Zavirovaný laptop, vůbec nelze spustit jakýkoliv program Vyřešeno

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Leiste
Level 1
Level 1
Příspěvky: 55
Registrován: srpen 09
Pohlaví: Muž
Stav:
Offline

Re: Zavirovaný laptop, vůbec nelze spustit jakýkoliv program

Příspěvekod Leiste » 18 srp 2009 22:43

Výpis z Combo:

ComboFix 09-08-10.06 - Kristynka 18.08.2009 22:32.2.1 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.3.1250.420.1029.18.495.148 [GMT 2:00]
Spuštěný z: c:\documents and settings\Kristynka\Plocha\ComboFix.exe
Použité ovládací přepínače :: c:\documents and settings\Kristynka\Plocha\CFScript.txt
.
- REŽIM S OMEZENOU FUNKČNOSTÍ -

FILE ::
"C:\jnvcbaox.exe"
"c:\windows\system32\ABA3HF.DAT"
"c:\windows\system32\csbdll.dll"
"c:\windows\system32\ezsidmv.dat"
.

((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\jnvcbaox.exe
c:\windows\system32\ABA3HF.DAT
c:\windows\system32\csbdll.dll
c:\windows\system32\ezsidmv.dat


.
((((((((((((((((((((((((( Soubory vytvořené od 2009-07-18 do 2009-08-18 )))))))))))))))))))))))))))))))
.

2009-08-18 16:36 . 2009-07-10 13:28 1315328 ------w- c:\windows\system32\dllcache\msoe.dll
2009-08-17 21:10 . 2009-08-03 11:36 38160 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2009-08-17 21:10 . 2009-08-17 21:10 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2009-08-17 21:10 . 2009-08-03 11:36 19096 ----a-w- c:\windows\system32\drivers\mbam.sys
2009-08-17 15:14 . 2009-08-17 15:15 -------- d-----w- c:\program files\CCleaner
2009-08-17 15:09 . 2009-08-17 15:09 -------- d-----w- c:\program files\Trend Micro
2009-08-17 15:03 . 2009-08-17 15:03 -------- d-sh--w- c:\documents and settings\Administrator\IETldCache
2009-08-05 09:01 . 2009-08-05 09:01 205312 ------w- c:\windows\system32\dllcache\mswebdvd.dll
2009-07-30 22:13 . 2009-07-30 22:13 -------- d-----w- c:\program files\ICQ6Toolbar
2009-07-30 19:36 . 2009-07-30 19:37 -------- d-----w- c:\program files\Paint.NET
2009-07-28 20:49 . 2009-07-03 16:59 55296 ------w- c:\windows\system32\dllcache\msfeedsbs.dll
2009-07-28 20:49 . 2009-07-03 16:59 594432 ------w- c:\windows\system32\dllcache\msfeeds.dll
2009-07-27 20:48 . 2008-11-20 19:19 9200 ------w- c:\windows\system32\drivers\cdralw2k.sys
2009-07-27 20:48 . 2008-11-20 19:19 9072 ------w- c:\windows\system32\drivers\cdr4_xp.sys
2009-07-27 20:48 . 2009-07-27 20:48 -------- d-----w- c:\windows\system32\IOSUBSYS
2009-07-24 16:00 . 2009-07-27 20:47 -------- d-----w- c:\program files\Google
2009-07-24 15:59 . 2009-07-24 15:59 -------- d-----w- c:\program files\Common Files\Skype
2009-07-24 15:59 . 2009-07-24 16:00 -------- d-----r- c:\program files\Skype
2009-07-23 16:13 . 2009-07-23 16:13 -------- d-----w- c:\program files\Axesstel
2009-07-23 16:13 . 2008-06-17 09:35 212992 ----a-r- c:\program files\MSP_Uninstall.exe
2009-07-23 16:13 . 2007-04-04 07:24 90112 ----a-r- c:\program files\axesstel.dll
2009-07-23 16:13 . 2007-03-26 06:25 38784 ----a-w- c:\windows\system32\drivers\Axtmvprt.sys
2009-07-23 16:13 . 2007-03-26 06:25 40064 ----a-w- c:\windows\system32\drivers\Axtmvmdm.sys
2009-07-23 16:13 . 2007-03-22 08:36 3456 ----a-w- c:\windows\system32\drivers\Axtmvflt.sys
2009-07-22 21:19 . 2008-04-13 18:45 32128 ----a-w- c:\windows\system32\drivers\usbccgp.sys
2009-07-22 21:19 . 2008-04-13 18:45 32128 ----a-w- c:\windows\system32\dllcache\usbccgp.sys

