Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Security Analysis vyhledal viry, antivirák ani Ad-aware ne

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
michvana
Návštěvník
Návštěvník
Příspěvky: 9
Registrován: 03 srp 2010 16:52
Bydliště: Most

Security Analysis vyhledal viry, antivirák ani Ad-aware ne

#1 Příspěvek od michvana »

Dobrý den,
prosím Vás o pomoc, ale předem se omlouvám za neschopnost dostatečně technicky dobře popsat svůj problém :-)
Security Analysis (Mozilla Firefox) mi při práci na internetu zobrazil okno s tím, že můj PC měl být infikován 24 viry (Trojan.BrowseBan, Trojan.GootKit, Win32.HLLW.Shadow.based, Banker.MGB, HTML/ScrInject.B.Gen, další již nešly zobrazit). Zapla jsem tedy Nástroj pro odstranění škodlivého softwaru systému MW - nic nenalezl. Dále ESET - nalezl 1 objekt. Pak Ad-Aware - nic nenalezl a CCleaner. Stáhla jsem si proto UPM a chtěla jsem Vás požádat, zda by mi mohl někdo, prosím, zkontrolovat log. Nebo zda mi můžete poradit, co můžu ještě dělat. Ještě jednou se omlouvám, ale jsem opravdu technický antitalent :oops: Budu Vám moc vděčná. Děkuju! Míša...

Windows XP SP 3 (build 2600)
Boot Mode: Normal
Ověření souborů Microsoftu: Ano
Whitelist: Ano
Internet Explorer v8.00.6001.18702 (longhorn_ie8_rtm(wmbla).090308-0339)
Log vygenerován: 3.8.2010 17:48:55
================================================================

SmallARK
================================================================
[R]NtAssignProcessToJobObject -> C:\WINDOWS\system32\drivers\ehdrv.sys
[R]NtCreateKey -> C:\WINDOWS\system32\drivers\Lbd.sys
[R]NtDebugActiveProcess -> C:\WINDOWS\system32\drivers\ehdrv.sys
[R]NtDuplicateObject -> C:\WINDOWS\system32\drivers\ehdrv.sys
[R]NtOpenProcess -> C:\WINDOWS\system32\drivers\ehdrv.sys
[R]NtOpenThread -> C:\WINDOWS\system32\drivers\ehdrv.sys
[R]NtProtectVirtualMemory -> C:\WINDOWS\system32\drivers\ehdrv.sys
[R]NtSetContextThread -> C:\WINDOWS\system32\drivers\ehdrv.sys
[R]NtSetInformationThread -> C:\WINDOWS\system32\drivers\ehdrv.sys
[R]NtSetSecurityObject -> C:\WINDOWS\system32\drivers\ehdrv.sys
[R]NtSetValueKey -> C:\WINDOWS\system32\drivers\Lbd.sys
[R]NtSuspendProcess -> C:\WINDOWS\system32\drivers\ehdrv.sys
[R]NtSuspendThread -> C:\WINDOWS\system32\drivers\ehdrv.sys
[R]NtTerminateProcess -> C:\WINDOWS\system32\drivers\ehdrv.sys
[R]NtTerminateThread -> C:\WINDOWS\system32\drivers\ehdrv.sys
[R]NtWriteVirtualMemory -> C:\WINDOWS\system32\drivers\ehdrv.sys



Běžící procesy
================================================================

C:\PROGRAM FILES\ASUS\ASUS DATA SECURITY MANAGER\ADSMSRV.EXE
C:\PROGRAM FILES\ATKGFNEX\GFNEXSRV.EXE
C:\PROGRAM FILES\AMICOSINGLUN\AMICOSINGLUN.EXE
C:\PROGRAM FILES\VIA\VIAUDIOI\HDADECK\HDECK.EXE
C:\PROGRAM FILES\ASUS\ATK HOTKEY\HCONTROLUSER.EXE
C:\PROGRAM FILES\ASUS\ATK MEDIA\DMEDIA.EXE
C:\PROGRAM FILES\ASUS\ATKOSD2\ATKOSD2.EXE
C:\PROGRAM FILES\ASUS\ASUS DATA SECURITY MANAGER\ADSMTRAY.EXE
C:\PROGRAM FILES\ASUS\WIRELESS CONSOLE 3\WCOURIER.EXE
C:\PROGRAM FILES\ASUS\POWER4 GEAR\BATTERYLIFE.EXE
C:\PROGRAM FILES\ASUS\ATK HOTKEY\ATKOSD.EXE
C:\PROGRAM FILES\ASUS\SPLENDID\ACMON.EXE
C:\PROGRAM FILES\ELANTECH\ETDCTRL.EXE
C:\PROGRAM FILES\ORBITDOWNLOADER\ORBITDM.EXE
C:\PROGRAM FILES\ORBITDOWNLOADER\ORBITNET.EXE

Scanner
================================================================
[?] ADSMSrv.exe
Nemá okno
Soubor 7%

[?] GFNEXSrv.exe
Bez výrobce
Nemá okno
Soubor 12%

[S] explorer.exe
Spouští se po startu HKLM Winlogon [Shell]

[R] igfxtray.exe
Spouští se po startu HKLM Run [IgfxTray]

[R] hkcmd.exe
Spouští se po startu HKLM Run [HotKeysCmds]

[R] igfxpers.exe
Spouští se po startu HKLM Run [Persistence]

[?] AmIcoSinglun.exe
Spouští se po startu HKLM Run [AmIcoSinglun]
Soubor 7%

[?] HDECK.EXE
Spouští se po startu HKLM Run [HDAudDeck]
Soubor 14%

[R] MsgTranAgt.exe
Spouští se po startu HKLM Run [MsgTranAgt]

[?] HControlUser.exe
Spouští se po startu HKLM Run [HControlUser]
Soubor 14%

[R] HControl.exe
Spouští se po startu HKLM Run [ATKHOTKEY]

[?] DMedia.exe
Spouští se po startu HKLM Run [ATKMEDIA]
Soubor 14%

[?] ATKOSD2.exe
Podobná jména: ATKOSD2.EXE X ATKOSD.EXE
Spouští se po startu HKLM Run [ATKOSD2]
Soubor 14%

[?] ADSMTray.exe
Spouští se po startu HKLM Run [ADSMTray]
Soubor 7%

[R] ALU.exe
Spouští se po startu HKLM Run [ASUS Live Update]

[R] Net4Switch.exe
Spouští se po startu HKLM Run [Net4Switch]

[?] wcourier.exe
Bez výrobce
Spouští se po startu HKLM Run [Wireless Console 3]
Soubor 12%

[?] BatteryLife.exe
Spouští se po startu HKLM Run [Power_Gear]
Soubor 7%

[R] AsScrPro.exe
Spouští se po startu HKLM Run [ASUS Screen Saver Protector]

[?] ATKOSD.exe
Podobná jména: ATKOSD.EXE X ATKOSD2.EXE
Soubor 14%

[?] ACMON.exe
Spouští se po startu HKLM Run [ACMON]
Soubor 7%

[?] ETDCtrl.exe
Spouští se po startu HKLM Run [ETDWare]

[R] PDVDServ.exe
Spouští se po startu HKLM Run [RemoteControl]

[R] jusched.exe
Spouští se po startu HKLM Run [SunJavaUpdateSched]

[R] egui.exe
Spouští se po startu HKLM Run [egui]

[S] ctfmon.exe
Spouští se po startu HKCU Run [CTFMON.EXE]

[R] SRSPremiumSoundBig_Small.exe
Spouští se po startu HKCU Run [SRS Premium Sound]

[R] Skype.exe
Spouští se po startu HKCU Run [Skype]

[R] BTTray.exe
Spouští se po startu Po spuštění []

[?] orbitdm.exe
Spouští se po startu Po spuštění []
Soubor 7%

[?] orbitnet.exe
Soubor 7%

[R] BTStackServer.exe
Skrytá cesta EXE: C:\PROGRA~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE

[R] XobniService.exe
EntryPoint v sekci:
|_ Celkový počet sekcí: 3
Podvržená cesta modulu: (03590000) [DLL] ?

