Prosim o kontrolu a radu jak dal Vyřešeno

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

KingDuck
Level 1.5
Level 1.5
Příspěvky: 100
Registrován: září 08
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Prosim o kontrolu a radu jak dal

Příspěvekod KingDuck » 27 zář 2008 19:41

Prosel jsem to v Ad-AWARE SE a naslo mi to jen 9 drobnych,
pouzivam jen Spybot, Ad-AWARE, CCleaner, mel jsem i Avast, ale pry
kdyz mam Spybot, tak je Avast zbytecny?
Jo a rezidentni ochranu jsem uz zapnul, byla vypla :?
Jinak chtel bych se okrajove zetat jak je to s verejnou IP, dodavatel internetu M-WIFI mi reklamoval apcko,
(nesel mi net). Jenze se to trochu zamotalo a pujcily mi jine apcko, uz je to vice jak 3 mesice a ja mam stale jine apcko. Jde o to, ze nemam verejnou IP a nemuzu tak byt server.... Na starem apcku jsem dodavatele pozadal (jelikoz mely v nabidce Verejnou IP) o zrizeni VIP a oni mi vyhoveli. Ted to pry s timhle jinym apckem nejde (protoze (oni pry normalne apcka nepujcuji, takze tohle je asi nekoho od nich).
Zrizeni wifiny s negarantovanou rychlosti me stalo 4000,- a doposud nejsem spokojen, platim 350,- mesicne (coz ostatne neni asi moc) za 5Mbit..... ???


ComboFix 08-09-26.06 - Duck 2008-09-27 18:54:22.5 - NTFSx86
Systém Microsoft Windows XP Professional 5.1.2600.1.1250.1.1029.18.1698 [GMT 2:00]
Spuštěný z: C:\Documents and Settings\Duck\Plocha\ComboFix.exe
Použité ovládací přepínače :: C:\Documents and Settings\Duck\Plocha\CFScript.txt
* Vytvořen nový Bod Obnovení

VAROVÁNÍ - NA TOMTO POČÍTAČI NENÍ NAINSTALOVÁNA KONZOLA PRO ZOTAVENÍ !!

FILE ::
C:\61.tmp
C:\9E.tmp
C:\WINDOWS\system32\piqdrfau.tmp
.

((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\61.tmp
C:\9E.tmp
C:\WINDOWS\system32\piqdrfau.tmp

.
((((((((((((((((((((((((( Soubory vytvořené od 2008-08-27 do 2008-09-27 )))))))))))))))))))))))))))))))
.

2008-09-25 21:33 . 2008-09-25 21:36 864 --a------ C:\WINDOWS\SOFPLAT.ini
2008-09-22 12:37 . 2008-09-22 12:37 271,360 --a------ C:\WINDOWS\system32\drivers\atksgt.sys
2008-09-22 12:37 . 2008-09-22 12:37 18,048 --a------ C:\WINDOWS\system32\drivers\lirsgt.sys
2008-09-21 17:28 . <DIR> C:\Documents and Settings\Duck\Data aplikací\skypePM
2008-09-14 13:09 . 2001-08-17 22:03 24,192 --a------ C:\WINDOWS\system32\drivers\usbser.sys
2008-09-14 13:09 . 2001-08-17 22:03 24,192 --a--c--- C:\WINDOWS\system32\dllcache\usbser.sys
2008-09-14 13:09 . 2006-10-08 21:51 23,856 --a------ C:\WINDOWS\system32\spupdsvc.exe
2008-09-14 13:09 . 2008-09-14 13:09 0 --ah----- C:\WINDOWS\system32\drivers\MsftWdf_Kernel_01005_Coinstaller_Critical.Wdf
2008-09-14 13:09 . 2008-09-14 13:09 0 --ah----- C:\WINDOWS\system32\drivers\Msft_Kernel_ccdcmb_01005.Wdf
2008-09-13 09:13 . 2008-09-13 09:13 <DIR> d----c--- C:\WINDOWS\system32\DRVSTORE
2008-09-13 09:13 . 2008-09-13 09:13 <DIR> d-------- C:\Program Files\PC Connectivity Solution
2008-09-13 09:13 . 2008-09-13 09:13 <DIR> d-------- C:\Program Files\Nokia
2008-09-13 09:13 . 2008-09-13 09:13 <DIR> d-------- C:\Program Files\DIFX
2008-09-13 09:13 . 2008-05-07 07:39 1,419,232 --a------ C:\WINDOWS\system32\wdfcoinstaller01005.dll
2008-09-13 09:13 . 2008-05-07 07:38 659,968 --a------ C:\WINDOWS\system32\nmwcdcocls.dll
2008-09-13 09:13 . 2008-05-07 07:38 90,624 --a------ C:\WINDOWS\system32\nmwcdcls.dll
2008-09-13 09:13 . 2007-09-17 15:53 21,632 --a------ C:\WINDOWS\system32\drivers\pccsmcfd.sys
2008-09-13 09:13 . 2008-05-07 07:38 20,864 --a------ C:\WINDOWS\system32\drivers\ccdcmbo.sys
2008-09-13 09:13 . 2008-05-07 07:38 17,536 --a------ C:\WINDOWS\system32\drivers\ccdcmb.sys
2008-09-13 09:13 . 2008-05-07 07:38 8,064 --a------ C:\WINDOWS\system32\drivers\usbser_lowerfltj.sys
2008-09-13 09:13 . 2008-06-06 09:24 8,064 --a------ C:\WINDOWS\system32\drivers\usbser_lowerflt.sys
2008-09-12 17:19 . 2008-09-12 17:19 <DIR> d-------- C:\Program Files\ZAV1

