Problém se zabezpečením Vyřešeno

Operační systémy Windows z dílny Microsoft a vše kolem nich

Moderátoři: Pic, Mods_senior

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Problém se zabezpečením

Příspěvekod jaro3 » 25 lis 2008 20:23

Takže ještě jeden script v Avengeru:

Kód: Vybrat vše

Folders to delete:
c:\windows\85EBB28365AF4C539EBE7C0A232762F7.TMP
c:\windows\74224F8D4A1748169EDB7BB854DE532C.TMP

Log pošli z Avengeru.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Reklama
Uživatelský avatar
roman
Level 1.5
Level 1.5
Příspěvky: 146
Registrován: listopad 08
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Problém se zabezpečením

Příspěvekod roman » 25 lis 2008 20:37

Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows Vista

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!

Folder "c:\windows\85EBB28365AF4C539EBE7C0A232762F7.TMP" deleted successfully.
Folder "c:\windows\74224F8D4A1748169EDB7BB854DE532C.TMP" deleted successfully.

Completed script processing.

*******************

Finished! Terminate.
CPU:Intel Core i5-4670
GPU: MSI N680GTX-PM2D2GD5
MB: MSI Z87-G45 GAMING - Intel Z87
RAM: Crucial Balistix Tactical 4 X 4GB 1600MHz CL8 BLT2C
Zdroj: Corsair AX850
SSD: Kingston HyperX 3K - 240GB
HDD: WD RED 1TB
OS: Windows 10 Home 64bit

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Problém se zabezpečením

Příspěvekod jaro3 » 25 lis 2008 20:39

Takže ještě log z ComboFix .
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Uživatelský avatar
roman
Level 1.5
Level 1.5
Příspěvky: 146
Registrován: listopad 08
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Problém se zabezpečením

Příspěvekod roman » 25 lis 2008 20:49

Toto tam vůbec nemůžu najít ale bude to asi možná nějakej registrační kod ze hry teda podle mě c:\programdata\{0691F710-1ECA-4B5A-9727-25554F1BFDC6}
CPU:Intel Core i5-4670
GPU: MSI N680GTX-PM2D2GD5
MB: MSI Z87-G45 GAMING - Intel Z87
RAM: Crucial Balistix Tactical 4 X 4GB 1600MHz CL8 BLT2C
Zdroj: Corsair AX850
SSD: Kingston HyperX 3K - 240GB
HDD: WD RED 1TB
OS: Windows 10 Home 64bit

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Problém se zabezpečením

Příspěvekod jaro3 » 25 lis 2008 20:55

Tak pošli log z CF a nový z HJT.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Uživatelský avatar
roman
Level 1.5
Level 1.5
Příspěvky: 146
Registrován: listopad 08
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Problém se zabezpečením

Příspěvekod roman » 25 lis 2008 20:56

ComboFix 08-11-24.03 - Roman 2008-11-25 20:45:52.4 - NTFSx86
Microsoft® Windows Vista™ Ultimate 6.0.6001.1.1250.1.1029.18.1215 [GMT 1:00]
Spuštěný z: c:\users\Roman\Desktop\ComboFix.exe
* Vytvořen nový Bod Obnovení
.

((((((((((((((((((((((((( Soubory vytvořené od 2008-10-25 do 2008-11-25 )))))))))))))))))))))))))))))))
.