[R] skypePM.exe
EntryPoint v sekci: CODE
|_ Celkový počet sekcí: 8


Po spuštění
================================================================

HKCU Run
|_ [R][SRS Premium Sound] C:\Program Files\SRS Labs\SRS Premium Sound\SRSPremiumSoundBig_Small.exe /hideme
|_ [R][Skype] C:\Program Files\Skype\Phone\Skype.exe /nosplash /minimized

HKLM Run
|_ [?][AmIcoSinglun] C:\Program Files\AmIcoSingLun\AmIcoSinglun.exe
|_ [?][HDAudDeck] C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe 1
|_ [?][HControlUser] C:\Program Files\ASUS\ATK Hotkey\HControlUser.exe
|_ [?][ATKMEDIA] C:\Program Files\ASUS\ATK Media\DMedia.exe
|_ [?][ATKOSD2] C:\Program Files\ASUS\ATKOSD2\ATKOSD2.exe
|_ [?][ADSMTray] C:\Program Files\ASUS\ASUS Data Security Manager\ADSMTray.exe
|_ [?][Wireless Console 3] C:\Program Files\ASUS\Wireless Console 3\wcourier.exe
|_ [?][Power_Gear] C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe 1
|_ [?][ACMON] C:\Program Files\ASUS\Splendid\ACMON.exe
|_ [?][ETDWare] C:\Program Files\Elantech\ETDCtrl.exe
|_ [?][QuickTime Task] C:\Program Files\QuickTime\QTTask.exe -atboottime
|_ [R][egui] C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe /hide /waitservice

HKLM IC
|_ [X][>{6E9911E1-4AE2-407E-9F75-34ED1C9FAEB8}] RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP (Soubor nenalezen)
|_ [?][{44BBA842-CC51-11CF-AAFA-00AA00B6015B}] C:\WINDOWS\INF\msnetmtg.inf ,NetMtg.Install.PerUser.NT
|_ [?][{5945c046-1e7d-11d1-bc44-00c04fd912be}] C:\WINDOWS\INF\msmsgs.inf ,BLC.QuietInstall.PerUser
|_ [?][{6BF52A52-394A-11d3-B153-00C04F79FAA6}] C:\WINDOWS\INF\wmp11.inf ,PerUserStub
|_ [?][{89820200-ECBD-11cf-8B85-00AA005B4340}] regsvr32.exe /s /n /i:U shell32.dll

HKLM Winlogon Notify
|_ [?][Aspwdflt] C:\Program Files\ASUS\ASUS Data Security Manager\ASPWDFLT.dll
|_ [?][igfxcui] C:\WINDOWS\system32\igfxdev.dll

Po spuštění
|_ C:\WINDOWS\Installer\{F9F20920-313D-4D6F-866B-2737B77E1857}\_DC60F4E342E06843E7FCD0.exe
|_ C:\Program Files\Orbitdownloader\orbitdm.exe


HKLM BHO
|_ [?][{000123B4-9B42-4900-B3F7-F4B073EFC214}] C:\Program Files\Orbitdownloader\orbitcth.dll

HKCU IE WebBrowser Toolbar
|_ [?][{C55BBCD6-41AD-48AD-9953-3609C48EACC7}] C:\Program Files\Orbitdownloader\GrabPro.dll

HKLM IE Toolbar
|_ [?][{C55BBCD6-41AD-48AD-9953-3609C48EACC7}] C:\Program Files\Orbitdownloader\GrabPro.dll

Služby (Zobraz běžící: True, Zobraz zastavené: False, Zobraz i bezpečné služby: False)
================================================================
[?] ADSM Service
|_ Cesta: C:\Program Files\ASUS\ASUS Data Security Manager\ADSMSrv.exe
| |_ Výrobce: ASUSTek Computer Inc.
| |_ Popis: ADSMSrv
| |_ MD5: C0BF554D2277F7A4C735D475ADE2E3B2
|
|_ Jméno: ADSMService
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency:

[?] ATKGFNEX Service
|_ Cesta: C:\Program Files\ATKGFNEX\GFNEXSrv.exe
| |_ Výrobce: ?
| |_ Popis: GFNEXSrv
| |_ MD5: 7C157574A181B19B9DCF5F339E25337E
|
|_ Jméno: ATKGFNEXSrv
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency: ASMMAP

[X] Služba Google Update (gupdate)
|_ Cesta: C:\Program Files\Google\Update\GoogleUpdate.exe /svc
| |_ Výrobce:
| |_ Popis:
| |_ MD5:
|
|_ Jméno: gupdate
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Zastaveno
|_ Typ: Win32 Own Process
|_ Dependency: RPCSS

[X] Java Quick Starter
|_ Cesta: C:\Program Files\Java\jre6\bin\jqs.exe -service -config C:\Program Files\Java\jre6\lib\deploy\jqs\jqs.conf
| |_ Výrobce:
| |_ Popis:
| |_ MD5:
|
|_ Jméno: JavaQuickStarterService
|_ StartName: LocalSystem
|_ Typ spouštění: Auto Start
|_ Status: Spuštěno
|_ Typ: Win32 Own Process
|_ Dependency:


Ovladače (Zobraz běžící: True, Zobraz zastavené: False, Zobraz i bezpečné služby: False)
================================================================
[?] Atheros AR5008 Wireless Network Adapter Service
|_ Cesta: C:\WINDOWS\system32\DRIVERS\athw.sys
| |_ Výrobce: Atheros Communications, Inc.
| |_ Popis: Driver for Atheros AR5008 Wireless Network Adapter
| |_ MD5: 864160F5F4FBDD97B6A686854BFEBD86
|
|_ Jméno: AR5416
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:

[?] ELAN PS/2 Port Input Device
|_ Cesta: C:\WINDOWS\system32\DRIVERS\ETD.sys
| |_ Výrobce: ELAN Microelectronic Corp.
| |_ Popis: ETD Ware TSR Enhancements
| |_ MD5: BF3AFA622BC91F28D682D0C6E65107A6
|
|_ Jméno: ETD
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:

[?] ialm
|_ Cesta: C:\WINDOWS\system32\DRIVERS\igxpmp32.sys
| |_ Výrobce: Intel Corporation
| |_ Popis: Intel Graphics Miniport Driver
| |_ MD5: 4889622B81A6BCC34BB4B972BC7D9F14
|
|_ Jméno: ialm
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:

[?] Miniport Driver for Atheros AR8121/AR8113/AR8114 PCI-E Ethernet Controller
|_ Cesta: C:\WINDOWS\system32\DRIVERS\l1e51x86.sys
| |_ Výrobce: Atheros Communications, Inc.
| |_ Popis: Atheros AR8121/AR8113/AR8114 PCI-E Ethernet Controller ndis miniport driver
| |_ MD5: 1C2EED062DC77B0C16EB4F3ED58F044B
|
|_ Jméno: L1e
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:

[?] monfilt
|_ Cesta: C:\WINDOWS\system32\drivers\monfilt.sys
| |_ Výrobce: Creative Technology Ltd.
| |_ Popis: Creative WDM Audio Driver (32-bit)
| |_ MD5: 9FA7207D1B1ADEAD88AE8EED9CDBBAA5
|
|_ Jméno: monfilt
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:

[?] USB2.0 PC Camera (SNP2UVC)
|_ Cesta: C:\WINDOWS\system32\DRIVERS\snp2uvc.sys
| |_ Výrobce:
| |_ Popis: UVC Camera Streaming Driver
| |_ MD5: 060F51141B20B8156804446A04AB8B2A
|
|_ Jméno: SNP2UVC
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:

[?] VIA High Definition Audio Driver Service
|_ Cesta: C:\WINDOWS\system32\drivers\viahduaa.sys
| |_ Výrobce: VIA Technologies, Inc.
| |_ Popis: VIA High Definition Audio Function Driver
| |_ MD5: BCD82DD4870000FC34BE215FD116D371
|
|_ Jméno: VIAHdAudAddService
|_ StartName:
|_ Typ spouštění: Ruční spuštění
|_ Status: Spuštěno
|_ Typ: Kernel Driver
|_ Dependency:


lNetStat
================================================================
Typ: PID Proces Local <-> Remote Status
-----------------------------------------------------------------------------------------
TCP (1304) Skype.exe 0.0.0.0:80 LISTENING
TCP (1000) svchost.exe 0.0.0.0:135 LISTENING
TCP (1304) Skype.exe 0.0.0.0:443 LISTENING
TCP (4) Systém 0.0.0.0:445 LISTENING
TCP (1696) orbitnet.exe 0.0.0.0:1862 LISTENING
TCP (1304) Skype.exe 0.0.0.0:10890 LISTENING
TCP (2300) alg.exe 127.0.0.1:1052 LISTENING
TCP (3060) firefox.exe 127.0.0.1:1089 <-> 127.0.0.1:1090 ESTABLISHED
TCP (3060) firefox.exe 127.0.0.1:1090 <-> 127.0.0.1:1089 ESTABLISHED
TCP (3060) firefox.exe 127.0.0.1:1096 <-> 127.0.0.1:1097 ESTABLISHED
TCP (3060) firefox.exe 127.0.0.1:1097 <-> 127.0.0.1:1096 ESTABLISHED
TCP (0) 127.0.0.1:1267 TIME_WAIT
TCP (332) jqs.exe 127.0.0.1:5152 LISTENING
TCP (332) jqs.exe 127.0.0.1:5152 CLOSE_WAIT
TCP (1696) orbitnet.exe 127.0.0.1:9187 LISTENING
TCP (1456) ekrn.exe 127.0.0.1:30606 LISTENING
TCP (0) 127.0.0.1:30606 TIME_WAIT
TCP (4) Systém 192.168.1.2:139 LISTENING
TCP (1696) orbitnet.exe 192.168.1.2:1031 <-> 201.92.43.74:5051 ESTABLISHED
UDP (1304) Skype.exe 0.0.0.0:443 <-> 78.102.182.178:10305 ESTABLISHED
UDP (4) Systém 0.0.0.0:445
UDP (784) lsass.exe 0.0.0.0:500
UDP (784) lsass.exe 0.0.0.0:4500
UDP (1304) Skype.exe 0.0.0.0:10890
UDP (1696) orbitnet.exe 0.0.0.0:20129
UDP (1696) orbitnet.exe 0.0.0.0:22285
UDP (1696) orbitnet.exe 0.0.0.0:22286
UDP (1696) orbitnet.exe 0.0.0.0:27098
UDP (1144) svchost.exe 127.0.0.1:123
UDP (1304) Skype.exe 127.0.0.1:1030
UDP (1356) svchost.exe 127.0.0.1:1900
UDP (1144) svchost.exe 192.168.1.2:123
UDP (4) Systém 192.168.1.2:137
UDP (4) Systém 192.168.1.2:138
UDP (1356) svchost.exe 192.168.1.2:1900

Moduly (Zobraz i bezpečné DLL: False, Jen bez výrobce: True, Zobraz registrované: False)
================================================================
[?] aspwdflt.dll
|_ Cesta: C:\Program Files\ASUS\ASUS Data Security Manager\ASPWDFLT.dll
|_ MD5: 01EFA63D0E61E700A7D821759634257F
|_ Výrobce: ASUSTek Computer Inc.
|_ Procesy
|_ winlogon.exe (728)
|_ lsass.exe (784)

[?] widcommsdk.dll
|_ Cesta: C:\WINDOWS\system32\WidcommSdk.dll
|_ MD5: DED646543E6BC2D5B0FB6BA0DEADB7BC
|_ Výrobce: Broadcom Corporation.
|_ Procesy
|_ spoolsv.exe (1744)

[?] wbtapi.dll
|_ Cesta: C:\WINDOWS\system32\wbtapi.dll
|_ MD5: 15EB68C7234F55E239788830617139B7
|_ Výrobce: Broadcom Corporation.
|_ Procesy
|_ spoolsv.exe (1744)
|_ BTTray.exe (1544)

[?] bthcrp.dll
|_ Cesta: C:\WINDOWS\system32\bthcrp.dll
|_ MD5: 0ADA49A9FD211915F731CBDCE5817014
|_ Výrobce: Broadcom Corporation.
|_ Procesy
|_ spoolsv.exe (1744)

[?] btmmhook.dll
|_ Cesta: C:\WINDOWS\system32\BtMmHook.dll
|_ MD5: 523254215ED9ED8FD0893D96B4D184BF
|_ Výrobce: Broadcom Corporation.
|_ Procesy
|_ explorer.exe (124)
|_ HDECK.EXE (424)
|_ ATKOSD.exe (852)
|_ ETDCtrl.exe (1052)
|_ egui.exe (1228)
|_ SRSPremiumSoundBig_Small.exe (1260)
|_ Skype.exe (1304)
|_ BTTray.exe (1544)
|_ skypePM.exe (3408)
|_ firefox.exe (3060)
|_ UPM.exe (3232)

[?] btncopy.dll
|_ Cesta: C:\WINDOWS\system32\BTNCopy.dll
|_ MD5: A5EC9A8D862C7131C0925240B9DA2262
|_ Výrobce: Broadcom Corporation.
|_ Procesy
|_ explorer.exe (124)

[?] btkeyind.dll
|_ Cesta: C:\Program Files\WIDCOMM\Bluetooth Software\BTKeyInd.dll
|_ MD5: ABDADB6B92B194F5D5FEC5B2EA370A5E
|_ Výrobce:
|_ Procesy
|_ explorer.exe (124)
|_ BTTray.exe (1544)
|_ firefox.exe (3060)

[?] vsfilter.dll
|_ Cesta: C:\Program Files\K-Lite Codec Pack\Filters\vsfilter.dll
|_ MD5: 759F4FD42D4EF27B82AD706F9DE9B1A1
|_ Výrobce: Gabest
|_ Procesy
|_ explorer.exe (124)

[?] mp4splitter.ax
|_ Cesta: C:\Program Files\K-Lite Codec Pack\Filters\MP4Splitter.ax
|_ MD5: 55BB765AB9702D5B7FFB31A16F495664
|_ Výrobce: MPC-HC Team
|_ Procesy
|_ explorer.exe (124)

[?] ffdshow.ax
|_ Cesta: C:\Program Files\K-Lite Codec Pack\ffdshow\ffdshow.ax
|_ MD5: AEBBFF052170D93A52A1286CF1486C56
|_ Výrobce: ?
|_ Procesy
|_ explorer.exe (124)

[?] clm4splt.ax
|_ Cesta: C:\Program Files\CyberLink\PowerDVD\NavFilter\clm4splt.ax
|_ MD5: A9FFE90108FFA7E76D693619DD85090E
|_ Výrobce: CyberLink Corp.
|_ Procesy
|_ explorer.exe (124)

[?] msgtran.dll
|_ Cesta: C:\Program Files\ASUS\ATK Hotkey\MsgTran.dll
|_ MD5: FCAA0F8B19F2C9CBA0F60CB4E19D7854
|_ Výrobce: ?
|_ Procesy
|_ HControlUser.exe (508)

[?] atkmethod.dll
|_ Cesta: C:\Program Files\ASUS\ATK Media\ATKMETHOD.dll
|_ MD5: 69F879DE639049AB5E1DBF6D1DAA3020
|_ Výrobce: ASUS
|_ Procesy
|_ DMedia.exe (596)
|_ BatteryLife.exe (680)

[?] ipswcom.dll
|_ Cesta: C:\Program Files\ASUS\Net4Switch\ipswcom.dll
|_ MD5: 1A3150AD4D457AB77F09644E3256696F
|_ Výrobce: TODO: <Company name>
|_ Procesy
|_ Net4Switch.exe (656)

[?] ipswobj.dll
|_ Cesta: C:\Program Files\ASUS\Net4Switch\ipswobj.dll
|_ MD5: A0A611B2E8DAFD5A338760ADE98CB8C1
|_ Výrobce:
|_ Procesy
|_ Net4Switch.exe (656)

[?] ipswresmgr.dll
|_ Cesta: C:\Program Files\ASUS\Net4Switch\ipswresmgr.dll
|_ MD5: 333102FE1471484EEA7F61248AA7C64F
|_ Výrobce:
|_ Procesy
|_ Net4Switch.exe (656)

