Hrozně se mi seká počítač a Opera, použil jsem ATF Cleaner ale moc to nepomohlo:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:40:50, on 28.6.2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
H:\WINDOWS\System32\smss.exe
H:\WINDOWS\system32\winlogon.exe
H:\WINDOWS\system32\services.exe
H:\WINDOWS\system32\lsass.exe
H:\WINDOWS\system32\svchost.exe
H:\Program Files\Windows Defender\MsMpEng.exe
H:\WINDOWS\System32\svchost.exe
H:\WINDOWS\Explorer.EXE
H:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
H:\Program Files\Alwil Software\Avast4\ashServ.exe
H:\WINDOWS\system32\spoolsv.exe
H:\Program Files\DAEMON Tools\daemon.exe
H:\Program Files\BillP Studios\WinPatrol\winpatrol.exe
H:\Program Files\QuickTime\qttask.exe
H:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
H:\Program Files\ICQ6.5\ICQ.exe
H:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
H:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
H:\Program Files\Common Files\Seagate\Schedule2\schedul2.exe
H:\Program Files\Bonjour\mDNSResponder.exe
H:\Program Files\Java\jre6\bin\jqs.exe
H:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
H:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
H:\Program Files\CDBurnerXP\NMSAccessU.exe
H:\WINDOWS\system32\nvsvc32.exe
H:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
H:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
H:\WINDOWS\system32\svchost.exe
H:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
H:\Program Files\Alwil Software\Avast4\ashWebSv.exe
H:\WINDOWS\system32\wscntfy.exe
H:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
H:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe
H:\WINDOWS\system32\HPZipm12.exe
H:\Program Files\Opera\opera.exe
H:\Documents and Settings\Martin Eliáš\Plocha\Utility\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - H:\Program Files\ICQToolbar\toolbaru.dll
O2 - BHO: XTTBPos00 Class - {055FD26D-3A88-4e15-963D-DC8493744B1D} - H:\Program Files\ICQToolbar\toolbaru.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - H:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Winamp Toolbar BHO - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - H:\Program Files\Winamp Toolbar\winamptb.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - H:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - H:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - H:\Program Files\ICQToolbar\toolbaru.dll
O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - H:\Program Files\Winamp Toolbar\winamptb.dll
O3 - Toolbar: BS.Player ControlBar - {2C688203-7EB3-4327-9995-1CB417BA23F9} - H:\Program Files\BS.Player ControlBar\BSToolbar.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE H:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [DAEMON Tools] "H:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [WinPatrol] H:\Program Files\BillP Studios\WinPatrol\winpatrol.exe -expressboot
O4 - HKLM\..\Run: [Task Catcher] H:\PROGRA~1\BILLPS~1\TASKCA~1\tasktrap.exe
O4 - HKLM\..\Run: [TkBellExe] "H:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "H:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avast!] H:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [ICQ] "H:\Program Files\ICQ6.5\ICQ.exe" silent
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [DWQueuedReporting] "H:\PROGRA~1\COMMON~1\MICROS~1\DW\dwtrig20.exe" -t (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: hp psc 2000 Series.lnk = H:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
O4 - Global Startup: hpoddt01.exe.lnk = ?
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Office Excel - res://H:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - H:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - H:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - H:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - H:\Program Files\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - H:\Program Files\ICQ6.5\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupda ... 2446888218
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftup ... 2448678593
O20 - Winlogon Notify: !SASWinLogon - H:\Program Files\SUPERAntiSpyware\SASWINLO.DLL
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - H:\Program Files\Common Files\Seagate\Schedule2\schedul2.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - H:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - H:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - H:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - H:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - H:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - H:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: iPod Service - Apple Computer, Inc. - H:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - H:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NMSAccessU - Unknown owner - H:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - H:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - H:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SbPF.Launcher - Sunbelt Software, Inc. - H:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
O23 - Service: ServiceLayer - Nokia. - H:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software, Inc. - H:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
--
End of file - 7886 bytes
Prosím o kontrolu logu Vyřešeno
- Damned
- Tvůrce článků
-
Master Level 9
- Příspěvky: 8353
- Registrován: prosinec 06
- Bydliště: Rokycany
- Pohlaví:
- Stav:
Offline
- Kontakt:
Re: Prosím o kontrolu logu
Odinstaluj WinAmp Toolbar, BS.Player ControlBar.
Stáhni si Malwarebytes' Anti-Malware
Nainstaluj a spusť ho
- na konci instalace se ujisti že máš zvoleny/zatrhnuty obě možnosti:
Aktualizace Malwarebytes' Anti-Malware a Spustit aplikaci Malwarebytes' Anti-Malware, pokud jo tak klikni na tlačítko konec
- pokud bude nalezena aktualizace, tak se stáhne a nainstaluje
- program se po té spustí a nech vybranou možnost Provést rychlý sken a klikni na tlačítko Skenovat
- po proběhnutí programu se ti objeví hláška tak klikni na OK a pak na tlačítko Zobrazit výsledky
- pak zvol možnost uložit log a ulož si log na plochu
- po té klikni na tlačítko Exit, objeví se ti hláška tak zvol Ano
(zatím nic nemaž!).
Vlož sem pak obsah toho logu.
Stáhni si Malwarebytes' Anti-Malware
Nainstaluj a spusť ho
- na konci instalace se ujisti že máš zvoleny/zatrhnuty obě možnosti:
Aktualizace Malwarebytes' Anti-Malware a Spustit aplikaci Malwarebytes' Anti-Malware, pokud jo tak klikni na tlačítko konec
- pokud bude nalezena aktualizace, tak se stáhne a nainstaluje
- program se po té spustí a nech vybranou možnost Provést rychlý sken a klikni na tlačítko Skenovat
- po proběhnutí programu se ti objeví hláška tak klikni na OK a pak na tlačítko Zobrazit výsledky
- pak zvol možnost uložit log a ulož si log na plochu
- po té klikni na tlačítko Exit, objeví se ti hláška tak zvol Ano
(zatím nic nemaž!).
Vlož sem pak obsah toho logu.
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner
Re: Prosím o kontrolu logu
Odinstaloval jsem a provedl sken, rychlost PC se tedy příliš nezměnila...:
Malwarebytes' Anti-Malware 1.38
Verze databáze: 2345
Windows 5.1.2600 Service Pack 2
28.6.2009 17:02:58
mbam-log-2009-06-28 (17-02-58).txt
Typ skenu: Rychlý sken
Objektu skenováno: 84206
Uplynulý cas: 6 minute(s), 18 second(s)
Infikované procesy pameti: 0
Infikované pametové moduly: 0
Infikované klíce registru: 0
Infikované hodnoty registru: 0
Infikované položky dat registru: 0
Infikované složky: 0
Infikované soubory: 0
Infikované procesy pameti:
(Žádné zákerné položky nebyly zjišteny)
Infikované pametové moduly:
(Žádné zákerné položky nebyly zjišteny)
Infikované klíce registru:
(Žádné zákerné položky nebyly zjišteny)
Infikované hodnoty registru:
(Žádné zákerné položky nebyly zjišteny)
Infikované položky dat registru:
(Žádné zákerné položky nebyly zjišteny)
Infikované složky:
(Žádné zákerné položky nebyly zjišteny)
Infikované soubory:
(Žádné zákerné položky nebyly zjišteny)
Malwarebytes' Anti-Malware 1.38
Verze databáze: 2345
Windows 5.1.2600 Service Pack 2
28.6.2009 17:02:58
mbam-log-2009-06-28 (17-02-58).txt
Typ skenu: Rychlý sken
Objektu skenováno: 84206
Uplynulý cas: 6 minute(s), 18 second(s)
Infikované procesy pameti: 0
Infikované pametové moduly: 0
Infikované klíce registru: 0
Infikované hodnoty registru: 0
Infikované položky dat registru: 0
Infikované složky: 0
Infikované soubory: 0
Infikované procesy pameti:
(Žádné zákerné položky nebyly zjišteny)
Infikované pametové moduly:
(Žádné zákerné položky nebyly zjišteny)
Infikované klíce registru:
(Žádné zákerné položky nebyly zjišteny)
Infikované hodnoty registru:
(Žádné zákerné položky nebyly zjišteny)
Infikované položky dat registru:
(Žádné zákerné položky nebyly zjišteny)
Infikované složky:
(Žádné zákerné položky nebyly zjišteny)
Infikované soubory:
(Žádné zákerné položky nebyly zjišteny)
- Damned
- Tvůrce článků
-
Master Level 9
- Příspěvky: 8353
- Registrován: prosinec 06
- Bydliště: Rokycany
- Pohlaví:
- Stav:
Offline
- Kontakt:
Re: Prosím o kontrolu logu
Vypni rezidentní štít antiviru (pokud máš tak i antispyware).
Stáhni si ComboFix (by sUBs)
nebo ComboFix (subs)
a ulož si ho na plochu.
Ukonči všechna aktivní okna a spusť ho.
- Po spuštění se zobrazí podmínky užití, potvrď je stiskem tlačítka Ano
- Dále postupuj dle pokynů, během aplikování ComboFixu neklikej do zobrazujícího se okna
- Po dokončení skenování by měl program vytvořit log - C:\ComboFix.txt - zkopíruj sem prosím celý jeho obsah
Stáhni si ComboFix (by sUBs)
nebo ComboFix (subs)
a ulož si ho na plochu.
