prosim o kontrolu logu nechce zobrazit nektere stranky použivam mozilla firefox
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 8:53:38, on 4.12.2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\ESET\ESET Smart Security\ekrn.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesApp32.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\ESET\ESET Smart Security\egui.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\ZSSnp211.exe
C:\Program Files\MP3 Flash Drive Driver v2.08r022\shwicon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Bruno.JA-3A4C675D4C38\Desktop\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.zoznam.sk/?
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
O2 - BHO: IE7Pro - {00011268-E188-40DF-A514-835FCD78B1BF} - C:\Program Files\IEPro\iepro.dll
O2 - BHO: Podpora odkazu pre aplikáciu Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: WebTransBHO Class - {2DB66063-BB98-466A-AA0D-3E7ACF5ED853} - C:\WINDOWS\WebIE.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: (no name) - {D5D47440-0750-463D-BAEF-A47D02414806} - (no file)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [hpqSRMon] C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [ZSSnp211] C:\WINDOWS\ZSSnp211.exe
O4 - HKLM\..\Run: [ShowIcon_The Company_MP3 Flash Drive Driver v2.08r022] "C:\Program Files\MP3 Flash Drive Driver v2.08r022\shwicon.exe" -t"The Company\MP3 Flash Drive Driver v2.08r022"
O4 - HKLM\..\RunOnce: [WIAWizardMenu] RUNDLL32.EXE C:\WINDOWS\system32\sti_ci.dll,WiaCreateWizardMenu
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: IE7Pro Grab and Drag - {000002a3-84fe-43f1-b958-f2c3ca804f1a} - C:\Program Files\IEPro\iepro.dll
O9 - Extra 'Tools' menuitem: IE7Pro Grab and Drag - {000002a3-84fe-43f1-b958-f2c3ca804f1a} - C:\Program Files\IEPro\iepro.dll
O9 - Extra button: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Program Files\IEPro\iepro.dll
O9 - Extra 'Tools' menuitem: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Program Files\IEPro\iepro.dll
O9 - Extra button: (no name) - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: (no name) - {53F6FCCD-9E22-4d71-86EA-6E43136192AB} - (no file)
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: WebTran - {7E6A20FB-153F-402c-A84B-1A64E1955D3D} - C:\WINDOWS\WebIE.dll
O9 - Extra button: (no name) - {925DAB62-F9AC-4221-806A-057BFB1014AA} - (no file)
O9 - Extra button: (no name) - {BFC32E1D-EE75-4A48-BC60-104E11EE2431} - (no file)
O9 - Extra button: (no name) - {CC963627-B1DC-40E0-B52A-CF21EE748449} - C:\WINDOWS\WebIE.dll
O9 - Extra 'Tools' menuitem: &Nastavit překladač - {CC963627-B1DC-40E0-B52A-CF21EE748449} - C:\WINDOWS\WebIE.dll
O9 - Extra button: (no name) - {CC963627-B1DC-40E0-B52A-CF21EE748450} - C:\WINDOWS\WebIE.dll
O9 - Extra 'Tools' menuitem: &Slovník - {CC963627-B1DC-40E0-B52A-CF21EE748450} - C:\WINDOWS\WebIE.dll
O9 - Extra button: (no name) - {CC963627-B1DC-40E0-B52A-CF21EE748451} - C:\WINDOWS\WebIE.dll
O9 - Extra 'Tools' menuitem: Přeložit &označený text - {CC963627-B1DC-40E0-B52A-CF21EE748451} - C:\WINDOWS\WebIE.dll
O9 - Extra button: (no name) - {CC963627-B1DC-40E0-B52A-CF21EE748452} - C:\WINDOWS\WebIE.dll
O9 - Extra 'Tools' menuitem: Přeložit &stránku - {CC963627-B1DC-40E0-B52A-CF21EE748452} - C:\WINDOWS\WebIE.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - http://download.bitdefender.com/resourc ... oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/microsoftup ... 6290450203
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microso ... 7548263984
O16 - DPF: {8167C273-DF59-4416-B647-C8BB2C7EE83E} (WebSDev Control) - http://liveupdate.msi.com.tw/autobios/L ... nstall.cab
O16 - DPF: {B1E2B96C-12FE-45E2-BEF1-44A219113CDD} (SABScanProcesses Class) - http://www.superadblocker.com/activex/sabspx.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\Program Files\TuneUp Utilities 2010\TuneUpDefragService.exe
O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe
--
End of file - 8228 bytes
Prosim o kontrolu loguHJT Vyřešeno
- Damned
- Tvůrce článků
-
Master Level 9
- Příspěvky: 8353
- Registrován: prosinec 06
- Bydliště: Rokycany
- Pohlaví:
- Stav:
Offline
- Kontakt:
Re: Prosim o kontrolu loguHJT
Spusť HJT (HijackThis), vypni prohlížeče, odpoj se od internetu a fixni (spustit HJT, "Do a system scan only",
zatrhnout políčko před hodnotou, zmáčknout "Fix checked" a poté "Ano"):
O3 - Toolbar: (no name) - {D5D47440-0750-463D-BAEF-A47D02414806} - (no file)
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O9 - Extra button: (no name) - {53F6FCCD-9E22-4d71-86EA-6E43136192AB} - (no file)
O9 - Extra button: (no name) - {925DAB62-F9AC-4221-806A-057BFB1014AA} - (no file)
O9 - Extra button: (no name) - {BFC32E1D-EE75-4A48-BC60-104E11EE2431} - (no file)
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - http://download.bitdefender.com/resourc ... oscan8.cab
*****************************************************************************************************************************************
Stáhni si Malwarebytes' Anti-Malware
Nainstaluj a spusť ho
- na konci instalace se ujisti že máš zvoleny/zatrhnuty obě možnosti:
Aktualizace Malwarebytes' Anti-Malware a Spustit aplikaci Malwarebytes' Anti-Malware, pokud jo tak klikni na tlačítko konec
- pokud bude nalezena aktualizace, tak se stáhne a nainstaluje
- program se po té spustí a nech vybranou možnost Provést rychlý sken a klikni na tlačítko Skenovat
- po proběhnutí programu se ti objeví hláška tak klikni na OK a pak na tlačítko Zobrazit výsledky
- pak zvol možnost uložit log a ulož si log na plochu
- po té klikni na tlačítko Exit, objeví se ti hláška tak zvol Ano
(zatím nic nemaž!).