.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-08-05 09:01 . 2004-11-20 09:14 205312 ----a-w- c:\windows\system32\mswebdvd.dll
2009-07-30 22:13 . 2009-07-09 10:53 -------- d--h--w- c:\program files\InstallShield Installation Information
2009-07-17 19:04 . 2004-11-20 09:14 58880 ----a-w- c:\windows\system32\atl.dll
2009-07-13 21:43 . 2004-11-20 09:15 286208 ----a-w- c:\windows\system32\wmpdxm.dll
2009-07-10 10:14 . 2009-07-10 10:14 -------- d-----w- c:\program files\Common Files\Nero
2009-07-10 10:14 . 2009-07-10 10:13 -------- d-----w- c:\program files\Common Files\LightScribe
2009-07-10 10:11 . 2009-07-10 10:10 -------- d-----w- c:\program files\Ahead
2009-07-10 10:10 . 2009-07-10 10:10 -------- d-----w- c:\program files\Common Files\Ahead
2009-07-10 09:07 . 2009-07-09 10:55 -------- d-----w- c:\program files\Asus
2009-07-10 07:23 . 2009-07-09 15:17 -------- d-----w- c:\program files\Windows Desktop Search
2009-07-09 16:10 . 2004-11-20 09:15 90924 ----a-w- c:\windows\system32\perfc005.dat
2009-07-09 16:10 . 2004-11-20 09:15 458882 ----a-w- c:\windows\system32\perfh005.dat
2009-07-09 15:33 . 2009-07-09 15:33 -------- d-----w- c:\program files\MSBuild
2009-07-09 15:32 . 2009-07-09 15:32 -------- d-----w- c:\program files\Reference Assemblies
2009-07-09 15:16 . 2009-07-09 15:16 -------- d-----w- c:\program files\Windows Media Connect 2
2009-07-09 14:52 . 2009-07-09 10:36 76487 ----a-w- c:\windows\pchealth\helpctr\OfflineCache\index.dat
2009-07-09 14:52 . 2009-07-09 10:36 2684 ----a-w- c:\windows\pchealth\helpctr\PackageStore\SkuStore.bin
2009-07-09 14:02 . 2009-07-09 10:36 8972 ----a-w- c:\windows\pchealth\helpctr\Config\Cntstore.bin
2009-07-09 13:36 . 2009-07-09 13:36 -------- d-----w- c:\program files\ASUS_1280x1024_white
2009-07-09 11:04 . 2009-07-09 11:04 -------- d-----w- c:\program files\Common Files\Adobe
2009-07-09 11:02 . 2009-07-09 11:02 21275 ----a-w- c:\windows\system32\drivers\AegisP.sys
2009-07-09 11:02 . 2009-07-09 11:02 -------- d-----w- c:\program files\ASUS WLAN Adapter
2009-07-09 10:57 . 2009-07-09 10:57 -------- d-----w- c:\program files\Synaptics
2009-07-09 10:57 . 2009-07-09 10:57 -------- d-----w- c:\program files\Wireless Console 2
2009-07-09 10:53 . 2009-07-09 10:53 -------- d-----w- c:\program files\Realtek
2009-07-09 10:53 . 2009-07-09 10:53 -------- d-----w- c:\program files\Common Files\InstallShield
2009-07-09 10:46 . 2009-07-09 10:46 -------- d-----w- c:\program files\Symantec
2009-07-09 10:46 . 2009-07-09 10:46 -------- d-----w- c:\program files\Common Files\Symantec Shared
2009-07-09 10:41 . 2009-07-09 10:41 -------- d-----w- c:\program files\Intel
2009-07-09 10:37 . 2009-07-09 10:37 -------- d-----w- c:\program files\microsoft frontpage
2009-07-09 10:34 . 2009-07-09 10:34 21812 ----a-w- c:\windows\system32\emptyregdb.dat
2009-07-03 16:59 . 2004-11-20 09:14 915456 ----a-w- c:\windows\system32\wininet.dll
2009-06-25 08:27 . 2004-11-20 09:14 54272 ----a-w- c:\windows\system32\wdigest.dll
2009-06-25 08:27 . 2004-11-20 09:14 56832 ----a-w- c:\windows\system32\secur32.dll
2009-06-25 08:27 . 2004-11-20 09:14 147456 ----a-w- c:\windows\system32\schannel.dll
2009-06-25 08:27 . 2004-11-20 09:14 136192 ----a-w- c:\windows\system32\msv1_0.dll
2009-06-25 08:27 . 2004-11-20 09:14 729088 ----a-w- c:\windows\system32\lsasrv.dll
2009-06-25 08:27 . 2004-11-20 09:14 301568 ----a-w- c:\windows\system32\kerberos.dll
2009-06-24 11:18 . 2004-11-20 09:14 92928 ----a-w- c:\windows\system32\drivers\ksecdd.sys
2009-06-16 14:40 . 2004-11-20 09:14 119808 ----a-w- c:\windows\system32\t2embed.dll
2009-06-16 14:40 . 2004-11-20 09:14 81920 ----a-w- c:\windows\system32\fontsub.dll
2009-06-15 10:45 . 2004-11-20 09:14 78336 ----a-w- c:\windows\system32\telnet.exe
2009-06-10 14:15 . 2004-11-20 09:14 84992 ----a-w- c:\windows\system32\avifil32.dll
2009-06-10 07:21 . 2009-07-09 10:33 2066432 ----a-w- c:\windows\system32\mstscax.dll
2009-06-10 06:16 . 2004-11-20 09:14 132096 ----a-w- c:\windows\system32\wkssvc.dll
2009-06-03 19:11 . 2004-11-20 09:14 1293824 ----a-w- c:\windows\system32\quartz.dll
2009-05-24 22:24 . 2008-05-26 20:18 350208 ----a-w- c:\windows\system32\mssph.dll
.

