nefunkční explorer.exe, prosím o kontr. hjt log, děkuji Vyřešeno

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Tavare
Level 1
Level 1
Příspěvky: 64
Registrován: květen 10
Pohlaví: Muž
Stav:
Offline

nefunkční explorer.exe, prosím o kontr. hjt log, děkuji  Vyřešeno

Příspěvekod Tavare » 27 kvě 2010 16:15

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 16:08:31, on 27.5.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16827)
Boot mode: Safe mode

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll
R3 - URLSearchHook: (no name) - - (no file)
R3 - URLSearchHook: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: (no name) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: Ask Toolbar BHO - {F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL
O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll
O3 - Toolbar: Ask Toolbar - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL
O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [PRONoMgr.exe] C:\Program Files\Intel\NCS\PROSet\PRONoMgr.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [WinVNC] "C:\Program Files\TightVNC\WinVNC.exe" -servicehelper
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [PC-Checkup] "C:\Program Files\Speeditup Free\PCCheckUp\PCCheckUp.exe" -mini
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpeedItUpEX] C:\Program Files\Speeditup Free\SpeedItUp.exe -MINI
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Office\Local Settings\Data aplikací\Google\Update\GoogleUpdate.exe" /c
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: ikowin32.exe
O4 - Startup: rncsys32.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Service Manager.lnk = C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
O4 - Global Startup: Tserver.lnk = C:\TServer\Tserver.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Program Files\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/microsoftup ... 9367736469
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftup ... 9367729703
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Služba inteligentního přenosu na pozadí (BITS) (BITS) - Unknown owner - C:\WINDOWS\
O23 - Service: ICQ Service - Unknown owner - C:\Program Files\ICQ6Toolbar\ICQ Service.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\NCS\Sync\NetSvc.exe
O23 - Service: VNC Server (winvnc) - TightVNC Group - C:\Program Files\TightVNC\WinVNC.exe
O23 - Service: Automatické aktualizace (wuauserv) - Unknown owner - C:\WINDOWS\

--
End of file - 6591 bytes

Reklama
Tavare
Level 1
Level 1
Příspěvky: 64
Registrován: květen 10
Pohlaví: Muž
Stav:
Offline

Re: nefunkční explorer.exe, prosím o kontr. hjt log, děkuji

Příspěvekod Tavare » 27 kvě 2010 16:17

případně nějaký jiný nápad jak bych rozjel explorer.exe ve win xp SP3....najede mi pouze tapeta plochy a nic s tim nejde delat pouze přes Správce :(

Uživatelský avatar
Damned
Tvůrce článků
Master Level 9
Master Level 9
Příspěvky: 8353
Registrován: prosinec 06
Bydliště: Rokycany
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: nefunkční explorer.exe, prosím o kontr. hjt log, děkuji

Příspěvekod Damned » 27 kvě 2010 18:11

Odinstaluj si Ask Toolbar a CQToolBar.

Spusť HJT (HijackThis), vypni prohlížeče, odpoj se od internetu a fixni (spustit HJT, "Do a system scan only",
zatrhnout políčko před hodnotou, zmáčknout "Fix checked" a poté "Ano"):

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll
R3 - URLSearchHook: (no name) - - (no file)
R3 - URLSearchHook: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: (no name) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
O2 - BHO: Ask Toolbar BHO - {F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL
O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll
O3 - Toolbar: Ask Toolbar - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL
O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - Startup: ikowin32.exe
O4 - Startup: rncsys32.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe (file missing)
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe (file missing)
*****************************************************************************************************************************************

Máš tam MbAM, aktualizuj ho, spusť a zkopíruj mi sem log.
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner

Tavare
Level 1
Level 1
Příspěvky: 64
Registrován: květen 10
Pohlaví: Muž
Stav:
Offline

Re: nefunkční explorer.exe, prosím o kontr. hjt log, děkuji

Příspěvekod Tavare » 27 kvě 2010 18:45

když spustim MbAM tak se mi okamžitě sám ukončí.....:(

Uživatelský avatar
Damned
Tvůrce článků
Master Level 9
Master Level 9
Příspěvky: 8353
Registrován: prosinec 06
Bydliště: Rokycany
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: nefunkční explorer.exe, prosím o kontr. hjt log, děkuji

