Dlouhy start WinXP, log ComboFix, MWAV:kazaa,zipitpro...
Napsal: 23 bře 2010 22:37
Hezky den,
pomozte, prosim, bezradnemu.
Trva klidne az 20min., nez po startu Win zacne reagovat Start a cely Hlavni panel.
A taky zmizel panel Jazyku (v nasteveni nelze naskrtnout) a panel Avast!u - to asi po tom, co Avast neco nekde nasel, a ja rekl smazat pro vsechny (odtud jiste chapete, ze nejsem kovany uzivatel a pripadnou pomoc, prosim, formulujte po lopate).
Predem Vam vsem dekuji.
Projel jsem to MWAV.exe s nasledujicim vysledkem (vynechany nejake chyby, ktere pripadly nevyznamne, mohu dodat):
** Scanning may fail! File Locked [SUSPICIOUS]: C:\WINDOWS\system32\Drivers\sptd.sys (????)
Objekt "kazaa Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "Winvestigator Commercial KeyLogger" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "zipitpro Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "Backdoor (IRCBot) Trojans Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "Backdoor (IRCBot) Trojans Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "DiskKnight Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "AntiSpyware Pro XP Corrupted Adware/Spyware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "Spyware.KeyProwler Corrupted Adware/Spyware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
A potom ComboFix.exe, zde cely log (zmenil jsem jmeno za Uzivatel):
ComboFix 10-03-19.08 - Uzivatel 23.03.2010 20:52:46.11.1 - x86
Systém Microsoft Windows XP Professional 5.1.2600.2.1250.420.1029.18.750.473 [GMT 1:00]
Spuštěný z: c:\documents and settings\ Uzivatel\Plocha\ComboFix.exe
AV: avast! antivirus 4.8.1368 [VPS 100323-1] *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\windows\regedit.com
c:\windows\system32\taskmgr.com
.
((((((((((((((((((((((((( Soubory vytvořené od 2010-02-23 do 2010-03-23 )))))))))))))))))))))))))))))))
.
2010-03-21 20:51 . 2010-03-21 20:51 -------- d---a-w- c:\windows\VDLL.DLL
2010-03-21 20:51 . 2010-03-21 20:51 -------- d---a-w- c:\windows\system32\runouce.exe
2010-03-21 20:51 . 2010-03-21 20:51 -------- d---a-w- c:\windows\RUNDL132.EXE
2010-03-21 20:51 . 2010-03-21 20:51 -------- d---a-w- c:\windows\logo_1.exe
2010-03-21 20:46 . 2010-03-21 20:46 632064 ----a-w- c:\windows\system32\msvcr80.dll
2010-03-21 20:46 . 2010-03-21 20:46 554240 ----a-w- c:\windows\system32\msvcp80.dll
2010-03-21 20:46 . 2010-03-21 20:46 34048 ----a-w- c:\windows\system32\eEmpty.exe
2010-03-21 20:46 . 2004-08-18 12:00 147968 ----a-w- c:\windows\R.COM
2010-03-21 20:46 . 2004-08-18 12:00 137216 ----a-w- c:\windows\system32\T.COM
2010-03-21 20:46 . 2010-03-21 20:46 -------- d-----w- c:\program files\Common Files\MicroWorld
2010-03-21 19:51 . 2009-10-22 11:54 37392 ----a-w- c:\windows\system32\drivers\32076202.sys
2010-03-21 19:51 . 2009-10-09 21:31 315408 ----a-w- c:\windows\system32\drivers\3207620.sys
2010-03-21 19:51 . 2009-09-25 15:59 128016 ----a-w- c:\windows\system32\drivers\32076201.sys
2010-03-20 22:01 . 2010-03-20 22:01 142592 ----a-w- c:\windows\system32\drivers\sp_rsdrv2.sys
2010-03-20 22:01 . 2010-03-20 22:10 -------- d-----w- c:\program files\Spyware Terminator
2010-03-07 11:07 . 2004-08-03 21:59 34688 ----a-w- c:\windows\system32\drivers\lbrtfdc.sys
2010-03-07 11:06 . 2004-08-03 22:00 8192 ----a-w- c:\windows\system32\drivers\i2omgmt.sys
2010-03-01 13:34 . 2010-03-01 13:34 -------- d-----w- c:\program files\Fotolab
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-03-20 15:55 . 2007-01-22 14:30 -------- d-----w- c:\program files\Mozilla Thunderbird
2010-03-04 18:43 . 2009-10-07 19:51 -------- d-----w- c:\program files\rajce
2010-01-28 08:56 . 2007-01-16 16:30 -------- d-----w- c:\program files\Google
2009-12-31 16:14 . 2004-08-18 12:00 352640 ----a-w- c:\windows\system32\drivers\srv.sys
2008-08-14 14:39 . 2008-08-14 14:39 1495112 ----a-w- c:\program files\install_flash_player.exe
.