((((((((((((((((((((((((((((( SnapShot@2009-08-18_16.31.37 )))))))))))))))))))))))))))))))))))))))))
.
+ 2009-06-25 08:27 . 2009-06-25 08:27 54272 c:\windows\system32\dllcache\wdigest.dll
+ 2009-06-15 10:45 . 2009-06-15 10:45 78336 c:\windows\system32\dllcache\telnet.exe
- 2009-02-03 19:58 . 2009-02-03 19:58 56832 c:\windows\system32\dllcache\secur32.dll
+ 2009-02-03 19:58 . 2009-06-25 08:27 56832 c:\windows\system32\dllcache\secur32.dll
+ 2009-06-24 11:18 . 2009-06-24 11:18 92928 c:\windows\system32\dllcache\ksecdd.sys
+ 2009-06-10 14:15 . 2009-06-10 14:15 84992 c:\windows\system32\dllcache\avifil32.dll
+ 2009-07-17 19:04 . 2009-07-17 19:04 58880 c:\windows\system32\dllcache\atl.dll
+ 2004-11-20 09:14 . 2009-06-25 08:27 147456 c:\windows\system32\schannel.dll
+ 2004-11-20 09:15 . 2009-07-13 21:43 286208 c:\windows\system32\dllcache\wmpdxm.dll
+ 2009-06-10 06:16 . 2009-06-10 06:16 132096 c:\windows\system32\dllcache\wkssvc.dll
+ 2008-12-05 06:57 . 2009-06-25 08:27 147456 c:\windows\system32\dllcache\schannel.dll
+ 2009-06-25 08:27 . 2009-06-25 08:27 136192 c:\windows\system32\dllcache\msv1_0.dll
+ 2009-07-09 14:23 . 2009-06-25 08:27 729088 c:\windows\system32\dllcache\lsasrv.dll
+ 2009-06-25 08:27 . 2009-06-25 08:27 301568 c:\windows\system32\dllcache\kerberos.dll
+ 2009-07-09 10:33 . 2009-06-10 07:21 2066432 c:\windows\system32\dllcache\mstscax.dll
+ 2004-11-20 09:15 . 2009-07-13 21:43 10841088 c:\windows\system32\wmp.dll
+ 2009-07-09 15:23 . 2009-07-30 00:49 24281536 c:\windows\system32\MRT.exe
+ 2004-11-20 09:15 . 2009-07-13 21:43 10841088 c:\windows\system32\dllcache\wmp.dll
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MSMSGS"="c:\program files\Messenger\msmsgs.exe" [2008-04-14 1695232]
"Skype"="c:\program files\Skype\Phone\Skype.exe" [2009-07-16 25604904]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-07-24 39408]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"HControl"="c:\windows\ATK0100\HControl.exe" [2006-04-17 110592]
"igfxtray"="c:\windows\system32\igfxtray.exe" [2005-11-27 98304]
"igfxhkcmd"="c:\windows\system32\hkcmd.exe" [2005-11-27 77824]
"igfxpers"="c:\windows\system32\igfxpers.exe" [2005-11-27 118784]
"ASUS Live Update"="c:\program files\ASUS\ASUS Live Update\ALU.exe" [2006-02-21 180224]
"Power_Gear"="c:\program files\ASUS\Power4 Gear\BatteryLife.exe" [2006-03-06 86016]
"Wireless Console 2"="c:\program files\Wireless Console 2\wcourier.exe" [2005-10-17 987136]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2005-10-20 761945]
"SMSERIAL"="c:\windows\sm56hlpr.exe" [2006-03-21 544768]
"ABLKSR"="c:\windows\ABLKSR\ABLKSR.exe" [2006-01-02 61440]
"ACU"="c:\program files\ASUS WLAN Adapter\ACU.exe" [2006-04-14 307200]
"RTHDCPL"="RTHDCPL.EXE" - c:\windows\RTHDCPL.exe [2006-02-10 15969280]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