Ukonči všechna aktivní okna a spusť ho.
- Po spuštění se zobrazí podmínky užití, potvrď je stiskem tlačítka Ano
- Dále postupuj dle pokynů, během aplikování ComboFixu neklikej do zobrazujícího se okna
- Po dokončení skenování by měl program vytvořit log - C:\ComboFix.txt - zkopíruj sem prosím celý jeho obsah
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner
Re: Prosím o kontrolu logu
ComboFix 09-06-26.02 - Martin Eliáš 28.06.2009 17:34.4 - NTFSx86
Systém Microsoft Windows XP Professional 5.1.2600.2.1250.420.1029.18.1023.629 [GMT 2:00]
Spuštěný z: h:\documents and settings\Martin Eliáš\Plocha\Utility\ComboFix.exe
AV: avast! antivirus 4.8.1335 [VPS 090627-0] *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
FW: Sunbelt Personal Firewall *enabled* {82B1150E-9B37-49FC-83EB-D52197D900D0}
.
((((((((((((((((((((((((( Soubory vytvořené od 2009-05-28 do 2009-06-28 )))))))))))))))))))))))))))))))
.
2009-06-23 14:34 . 2001-08-17 19:56 7552 -c--a-w- h:\windows\system32\dllcache\sonypvu1.sys
2009-06-23 14:34 . 2001-08-17 19:56 7552 ----a-w- h:\windows\system32\drivers\SONYPVU1.SYS
2009-06-04 20:10 . 2009-06-04 20:32 -------- d-----w- h:\program files\ZDaemon
2009-06-04 15:18 . 2009-02-05 20:06 51376 ----a-w- h:\windows\system32\drivers\aswTdi.sys
2009-06-04 15:18 . 2009-02-05 20:06 23152 ----a-w- h:\windows\system32\drivers\aswRdr.sys
2009-06-04 15:18 . 2009-02-05 20:05 26944 ----a-w- h:\windows\system32\drivers\aavmker4.sys
2009-06-04 15:18 . 2009-02-05 20:04 97480 ----a-w- h:\windows\system32\AvastSS.scr
2009-06-04 15:18 . 2009-02-05 20:08 93296 ----a-w- h:\windows\system32\drivers\aswmon.sys
2009-06-04 15:18 . 2009-02-05 20:08 94032 ----a-w- h:\windows\system32\drivers\aswmon2.sys
2009-06-04 15:18 . 2009-02-05 20:07 114768 ----a-w- h:\windows\system32\drivers\aswSP.sys
2009-06-04 15:18 . 2009-02-05 20:07 20560 ----a-w- h:\windows\system32\drivers\aswFsBlk.sys
2009-06-04 15:18 . 2009-02-05 20:11 1256296 ----a-w- h:\windows\system32\aswBoot.exe
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-06-28 14:56 . 2008-11-07 14:59 -------- d-----w- h:\program files\BS.Player ControlBar
2009-06-28 09:06 . 2009-05-04 20:39 -------- d-----w- h:\program files\Malwarebytes' Anti-Malware
2009-06-28 08:14 . 2008-02-08 18:59 -------- d-----w- h:\program files\SUPERAntiSpyware
2009-06-17 09:27 . 2009-05-04 20:39 38160 ----a-w- h:\windows\system32\drivers\mbamswissarmy.sys
2009-06-17 09:27 . 2009-05-04 20:39 19096 ----a-w- h:\windows\system32\drivers\mbam.sys
2009-06-16 14:45 . 2007-02-26 00:08 -------- d-----w- h:\program files\ICQToolbar
2009-06-04 14:48 . 2009-05-04 18:47 -------- d-----w- h:\program files\Common Files\Symantec Shared
2009-05-31 19:33 . 2008-02-06 14:36 -------- d-----w- h:\program files\Spybot - Search & Destroy
2009-05-29 14:54 . 2008-02-08 20:35 -------- d-----w- h:\program files\Opera
2009-05-17 16:40 . 2009-05-17 16:40 0 ----a-w- h:\windows\nsreg.dat
2009-05-17 11:39 . 2009-05-03 16:38 -------- d-----w- h:\program files\SpywareBlaster
2009-05-15 13:35 . 2007-02-27 20:28 -------- d-----w- h:\program files\Winamp
2009-05-06 20:14 . 2009-05-06 20:14 410984 ----a-w- h:\windows\system32\deploytk.dll
2009-05-06 20:14 . 2009-05-06 20:14 -------- d-----w- h:\program files\Java
2009-05-04 20:38 . 2009-05-03 16:10 -------- d-----w- h:\program files\DAEMON Tools
2009-05-03 19:00 . 2009-05-03 19:00 -------- d-----w- h:\program files\Alwil Software
2009-05-03 18:54 . 2009-05-03 18:53 -------- d-----w- h:\program files\BillP Studios
2009-05-03 16:10 . 2009-05-03 16:10 223128 ----a-w- h:\windows\system32\drivers\dtscsi.sys
2009-05-03 13:39 . 2004-08-17 15:49 14336 ----a-w- h:\windows\system32\svchost.exe
2009-05-03 13:39 . 2004-08-17 15:49 33280 ----a-w- h:\windows\system32\rundll32.exe
2009-04-15 20:33 . 2001-10-25 13:00 68736 ----a-w- h:\windows\system32\perfc005.dat
2009-04-15 20:33 . 2001-10-25 13:00 389664 ----a-w- h:\windows\system32\perfh005.dat
2008-04-28 21:09 . 2008-04-28 21:09 534975 ----a-w- h:\program files\Strokes.8tx
2008-04-28 21:09 . 2008-04-28 21:09 1306624 ----a-w- h:\program files\SketchMasterDemo.8bf
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ICQ"="h:\program files\ICQ6.5\ICQ.exe" [2009-03-01 172792]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="h:\windows\system32\NvCpl.dll" [2006-10-22 7700480]
"DAEMON Tools"="h:\program files\DAEMON Tools\daemon.exe" [2005-12-10 133016]
"WinPatrol"="h:\program files\BillP Studios\WinPatrol\winpatrol.exe" [2009-04-20 337216]
"Task Catcher"="h:\progra~1\BILLPS~1\TASKCA~1\tasktrap.exe" [2005-11-14 136760]
"TkBellExe"="h:\program files\Common Files\Real\Update_OB\realsched.exe" [2007-02-27 180269]
"QuickTime Task"="h:\program files\QuickTime\qttask.exe" [2006-10-25 282624]
"avast!"="h:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2009-02-05 81000]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="h:\windows\system32\CTFMON.EXE" [2004-08-17 15360]
"DWQueuedReporting"="h:\progra~1\COMMON~1\MICROS~1\DW\dwtrig20.exe" [2005-04-25 36040]
h:\documents and settings\All Users\Nabˇdka Start\Programy\Po spuçtŘnˇ\
hp psc 2000 Series.lnk - h:\program files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe [2003-4-9 323646]
hpoddt01.exe.lnk - h:\program files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe [2003-4-6 28672]
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "h:\program files\SUPERAntiSpyware\SASSEH.DLL" [2008-05-23 77824]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
2008-12-31 16:08 356352 ----a-w- h:\program files\SUPERAntiSpyware\SASWINLO.DLL
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
@="Service"
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"h:\\Program Files\\uTorrent\\utorrent.exe"=
"h:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"h:\\Program Files\\Skype\\Phone\\Skype.exe"=
"h:\\Program Files\\ICQLite\\ICQLite.exe"=
"h:\\Program Files\\ICQ6.5\\ICQ.exe"=
R1 aswSP;avast! Self Protection;h:\windows\system32\drivers\aswSP.sys [4.6.2009 17:18 114768]
R1 SASDIFSV;SASDIFSV;h:\program files\SUPERAntiSpyware\SASDIFSV.SYS [29.2.2008 16:03 9968]
R1 SASKUTIL;SASKUTIL;h:\program files\SUPERAntiSpyware\SASKUTIL.SYS [29.2.2008 16:03 55024]
R1 SbFw;SbFw;h:\windows\system32\drivers\SbFw.sys [3.5.2009 20:48 270888]
R1 sbhips;Sunbelt HIPS Driver;h:\windows\system32\drivers\sbhips.sys [21.6.2008 4:54 66600]
R2 aswFsBlk;aswFsBlk;h:\windows\system32\drivers\aswFsBlk.sys [4.6.2009 17:18 20560]
R2 SbPF.Launcher;SbPF.Launcher;h:\program files\Sunbelt Software\Personal Firewall\SbPFLnch.exe [31.10.2008 7:24 95528]
R2 SPF4;Sunbelt Personal Firewall 4;h:\program files\Sunbelt Software\Personal Firewall\SbPFSvc.exe [31.10.2008 7:24 1365288]
R2 WinDefend;Windows Defender;h:\program files\Windows Defender\MsMpEng.exe [3.11.2006 19:19 13592]
R3 SBFWIMCL;Sunbelt Software Firewall NDIS IM Filter Miniport;h:\windows\system32\drivers\SbFwIm.sys [3.5.2009 20:48 65576]
S3 SASENUM;SASENUM;h:\program files\SUPERAntiSpyware\SASENUM.SYS [16.2.2006 16:51 4096]
.