2008-11-24 18:51 . 2008-11-24 18:51 <DIR> d-------- c:\program files\Yahoo!
2008-11-24 18:51 . 2008-11-24 18:51 <DIR> d-------- c:\program files\CCleaner
2008-11-23 20:14 . 2008-11-23 20:14 <DIR> d-------- c:\users\Roman\AppData\Roaming\Malwarebytes
2008-11-23 20:14 . 2008-11-23 20:14 <DIR> d-------- c:\programdata\Malwarebytes
2008-11-23 20:14 . 2008-11-23 20:14 <DIR> d-------- c:\program files\Malwarebytes' Anti-Malware
2008-11-23 20:14 . 2008-10-22 16:10 38,496 --a------ c:\windows\System32\drivers\mbamswissarmy.sys
2008-11-23 20:14 . 2008-10-22 16:10 15,504 --a------ c:\windows\System32\drivers\mbam.sys
2008-11-23 13:59 . 2008-11-23 13:59 <DIR> d-------- c:\program files\Trend Micro
2008-11-23 08:17 . 2008-11-23 08:17 <DIR> d-------- c:\users\Roman\AppData\Roaming\Codemasters
2008-11-23 08:08 . 2008-11-23 08:08 <DIR> d-------- c:\programdata\Media Center Programs
2008-11-22 11:22 . 2008-11-22 11:22 <DIR> d-------- c:\program files\DAEMON Tools Toolbar
2008-11-21 17:11 . 2008-08-17 11:33 678,408 --a------ c:\windows\System32\gpprefcl.dll
2008-11-18 07:02 . 2008-11-18 07:02 901,120 --a------ c:\windows\TMUninst.exe
2008-11-16 03:45 . 2008-11-16 03:45 682,280 --a------ c:\windows\System32\pbsvc.exe
2008-11-15 14:52 . 2008-10-16 22:13 1,809,944 --a------ c:\windows\System32\wuaueng.dll
2008-11-15 14:52 . 2008-10-16 21:56 1,524,736 --a------ c:\windows\System32\wucltux.dll
2008-11-15 14:52 . 2008-10-16 22:12 561,688 --a------ c:\windows\System32\wuapi.dll
2008-11-15 14:52 . 2008-10-16 14:08 162,064 --a------ c:\windows\System32\wuwebv.dll
2008-11-15 14:52 . 2008-10-16 21:55 83,456 --a------ c:\windows\System32\wudriver.dll
2008-11-15 14:52 . 2008-10-16 22:09 51,224 --a------ c:\windows\System32\wuauclt.exe
2008-11-15 14:52 . 2008-10-16 22:09 43,544 --a------ c:\windows\System32\wups2.dll
2008-11-15 14:52 . 2008-10-16 22:08 34,328 --a------ c:\windows\System32\wups.dll
2008-11-15 14:52 . 2008-10-16 13:56 31,232 --a------ c:\windows\System32\wuapp.exe
2008-11-14 17:36 . 2008-11-16 13:14 138,464 --a------ c:\windows\System32\drivers\PnkBstrK.sys
2008-11-14 17:36 . 2008-11-16 03:46 22,328 --a------ c:\users\Roman\AppData\Roaming\PnkBstrK.sys
2008-11-14 17:35 . 2008-11-16 13:14 111,928 --a------ c:\windows\System32\PnkBstrB.exe
2008-11-14 17:35 . 2008-11-16 03:49 66,872 --a------ c:\windows\System32\PnkBstrA.exe
2008-11-12 06:53 . 2008-09-10 04:40 1,334,272 --a------ c:\windows\System32\msxml6.dll
2008-11-12 06:53 . 2008-09-05 06:14 1,191,936 --a------ c:\windows\System32\msxml3.dll
2008-11-12 06:53 . 2008-08-27 02:05 212,480 --a------ c:\windows\System32\drivers\mrxsmb10.sys
2008-11-06 19:25 . 2008-11-06 19:25 <DIR> d-------- c:\programdata\NVIDIA Corporation
2008-11-06 19:24 . 2008-11-06 19:25 <DIR> d-------- c:\program files\NVIDIA Corporation
2008-11-06 19:24 . 2006-03-29 08:50 671,744 --a------ c:\windows\System32\DolbyHph.dll
2008-11-06 19:24 . 2006-03-29 08:51 60,416 --a------ c:\windows\System32\DSETUP.dll
2008-11-06 19:24 . 2006-03-29 08:49 9,856 --a------ c:\windows\System32\drivers\pfc.sys
2008-11-06 19:24 . 2006-05-05 19:21 4,608 --a------ c:\windows\System32\drivers\nvport.sys
2008-11-01 08:49 . 2008-11-01 08:49 <DIR> dr-h----- c:\users\Roman\AppData\Roaming\SecuROM
2008-11-01 08:42 . 2008-03-05 15:56 3,786,760 --a------ c:\windows\System32\D3DX9_37.dll
2008-11-01 08:42 . 2007-10-12 15:14 3,734,536 --a------ c:\windows\System32\d3dx9_36.dll
2008-11-01 08:42 . 2008-03-05 15:56 1,420,824 --a------ c:\windows\System32\D3DCompiler_37.dll
2008-11-01 08:42 . 2007-10-12 15:14 1,374,232 --a------ c:\windows\System32\D3DCompiler_36.dll
2008-11-01 08:42 . 2008-03-05 16:03 479,752 --a------ c:\windows\System32\XAudio2_0.dll
2008-11-01 08:42 . 2008-02-05 23:07 462,864 --a------ c:\windows\System32\d3dx10_37.dll
2008-11-01 08:42 . 2007-10-02 09:56 444,776 --a------ c:\windows\System32\d3dx10_36.dll
2008-11-01 08:42 . 2007-10-22 03:39 267,272 --a------ c:\windows\System32\xactengine2_10.dll
2008-11-01 08:42 . 2008-03-05 16:03 238,088 --a------ c:\windows\System32\xactengine3_0.dll
2008-11-01 08:42 . 2008-03-05 16:00 25,608 --a------ c:\windows\System32\X3DAudio1_3.dll
2008-11-01 08:42 . 2007-10-22 03:37 17,928 --a------ c:\windows\System32\X3DAudio1_2.dll
2008-11-01 08:41 . 2008-11-01 08:41 <DIR> d-------- c:\program files\Ubisoft
2008-10-28 18:25 . 2008-08-12 04:39 443,392 --a------ c:\windows\System32\win32spl.dll
2008-10-28 18:25 . 2008-09-18 05:56 147,456 --a------ c:\windows\System32\Faultrep.dll
2008-10-28 18:25 . 2008-09-18 05:56 125,952 --a------ c:\windows\System32\wersvc.dll
2008-10-28 07:20 . 2008-10-28 07:20 <DIR> d-------- c:\users\Roman\AppData\Roaming\Ahead