c:\documents and settings\All Users\Nabˇdka Start\Programy\Po spuçtŘnˇ\
Adobe Reader Speed Launch.lnk - c:\program files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2004-12-14 29696]
ASUS ChkMail.lnk - c:\program files\Asus\Asus ChkMail\ChkMail.exe [2009-7-9 32768]
Windows Search.lnk - c:\program files\Windows Desktop Search\WindowsSearch.exe [2008-5-26 123904]

[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "c:\program files\Windows Desktop Search\MSNLNamespaceMgr.dll" [2009-05-24 304128]

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=

R2 ICQ Service;ICQ Service;c:\program files\ICQ6Toolbar\ICQ Service.exe [31.7.2009 0:13 222456]
R3 ASNDIS5;ASNDIS5 Protocol Driver;c:\windows\ATK0100\ASNDIS5.sys [9.7.2009 12:09 16269]
S3 Axtmvflt;Axesstel USB Filter Service;c:\windows\system32\drivers\Axtmvflt.sys [23.7.2009 18:13 3456]
S3 Axtmvmdm;Axesstel USB Modem;c:\windows\system32\drivers\Axtmvmdm.sys [23.7.2009 18:13 40064]
S3 Axtmvprt;Axesstel Diagnostic Port;c:\windows\system32\drivers\Axtmvprt.sys [23.7.2009 18:13 38784]

[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}]
"c:\windows\system32\rundll32.exe" "c:\windows\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
.
.
------- Doplňkový sken -------
.
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-08-18 22:35
Windows 5.1.2600 Service Pack 3 NTFS

skenování skrytých procesů ...

skenování skrytých položek 'Po spuštění' ...

skenování skrytých souborů ...