.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-09-26 15:14 --------- d-----w C:\Documents and Settings\Duck\Data aplikací\OpenOffice.org2
2008-09-25 20:31 --------- d-----w C:\Documents and Settings\Duck\Data aplikací\uTorrent
2008-09-23 04:40 --------- d-----w C:\Program Files\ICQ6
2008-09-22 10:39 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-09-09 00:43 --------- d-s---w C:\Documents and Settings\Duck\Data aplikací\Microsoft
2008-09-08 18:19 --------- d-----w C:\Documents and Settings\Duck\Data aplikací\dvdcss
2008-08-16 16:31 --------- d-----w C:\Documents and Settings\Duck\Data aplikací\ICQ
2008-08-05 20:45 --------- d-----w C:\Documents and Settings\Duck\Data aplikací\Zoner
2008-07-01 11:02 2,829 ----a-w C:\WINDOWS\War3Unin.pif
2008-07-01 11:02 139,264 ----a-w C:\WINDOWS\War3Unin.exe
2008-06-07 22:03 22,328 ----a-w C:\Documents and Settings\Duck\Data aplikací\PnkBstrK.sys
.

((((((((((((((((((((((((((((( snapshot@2008-09-25_20.17.28.06 )))))))))))))))))))))))))))))))))))))))))
.
- 1999-01-11 09:40:58 306,688 ----a-w C:\WINDOWS\IsUninst.exe
+ 1998-10-29 14:45:06 306,688 ----a-w C:\WINDOWS\IsUninst.exe
- 2008-09-25 18:11:58 258,048 ----a-w C:\WINDOWS\system32\config\systemprofile\ntuser.dat
+ 2008-09-27 16:54:17 258,048 ----a-w C:\WINDOWS\system32\config\systemprofile\ntuser.dat
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{08825191-C3C7-44e9-8CA6-07AB521FA8F2}]
2007-08-08 17:14 495616 --a------ C:\Program Files\Cole2k Media Toolbar\v2.0.0.2\Cole2k_Media_Toolbar.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{015407A9-D183-4379-8452-DFD7C2297902}"= "C:\Program Files\Cole2k Media Toolbar\v2.0.0.2\Cole2k_Media_Toolbar.dll" [2007-08-08 495616]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{015407A9-D183-4379-8452-DFD7C2297902}"= "C:\Program Files\Cole2k Media Toolbar\v2.0.0.2\Cole2k_Media_Toolbar.dll" [2007-08-08 495616]

