ComboFix 09-06-24.05 - táta 25.06.2009 16:19.1 - NTFSx86 NETWORK
Systém Microsoft Windows XP Professional 5.1.2600.2.1250.420.1029.18.1023.826 [GMT 2:00]
Spuštěný z: c:\documents and settings\táta\Plocha\ComboFix.exe
FW: Outpost Firewall Pro *disabled* {8A20CA2A-9E02-4A64-923B-0A38208EB7FD}
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\program files\racle~1
c:\windows\pppatc~1
c:\windows\system32\curity~1
c:\windows\system32\cccdd.ini
c:\windows\system32\cccdd.ini2
c:\windows\system32\fivfeavn.ini
c:\windows\system32\mnbvaqnx.ini
c:\windows\system32\oktqchvy.ini
c:\windows\system32\pycubmkd.ini
c:\windows\system32\ufcqcfqg.ini
.
((((((((((((((((((((((((( Soubory vytvořené od 2009-05-25 do 2009-06-25 )))))))))))))))))))))))))))))))
.
2009-06-25 09:00 . 2009-06-25 09:00 -------- d-----w- c:\program files\Trend Micro
2009-06-24 20:43 . 2009-06-24 20:43 -------- d-----w- c:\program files\Common Files\Wise Installation Wizard
2009-06-24 20:42 . 2009-06-24 20:42 142592 ----a-w- c:\windows\system32\drivers\sp_rsdrv2.sys
2009-06-24 20:42 . 2009-06-25 13:15 -------- d-----w- c:\program files\Spyware Terminator
2009-06-24 20:27 . 2009-06-24 20:27 -------- d-----w- c:\program files\EMCO Malware Destroyer
2009-06-24 19:54 . 2009-02-11 08:19 15504 ----a-w- c:\windows\system32\drivers\mbam.sys
2009-06-24 19:54 . 2009-02-11 08:19 38496 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2009-06-24 19:54 . 2009-06-24 19:55 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2009-06-24 18:48 . 2004-08-17 13:45 14848 -c--a-w- c:\windows\system32\dllcache\kbdhid.sys
2009-06-24 18:48 . 2004-08-17 13:45 14848 ----a-w- c:\windows\system32\drivers\kbdhid.sys
2009-06-23 19:06 . 2009-06-23 19:06 41984 ----a-w- c:\windows\system32\pinch.exe
2009-06-23 19:06 . 2009-06-23 19:06 30720 ----a-w- c:\windows\system32\pinch_.exe
2009-06-23 19:06 . 2009-06-23 19:06 103424 ----a-w- c:\windows\system32\portmap.exe
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-06-24 20:46 . 2006-11-17 16:16 -------- d-----w- c:\program files\DAEMON Tools
2009-05-08 19:32 . 2009-04-19 18:09 -------- d-----w- c:\program files\Zaklínač
2009-05-08 19:32 . 2006-10-22 16:02 -------- d--h--w- c:\program files\InstallShield Installation Information
2009-04-19 18:46 . 2009-04-19 18:46 278984 ----a-w- c:\windows\system32\drivers\atksgt.sys
2009-04-19 18:46 . 2009-04-19 18:46 25416 ----a-w- c:\windows\system32\drivers\lirsgt.sys
2009-03-29 04:09 . 2001-10-25 14:00 69008 ----a-w- c:\windows\system32\perfc005.dat
2009-03-29 04:09 . 2001-10-25 14:00 432248 ----a-w- c:\windows\system32\perfh005.dat
2007-03-09 18:27 . 2007-03-09 18:33 48458980 ----a-w- c:\program files\Sony Ericsson PC Suite 1.20.173.msi
2007-03-09 18:27 . 2007-03-09 18:33 3584 ----a-w- c:\program files\1033.MST
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MSMSGS"="c:\program files\Messenger\msmsgs.exe" [2004-10-13 1694208]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2004-08-17 15360]
"Nokia.PCSync"="c:\program files\Nokia\Nokia PC Suite 6\PcSync2.exe" [2007-06-19 1241088]
"SpywareTerminatorUpdate"="c:\program files\Spyware Terminator\SpywareTerminatorUpdate.exe" [2009-06-24 3055616]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Adobe Photo Downloader"="c:\program files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe" [2005-06-06 57344]
"DAEMON Tools"="c:\program files\DAEMON Tools\daemon.exe" [2006-09-14 157592]