[?] ipswhlp.dll
|_ Cesta: C:\Program Files\ASUS\Net4Switch\ipswhlp.dll
|_ MD5: 3DFFF99064240DB92F44CCBCA7FD8D61
|_ Výrobce:
|_ Procesy
|_ Net4Switch.exe (656)

[?] ipsw_cfgmgr.dll
|_ Cesta: C:\Program Files\ASUS\Net4Switch\ipsw_cfgmgr.dll
|_ MD5: E053808A58AC178C42537BCCC5C14E76
|_ Výrobce:
|_ Procesy
|_ Net4Switch.exe (656)

[?] ipswds.dll
|_ Cesta: C:\Program Files\ASUS\Net4Switch\ipswds.dll
|_ MD5: 3143701C2816C660748C55411143BCC7
|_ Výrobce:
|_ Procesy
|_ Net4Switch.exe (656)

[?] ipswgblset.dll
|_ Cesta: C:\Program Files\ASUS\Net4Switch\ipswgblset.dll
|_ MD5: 38136E040711444DD38FE603717353F7
|_ Výrobce:
|_ Procesy
|_ Net4Switch.exe (656)

[?] logonstartup.dll
|_ Cesta: C:\Program Files\ASUS\Net4Switch\LogonStartup.dll
|_ MD5: 9D6D2386849369958166CFBEE3C8FADA
|_ Výrobce:
|_ Procesy
|_ Net4Switch.exe (656)

[?] ipswsysmon.dll
|_ Cesta: C:\Program Files\ASUS\Net4Switch\ipswsysmon.dll
|_ MD5: D90BFC1612BB040C3833A742CA5DC794
|_ Výrobce:
|_ Procesy
|_ Net4Switch.exe (656)

[?] ipswcore.dll
|_ Cesta: C:\Program Files\ASUS\Net4Switch\ipswcore.dll
|_ MD5: A629D8B372EE24D11179B1E2756863E0
|_ Výrobce:
|_ Procesy
|_ Net4Switch.exe (656)

[?] ipswui.dll
|_ Cesta: C:\Program Files\ASUS\Net4Switch\ipswui.dll
|_ MD5: ED9C2822E469A54F10A153B2D12C21B4
|_ Výrobce:
|_ Procesy
|_ Net4Switch.exe (656)

[?] resitf.dll
|_ Cesta: C:\Program Files\ASUS\Net4Switch\ResItf.dll
|_ MD5: 299F4BEE1CBA746D5ABC211DDB1A473F
|_ Výrobce:
|_ Procesy
|_ Net4Switch.exe (656)

[?] inter_f2.dll
|_ Cesta: C:\Program Files\ASUS\Wireless Console 3\inter_f2.dll
|_ MD5: 06B4C8D5D9708A7494AC7C02CD54650E
|_ Výrobce: ATK
|_ Procesy
|_ wcourier.exe (688)

[?] virtualcamera.ax
|_ Cesta: C:\Program Files\ASUS\VirtualCamera\virtualCamera.ax
|_ MD5: 6AB5553182E0721A2F88CD8979917980
|_ Výrobce:
|_ Procesy
|_ Skype.exe (1304)

[?] camera_effect.ax
|_ Cesta: C:\Program Files\ASUS\LifeFrame2\camera_effect.ax
|_ MD5: 3027FDB3CBB61BB1B73A5691407C0F33
|_ Výrobce: ?
|_ Procesy
|_ Skype.exe (1304)

[?] btballoon.dll
|_ Cesta: C:\Program Files\WIDCOMM\Bluetooth Software\BtBalloon.dll
|_ MD5: 0A1477210C8A0B463651F3D410AC971B
|_ Výrobce: Broadcom Corporation.
|_ Procesy
|_ BTTray.exe (1544)

[?] btwhidcs.dll
|_ Cesta: C:\WINDOWS\system32\btwhidcs.dll
|_ MD5: 7344C9D6538DA258EB6D63CF4A024B56
|_ Výrobce: Broadcom Corporation.
|_ Procesy
|_ BTTray.exe (1544)

[?] btrez.dll
|_ Cesta: C:\WINDOWS\system32\btrez.dll
|_ MD5: 32724685334DD23DCDA091F5611277C4
|_ Výrobce: Broadcom Corporation.
|_ Procesy
|_ BTTray.exe (1544)
|_ BTStackServer.exe (1928)

[?] btwicons.dll
|_ Cesta: C:\WINDOWS\system32\btwicons.dll
|_ MD5: 48DC8026F38874C0E2CBA164DE9F95A0
|_ Výrobce: Copyright (C) 2006
|_ Procesy
|_ BTTray.exe (1544)

[?] download.dll
|_ Cesta: C:\Program Files\Orbitdownloader\download.dll
|_ MD5: 0E3C92B02CCFA54ADD7756374EE01FCE
|_ Výrobce: Orbitdownloader.com
|_ Procesy
|_ orbitdm.exe (832)

[?] idht.dll
|_ Cesta: C:\Program Files\Orbitdownloader\idht.dll
|_ MD5: CDEF13460A1C133137238F56794FF6BD
|_ Výrobce: Orbitdownloader.com
|_ Procesy
|_ orbitnet.exe (1696)

[?] btaudiohelper.dll
|_ Cesta: C:\WINDOWS\system32\BtAudioHelper.dll
|_ MD5: B9C6C5F9C160038238AF456E8C8EB7EF
|_ Výrobce: Broadcom Corporation.
|_ Procesy
|_ BTStackServer.exe (1928)

[?] btosif_ol.dll
|_ Cesta: C:\WINDOWS\system32\btosif_ol.dll
|_ MD5: 8BEDD04DF100683E4C6AF78BF883CFDB
|_ Výrobce: Broadcom Corporation.
|_ Procesy
|_ BTStackServer.exe (1928)

[?] btosif_olx.dll
|_ Cesta: C:\WINDOWS\system32\btosif_olx.dll
|_ MD5: E9A7C62B57C5522E88E4F56A2E725014
|_ Výrobce: Broadcom Corporation.
|_ Procesy
|_ BTStackServer.exe (1928)

[?] btosif_notes.dll
|_ Cesta: C:\WINDOWS\system32\btosif_notes.dll
|_ MD5: 04766AFE57AE831C7DBF7327FE1D962D
|_ Výrobce: Broadcom Corporation.
|_ Procesy
|_ BTStackServer.exe (1928)

[?] btins.dll
|_ Cesta: C:\WINDOWS\system32\btins.dll
|_ MD5: ED423FFB66BA24DF6FA468EB7635BD24
|_ Výrobce: Broadcom Corporation.
|_ Procesy
|_ BTStackServer.exe (1928)

[?] system.serviceprocess.resources.dll
|_ Cesta: C:\WINDOWS\assembly\GAC_MSIL\System.ServiceProcess.resources\2.0.0.0_cs_b03f5f7f11d50a3a\System.ServiceProcess.resources.dll
|_ MD5: 4FA5B990C3C7D152D23F1D8884D56FC7
|_ Výrobce: Microsoft Corporation
|_ Procesy
|_ XobniService.exe (2588)

[?] mscorlib.resources.dll
|_ Cesta: C:\WINDOWS\assembly\GAC_MSIL\mscorlib.resources\2.0.0.0_cs_b77a5c561934e089\mscorlib.resources.dll
|_ MD5: D6E665C21D95A6C1F74A4EC851B592B1
|_ Výrobce: Microsoft Corporation
|_ Procesy
|_ XobniService.exe (2588)

[?] softokn3.dll
|_ Cesta: C:\Program Files\Mozilla Firefox\softokn3.dll
|_ MD5: 222AFED911CBF5F9A454ADEE53D31B30
|_ Výrobce: Mozilla Foundation
|_ Procesy
|_ firefox.exe (3060)

[?] nssdbm3.dll
|_ Cesta: C:\Program Files\Mozilla Firefox\nssdbm3.dll
|_ MD5: DCE543B6B3FF516BD65C1030E4B933FF
|_ Výrobce: Mozilla Foundation
|_ Procesy
|_ firefox.exe (3060)