Vlož sem pak obsah toho logu.
zatrhnout políčko před hodnotou, zmáčknout "Fix checked" a poté "Ano"):
O3 - Toolbar: (no name) - {D5D47440-0750-463D-BAEF-A47D02414806} - (no file)
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O9 - Extra button: (no name) - {53F6FCCD-9E22-4d71-86EA-6E43136192AB} - (no file)
O9 - Extra button: (no name) - {925DAB62-F9AC-4221-806A-057BFB1014AA} - (no file)
O9 - Extra button: (no name) - {BFC32E1D-EE75-4A48-BC60-104E11EE2431} - (no file)
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - http://download.bitdefender.com/resourc ... oscan8.cab
*****************************************************************************************************************************************
Stáhni si Malwarebytes' Anti-Malware
Nainstaluj a spusť ho
- na konci instalace se ujisti že máš zvoleny/zatrhnuty obě možnosti:
Aktualizace Malwarebytes' Anti-Malware a Spustit aplikaci Malwarebytes' Anti-Malware, pokud jo tak klikni na tlačítko konec
- pokud bude nalezena aktualizace, tak se stáhne a nainstaluje
- program se po té spustí a nech vybranou možnost Provést rychlý sken a klikni na tlačítko Skenovat
- po proběhnutí programu se ti objeví hláška tak klikni na OK a pak na tlačítko Zobrazit výsledky
- pak zvol možnost uložit log a ulož si log na plochu
- po té klikni na tlačítko Exit, objeví se ti hláška tak zvol Ano
(zatím nic nemaž!).
Vlož sem pak obsah toho logu.
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner
Re: Prosim o kontrolu loguHJT
zasislam log z Malware a omlouvam se za zdrženi.
Malwarebytes' Anti-Malware 1.42
Verzia databázy: 3298
Windows 5.1.2600 Service Pack 2
Internet Explorer 8.0.6001.18702
5.12.2009 6:13:35
mbam-log-2009-12-05 (06-13-25).txt
Typ kontroly: Rýchla
Objektov kontrolovaných: 182145
Uplynutý cas: 5 minute(s), 40 second(s)
Infikovaných procesov pamäte: 0
Infikovaných modulov pamäte: 0
Infikovaných registracných klúcov: 7
Infikovaných registracných hodnôt: 1
Infikovaných registracných údajov položiek: 0
Infikovaných priecinkov: 8
Infikovaných súborov: 16
Infikovaných procesov pamäte:
(Žiadne škodlivé položky)
Infikovaných modulov pamäte:
(Žiadne škodlivé položky)
Infikovaných registracných klúcov:
HKEY_CLASSES_ROOT\Interface\{cf54be1c-9359-4395-8533-1657cf209cfe} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{a4730ebe-43a6-443e-9776-36915d323ad3} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Typelib\{d518921a-4a03-425e-9873-b9a71756821e} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\qalkfxor.bwdn (Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOT\qalkfxor.toolbar.1 (Trojan.FakeAlert) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Fun Web Products (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> No action taken.
Infikovaných registracných hodnôt:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\rhc199j0et51 (Rogue.AntiVirusXP) -> No action taken.
Infikovaných registracných údajov položiek:
(Žiadne škodlivé položky)
Infikovaných priecinkov:
C:\Documents and Settings\admin\Application Data\RegistrySmart (Rogue.RegistrySmart) -> No action taken.
C:\Documents and Settings\admin\Application Data\RegistrySmart\Log (Rogue.RegistrySmart) -> No action taken.
C:\Documents and Settings\admin\Application Data\RegistrySmart\Registry Backups (Rogue.RegistrySmart) -> No action taken.
C:\Documents and Settings\admin\Local Settings\Application Data\Live_TV (Trojan.Agent) -> No action taken.
C:\Documents and Settings\admin\Local Settings\Application Data\Live_TV\CacheIcons (Trojan.Agent) -> No action taken.
C:\Documents and Settings\admin\Local Settings\Application Data\Live_TV\CacheIcons (Trojan.Agent) -> Files: 1493 -> No action taken.
C:\Documents and Settings\admin\Local Settings\Application Data\Live_TV\RadioPlayer (Trojan.Agent) -> No action taken.
C:\Documents and Settings\admin\Local Settings\Application Data\Live_TV\rss (Trojan.Agent) -> No action taken.
Infikovaných súborov:
C:\Documents and Settings\Bruno.JA-3A4C675D4C38\runPatch.html (Trojan.Vundo) -> No action taken.
C:\Documents and Settings\admin\Application Data\RegistrySmart\Registry Backups\2007-12-29_11-24-37.reg (Rogue.RegistrySmart) -> No action taken.
C:\Documents and Settings\admin\Local Settings\Application Data\Live_TV\LanguagePack.xml (Trojan.Agent) -> No action taken.
C:\Documents and Settings\admin\Local Settings\Application Data\Live_TV\LocalSettings.txt (Trojan.Agent) -> No action taken.
C:\Documents and Settings\admin\Local Settings\Application Data\Live_TV\ThirdPartyComponents.xml (Trojan.Agent) -> No action taken.
C:\Documents and Settings\admin\Local Settings\Application Data\Live_TV\RadioPlayer\Predefined_Media_List.xml (Trojan.Agent) -> No action taken.
C:\Documents and Settings\admin\Local Settings\Application Data\Live_TV\RadioPlayer\Recent_Media_List.xml (Trojan.Agent) -> No action taken.
C:\Documents and Settings\admin\Local Settings\Application Data\Live_TV\RadioPlayer\User_Media_List.xml (Trojan.Agent) -> No action taken.
C:\Documents and Settings\admin\Local Settings\Application Data\Live_TV\rss\http___feeds_feedburner_com_metacafe_TYps_structured.xml (Trojan.Agent) -> No action taken.
C:\Documents and Settings\admin\Local Settings\Application Data\Live_TV\rss\http___tinyurl_com_27xlm8.xml (Trojan.Agent) -> No action taken.
C:\Documents and Settings\admin\Local Settings\Application Data\Live_TV\rss\http___tinyurl_com_27xlm8_history.xml (Trojan.Agent) -> No action taken.
C:\Documents and Settings\admin\Local Settings\Application Data\Live_TV\rss\http___tinyurl_com_27xlm8_structured.xml (Trojan.Agent) -> No action taken.
C:\Documents and Settings\admin\Local Settings\Application Data\Live_TV\rss\http___video_google_com_videofeed_type=top100new&num=20&output=rss.xml (Trojan.Agent) -> No action taken.
C:\Documents and Settings\admin\Local Settings\Application Data\Live_TV\rss\http___video_google_com_videofeed_type=top100new&num=20&output=rss_structured.xml (Trojan.Agent) -> No action taken.
C:\Documents and Settings\admin\Local Settings\Application Data\Live_TV\rss\http___youtube_com_rss_global_top_rated_rss.xml (Trojan.Agent) -> No action taken.
C:\Documents and Settings\admin\Local Settings\Application Data\Live_TV\rss\http___youtube_com_rss_global_top_rated_rss_structured.xml (Trojan.Agent) -> No action taken.