Obsah adresáře 'Naplánované úlohy'
2009-05-08 h:\windows\Tasks\AppleSoftwareUpdate.job
- h:\program files\Apple Software Update\SoftwareUpdate.exe [2006-10-10 16:13]
2007-12-29 h:\windows\Tasks\FRU Task 2003-04-06 08:52ewlett-Packard2003-04-06 08:52p psc 2100 series5E771253C1676EBED677BF361FDFC537825E15B8190371602.job
- h:\program files\Hewlett-Packard\Digital Imaging\Bin\hpqfrucl.exe [2003-04-05 22:52]
2008-05-12 h:\windows\Tasks\FRU Task 2003-04-06 08:52ewlett-Packard2003-04-06 08:52p psc 2100 series5E771253C1676EBED677BF361FDFC537825E15B8202647960.job
- h:\program files\Hewlett-Packard\Digital Imaging\Bin\hpqfrucl.exe [2003-04-05 22:52]
2009-06-28 h:\windows\Tasks\MP Scheduled Scan.job
- h:\program files\Windows Defender\MpCmdRun.exe [2006-11-03 17:20]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.seznam.cz/
uInternet Settings,ProxyOverride = *.local
IE: E&xportovat do aplikace Microsoft Office Excel - h:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
FF - ProfilePath - h:\documents and settings\Martin Eliáš\Data aplikací\Mozilla\Firefox\Profiles\bxt7tewp.default\
FF - component: h:\program files\Nokia\Nokia PC Suite 7\bkmrksync\components\BkMrkExt.dll
---- NASTAVENÍ FIREFOXU ----
h:\program files\Mozilla Firefox\defaults\pref\firefox-l10n.js - pref("browser.fixup.alternate.suffix", ".cz");
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-06-28 17:41
Windows 5.1.2600 Service Pack 2 NTFS
skenování skrytých procesů ...
skenování skrytých položek 'Po spuštění' ...
skenování skrytých souborů ...
sken byl úspešně dokončen
skryté soubory: 0
**************************************************************************
.
--------------------- Knihovny navázané na běžící procesy ---------------------
- - - - - - - > 'winlogon.exe'(1008)
h:\program files\SUPERAntiSpyware\SASWINLO.DLL
- - - - - - - > 'explorer.exe'(4080)
h:\program files\BillP Studios\WinPatrol\PATROLPRO.DLL
h:\windows\system32\msi.dll
h:\windows\system32\browselc.dll
h:\program files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
h:\program files\Microsoft Office\OFFICE11\msohev.dll
h:\program files\Adobe\Acrobat 7.0\ActiveX\PDFShell.dll
.
Celkový čas: 2009-06-28 17:44
ComboFix-quarantined-files.txt 2009-06-28 15:44
Před spuštěním: Volných bajtů: 163 577 049 088
Po spuštění: Volných bajtů: 163 563 773 952
144
Systém Microsoft Windows XP Professional 5.1.2600.2.1250.420.1029.18.1023.629 [GMT 2:00]
Spuštěný z: h:\documents and settings\Martin Eliáš\Plocha\Utility\ComboFix.exe
AV: avast! antivirus 4.8.1335 [VPS 090627-0] *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
FW: Sunbelt Personal Firewall *enabled* {82B1150E-9B37-49FC-83EB-D52197D900D0}
.
((((((((((((((((((((((((( Soubory vytvořené od 2009-05-28 do 2009-06-28 )))))))))))))))))))))))))))))))
.
2009-06-23 14:34 . 2001-08-17 19:56 7552 -c--a-w- h:\windows\system32\dllcache\sonypvu1.sys
2009-06-23 14:34 . 2001-08-17 19:56 7552 ----a-w- h:\windows\system32\drivers\SONYPVU1.SYS
2009-06-04 20:10 . 2009-06-04 20:32 -------- d-----w- h:\program files\ZDaemon
2009-06-04 15:18 . 2009-02-05 20:06 51376 ----a-w- h:\windows\system32\drivers\aswTdi.sys
2009-06-04 15:18 . 2009-02-05 20:06 23152 ----a-w- h:\windows\system32\drivers\aswRdr.sys
2009-06-04 15:18 . 2009-02-05 20:05 26944 ----a-w- h:\windows\system32\drivers\aavmker4.sys
2009-06-04 15:18 . 2009-02-05 20:04 97480 ----a-w- h:\windows\system32\AvastSS.scr
2009-06-04 15:18 . 2009-02-05 20:08 93296 ----a-w- h:\windows\system32\drivers\aswmon.sys
2009-06-04 15:18 . 2009-02-05 20:08 94032 ----a-w- h:\windows\system32\drivers\aswmon2.sys
2009-06-04 15:18 . 2009-02-05 20:07 114768 ----a-w- h:\windows\system32\drivers\aswSP.sys
2009-06-04 15:18 . 2009-02-05 20:07 20560 ----a-w- h:\windows\system32\drivers\aswFsBlk.sys
2009-06-04 15:18 . 2009-02-05 20:11 1256296 ----a-w- h:\windows\system32\aswBoot.exe
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-06-28 14:56 . 2008-11-07 14:59 -------- d-----w- h:\program files\BS.Player ControlBar
2009-06-28 09:06 . 2009-05-04 20:39 -------- d-----w- h:\program files\Malwarebytes' Anti-Malware
2009-06-28 08:14 . 2008-02-08 18:59 -------- d-----w- h:\program files\SUPERAntiSpyware
2009-06-17 09:27 . 2009-05-04 20:39 38160 ----a-w- h:\windows\system32\drivers\mbamswissarmy.sys
2009-06-17 09:27 . 2009-05-04 20:39 19096 ----a-w- h:\windows\system32\drivers\mbam.sys
2009-06-16 14:45 . 2007-02-26 00:08 -------- d-----w- h:\program files\ICQToolbar
2009-06-04 14:48 . 2009-05-04 18:47 -------- d-----w- h:\program files\Common Files\Symantec Shared
2009-05-31 19:33 . 2008-02-06 14:36 -------- d-----w- h:\program files\Spybot - Search & Destroy
2009-05-29 14:54 . 2008-02-08 20:35 -------- d-----w- h:\program files\Opera
2009-05-17 16:40 . 2009-05-17 16:40 0 ----a-w- h:\windows\nsreg.dat
2009-05-17 11:39 . 2009-05-03 16:38 -------- d-----w- h:\program files\SpywareBlaster
2009-05-15 13:35 . 2007-02-27 20:28 -------- d-----w- h:\program files\Winamp
2009-05-06 20:14 . 2009-05-06 20:14 410984 ----a-w- h:\windows\system32\deploytk.dll
2009-05-06 20:14 . 2009-05-06 20:14 -------- d-----w- h:\program files\Java
2009-05-04 20:38 . 2009-05-03 16:10 -------- d-----w- h:\program files\DAEMON Tools
2009-05-03 19:00 . 2009-05-03 19:00 -------- d-----w- h:\program files\Alwil Software
2009-05-03 18:54 . 2009-05-03 18:53 -------- d-----w- h:\program files\BillP Studios
2009-05-03 16:10 . 2009-05-03 16:10 223128 ----a-w- h:\windows\system32\drivers\dtscsi.sys
2009-05-03 13:39 . 2004-08-17 15:49 14336 ----a-w- h:\windows\system32\svchost.exe
2009-05-03 13:39 . 2004-08-17 15:49 33280 ----a-w- h:\windows\system32\rundll32.exe
2009-04-15 20:33 . 2001-10-25 13:00 68736 ----a-w- h:\windows\system32\perfc005.dat
2009-04-15 20:33 . 2001-10-25 13:00 389664 ----a-w- h:\windows\system32\perfh005.dat
2008-04-28 21:09 . 2008-04-28 21:09 534975 ----a-w- h:\program files\Strokes.8tx
2008-04-28 21:09 . 2008-04-28 21:09 1306624 ----a-w- h:\program files\SketchMasterDemo.8bf
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ICQ"="h:\program files\ICQ6.5\ICQ.exe" [2009-03-01 172792]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="h:\windows\system32\NvCpl.dll" [2006-10-22 7700480]
"DAEMON Tools"="h:\program files\DAEMON Tools\daemon.exe" [2005-12-10 133016]
"WinPatrol"="h:\program files\BillP Studios\WinPatrol\winpatrol.exe" [2009-04-20 337216]
"Task Catcher"="h:\progra~1\BILLPS~1\TASKCA~1\tasktrap.exe" [2005-11-14 136760]
"TkBellExe"="h:\program files\Common Files\Real\Update_OB\realsched.exe" [2007-02-27 180269]
"QuickTime Task"="h:\program files\QuickTime\qttask.exe" [2006-10-25 282624]
"avast!"="h:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2009-02-05 81000]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="h:\windows\system32\CTFMON.EXE" [2004-08-17 15360]
"DWQueuedReporting"="h:\progra~1\COMMON~1\MICROS~1\DW\dwtrig20.exe" [2005-04-25 36040]
h:\documents and settings\All Users\Nabˇdka Start\Programy\Po spuçtŘnˇ\
hp psc 2000 Series.lnk - h:\program files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe [2003-4-9 323646]
hpoddt01.exe.lnk - h:\program files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe [2003-4-6 28672]
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "h:\program files\SUPERAntiSpyware\SASSEH.DLL" [2008-05-23 77824]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
2008-12-31 16:08 356352 ----a-w- h:\program files\SUPERAntiSpyware\SASWINLO.DLL
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
@="Service"
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"h:\\Program Files\\uTorrent\\utorrent.exe"=
"h:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"h:\\Program Files\\Skype\\Phone\\Skype.exe"=
"h:\\Program Files\\ICQLite\\ICQLite.exe"=
"h:\\Program Files\\ICQ6.5\\ICQ.exe"=
R1 aswSP;avast! Self Protection;h:\windows\system32\drivers\aswSP.sys [4.6.2009 17:18 114768]
R1 SASDIFSV;SASDIFSV;h:\program files\SUPERAntiSpyware\SASDIFSV.SYS [29.2.2008 16:03 9968]
R1 SASKUTIL;SASKUTIL;h:\program files\SUPERAntiSpyware\SASKUTIL.SYS [29.2.2008 16:03 55024]
R1 SbFw;SbFw;h:\windows\system32\drivers\SbFw.sys [3.5.2009 20:48 270888]
R1 sbhips;Sunbelt HIPS Driver;h:\windows\system32\drivers\sbhips.sys [21.6.2008 4:54 66600]
R2 aswFsBlk;aswFsBlk;h:\windows\system32\drivers\aswFsBlk.sys [4.6.2009 17:18 20560]
R2 SbPF.Launcher;SbPF.Launcher;h:\program files\Sunbelt Software\Personal Firewall\SbPFLnch.exe [31.10.2008 7:24 95528]
R2 SPF4;Sunbelt Personal Firewall 4;h:\program files\Sunbelt Software\Personal Firewall\SbPFSvc.exe [31.10.2008 7:24 1365288]
R2 WinDefend;Windows Defender;h:\program files\Windows Defender\MsMpEng.exe [3.11.2006 19:19 13592]
R3 SBFWIMCL;Sunbelt Software Firewall NDIS IM Filter Miniport;h:\windows\system32\drivers\SbFwIm.sys [3.5.2009 20:48 65576]
S3 SASENUM;SASENUM;h:\program files\SUPERAntiSpyware\SASENUM.SYS [16.2.2006 16:51 4096]
.