[?] freebl3.dll
|_ Cesta: C:\Program Files\Mozilla Firefox\freebl3.dll
|_ MD5: 10BED437023F93DD1AD8EFA80E71280F
|_ Výrobce: Mozilla Foundation
|_ Procesy
|_ firefox.exe (3060)



================================================================
Ultimate Process Manager v4.1.3 - [ Lodus Software ]

Uživatelský avatar
riffman
VIP
VIP
Příspěvky: 3203
Registrován: 20 říj 2004 07:00
Bydliště: České Budějovice
Kontaktovat uživatele:

Re: Security Analysis vyhledal viry, antivirák ani Ad-aware

#2 Příspěvek od riffman »

zdravim

stahnete a ulozte na plochu ComboFix

pote spustte aplikaci pod uctem s administratorskym opravnenim (nikoli pod uctem s omezenym opravnenim)

v operacnich systemech Windows Vista a Windows 7 spoustejte aplikaci jako spravce (kliknutim pravym mysitkem na ikonu aplikace a volbou "Spustit jako spravce"
:!:

hned po startu se zobrazi obrazovka s licencnimi podminkami, pokracujte kliknutim na tlacitko Ano:

Obrázek

dale muze dojit k varovani ohledne rezidentniho stitu vaseho antiviru a upozorneni na nenainstalovanou konzoli pro zotaveni; tu zatim neinstalujte.

v klidu si postavte na kafe (cela akce trva cca. 5-10 minut, nekdy i dele - dle toho, o jak rychly stroj se jedna a kolika soubory se skener bude muset prodirat), behem skenu se nepokousejte spoustet zadne jine aplikace ani nic jineho

behem skenovani nepropadejte panice, vas stroj muze byt restartovan (predevsim pri prvni aplikaci skeneru)

upozorneni: pokud pouzivate antispyware s rezidentnim stitem, deaktivujte jeho rezidentni stit, protoze dochazi pri skenu a vymazu pripadneho malware k nezadoucim kolizim Combofixu s rezidentem antispyware


po restartu aplikace vytvori log, ulozeny na C:/Combofix.txt (pri opakovanem pouziti jsou logy oznaceny Combofix2.txt atd.), jeho obsah vlozte sem
Give us a chance to live
Give us a chance to die
Give us a chance to be free
Without fire from the sky
Give us a chance to love
Give us a chance to hate
Give us a chance, before you kill us all

michvana
Návštěvník
Návštěvník
Příspěvky: 9
Registrován: 03 srp 2010 16:52
Bydliště: Most

Re: Security Analysis vyhledal viry, antivirák ani Ad-aware

#3 Příspěvek od michvana »

Tak tady Vám to vkládám. Děkuju!

ComboFix 10-08-03.01 - Uživatel 03.08.2010 21:00:15.1.2 - x86
Microsoft Windows XP Home Edition 5.1.2600.3.1250.420.1029.18.3037.2276 [GMT 2:00]
Spuštěný z: c:\documents and settings\Uživatel\Dokumenty\Stažené soubory\ComboFix.exe
AV: ESET NOD32 Antivirus 4.2 *On-access scanning disabled* (Updated) {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0}
AV: Lavasoft Ad-Watch Live! Virenschutz *On-access scanning disabled* (Updated) {A1C4F2E0-7FDE-4917-AFAE-013EFC3EDE33}

VAROVÁNÍ - NA TOMTO POČÍTAČI NENÍ NAINSTALOVÁNA KONZOLA PRO ZOTAVENÍ !!
.

((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\windows\system32\vbzlib1.dll
c:\windows\Temp\tmp3.tmp

.
((((((((((((((((((((((((( Soubory vytvořené od 2010-07-03 do 2010-08-03 )))))))))))))))))))))))))))))))
.

2010-08-03 18:56 . 2010-08-03 18:47 390144 ----a-w- c:\windows\system32\CF17074.exe
2010-08-03 15:48 . 2010-08-03 15:48 -------- d-----w- c:\program files\Ultimate Process Manager
2010-07-26 19:54 . 2010-03-15 09:31 165376 ----a-w- c:\windows\system32\unrar.dll
2010-07-26 19:54 . 2004-01-25 16:18 217088 ----a-w- c:\windows\system32\yv12vfw.dll
2010-07-26 19:54 . 2010-06-08 16:10 790528 ----a-w- c:\windows\system32\xvidcore.dll
2010-07-26 19:54 . 2010-06-08 16:10 134144 ----a-w- c:\windows\system32\xvidvfw.dll
2010-07-26 19:54 . 2010-03-10 19:29 94208 ----a-w- c:\windows\system32\dpl100.dll
2010-07-26 19:53 . 2010-02-19 19:27 720384 ----a-w- c:\windows\system32\divx.dll
2010-07-26 19:53 . 2010-07-14 08:00 108032 ----a-w- c:\windows\system32\ff_vfw.dll
2010-07-26 19:53 . 2010-07-26 19:54 -------- d-----w- c:\program files\K-Lite Codec Pack
2010-07-25 12:17 . 2010-07-25 12:17 -------- d-----w- c:\program files\ESET

.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-08-02 21:36 . 2009-11-03 17:16 95024 ----a-w- c:\windows\system32\drivers\SBREDrv.sys
2010-08-02 21:31 . 2009-11-01 14:51 -------- d-----w- c:\program files\Google
2010-07-25 15:51 . 2009-11-01 14:51 -------- d-----w- c:\program files\Common Files\DivX Shared
2010-07-25 15:51 . 2009-11-01 14:51 -------- d-----w- c:\program files\DivX
2010-07-12 08:55 . 2009-10-20 16:16 64288 ----a-w- c:\windows\system32\drivers\Lbd.sys
2010-06-26 06:46 . 2010-05-17 16:42 -------- d-----w- c:\program files\CentrumczToolbar
2010-06-23 17:24 . 2008-04-14 12:00 79418 ----a-w- c:\windows\system32\perfc005.dat
2010-06-23 17:24 . 2008-04-14 12:00 432510 ----a-w- c:\windows\system32\perfh005.dat
2010-06-14 14:31 . 2009-10-19 08:08 744448 ----a-w- c:\windows\pchealth\helpctr\binaries\helpsvc.exe
2010-05-06 10:35 . 2008-04-14 12:00 916480 ----a-w- c:\windows\system32\wininet.dll
2009-10-20 16:03 . 2009-10-20 16:02 7902768 ----a-w- c:\program files\Firefox Setup 3.5.3.exe
.

(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]
2010-01-20 09:34 1197448 ----a-w- c:\program files\Ask.com\GenericAskToolbar.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{D4027C7F-154A-4066-A1AD-4243D8127440}"= "c:\program files\Ask.com\GenericAskToolbar.dll" [2010-01-20 1197448]

[HKEY_CLASSES_ROOT\clsid\{d4027c7f-154a-4066-a1ad-4243d8127440}]
[HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd.1]
[HKEY_CLASSES_ROOT\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}]
[HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{D4027C7F-154A-4066-A1AD-4243D8127440}"= "c:\program files\Ask.com\GenericAskToolbar.dll" [2010-01-20 1197448]

[HKEY_CLASSES_ROOT\clsid\{d4027c7f-154a-4066-a1ad-4243d8127440}]
[HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd.1]
[HKEY_CLASSES_ROOT\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}]
[HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ADSMOverlayIcon1]
@="{A8D448F4-0431-45AC-9F5E-E1B434AB2249}"
[HKEY_CLASSES_ROOT\CLSID\{A8D448F4-0431-45AC-9F5E-E1B434AB2249}]
2007-06-01 15:08 143360 ----a-w- c:\program files\ASUS\ASUS Data Security Manager\ShlExt\x86\OverlayIconShlExt1.dll