[HKEY_CLASSES_ROOT\clsid\{015407a9-d183-4379-8452-dfd7c2297902}]
[HKEY_CLASSES_ROOT\ToolBar.ToolBarObj.1]
[HKEY_CLASSES_ROOT\TypeLib\{B3A98058-DE1F-413f-9921-FF3EEA6B716F}]
[HKEY_CLASSES_ROOT\ToolBar.ToolBarObj]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\ctfmon.exe" [2002-09-20 13312]
"SpybotSD TeaTimer"="C:\Programy\Spybot - Search & Destroy\TeaTimer.exe" [2008-01-28 2097488]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="C:\WINDOWS\System32\NvCpl.dll" [2006-06-01 7618560]
"SW20"="C:\WINDOWS\System32\sw20.exe" [2006-05-18 208896]
"SW24"="C:\WINDOWS\System32\sw24.exe" [2006-05-17 69632]
"WinFast Schedule"="C:\Program Files\WinFast\WFTVFM\WFWIZ.exe" [2005-03-02 278528]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784]
"nwiz"="nwiz.exe" [2006-06-01 C:\WINDOWS\system32\nwiz.exe]
"SoundMan"="SOUNDMAN.EXE" [2004-01-08 C:\WINDOWS\SOUNDMAN.EXE]
"NvMediaCenter"="NvMCTray.dll" [2006-06-01 C:\WINDOWS\system32\nvmctray.dll]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2002-09-20 13312]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"vidc.X264"= x264vfw.dll
"vidc.hfyu"= huffyuv.dll
"msacm.divxa32"= DivXa32.acm

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CloneCDTray]
--a------ 2004-09-02 23:57 57344 C:\Programy\CloneCD\CloneCDTray.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Easy-PrintToolBox]
--a------ 2004-01-14 04:10 409600 C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
--a------ 2001-07-09 11:50 155648 C:\WINDOWS\system32\NeroCheck.exe

R2 ICQ Service;ICQ Service;C:\Program Files\ICQ6Toolbar\ICQ Service.exe [2008-06-10 222456]
R2 WF23880;WinFast TV2000/DV2000 WDM Video Capture.;C:\WINDOWS\System32\drivers\wf88vcap.sys [2004-10-18 208851]
R2 WF88XBAR;WinFast TV2000/DV2000 WDM Crossbar.;C:\WINDOWS\System32\drivers\WF88XBAR.sys [2004-10-18 10324]
R2 WFTUNE;WinFast TV2000/DV2000 WDM Tuner.;C:\WINDOWS\System32\drivers\WF88TUNE.sys [2004-10-18 34789]
R3 PSched;Plánovač paketů technologie QoS;C:\WINDOWS\System32\DRIVERS\psched.sys [2002-08-29 66048]
R3 usbhub;Ovladač standardního rozbočovače USB;C:\WINDOWS\System32\DRIVERS\usbhub.sys [2002-08-29 51968]
S3 SetupNTGLM7X;SetupNTGLM7X;F:\NTGLM7X.sys [ ]
S3 usbscan;Ovladač skeneru USB;C:\WINDOWS\System32\DRIVERS\usbscan.sys [2002-08-29 14208]
S3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB;C:\WINDOWS\System32\DRIVERS\USBSTOR.SYS [2002-08-29 21760]
S3 WFIOCTL;WFIOCTL;C:\Programy\WinFast\WFTVFM\WFIOCTL.SYS [ ]
.

**************************************************************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-27 18:55:28
Windows 5.1.2600 Service Pack 1 NTFS

skenování skrytých procesů ...

skenování skrytých položek 'Po spuštění' ...

skenování skrytých souborů ...

sken byl úspešně dokončen
skryté soubory: 0

**************************************************************************
.
Celkový čas: 2008-09-27 18:56:06
ComboFix-quarantined-files.txt 2008-09-27 16:56:04
ComboFix2.txt 2008-09-27 15:30:00
ComboFix3.txt 2008-09-26 18:19:22
ComboFix4.txt 2008-09-25 18:22:18
ComboFix5.txt 2008-09-27 16:54:02

Před spuštěním: 9˙120˙292˙864
Po spuštění: 9,110,310,912

132

Reklama
Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosim o kontrolu a radu jak dal

