Prosím o Kontrolu asi vir Vyřešeno

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43287
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o Kontrolu asi vir

Příspěvekod jaro3 » 04 zář 2008 19:19

Fix (HJT):

Kód: Vybrat vše

O2 - BHO: (no name) - {2F20D566-59A5-4C81-92E7-37F814692E1E} - D:\WINDOWS\system32\pmnNHWQH.dll (file missing)
O2 - BHO: (no name) - {51D7904C-A931-4F98-9E9C-9B6C713FD531} - (no file)
O2 - BHO: (no name) - {FC9F68DA-8485-41AA-9EA3-FA7C639DC486} - (no file)    
O20 - Winlogon Notify: pmnmjhi - pmnmjhi.dll (file missing)

O jaké knihovny jde? jestli máš WinXP Manager, mohl bys dát opravit, repair all components, vložit CD s win a ono si to doplní.Jinak asi použít opravnou konzoli , win XP na CD budeš taky potřebovat. Nebo se dá najít na netu a vložit.
Pokud jsou ještě jiné problémy pošli log z ComboFixu.Napřed to fixni.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Reklama
Matess
nováček
Příspěvky: 12
Registrován: září 08
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Prosím o Kontrolu asi vir

Příspěvekod Matess » 04 zář 2008 20:47

no hle prave sem nasel naku tu slozku kde su vsechny ty knihovny akorat to je treba xxxxxxxxxxxx.dll.bad

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43287
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o Kontrolu asi vir

Příspěvekod jaro3 » 04 zář 2008 20:58

Pokud nenapíšeš přesné názvy a cestu, tak se to nedá najít..
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Matess
nováček
Příspěvky: 12
Registrován: září 08
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Prosím o Kontrolu asi vir

Příspěvekod Matess » 04 zář 2008 21:12

ComboFix 08-09-03.06 - Mates 2008-09-04 20:47:57.1 - NTFSx86
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.1.1029.18.211 [GMT 2:00]
Spusteny z: G:\ComboFix.exe
* Vytvoren novy Bod Obnoveni
* Resident AV is active


VAROVANI - NA TOMTO POCITACI NENI NAINSTALOVANA KONZOLA PRO ZOTAVENI !!
.

((((((((((((((((((((((((((((((((((((((( Ostatni vymazy )))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\install.exe
D:\WINDOWS\BMd700e0e1.txt
D:\WINDOWS\BMd700e0e1.xml
D:\WINDOWS\cookies.ini
D:\WINDOWS\pskt.ini
D:\WINDOWS\system32\auxpfeva.ini
D:\WINDOWS\system32\avtquypw.ini
D:\WINDOWS\system32\awtuVljH.dll
D:\WINDOWS\system32\ccogliye.ini
D:\WINDOWS\system32\dgudwsjs.ini
D:\WINDOWS\system32\dvuqtgcn.ini
D:\WINDOWS\system32\dxyxinjv.ini
D:\WINDOWS\system32\eeovexun.ini
D:\WINDOWS\system32\frgmjlga.ini
D:\WINDOWS\system32\gidyfljy.ini
D:\WINDOWS\system32\glsqbsxk.ini
D:\WINDOWS\system32\gpthjusm.ini
D:\WINDOWS\system32\gqkrdxcd.ini
D:\WINDOWS\system32\hnbnrwtj.ini
D:\WINDOWS\system32\hvfjwrjv.ini
D:\WINDOWS\system32\imefokys.ini
D:\WINDOWS\system32\imouqwth.dll
D:\WINDOWS\system32\isqalpdm.ini
D:\WINDOWS\system32\jiitukip.ini
D:\WINDOWS\system32\joiuvgus.ini
D:\WINDOWS\system32\klyxbubg.ini
D:\WINDOWS\system32\lexbjwmo.ini
D:\WINDOWS\system32\lorbprqu.ini
D:\WINDOWS\system32\lrlcbbwn.ini
D:\WINDOWS\system32\lwrokgjd.ini
D:\WINDOWS\system32\mcrh.tmp
D:\WINDOWS\system32\mvpbvpty.ini
D:\WINDOWS\system32\mybwwuii.ini
D:\WINDOWS\system32\nlfhcbat.ini
D:\WINDOWS\system32\nyimvqam.ini
D:\WINDOWS\system32\otjfytns.ini
D:\WINDOWS\system32\ovhclpmc.ini
D:\WINDOWS\system32\pwrmffhs.ini
D:\WINDOWS\system32\rggtjedw.ini
D:\WINDOWS\system32\rhifrtob.dll
D:\WINDOWS\system32\rsuncttq.ini
D:\WINDOWS\system32\sdqqhbio.ini
D:\WINDOWS\system32\sfjwpifd.ini
D:\WINDOWS\system32\sgujexpn.ini
D:\WINDOWS\system32\soubywkr.ini
D:\WINDOWS\system32\spkwphmy.dll
D:\WINDOWS\system32\srhwytxf.ini
D:\WINDOWS\system32\sxrsmeju.ini
D:\WINDOWS\system32\sytlnonq.dll
D:\WINDOWS\system32\tbwmuyiv.ini
D:\WINDOWS\system32\ththtxur.ini
D:\WINDOWS\system32\ttstv.ini
D:\WINDOWS\system32\ttstv.ini2
D:\WINDOWS\system32\tuvtRHbX.dll
D:\WINDOWS\system32\upifukqt.ini
D:\WINDOWS\system32\winemx32.dll
D:\WINDOWS\system32\XbHRtvut.ini
D:\WINDOWS\system32\XbHRtvut.ini2
D:\WINDOWS\system32\xhyuodbc.ini
D:\WINDOWS\system32\ymhpwkps.ini
D:\WINDOWS\winlogon.exe