.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-11-25 17:49 --------- d-----w c:\users\Roman\AppData\Roaming\Azureus
2008-11-24 19:56 --------- d--h--w c:\program files\InstallShield Installation Information
2008-11-24 16:43 --------- d-----w c:\program files\Logitech
2008-11-23 07:12 --------- d-----w c:\users\Roman\AppData\Roaming\InstallShield
2008-11-23 07:09 --------- d-----w c:\program files\Common Files\Wise Installation Wizard
2008-11-21 17:11 --------- d-----w c:\program files\Microsoft Games
2008-11-17 17:36 --------- d-----w c:\program files\Electronic Arts
2008-11-06 19:06 --------- d-----w c:\users\Roman\AppData\Roaming\uTorrent
2008-11-06 16:51 90,632 ----a-w c:\windows\system32\drivers\avgtdix.sys
2008-11-02 20:15 --------- d-----w c:\users\Roman\AppData\Roaming\ICQ
2008-11-01 07:49 107,888 ----a-w c:\windows\System32\CmdLineExt.dll
2008-10-29 18:33 98,440 ----a-w c:\windows\system32\drivers\avgldx86.sys
2008-10-29 05:39 --------- d-----w c:\users\Roman\AppData\Roaming\Creative
2008-10-24 15:56 --------- d-----w c:\programdata\WindowsSearch
2008-10-22 13:53 --------- d-----w c:\programdata\CustomPortal
2008-10-21 15:20 --------- d-----w c:\programdata\Azureus
2008-10-21 15:15 --------- d-----w c:\program files\Java
2008-10-21 15:03 --------- d-----w c:\program files\Common Files\Java
2008-10-20 17:03 --------- d-----w c:\users\Roman\AppData\Roaming\Mikrotik
2008-10-20 16:40 --------- d-----w c:\program files\Common Files\Adobe
2008-10-20 16:21 --------- d-----w c:\programdata\LogiShrd
2008-10-20 15:39 --------- d-----w c:\program files\Common Files\Logitech
2008-10-20 15:39 --------- d-----w c:\program files\Common Files\Logishrd
2008-10-16 18:20 --------- d-----w c:\program files\Windows Mail
2008-10-15 18:46 --------- d-----w c:\users\Roman\AppData\Roaming\AVGTOOLBAR
2008-10-10 17:10 --------- d-----w c:\program files\Common Files\EasyInfo
2008-10-10 14:47 --------- d-----w c:\programdata\NVIDIA
2008-10-09 17:31 --------- d-----w c:\program files\AGEIA Technologies
2008-10-06 16:39 --------- dc-h--w c:\programdata\{0691F710-1ECA-4B5A-9727-25554F1BFDC6}
2008-10-05 18:42 --------- d-----w c:\program files\SystemRequirementsLab
2008-10-03 17:28 --------- d-----w c:\users\Roman\AppData\Roaming\Gearbox Software
2008-10-02 03:49 827,392 ----a-w c:\windows\System32\wininet.dll
2008-10-01 15:56 278,984 ----a-w c:\windows\system32\drivers\atksgt.sys
2008-10-01 15:56 25,416 ----a-w c:\windows\system32\drivers\lirsgt.sys
2008-09-30 15:43 1,286,152 ----a-w c:\windows\System32\msxml4.dll
2008-09-28 06:51 --------- d-----w c:\programdata\HP
2008-09-28 05:54 --------- d-----w c:\program files\Common Files\InstallShield
2008-09-27 09:44 --------- d-----w c:\users\Roman\AppData\Roaming\HP
2008-09-27 09:44 --------- d-----w c:\programdata\WEBREG
2008-09-27 09:40 --------- d-----w c:\programdata\Hewlett-Packard
2008-09-25 13:14 --------- d-----w c:\programdata\HPSSUPPLY
2008-09-25 13:14 --------- d-----w c:\program files\HP
2008-09-25 13:13 --------- d-----w c:\program files\Common Files\HP
2008-09-25 13:10 --------- d-----w c:\program files\Hewlett-Packard
2008-09-25 13:10 --------- d-----w c:\program files\Common Files\Hewlett-Packard
2008-09-20 17:28 174 --sha-w c:\program files\desktop.ini
2008-09-20 17:14 413,696 ----a-w c:\windows\System32\wrap_oal.dll
2008-09-20 17:14 110,592 ----a-w c:\windows\System32\OpenAL32.dll
2008-09-20 17:07 82,432 ----a-w c:\windows\System32\axaltocm.dll
2008-09-20 17:07 101,888 ----a-w c:\windows\System32\ifxcardm.dll
2008-09-19 15:49 10,520 ----a-w c:\windows\System32\avgrsstx.dll
2008-09-19 14:27 269,312 ----a-w c:\windows\System32\es.dll
2008-09-19 14:25 988,216 ----a-w c:\windows\System32\winload.exe
2008-09-19 14:25 927,288 ----a-w c:\windows\System32\winresume.exe
2008-09-19 14:25 615,992 ----a-w c:\windows\System32\ci.dll
2008-09-19 14:25 6,656 ----a-w c:\windows\System32\kbd106n.dll
2008-09-19 14:25 46,592 ----a-w c:\windows\System32\setbcdlocale.dll
2008-09-19 14:25 40,960 ----a-w c:\windows\System32\srclient.dll
2008-09-19 14:25 378,368 ----a-w c:\windows\System32\srcore.dll
2008-09-19 14:25 318,464 ----a-w c:\windows\System32\rstrui.exe
2008-09-19 14:25 19,000 ----a-w c:\windows\System32\kd1394.dll
2008-09-19 14:25 14,848 ----a-w c:\windows\System32\srdelayed.exe
2008-09-18 12:56 9,847,296 ----a-w c:\windows\System32\NlsData000a.dll
2008-09-18 05:09 3,601,464 ----a-w c:\windows\System32\ntkrnlpa.exe
2008-09-18 05:09 3,549,240 ----a-w c:\windows\System32\ntoskrnl.exe
2008-09-18 02:16 2,032,640 ----a-w c:\windows\System32\win32k.sys
2008-09-17 12:33 61,440 ----a-w c:\windows\System32\winipsec.dll
2008-09-17 12:33 541,696 ----a-w c:\windows\AppPatch\AcLayers.dll
2008-09-17 12:33 460,288 ----a-w c:\windows\AppPatch\AcSpecfc.dll
2008-09-17 12:33 4,240,384 ----a-w c:\windows\System32\GameUXLegacyGDFs.dll
2008-09-17 12:33 361,984 ----a-w c:\windows\System32\IPSECSVC.DLL
2008-09-17 12:33 28,672 ----a-w c:\windows\System32\FwRemoteSvr.dll
2008-09-17 12:33 28,160 ----a-w c:\windows\System32\Apphlpdm.dll
2008-09-17 12:33 272,896 ----a-w c:\windows\System32\polstore.dll
2008-09-17 12:33 2,560 ----a-w c:\windows\AppPatch\AcRes.dll
2008-09-17 12:33 2,154,496 ----a-w c:\windows\AppPatch\AcGenral.dll
2008-09-17 12:33 173,056 ----a-w c:\windows\AppPatch\AcXtrnal.dll
2008-09-17 12:33 1,695,744 ----a-w c:\windows\System32\gameux.dll
2008-09-17 12:27 2,048 ----a-w c:\windows\System32\tzres.dll
2008-09-17 12:26 303,616 ----a-w c:\windows\System32\wmpeffects.dll
2008-09-17 12:19 295,936 ----a-w c:\windows\System32\gdi32.dll
2008-09-17 12:18 14,848 ----a-w c:\windows\System32\wshrm.dll
2008-09-17 12:16 84,480 ----a-w c:\windows\System32\INETRES.dll
2008-09-17 12:16 738,304 ----a-w c:\windows\System32\inetcomm.dll
2008-09-17 12:16 1,314,816 ----a-w c:\windows\System32\quartz.dll
2008-09-17 09:28 319,456 ----a-w c:\windows\DIFxAPI.dll
2008-09-17 09:28 315,392 ----a-w c:\windows\HideWin.exe
2008-09-16 19:27 453,152 ----a-w c:\windows\System32\NVUNINST.EXE
2008-09-04 07:31 288,024 ----a-w c:\windows\System32\PhysXCplUI.exe
2008-08-29 06:57 70,936 ----a-w c:\windows\System32\PhysXLoader.dll
.