Příspěvekod Damned » 27 kvě 2010 18:53

Zkus ho odinstalovat a poté znova nainstalovat a spustit
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner

Tavare
Level 1
Level 1
Příspěvky: 64
Registrován: květen 10
Pohlaví: Muž
Stav:
Offline

Re: nefunkční explorer.exe, prosím o kontr. hjt log, děkuji

Příspěvekod Tavare » 27 kvě 2010 20:58

ok zitra se ozvu ted nemam to pc u sebe a hodim i nov log....:)

Uživatelský avatar
Damned
Tvůrce článků
Master Level 9
Master Level 9
Příspěvky: 8353
Registrován: prosinec 06
Bydliště: Rokycany
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: nefunkční explorer.exe, prosím o kontr. hjt log, děkuji

Příspěvekod Damned » 27 kvě 2010 21:14

Jasně :wink:
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner

Tavare
Level 1
Level 1
Příspěvky: 64
Registrován: květen 10
Pohlaví: Muž
Stav:
Offline

Re: nefunkční explorer.exe, prosím o kontr. hjt log, děkuji

Příspěvekod Tavare » 28 kvě 2010 13:04

tak MbAM jsem trikrat uspesne preinstaloval a aktualizoval a pokazde naběhne a po trech sekundach se sam vypne i ve Správci úloh takže neni nikde skryty...:( co teď?? ty hodnoty v hjt jsem fixnul a toolbary odinstaloval...

Uživatelský avatar
Damned
Tvůrce článků
Master Level 9
Master Level 9
Příspěvky: 8353
Registrován: prosinec 06
Bydliště: Rokycany
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: nefunkční explorer.exe, prosím o kontr. hjt log, děkuji

Příspěvekod Damned » 28 kvě 2010 14:01

Vypni rezidentní štít antiviru (pokud máš tak i antispyware).
Stáhni si ComboFix (by sUBs)
nebo ComboFix (subs)
a ulož si ho na plochu.
Ukonči všechna aktivní okna a spusť ho.
- Po spuštění se zobrazí podmínky užití, potvrď je stiskem tlačítka Ano
- Dále postupuj dle pokynů, během aplikování ComboFixu neklikej do zobrazujícího se okna
- Po dokončení skenování by měl program vytvořit log - C:\ComboFix.txt - zkopíruj sem prosím celý jeho obsah
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner

Tavare
Level 1
Level 1
Příspěvky: 64
Registrován: květen 10
Pohlaví: Muž
Stav:
Offline

Re: nefunkční explorer.exe, prosím o kontr. hjt log, děkuji

Příspěvekod Tavare » 28 kvě 2010 15:00

po dokončení autoscanu se systém restartoval a nevytvořil žádný log,,, není na C: ani nikde jinde....

Tavare
Level 1
Level 1
Příspěvky: 64
Registrován: květen 10
Pohlaví: Muž
Stav:
Offline

Re: nefunkční explorer.exe, prosím o kontr. hjt log, děkuji

Příspěvekod Tavare » 28 kvě 2010 15:31

už se mi povedlo udělat log musel jsem znova nainstalovat combo, kdzž se po ukonční autoscanu restartoval system tak se mi objevila i plocha a všechno fungovalo dal jsem restart a po restartu zase nic jen tapeta......tak posilam ten log

Tavare
Level 1
Level 1
Příspěvky: 64
Registrován: květen 10
Pohlaví: Muž
Stav:
Offline

Re: nefunkční explorer.exe, prosím o kontr. hjt log, děkuji

Příspěvekod Tavare » 28 kvě 2010 15:31

ComboFix 10-05-27.03 - Office 28.05.2010 15:03:50.3.1 - x86
Microsoft Windows XP Home Edition 5.1.2600.3.1250.420.1029.18.239.116 [GMT 2:00]
Spuštěný z: c:\documents and settings\All Users\Plocha\ComboFix.exe
.

((((((((((((((((((((((((( Soubory vytvořené od 2010-04-28 do 2010-05-28 )))))))))))))))))))))))))))))))
.