sken byl úspešně dokončen
skryté soubory: 0

**************************************************************************
.
--------------------- Knihovny navázané na běžící procesy ---------------------

- - - - - - - > 'explorer.exe'(3276)
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\windows\system32\acs.exe
c:\program files\Common Files\LightScribe\LSSrvc.exe
c:\windows\system32\searchindexer.exe
c:\windows\system32\wscntfy.exe
c:\windows\ATK0100\ATKOSD.exe
c:\windows\system32\wbem\wmiapsrv.exe
.
**************************************************************************
.
Celkový čas: 2009-08-18 22:37 - počítač byl restartován
ComboFix-quarantined-files.txt 2009-08-18 20:37
ComboFix2.txt 2009-08-18 16:34

Před spuštěním: Volných bajtů: 37 902 769 152
Po spuštění: Volných bajtů: 37 873 603 584

WindowsXP-KB310994-SP2-Home-BootDisk-CSY.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect

209 --- E O F --- 2009-08-18 16:47



Výpis z HTJ:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:39:48, on 18.8.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\acs.exe
C:\Program Files\ICQ6Toolbar\ICQ Service.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\WINDOWS\ATK0100\HControl.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Program Files\Asus\Asus ChkMail\ChkMail.exe
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\ATK0100\ATKOSD.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\SearchProtocolHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [ASUS Live Update] C:\Program Files\ASUS\ASUS Live Update\ALU.exe
O4 - HKLM\..\Run: [Power_Gear] C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe 1
O4 - HKLM\..\Run: [Wireless Console 2] C:\Program Files\Wireless Console 2\wcourier.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SMSERIAL] C:\WINDOWS\sm56hlpr.exe
O4 - HKLM\..\Run: [ABLKSR] C:\WINDOWS\ABLKSR\ABLKSR.exe
O4 - HKLM\..\Run: [ACU] "C:\Program Files\ASUS WLAN Adapter\ACU.exe" -nogui
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: ASUS ChkMail.lnk = C:\Program Files\Asus\Asus ChkMail\ChkMail.exe
O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O9 - Extra button: (no name) - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.asus.com
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O23 - Service: ASUS Configuration Service (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: ICQ Service - Unknown owner - C:\Program Files\ICQ6Toolbar\ICQ Service.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe

--
End of file - 5991 bytes

Reklama
Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43293
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Zavirovaný laptop, vůbec nelze spustit jakýkoliv program

Příspěvekod jaro3 » 19 srp 2009 08:09

Logy OK.

ComboFix se odinstaluje takto:
Start-Spustit a zadej ComboFix[mezera]/u

takže jestli nejsou problémy,tak vyčisti systém CCleanerem

a použij i T-Cleaner
smaže vše po Combu,SDFixu,Avengeru,MWAVu atd.-stáhneš>spustíš

Nainstaluj javu:
Java SE Runtime Environment 6u14
Vyber OS ( předpokládám Windows), dej zatržítko agree-continue
Vyber:
Windows Offline Installation
jre-6u14-windows-i586-p.exe

Nainstaluj si antivir (Avira, Avast,AVG..) a antispyware ( SpywareTerminator, Spybot, SpywareDoctor..)
Můžeš i firewall ( ZoneAlarm, Kerio, Comodo...)
Je to vše , můžeš dát vyřešeno , fajfku.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Leiste
Level 1
Level 1
Příspěvky: 55
Registrován: srpen 09
Pohlaví: Muž
Stav:
Offline

Re: Zavirovaný laptop, vůbec nelze spustit jakýkoliv program

Příspěvekod Leiste » 20 srp 2009 00:49

Wau, laptop jede jako novej, vážně super, díky za ochotu za pomoc, klobouk před Vámi dolů, ste machři, ještě jednou velké DÍKY! :)

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43293
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Zavirovaný laptop, vůbec nelze spustit jakýkoliv program  Vyřešeno

Příspěvekod jaro3 » 20 srp 2009 09:33

Nemáš zač , dej fajfku!!
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 5 hostů