((((((((((((((((((((((((((((( snapshot_2008-11-25_18.53.33,94 )))))))))))))))))))))))))))))))))))))))))
.
- 2008-11-24 20:14:19 2,048 --sha-w c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
+ 2008-11-25 19:27:25 2,048 --sha-w c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
- 2008-11-24 20:14:19 2,048 --sha-w c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
+ 2008-11-25 19:27:25 2,048 --sha-w c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
- 2008-11-24 20:15:17 262,144 --sha-w c:\windows\ServiceProfiles\LocalService\NTUSER.DAT
+ 2008-11-25 19:28:17 262,144 --sha-w c:\windows\ServiceProfiles\LocalService\NTUSER.DAT
+ 2008-11-25 19:28:17 262,144 ---ha-w c:\windows\ServiceProfiles\LocalService\ntuser.dat.LOG1
- 2008-11-24 20:15:22 262,144 --sha-w c:\windows\ServiceProfiles\NetworkService\NTUSER.DAT
+ 2008-11-25 19:28:54 262,144 --sha-w c:\windows\ServiceProfiles\NetworkService\NTUSER.DAT
+ 2008-11-25 19:28:54 262,144 ---ha-w c:\windows\ServiceProfiles\NetworkService\ntuser.dat.LOG1
- 2008-11-24 20:14:21 16,384 --sha-w c:\windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2008-11-25 19:31:40 16,384 --sha-w c:\windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
- 2008-11-24 20:14:21 32,768 --sha-w c:\windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
+ 2008-11-25 19:31:40 32,768 --sha-w c:\windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
- 2008-11-24 20:14:21 16,384 --sha-w c:\windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
+ 2008-11-25 19:31:40 16,384 --sha-w c:\windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
- 2008-11-24 17:29:14 262,144 ----a-w c:\windows\System32\config\systemprofile\ntuser.dat
+ 2008-11-25 19:45:45 262,144 ----a-w c:\windows\System32\config\systemprofile\ntuser.dat
- 2008-09-19 14:01:33 2,456 ----a-w c:\windows\System32\networklist\icons\{0E901F02-61B3-471F-9F9F-B9158BBA5F52}_24.bin
+ 2008-11-25 18:56:18 2,456 ----a-w c:\windows\System32\networklist\icons\{0E901F02-61B3-471F-9F9F-B9158BBA5F52}_24.bin
- 2008-09-19 14:01:33 4,280 ----a-w c:\windows\System32\networklist\icons\{0E901F02-61B3-471F-9F9F-B9158BBA5F52}_32.bin
+ 2008-11-25 18:56:18 4,280 ----a-w c:\windows\System32\networklist\icons\{0E901F02-61B3-471F-9F9F-B9158BBA5F52}_32.bin
- 2008-09-19 14:01:33 9,560 ----a-w c:\windows\System32\networklist\icons\{0E901F02-61B3-471F-9F9F-B9158BBA5F52}_48.bin
+ 2008-11-25 18:56:18 9,560 ----a-w c:\windows\System32\networklist\icons\{0E901F02-61B3-471F-9F9F-B9158BBA5F52}_48.bin
- 2008-11-24 20:20:46 119,760 ----a-w c:\windows\System32\perfc005.dat
+ 2008-11-25 19:32:03 119,760 ----a-w c:\windows\System32\perfc005.dat
- 2008-11-24 20:20:46 105,078 ----a-w c:\windows\System32\perfc009.dat
+ 2008-11-25 19:32:03 105,078 ----a-w c:\windows\System32\perfc009.dat
- 2008-11-24 20:20:46 607,294 ----a-w c:\windows\System32\perfh005.dat
+ 2008-11-25 19:32:03 607,294 ----a-w c:\windows\System32\perfh005.dat
- 2008-11-24 20:20:46 595,748 ----a-w c:\windows\System32\perfh009.dat
+ 2008-11-25 19:32:03 595,748 ----a-w c:\windows\System32\perfh009.dat
- 2008-11-22 09:47:28 6,553,600 ----a-w c:\windows\System32\SMI\Store\Machine\SCHEMA.DAT
+ 2008-11-25 19:04:20 6,553,600 ----a-w c:\windows\System32\SMI\Store\Machine\SCHEMA.DAT
- 2008-11-24 20:16:30 6,806 ----a-w c:\windows\System32\WDI\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\S-1-5-21-1194267248-1010412562-4272569831-1000_UserData.bin
+ 2008-11-25 19:29:29 6,906 ----a-w c:\windows\System32\WDI\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\S-1-5-21-1194267248-1010412562-4272569831-1000_UserData.bin
- 2008-11-24 20:16:30 64,580 ----a-w c:\windows\System32\WDI\BootPerformanceDiagnostics_SystemData.bin
+ 2008-11-25 19:29:29 64,818 ----a-w c:\windows\System32\WDI\BootPerformanceDiagnostics_SystemData.bin
- 2008-11-24 20:16:28 38,212 ----a-w c:\windows\System32\WDI\ShutdownPerformanceDiagnostics_SystemData.bin
+ 2008-11-25 19:29:28 38,584 ----a-w c:\windows\System32\WDI\ShutdownPerformanceDiagnostics_SystemData.bin
- 2008-11-21 17:11:51 126,708,455 ----a-w c:\windows\winsxs\ManifestCache\6.0.6001.18000_001c50b5_blobs.bin
+ 2008-11-25 18:15:47 129,367,986 ----a-w c:\windows\winsxs\ManifestCache\6.0.6001.18000_001c50b5_blobs.bin
+ 2008-01-19 07:36:07 94,720 ----a-w c:\windows\winsxs\x86_microsoft-windows-wpd-portabledeviceapi_31bf3856ad364e35_6.0.6001.18160_none_4abfe8a3ec3a94fa\PortableDeviceClassExtension.dll
+ 2008-01-19 07:36:07 160,768 ----a-w c:\windows\winsxs\x86_microsoft-windows-wpd-portabledeviceapi_31bf3856ad364e35_6.0.6001.18160_none_4abfe8a3ec3a94fa\PortableDeviceTypes.dll
.
-- Snímek resetován k současnému datu --
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\NBHShellExt]
@="{8D2223A2-B3C6-4e32-B096-CDD11F628C60}"
[HKEY_CLASSES_ROOT\CLSID\{8D2223A2-B3C6-4e32-B096-CDD11F628C60}]
2008-02-28 12:04 97064 --a------ c:\program files\Nero\Nero8\InCD\NBHShx.dll