2010-05-28 10:57 . 2010-04-29 13:39 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-05-28 10:57 . 2010-05-28 10:58 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2010-05-28 10:57 . 2010-04-29 13:39 20952 ----a-w- c:\windows\system32\drivers\mbam.sys
2010-05-27 14:18 . 2010-05-27 14:18 -------- d-----w- c:\program files\FCleaner
2010-05-27 10:32 . 2010-05-27 10:32 -------- d-----w- c:\documents and settings\LocalService\Plocha
2010-05-26 14:02 . 2010-05-26 14:02 -------- d-----w- c:\program files\Trend Micro
2010-05-26 10:36 . 2010-05-26 10:36 1402880 ----a-w- C:\HiJackThis.msi
2010-05-25 16:08 . 2010-05-25 16:08 -------- d-----w- c:\windows\system32\NtmsData
2010-05-24 13:10 . 2010-05-25 16:05 -------- d-----w- c:\program files\Common Files\Motive
2010-05-24 13:04 . 2010-05-24 13:04 -------- d-----w- c:\windows\system32\wbem\Repository
2010-05-24 11:39 . 2010-05-24 11:39 -------- d-----w- c:\program files\Sunix
2010-05-24 10:41 . 2010-05-24 12:56 -------- d-----w- c:\windows\LastGood(2)
2010-05-24 09:56 . 2010-05-24 12:56 -------- d-----w- c:\documents and settings\Administrator\Šablony
2010-05-24 09:56 . 2010-05-24 12:56 -------- d-----w- c:\documents and settings\Administrator\Data aplikací
2010-05-24 09:56 . 2010-05-24 12:56 -------- d-s---w- c:\documents and settings\Administrator
2010-05-11 06:50 . 2010-05-11 06:50 -------- d-----w- c:\program files\Software602

.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-05-26 14:09 . 2006-10-04 04:46 -------- d-----w- c:\program files\ESET
2010-05-25 16:21 . 2004-08-18 12:00 87182 ----a-w- c:\windows\system32\perfc005.dat
2010-05-25 16:21 . 2004-08-18 12:00 436814 ----a-w- c:\windows\system32\perfh005.dat
2010-05-24 13:14 . 2007-04-16 13:42 -------- d-----w- c:\program files\TightVNC
2010-04-19 03:16 . 2008-11-23 06:39 -------- d-----w- c:\program files\Speeditup Free
2008-11-23 06:28 . 2008-11-23 06:28 2955128 ----a-w- c:\program files\ccsetup213.exe
2008-05-22 18:54 . 2008-05-23 14:25 76288 --sha-w- c:\program files\Thumbs.db
2008-01-28 13:15 . 2008-11-14 07:21 3992064 ----a-w- c:\program files\KBinst43_GemPC_Twin_USB.exe
2008-07-08 07:20 . 2006-10-04 11:09 67696 ----a-w- c:\program files\mozilla firefox\components\jar50.dll
2008-07-08 07:20 . 2006-10-04 11:09 54376 ----a-w- c:\program files\mozilla firefox\components\jsd3250.dll
2008-07-08 07:20 . 2006-10-04 11:09 34952 ----a-w- c:\program files\mozilla firefox\components\myspell.dll
2008-07-08 07:20 . 2006-10-04 11:09 46720 ----a-w- c:\program files\mozilla firefox\components\spellchk.dll
2008-07-08 07:20 . 2006-10-04 11:09 172144 ----a-w- c:\program files\mozilla firefox\components\xpinstal.dll
.

(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SpeedItUpEX"="c:\program files\Speeditup Free\SpeedItUp.exe" [2010-03-18 2274816]
"Google Update"="c:\documents and settings\Office\Local Settings\Data aplikací\Google\Update\GoogleUpdate.exe" [2009-08-07 133104]
"FTweakFCleaner"="c:\program files\FCleaner\FCleaner.exe" [2010-04-29 1739776]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2004-10-08 155648]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2004-10-08 126976]
"PRONoMgr.exe"="c:\program files\Intel\NCS\PROSet\PRONoMgr.exe" [2003-03-11 86016]
"SoundMan"="SOUNDMAN.EXE" [2005-12-14 577536]
"WinVNC"="c:\program files\TightVNC\WinVNC.exe" [2006-08-16 557056]
"PC-Checkup"="c:\program files\Speeditup Free\PCCheckUp\PCCheckUp.exe" [2010-02-12 5359104]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

c:\documents and settings\All Users\Nabˇdka Start\Programy\Po spuçtŘnˇ\
Adobe Reader Speed Launch.lnk - c:\program files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2004-12-14 29696]
Microsoft Office.lnk - c:\program files\Microsoft Office\Office10\OSA.EXE [2001-2-13 83360]
Service Manager.lnk - c:\program files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe [2002-12-17 74308]
Tserver.lnk - c:\tserver\Tserver.exe [2006-10-18 584192]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"LoadAppInit_DLLs"=1 (0x1)