Obsah adresáře 'Naplánované úlohy'
2009-05-08 h:\windows\Tasks\AppleSoftwareUpdate.job
- h:\program files\Apple Software Update\SoftwareUpdate.exe [2006-10-10 16:13]
2007-12-29 h:\windows\Tasks\FRU Task 2003-04-06 08:52ewlett-Packard2003-04-06 08:52p psc 2100 series5E771253C1676EBED677BF361FDFC537825E15B8190371602.job
- h:\program files\Hewlett-Packard\Digital Imaging\Bin\hpqfrucl.exe [2003-04-05 22:52]
2008-05-12 h:\windows\Tasks\FRU Task 2003-04-06 08:52ewlett-Packard2003-04-06 08:52p psc 2100 series5E771253C1676EBED677BF361FDFC537825E15B8202647960.job
- h:\program files\Hewlett-Packard\Digital Imaging\Bin\hpqfrucl.exe [2003-04-05 22:52]
2009-06-28 h:\windows\Tasks\MP Scheduled Scan.job
- h:\program files\Windows Defender\MpCmdRun.exe [2006-11-03 17:20]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.seznam.cz/
uInternet Settings,ProxyOverride = *.local
IE: E&xportovat do aplikace Microsoft Office Excel - h:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
FF - ProfilePath - h:\documents and settings\Martin Eliáš\Data aplikací\Mozilla\Firefox\Profiles\bxt7tewp.default\
FF - component: h:\program files\Nokia\Nokia PC Suite 7\bkmrksync\components\BkMrkExt.dll
---- NASTAVENÍ FIREFOXU ----
h:\program files\Mozilla Firefox\defaults\pref\firefox-l10n.js - pref("browser.fixup.alternate.suffix", ".cz");
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-06-28 17:41
Windows 5.1.2600 Service Pack 2 NTFS
skenování skrytých procesů ...
skenování skrytých položek 'Po spuštění' ...
skenování skrytých souborů ...
sken byl úspešně dokončen
skryté soubory: 0
**************************************************************************
.
--------------------- Knihovny navázané na běžící procesy ---------------------
- - - - - - - > 'winlogon.exe'(1008)
h:\program files\SUPERAntiSpyware\SASWINLO.DLL
- - - - - - - > 'explorer.exe'(4080)
h:\program files\BillP Studios\WinPatrol\PATROLPRO.DLL
h:\windows\system32\msi.dll
h:\windows\system32\browselc.dll
h:\program files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
h:\program files\Microsoft Office\OFFICE11\msohev.dll
h:\program files\Adobe\Acrobat 7.0\ActiveX\PDFShell.dll
.
Celkový čas: 2009-06-28 17:44
ComboFix-quarantined-files.txt 2009-06-28 15:44
Před spuštěním: Volných bajtů: 163 577 049 088
Po spuštění: Volných bajtů: 163 563 773 952
144
- Damned
- Tvůrce článků
-
Master Level 9
- Příspěvky: 8353
- Registrován: prosinec 06
- Bydliště: Rokycany
- Pohlaví:
- Stav:
Offline
- Kontakt:
Re: Prosím o kontrolu logu
Otevři si Poznámkový blok (Start -> Spustit... a napiš do okna Notepad a dej Ok).
Zkopíruj do něj následující celý text označený zeleně:
Folder::
h:\program files\BS.Player ControlBar
Zvol možnost Soubor -> Uložit jako... a nastav tyto parametry:
Název souboru: zde napiš: CFScript.txt
Uložit jako typ: tak tam vyber Všechny soubory
Ulož soubor na plochu.
Ukonči všechna aktivní okna.
Uchop myší vytvořený skript CFScript.txt, přemísti ho nad stažený program ComboFix.exe
a když se oba soubory překryjí, skript upusť.

- Automaticky se spustí ComboFix
- Vlož sem log, který vyběhne v závěru čistícího procesu + nový log z HJT
Zkopíruj do něj následující celý text označený zeleně:
Folder::
h:\program files\BS.Player ControlBar
Zvol možnost Soubor -> Uložit jako... a nastav tyto parametry:
Název souboru: zde napiš: CFScript.txt
Uložit jako typ: tak tam vyber Všechny soubory
Ulož soubor na plochu.
Ukonči všechna aktivní okna.
Uchop myší vytvořený skript CFScript.txt, přemísti ho nad stažený program ComboFix.exe
a když se oba soubory překryjí, skript upusť.

- Automaticky se spustí ComboFix
- Vlož sem log, který vyběhne v závěru čistícího procesu + nový log z HJT
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner
Re: Prosím o kontrolu logu
ComboFix 09-06-26.02 - Martin Eliáš 28.06.2009 18:14.5 - NTFSx86
Systém Microsoft Windows XP Professional 5.1.2600.2.1250.420.1029.18.1023.565 [GMT 2:00]
Spuštěný z: h:\documents and settings\Martin Eliáš\Plocha\Utility\ComboFix.exe
Použité ovládací přepínače :: h:\documents and settings\Martin Eliáš\Plocha\CFScript.txt
AV: avast! antivirus 4.8.1335 [VPS 090627-0] *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
FW: Sunbelt Personal Firewall *enabled* {82B1150E-9B37-49FC-83EB-D52197D900D0}
* Vytvořen nový Bod Obnovení
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
h:\program files\BS.Player ControlBar
h:\program files\BS.Player ControlBar\_BSPlayer.xml
.
((((((((((((((((((((((((( Soubory vytvořené od 2009-05-28 do 2009-06-28 )))))))))))))))))))))))))))))))
.