Příspěvekod jaro3 » 27 zář 2008 20:33

Musíš mít jen jeden antivir, buď Spybot nebo Avast, dva se budou hádat. S wifi neporadím, mám O2 veřejnou IP a žádné problémy nemám ( akorát někdy párkrát s e-mailem).Jinak internet jede pořád. Co vím dcera má po kabelu a nemá veřejnou, sdílí ji víc jednu IP, takže stahovat něco z rapidu je zázrak..poslední log z CF je čistý.
ComboFix se odinstaluje takto:
Start-Spustit a zadej ComboFix[mezera]/u
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

KingDuck
Level 1.5
Level 1.5
Příspěvky: 100
Registrován: září 08
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Prosim o kontrolu a radu jak dal

Příspěvekod KingDuck » 28 zář 2008 05:16

ComboFix 08-09-26.06 - Duck 2008-09-28 5:04:07.7 - NTFSx86
Systém Microsoft Windows XP Professional 5.1.2600.1.1250.1.1029.18.1606 [GMT 2:00]
Spuštěný z: C:\Documents and Settings\Duck\Plocha\ComboFix.exe
Použité ovládací přepínače :: C:\Documents and Settings\Duck\Plocha\CFScript.txt
* Vytvořen nový Bod Obnovení

VAROVÁNÍ - NA TOMTO POČÍTAČI NENÍ NAINSTALOVÁNA KONZOLA PRO ZOTAVENÍ !!

FILE ::
C:\61.tmp
C:\9E.tmp
C:\WINDOWS\system32\piqdrfau.tmp
.

((((((((((((((((((((((((( Soubory vytvořené od 2008-08-28 do 2008-09-28 )))))))))))))))))))))))))))))))
.

2008-09-25 21:33 . 2008-09-25 21:36 864 --a------ C:\WINDOWS\SOFPLAT.ini
2008-09-22 12:37 . 2008-09-22 12:37 271,360 --a------ C:\WINDOWS\system32\drivers\atksgt.sys
2008-09-22 12:37 . 2008-09-22 12:37 18,048 --a------ C:\WINDOWS\system32\drivers\lirsgt.sys
2008-09-21 17:28 . <DIR> C:\Documents and Settings\Duck\Data aplikací\skypePM
2008-09-14 13:09 . 2001-08-17 22:03 24,192 --a------ C:\WINDOWS\system32\drivers\usbser.sys
2008-09-14 13:09 . 2001-08-17 22:03 24,192 --a--c--- C:\WINDOWS\system32\dllcache\usbser.sys
2008-09-14 13:09 . 2006-10-08 21:51 23,856 --a------ C:\WINDOWS\system32\spupdsvc.exe
2008-09-14 13:09 . 2008-09-14 13:09 0 --ah----- C:\WINDOWS\system32\drivers\MsftWdf_Kernel_01005_Coinstaller_Critical.Wdf
2008-09-14 13:09 . 2008-09-14 13:09 0 --ah----- C:\WINDOWS\system32\drivers\Msft_Kernel_ccdcmb_01005.Wdf
2008-09-13 09:13 . 2008-09-13 09:13 <DIR> d----c--- C:\WINDOWS\system32\DRVSTORE
2008-09-13 09:13 . 2008-09-13 09:13 <DIR> d-------- C:\Program Files\PC Connectivity Solution
2008-09-13 09:13 . 2008-09-13 09:13 <DIR> d-------- C:\Program Files\Nokia
2008-09-13 09:13 . 2008-09-13 09:13 <DIR> d-------- C:\Program Files\DIFX
2008-09-13 09:13 . 2008-05-07 07:39 1,419,232 --a------ C:\WINDOWS\system32\wdfcoinstaller01005.dll
2008-09-13 09:13 . 2008-05-07 07:38 659,968 --a------ C:\WINDOWS\system32\nmwcdcocls.dll
2008-09-13 09:13 . 2008-05-07 07:38 90,624 --a------ C:\WINDOWS\system32\nmwcdcls.dll
2008-09-13 09:13 . 2007-09-17 15:53 21,632 --a------ C:\WINDOWS\system32\drivers\pccsmcfd.sys
2008-09-13 09:13 . 2008-05-07 07:38 20,864 --a------ C:\WINDOWS\system32\drivers\ccdcmbo.sys
2008-09-13 09:13 . 2008-05-07 07:38 17,536 --a------ C:\WINDOWS\system32\drivers\ccdcmb.sys
2008-09-13 09:13 . 2008-05-07 07:38 8,064 --a------ C:\WINDOWS\system32\drivers\usbser_lowerfltj.sys
2008-09-13 09:13 . 2008-06-06 09:24 8,064 --a------ C:\WINDOWS\system32\drivers\usbser_lowerflt.sys
2008-09-12 17:19 . 2008-09-12 17:19 <DIR> d-------- C:\Program Files\ZAV1