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2008-01-19 1233920]
"ISUSPM Startup"="c:\progra~1\COMMON~1\INSTAL~1\UPDATE~1\isuspm.exe" [2006-09-10 218032]
"IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files\Common Files\Nero\Lib\NMIndexStoreSvr.exe" [2008-02-28 1828136]
"ISUSPM"="c:\program files\Common Files\InstallShield\UpdateService\ISUSPM.exe" [2006-09-10 218032]
"ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-19 125952]
"DAEMON Tools Lite"="c:\program files 2\DAEMON Tools Lite\daemon.exe" [2008-07-24 490952]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"UpdReg"="c:\windows\UpdReg.EXE" [2000-05-11 90112]
"AVG8_TRAY"="c:\progra~1\AVG\AVG8\avgtray.exe" [2008-10-24 1235736]
"ISUSScheduler"="c:\program files\Common Files\InstallShield\UpdateService\issch.exe" [2006-09-10 86960]
"ioCentre"="c:\genius\ioCentre\gTaskBar.exe" [2007-01-19 61440]
"SecurDisc"="c:\program files\Nero\Nero8\InCD\NBHGui.exe" [2008-02-28 2049320]
"InCD"="c:\program files\Nero\Nero8\InCD\InCD.exe" [2008-02-28 1083176]
"NBKeyScan"="c:\program files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" [2008-02-18 2221352]
"HP Software Update"="c:\program files\HP\HP Software Update\HPWuSchd2.exe" [2006-12-10 49152]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-09-17 13580832]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-09-17 92704]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 34672]
"SunJavaUpdateSched"="c:\program files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784]
"CTHelper"="CTHELPER.EXE" [2007-10-25 c:\windows\System32\CTHELPER.EXE]
"CTxfiHlp"="CTXFIHLP.EXE" [2007-10-25 c:\windows\System32\CTXFIHLP.EXE]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"DevconDefaultDB"="c:\windows\system32\READREG" [X]
"CtxfiReg"="CTXFIREG.exe" [2007-10-25 c:\windows\System32\CTXFIREG.EXE]