.
((((((((((((((((((((((((( Soubory vytvorene od 2008-08-04 do 2008-09-04 )))))))))))))))))))))))))))))))
.

2008-09-04 17:55 . 2008-09-04 18:31 <DIR> d-------- D:\VundoFix Backups
2008-09-03 18:33 . 2008-09-03 18:33 <DIR> d-------- D:\Program Files\Trend Micro
2008-09-02 13:26 . 2008-09-01 14:53 <DIR> d--h----- D:\Documents and Settings\xxxxx\ćablony
2008-09-02 13:26 . 2008-09-01 16:47 <DIR> d-------- D:\Documents and Settings\xxxxx\Plocha
2008-09-02 13:26 . 2008-09-01 16:47 <DIR> d--h----- D:\Documents and Settings\xxxxx\Okolnˇ tisk rny
2008-09-02 13:26 . 2008-09-01 16:47 <DIR> d--h----- D:\Documents and Settings\xxxxx\Okolnˇ sˇś
2008-09-02 13:26 . 2008-09-02 13:26 <DIR> dr------- D:\Documents and Settings\xxxxx\Oblˇben‚ polo§ky
2008-09-02 13:26 . 2008-09-01 16:47 <DIR> dr------- D:\Documents and Settings\xxxxx\Nabˇdka Start
2008-09-02 13:26 . 2008-09-02 13:26 <DIR> dr------- D:\Documents and Settings\xxxxx\Dokumenty
2008-09-02 13:26 . 2008-09-02 13:26 <DIR> dr-h----- D:\Documents and Settings\xxxxx\Data aplikacˇ
2008-09-02 13:26 . 2008-09-02 13:26 <DIR> d-------- D:\Documents and Settings\xxxxx
2008-09-02 12:03 . 2008-09-02 13:26 <DIR> d-------- D:\WINDOWS.0
2008-09-01 22:13 . 2008-04-14 08:51 1,306,624 -----c--- D:\WINDOWS\system32\dllcache\msxml6.dll
2008-09-01 22:13 . 2008-04-14 08:49 102,912 -----c--- D:\WINDOWS\system32\dllcache\dpcdll.dll
2008-09-01 22:13 . 2008-04-14 08:00 80,896 -----c--- D:\WINDOWS\system32\dllcache\msxml6r.dll
2008-09-01 22:09 . 2008-09-01 22:13 <DIR> d-------- D:\WINDOWS\ServicePackFiles
2008-09-01 22:04 . 2006-12-29 00:31 19,569 --a------ D:\WINDOWS\002848_.tmp
2008-09-01 16:47 . 2008-09-01 14:53 <DIR> d--h----- D:\Documents and Settings\Default User.WINDOWS.0\ćablony
2008-09-01 16:47 . 2008-09-01 16:47 <DIR> d-------- D:\Documents and Settings\Default User.WINDOWS.0\Plocha
2008-09-01 16:47 . 2008-09-01 16:47 <DIR> d--h----- D:\Documents and Settings\Default User.WINDOWS.0\Okolnˇ tisk rny
2008-09-01 16:47 . 2008-09-01 16:47 <DIR> d--h----- D:\Documents and Settings\Default User.WINDOWS.0\Okolnˇ sˇś
2008-09-01 16:47 . 2008-09-01 16:47 <DIR> d-------- D:\Documents and Settings\Default User.WINDOWS.0\Oblˇben‚ polo§ky
2008-09-01 16:47 . 2008-09-01 16:47 <DIR> dr------- D:\Documents and Settings\Default User.WINDOWS.0\Nabˇdka Start
2008-09-01 16:47 . 2008-09-01 16:47 <DIR> d-------- D:\Documents and Settings\Default User.WINDOWS.0\Dokumenty
2008-09-01 16:47 . 2008-09-01 16:47 <DIR> dr-h----- D:\Documents and Settings\Default User.WINDOWS.0\Data aplikacˇ
2008-09-01 16:47 . 2008-09-01 16:47 <DIR> d--h----- D:\Documents and Settings\All Users.WINDOWS.0\ćablony
2008-09-01 16:47 . 2008-09-01 16:47 <DIR> d-------- D:\Documents and Settings\All Users.WINDOWS.0\Plocha