((((((((((((((((((((((((((((( SnapShot@2010-03-09_18.05.37 )))))))))))))))))))))))))))))))))))))))))
.
+ 2010-03-23 18:32 . 2010-03-23 18:32 16384 c:\windows\temp\Perflib_Perfdata_740.dat
+ 2010-03-21 20:27 . 2010-03-21 20:27 16384 c:\windows\temp\Perflib_Perfdata_4f4.dat
+ 2008-11-20 09:34 . 2008-07-08 12:59 18296 c:\windows\system32\spmsg.dll
- 2008-11-20 09:34 . 2009-05-26 11:40 18296 c:\windows\system32\spmsg.dll
+ 2010-03-20 15:59 . 2010-03-20 15:59 22528 c:\windows\Installer\6fc41.msi
+ 2006-09-21 11:06 . 2009-10-23 14:27 3555328 c:\windows\system32\dllcache\moviemk.exe
- 2006-09-21 11:06 . 2004-08-18 12:00 3555328 c:\windows\system32\dllcache\moviemk.exe
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SpywareTerminatorUpdate"="c:\program files\Spyware Terminator\SpywareTerminatorUpdate.exe" [2010-03-20 3037696]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2003-04-06 155648]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2003-04-06 114688]
"CHotkey"="mHotkey.exe" [2002-08-02 473600]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-10-10 39792]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-18 15360]
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\WINDOWS\\system32\\sessmgr.exe"=
"c:\\WINDOWS\\system32\\WgaTray.exe"=
"c:\\Program Files\\Java\\jre1.6.0_03\\bin\\jusched.exe"=
"c:\\Program Files\\ICQ6.5\\ICQ.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3389:TCP"= 3389:TCP:*:Disabled:@xpsp2res.dll,-22009
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
"AllowInboundEchoRequest"= 1 (0x1)
"AllowOutboundPacketTooBig"= 1 (0x1)
R0 32076202;32076202 Boot Guard Driver;c:\windows\system32\drivers\32076202.sys [21.3.2010 20:51 37392]
R1 32076201;32076201;c:\windows\system32\drivers\32076201.sys [21.3.2010 20:51 128016]
R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [1.5.2009 07:10 114768]
R1 sp_rsdrv2;Spyware Terminator Driver 2;c:\windows\system32\drivers\sp_rsdrv2.sys [20.3.2010 23:01 142592]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [1.5.2009 07:10 20560]
S0 sptd;sptd;c:\windows\system32\Drivers\sptd.sys --> c:\windows\system32\Drivers\sptd.sys [?]
S2 gupdate1c8d5c084debec0;Google Update Service (gupdate1c8d5c084debec0);c:\program files\Google\Update\GoogleUpdate.exe [12.7.2008 08:34 133104]
S3 SQLAgent$AUTODESKVAULT;SQLAgent$AUTODESKVAULT;c:\program files\Microsoft SQL Server\MSSQL$AUTODESKVAULT\Binn\sqlagent.EXE [3.5.2005 21:42 323584]
.