c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2007-01-02 210520]
Logitech SetPoint.lnk - c:\program files\Logitech\SetPoint\SetPoint.exe [2008-09-19 805392]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=avgrsstx.dll

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules]
"TCP Query User{5BE01679-9095-4144-844E-0AA3CCB25517}c:\\program files 2\\azureus\\azureus.exe"= UDP:c:\program files 2\azureus\azureus.exe:Azureus
"UDP Query User{9E2D707C-4726-4411-8397-958A6FDA8756}c:\\program files 2\\azureus\\azureus.exe"= TCP:c:\program files 2\azureus\azureus.exe:Azureus
"TCP Query User{DD70A684-A6E6-4E72-86C5-380C9E83F7BB}c:\\program files\\icq6\\icq.exe"= UDP:c:\program files\icq6\icq.exe:ICQ Library
"UDP Query User{FB5DA61D-23AE-4533-90B0-71263346C49D}c:\\program files\\icq6\\icq.exe"= TCP:c:\program files\icq6\icq.exe:ICQ Library

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\StandardProfile]
"DoNotAllowExceptions"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\StandardProfile\AuthorizedApplications\List]
"<NO NAME>"= :*:Enabled:Windows NT Service

R0 AvgRkx86;avgrkx86.sys;c:\windows\system32\Drivers\avgrkx86.sys [2008-09-19 12936]
R0 pe3aq6eb;FIM Speedway GP3 Environment Driver (pe3aq6eb);c:\windows\system32\drivers\pe3aq6eb.sys [2008-04-03 69248]
R0 ps7aq6eb;FIM Speedway GP3 Synchronization Driver (ps7aq6eb);c:\windows\system32\drivers\ps7aq6eb.sys [2008-04-03 68744]
R1 AvgLdx86;AVG AVI Loader Driver x86;c:\windows\system32\Drivers\avgldx86.sys [2008-09-19 98440]
R1 AvgTdiX;AVG8 Network Redirector;c:\windows\system32\Drivers\avgtdix.sys [2008-10-24 90632]
R1 PSched;Plánovač paketů technologie QoS;c:\windows\system32\DRIVERS\pacer.sys [2008-09-21 72192]
R2 avg8emc;AVG8 E-mail Scanner;c:\progra~1\AVG\AVG8\avgemc.exe [2008-10-24 874776]
R2 avg8wd;AVG8 WatchDog;c:\progra~1\AVG\AVG8\avgwdsvc.exe [2008-09-19 231704]
R2 NeroRegInCDSrv;Nero Registry InCD Service;c:\program files\Nero\Nero8\InCD\NBHRegInCDSrv.exe [2008-02-28 53032]
R3 AtcL001;NDIS Miniport Driver for Attansic L1 Gigabit Ethernet Controller;c:\windows\system32\DRIVERS\atl01v32.sys [2008-09-17 48128]
R3 gHidPnp;USB Device Enhanced Function Driver;c:\windows\system32\Drivers\gHidPnp.Sys [2008-09-19 16384]
R3 gMouUsb;USB Mouse Device Drv;c:\windows\system32\DRIVERS\gMouUsb.sys [2008-09-19 9856]
R3 ha20x2k;Creative 20X HAL Driver;c:\windows\system32\drivers\ha20x2k.sys [2008-09-17 1163800]
S2 pr2aq6eb;FIM Speedway GP3 Drivers Auto Removal (pr2aq6eb);c:\windows\system32\pr2aq6eb.exe svc []
S3 Creative ALchemy AL1 Licensing Service;Creative ALchemy AL1 Licensing Service;"c:\program files\Common Files\Creative Labs Shared\Service\AL1Licensing.exe" [2008-09-17 79360]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc

[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{7070D8E0-650A-46b3-B03C-9497582E6A74}]
%SystemRoot%\system32\soundschemes.exe /AddRegistration
.

**************************************************************************

catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-11-25 20:47:26
Windows 6.0.6001 Service Pack 1 NTFS

skenování skrytých procesů ...

skenování skrytých položek 'Po spuštění' ...