2008-09-01 16:47 . 2008-09-01 16:47 <DIR> d-------- D:\Documents and Settings\All Users.WINDOWS.0\Oblˇben‚ polo§ky
2008-09-01 16:47 . 2008-09-01 15:05 <DIR> dr------- D:\Documents and Settings\All Users.WINDOWS.0\Nabˇdka Start
2008-09-01 16:47 . 2008-09-01 14:55 <DIR> dr------- D:\Documents and Settings\All Users.WINDOWS.0\Dokumenty
2008-09-01 16:47 . 2008-09-01 16:47 <DIR> dr-h----- D:\Documents and Settings\All Users.WINDOWS.0\Data aplikacˇ
2008-09-01 16:46 . 2008-09-01 15:13 <DIR> d--h----- D:\Documents and Settings\Default User.WINDOWS.0
2008-09-01 16:46 . 2008-09-01 14:57 <DIR> d-------- D:\Documents and Settings\All Users.WINDOWS.0
2008-09-01 15:19 . 2008-09-01 14:53 <DIR> d--h----- D:\Documents and Settings\Administrator.XXXX.000\ćablony
2008-09-01 15:19 . 2008-09-01 16:47 <DIR> d-------- D:\Documents and Settings\Administrator.XXXX.000\Plocha
2008-09-01 15:19 . 2008-09-01 16:47 <DIR> d--h----- D:\Documents and Settings\Administrator.XXXX.000\Okolnˇ tisk rny
2008-09-01 15:19 . 2008-09-01 16:47 <DIR> d--h----- D:\Documents and Settings\Administrator.XXXX.000\Okolnˇ sˇś
2008-09-01 15:19 . 2008-09-01 15:19 <DIR> dr------- D:\Documents and Settings\Administrator.XXXX.000\Oblˇben‚ polo§ky
2008-09-01 15:19 . 2008-09-01 16:47 <DIR> dr------- D:\Documents and Settings\Administrator.XXXX.000\Nabˇdka Start
2008-09-01 15:19 . 2008-09-01 15:19 <DIR> dr------- D:\Documents and Settings\Administrator.XXXX.000\Dokumenty
2008-09-01 15:19 . 2008-09-01 15:19 <DIR> dr-h----- D:\Documents and Settings\Administrator.XXXX.000\Data aplikacˇ
2008-09-01 15:19 . 2008-09-01 15:19 <DIR> d-------- D:\Documents and Settings\Administrator.XXXX.000
2008-09-01 15:13 . 2008-09-01 14:53 <DIR> d--h----- D:\Documents and Settings\Administrator.XXXX\ćablony
2008-09-01 15:13 . 2008-09-01 16:47 <DIR> d-------- D:\Documents and Settings\Administrator.XXXX\Plocha
2008-09-01 15:13 . 2008-09-01 16:47 <DIR> d--h----- D:\Documents and Settings\Administrator.XXXX\Okolnˇ tisk rny
2008-09-01 15:13 . 2008-09-01 16:47 <DIR> d--h----- D:\Documents and Settings\Administrator.XXXX\Okolnˇ sˇś
2008-09-01 15:13 . 2008-09-01 16:47 <DIR> d-------- D:\Documents and Settings\Administrator.XXXX\Oblˇben‚ polo§ky
2008-09-01 15:13 . 2008-09-01 16:47 <DIR> dr------- D:\Documents and Settings\Administrator.XXXX\Nabˇdka Start
2008-09-01 15:13 . 2008-09-01 16:47 <DIR> d-------- D:\Documents and Settings\Administrator.XXXX\Dokumenty
2008-09-01 15:13 . 2008-09-01 16:47 <DIR> dr-h----- D:\Documents and Settings\Administrator.XXXX\Data aplikacˇ
2008-09-01 15:13 . 2008-09-01 15:13 <DIR> d-------- D:\Documents and Settings\Administrator.XXXX
2008-09-01 15:11 . 2008-09-01 15:11 <DIR> d-------- D:\Documents and Settings\LocalService.NT AUTHORITY\Data aplikacˇ