Malwarebytes' Anti-Malware 1.42
Verzia databázy: 3298
Windows 5.1.2600 Service Pack 2
Internet Explorer 8.0.6001.18702
5.12.2009 6:13:35
mbam-log-2009-12-05 (06-13-25).txt
Typ kontroly: Rýchla
Objektov kontrolovaných: 182145
Uplynutý cas: 5 minute(s), 40 second(s)
Infikovaných procesov pamäte: 0
Infikovaných modulov pamäte: 0
Infikovaných registracných klúcov: 7
Infikovaných registracných hodnôt: 1
Infikovaných registracných údajov položiek: 0
Infikovaných priecinkov: 8
Infikovaných súborov: 16
Infikovaných procesov pamäte:
(Žiadne škodlivé položky)
Infikovaných modulov pamäte:
(Žiadne škodlivé položky)
Infikovaných registracných klúcov:
HKEY_CLASSES_ROOT\Interface\{cf54be1c-9359-4395-8533-1657cf209cfe} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{a4730ebe-43a6-443e-9776-36915d323ad3} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Typelib\{d518921a-4a03-425e-9873-b9a71756821e} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\qalkfxor.bwdn (Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOT\qalkfxor.toolbar.1 (Trojan.FakeAlert) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Fun Web Products (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> No action taken.
Infikovaných registracných hodnôt:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\rhc199j0et51 (Rogue.AntiVirusXP) -> No action taken.
Infikovaných registracných údajov položiek:
(Žiadne škodlivé položky)
Infikovaných priecinkov:
C:\Documents and Settings\admin\Application Data\RegistrySmart (Rogue.RegistrySmart) -> No action taken.
C:\Documents and Settings\admin\Application Data\RegistrySmart\Log (Rogue.RegistrySmart) -> No action taken.
C:\Documents and Settings\admin\Application Data\RegistrySmart\Registry Backups (Rogue.RegistrySmart) -> No action taken.
C:\Documents and Settings\admin\Local Settings\Application Data\Live_TV (Trojan.Agent) -> No action taken.
C:\Documents and Settings\admin\Local Settings\Application Data\Live_TV\CacheIcons (Trojan.Agent) -> No action taken.
C:\Documents and Settings\admin\Local Settings\Application Data\Live_TV\CacheIcons (Trojan.Agent) -> Files: 1493 -> No action taken.
C:\Documents and Settings\admin\Local Settings\Application Data\Live_TV\RadioPlayer (Trojan.Agent) -> No action taken.
C:\Documents and Settings\admin\Local Settings\Application Data\Live_TV\rss (Trojan.Agent) -> No action taken.
Infikovaných súborov:
C:\Documents and Settings\Bruno.JA-3A4C675D4C38\runPatch.html (Trojan.Vundo) -> No action taken.
C:\Documents and Settings\admin\Application Data\RegistrySmart\Registry Backups\2007-12-29_11-24-37.reg (Rogue.RegistrySmart) -> No action taken.
C:\Documents and Settings\admin\Local Settings\Application Data\Live_TV\LanguagePack.xml (Trojan.Agent) -> No action taken.
C:\Documents and Settings\admin\Local Settings\Application Data\Live_TV\LocalSettings.txt (Trojan.Agent) -> No action taken.
C:\Documents and Settings\admin\Local Settings\Application Data\Live_TV\ThirdPartyComponents.xml (Trojan.Agent) -> No action taken.
C:\Documents and Settings\admin\Local Settings\Application Data\Live_TV\RadioPlayer\Predefined_Media_List.xml (Trojan.Agent) -> No action taken.
C:\Documents and Settings\admin\Local Settings\Application Data\Live_TV\RadioPlayer\Recent_Media_List.xml (Trojan.Agent) -> No action taken.
C:\Documents and Settings\admin\Local Settings\Application Data\Live_TV\RadioPlayer\User_Media_List.xml (Trojan.Agent) -> No action taken.
C:\Documents and Settings\admin\Local Settings\Application Data\Live_TV\rss\http___feeds_feedburner_com_metacafe_TYps_structured.xml (Trojan.Agent) -> No action taken.
C:\Documents and Settings\admin\Local Settings\Application Data\Live_TV\rss\http___tinyurl_com_27xlm8.xml (Trojan.Agent) -> No action taken.
C:\Documents and Settings\admin\Local Settings\Application Data\Live_TV\rss\http___tinyurl_com_27xlm8_history.xml (Trojan.Agent) -> No action taken.
C:\Documents and Settings\admin\Local Settings\Application Data\Live_TV\rss\http___tinyurl_com_27xlm8_structured.xml (Trojan.Agent) -> No action taken.
C:\Documents and Settings\admin\Local Settings\Application Data\Live_TV\rss\http___video_google_com_videofeed_type=top100new&num=20&output=rss.xml (Trojan.Agent) -> No action taken.
C:\Documents and Settings\admin\Local Settings\Application Data\Live_TV\rss\http___video_google_com_videofeed_type=top100new&num=20&output=rss_structured.xml (Trojan.Agent) -> No action taken.
C:\Documents and Settings\admin\Local Settings\Application Data\Live_TV\rss\http___youtube_com_rss_global_top_rated_rss.xml (Trojan.Agent) -> No action taken.
C:\Documents and Settings\admin\Local Settings\Application Data\Live_TV\rss\http___youtube_com_rss_global_top_rated_rss_structured.xml (Trojan.Agent) -> No action taken.
- Damned
- Tvůrce článků
-
Master Level 9
- Příspěvky: 8353
- Registrován: prosinec 06
- Bydliště: Rokycany
- Pohlaví:
- Stav:
Offline
- Kontakt:
Re: Prosim o kontrolu loguHJT
Takže spusť znovu MbAM a dej Skenovat
- po proběhnutí programu se ti objeví hláška tak klikni na OK a pak na tlačítko Zobrazit výsledky
- ujistit se že máš zatrhnuté všechny vypsané nálezy a klikni na tlačítko Odstranit označené
- když skončí odstraňování tak se ti zobrazí log, tak ho sem dej.
- pak zvol v programu OK a pak program ukonči přes Konec
Vypni rezidentní štít antiviru (pokud máš tak i antispyware).
Stáhni si ComboFix (by sUBs)
nebo ComboFix (subs)
a ulož si ho na plochu.
Ukonči všechna aktivní okna a spusť ho.
- Po spuštění se zobrazí podmínky užití, potvrď je stiskem tlačítka Ano
- Dále postupuj dle pokynů, během aplikování ComboFixu neklikej do zobrazujícího se okna
- Po dokončení skenování by měl program vytvořit log - C:\ComboFix.txt - zkopíruj sem prosím celý jeho obsah
- po proběhnutí programu se ti objeví hláška tak klikni na OK a pak na tlačítko Zobrazit výsledky
- ujistit se že máš zatrhnuté všechny vypsané nálezy a klikni na tlačítko Odstranit označené
- když skončí odstraňování tak se ti zobrazí log, tak ho sem dej.