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SRS Premium Sound"="c:\program files\SRS Labs\SRS Premium Sound\SRSPremiumSoundBig_Small.exe" [2009-04-07 3405048]
"Skype"="c:\program files\Skype\\Phone\Skype.exe" [2010-03-09 26100520]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2009-02-26 141336]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2009-02-26 173592]
"Persistence"="c:\windows\system32\igfxpers.exe" [2009-02-26 142360]
"AmIcoSinglun"="c:\program files\AmIcoSingLun\AmIcoSinglun.exe" [2009-04-02 237568]
"HDAudDeck"="c:\program files\VIA\VIAudioi\HDADeck\HDeck.exe" [2009-03-23 33599488]
"MsgTranAgt"="c:\program files\ASUS\ATK Hotkey\MsgTranAgt.exe" [2008-08-18 117304]
"HControlUser"="c:\program files\ASUS\ATK Hotkey\HControlUser.exe" [2008-08-18 98304]
"ATKHOTKEY"="c:\program files\ASUS\ATK Hotkey\HControl.exe" [2009-03-20 174648]
"ATKMEDIA"="c:\program files\ASUS\ATK Media\DMedia.exe" [2009-04-07 159744]
"ATKOSD2"="c:\program files\ASUS\ATKOSD2\ATKOSD2.exe" [2009-03-04 8392704]
"ADSMTray"="c:\program files\ASUS\ASUS Data Security Manager\ADSMTray.exe" [2008-03-31 266240]
"ASUS Live Update"="c:\program files\ASUS\ASUS Live Update\ALU.exe" [2007-11-30 51768]
"Net4Switch"="c:\program files\ASUS\Net4Switch\Net4Switch.exe" [2007-11-20 1145400]
"Wireless Console 3"="c:\program files\ASUS\Wireless Console 3\wcourier.exe" [2009-02-06 1593344]
"Power_Gear"="c:\program files\ASUS\Power4 Gear\BatteryLife.exe" [2006-07-26 90112]
"ASUS Screen Saver Protector"="c:\windows\AsScrPro.exe" [2009-10-19 3054136]
"ASUS Camera ScreenSaver"="c:\windows\AsScrProlog.exe" [2009-10-19 47672]
"ACMON"="c:\program files\ASUS\Splendid\ACMON.exe" [2008-09-30 851968]
"ETDWare"="c:\program files\Elantech\ETDCtrl.exe" [2009-03-30 418816]
"RemoteControl"="c:\program files\CyberLink\PowerDVD\PDVDServ.exe" [2008-04-02 87336]
"LanguageShortcut"="c:\program files\CyberLink\PowerDVD\Language\Language.exe" [2008-02-22 62760]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2010-02-18 248040]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2009-11-10 417792]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2010-06-20 35760]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-06-09 976832]
"egui"="c:\program files\ESET\ESET NOD32 Antivirus\egui.exe" [2010-03-31 2145000]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

c:\documents and settings\All Users\Nabˇdka Start\Programy\Po spuçtŘnˇ\
Bluetooth.lnk - c:\program files\WIDCOMM\Bluetooth Software\BTTray.exe [2009-3-23 603488]
FancyStart daemon.lnk - c:\windows\Installer\{F9F20920-313D-4D6F-866B-2737B77E1857}\_DC60F4E342E06843E7FCD0.exe [2009-10-19 12862]
Orbit.lnk - c:\program files\Orbitdownloader\orbitdm.exe [2010-1-31 1805584]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\Aspwdflt]
2009-02-10 18:33 1556480 ----a-w- c:\program files\ASUS\ASUS Data Security Manager\ASPWDFLT.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service]
@="Service"

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Skype\\Plugin Manager\\skypePM.exe"=
"c:\\Program Files\\Mozilla Firefox\\firefox.exe"=
"c:\\Program Files\\Orbitdownloader\\orbitnet.exe"=
"c:\\Program Files\\Orbitdownloader\\orbitdm.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=

R0 Lbd;Lbd;c:\windows\system32\drivers\Lbd.sys [20.10.2009 18:16 64288]
R1 ehdrv;ehdrv;c:\windows\system32\drivers\ehdrv.sys [31.3.2010 8:22 114984]
R1 epfwtdir;epfwtdir;c:\windows\system32\drivers\epfwtdir.sys [31.3.2010 8:23 95872]
R2 ekrn;ESET Service;c:\program files\ESET\ESET NOD32 Antivirus\ekrn.exe [31.3.2010 8:23 810120]
R2 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service;c:\program files\Lavasoft\Ad-Aware\AAWService.exe [12.7.2010 10:55 1352832]
R2 SRS_VolSync_Service;SRS Volume Sync Service;c:\program files\SRS Labs\SRS Premium Sound\SRS_VolSync.exe [7.4.2009 10:04 70880]
R2 XobniService;XobniService;c:\program files\Xobni\XobniService.exe [14.7.2009 22:46 44776]
R3 ETD;ELAN PS/2 Port Input Device;c:\windows\system32\drivers\ETD.sys [19.10.2009 10:50 129024]
R3 SRS_PremiumSound_Service;SRS Labs Premium Sound;c:\windows\system32\drivers\SRS_PremiumSound_i386.sys [19.10.2009 10:38 233128]
R3 VIAHdAudAddService;VIA High Definition Audio Driver Service;c:\windows\system32\drivers\viahduaa.sys [19.10.2009 10:31 1057280]
S2 gupdate;Služba Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [2.8.2010 23:30 135664]
S3 CRFILTER;USB Mass Storage Filter;c:\windows\system32\drivers\CRFILTER.sys [7.4.2008 8:00 6656]
S3 ipswuio;ipswuio;c:\windows\system32\drivers\ipswuio.sys [19.10.2009 10:38 41656]
.
Obsah adresáře 'Naplánované úlohy'

2010-08-03 c:\windows\Tasks\Ad-Aware Update (Weekly).job
- c:\program files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe [2010-07-12 08:55]

2009-12-29 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 11:34]

2010-08-03 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-08-02 21:30]

2010-08-02 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-08-02 21:30]

2010-08-03 c:\windows\Tasks\Scheduled Update for Ask Toolbar.job
- c:\program files\Ask.com\UpdateTask.exe [2010-01-20 09:34]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://search.orbitdownloader.com
IE: &Download by Orbit - c:\program files\Orbitdownloader\orbitmxt.dll/201
IE: &Grab video by Orbit - c:\program files\Orbitdownloader\orbitmxt.dll/204
IE: Do&wnload selected by Orbit - c:\program files\Orbitdownloader\orbitmxt.dll/203
IE: Down&load all by Orbit - c:\program files\Orbitdownloader\orbitmxt.dll/202
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
IE: E&xportovat do aplikace Microsoft Office Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
IE: Odeslat do zařízení &Bluetooth... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
IE: Odeslat do zařízení Bluetooth - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
Trusted Zone: mojebanka.cz\*
Trusted Zone: mojebanka.cz\*
FF - ProfilePath - c:\documents and settings\Uživatel\Data aplikací\Mozilla\Firefox\Profiles\0qz3c929.default\
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://search.orbitdownloader.com
FF - prefs.js: keyword.URL - hxxp://websearch.ask.com/redirect?client=ff&src=kw&tb=BAV5&o=101720&locale=en_EU&q=
FF - plugin: c:\program files\Google\Update\1.2.183.13\npGoogleOneClick8.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\npdeployJava1.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\

---- NASTAVENÍ FIREFOXU ----
c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_colors", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.lu", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.nu", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.nz", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbaam7a8h", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4ar", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--p1ai", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbayh7gpa", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.tel", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.auth.force-generic-ntlm", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.proxy.type", 5);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.buffer.cache.count", 24);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.buffer.cache.size", 4096);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("dom.ipc.plugins.timeoutSecs", 45);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("svg.smil.enabled", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("accelerometer.enabled", true);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.allow_unrestricted_renego_everywhere__temporarily_available_pref", true);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.renego_unrestricted_hosts", "");
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.treat_unsafe_negotiation_as_broken", false);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl.require_safe_negotiation", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox-l10n.js - pref("browser.fixup.alternate.suffix", ".cz");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.name", "chrome://browser/locale/browser.properties");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.description", "chrome://browser/locale/browser.properties");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.update.notifyUser", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.nptest.dll", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npswf32.dll", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npctrl.dll", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled.npqtplugin.dll", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled", false);
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -

AddRemove-{7B63B2922B174135AFC0E1377DD81EC2} - c:\program files\DivX\DivXCodecUninstall.exe



**************************************************************************
skenování skrytých procesů ...

skenování skrytých položek 'Po spuštění' ...

