ok jdu to zkusit :-) a dík
-
-
-
1. sken spustil se automaticky:
-
-
GMER 1.0.15.14966 -
http://www.gmer.netRootkit scan 2011-03-01 22:36:48
Windows 5.1.2600 Service Pack 3
---- Devices - GMER 1.0.15 ----
AttachedDevice \Driver\Tcpip \Device\Ip SYMTDI.SYS
AttachedDevice \Driver\Tcpip \Device\Tcp SYMTDI.SYS
AttachedDevice \Driver\Tcpip \Device\Udp SYMTDI.SYS
AttachedDevice \Driver\Tcpip \Device\RawIp SYMTDI.SYS
---- EOF - GMER 1.0.15 ----
-
-
-
2.sken dal jsem skenovat zatrhl jsem vse co se vpravo nachází všechny oddíli, ADS a všechny zátržky od Files až po Systém
-
-
GMER 1.0.15.14966 -
http://www.gmer.netRootkit scan 2011-03-01 22:47:20
Windows 5.1.2600 Service Pack 3
---- System - GMER 1.0.15 ----
SSDT 899E1050 ZwAlertResumeThread
SSDT 89336050 ZwAlertThread
SSDT 892347E8 ZwAllocateVirtualMemory
SSDT 89328050 ZwAssignProcessToJobObject
SSDT 89A582F8 ZwConnectPort
SSDT \??\C:\WINDOWS\system32\Drivers\SYMEVENT.SYS ZwCreateKey [0xB49E0210]
SSDT 89231C08 ZwCreateMutant
SSDT 892316F0 ZwCreateSymbolicLinkObject
SSDT 8927B9E0 ZwCreateThread
SSDT 8932A050 ZwDebugActiveProcess
SSDT \??\C:\WINDOWS\system32\Drivers\SYMEVENT.SYS ZwDeleteKey [0xB49E0490]
SSDT \??\C:\WINDOWS\system32\Drivers\SYMEVENT.SYS ZwDeleteValueKey [0xB49E09F0]
SSDT 89234940 ZwDuplicateObject
SSDT 89234648 ZwFreeVirtualMemory
SSDT 89335050 ZwImpersonateAnonymousToken
SSDT 899DF050 ZwImpersonateThread
SSDT 8A2E3D50 ZwLoadDriver
SSDT 89234568 ZwMapViewOfSection
SSDT 893A9050 ZwOpenEvent
SSDT 89234AE0 ZwOpenProcess
SSDT 899E5050 ZwOpenProcessToken
SSDT 8932F050 ZwOpenSection
SSDT 89234A10 ZwOpenThread
SSDT 892317C0 ZwProtectVirtualMemory
SSDT 893AD050 ZwResumeThread
SSDT 899BB050 ZwSetContextThread
SSDT 89234410 ZwSetInformationProcess
SSDT 8932C050 ZwSetSystemInformation
SSDT \??\C:\WINDOWS\system32\Drivers\SYMEVENT.SYS ZwSetValueKey [0xB49E0C40]
SSDT 89334050 ZwSuspendProcess
SSDT 899B8050 ZwSuspendThread
SSDT 8933A050 ZwTerminateProcess
SSDT 899BA050 ZwTerminateThread
SSDT 89338050 ZwUnmapViewOfSection
SSDT 89234718 ZwWriteVirtualMemory
---- Kernel code sections - GMER 1.0.15 ----
.text ntkrnlpa.exe!ZwCallbackReturn + 2C28 805044C4 4 Bytes CALL 4AD96810
? SYMEFA.SYS Systém nemůže nalézt uvedený soubor. !
? SYMDS.SYS Systém nemůže nalézt uvedený soubor. !
? system32\drivers\NAV\1100000.088\SYMTDI.SYS Systém nemůže nalézt uvedenou cestu. !
? C:\WINDOWS\system32\Drivers\SYMEVENT.SYS Systém nemůže nalézt uvedený soubor. !
? system32\drivers\NAV\1100000.088\Ironx86.SYS Systém nemůže nalézt uvedenou cestu. !
? system32\drivers\NAV\1100000.088\SRTSPX.SYS Systém nemůže nalézt uvedenou cestu. !
? C:\Program Files\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys Systém nemůže nalézt uvedený soubor. !
? C:\Documents and Settings\All Users\Data aplikací\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NAV_17.0.0.136\Definitions\IPSDefs\20110228.002\IDSxpx86.sys Systém nemůže nalézt uvedený soubor. !
---- User code sections - GMER 1.0.15 ----
.text C:\Program Files\Mozilla Firefox\firefox.exe[668] ntdll.dll!LdrLoadDll 7C91632D 5 Bytes JMP 004013F0 C:\Program Files\Mozilla Firefox\firefox.exe (Firefox/Mozilla Corporation)
.text C:\Program Files\Mozilla Firefox\plugin-container.exe[884] USER32.dll!TrackPopupMenu 7E3B531E 5 Bytes JMP 10402342 C:\Program Files\Mozilla Firefox\xul.dll (Mozilla Foundation)
---- Devices - GMER 1.0.15 ----
AttachedDevice \Driver\Tcpip \Device\Ip SYMTDI.SYS
AttachedDevice \Driver\Tcpip \Device\Tcp SYMTDI.SYS
AttachedDevice \Driver\Tcpip \Device\Udp SYMTDI.SYS
AttachedDevice \Driver\Tcpip \Device\RawIp SYMTDI.SYS
Device \Driver\SymIRON \Device\SymIron Ironx86.SYS
---- Registry - GMER 1.0.15 ----
Reg HKLM\SYSTEM\CurrentControlSet\Control\Session Manager@PendingFileRenameOperations ???9????? ???????V???????????V? ?????????????????????????V???3??????????????0????????????????`???????????????????? ????????????????????? ????????????????????V?????V???V????? ???????O?????V?? ??V??????????f?????????????f??V??????????????????????t????V???W??Poskytuje automatickou konfiguraci adapt?r? 802.11?_tc???V?V?V?V?V?V?V?V?V?V n???Y?Y?Y???V?V?V???V??? ???????W???????????????????????????????f??? ???????W???????????????????????????????f??? ???????W???????????????????????? k?????f???????V???r?????????????s?V??? B??V???T?????TIM???????V???!???????!???????????!?!?!??? ???V??????????????10.0.0.138?.255??????????????!???!???????????????????W??????????? ???????V???????????V????????,?B??? ??????tim??%SystemRoot%\System32\wzcsvc.dll?n???????V???M?????nEM??WZCSvcMain???????????????_???????????t??? ???????V???????????V? ?????????????????????????V??????????????????0????????????????`???????????????????? ????????????????????? ???????????????tp?????V???V????? ???????O?????V?????V???????????????????v???????V?????????????
---- EOF - GMER 1.0.15 ----