.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-09-26 15:14 --------- d-----w C:\Documents and Settings\Duck\Data aplikací\OpenOffice.org2
2008-09-25 20:31 --------- d-----w C:\Documents and Settings\Duck\Data aplikací\uTorrent
2008-09-23 04:40 --------- d-----w C:\Program Files\ICQ6
2008-09-22 10:39 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-09-09 00:43 --------- d-s---w C:\Documents and Settings\Duck\Data aplikací\Microsoft
2008-09-08 18:19 --------- d-----w C:\Documents and Settings\Duck\Data aplikací\dvdcss
2008-08-16 16:31 --------- d-----w C:\Documents and Settings\Duck\Data aplikací\ICQ
2008-08-05 20:45 --------- d-----w C:\Documents and Settings\Duck\Data aplikací\Zoner
2008-07-01 11:02 2,829 ----a-w C:\WINDOWS\War3Unin.pif
2008-07-01 11:02 139,264 ----a-w C:\WINDOWS\War3Unin.exe
2008-06-07 22:03 22,328 ----a-w C:\Documents and Settings\Duck\Data aplikací\PnkBstrK.sys
.

((((((((((((((((((((((((((((( snapshot@2008-09-25_20.17.28.06 )))))))))))))))))))))))))))))))))))))))))
.
- 1999-01-11 09:40:58 306,688 ----a-w C:\WINDOWS\IsUninst.exe
+ 1998-10-29 14:45:06 306,688 ----a-w C:\WINDOWS\IsUninst.exe
- 2008-09-25 18:11:58 258,048 ----a-w C:\WINDOWS\system32\config\systemprofile\ntuser.dat
+ 2008-09-27 16:54:17 258,048 ----a-w C:\WINDOWS\system32\config\systemprofile\ntuser.dat
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{08825191-C3C7-44e9-8CA6-07AB521FA8F2}]
2007-08-08 17:14 495616 --a------ C:\Program Files\Cole2k Media Toolbar\v2.0.0.2\Cole2k_Media_Toolbar.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{015407A9-D183-4379-8452-DFD7C2297902}"= "C:\Program Files\Cole2k Media Toolbar\v2.0.0.2\Cole2k_Media_Toolbar.dll" [2007-08-08 495616]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{015407A9-D183-4379-8452-DFD7C2297902}"= "C:\Program Files\Cole2k Media Toolbar\v2.0.0.2\Cole2k_Media_Toolbar.dll" [2007-08-08 495616]

[HKEY_CLASSES_ROOT\clsid\{015407a9-d183-4379-8452-dfd7c2297902}]
[HKEY_CLASSES_ROOT\ToolBar.ToolBarObj.1]
[HKEY_CLASSES_ROOT\TypeLib\{B3A98058-DE1F-413f-9921-FF3EEA6B716F}]
[HKEY_CLASSES_ROOT\ToolBar.ToolBarObj]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\ctfmon.exe" [2002-09-20 13312]
"SpybotSD TeaTimer"="C:\Programy\Spybot - Search & Destroy\TeaTimer.exe" [2008-01-28 2097488]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="C:\WINDOWS\System32\NvCpl.dll" [2006-06-01 7618560]
"SW20"="C:\WINDOWS\System32\sw20.exe" [2006-05-18 208896]
"SW24"="C:\WINDOWS\System32\sw24.exe" [2006-05-17 69632]
"WinFast Schedule"="C:\Program Files\WinFast\WFTVFM\WFWIZ.exe" [2005-03-02 278528]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784]
"nwiz"="nwiz.exe" [2006-06-01 C:\WINDOWS\system32\nwiz.exe]
"SoundMan"="SOUNDMAN.EXE" [2004-01-08 C:\WINDOWS\SOUNDMAN.EXE]
"NvMediaCenter"="NvMCTray.dll" [2006-06-01 C:\WINDOWS\system32\nvmctray.dll]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2002-09-20 13312]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"vidc.X264"= x264vfw.dll
"vidc.hfyu"= huffyuv.dll
"msacm.divxa32"= DivXa32.acm