"PCSuiteTrayApplication"="c:\program files\Nokia\Nokia PC Suite 6\LaunchApplication.exe" [2007-06-18 271360]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2004-08-17 15360]
"Nokia.PCSync"="c:\program files\Nokia\Nokia PC Suite 6\PcSync2.exe" [2007-06-19 1241088]
c:\documents and settings\ja\Nabˇdka Start\Programy\Po spuçtŘnˇ\
Quick Office.lnk - c:\windows\system32\portmap.exe [2009-6-23 103424]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"DisableLocalUserRun"= 1 (0x1)
"DisableLocalUserRunOnce"= 1 (0x1)
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"DisableLocalUserRun"= 1 (0x1)
"DisableLocalUserRunOnce"= 1 (0x1)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"UIHost"="c:\documents and settings\All Users\Data aplikací\TuneUp Software\TuneUp Utilities\WinStyler\tu_logonui.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"FirewallOverride"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\WINDOWS\\system32\\sessmgr.exe"=
"c:\\WINDOWS\\system32\\pinch_.exe"=
R0 sfdrv01a;StarForce Protection Environment Driver (version 1.x.a);c:\windows\system32\drivers\sfdrv01a.sys [5.7.2006 14:46 63352]
S3 kvpndev;Kerio VPN adapter;c:\windows\system32\drivers\kvpndrv.sys [29.3.2006 21:06 59392]
.
Obsah adresáře 'Naplánované úlohy'
.
.
------- Doplňkový sken -------
.
uInternet Connection Wizard,ShellNext = iexplore
uSearchURL,(Default) =
hxxp://us.rd.yahoo.com/customize/ycomp/ ... .yahoo.comDPF: DirectAnimation Java Classes -
file://c:\windows\Java\classes\dajava.cab
DPF: Microsoft XML Parser for Java -
file://c:\windows\Java\classes\xmldso.cab
FF - ProfilePath - c:\documents and settings\táta\Data aplikací\Mozilla\Firefox\Profiles\t64q4yl4.default\
FF - prefs.js: browser.search.selectedEngine - ICQ Search
FF - prefs.js: browser.startup.homepage -
hxxp://www.seznam.cz/FF - prefs.js: keyword.URL -
hxxp://search.icq.com/search/afe_result ... id=afex&q=---- NASTAVENÍ FIREFOXU ----
c:\program files\Mozilla Firefox\defaults\pref\firefox-l10n.js - pref("browser.fixup.alternate.suffix", ".cz");
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.netRootkit scan 2009-06-25 16:26
Windows 5.1.2600 Service Pack 2 NTFS
skenování skrytých procesů ...
skenování skrytých položek 'Po spuštění' ...
skenování skrytých souborů ...
sken byl úspešně dokončen
skryté soubory: 0
**************************************************************************
.
--------------------- Knihovny navázané na běžící procesy ---------------------
- - - - - - - > 'winlogon.exe'(428)
c:\windows\system32\Ati2evxx.dll
- - - - - - - > 'explorer.exe'(3492)
c:\windows\system32\msi.dll
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\windows\system32\ati2evxx.exe
c:\windows\system32\ati2evxx.exe
c:\program files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
c:\windows\system32\PnkBstrA.exe
c:\program files\Spyware Terminator\sp_rsser.exe
c:\windows\system32\wscntfy.exe
c:\program files\PC Connectivity Solution\ServiceLayer.exe
c:\program files\Common Files\Nokia\MPAPI\MPAPI3s.exe
.
**************************************************************************
.
Celkový čas: 2009-06-25 16:30 - počítač byl restartován
ComboFix-quarantined-files.txt 2009-06-25 14:30
Před spuštěním: Volných bajtů: 28 716 371 968
Po spuštění: Volných bajtů: 52 244 463 616
WindowsXP-KB310994-SP2-Pro-BootDisk-CSY.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /fastdetect /NoExecute=OptIn /TUTag=ASU57A /Kernel=TUKernel.exe
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional (TuneUp Záloha)" /fastdetect /NoExecute=OptIn /TUTag=ASU57A-BAK
139