2008-09-01 15:11 . 2008-09-01 15:11 <DIR> d--hs---- D:\Documents and Settings\LocalService.NT AUTHORITY
2008-09-01 15:06 . 2008-09-01 15:06 <DIR> d-------- D:\Documents and Settings\NetworkService.NT AUTHORITY\Data aplikacˇ
2008-09-01 15:06 . 2008-09-01 15:06 <DIR> d--hs---- D:\Documents and Settings\NetworkService.NT AUTHORITY
2008-09-01 14:57 . 2008-09-01 14:58 <DIR> d--hs---- D:\Documents and Settings\All Users.WINDOWS.0\DRM
2008-09-01 14:55 . 2004-08-17 15:49 8,192 --a------ D:\WINDOWS\bitsprx2.dll
2008-09-01 14:55 . 2004-08-17 15:49 7,168 --a------ D:\WINDOWS\bitsprx3.dll
2008-09-01 14:53 . 2001-09-20 12:00 228,864 --a------ D:\WINDOWS\avtapi.dll
2008-09-01 14:53 . 2001-09-20 12:00 73,216 --a------ D:\WINDOWS\avwav.dll
2008-09-01 14:53 . 2001-09-20 12:00 22,984 --a------ D:\WINDOWS\bopomofo.uce
2008-09-01 14:53 . 2001-09-20 12:00 16,384 --a------ D:\WINDOWS\avmeter.dll
2008-08-30 21:21 . 2008-08-30 21:21 <DIR> d-------- D:\Program Files\Common Files\Adobe Systems Shared
2008-08-29 22:10 . 2008-08-29 22:10 0 --a------ D:\WINDOWS\XXLGSC
2008-08-29 21:46 . 2008-08-29 22:10 4,235 --a------ D:\WINDOWS\WTRAN32.INI
2008-08-27 23:34 . 2008-04-11 21:06 691,712 -----c--- D:\WINDOWS\system32\dllcache\inetcomm.dll
2008-08-27 23:34 . 2008-05-01 16:33 331,776 -----c--- D:\WINDOWS\system32\dllcache\msadce.dll
2008-08-25 20:49 . 2008-08-25 20:49 <DIR> d-------- D:\Program Files\Common Files\INCA Shared
2008-08-25 20:49 . 2003-07-17 20:17 5,174 --a------ D:\WINDOWS\system32\nppt9x.vxd
2008-08-25 20:49 . 2005-01-01 11:43 4,682 --a------ D:\WINDOWS\system32\npptNT2.sys
2008-08-25 20:47 . 2008-08-30 09:39 <DIR> d-------- D:\Program Files\DNA
2008-08-18 10:24 . 2008-08-18 10:24 0 --a------ D:\Documents and Settings\Mates\jagex_runescape_preferences.dat
2008-08-12 22:44 . 2008-03-02 21:28 <DIR> d--h----- D:\Documents and Settings\Administrator.MATES\ćablony
2008-08-12 22:44 . 2008-03-02 22:23 <DIR> d-------- D:\Documents and Settings\Administrator.MATES\Plocha
2008-08-12 22:44 . 2008-03-02 22:23 <DIR> d--h----- D:\Documents and Settings\Administrator.MATES\Okolnˇ tisk rny
2008-08-12 22:44 . 2008-03-02 22:23 <DIR> d--h----- D:\Documents and Settings\Administrator.MATES\Okolnˇ sˇś
2008-08-12 22:44 . 2008-08-12 22:45 <DIR> dr------- D:\Documents and Settings\Administrator.MATES\Oblˇben‚ polo§ky
2008-08-12 22:44 . 2008-03-02 22:23 <DIR> dr------- D:\Documents and Settings\Administrator.MATES\Nabˇdka Start
2008-08-12 22:44 . 2008-08-12 22:45 <DIR> dr------- D:\Documents and Settings\Administrator.MATES\Dokumenty
2008-08-12 22:44 . 2008-08-12 22:45 <DIR> dr-h----- D:\Documents and Settings\Administrator.MATES\Data aplikacˇ
2008-08-12 22:44 . 2008-08-12 22:44 <DIR> d-------- D:\Documents and Settings\Administrator.MATES