Obsah adresáře 'Naplánované úlohy'
2010-03-23 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2008-07-12 21:48]
2010-03-23 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2008-07-12 21:48]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.centrum.cz/skinit/icq/
uInternet Connection Wizard,ShellNext = iexplore
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: Download all with Free Download Manager - file://c:\program files\Free Download Manager\dlall.htm
IE: Download selected with Free Download Manager - file://c:\program files\Free Download Manager\dlselected.htm
IE: Download with Free Download Manager - file://c:\program files\Free Download Manager\dllink.htm
IE: E&xportovat do aplikace Microsoft Office Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
TCP: {8E00B58F-70C0-4C99-A133-A6C0197A66F7} = 10.0.0.138,212.80.66.7
DPF: {1F831FA2-42FC-11D4-95A6-0080AD30DCE1} - file://c:\program files\AutoCAD LT 2002 Cz\InstFred.ocx
DPF: {AE563723-B4F5-11D4-A415-00108302FDFD} - file://c:\program files\AutoCAD LT 2002 Cz\InstBanr.ocx
FF - ProfilePath - c:\documents and settings\ Uzivatel\Data aplikací\Mozilla\Firefox\Profiles\631d832x.default\
FF - prefs.js: browser.search.selectedEngine -
FF - prefs.js: browser.startup.homepage - hxxp://www.centrum.cz
FF - prefs.js: keyword.URL - hxxp://www.crawler.com/search/dispatcher.aspx? ... 60327&qkw=
FF - plugin: c:\program files\Google\Google Earth\plugin\npgeplugin.dll
FF - plugin: c:\program files\Google\Update\1.2.183.23\npGoogleOneClick8.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-03-23 21:00
Windows 5.1.2600 Service Pack 2 NTFS
skenování skrytých procesů ...
skenování skrytých položek 'Po spuštění' ...
skenování skrytých souborů ...
sken byl úspešně dokončen
skryté soubory: 0
**************************************************************************
.
Celkový čas: 2010-03-23 21:04:37
ComboFix-quarantined-files.txt 2010-03-23 20:04
ComboFix2.txt 2010-03-21 20:44
ComboFix3.txt 2010-03-20 19:49
ComboFix4.txt 2010-03-20 16:33
ComboFix5.txt 2010-03-23 19:51
Před spuštěním: 880 742 400
Po spuštění: 1 141 903 360
- - End Of File - - A75754D8F24B8B02D044A532F223CB6B
pomozte, prosim, bezradnemu.
Trva klidne az 20min., nez po startu Win zacne reagovat Start a cely Hlavni panel.
A taky zmizel panel Jazyku (v nasteveni nelze naskrtnout) a panel Avast!u - to asi po tom, co Avast neco nekde nasel, a ja rekl smazat pro vsechny (odtud jiste chapete, ze nejsem kovany uzivatel a pripadnou pomoc, prosim, formulujte po lopate).
Predem Vam vsem dekuji.
Projel jsem to MWAV.exe s nasledujicim vysledkem (vynechany nejake chyby, ktere pripadly nevyznamne, mohu dodat):
** Scanning may fail! File Locked [SUSPICIOUS]: C:\WINDOWS\system32\Drivers\sptd.sys (????)
Objekt "kazaa Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "Winvestigator Commercial KeyLogger" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "zipitpro Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "Backdoor (IRCBot) Trojans Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "Backdoor (IRCBot) Trojans Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "DiskKnight Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "AntiSpyware Pro XP Corrupted Adware/Spyware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "Spyware.KeyProwler Corrupted Adware/Spyware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
A potom ComboFix.exe, zde cely log (zmenil jsem jmeno za Uzivatel):
ComboFix 10-03-19.08 - Uzivatel 23.03.2010 20:52:46.11.1 - x86
Systém Microsoft Windows XP Professional 5.1.2600.2.1250.420.1029.18.750.473 [GMT 1:00]
Spuštěný z: c:\documents and settings\ Uzivatel\Plocha\ComboFix.exe
AV: avast! antivirus 4.8.1368 [VPS 100323-1] *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\windows\regedit.com
c:\windows\system32\taskmgr.com
.
((((((((((((((((((((((((( Soubory vytvořené od 2010-02-23 do 2010-03-23 )))))))))))))))))))))))))))))))
.