- pak zvol v programu OK a pak program ukonči přes Konec
Vypni rezidentní štít antiviru (pokud máš tak i antispyware).
Stáhni si ComboFix (by sUBs)
nebo ComboFix (subs)
a ulož si ho na plochu.
Ukonči všechna aktivní okna a spusť ho.
- Po spuštění se zobrazí podmínky užití, potvrď je stiskem tlačítka Ano
- Dále postupuj dle pokynů, během aplikování ComboFixu neklikej do zobrazujícího se okna
- Po dokončení skenování by měl program vytvořit log - C:\ComboFix.txt - zkopíruj sem prosím celý jeho obsah
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner
Re: Prosim o kontrolu loguHJT
zasilam log po odstraneni z Malware,no nevim jestli je to dobre protože mi to vyhodilo nejakou chybu a po skončeno žada restart
Malwarebytes' Anti-Malware 1.42
Verzia databázy: 3289
Windows 5.1.2600 Service Pack 2
Internet Explorer 8.0.6001.18702
5.12.2009 15:06:55
mbam-log-2009-12-05 (15-06-55).txt
Typ kontroly: Úplná (C:\|D:\|)
Objektov kontrolovaných: 289115
Uplynutý cas: 49 minute(s), 57 second(s)
Infikovaných procesov pamäte: 0
Infikovaných modulov pamäte: 0
Infikovaných registracných klúcov: 0
Infikovaných registracných hodnôt: 0
Infikovaných registracných údajov položiek: 0
Infikovaných priecinkov: 0
Infikovaných súborov: 1
Infikovaných procesov pamäte:
(Žiadne škodlivé položky)
Infikovaných modulov pamäte:
(Žiadne škodlivé položky)
Infikovaných registracných klúcov:
(Žiadne škodlivé položky)
Infikovaných registracných hodnôt:
(Žiadne škodlivé položky)
Infikovaných registracných údajov položiek:
(Žiadne škodlivé položky)
Infikovaných priecinkov:
(Žiadne škodlivé položky)
Infikovaných súborov:
C:\System Volume Information\_restore{4F4CC76F-E904-4C25-BDCF-10D6A1411E1F}\RP135\A0048210.EXE (Rogue.PCMightyMax) -> Quarantined and deleted successfully.
Malwarebytes' Anti-Malware 1.42
Verzia databázy: 3289
Windows 5.1.2600 Service Pack 2
Internet Explorer 8.0.6001.18702
5.12.2009 15:06:55
mbam-log-2009-12-05 (15-06-55).txt
Typ kontroly: Úplná (C:\|D:\|)
Objektov kontrolovaných: 289115
Uplynutý cas: 49 minute(s), 57 second(s)
Infikovaných procesov pamäte: 0
Infikovaných modulov pamäte: 0
Infikovaných registracných klúcov: 0
Infikovaných registracných hodnôt: 0
Infikovaných registracných údajov položiek: 0
Infikovaných priecinkov: 0
Infikovaných súborov: 1
Infikovaných procesov pamäte:
(Žiadne škodlivé položky)
Infikovaných modulov pamäte:
(Žiadne škodlivé položky)
Infikovaných registracných klúcov:
(Žiadne škodlivé položky)
Infikovaných registracných hodnôt:
(Žiadne škodlivé položky)
Infikovaných registracných údajov položiek:
(Žiadne škodlivé položky)
Infikovaných priecinkov:
(Žiadne škodlivé položky)
Infikovaných súborov:
C:\System Volume Information\_restore{4F4CC76F-E904-4C25-BDCF-10D6A1411E1F}\RP135\A0048210.EXE (Rogue.PCMightyMax) -> Quarantined and deleted successfully.
- Damned
- Tvůrce článků
-
Master Level 9
- Příspěvky: 8353
- Registrován: prosinec 06
- Bydliště: Rokycany
- Pohlaví:
- Stav:
Offline
- Kontakt:
Re: Prosim o kontrolu loguHJT
Restartuj, spusť MbAM znovu a vlož mi sem zase log.
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner
Re: Prosim o kontrolu loguHJT
tu je ješte log z ComboFix ale mi tam vyhazovalo znova chyby
ComboFix 09-12-04.04 - Bruno 05.12.2009 15:26.7.2 - x86
Systém Microsoft Windows XP Professional 5.1.2600.2.1250.421.1033.18.2047.1461 [GMT 1:00]
Running from: c:\documents and settings\Bruno.JA-3A4C675D4C38\Desktop\ComboFix.exe
AV: ESET Smart Security 3.0 *On-access scanning disabled* (Updated) {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0}
FW: ESET personal firewall *disabled* {E5E70D32-0101-4340-86A3-A7B0F1C8FFE0}
WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\documents and settings\All Users.WINDOWS\Application Data\Microsoft\WLSetup
c:\documents and settings\All Users.WINDOWS\Application Data\Microsoft\WLSetup\Logs\2009-12-03_01-19_1de0-50dzlnf8.log
c:\documents and settings\All Users.WINDOWS\Application Data\Microsoft\WLSetup\wlt277C.tmp
c:\windows\kb913800.exe
.
((((((((((((((((((((((((( Files Created from 2009-11-05 to 2009-12-05 )))))))))))))))))))))))))))))))
.