.
(((((((((((((((((((((((((((((((((((((((( Find3M vypis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-09-02 10:18 --------- d--h--w D:\Program Files\InstallShield Installation Information
2008-09-01 07:22 --------- d-----w D:\Program Files\FlashGet
2008-08-30 19:49 --------- d-----w D:\Program Files\Common Files\Adobe
2008-08-25 07:32 --------- d-----w D:\Program Files\Opera
2008-05-30 19:29 848 --sha-w D:\WINDOWS\system32\KGyGaAvL.sys
.

(((((((((((((((((((((((((((((((((( Spousteci body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznamka* prazdne zaznamy & legitimni vychozi udaje nejsou zobrazeny.
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="D:\WINDOWS\system32\ctfmon.exe" [2008-04-14 15360]
"IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="D:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe" [2007-12-13 1688872]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SiSUSBRG"="D:\WINDOWS\SiSUSBrg.exe" [2002-07-12 106496]
"NvCplDaemon"="D:\WINDOWS\system32\NvCpl.dll" [2007-12-05 8523776]
"Smapp"="D:\Program Files\Analog Devices\SoundMAX\SMTray.exe" [2003-05-05 143360]
"NvMediaCenter"="D:\WINDOWS\system32\NvMcTray.dll" [2007-12-05 81920]
"SunJavaUpdateSched"="D:\Program Files\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 144784]
"NeroFilterCheck"="D:\Program Files\Common Files\Nero\Lib\NeroCheck.exe" [2007-03-01 153136]
"NBKeyScan"="D:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" [2007-12-03 2213160]
"\\Emil\EPSON Stylus D88 Series"="D:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIABE.EXE" [2005-01-27 98304]
"egui"="D:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" [2007-12-21 1443072]
"ISUSPM Startup"="D:\Program Files\Common Files\InstallShield\UpdateService\isuspm.exe" [2005-08-11 249856]
"ISUSScheduler"="D:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" [2005-08-11 81920]
"nwiz"="nwiz.exe" [2007-12-05 D:\WINDOWS\system32\nwiz.exe]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="D:\WINDOWS\system32\CTFMON.EXE" [2008-04-14 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"VIDC.YV12"= yv12vfw.dll