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CloneCDTray]
--a------ 2004-09-02 23:57 57344 C:\Programy\CloneCD\CloneCDTray.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Easy-PrintToolBox]
--a------ 2004-01-14 04:10 409600 C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
--a------ 2001-07-09 11:50 155648 C:\WINDOWS\system32\NeroCheck.exe

R2 ICQ Service;ICQ Service;C:\Program Files\ICQ6Toolbar\ICQ Service.exe [2008-06-10 222456]
R2 WF23880;WinFast TV2000/DV2000 WDM Video Capture.;C:\WINDOWS\System32\drivers\wf88vcap.sys [2004-10-18 208851]
R2 WF88XBAR;WinFast TV2000/DV2000 WDM Crossbar.;C:\WINDOWS\System32\drivers\WF88XBAR.sys [2004-10-18 10324]
R2 WFTUNE;WinFast TV2000/DV2000 WDM Tuner.;C:\WINDOWS\System32\drivers\WF88TUNE.sys [2004-10-18 34789]
R3 PSched;Plánovač paketů technologie QoS;C:\WINDOWS\System32\DRIVERS\psched.sys [2002-08-29 66048]
R3 usbhub;Ovladač standardního rozbočovače USB;C:\WINDOWS\System32\DRIVERS\usbhub.sys [2002-08-29 51968]
S3 SetupNTGLM7X;SetupNTGLM7X;F:\NTGLM7X.sys [ ]
S3 usbscan;Ovladač skeneru USB;C:\WINDOWS\System32\DRIVERS\usbscan.sys [2002-08-29 14208]
S3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB;C:\WINDOWS\System32\DRIVERS\USBSTOR.SYS [2002-08-29 21760]
S3 WFIOCTL;WFIOCTL;C:\Programy\WinFast\WFTVFM\WFIOCTL.SYS [ ]
.

**************************************************************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-28 05:05:11
Windows 5.1.2600 Service Pack 1 NTFS

skenování skrytých procesů ...

skenování skrytých položek 'Po spuštění' ...

skenování skrytých souborů ...

sken byl úspešně dokončen
skryté soubory: 0

**************************************************************************
.
Celkový čas: 2008-09-28 5:05:53
ComboFix-quarantined-files.txt 2008-09-28 03:05:50
ComboFix2.txt 2008-09-27 16:56:07
ComboFix3.txt 2008-09-27 15:30:00
ComboFix4.txt 2008-09-26 18:19:22
ComboFix5.txt 2008-09-28 02:59:14

Před spuštěním: 9,075,318,784
Po spuštění: 9,065,328,640

126

Ani ve Spybot a ani v Ad-Aware uz mi to nic nenaslo ??

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosim o kontrolu a radu jak dal

Příspěvekod jaro3 » 28 zář 2008 07:44

Výpis logu CF je v pořádku.Comp je také O.K.?
Pokud ano dej vyřešeno-fajfku.
ComboFix se odinstaluje takto:
Start-Spustit a zadej ComboFix[mezera]/u
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

KingDuck
Level 1.5
Level 1.5
Příspěvky: 100
Registrován: září 08
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Prosim o kontrolu a radu jak dal  Vyřešeno

Příspěvekod KingDuck » 28 zář 2008 14:54

Omlouvam se, nevsim jsem si dalsi stranky a myslel jsem, ze jsem zapomel predposledni prispevek odeslat...

Jinak diky za pomoc, jste super


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 94 hostů