2009-06-28 15:41 . 2009-06-28 15:41 -------- dc----w- h:\windows\system32\dllcache\cache
2009-06-23 14:34 . 2001-08-17 19:56 7552 -c--a-w- h:\windows\system32\dllcache\sonypvu1.sys
2009-06-23 14:34 . 2001-08-17 19:56 7552 ----a-w- h:\windows\system32\drivers\SONYPVU1.SYS
2009-06-04 20:10 . 2009-06-04 20:32 -------- d-----w- h:\program files\ZDaemon
2009-06-04 15:18 . 2009-02-05 20:06 51376 ----a-w- h:\windows\system32\drivers\aswTdi.sys
2009-06-04 15:18 . 2009-02-05 20:06 23152 ----a-w- h:\windows\system32\drivers\aswRdr.sys
2009-06-04 15:18 . 2009-02-05 20:05 26944 ----a-w- h:\windows\system32\drivers\aavmker4.sys
2009-06-04 15:18 . 2009-02-05 20:04 97480 ----a-w- h:\windows\system32\AvastSS.scr
2009-06-04 15:18 . 2009-02-05 20:08 93296 ----a-w- h:\windows\system32\drivers\aswmon.sys
2009-06-04 15:18 . 2009-02-05 20:08 94032 ----a-w- h:\windows\system32\drivers\aswmon2.sys
2009-06-04 15:18 . 2009-02-05 20:07 114768 ----a-w- h:\windows\system32\drivers\aswSP.sys
2009-06-04 15:18 . 2009-02-05 20:07 20560 ----a-w- h:\windows\system32\drivers\aswFsBlk.sys
2009-06-04 15:18 . 2009-02-05 20:11 1256296 ----a-w- h:\windows\system32\aswBoot.exe
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-06-28 09:06 . 2009-05-04 20:39 -------- d-----w- h:\program files\Malwarebytes' Anti-Malware
2009-06-28 08:14 . 2008-02-08 18:59 -------- d-----w- h:\program files\SUPERAntiSpyware
2009-06-17 09:27 . 2009-05-04 20:39 38160 ----a-w- h:\windows\system32\drivers\mbamswissarmy.sys
2009-06-17 09:27 . 2009-05-04 20:39 19096 ----a-w- h:\windows\system32\drivers\mbam.sys
2009-06-16 14:45 . 2007-02-26 00:08 -------- d-----w- h:\program files\ICQToolbar
2009-06-04 14:48 . 2009-05-04 18:47 -------- d-----w- h:\program files\Common Files\Symantec Shared
2009-05-31 19:33 . 2008-02-06 14:36 -------- d-----w- h:\program files\Spybot - Search & Destroy
2009-05-29 14:54 . 2008-02-08 20:35 -------- d-----w- h:\program files\Opera
2009-05-17 16:40 . 2009-05-17 16:40 0 ----a-w- h:\windows\nsreg.dat
2009-05-17 11:39 . 2009-05-03 16:38 -------- d-----w- h:\program files\SpywareBlaster
2009-05-15 13:35 . 2007-02-27 20:28 -------- d-----w- h:\program files\Winamp
2009-05-06 20:14 . 2009-05-06 20:14 410984 ----a-w- h:\windows\system32\deploytk.dll
2009-05-06 20:14 . 2009-05-06 20:14 -------- d-----w- h:\program files\Java
2009-05-04 20:38 . 2009-05-03 16:10 -------- d-----w- h:\program files\DAEMON Tools
2009-05-03 19:00 . 2009-05-03 19:00 -------- d-----w- h:\program files\Alwil Software
2009-05-03 18:54 . 2009-05-03 18:53 -------- d-----w- h:\program files\BillP Studios
2009-05-03 16:10 . 2009-05-03 16:10 223128 ----a-w- h:\windows\system32\drivers\dtscsi.sys
2009-05-03 13:39 . 2004-08-17 15:49 14336 ----a-w- h:\windows\system32\svchost.exe
2009-05-03 13:39 . 2004-08-17 15:49 33280 ----a-w- h:\windows\system32\rundll32.exe
2009-04-15 20:33 . 2001-10-25 13:00 68736 ----a-w- h:\windows\system32\perfc005.dat
2009-04-15 20:33 . 2001-10-25 13:00 389664 ----a-w- h:\windows\system32\perfh005.dat
2008-04-28 21:09 . 2008-04-28 21:09 534975 ----a-w- h:\program files\Strokes.8tx
2008-04-28 21:09 . 2008-04-28 21:09 1306624 ----a-w- h:\program files\SketchMasterDemo.8bf
.
((((((((((((((((((((((((((((( SnapShot@2009-06-28_15.41.17 )))))))))))))))))))))))))))))))))))))))))
.
+ 2009-06-28 15:41 . 2004-08-17 15:49 82944 h:\windows\system32\dllcache\cache\ws2_32.dll
+ 2009-06-28 15:41 . 2004-08-17 15:49 24576 h:\windows\system32\dllcache\cache\userinit.exe
+ 2009-06-28 15:41 . 2009-05-03 13:39 14336 h:\windows\system32\dllcache\cache\svchost.exe
+ 2009-06-28 15:41 . 2005-06-10 23:53 57856 h:\windows\system32\dllcache\cache\spoolsv.exe
+ 2009-06-28 15:41 . 2004-08-17 15:49 17408 h:\windows\system32\dllcache\cache\powrprof.dll
+ 2009-06-28 15:41 . 2004-08-17 15:49 13312 h:\windows\system32\dllcache\cache\lsass.exe
+ 2009-06-28 15:41 . 2004-08-17 15:45 24576 h:\windows\system32\dllcache\cache\kbdclass.sys
+ 2009-06-28 15:41 . 2004-08-03 23:00 29056 h:\windows\system32\dllcache\cache\ip6fw.sys
+ 2009-06-28 15:41 . 2004-08-17 15:49 15360 h:\windows\system32\dllcache\cache\ctfmon.exe
+ 2009-06-28 15:41 . 2005-05-26 03:16 124184 h:\windows\system32\dllcache\cache\wuauclt.exe
+ 2009-06-28 15:41 . 2004-08-17 15:49 502272 h:\windows\system32\dllcache\cache\winlogon.exe
+ 2009-06-28 15:41 . 2007-01-04 13:58 659968 h:\windows\system32\dllcache\cache\wininet.dll
+ 2009-06-28 15:41 . 2005-03-02 18:18 577024 h:\windows\system32\dllcache\cache\user32.dll
+ 2009-06-28 15:41 . 2004-08-17 15:49 295936 h:\windows\system32\dllcache\cache\termsrv.dll
+ 2009-06-28 15:41 . 2006-04-20 11:51 359808 h:\windows\system32\dllcache\cache\tcpip.sys
+ 2009-06-28 15:41 . 2004-08-17 15:49 108544 h:\windows\system32\dllcache\cache\services.exe
+ 2009-06-28 15:41 . 2004-08-03 23:14 182912 h:\windows\system32\dllcache\cache\ndis.sys
+ 2009-06-28 15:41 . 2006-07-05 10:57 982528 h:\windows\system32\dllcache\cache\kernel32.dll
+ 2009-06-28 15:41 . 2004-08-17 15:49 110080 h:\windows\system32\dllcache\cache\imm32.dll
+ 2009-06-28 15:41 . 2004-08-17 15:49 171008 h:\windows\system32\dllcache\cache\appmgmts.dll
+ 2009-06-28 15:41 . 2004-08-17 15:49 1548288 h:\windows\system32\dllcache\cache\sfcfiles.dll
+ 2009-06-28 15:41 . 2006-12-19 18:24 2182528 h:\windows\system32\dllcache\cache\ntoskrnl.exe
+ 2009-06-28 15:41 . 2006-12-19 18:24 2059776 h:\windows\system32\dllcache\cache\ntkrnlpa.exe
+ 2009-06-28 15:41 . 2004-08-17 15:49 1032704 h:\windows\system32\dllcache\cache\explorer.exe
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ICQ"="h:\program files\ICQ6.5\ICQ.exe" [2009-03-01 172792]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="h:\windows\system32\NvCpl.dll" [2006-10-22 7700480]
"DAEMON Tools"="h:\program files\DAEMON Tools\daemon.exe" [2005-12-10 133016]
"WinPatrol"="h:\program files\BillP Studios\WinPatrol\winpatrol.exe" [2009-04-20 337216]
"Task Catcher"="h:\progra~1\BILLPS~1\TASKCA~1\tasktrap.exe" [2005-11-14 136760]
"TkBellExe"="h:\program files\Common Files\Real\Update_OB\realsched.exe" [2007-02-27 180269]
"QuickTime Task"="h:\program files\QuickTime\qttask.exe" [2006-10-25 282624]
"avast!"="h:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2009-02-05 81000]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="h:\windows\system32\CTFMON.EXE" [2004-08-17 15360]
"DWQueuedReporting"="h:\progra~1\COMMON~1\MICROS~1\DW\dwtrig20.exe" [2005-04-25 36040]
h:\documents and settings\All Users\Nabˇdka Start\Programy\Po spuçtŘnˇ\
hp psc 2000 Series.lnk - h:\program files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe [2003-4-9 323646]
hpoddt01.exe.lnk - h:\program files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe [2003-4-6 28672]
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "h:\program files\SUPERAntiSpyware\SASSEH.DLL" [2008-05-23 77824]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
2008-12-31 16:08 356352 ----a-w- h:\program files\SUPERAntiSpyware\SASWINLO.DLL
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
@="Service"
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"h:\\Program Files\\uTorrent\\utorrent.exe"=
"h:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"h:\\Program Files\\Skype\\Phone\\Skype.exe"=
"h:\\Program Files\\ICQLite\\ICQLite.exe"=
"h:\\Program Files\\ICQ6.5\\ICQ.exe"=
R1 aswSP;avast! Self Protection;h:\windows\system32\drivers\aswSP.sys [4.6.2009 17:18 114768]
R1 SASDIFSV;SASDIFSV;h:\program files\SUPERAntiSpyware\SASDIFSV.SYS [29.2.2008 16:03 9968]
R1 SASKUTIL;SASKUTIL;h:\program files\SUPERAntiSpyware\SASKUTIL.SYS [29.2.2008 16:03 55024]
R1 SbFw;SbFw;h:\windows\system32\drivers\SbFw.sys [3.5.2009 20:48 270888]
R1 sbhips;Sunbelt HIPS Driver;h:\windows\system32\drivers\sbhips.sys [21.6.2008 4:54 66600]
R2 aswFsBlk;aswFsBlk;h:\windows\system32\drivers\aswFsBlk.sys [4.6.2009 17:18 20560]
R2 SbPF.Launcher;SbPF.Launcher;h:\program files\Sunbelt Software\Personal Firewall\SbPFLnch.exe [31.10.2008 7:24 95528]
R2 SPF4;Sunbelt Personal Firewall 4;h:\program files\Sunbelt Software\Personal Firewall\SbPFSvc.exe [31.10.2008 7:24 1365288]
R2 WinDefend;Windows Defender;h:\program files\Windows Defender\MsMpEng.exe [3.11.2006 19:19 13592]
R3 SBFWIMCL;Sunbelt Software Firewall NDIS IM Filter Miniport;h:\windows\system32\drivers\SbFwIm.sys [3.5.2009 20:48 65576]
S3 SASENUM;SASENUM;h:\program files\SUPERAntiSpyware\SASENUM.SYS [16.2.2006 16:51 4096]
.