HKLM\Software\Microsoft\Windows\CurrentVersion\Run
HDAudDeck = c:\program files\VIA\VIAudioi\HDADeck\HDeck.exe 1????????????????????????????????????????????????

skenování skrytých souborů ...

sken byl úspešně dokončen
skryté soubory:

**************************************************************************
.
--------------------- Knihovny navázané na běžící procesy ---------------------

- - - - - - - > 'winlogon.exe'(728)
c:\program files\ASUS\ASUS Data Security Manager\ASPWDFLT.dll

- - - - - - - > 'explorer.exe'(2384)
c:\program files\ASUS\ASUS Data Security Manager\ShlExt\x86\OverlayIconShlExt.dll
c:\program files\ASUS\ASUS Data Security Manager\ShlExt\x86\OverlayIconShlExt1.dll
c:\windows\system32\btmmhook.dll
c:\progra~1\WINDOW~2\wmpband.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\btncopy.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\program files\ASUS\ASUS Data Security Manager\ADSMSrv.exe
c:\program files\ATKGFNEX\GFNEXSrv.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\CyberLink\Shared Files\RichVideo.exe
c:\windows\system32\igfxsrvc.exe
c:\program files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
c:\windows\system32\wbem\unsecapp.exe
c:\program files\ASUS\ATK Hotkey\ATKOSD.exe
c:\windows\system32\ACEngSvr.exe
c:\program files\ASUS\ATK Hotkey\KBFiltr.exe
c:\program files\Skype\Phone\Skype.exe
c:\program files\ASUS\ATK Hotkey\WDC.exe
c:\program files\Orbitdownloader\orbitnet.exe
c:\progra~1\WIDCOMM\BLUETO~1\BTSTAC~1.EXE
c:\windows\system32\wbem\wmiapsrv.exe
c:\program files\Skype\Plugin Manager\skypePM.exe
c:\program files\Lavasoft\Ad-Aware\AAWTray.exe
.
**************************************************************************
.
Celkový čas: 2010-08-03 21:11:11 - počítač byl restartován
ComboFix-quarantined-files.txt 2010-08-03 19:11

Před spuštěním: Volných bajtů: 122 724 515 840
Po spuštění: Volných bajtů: 122 750 427 136

- - End Of File - - 05CD1A6D0D542791BDF3DD15506A61A2

Uživatelský avatar
riffman
VIP
VIP
Příspěvky: 3203
Registrován: 20 říj 2004 07:00
Bydliště: České Budějovice
Kontaktovat uživatele:

Re: Security Analysis vyhledal viry, antivirák ani Ad-aware

#4 Příspěvek od riffman »

stahnete GMER , rozbalte a spustte


v operacnich systemech Windows Vista a Windows 7 spoustejte aplikaci jako spravce (kliknutim pravym mysitkem na ikonu aplikace a volbou "Spustit jako spravce"
:!:

probehne sken, po jehoz ukonceni na vas bafnou vysledky

pote kliknete na Save a ulozite tak log, jehoz obsah sem vlozte

pote dle tohoto navodu absolvujte druhy sken a opet obsah logu sem :)
Give us a chance to live
Give us a chance to die
Give us a chance to be free
Without fire from the sky
Give us a chance to love
Give us a chance to hate
Give us a chance, before you kill us all

michvana
Návštěvník
Návštěvník
Příspěvky: 9
Registrován: 03 srp 2010 16:52
Bydliště: Most

Re: Security Analysis vyhledal viry, antivirák ani Ad-aware

#5 Příspěvek od michvana »

Tady je první sken :-)

GMER 1.0.15.15281 - http://www.gmer.net
Rootkit scan 2010-08-03 22:07:29
Windows 5.1.2600 Service Pack 3
Running: gmer.exe; Driver: C:\DOCUME~1\UIVATE~1\LOCALS~1\Temp\pxtdrpog.sys


---- System - GMER 1.0.15 ----

SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwAssignProcessToJobObject [0xA8693610]
SSDT Lbd.sys (Boot Driver/Lavasoft AB) ZwCreateKey [0xBA10887E]
SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwDebugActiveProcess [0xA8693C10]
SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwDuplicateObject [0xA8693730]
SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwOpenProcess [0xA86934B0]
SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwOpenThread [0xA8693570]
SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwProtectVirtualMemory [0xA86936D0]
SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwSetContextThread [0xA8693690]
SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwSetInformationThread [0xA8693650]
SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwSetSecurityObject [0xA86937D0]
SSDT Lbd.sys (Boot Driver/Lavasoft AB) ZwSetValueKey [0xBA108BFE]
SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwSuspendProcess [0xA8693510]
SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwSuspendThread [0xA8693590]
SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwTerminateProcess [0xA86934D0]
SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwTerminateThread [0xA86935D0]
SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwWriteVirtualMemory [0xA8693750]

---- Kernel code sections - GMER 1.0.15 ----

init C:\WINDOWS\system32\drivers\monfilt.sys entry point in "init" section [0xA876D280]

---- User code sections - GMER 1.0.15 ----

.text C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe[1812] kernel32.dll!SetUnhandledExceptionFilter 7C84495D 4 Bytes [C2, 04, 00, 00]

---- Devices - GMER 1.0.15 ----

AttachedDevice \FileSystem\Ntfs \Ntfs eamon.sys (Amon monitor/ESET)
AttachedDevice \FileSystem\Ntfs \Ntfs AsDsm.sys (Data Security Manager Driver/ASUSTek Computer Inc)
AttachedDevice \Driver\Tcpip \Device\Tcp epfwtdir.sys (ESET Antivirus Network Redirector/ESET)
AttachedDevice \Driver\Tcpip \Device\Tcp Lbd.sys (Boot Driver/Lavasoft AB)

---- Registry - GMER 1.0.15 ----

Reg HKLM\SYSTEM\CurrentControlSet\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\Descriptions@Ovladač serveru pro přístup k\xa0síti LAN Bluetooth 1?
Reg HKLM\SYSTEM\ControlSet002\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\Descriptions@Ovladač serveru pro přístup k\xa0síti LAN Bluetooth 1?

---- Files - GMER 1.0.15 ----

File C:\ADSM_PData_0150 0 bytes
File C:\ADSM_PData_0150\DB 0 bytes
File C:\ADSM_PData_0150\DB\SI.db 624 bytes
File C:\ADSM_PData_0150\DB\UL.db 16 bytes
File C:\ADSM_PData_0150\DB\VL.db 16 bytes
File C:\ADSM_PData_0150\DB\WAL.db 2048 bytes
File C:\ADSM_PData_0150\DragWait.exe 315392 bytes executable
File C:\ADSM_PData_0150\_avt 512 bytes

---- EOF - GMER 1.0.15 ----

michvana
Návštěvník
Návštěvník
Příspěvky: 9
Registrován: 03 srp 2010 16:52
Bydliště: Most

Re: Security Analysis vyhledal viry, antivirák ani Ad-aware

#6 Příspěvek od michvana »

A tady je druhý sken... omlouvám se, trvalo to dlouho.