2009-12-05 05:05 . 2009-12-05 05:05 -------- dc----w- c:\documents and settings\Bruno.JA-3A4C675D4C38\Application Data\Malwarebytes
2009-12-05 05:04 . 2009-12-03 15:14 38224 -c--a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2009-12-05 05:04 . 2009-12-05 05:04 -------- dc----w- c:\documents and settings\All Users.WINDOWS\Application Data\Malwarebytes
2009-12-05 05:04 . 2009-12-03 15:13 19160 -c--a-w- c:\windows\system32\drivers\mbam.sys
2009-12-05 05:04 . 2009-12-05 13:15 -------- dc----w- c:\program files\Malwarebytes' Anti-Malware
2009-12-04 00:50 . 2009-12-04 00:50 -------- dc----w- c:\documents and settings\All Users.WINDOWS\Application Data\FileCure
2009-12-04 00:42 . 2009-12-04 00:42 -------- dc----w- c:\documents and settings\Bruno.JA-3A4C675D4C38\Application Data\licenses
2009-12-04 00:42 . 2009-12-04 00:42 -------- dc----w- c:\documents and settings\Bruno.JA-3A4C675D4C38\Application Data\PCMM2009
2009-12-03 02:30 . 2009-12-03 02:30 -------- dc----w- c:\documents and settings\All Users.WINDOWS\Application Data\Winferno
2009-12-03 02:26 . 2009-12-03 02:26 -------- dc----w- c:\program files\Freeze.com
2009-12-03 02:26 . 2009-12-03 02:26 -------- dc----w- c:\program files\Free Offers from Freeze.com
2009-12-03 02:25 . 2009-12-03 02:33 -------- dc----w- c:\program files\Winferno
2009-12-03 00:23 . 2009-12-03 00:23 -------- dc----w- c:\program files\EarthView
2009-12-03 00:23 . 2009-12-03 00:23 102400 -c--a-w- c:\windows\EarthView.scr
2009-12-03 00:23 . 2009-12-03 00:23 -------- dc----w- c:\documents and settings\Bruno.JA-3A4C675D4C38\Application Data\DeskSoft
2009-12-03 00:19 . 2009-12-03 00:19 -------- dc----w- c:\program files\Common Files\Windows Live
2009-11-30 21:08 . 2008-11-28 12:23 450011 -c--a-w- c:\windows\system32\nfsClock03.scr
2009-11-30 19:57 . 2009-11-30 19:57 -------- dc----w- c:\windows\system32\wbem\Repository
2009-11-29 18:08 . 2009-11-29 18:08 -------- dc----w- c:\program files\NewFreeScreensavers
2009-11-29 17:35 . 2009-11-30 19:57 -------- dc----w- c:\program files\Unlocker
2009-11-28 09:45 . 2009-11-28 18:07 -------- dc----w- c:\program files\OGSConverter
2009-11-27 13:06 . 2009-11-27 13:06 -------- dc----w- c:\program files\Microsoft Windows 7 Upgrade Advisor
2009-11-23 05:57 . 2009-11-23 05:57 -------- dc----w- c:\program files\Trend Micro
2009-11-21 10:40 . 2009-11-21 10:40 -------- dc----w- c:\program files\Recuva
2009-11-21 10:37 . 2009-11-21 10:37 -------- dc----w- c:\program files\Speccy
2009-11-21 10:22 . 2009-11-21 10:22 -------- dc----w- c:\program files\CCleaner
2009-11-21 08:48 . 2009-11-21 08:48 -------- dc----w- c:\documents and settings\Bruno.JA-3A4C675D4C38\Application Data\Blitware
2009-11-21 07:53 . 2009-11-21 08:25 -------- dc----w- c:\program files\MP3 Flash Drive Driver v2.08r022
2009-11-21 00:19 . 2009-11-21 00:19 -------- dc----w- c:\documents and settings\Bruno.JA-3A4C675D4C38\Local Settings\Application Data\Centrum.cz Toolbar
2009-11-18 14:00 . 2009-11-18 14:00 -------- dc----w- c:\documents and settings\LocalService.NT AUTHORITY.003\Application Data\TuneUp Software
2009-11-18 13:54 . 2009-11-18 13:54 -------- dcsh--w- c:\documents and settings\All Users.WINDOWS\Application Data\{D3742F82-1C1A-4DCC-ABBD-0E7C3C0185CC}
2009-11-16 13:02 . 2009-11-16 13:02 -------- dc----w- c:\documents and settings\Bruno.JA-3A4C675D4C38\Local Settings\Application Data\Microsoft Corporation
2009-11-12 14:00 . 2009-11-12 14:00 -------- dc----w- c:\documents and settings\All Users.WINDOWS\Application Data\nView_Profiles
2009-11-09 12:07 . 2009-11-09 12:07 902592 -c--a-w- c:\windows\system32\drivers\tdrpm228.sys
2009-11-09 12:07 . 2009-11-09 12:07 540000 -c--a-w- c:\windows\system32\drivers\timntr.sys
2009-11-09 12:07 . 2009-11-09 12:07 44704 -c--a-w- c:\windows\system32\drivers\tifsfilt.sys
2009-11-09 12:07 . 2009-11-11 22:31 -------- dc----w- c:\program files\Common Files\Acronis
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-12-05 13:10 . 2009-07-16 08:14 664 -c--a-w- c:\windows\system32\d3d9caps.dat
2009-12-05 12:54 . 2008-11-28 05:19 -------- dc----w- c:\documents and settings\Bruno.JA-3A4C675D4C38\Application Data\Skype
2009-12-05 08:35 . 2008-07-31 12:24 -------- dc----w- c:\documents and settings\Bruno.JA-3A4C675D4C38\Application Data\skypePM
2009-12-04 01:05 . 2009-09-20 16:56 -------- dc----w- c:\documents and settings\All Users.WINDOWS\Application Data\ParetoLogic
2009-12-03 23:06 . 2008-10-20 16:52 1 -c--a-w- c:\documents and settings\Bruno.JA-3A4C675D4C38\Application Data\OpenOffice.org\3\user\uno_packages\cache\stamp.sys
2009-12-03 16:22 . 2008-09-22 05:39 -------- dc----w- c:\documents and settings\Bruno.JA-3A4C675D4C38\Application Data\MSN6
2009-11-25 14:55 . 2009-11-25 14:55 11 -c--a-w- c:\windows\system32\(null)id.tmp
2009-11-21 10:59 . 2008-07-12 07:42 -------- dc----w- c:\program files\Vimicro
2009-11-20 15:15 . 2009-07-26 23:36 -------- dc----w- c:\program files\SpeedSim
2009-11-19 07:29 . 2008-07-27 12:55 2282496 -c--a-w- c:\windows\system32\TUKernel.exe
2009-11-18 14:45 . 2008-07-27 12:53 6964736 -c--a-w- c:\documents and settings\All Users.WINDOWS\Application Data\TuneUp Software\TuneUp Utilities\WinStyler\tu_logonui.exe
2009-11-18 14:01 . 2009-07-12 17:29 -------- dc----w- c:\program files\TweakNow RegCleaner
2009-11-18 14:01 . 2009-07-12 17:29 -------- dc----w- c:\documents and settings\Bruno.JA-3A4C675D4C38\Application Data\TweakNow RegCleaner
2009-11-18 13:54 . 2008-07-17 16:43 -------- dc----w- c:\documents and settings\All Users.WINDOWS\Application Data\TuneUp Software
2009-11-14 11:20 . 2009-01-18 15:45 411368 -c--a-w- c:\windows\system32\deploytk.dll
2009-11-01 00:01 . 2009-08-09 00:25 139584 -c--a-w- c:\documents and settings\LocalService.NT AUTHORITY.003\Local Settings\Application Data\FontCache3.0.0.0.dat
2009-10-29 23:35 . 2009-10-29 10:40 -------- dc----w- c:\program files\Cake Mania Main Street
2009-10-29 11:15 . 2009-10-29 11:15 -------- dc----w- c:\documents and settings\All Users.WINDOWS\Application Data\Sandlot Games
2009-10-14 09:39 . 2009-10-14 09:39 -------- dc----w- c:\program files\ReflexiveArcade