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\ICQ6\\ICQ.exe"=
"C:\\Program Files\\Rockstar Games\\GTA San Andreas\\gta_sa.exe"=
"D:\\Documents and Settings\\Mates\\Plocha\\samp022server.win32\\samp-server.exe"=
"D:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"D:\\Program Files\\Opera\\Opera.exe"=
"D:\\Program Files\\FlashGet\\flashget.exe"=
"D:\\Documents and Settings\\Mates\\Plocha\\LieroX_v0.56_Pack_1.9\\LieroX v0.56 Pack 1.9\\LieroX.exe"=
"G:\\GAMES\\softnyx\\GunboundWC\\GunBound.gme"=
"D:\\Program Files\\DNA\\btdna.exe"=
"G:\\GAMES\\RakionIS\\Bin\\rakion.bin"=
"G:\\GAMES\\softnyx\\WolfTeam\\Wolfteam.bin"=
"D:\\WINDOWS\\system32\\winver.exe"=
"D:\\Documents and Settings\\Mates\\temp\\TeamViewer3\\TeamViewer.exe"=
"D:\\Documents and Settings\\Mates\\Dokumenty\\ICQ\\440283768\\ReceivedFiles\\211620231 #Zombi__!\\TeamViewer.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3389:TCP"= 3389:TCP:*:Disabled:@xpsp2res.dll,-22009

R1 epfwtdir;epfwtdir;D:\WINDOWS\system32\DRIVERS\epfwtdir.sys [2007-12-21 33800]
R3 PSched;Plánovač paketů technologie QoS;D:\WINDOWS\system32\DRIVERS\psched.sys [2008-04-14 69120]
R3 usbohci;Ovladač Miniport otevřeného hostitelského řadiče Microsoft USB;D:\WINDOWS\system32\DRIVERS\usbohci.sys [2008-04-14 17152]
S3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB;D:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-14 26368]
S3 XDva189;XDva189;D:\WINDOWS\system32\XDva189.sys [ ]
.
- - - - NEPLATNE POLOZKY ODSTRANENE Z REGISTRU - - - -

BHO-{2F20D566-59A5-4C81-92E7-37F814692E1E} - D:\WINDOWS\system32\pmnNHWQH.dll
HKLM-Run-d42a00f7 - D:\WINDOWS\system32\spkwphmy.dll
HKLM-Run-BMd700e0e1 - D:\WINDOWS\system32\sytlnonq.dll
Notify-pmnmjhi - pmnmjhi.dll


.
------- Doplnkovy sken -------
.
FireFox -: Profile - D:\Documents and Settings\Mates\Data aplikací\Mozilla\Firefox\Profiles\9etjoaec.default\
.

**************************************************************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-04 20:55:50
Windows 5.1.2600 Service Pack 3 NTFS

skenovani skrytych procesu ...

skenovani skrytych polozek 'Po spusteni' ...

skenovani skrytych souboru ...

sken byl uspesne dokoncen
skryte soubory: 0

**************************************************************************

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
"\\\\Emil\\EPSON Stylus D88 Series"="D:\\WINDOWS\\System32\\spool\\DRIVERS\\W32X86\\3\\E_FATIABE.EXE /P30 \"\\\\Emil\\EPSON Stylus D88 Series\" /O6 \"USB002\" /M \"Stylus D88\""
.
------------------------ Jine spustene procesy ------------------------
.
D:\Program Files\Bonjour\mDNSResponder.exe
D:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
D:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
D:\WINDOWS\system32\nvsvc32.exe
D:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
D:\WINDOWS\system32\rundll32.exe
D:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
D:\Program Files\Java\jre1.6.0_05\bin\jucheck.exe
.
**************************************************************************
.
Celkovy cas: 2008-09-04 21:03:18 - pocitac byl restartovan
ComboFix-quarantined-files.txt 2008-09-04 19:03:01

Pre-Run: 543,137,792
Post-Run: 544,673,792

253 --- E O F --- 2008-08-27 21:39:05

Matess
nováček
Příspěvky: 12
Registrován: září 08
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Prosím o Kontrolu asi vir

Příspěvekod Matess » 05 zář 2008 13:05

hle tak vse uz zase super de modra smrt neskace aktualizace fungujou google a seznam vyhledavaj knihovny uz ani neskacou po zapnuti takze VSE OK moc dik fakt :bigups:


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 8 hostů