HKLM\Software\Microsoft\Windows\CurrentVersion\Run
CTHelper = CTHELPER.EXE?
CTxfiHlp = CTXFIHLP.EXE?

skenování skrytých souborů ...

sken byl úspešně dokončen
skryté soubory: 0

**************************************************************************
.
--------------------- Knihovny navázané na běžící procesy ---------------------

- - - - - - - > 'Explorer.exe'(6132)
c:\program files\Logitech\SetPoint\lgscroll.dll
c:\program files\Nero\Nero8\InCD\NBHShx.dll
c:\program files\Nero\Nero8\InCD\NBHStr.dll
c:\program files\Common Files\Nero\Shared\NL3\AdvrCntr3.dll
.
Celkový čas: 2008-11-25 20:48:16
ComboFix-quarantined-files.txt 2008-11-25 19:47:59
ComboFix2.txt 2008-11-25 18:20:14
ComboFix3.txt 2008-11-25 17:54:12
ComboFix4.txt 2008-11-24 17:32:50

Před spuštěním: Volných bajtů: 152 572 137 472
Po spuštění: Volných bajtů: 152,539,938,816

302 --- E O F --- 2008-11-24 20:25:34
CPU:Intel Core i5-4670
GPU: MSI N680GTX-PM2D2GD5
MB: MSI Z87-G45 GAMING - Intel Z87
RAM: Crucial Balistix Tactical 4 X 4GB 1600MHz CL8 BLT2C
Zdroj: Corsair AX850
SSD: Kingston HyperX 3K - 240GB
HDD: WD RED 1TB
OS: Windows 10 Home 64bit

Uživatelský avatar
roman
Level 1.5
Level 1.5
Příspěvky: 146
Registrován: listopad 08
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Problém se zabezpečením

Příspěvekod roman » 25 lis 2008 20:58

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:09:00, on 23.11.2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\AVG\AVG8\avgtray.exe
C:\Genius\ioCentre\gTaskBar.exe
C:\Windows\System32\CTHELPER.EXE
C:\Windows\System32\CTXFIHLP.EXE
C:\Program Files\Nero\Nero8\InCD\NBHGui.exe
C:\Program Files\Nero\Nero8\InCD\InCD.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe
C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\SYSTEM32\CTXFISPI.EXE
C:\Windows\ehome\ehmsas.exe
C:\Genius\ioCentre\gMouseTask.exe
C:\Genius\ioCentre\gKbdTask.exe
C:\Genius\ioCentre\gAutoPan.exe
C:\Genius\ioCentre\gAutoScroll.exe
C:\Genius\ioCentre\gZoom.exe
C:\Genius\ioCentre\gMGlass.exe
C:\Genius\ioCentre\gIMMgm.exe
C:\Genius\ioCentre\gDeskMgm.exe
C:\Genius\ioCentre\gTaskSwitch.exe
C:\Program Files\Common Files\Logishrd\KHAL2\KHALMNPR.EXE
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\ICQ6\ICQ.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Windows\system32\conime.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\AVG\AVG8\avgui.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Windows\system32\SearchFilterHost.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - - (no file)
R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: AVGTOOLBAR - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
O3 - Toolbar: AVGTOOLBAR - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [UpdReg] C:\Windows\UpdReg.EXE
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [ioCentre] C:\Genius\ioCentre\gTaskBar.exe
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE
O4 - HKLM\..\Run: [SecurDisc] C:\Program Files\Nero\Nero8\InCD\NBHGui.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Nero\Nero8\InCD\InCD.exe
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [Windows NT Service] Patcher.exe
O4 - HKLM\..\RunServices: [Windows NT Service] Patcher.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
O4 - HKCU\..\Run: [Software Informer] "C:\Program Files\Software Informer\softinfo.exe" -autorun
O4 - HKCU\..\Run: [BitComet] "C:\Program Files 2\BitComet\BitComet.exe" /tray
O4 - HKCU\..\Run: [ISUSPM] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -scheduler
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files 2\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [DevconDefaultDB] C:\Windows\system32\READREG /SILENT /FAIL=1 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [DevconDefaultDB] C:\Windows\system32\READREG /SILENT /FAIL=1 (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~1.0_0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~1.0_0\bin\ssv.dll
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe
O13 - Gopher Prefix:
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - http://www.nvidia.com/content/DriverDow ... eqlab3.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s ... wflash.cab
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - AppInit_DLLs: avgrsstx.dll
O22 - SharedTaskScheduler: Windows DreamScene - {E31004D1-A431-41B8-826F-E902F9D95C81} - C:\Windows\System32\DreamScene.dll
O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Creative ALchemy AL1 Licensing Service - Creative Labs - C:\Program Files\Common Files\Creative Labs Shared\Service\AL1Licensing.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Nero\Nero8\InCD\InCDsrv.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Common Files\Logitech\Bluetooth\LBTServ.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: Nero Registry InCD Service (NeroRegInCDSrv) - Nero AG - C:\Program Files\Nero\Nero8\InCD\NBHRegInCDSrv.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\Windows\system32\IoctlSvc.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: FIM Speedway GP3 Drivers Auto Removal (pr2aq6eb) (pr2aq6eb) - Techland Sp.z o.o. - C:\Windows\system32\pr2aq6eb.exe