Obsah adresáře 'Naplánované úlohy'
2009-05-08 h:\windows\Tasks\AppleSoftwareUpdate.job
- h:\program files\Apple Software Update\SoftwareUpdate.exe [2006-10-10 16:13]
2007-12-29 h:\windows\Tasks\FRU Task 2003-04-06 08:52ewlett-Packard2003-04-06 08:52p psc 2100 series5E771253C1676EBED677BF361FDFC537825E15B8190371602.job
- h:\program files\Hewlett-Packard\Digital Imaging\Bin\hpqfrucl.exe [2003-04-05 22:52]
2008-05-12 h:\windows\Tasks\FRU Task 2003-04-06 08:52ewlett-Packard2003-04-06 08:52p psc 2100 series5E771253C1676EBED677BF361FDFC537825E15B8202647960.job
- h:\program files\Hewlett-Packard\Digital Imaging\Bin\hpqfrucl.exe [2003-04-05 22:52]
2009-06-28 h:\windows\Tasks\MP Scheduled Scan.job
- h:\program files\Windows Defender\MpCmdRun.exe [2006-11-03 17:20]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.seznam.cz/
uInternet Settings,ProxyOverride = *.local
IE: E&xportovat do aplikace Microsoft Office Excel - h:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
FF - ProfilePath - h:\documents and settings\Martin Eliáš\Data aplikací\Mozilla\Firefox\Profiles\bxt7tewp.default\
FF - component: h:\program files\Nokia\Nokia PC Suite 7\bkmrksync\components\BkMrkExt.dll
---- NASTAVENÍ FIREFOXU ----
h:\program files\Mozilla Firefox\defaults\pref\firefox-l10n.js - pref("browser.fixup.alternate.suffix", ".cz");
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-06-28 18:20
Windows 5.1.2600 Service Pack 2 NTFS
skenování skrytých procesů ...
skenování skrytých položek 'Po spuštění' ...
skenování skrytých souborů ...
sken byl úspešně dokončen
skryté soubory: 0
**************************************************************************
.
--------------------- Knihovny navázané na běžící procesy ---------------------
- - - - - - - > 'winlogon.exe'(1008)
h:\program files\SUPERAntiSpyware\SASWINLO.DLL
.
Celkový čas: 2009-06-28 18:24
ComboFix-quarantined-files.txt 2009-06-28 16:24
ComboFix2.txt 2009-06-28 15:44
Před spuštěním: Volných bajtů: 163 582 238 720
Po spuštění: Volných bajtů: 163 573 805 056
172
Systém Microsoft Windows XP Professional 5.1.2600.2.1250.420.1029.18.1023.565 [GMT 2:00]
Spuštěný z: h:\documents and settings\Martin Eliáš\Plocha\Utility\ComboFix.exe
Použité ovládací přepínače :: h:\documents and settings\Martin Eliáš\Plocha\CFScript.txt
AV: avast! antivirus 4.8.1335 [VPS 090627-0] *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
FW: Sunbelt Personal Firewall *enabled* {82B1150E-9B37-49FC-83EB-D52197D900D0}
* Vytvořen nový Bod Obnovení
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
h:\program files\BS.Player ControlBar
h:\program files\BS.Player ControlBar\_BSPlayer.xml
.
((((((((((((((((((((((((( Soubory vytvořené od 2009-05-28 do 2009-06-28 )))))))))))))))))))))))))))))))
.
2009-06-28 15:41 . 2009-06-28 15:41 -------- dc----w- h:\windows\system32\dllcache\cache
2009-06-23 14:34 . 2001-08-17 19:56 7552 -c--a-w- h:\windows\system32\dllcache\sonypvu1.sys
2009-06-23 14:34 . 2001-08-17 19:56 7552 ----a-w- h:\windows\system32\drivers\SONYPVU1.SYS
2009-06-04 20:10 . 2009-06-04 20:32 -------- d-----w- h:\program files\ZDaemon
2009-06-04 15:18 . 2009-02-05 20:06 51376 ----a-w- h:\windows\system32\drivers\aswTdi.sys
2009-06-04 15:18 . 2009-02-05 20:06 23152 ----a-w- h:\windows\system32\drivers\aswRdr.sys
2009-06-04 15:18 . 2009-02-05 20:05 26944 ----a-w- h:\windows\system32\drivers\aavmker4.sys
2009-06-04 15:18 . 2009-02-05 20:04 97480 ----a-w- h:\windows\system32\AvastSS.scr
2009-06-04 15:18 . 2009-02-05 20:08 93296 ----a-w- h:\windows\system32\drivers\aswmon.sys
2009-06-04 15:18 . 2009-02-05 20:08 94032 ----a-w- h:\windows\system32\drivers\aswmon2.sys
2009-06-04 15:18 . 2009-02-05 20:07 114768 ----a-w- h:\windows\system32\drivers\aswSP.sys
2009-06-04 15:18 . 2009-02-05 20:07 20560 ----a-w- h:\windows\system32\drivers\aswFsBlk.sys
2009-06-04 15:18 . 2009-02-05 20:11 1256296 ----a-w- h:\windows\system32\aswBoot.exe
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-06-28 09:06 . 2009-05-04 20:39 -------- d-----w- h:\program files\Malwarebytes' Anti-Malware
2009-06-28 08:14 . 2008-02-08 18:59 -------- d-----w- h:\program files\SUPERAntiSpyware
2009-06-17 09:27 . 2009-05-04 20:39 38160 ----a-w- h:\windows\system32\drivers\mbamswissarmy.sys
2009-06-17 09:27 . 2009-05-04 20:39 19096 ----a-w- h:\windows\system32\drivers\mbam.sys
2009-06-16 14:45 . 2007-02-26 00:08 -------- d-----w- h:\program files\ICQToolbar
2009-06-04 14:48 . 2009-05-04 18:47 -------- d-----w- h:\program files\Common Files\Symantec Shared
2009-05-31 19:33 . 2008-02-06 14:36 -------- d-----w- h:\program files\Spybot - Search & Destroy
2009-05-29 14:54 . 2008-02-08 20:35 -------- d-----w- h:\program files\Opera
2009-05-17 16:40 . 2009-05-17 16:40 0 ----a-w- h:\windows\nsreg.dat
2009-05-17 11:39 . 2009-05-03 16:38 -------- d-----w- h:\program files\SpywareBlaster
2009-05-15 13:35 . 2007-02-27 20:28 -------- d-----w- h:\program files\Winamp
2009-05-06 20:14 . 2009-05-06 20:14 410984 ----a-w- h:\windows\system32\deploytk.dll
2009-05-06 20:14 . 2009-05-06 20:14 -------- d-----w- h:\program files\Java
2009-05-04 20:38 . 2009-05-03 16:10 -------- d-----w- h:\program files\DAEMON Tools
2009-05-03 19:00 . 2009-05-03 19:00 -------- d-----w- h:\program files\Alwil Software
2009-05-03 18:54 . 2009-05-03 18:53 -------- d-----w- h:\program files\BillP Studios
2009-05-03 16:10 . 2009-05-03 16:10 223128 ----a-w- h:\windows\system32\drivers\dtscsi.sys
2009-05-03 13:39 . 2004-08-17 15:49 14336 ----a-w- h:\windows\system32\svchost.exe
2009-05-03 13:39 . 2004-08-17 15:49 33280 ----a-w- h:\windows\system32\rundll32.exe
2009-04-15 20:33 . 2001-10-25 13:00 68736 ----a-w- h:\windows\system32\perfc005.dat
2009-04-15 20:33 . 2001-10-25 13:00 389664 ----a-w- h:\windows\system32\perfh005.dat
2008-04-28 21:09 . 2008-04-28 21:09 534975 ----a-w- h:\program files\Strokes.8tx
2008-04-28 21:09 . 2008-04-28 21:09 1306624 ----a-w- h:\program files\SketchMasterDemo.8bf
.
((((((((((((((((((((((((((((( SnapShot@2009-06-28_15.41.17 )))))))))))))))))))))))))))))))))))))))))
.
