Stránka 1 z 1

Kontrola Logu

Napsal: 30 črc 2007 10:04
od Kedrigern.
Asi před měsícem se mi na PC objevil Warezov. Podařilo se mi ho odstranit, ale teď je zase zpátky. Už nevím co s tím. Tak prosím o pomoc. V truhle mám tohle:
Tyhle jsou v adresáři C\System Volume Information\ňáký drobný
Win32:Warezov-CKS [Wrm]
Win32:Warezov-CKV [Wrm]
Win32:Warezov-CKV [Wrm]
Win32:Warezov-CKV [Wrm]
Win32:Warezov-CKX [Wrm]


Tyhle v Windows\System 32
Win32:Warezov-CKV [Wrm]
Win32:Warezov-CKV [Wrm]
Win32:Warezov-CKX [Wrm]


Tady Hijack

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 9:50:27, on 30.7.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\WINDOWS\mHotkey.exe
C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE
D:\Z internetu\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\OLYMPUS\OLYMPUS Master\Monitor.exe
C:\Program Files\Messenger\msmsgs.exe
D:\Encyklopedie\DAEMON Tools\daemon.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\VIA\RAID\raid_tool.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\UAService7.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\totalcmd\TOTALCMD.EXE
D:\Z internetu\Soubory\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://us.rd.yahoo.com/customize/ycomp/ ... .yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\Encyklopedie\ICQToolbar\tbu8\toolbaru.dll
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - D:\Encyklopedie\ICQToolbar\tbu8\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\Encyklopedie\ICQToolbar\tbu8\toolbaru.dll
O3 - Toolbar: Steganos Internet Anonym - {00000000-5736-4205-0008-f7ed0776fb27} - c:\program files\steganos internet anonym 2006\sia2006iep.dll (file missing)
O3 - Toolbar: Steganos Internet Anonym - {00000000-5736-4205-0008-781cd0e19f00} - d:\z internetu\steganos\siapro7iep.dll (file missing)
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [OM_Monitor] C:\Program Files\OLYMPUS\OLYMPUS Master\FirstStart.exe
O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [POINTER] point32.exe
O4 - HKLM\..\Run: [RealJukeboxSystray] "D:\Z internetu\RealJukebox\tsystray.exe"
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "D:\Z internetu\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [gcykgghq] C:\csvqsjqy.bat
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [OM_Monitor] C:\Program Files\OLYMPUS\OLYMPUS Master\Monitor.exe
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SIA2006] "C:\Program Files\Steganos Internet Anonym 2006\SIA2006.exe" -boot
O4 - HKCU\..\Run: [wait mp3] C:\DOCUME~1\ZDENKH~1\DATAAP~1\PEAKHI~1\DATA HOPE 2.exe
O4 - HKCU\..\Run: [DAEMON Tools] "D:\Encyklopedie\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [HotkeyP] D:\Z internetu\Soubory\Hotkeyp\hotkeyp.exe 0
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [SIA2006] "C:\Program Files\Steganos Internet Anonym 2006\SIA2006.exe" -firstboot (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [SIA2006] "C:\Program Files\Steganos Internet Anonym 2006\SIA2006.exe" -firstboot (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [SIA2006] "C:\Program Files\Steganos Internet Anonym 2006\SIA2006.exe" -firstboot (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [SIA2006] "C:\Program Files\Steganos Internet Anonym 2006\SIA2006.exe" -firstboot (User 'Default user')
O4 - Global Startup: InterVideo WinCinema Manager.lnk = D:\Software\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: VIA RAID TOOL.lnk = C:\Program Files\VIA\RAID\raid_tool.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://D:\Encyklopedie\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Office Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=58813
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O20 - Winlogon Notify: winfpgpc - C:\WINDOWS\system32\winfpgpc.dll (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Sony DADC Austria AG. - C:\WINDOWS\system32\UAService7.exe

--
End of file - 8763 bytes

Prosím pomoc, už se z toho asi zblázním. :roll:

Napsal: 30 črc 2007 11:01
od zlobyl
Možná by pomohlo, kdyby jsi napsal, jaké soubory jsou konkrétně napadeny.

Pokud jde o odstranění virů ze složky System volume... , tak asi příjdeš o body obnovení.