2010-03-21 20:51 . 2010-03-21 20:51 -------- d---a-w- c:\windows\VDLL.DLL
2010-03-21 20:51 . 2010-03-21 20:51 -------- d---a-w- c:\windows\system32\runouce.exe
2010-03-21 20:51 . 2010-03-21 20:51 -------- d---a-w- c:\windows\RUNDL132.EXE
2010-03-21 20:51 . 2010-03-21 20:51 -------- d---a-w- c:\windows\logo_1.exe
2010-03-21 20:46 . 2010-03-21 20:46 632064 ----a-w- c:\windows\system32\msvcr80.dll
2010-03-21 20:46 . 2010-03-21 20:46 554240 ----a-w- c:\windows\system32\msvcp80.dll
2010-03-21 20:46 . 2010-03-21 20:46 34048 ----a-w- c:\windows\system32\eEmpty.exe
2010-03-21 20:46 . 2004-08-18 12:00 147968 ----a-w- c:\windows\R.COM
2010-03-21 20:46 . 2004-08-18 12:00 137216 ----a-w- c:\windows\system32\T.COM
2010-03-21 20:46 . 2010-03-21 20:46 -------- d-----w- c:\program files\Common Files\MicroWorld
2010-03-21 19:51 . 2009-10-22 11:54 37392 ----a-w- c:\windows\system32\drivers\32076202.sys
2010-03-21 19:51 . 2009-10-09 21:31 315408 ----a-w- c:\windows\system32\drivers\3207620.sys
2010-03-21 19:51 . 2009-09-25 15:59 128016 ----a-w- c:\windows\system32\drivers\32076201.sys
2010-03-20 22:01 . 2010-03-20 22:01 142592 ----a-w- c:\windows\system32\drivers\sp_rsdrv2.sys
2010-03-20 22:01 . 2010-03-20 22:10 -------- d-----w- c:\program files\Spyware Terminator
2010-03-07 11:07 . 2004-08-03 21:59 34688 ----a-w- c:\windows\system32\drivers\lbrtfdc.sys
2010-03-07 11:06 . 2004-08-03 22:00 8192 ----a-w- c:\windows\system32\drivers\i2omgmt.sys
2010-03-01 13:34 . 2010-03-01 13:34 -------- d-----w- c:\program files\Fotolab
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-03-20 15:55 . 2007-01-22 14:30 -------- d-----w- c:\program files\Mozilla Thunderbird
2010-03-04 18:43 . 2009-10-07 19:51 -------- d-----w- c:\program files\rajce
2010-01-28 08:56 . 2007-01-16 16:30 -------- d-----w- c:\program files\Google
2009-12-31 16:14 . 2004-08-18 12:00 352640 ----a-w- c:\windows\system32\drivers\srv.sys
2008-08-14 14:39 . 2008-08-14 14:39 1495112 ----a-w- c:\program files\install_flash_player.exe
.
((((((((((((((((((((((((((((( SnapShot@2010-03-09_18.05.37 )))))))))))))))))))))))))))))))))))))))))
.