2009-09-20 17:25 . 2008-07-31 10:32 18920 -c--a-w- c:\documents and settings\Bruno.JA-3A4C675D4C38\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-10-07 13574144]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-10-07 86016]
"egui"="c:\program files\ESET\ESET Smart Security\egui.exe" [2008-10-24 1451264]
"hpqSRMon"="c:\program files\HP\Digital Imaging\bin\hpqSRMon.exe" [2008-08-20 150016]
"ZSSnp211"="c:\windows\ZSSnp211.exe" [2006-08-19 49152]
"ShowIcon_The Company_MP3 Flash Drive Driver v2.08r022"="c:\program files\MP3 Flash Drive Driver v2.08r022\shwicon.exe" [2003-12-11 73728]
"nwiz"="nwiz.exe" - c:\windows\system32\nwiz.exe [2008-10-07 1630208]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"WIAWizardMenu"="c:\windows\system32\sti_ci.dll" [2004-08-03 136704]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-03 15360]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"UIHost"="c:\documents and settings\All Users.WINDOWS\Application Data\TuneUp Software\TuneUp Utilities\WinStyler\tu_logonui.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"CTFMON.EXE"=c:\windows\system32\ctfmon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"BluetoothAuthenticationAgent"=rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
"HP Software Update"=c:\program files\HP\HP Software Update\HPWuSchd2.exe
"Domino"=c:\windows\Domino.exe
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\WINDOWS\\system32\\sessmgr.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqpse.exe"=
"c:\\Program Files\\Common Files\\HP\\Digital Imaging\\bin\\hpqPhotoCrm.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqsudi.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqpsapp.exe"=
"c:\\Program Files\\IEPro\\MiniDM.exe"=
"c:\\WINDOWS\\system32\\mmc.exe"=
"c:\\Program Files\\Common Files\\Nokia\\Service Layer\\A\\nsl_host_process.exe"=
"c:\\Program Files\\BitLord\\BitLord.exe"=
"c:\\Program Files\\Nokia\\Nokia Software Updater\\nsu_ui_client.exe"=
"c:\\Program Files\\Skype\\Plugin Manager\\skypePM.exe"=
"c:\\WINDOWS\\system32\\electricsheep.scr"=
"c:\\Program Files\\Vimicro\\ZS211\\Driver AutoInstall\\Driver Files\\amcap.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
R2 ekrn;Eset Service;c:\program files\ESET\ESET Smart Security\ekrn.exe [24.10.2008 20:51 468224]
R3 MBAMSwissArmy;MBAMSwissArmy;c:\windows\system32\drivers\mbamswissarmy.sys [5.12.2009 6:04 38224]
S0 sptd;sptd;c:\windows\system32\drivers\sptd.sys [23.7.2008 3:30 717296]
S3 PAC207;VideoCAM GE111;c:\windows\system32\drivers\pfc027.sys [8.4.2005 9:46 162176]
S3 TVICHW32;TVICHW32;c:\windows\system32\drivers\TVICHW32.SYS [7.1.2009 13:36 23600]
--- Other Services/Drivers In Memory ---
*NewlyCreated* - MBAMSWISSARMY
.
Contents of the 'Scheduled Tasks' folder
2009-12-05 c:\windows\Tasks\User_Feed_Synchronization-{DF8572D3-4851-478D-9BB3-811389EF3E3F}.job
- c:\windows\system32\msfeedssync.exe [2007-08-13 02:31]
.
.
------- Supplementary Scan -------
.
uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}
uStart Page = hxxp://www.zoznam.sk/?
IE: {{7E6A20FB-153F-402c-A84B-1A64E1955D3D} - {7E6A20FB-153F-402c-A84B-1A64E1955D3D} - c:\windows\WebIE.dll
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748449} - {CC963627-B1DC-40E0-B52A-CF21EE748450} - c:\windows\WebIE.dll
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748450} - {CC963627-B1DC-40E0-B52A-CF21EE748450} - c:\windows\WebIE.dll
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748451} - {CC963627-B1DC-40E0-B52A-CF21EE748451} - c:\windows\WebIE.dll
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748452} - {CC963627-B1DC-40E0-B52A-CF21EE748452} - c:\windows\WebIE.dll
DPF: {8167C273-DF59-4416-B647-C8BB2C7EE83E} - hxxp://liveupdate.msi.com.tw/autobios/L ... nstall.cab
FF - ProfilePath - c:\documents and settings\Bruno.JA-3A4C675D4C38\Application Data\Mozilla\Firefox\Profiles\fwqjmp9c.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.zoznam.sk/
FF - prefs.js: network.proxy.type - 4
FF - plugin: c:\documents and settings\All Users.WINDOWS\Application Data\RealArcade\npraclient.dll
---- FIREFOX POLICIES ----
FF - user.js: network.http.max-persistent-connections-per-server - 4
FF - user.js: nglayout.initialpaint.delay - 600
FF - user.js: content.notify.interval - 600000
FF - user.js: content.max.tokenizing.time - 1800000
FF - user.js: content.switch.threshold - 600000
FF - user.js: browser.urlbar.hideGoButton - false
FF - user.js: dom.disable_window_open_feature.minimizable - true
FF - user.js: dom.disable_window_open_feature.menubar - true
FF - user.js: dom.disable_window_open_feature.scrollbars - true
FF - user.js: browser.tabs.closeButtons - 1
FF - user.js: browser.tabs.tabMinWidth - 125
FF - user.js: browser.link.open_newwindow - 3
FF - user.js: dom.disable_window_open_feature.resizable - true
FF - user.js: dom.disable_window_open_feature.location - true
c:\program files\Mozilla Firefox\defaults\pref\firefox-l10n.js - pref("browser.fixup.alternate.suffix", ".sk");
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-12-05 15:32
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
Completion time: 2009-12-05 15:35
ComboFix-quarantined-files.txt 2009-12-05 14:34
Pre-Run: 10 787 307 520 bytes free
Post-Run: 10 804 846 592 bytes free
Current=4 Default=4 Failed=1 LastKnownGood=5 Sets=1,2,3,4,5
- - End Of File - - 2387848A4604A1DDCA7C4645C442BFA0
ComboFix 09-12-04.04 - Bruno 05.12.2009 15:26.7.2 - x86
Systém Microsoft Windows XP Professional 5.1.2600.2.1250.421.1033.18.2047.1461 [GMT 1:00]
Running from: c:\documents and settings\Bruno.JA-3A4C675D4C38\Desktop\ComboFix.exe
AV: ESET Smart Security 3.0 *On-access scanning disabled* (Updated) {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0}
FW: ESET personal firewall *disabled* {E5E70D32-0101-4340-86A3-A7B0F1C8FFE0}
WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\documents and settings\All Users.WINDOWS\Application Data\Microsoft\WLSetup
c:\documents and settings\All Users.WINDOWS\Application Data\Microsoft\WLSetup\Logs\2009-12-03_01-19_1de0-50dzlnf8.log
c:\documents and settings\All Users.WINDOWS\Application Data\Microsoft\WLSetup\wlt277C.tmp
c:\windows\kb913800.exe
.