Napsal: 30 črc 2007 12:01
od Kedrigern.
Ty sou v system volume
A0080691.exe A0086208.exe A0086209.dll A0086210.dll A0086211.exe

A tyhle v system 32
msimtxl.dll webhsbe.dll winfpgpc.exe

Napsal: 30 črc 2007 22:54
od Baron Prášil
vypni obnovu systému
pravím na Tento počítač>vlastnosti>obnova systému a zaškrtni a ok a potvrdit
až budem hotoví,tak si jí zase zapni

nainstaluj firewall
vyber si tady,doporučuju ZoneAlarm nebo Comodo

toto nech zkontrolovat
C:\csvqsjqy.bat
tady
http://scanner.virus.org/

fixni
v okně programu HJT zaškrtni nalevo u položek co napíšu a potom klik na Fix checked

R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O3 - Toolbar: Steganos Internet Anonym - {00000000-5736-4205-0008-f7ed0776fb27} - c:\program files\steganos internet anonym 2006\sia2006iep.dll (file missing)
O3 - Toolbar: Steganos Internet Anonym - {00000000-5736-4205-0008-781cd0e19f00} - d:\z internetu\steganos\siapro7iep.dll (file missing)
O4 - HKCU\..\Run: [wait mp3] C:\DOCUME~1\ZDENKH~1\DATAAP~1\PEAKHI~1\DATA HOPE 2.exe (jestli neznáš fixni)
O20 - Winlogon Notify: winfpgpc - C:\WINDOWS\system32\winfpgpc.dll (file missing)

použij avenger
http://www.viry.cz/forum/viewtopic.php?t=21484

po restartu pošli novej log z hijackthis a výsledek on-line skenu toho bat souboru

Napsal: 31 črc 2007 13:50
od Kedrigern.
Mám jedinej problém. Kde mám najít ten bat soubor?

Napsal: 31 črc 2007 20:02
od Baron Prášil
nemusíš ho hledat,zkopíruj systémem ctrl+c-ctrl+v celou cestu k souboru
do okna Procházet - tedy C:\csvqsjqy.bat

Napsal: 01 srp 2007 19:00
od Kedrigern.
Výsledek on-line testu:

Uploaded File is Empty
Please Try Again
Return to the Virus.Org Scanning Service

Log z hijackthis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:57:44, on 1.8.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\WINDOWS\mHotkey.exe
C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
C:\Program Files\QuickTime\qttask.exe
D:\Z internetu\iTunes\iTunesHelper.exe
D:\Encyklopedie\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE
C:\Program Files\OLYMPUS\OLYMPUS Master\Monitor.exe
C:\Program Files\Messenger\msmsgs.exe
D:\Encyklopedie\DAEMON Tools\daemon.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\VIA\RAID\raid_tool.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\UAService7.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\notepad.exe
C:\Program Files\totalcmd\TOTALCMD.EXE
D:\Z internetu\Soubory\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://us.rd.yahoo.com/customize/ycomp/ ... .yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\Encyklopedie\ICQToolbar\tbu8\toolbaru.dll
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - D:\Encyklopedie\ICQToolbar\tbu8\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\Encyklopedie\ICQToolbar\tbu8\toolbaru.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [OM_Monitor] C:\Program Files\OLYMPUS\OLYMPUS Master\FirstStart.exe
O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [POINTER] point32.exe
O4 - HKLM\..\Run: [RealJukeboxSystray] "D:\Z internetu\RealJukebox\tsystray.exe"
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "D:\Z internetu\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [gcykgghq] C:\csvqsjqy.bat
O4 - HKLM\..\Run: [ZoneAlarm Client] "D:\Encyklopedie\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [OM_Monitor] C:\Program Files\OLYMPUS\OLYMPUS Master\Monitor.exe
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SIA2006] "C:\Program Files\Steganos Internet Anonym 2006\SIA2006.exe" -boot
O4 - HKCU\..\Run: [DAEMON Tools] "D:\Encyklopedie\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [HotkeyP] D:\Z internetu\Soubory\Hotkeyp\hotkeyp.exe 0
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [SIA2006] "C:\Program Files\Steganos Internet Anonym 2006\SIA2006.exe" -firstboot (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [SIA2006] "C:\Program Files\Steganos Internet Anonym 2006\SIA2006.exe" -firstboot (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [SIA2006] "C:\Program Files\Steganos Internet Anonym 2006\SIA2006.exe" -firstboot (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [SIA2006] "C:\Program Files\Steganos Internet Anonym 2006\SIA2006.exe" -firstboot (User 'Default user')
O4 - Global Startup: InterVideo WinCinema Manager.lnk = D:\Software\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: VIA RAID TOOL.lnk = C:\Program Files\VIA\RAID\raid_tool.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://D:\Encyklopedie\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Office Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=58813
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Sony DADC Austria AG. - C:\WINDOWS\system32\UAService7.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