GMER 1.0.15.15281 - http://www.gmer.net
Rootkit scan 2010-08-04 00:38:09
Windows 5.1.2600 Service Pack 3
Running: gmer.exe; Driver: C:\DOCUME~1\UIVATE~1\LOCALS~1\Temp\pxtdrpog.sys


---- System - GMER 1.0.15 ----

SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwAssignProcessToJobObject [0xA8693610]
SSDT Lbd.sys (Boot Driver/Lavasoft AB) ZwCreateKey [0xBA10887E]
SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwDebugActiveProcess [0xA8693C10]
SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwDuplicateObject [0xA8693730]
SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwOpenProcess [0xA86934B0]
SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwOpenThread [0xA8693570]
SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwProtectVirtualMemory [0xA86936D0]
SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwSetContextThread [0xA8693690]
SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwSetInformationThread [0xA8693650]
SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwSetSecurityObject [0xA86937D0]
SSDT Lbd.sys (Boot Driver/Lavasoft AB) ZwSetValueKey [0xBA108BFE]
SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwSuspendProcess [0xA8693510]
SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwSuspendThread [0xA8693590]
SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwTerminateProcess [0xA86934D0]
SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwTerminateThread [0xA86935D0]
SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwWriteVirtualMemory [0xA8693750]

---- Kernel code sections - GMER 1.0.15 ----

init C:\WINDOWS\system32\drivers\monfilt.sys entry point in "init" section [0xA876D280]

---- User code sections - GMER 1.0.15 ----

.text C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe[1812] kernel32.dll!SetUnhandledExceptionFilter 7C84495D 4 Bytes [C2, 04, 00, 00]

---- Devices - GMER 1.0.15 ----

AttachedDevice \FileSystem\Ntfs \Ntfs eamon.sys (Amon monitor/ESET)
AttachedDevice \FileSystem\Ntfs \Ntfs AsDsm.sys (Data Security Manager Driver/ASUSTek Computer Inc)
AttachedDevice \Driver\Tcpip \Device\Tcp epfwtdir.sys (ESET Antivirus Network Redirector/ESET)
AttachedDevice \Driver\Tcpip \Device\Tcp Lbd.sys (Boot Driver/Lavasoft AB)

---- Registry - GMER 1.0.15 ----

Reg HKLM\SYSTEM\CurrentControlSet\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\Descriptions@Ovladač serveru pro přístup k\xa0síti LAN Bluetooth 1?
Reg HKLM\SYSTEM\ControlSet002\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\Descriptions@Ovladač serveru pro přístup k\xa0síti LAN Bluetooth 1?

---- Files - GMER 1.0.15 ----

File C:\ADSM_PData_0150 0 bytes
File C:\ADSM_PData_0150\DB 0 bytes
File C:\ADSM_PData_0150\DB\SI.db 624 bytes
File C:\ADSM_PData_0150\DB\UL.db 16 bytes
File C:\ADSM_PData_0150\DB\VL.db 16 bytes
File C:\ADSM_PData_0150\DB\WAL.db 2048 bytes
File C:\ADSM_PData_0150\DragWait.exe 315392 bytes executable
File C:\ADSM_PData_0150\_avt 512 bytes

---- EOF - GMER 1.0.15 ----

Uživatelský avatar
riffman
VIP
VIP
Příspěvky: 3203
Registrován: 20 říj 2004 07:00
Bydliště: České Budějovice
Kontaktovat uživatele:

Re: Security Analysis vyhledal viry, antivirák ani Ad-aware

#7 Příspěvek od riffman »

kvuli tomu se rozhodne neomlouvejte, to je v poradku

C:\ADSM_PData_0150\DragWait.exe otestujte na VIRUSTOTALu

(navod prosty: po nacteni stranky kliknete na tlacitko Prochazet, najdete cestu k vyse zminenemu souboru a kliknete na tlacitko Odeslat soubor, ignorujte pripadne hlasky, ze soubor byl jiz testovan a provedte sken znova; dejte skenerum nejakych deset minut; vysledek sem vlozte at uz zkopirovanim textu, nebo pripadne vlozenim odkazu po ukonceni skenu)
Give us a chance to live
Give us a chance to die
Give us a chance to be free
Without fire from the sky
Give us a chance to love
Give us a chance to hate
Give us a chance, before you kill us all

michvana
Návštěvník
Návštěvník
Příspěvky: 9
Registrován: 03 srp 2010 16:52
Bydliště: Most

Re: Security Analysis vyhledal viry, antivirák ani Ad-aware

#8 Příspěvek od michvana »

Moc Vás zdravím!

Vámi uváděný soubor jsem nenašla :(

Uživatelský avatar
riffman
VIP
VIP
Příspěvky: 3203
Registrován: 20 říj 2004 07:00
Bydliště: České Budějovice
Kontaktovat uživatele:

Re: Security Analysis vyhledal viry, antivirák ani Ad-aware

#9 Příspěvek od riffman »

mam dotaz :D
Security Analysis (Mozilla Firefox) mi při práci na internetu zobrazil okno s tím, že můj PC měl být infikován 24 viry (Trojan.BrowseBan, Trojan.GootKit, Win32.HLLW.Shadow.based, Banker.MGB, HTML/ScrInject.B.Gen, další již nešly zobrazit).
to vam to hodilo to okno primo v okne Firefoxu?
Give us a chance to live
Give us a chance to die
Give us a chance to be free
Without fire from the sky
Give us a chance to love
Give us a chance to hate
Give us a chance, before you kill us all

michvana
Návštěvník
Návštěvník
Příspěvky: 9
Registrován: 03 srp 2010 16:52
Bydliště: Most

Re: Security Analysis vyhledal viry, antivirák ani Ad-aware

#10 Příspěvek od michvana »

No :D Takže jestli jsem dobře pochopila, proč se ptáte, tak jsme to všechno dělali zbytečně? :)

Uživatelský avatar
riffman
VIP
VIP
Příspěvky: 3203
Registrován: 20 říj 2004 07:00
Bydliště: České Budějovice
Kontaktovat uživatele:

Re: Security Analysis vyhledal viry, antivirák ani Ad-aware

#11 Příspěvek od riffman »

ani tak moc ne, Combofix cosi nasel a smazal :)

kazdopadne ted tak nejak mate jistotu, ze tam nic neni ;) :D

jeste po mne uklidte ten bordel, co jsem tam napachal - http://sweb.cz/Marinus/T-Cleaner.exe

stahnout (ignorujte pripadne hlasky vaseho antiviru o infekci, skutecne se o malware nejedna), spustit, v okne potvrdit klepnutim na klavesu A vykonani akce, nechat probehnout :)
Give us a chance to live
Give us a chance to die
Give us a chance to be free
Without fire from the sky
Give us a chance to love
Give us a chance to hate
Give us a chance, before you kill us all

michvana
Návštěvník
Návštěvník
Příspěvky: 9
Registrován: 03 srp 2010 16:52
Bydliště: Most

Re: Security Analysis vyhledal viry, antivirák ani Ad-aware

#12 Příspěvek od michvana »

Tak aspoň že tak :D Vše jsem provedla, jak jste napsal... takže hotovo?

Mockrát Vám děkuju za pomoc, jsem Vám opravdu vděčná, ani nevíte jak. A pozdravujte v Budějicích, 3 roky jsem tam studovala a stýská se mi, je to krásný město.

Opravdu ještě jednou moc děkuju!!!

Uživatelský avatar
riffman
VIP
VIP
Příspěvky: 3203
Registrován: 20 říj 2004 07:00
Bydliště: České Budějovice
Kontaktovat uživatele:

Re: Security Analysis vyhledal viry, antivirák ani Ad-aware

#13 Příspěvek od riffman »

tady pozdravovat klidne budu, ale za prvy nevim koho a za druhy jsem tady pul roku naplavenina :D

a nemate zac! :)
Give us a chance to live
Give us a chance to die
Give us a chance to be free
Without fire from the sky
Give us a chance to love
Give us a chance to hate
Give us a chance, before you kill us all

michvana
Návštěvník
Návštěvník
Příspěvky: 9
Registrován: 03 srp 2010 16:52
Bydliště: Most

Re: Security Analysis vyhledal viry, antivirák ani Ad-aware

#14 Příspěvek od michvana »

Tak za prvý... to je fakt a za druhý... to musíte být šťastná naplavenina :-) Lepší než naplavenina v Mostě :wink:

Ale to sem asi nepatří :-)

Tak se mějte krásně a radši teda nikoho nepozdravujte :D

Uživatelský avatar
riffman
VIP
VIP
Příspěvky: 3203
Registrován: 20 říj 2004 07:00
Bydliště: České Budějovice
Kontaktovat uživatele:

Re: Security Analysis vyhledal viry, antivirák ani Ad-aware

#15 Příspěvek od riffman »

Most neni spatnej, nahodou kostel je docela hezkej :D

a uz toho nechame, nebo dostanem na budku...jeste jednou nemate zac a prijdte zas :D :closed:
Give us a chance to live
Give us a chance to die
Give us a chance to be free
Without fire from the sky
Give us a chance to love
Give us a chance to hate
Give us a chance, before you kill us all

Odpovědět