+ 2009-06-28 15:41 . 2004-08-17 15:49 82944 h:\windows\system32\dllcache\cache\ws2_32.dll
+ 2009-06-28 15:41 . 2004-08-17 15:49 24576 h:\windows\system32\dllcache\cache\userinit.exe
+ 2009-06-28 15:41 . 2009-05-03 13:39 14336 h:\windows\system32\dllcache\cache\svchost.exe
+ 2009-06-28 15:41 . 2005-06-10 23:53 57856 h:\windows\system32\dllcache\cache\spoolsv.exe
+ 2009-06-28 15:41 . 2004-08-17 15:49 17408 h:\windows\system32\dllcache\cache\powrprof.dll
+ 2009-06-28 15:41 . 2004-08-17 15:49 13312 h:\windows\system32\dllcache\cache\lsass.exe
+ 2009-06-28 15:41 . 2004-08-17 15:45 24576 h:\windows\system32\dllcache\cache\kbdclass.sys
+ 2009-06-28 15:41 . 2004-08-03 23:00 29056 h:\windows\system32\dllcache\cache\ip6fw.sys
+ 2009-06-28 15:41 . 2004-08-17 15:49 15360 h:\windows\system32\dllcache\cache\ctfmon.exe
+ 2009-06-28 15:41 . 2005-05-26 03:16 124184 h:\windows\system32\dllcache\cache\wuauclt.exe
+ 2009-06-28 15:41 . 2004-08-17 15:49 502272 h:\windows\system32\dllcache\cache\winlogon.exe
+ 2009-06-28 15:41 . 2007-01-04 13:58 659968 h:\windows\system32\dllcache\cache\wininet.dll
+ 2009-06-28 15:41 . 2005-03-02 18:18 577024 h:\windows\system32\dllcache\cache\user32.dll
+ 2009-06-28 15:41 . 2004-08-17 15:49 295936 h:\windows\system32\dllcache\cache\termsrv.dll
+ 2009-06-28 15:41 . 2006-04-20 11:51 359808 h:\windows\system32\dllcache\cache\tcpip.sys
+ 2009-06-28 15:41 . 2004-08-17 15:49 108544 h:\windows\system32\dllcache\cache\services.exe
+ 2009-06-28 15:41 . 2004-08-03 23:14 182912 h:\windows\system32\dllcache\cache\ndis.sys
+ 2009-06-28 15:41 . 2006-07-05 10:57 982528 h:\windows\system32\dllcache\cache\kernel32.dll
+ 2009-06-28 15:41 . 2004-08-17 15:49 110080 h:\windows\system32\dllcache\cache\imm32.dll
+ 2009-06-28 15:41 . 2004-08-17 15:49 171008 h:\windows\system32\dllcache\cache\appmgmts.dll
+ 2009-06-28 15:41 . 2004-08-17 15:49 1548288 h:\windows\system32\dllcache\cache\sfcfiles.dll
+ 2009-06-28 15:41 . 2006-12-19 18:24 2182528 h:\windows\system32\dllcache\cache\ntoskrnl.exe
+ 2009-06-28 15:41 . 2006-12-19 18:24 2059776 h:\windows\system32\dllcache\cache\ntkrnlpa.exe
+ 2009-06-28 15:41 . 2004-08-17 15:49 1032704 h:\windows\system32\dllcache\cache\explorer.exe
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ICQ"="h:\program files\ICQ6.5\ICQ.exe" [2009-03-01 172792]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="h:\windows\system32\NvCpl.dll" [2006-10-22 7700480]
"DAEMON Tools"="h:\program files\DAEMON Tools\daemon.exe" [2005-12-10 133016]
"WinPatrol"="h:\program files\BillP Studios\WinPatrol\winpatrol.exe" [2009-04-20 337216]
"Task Catcher"="h:\progra~1\BILLPS~1\TASKCA~1\tasktrap.exe" [2005-11-14 136760]
"TkBellExe"="h:\program files\Common Files\Real\Update_OB\realsched.exe" [2007-02-27 180269]
"QuickTime Task"="h:\program files\QuickTime\qttask.exe" [2006-10-25 282624]
"avast!"="h:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2009-02-05 81000]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="h:\windows\system32\CTFMON.EXE" [2004-08-17 15360]
"DWQueuedReporting"="h:\progra~1\COMMON~1\MICROS~1\DW\dwtrig20.exe" [2005-04-25 36040]
h:\documents and settings\All Users\Nabˇdka Start\Programy\Po spuçtŘnˇ\
hp psc 2000 Series.lnk - h:\program files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe [2003-4-9 323646]
hpoddt01.exe.lnk - h:\program files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe [2003-4-6 28672]
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "h:\program files\SUPERAntiSpyware\SASSEH.DLL" [2008-05-23 77824]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
2008-12-31 16:08 356352 ----a-w- h:\program files\SUPERAntiSpyware\SASWINLO.DLL
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
@="Service"
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"h:\\Program Files\\uTorrent\\utorrent.exe"=
"h:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"h:\\Program Files\\Skype\\Phone\\Skype.exe"=
"h:\\Program Files\\ICQLite\\ICQLite.exe"=
"h:\\Program Files\\ICQ6.5\\ICQ.exe"=
R1 aswSP;avast! Self Protection;h:\windows\system32\drivers\aswSP.sys [4.6.2009 17:18 114768]
R1 SASDIFSV;SASDIFSV;h:\program files\SUPERAntiSpyware\SASDIFSV.SYS [29.2.2008 16:03 9968]
R1 SASKUTIL;SASKUTIL;h:\program files\SUPERAntiSpyware\SASKUTIL.SYS [29.2.2008 16:03 55024]
R1 SbFw;SbFw;h:\windows\system32\drivers\SbFw.sys [3.5.2009 20:48 270888]
R1 sbhips;Sunbelt HIPS Driver;h:\windows\system32\drivers\sbhips.sys [21.6.2008 4:54 66600]
R2 aswFsBlk;aswFsBlk;h:\windows\system32\drivers\aswFsBlk.sys [4.6.2009 17:18 20560]
R2 SbPF.Launcher;SbPF.Launcher;h:\program files\Sunbelt Software\Personal Firewall\SbPFLnch.exe [31.10.2008 7:24 95528]
R2 SPF4;Sunbelt Personal Firewall 4;h:\program files\Sunbelt Software\Personal Firewall\SbPFSvc.exe [31.10.2008 7:24 1365288]
R2 WinDefend;Windows Defender;h:\program files\Windows Defender\MsMpEng.exe [3.11.2006 19:19 13592]
R3 SBFWIMCL;Sunbelt Software Firewall NDIS IM Filter Miniport;h:\windows\system32\drivers\SbFwIm.sys [3.5.2009 20:48 65576]
S3 SASENUM;SASENUM;h:\program files\SUPERAntiSpyware\SASENUM.SYS [16.2.2006 16:51 4096]
.
Obsah adresáře 'Naplánované úlohy'
2009-05-08 h:\windows\Tasks\AppleSoftwareUpdate.job
- h:\program files\Apple Software Update\SoftwareUpdate.exe [2006-10-10 16:13]
2007-12-29 h:\windows\Tasks\FRU Task 2003-04-06 08:52ewlett-Packard2003-04-06 08:52p psc 2100 series5E771253C1676EBED677BF361FDFC537825E15B8190371602.job
- h:\program files\Hewlett-Packard\Digital Imaging\Bin\hpqfrucl.exe [2003-04-05 22:52]
2008-05-12 h:\windows\Tasks\FRU Task 2003-04-06 08:52ewlett-Packard2003-04-06 08:52p psc 2100 series5E771253C1676EBED677BF361FDFC537825E15B8202647960.job
- h:\program files\Hewlett-Packard\Digital Imaging\Bin\hpqfrucl.exe [2003-04-05 22:52]
2009-06-28 h:\windows\Tasks\MP Scheduled Scan.job
- h:\program files\Windows Defender\MpCmdRun.exe [2006-11-03 17:20]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.seznam.cz/
uInternet Settings,ProxyOverride = *.local
IE: E&xportovat do aplikace Microsoft Office Excel - h:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
FF - ProfilePath - h:\documents and settings\Martin Eliáš\Data aplikací\Mozilla\Firefox\Profiles\bxt7tewp.default\
FF - component: h:\program files\Nokia\Nokia PC Suite 7\bkmrksync\components\BkMrkExt.dll
---- NASTAVENÍ FIREFOXU ----
h:\program files\Mozilla Firefox\defaults\pref\firefox-l10n.js - pref("browser.fixup.alternate.suffix", ".cz");
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-06-28 18:20
Windows 5.1.2600 Service Pack 2 NTFS
skenování skrytých procesů ...
skenování skrytých položek 'Po spuštění' ...
skenování skrytých souborů ...
sken byl úspešně dokončen
skryté soubory: 0
**************************************************************************
.
--------------------- Knihovny navázané na běžící procesy ---------------------
- - - - - - - > 'winlogon.exe'(1008)
h:\program files\SUPERAntiSpyware\SASWINLO.DLL
.
Celkový čas: 2009-06-28 18:24
ComboFix-quarantined-files.txt 2009-06-28 16:24
ComboFix2.txt 2009-06-28 15:44
Před spuštěním: Volných bajtů: 163 582 238 720
Po spuštění: Volných bajtů: 163 573 805 056
172
- Damned
- Tvůrce článků
-
Master Level 9
- Příspěvky: 8353
- Registrován: prosinec 06
- Bydliště: Rokycany
- Pohlaví:
- Stav:
Offline
- Kontakt:
Re: Prosím o kontrolu logu
Ještě log z HJT prosím 

Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner
Re: Prosím o kontrolu logu
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:53:16, on 28.6.2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
H:\WINDOWS\System32\smss.exe
H:\WINDOWS\system32\winlogon.exe
H:\WINDOWS\system32\services.exe
H:\WINDOWS\system32\lsass.exe
H:\WINDOWS\system32\svchost.exe
H:\Program Files\Windows Defender\MsMpEng.exe
H:\WINDOWS\System32\svchost.exe
H:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
H:\Program Files\Alwil Software\Avast4\ashServ.exe
H:\Program Files\DAEMON Tools\daemon.exe
H:\Program Files\BillP Studios\WinPatrol\winpatrol.exe
H:\Program Files\QuickTime\qttask.exe
H:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
H:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
H:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
H:\WINDOWS\system32\spoolsv.exe
H:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
H:\Program Files\Common Files\Seagate\Schedule2\schedul2.exe
H:\Program Files\Bonjour\mDNSResponder.exe
H:\Program Files\Java\jre6\bin\jqs.exe
H:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
H:\Program Files\CDBurnerXP\NMSAccessU.exe
H:\WINDOWS\system32\nvsvc32.exe
H:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
H:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
H:\WINDOWS\system32\svchost.exe
H:\WINDOWS\system32\HPZipm12.exe
H:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe
H:\WINDOWS\system32\wscntfy.exe
H:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
H:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
H:\WINDOWS\explorer.exe
H:\Program Files\Opera\opera.exe
H:\Program Files\ICQ6.5\ICQ.exe
H:\Documents and Settings\Martin Eliáš\Plocha\Utility\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - H:\Program Files\ICQToolbar\toolbaru.dll
O2 - BHO: XTTBPos00 Class - {055FD26D-3A88-4e15-963D-DC8493744B1D} - H:\Program Files\ICQToolbar\toolbaru.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - H:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - H:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - H:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - H:\Program Files\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE H:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [DAEMON Tools] "H:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [WinPatrol] H:\Program Files\BillP Studios\WinPatrol\winpatrol.exe -expressboot
O4 - HKLM\..\Run: [Task Catcher] H:\PROGRA~1\BILLPS~1\TASKCA~1\tasktrap.exe
O4 - HKLM\..\Run: [TkBellExe] "H:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "H:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avast!] H:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [ICQ] "H:\Program Files\ICQ6.5\ICQ.exe" silent
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [DWQueuedReporting] "H:\PROGRA~1\COMMON~1\MICROS~1\DW\dwtrig20.exe" -t (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: hp psc 2000 Series.lnk = H:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
O4 - Global Startup: hpoddt01.exe.lnk = ?