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"WinampAgent"=c:\program files\Winamp\winampa.exe

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\TightVNC\\WinVNC.exe"=
"c:\\Program Files\\QIP\\qip.exe"=
"c:\\Program Files\\Java\\jre1.6.0_05\\bin\\javaw.exe"=
"c:\\WINDOWS\\system32\\spool\\drivers\\w32x86\\3\\HP1006MC.EXE"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\WINDOWS\\system32\\dpvsetup.exe"=

R2 Angelnt;Angelnt;c:\windows\system32\drivers\ANGELNT.SYS [16.4.2007 10:15 51072]
R2 MSSQL$PROFIBANKA;MSSQL$PROFIBANKA;c:\program files\profibanka\System\BinnMSSQL$PROFIBANKA\Binn\sqlservr.exe -sPROFIBANKA --> c:\program files\profibanka\System\BinnMSSQL$PROFIBANKA\Binn\sqlservr.exe -sPROFIBANKA [?]
S1 f73588a4;f73588a4;c:\windows\system32\drivers\f73588a4.sys [9.6.2009 1:40 0]
S1 SpyEmrg;Spy Emergency Driver;c:\windows\system32\Drivers\spyemrg.sys --> c:\windows\system32\Drivers\spyemrg.sys [?]
S2 dhiaedfdjssfo;dhiaedfdjssfo;\??\c:\windows\system32\drivers\rvaayilwtnlbvl.sys --> c:\windows\system32\drivers\rvaayilwtnlbvl.sys [?]
S3 GemCCID;GemCCID;c:\windows\system32\drivers\GemCCID.sys [13.2.2008 7:44 85888]
S3 SQLAgent$PROFIBANKA;SQLAgent$PROFIBANKA;c:\program files\profibanka\System\BinnMSSQL$PROFIBANKA\Binn\sqlagent.EXE -i PROFIBANKA --> c:\program files\profibanka\System\BinnMSSQL$PROFIBANKA\Binn\sqlagent.EXE -i PROFIBANKA [?]
.
Obsah adresáře 'Naplánované úlohy'
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.seznam.cz/
IE: &ICQ Toolbar Search - c:\program files\ICQToolbar\toolbaru.dll/SEARCH.HTML
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~2\Office10\EXCEL.EXE/3000
Trusted Zone: mojebanka.cz\etrading
Trusted Zone: mojebanka.cz\www
Trusted Zone: mojebanka.cz\etrading
Trusted Zone: mojebanka.cz\www
FF - ProfilePath - c:\documents and settings\Office\Data aplikací\Mozilla\Firefox\Profiles\b99c2fgn.default\
FF - prefs.js: browser.search.selectedEngine - ICQ Search
FF - prefs.js: browser.startup.homepage - hxxp://www.ask.com/?o=20007&l=dis
FF - prefs.js: keyword.URL - hxxp://search.icq.com/search/afe_result ... id=afex&q=
FF - component: c:\program files\Mozilla Firefox\components\xpinstal.dll

---- NASTAVENÍ FIREFOXU ----
user_pref(browser.startup.homepage,hxxp://www.ask.com/?o=20007&l=dis);
user_pref(startup.homepage_override_url,hxxp://www.ask.com/?o=20007&l=dis);
user_pref(browser.startup.page,1);
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-05-28 15:13
Windows 5.1.2600 Service Pack 3 NTFS

skenování skrytých procesů ...

skenování skrytých položek 'Po spuštění' ...

skenování skrytých souborů ...

sken byl úspešně dokončen
skryté soubory: 0

**************************************************************************
.
Celkový čas: 2010-05-28 15:17:47
ComboFix-quarantined-files.txt 2010-05-28 13:17

Před spuštěním: Volných bajtů: 66 190 462 976
Po spuštění: Volných bajtů: 66 161 057 792

- - End Of File - - FBB48290BED849F995ED75BBA03CFB08


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 97 hostů