((((((((((((((((((((((((( Files Created from 2009-11-05 to 2009-12-05 )))))))))))))))))))))))))))))))
.
2009-12-05 05:05 . 2009-12-05 05:05 -------- dc----w- c:\documents and settings\Bruno.JA-3A4C675D4C38\Application Data\Malwarebytes
2009-12-05 05:04 . 2009-12-03 15:14 38224 -c--a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2009-12-05 05:04 . 2009-12-05 05:04 -------- dc----w- c:\documents and settings\All Users.WINDOWS\Application Data\Malwarebytes
2009-12-05 05:04 . 2009-12-03 15:13 19160 -c--a-w- c:\windows\system32\drivers\mbam.sys
2009-12-05 05:04 . 2009-12-05 13:15 -------- dc----w- c:\program files\Malwarebytes' Anti-Malware
2009-12-04 00:50 . 2009-12-04 00:50 -------- dc----w- c:\documents and settings\All Users.WINDOWS\Application Data\FileCure
2009-12-04 00:42 . 2009-12-04 00:42 -------- dc----w- c:\documents and settings\Bruno.JA-3A4C675D4C38\Application Data\licenses
2009-12-04 00:42 . 2009-12-04 00:42 -------- dc----w- c:\documents and settings\Bruno.JA-3A4C675D4C38\Application Data\PCMM2009
2009-12-03 02:30 . 2009-12-03 02:30 -------- dc----w- c:\documents and settings\All Users.WINDOWS\Application Data\Winferno
2009-12-03 02:26 . 2009-12-03 02:26 -------- dc----w- c:\program files\Freeze.com
2009-12-03 02:26 . 2009-12-03 02:26 -------- dc----w- c:\program files\Free Offers from Freeze.com
2009-12-03 02:25 . 2009-12-03 02:33 -------- dc----w- c:\program files\Winferno
2009-12-03 00:23 . 2009-12-03 00:23 -------- dc----w- c:\program files\EarthView
2009-12-03 00:23 . 2009-12-03 00:23 102400 -c--a-w- c:\windows\EarthView.scr
2009-12-03 00:23 . 2009-12-03 00:23 -------- dc----w- c:\documents and settings\Bruno.JA-3A4C675D4C38\Application Data\DeskSoft
2009-12-03 00:19 . 2009-12-03 00:19 -------- dc----w- c:\program files\Common Files\Windows Live
2009-11-30 21:08 . 2008-11-28 12:23 450011 -c--a-w- c:\windows\system32\nfsClock03.scr
2009-11-30 19:57 . 2009-11-30 19:57 -------- dc----w- c:\windows\system32\wbem\Repository
2009-11-29 18:08 . 2009-11-29 18:08 -------- dc----w- c:\program files\NewFreeScreensavers
2009-11-29 17:35 . 2009-11-30 19:57 -------- dc----w- c:\program files\Unlocker
2009-11-28 09:45 . 2009-11-28 18:07 -------- dc----w- c:\program files\OGSConverter
2009-11-27 13:06 . 2009-11-27 13:06 -------- dc----w- c:\program files\Microsoft Windows 7 Upgrade Advisor
2009-11-23 05:57 . 2009-11-23 05:57 -------- dc----w- c:\program files\Trend Micro
2009-11-21 10:40 . 2009-11-21 10:40 -------- dc----w- c:\program files\Recuva
2009-11-21 10:37 . 2009-11-21 10:37 -------- dc----w- c:\program files\Speccy
2009-11-21 10:22 . 2009-11-21 10:22 -------- dc----w- c:\program files\CCleaner
2009-11-21 08:48 . 2009-11-21 08:48 -------- dc----w- c:\documents and settings\Bruno.JA-3A4C675D4C38\Application Data\Blitware
2009-11-21 07:53 . 2009-11-21 08:25 -------- dc----w- c:\program files\MP3 Flash Drive Driver v2.08r022
2009-11-21 00:19 . 2009-11-21 00:19 -------- dc----w- c:\documents and settings\Bruno.JA-3A4C675D4C38\Local Settings\Application Data\Centrum.cz Toolbar
2009-11-18 14:00 . 2009-11-18 14:00 -------- dc----w- c:\documents and settings\LocalService.NT AUTHORITY.003\Application Data\TuneUp Software
2009-11-18 13:54 . 2009-11-18 13:54 -------- dcsh--w- c:\documents and settings\All Users.WINDOWS\Application Data\{D3742F82-1C1A-4DCC-ABBD-0E7C3C0185CC}
2009-11-16 13:02 . 2009-11-16 13:02 -------- dc----w- c:\documents and settings\Bruno.JA-3A4C675D4C38\Local Settings\Application Data\Microsoft Corporation
2009-11-12 14:00 . 2009-11-12 14:00 -------- dc----w- c:\documents and settings\All Users.WINDOWS\Application Data\nView_Profiles
2009-11-09 12:07 . 2009-11-09 12:07 902592 -c--a-w- c:\windows\system32\drivers\tdrpm228.sys
2009-11-09 12:07 . 2009-11-09 12:07 540000 -c--a-w- c:\windows\system32\drivers\timntr.sys
2009-11-09 12:07 . 2009-11-09 12:07 44704 -c--a-w- c:\windows\system32\drivers\tifsfilt.sys
2009-11-09 12:07 . 2009-11-11 22:31 -------- dc----w- c:\program files\Common Files\Acronis
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-12-05 13:10 . 2009-07-16 08:14 664 -c--a-w- c:\windows\system32\d3d9caps.dat
2009-12-05 12:54 . 2008-11-28 05:19 -------- dc----w- c:\documents and settings\Bruno.JA-3A4C675D4C38\Application Data\Skype
2009-12-05 08:35 . 2008-07-31 12:24 -------- dc----w- c:\documents and settings\Bruno.JA-3A4C675D4C38\Application Data\skypePM
2009-12-04 01:05 . 2009-09-20 16:56 -------- dc----w- c:\documents and settings\All Users.WINDOWS\Application Data\ParetoLogic
2009-12-03 23:06 . 2008-10-20 16:52 1 -c--a-w- c:\documents and settings\Bruno.JA-3A4C675D4C38\Application Data\OpenOffice.org\3\user\uno_packages\cache\stamp.sys
2009-12-03 16:22 . 2008-09-22 05:39 -------- dc----w- c:\documents and settings\Bruno.JA-3A4C675D4C38\Application Data\MSN6
2009-11-25 14:55 . 2009-11-25 14:55 11 -c--a-w- c:\windows\system32\(null)id.tmp
2009-11-21 10:59 . 2008-07-12 07:42 -------- dc----w- c:\program files\Vimicro
2009-11-20 15:15 . 2009-07-26 23:36 -------- dc----w- c:\program files\SpeedSim
2009-11-19 07:29 . 2008-07-27 12:55 2282496 -c--a-w- c:\windows\system32\TUKernel.exe
2009-11-18 14:45 . 2008-07-27 12:53 6964736 -c--a-w- c:\documents and settings\All Users.WINDOWS\Application Data\TuneUp Software\TuneUp Utilities\WinStyler\tu_logonui.exe