--
End of file - 9599 bytes
CPU:Intel Core i5-4670
GPU: MSI N680GTX-PM2D2GD5
MB: MSI Z87-G45 GAMING - Intel Z87
RAM: Crucial Balistix Tactical 4 X 4GB 1600MHz CL8 BLT2C
Zdroj: Corsair AX850
SSD: Kingston HyperX 3K - 240GB
HDD: WD RED 1TB
OS: Windows 10 Home 64bit

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Problém se zabezpečením

Příspěvekod jaro3 » 25 lis 2008 21:11

Fix v HJT:

Kód: Vybrat vše

R3 - URLSearchHook: (no name) - - (no file)
O4 - HKLM\..\Run: [UpdReg] C:\Windows\UpdReg.EXE
O13 - Gopher Prefix:


ComboFix se odinstaluje takto:
Start-Spustit a zadej ComboFix[mezera]/u

vyčisti systém CCleanerem
a použij i T-Cleaner
smaže vše po Combu,SDFixu,Avengeru,MWAVu atd.-stáhneš>spustíš
Aktualizuj javu:
Java SE Runtime Environment 6u10

Vyber OS ( předpokládám Windows), zatržítko agree-continue
Vyber:
Windows Offline Installation
jre-6u10-windows-i586-p.exe
Ostatní javy odeber v přidat/odebrat programy.
Jak vypadá centrum zabezpečení?
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Uživatelský avatar
roman
Level 1.5
Level 1.5
Příspěvky: 146
Registrován: listopad 08
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Problém se zabezpečením

Příspěvekod roman » 25 lis 2008 22:12

Tak centrum jede jak má ale to už dřív už sem to psal ale ted tem ccleanerem sem to projel ale jak sem klikl ze stahnu ten t-cleaner tak me hlasilo avg ze je tam infekce Tojský kůn Sheur.BMVP tak sem to nestahoval a co to Java
CPU:Intel Core i5-4670
GPU: MSI N680GTX-PM2D2GD5
MB: MSI Z87-G45 GAMING - Intel Z87
RAM: Crucial Balistix Tactical 4 X 4GB 1600MHz CL8 BLT2C
Zdroj: Corsair AX850
SSD: Kingston HyperX 3K - 240GB
HDD: WD RED 1TB
OS: Windows 10 Home 64bit

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Problém se zabezpečením

Příspěvekod jaro3 » 25 lis 2008 22:17

Je to chyba AVG...ale nemusíš ho stahovat, není nutný.
Myslel jsem aktualizaci javy , také není nutná.
Pokud je vše O.K. můžeš dát vyřešeno.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Uživatelský avatar
roman
Level 1.5
Level 1.5
Příspěvky: 146
Registrován: listopad 08
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Problém se zabezpečením

Příspěvekod roman » 25 lis 2008 22:26

Ta java je taky nějekej prohlížeč pro vás.A proč to avg tak hlásí to není asi dobrý zabezpečení co by ste mě doporučily za antiviráky a co mám dělat s tema prohlížečama HJT, Combofix atd. mám si je tu nechat?
CPU:Intel Core i5-4670
GPU: MSI N680GTX-PM2D2GD5
MB: MSI Z87-G45 GAMING - Intel Z87
RAM: Crucial Balistix Tactical 4 X 4GB 1600MHz CL8 BLT2C
Zdroj: Corsair AX850
SSD: Kingston HyperX 3K - 240GB
HDD: WD RED 1TB
OS: Windows 10 Home 64bit

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Problém se zabezpečením

Příspěvekod jaro3 » 25 lis 2008 22:38

java: http://cs.wikipedia.org/wiki/Platforma_Java
Místo AVG používají Avast nebo Aviru, z placených NOD32/Kaspersky atd.
Jak odinstalovat Combofix máš v příspěvku výše. Ten odinstaluj, je jen na 30 dní, takže raději odinstalovat a v případě potřeby znovu stáhnout.HJT si nech v PC, je natrvalo a určitě se Ti hodí.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra


  • Mohlo by vás zajímat
    Odpovědi
    Zobrazení
    Poslední příspěvek
  • Problém s FPS
    od mcrakvar » 26 lis 2024 16:22 » v Vše ostatní (sw)
    4
    4061
    od petr22 Zobrazit poslední příspěvek
    28 lis 2024 10:06
  • Problém s RAM
    od lukas222 » 04 lis 2024 13:52 » v Problémy s hardwarem
    4
    3410
    od lukas222 Zobrazit poslední příspěvek
    05 lis 2024 13:36
  • Problém s mikrofonem Příloha(y)
    od Shokata88 » 19 úno 2025 16:44 » v Problémy s hardwarem
    4
    2577
    od Shokata88 Zobrazit poslední příspěvek
    19 úno 2025 19:18
  • Problém s internetem
    od yakubb23 » 31 led 2025 19:01 » v Sítě - hardware
    1
    4661
    od meda2016 Zobrazit poslední příspěvek
    31 led 2025 21:50
  • Problém se spuštěním PC
    od Viroxx » 27 led 2025 07:09 » v Problémy s hardwarem
    1
    2372
    od petr22 Zobrazit poslední příspěvek
    27 led 2025 07:19

Zpět na “Windows 11, 10, 8...”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 11 hostů