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Office Excel - res://H:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - H:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - H:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - H:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - H:\Program Files\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - H:\Program Files\ICQ6.5\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupda ... 2446888218
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftup ... 2448678593
O20 - Winlogon Notify: !SASWinLogon - H:\Program Files\SUPERAntiSpyware\SASWINLO.DLL
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - H:\Program Files\Common Files\Seagate\Schedule2\schedul2.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - H:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - H:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - H:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - H:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - H:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - H:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: iPod Service - Apple Computer, Inc. - H:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - H:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NMSAccessU - Unknown owner - H:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - H:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - H:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SbPF.Launcher - Sunbelt Software, Inc. - H:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
O23 - Service: ServiceLayer - Nokia. - H:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software, Inc. - H:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
--
End of file - 7469 bytes
Scan saved at 18:53:16, on 28.6.2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
H:\WINDOWS\System32\smss.exe
H:\WINDOWS\system32\winlogon.exe
H:\WINDOWS\system32\services.exe
H:\WINDOWS\system32\lsass.exe
H:\WINDOWS\system32\svchost.exe
H:\Program Files\Windows Defender\MsMpEng.exe
H:\WINDOWS\System32\svchost.exe
H:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
H:\Program Files\Alwil Software\Avast4\ashServ.exe
H:\Program Files\DAEMON Tools\daemon.exe
H:\Program Files\BillP Studios\WinPatrol\winpatrol.exe
H:\Program Files\QuickTime\qttask.exe
H:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
H:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
H:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
H:\WINDOWS\system32\spoolsv.exe
H:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
H:\Program Files\Common Files\Seagate\Schedule2\schedul2.exe
H:\Program Files\Bonjour\mDNSResponder.exe
H:\Program Files\Java\jre6\bin\jqs.exe
H:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
H:\Program Files\CDBurnerXP\NMSAccessU.exe
H:\WINDOWS\system32\nvsvc32.exe
H:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
H:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
H:\WINDOWS\system32\svchost.exe
H:\WINDOWS\system32\HPZipm12.exe
H:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe
H:\WINDOWS\system32\wscntfy.exe
H:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
H:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
H:\WINDOWS\explorer.exe
H:\Program Files\Opera\opera.exe
H:\Program Files\ICQ6.5\ICQ.exe
H:\Documents and Settings\Martin Eliáš\Plocha\Utility\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - H:\Program Files\ICQToolbar\toolbaru.dll
O2 - BHO: XTTBPos00 Class - {055FD26D-3A88-4e15-963D-DC8493744B1D} - H:\Program Files\ICQToolbar\toolbaru.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - H:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - H:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - H:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - H:\Program Files\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE H:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [DAEMON Tools] "H:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [WinPatrol] H:\Program Files\BillP Studios\WinPatrol\winpatrol.exe -expressboot
O4 - HKLM\..\Run: [Task Catcher] H:\PROGRA~1\BILLPS~1\TASKCA~1\tasktrap.exe
O4 - HKLM\..\Run: [TkBellExe] "H:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "H:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avast!] H:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [ICQ] "H:\Program Files\ICQ6.5\ICQ.exe" silent
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [DWQueuedReporting] "H:\PROGRA~1\COMMON~1\MICROS~1\DW\dwtrig20.exe" -t (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: hp psc 2000 Series.lnk = H:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
O4 - Global Startup: hpoddt01.exe.lnk = ?
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Office Excel - res://H:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - H:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - H:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - H:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - H:\Program Files\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - H:\Program Files\ICQ6.5\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupda ... 2446888218
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftup ... 2448678593
O20 - Winlogon Notify: !SASWinLogon - H:\Program Files\SUPERAntiSpyware\SASWINLO.DLL
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - H:\Program Files\Common Files\Seagate\Schedule2\schedul2.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - H:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - H:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - H:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - H:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - H:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - H:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: iPod Service - Apple Computer, Inc. - H:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - H:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NMSAccessU - Unknown owner - H:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - H:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - H:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SbPF.Launcher - Sunbelt Software, Inc. - H:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
O23 - Service: ServiceLayer - Nokia. - H:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software, Inc. - H:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
--
End of file - 7469 bytes
- Damned
- Tvůrce článků
-
Master Level 9
- Příspěvky: 8353
- Registrován: prosinec 06
- Bydliště: Rokycany
- Pohlaví:
- Stav:
Offline
- Kontakt:
Re: Prosím o kontrolu logu
Máš tam: Windows Defender, WinPatrol a SuperAntispyware, stačí jeden s rezidentem, takže si dva odinstaluj.
Vir ani jiný parazit tam není. Z mého pohledu to máš v pořádku.
Spusť HJT, vypni prohlížeče, odpoj se od internetu a fixni (zatrhnout políčko před hodnotou zmáčknout
"Fix checked"):
O4 - HKLM\..\Run: [QuickTime Task] "H:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - Global Startup: hpoddt01.exe.lnk = ?
****************************************************************************************************************************************
Odinstaluj ComboFix.
ComboFix se odinstaluje takto:
Start-Spustit a zadej ComboFix[mezera]/u
takže jestli nejsou problémy,tak vyčisti systém CCleanerem
a použij i T-Cleaner
smaže vše po Combu,SDFixu,Avengeru,MWAVu atd.-stáhneš->spustíš
(pozn.Pokud máš AVG, před stažením T-Cleaneru a po dobu čištění deaktivuj AVG, následně T-Cleaner smaž
a zapni si AVG.)
Stáhni si ATF Cleaner
Poklepej na ATF Cleaner.exe, klikni select all found, pak klik empty selected.
Pokud chceš zachovat svoje uložená hesla, klikni na No.
ATF-Cleaner je jednoduchý nástroj na odstranění historie z webového prohlížeče. Program dokáže odstranit cache,
cookies, historii a další stopy po surfování na Internetu. Mezi podporované prohlížeče patří Internet Explorer,
Firefox a Opera. Aplikace navíc umí odstranit dočasné soubory Windows, vysypat koš atd.
Označ topic za vyřešený (zelená fajfka) a měj se.
Vir ani jiný parazit tam není. Z mého pohledu to máš v pořádku.
Spusť HJT, vypni prohlížeče, odpoj se od internetu a fixni (zatrhnout políčko před hodnotou zmáčknout
"Fix checked"):
O4 - HKLM\..\Run: [QuickTime Task] "H:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - Global Startup: hpoddt01.exe.lnk = ?
****************************************************************************************************************************************
Odinstaluj ComboFix.
ComboFix se odinstaluje takto:
Start-Spustit a zadej ComboFix[mezera]/u
takže jestli nejsou problémy,tak vyčisti systém CCleanerem
a použij i T-Cleaner
smaže vše po Combu,SDFixu,Avengeru,MWAVu atd.-stáhneš->spustíš
(pozn.Pokud máš AVG, před stažením T-Cleaneru a po dobu čištění deaktivuj AVG, následně T-Cleaner smaž
a zapni si AVG.)
Stáhni si ATF Cleaner
Poklepej na ATF Cleaner.exe, klikni select all found, pak klik empty selected.
Pokud chceš zachovat svoje uložená hesla, klikni na No.
ATF-Cleaner je jednoduchý nástroj na odstranění historie z webového prohlížeče. Program dokáže odstranit cache,
cookies, historii a další stopy po surfování na Internetu. Mezi podporované prohlížeče patří Internet Explorer,
Firefox a Opera. Aplikace navíc umí odstranit dočasné soubory Windows, vysypat koš atd.
Označ topic za vyřešený (zelená fajfka) a měj se.

Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner
Re: Prosím o kontrolu logu
Díky moc! Funguje to tady čím dál tím rychleji:-)
Jen se trochu stydím za to, jak častým jsem tu hostem:)
Ještě jednou díky
Jen se trochu stydím za to, jak častým jsem tu hostem:)
Ještě jednou díky
Kdo je online
Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 39 hostů