+ 2010-03-23 18:32 . 2010-03-23 18:32 16384 c:\windows\temp\Perflib_Perfdata_740.dat
+ 2010-03-21 20:27 . 2010-03-21 20:27 16384 c:\windows\temp\Perflib_Perfdata_4f4.dat
+ 2008-11-20 09:34 . 2008-07-08 12:59 18296 c:\windows\system32\spmsg.dll
- 2008-11-20 09:34 . 2009-05-26 11:40 18296 c:\windows\system32\spmsg.dll
+ 2010-03-20 15:59 . 2010-03-20 15:59 22528 c:\windows\Installer\6fc41.msi
+ 2006-09-21 11:06 . 2009-10-23 14:27 3555328 c:\windows\system32\dllcache\moviemk.exe
- 2006-09-21 11:06 . 2004-08-18 12:00 3555328 c:\windows\system32\dllcache\moviemk.exe
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SpywareTerminatorUpdate"="c:\program files\Spyware Terminator\SpywareTerminatorUpdate.exe" [2010-03-20 3037696]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2003-04-06 155648]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2003-04-06 114688]
"CHotkey"="mHotkey.exe" [2002-08-02 473600]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-10-10 39792]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-18 15360]
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\WINDOWS\\system32\\sessmgr.exe"=
"c:\\WINDOWS\\system32\\WgaTray.exe"=
"c:\\Program Files\\Java\\jre1.6.0_03\\bin\\jusched.exe"=
"c:\\Program Files\\ICQ6.5\\ICQ.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3389:TCP"= 3389:TCP:*:Disabled:@xpsp2res.dll,-22009
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
"AllowInboundEchoRequest"= 1 (0x1)
"AllowOutboundPacketTooBig"= 1 (0x1)
R0 32076202;32076202 Boot Guard Driver;c:\windows\system32\drivers\32076202.sys [21.3.2010 20:51 37392]
R1 32076201;32076201;c:\windows\system32\drivers\32076201.sys [21.3.2010 20:51 128016]
R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [1.5.2009 07:10 114768]
R1 sp_rsdrv2;Spyware Terminator Driver 2;c:\windows\system32\drivers\sp_rsdrv2.sys [20.3.2010 23:01 142592]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [1.5.2009 07:10 20560]
S0 sptd;sptd;c:\windows\system32\Drivers\sptd.sys --> c:\windows\system32\Drivers\sptd.sys [?]
S2 gupdate1c8d5c084debec0;Google Update Service (gupdate1c8d5c084debec0);c:\program files\Google\Update\GoogleUpdate.exe [12.7.2008 08:34 133104]
S3 SQLAgent$AUTODESKVAULT;SQLAgent$AUTODESKVAULT;c:\program files\Microsoft SQL Server\MSSQL$AUTODESKVAULT\Binn\sqlagent.EXE [3.5.2005 21:42 323584]
.
Obsah adresáře 'Naplánované úlohy'
2010-03-23 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2008-07-12 21:48]
2010-03-23 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2008-07-12 21:48]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.centrum.cz/skinit/icq/
uInternet Connection Wizard,ShellNext = iexplore
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: Download all with Free Download Manager - file://c:\program files\Free Download Manager\dlall.htm
IE: Download selected with Free Download Manager - file://c:\program files\Free Download Manager\dlselected.htm
IE: Download with Free Download Manager - file://c:\program files\Free Download Manager\dllink.htm
IE: E&xportovat do aplikace Microsoft Office Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
TCP: {8E00B58F-70C0-4C99-A133-A6C0197A66F7} = 10.0.0.138,212.80.66.7
DPF: {1F831FA2-42FC-11D4-95A6-0080AD30DCE1} - file://c:\program files\AutoCAD LT 2002 Cz\InstFred.ocx
DPF: {AE563723-B4F5-11D4-A415-00108302FDFD} - file://c:\program files\AutoCAD LT 2002 Cz\InstBanr.ocx
FF - ProfilePath - c:\documents and settings\ Uzivatel\Data aplikací\Mozilla\Firefox\Profiles\631d832x.default\
FF - prefs.js: browser.search.selectedEngine -
FF - prefs.js: browser.startup.homepage - hxxp://www.centrum.cz
FF - prefs.js: keyword.URL - hxxp://www.crawler.com/search/dispatcher.aspx? ... 60327&qkw=
FF - plugin: c:\program files\Google\Google Earth\plugin\npgeplugin.dll
FF - plugin: c:\program files\Google\Update\1.2.183.23\npGoogleOneClick8.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-03-23 21:00
Windows 5.1.2600 Service Pack 2 NTFS
skenování skrytých procesů ...
skenování skrytých položek 'Po spuštění' ...
skenování skrytých souborů ...
sken byl úspešně dokončen
skryté soubory: 0
**************************************************************************
.
Celkový čas: 2010-03-23 21:04:37
ComboFix-quarantined-files.txt 2010-03-23 20:04
ComboFix2.txt 2010-03-21 20:44
ComboFix3.txt 2010-03-20 19:49
ComboFix4.txt 2010-03-20 16:33
ComboFix5.txt 2010-03-23 19:51
Před spuštěním: 880 742 400
Po spuštění: 1 141 903 360
- - End Of File - - A75754D8F24B8B02D044A532F223CB6B