--
End of file - 8544 bytes

Napsal: 02 srp 2007 11:39
od Baron Prášil
udělej log z MWAV

Napsal: 05 srp 2007 09:56
od Kedrigern.
LOG z MWAV
Objekt "netpumper Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic
nebylo provedeno.
Objekt "netpumper Spyware/Adware" nalezen v souborovém systému!
Provedené akce: Nic nebylo provedeno.
Objekt "netpumper Spyware/Adware" nalezen v
souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "netpumper
Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "grokster Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo
provedeno.
Objekt "netpumper Spyware/Adware" nalezen v souborovém systému! Provedené
akce: Nic nebylo provedeno.
Objekt "netpumper Spyware/Adware" nalezen v souborovém
systému! Provedené akce: Nic nebylo provedeno.
Objekt "netpumper Spyware/Adware" nalezen
v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "grokster
Spyware/Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "linkmedia Trojan" nalezen v souborovém systému! Provedené akce: Nic nebylo
provedeno.
Objekt "linkmedia Trojan" nalezen v souborovém systému! Provedené akce: Nic
nebylo provedeno.
Objekt "linkmedia Trojan" nalezen v souborovém systému! Provedené akce:
Nic nebylo provedeno.
Objekt "netpumper Spyware/Adware" nalezen v souborovém systému!
Provedené akce: Nic nebylo provedeno.
Objekt "Possible Fujacks-type Worm" nalezen v
souborovém systému! Provedené akce: Nic nebylo provedeno.
Záznam
"HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný
objekt "C:\Documents and Settings\Zdeněk Hantscher\Nabídka Start\Programy\SpellForce\".
Provedené akce: Nic nebylo provedeno.
Záznam
"HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný
objekt "D:\HRY\Dema\HOMAM V\bin\". Provedené akce: Nic nebylo provedeno.
Záznam
"HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný
objekt "D:\HRY\Dema\HOMAM V\profiles\". Provedené akce: Nic nebylo provedeno.
Záznam
"HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný
objekt "D:\hry\dětské hry\QTComponents\". Provedené akce: Nic nebylo provedeno.
Záznam
"HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný
objekt "D:\Z internetu\Daemon\". Provedené akce: Nic nebylo provedeno.
Záznam
"HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný
objekt "D:\Z internetu\Daemon\Lang\". Provedené akce: Nic nebylo provedeno.
Záznam
"HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný
objekt "D:\HRY\Akční\Star Wars\lego_data\audio\". Provedené akce: Nic nebylo provedeno.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na
neplatný objekt "D:\HRY\Akční\Star Wars\lego_data\". Provedené akce: Nic nebylo
provedeno.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders"
odkazuje na neplatný objekt "D:\HRY\Akční\Star Wars\lego_data\audio\_cutscenes\". Provedené
akce: Nic nebylo provedeno.
Záznam
"HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný
objekt "D:\HRY\Akční\Star Wars\lego_data\audio\_music\". Provedené akce: Nic nebylo
provedeno.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders"
odkazuje na neplatný objekt "C:\Program Files\Yahoo!\NSS\". Provedené akce: Nic nebylo
provedeno.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders"
odkazuje na neplatný objekt "D:\HRY\Strategie a RPG\Rome Total war\saves\". Provedené akce:
Nic nebylo provedeno.
Záznam
"HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný
objekt "D:\HRY\Strategie a RPG\Rome Total war\Data\". Provedené akce: Nic nebylo
provedeno.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders"
odkazuje na neplatný objekt "D:\HRY\Strategie a RPG\Rome Total war\Data\world\maps\".
Provedené akce: Nic nebylo provedeno.
Záznam
"HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný
objekt "D:\HRY\Strategie a RPG\Rome Total war\Data\world\". Provedené akce: Nic nebylo
provedeno.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders"
odkazuje na neplatný objekt "D:\HRY\Strategie a RPG\Rome Total
war\Data\world\maps\campaign\". Provedené akce: Nic nebylo provedeno.
Záznam
"HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný
objekt "D:\HRY\Strategie a RPG\Rome Total war\Data\models_strat\textures\". Provedené akce:
Nic nebylo provedeno.
Záznam
"HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný
objekt "D:\HRY\Strategie a RPG\Rome Total war\Data\models_strat\". Provedené akce: Nic
nebylo provedeno.
Záznam
"HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný
objekt "D:\HRY\Strategie a RPG\Rome Total war\Data\world\maps\campaign\imperial_campaign\".
Provedené akce: Nic nebylo provedeno.
Záznam
"HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" odkazuje na neplatný
objekt "D:\HRY\Strategie a RPG\Rome Total war\Data\text\". Provedené akce: Nic nebylo
provedeno.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders"
odkazuje na neplatný objekt "D:\HRY\Strategie a RPG\Rome Total war\Data\models_unit\".
Provedené akce: Nic nebylo provedeno.
Záznam
"HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na
neplatný objekt "{BBE92E80-4331-4DD8-A05C-8856B50B4AA8}". Provedené akce: Nic
nebylo provedeno.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App
Management\ARPCache" odkazuje na neplatný objekt
"{BC46B93E-995A-430A-BF3A-0AF4B02C0B0D}". Provedené akce: Nic nebylo
provedeno.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App
Management\ARPCache" odkazuje na neplatný objekt
"{C11E39B9-B92F-4D47-9073-365022954233}". Provedené akce: Nic nebylo provedeno.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache"
odkazuje na neplatný objekt "{C5EB90E1-8A46-4ED5-009D-C793E646C04F}". Provedené
akce: Nic nebylo provedeno.
Záznam
"HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na
neplatný objekt "{C6F1E87D-F3E1-4874-97EC-F87DAB6D6878}". Provedené akce: Nic
nebylo provedeno.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App
Management\ARPCache" odkazuje na neplatný objekt
"{CB54B73B-53EC-4D2B-8E1A-AC8AACF96B3B}". Provedené akce: Nic nebylo
provedeno.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App
Management\ARPCache" odkazuje na neplatný objekt
"{CB5C177A-7FDB-45E9-AC22-0D8BF529AE57}". Provedené akce: Nic nebylo
provedeno.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App
Management\ARPCache" odkazuje na neplatný objekt
"{CE80F122-71C4-48F4-9BFE-0A49BEF050A6}". Provedené akce: Nic nebylo
provedeno.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App
Management\ARPCache" odkazuje na neplatný objekt
"{CF582A67-98CD-44A9-83AF-A9DC8BCE683F}". Provedené akce: Nic nebylo
provedeno.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App
Management\ARPCache" odkazuje na neplatný objekt
"{D79FC678-C0AE-41E0-89FA-0A603B4335B6}". Provedené akce: Nic nebylo
provedeno.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App
Management\ARPCache" odkazuje na neplatný objekt
"{DD0CF6CB-ADBC-4062-B30C-D53B21A83AFB}". Provedené akce: Nic nebylo
provedeno.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App
Management\ARPCache" odkazuje na neplatný objekt
"{E4E3E62E-16D7-425E-009C-DCB5E64F5955}". Provedené akce: Nic nebylo provedeno.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache"
odkazuje na neplatný objekt "{E8D25E54-D172-4FB0-929B-48D51E2E9C6D}". Provedené
akce: Nic nebylo provedeno.
Záznam
"HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na
neplatný objekt "{F0EDE60D-BD69-4351-81BA-706E51179F7E}". Provedené akce: Nic
nebylo provedeno.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App
Management\ARPCache" odkazuje na neplatný objekt
"{F1157D84-37DD-4A28-8285-E2505154A960}". Provedené akce: Nic nebylo provedeno.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache"
odkazuje na neplatný objekt "{FB015BB0-5518-4767-9DE4-F9A5C7C62E46}". Provedené
akce: Nic nebylo provedeno.
Soubor C:\WINDOWS\system32\CMMGR32.EXE je infikovaný
virem Exe.Corrupted !! Provedené akce: Nic nebylo provedeno.
Soubor C:\Program
Files\KYE\Multimedia keyboard driver Ver1.07\YOURAPP.EXE je infikovaný virem
Exe.Corrupted !! Provedené akce: Nic nebylo provedeno.