8.2008 21:51 138752]
R2 ASFIPmon;Broadcom ASF IP and SMBIOS Mailbox Monitor;c:\program files\Broadcom\ASFIPMon\AsfIpMon.exe -service --> c:\program files\Broadcom\ASFIPMon\AsfIpMon.exe -service [?]
R2 ICQ Service;ICQ Service;c:\program files\ICQ6Toolbar\ICQ Service.exe [13.3.2009 14:13 222456]
R2 UltiDev Cassini Web Server for ASP.NET 2.0;UltiDev Cassini Web Server for ASP.NET 2.0;c:\program files\UltiDev\Cassini Web Server for ASP.NET 2.0\UltiDevCassinWebServer2a.exe [8.2.2007 0:06 49152]
.
.
------- Doplňkový sken -------
.
uStart Page = start.qip.ru
uDefault_Search_URL = hxxp://search.qip.ru
mStart Page = hxxp://home.sweetim.com
uInternet Settings,ProxyServer = socks=
uInternet Settings,ProxyOverride = plimus.com,www.plimus.com,regnow.com,www.regnow.com,
uSearchAssistant = hxxp://search.qip.ru/ie
uSearchURL,(Default) = Root: HKCU; Subkey: Software\Microsoft\Internet Explorer\SearchUrl; ValueType: string; ValueName: '; ValueData: '; Flags: createvalueifdoesntexist noerror; Tasks: AddSearchQip
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~2\Office10\EXCEL.EXE/3000
DPF: DirectAnimation Java Classes - file://c:\windows\Java\classes\dajava.cab
DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
FF - ProfilePath - c:\documents and settings\Nevidal\Data aplikací\Mozilla\Firefox\Profiles\vp4h68c1.default\
FF - prefs.js: browser.search.defaulturl - hxxp://search.sweetim.com/search.asp?src=2&q=
FF - prefs.js: browser.search.selectedEngine - ICQ Search
FF - prefs.js: browser.startup.homepage - hxxp://seznam.cz/
FF - prefs.js: keyword.URL - hxxp://search.qip.ru/search?from=FF&query=
FF - component: c:\documents and settings\Nevidal\Data aplikací\Mozilla\Firefox\Profiles\vp4h68c1.default\extensions\DTToolbar@toolbarnet.com\components\DTToolbarFF.dll
FF - component: c:\program files\Mozilla Firefox\components\qippipe.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\npFoxitReaderPlugin.dll

---- NASTAVENÍ FIREFOXU ----
c:\program files\Mozilla Firefox\defaults\pref\firefox-l10n.js - pref("browser.fixup.alternate.suffix", ".cz");
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -

WebBrowser-{3041D03E-FD4B-44E0-B742-2D9B88305F98} - (no file)
AddRemove-Ask Toolbar_is1 - c:\program files\AskBarDis\unins000.exe



**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-01-17 16:29
Windows 5.1.2600 Service Pack 3 NTFS

skenování skrytých procesů ...

skenování skrytých položek 'Po spuštění' ...

skenování skrytých souborů ...

sken byl úspešně dokončen
skryté soubory: 0

**************************************************************************

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll sfsync02.sys iaStor.sys spum.sys >>UNKNOWN [0x86F8B938]<<
kernel: MBR read successfully
detected MBR rootkit hooks:
\Driver\Disk -> CLASSPNP.SYS @ 0xf7502f28
\Driver\ACPI -> ACPI.sys @ 0xf724ccb8
\Driver\atapi -> sfsync02.sys @ 0xf74cf8b4
\Driver\iaStor -> sfsync02.sys @ 0xf74cf8b4
IoDeviceObjectType -> DeleteProcedure -> ntkrnlpa.exe @ 0x80578fa2
ParseProcedure -> ntkrnlpa.exe @ 0x80577c04
\Device\Harddisk0\DR0 -> DeleteProcedure -> ntkrnlpa.exe @ 0x80578fa2
ParseProcedure -> ntkrnlpa.exe @ 0x80577c04
user & kernel MBR OK

**************************************************************************
.
--------------------- Knihovny navázané na běžící procesy ---------------------

- - - - - - - > 'explorer.exe'(3252)
c:\program files\ScanSoft\OmniPageSE4\OpHookSE4.dll
c:\acer\Empowering Technology\ePower\SysHook.dll
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\program files\Broadcom\ASFIPMon\AsfIpMon.exe
c:\program files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\Eset\nod32krn.exe
c:\program files\Spyware Terminator\sp_rsser.exe
c:\windows\system32\wdfmgr.exe
c:\windows\System32\wbem\wmiapsrv.exe
c:\acer\Empowering Technology\eLock\Service\eLockServ.exe
c:\windows\system32\wscntfy.exe
c:\windows\RTHDCPL.EXE
c:\windows\System32\igfxsrvc.exe
c:\windows\System32\igfxext.exe
c:\windows\System32\wbem\unsecapp.exe
c:\docume~1\Nevidal\LOCALS~1\Temp\RtkBtMnt.exe
.
**************************************************************************
.
Celkový čas: 2010-01-17 16:32:19 - počítač byl restartován
ComboFix-quarantined-files.txt 2010-01-17 15:32
ComboFix2.txt 2010-01-17 12:31

Před spuštěním: Volných bajtů: 11 634 229 248
Po spuštění: Volných bajtů: 11 517 247 488

- - End Of File - - B9E9C7509A97EBC623547D0BFC214634

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119359
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Omezené připojení,nod našel Win32/conficker.AA červ

#6 Příspěvek od Rudy »

Vše smazáno, log již vypadá čistý. Nastala nějaká změna?
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

nevidalovam
Návštěvník
Návštěvník
Příspěvky: 5
Registrován: 16 led 2010 22:44

Re: Omezené připojení,nod našel Win32/conficker.AA červ

#7 Příspěvek od nevidalovam »

No všecko vypadá normálně a internet běží jak hodinky (zatím) a doufám že tomu tak zůstane :) Děkuji za pomoc a ještě bych se chtěl zeptat jestli by jste mi nemohl doporučit nějaký firewall (free),jinak používám NOD32 a Zonealarm.Děkuji

nevidalovam
Návštěvník
Návštěvník
Příspěvky: 5
Registrován: 16 led 2010 22:44

Re: Omezené připojení,nod našel Win32/conficker.AA červ

#8 Příspěvek od nevidalovam »

Internet už je zase spomalený,už si opravdu nevím rady co s tím :(

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119359
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Omezené připojení,nod našel Win32/conficker.AA červ

#9 Příspěvek od Rudy »

Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Odpovědět