2009-11-18 14:01 . 2009-07-12 17:29 -------- dc----w- c:\program files\TweakNow RegCleaner
2009-11-18 14:01 . 2009-07-12 17:29 -------- dc----w- c:\documents and settings\Bruno.JA-3A4C675D4C38\Application Data\TweakNow RegCleaner
2009-11-18 13:54 . 2008-07-17 16:43 -------- dc----w- c:\documents and settings\All Users.WINDOWS\Application Data\TuneUp Software
2009-11-14 11:20 . 2009-01-18 15:45 411368 -c--a-w- c:\windows\system32\deploytk.dll
2009-11-01 00:01 . 2009-08-09 00:25 139584 -c--a-w- c:\documents and settings\LocalService.NT AUTHORITY.003\Local Settings\Application Data\FontCache3.0.0.0.dat
2009-10-29 23:35 . 2009-10-29 10:40 -------- dc----w- c:\program files\Cake Mania Main Street
2009-10-29 11:15 . 2009-10-29 11:15 -------- dc----w- c:\documents and settings\All Users.WINDOWS\Application Data\Sandlot Games
2009-10-14 09:39 . 2009-10-14 09:39 -------- dc----w- c:\program files\ReflexiveArcade
2009-09-20 17:25 . 2008-07-31 10:32 18920 -c--a-w- c:\documents and settings\Bruno.JA-3A4C675D4C38\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-10-07 13574144]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-10-07 86016]
"egui"="c:\program files\ESET\ESET Smart Security\egui.exe" [2008-10-24 1451264]
"hpqSRMon"="c:\program files\HP\Digital Imaging\bin\hpqSRMon.exe" [2008-08-20 150016]
"ZSSnp211"="c:\windows\ZSSnp211.exe" [2006-08-19 49152]
"ShowIcon_The Company_MP3 Flash Drive Driver v2.08r022"="c:\program files\MP3 Flash Drive Driver v2.08r022\shwicon.exe" [2003-12-11 73728]
"nwiz"="nwiz.exe" - c:\windows\system32\nwiz.exe [2008-10-07 1630208]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"WIAWizardMenu"="c:\windows\system32\sti_ci.dll" [2004-08-03 136704]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-03 15360]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"UIHost"="c:\documents and settings\All Users.WINDOWS\Application Data\TuneUp Software\TuneUp Utilities\WinStyler\tu_logonui.exe"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"CTFMON.EXE"=c:\windows\system32\ctfmon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"BluetoothAuthenticationAgent"=rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
"HP Software Update"=c:\program files\HP\HP Software Update\HPWuSchd2.exe
"Domino"=c:\windows\Domino.exe
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\WINDOWS\\system32\\sessmgr.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqpse.exe"=
"c:\\Program Files\\Common Files\\HP\\Digital Imaging\\bin\\hpqPhotoCrm.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqsudi.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqpsapp.exe"=
"c:\\Program Files\\IEPro\\MiniDM.exe"=
"c:\\WINDOWS\\system32\\mmc.exe"=
"c:\\Program Files\\Common Files\\Nokia\\Service Layer\\A\\nsl_host_process.exe"=
"c:\\Program Files\\BitLord\\BitLord.exe"=
"c:\\Program Files\\Nokia\\Nokia Software Updater\\nsu_ui_client.exe"=
"c:\\Program Files\\Skype\\Plugin Manager\\skypePM.exe"=
"c:\\WINDOWS\\system32\\electricsheep.scr"=
"c:\\Program Files\\Vimicro\\ZS211\\Driver AutoInstall\\Driver Files\\amcap.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
R2 ekrn;Eset Service;c:\program files\ESET\ESET Smart Security\ekrn.exe [24.10.2008 20:51 468224]
R3 MBAMSwissArmy;MBAMSwissArmy;c:\windows\system32\drivers\mbamswissarmy.sys [5.12.2009 6:04 38224]
S0 sptd;sptd;c:\windows\system32\drivers\sptd.sys [23.7.2008 3:30 717296]
S3 PAC207;VideoCAM GE111;c:\windows\system32\drivers\pfc027.sys [8.4.2005 9:46 162176]
S3 TVICHW32;TVICHW32;c:\windows\system32\drivers\TVICHW32.SYS [7.1.2009 13:36 23600]
--- Other Services/Drivers In Memory ---
*NewlyCreated* - MBAMSWISSARMY
.
Contents of the 'Scheduled Tasks' folder
2009-12-05 c:\windows\Tasks\User_Feed_Synchronization-{DF8572D3-4851-478D-9BB3-811389EF3E3F}.job
- c:\windows\system32\msfeedssync.exe [2007-08-13 02:31]
.
.
------- Supplementary Scan -------
.
uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}
uStart Page = hxxp://www.zoznam.sk/?
IE: {{7E6A20FB-153F-402c-A84B-1A64E1955D3D} - {7E6A20FB-153F-402c-A84B-1A64E1955D3D} - c:\windows\WebIE.dll
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748449} - {CC963627-B1DC-40E0-B52A-CF21EE748450} - c:\windows\WebIE.dll
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748450} - {CC963627-B1DC-40E0-B52A-CF21EE748450} - c:\windows\WebIE.dll
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748451} - {CC963627-B1DC-40E0-B52A-CF21EE748451} - c:\windows\WebIE.dll
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748452} - {CC963627-B1DC-40E0-B52A-CF21EE748452} - c:\windows\WebIE.dll
DPF: {8167C273-DF59-4416-B647-C8BB2C7EE83E} - hxxp://liveupdate.msi.com.tw/autobios/L ... nstall.cab
FF - ProfilePath - c:\documents and settings\Bruno.JA-3A4C675D4C38\Application Data\Mozilla\Firefox\Profiles\fwqjmp9c.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.zoznam.sk/
FF - prefs.js: network.proxy.type - 4
FF - plugin: c:\documents and settings\All Users.WINDOWS\Application Data\RealArcade\npraclient.dll
---- FIREFOX POLICIES ----
FF - user.js: network.http.max-persistent-connections-per-server - 4
FF - user.js: nglayout.initialpaint.delay - 600
FF - user.js: content.notify.interval - 600000
FF - user.js: content.max.tokenizing.time - 1800000
FF - user.js: content.switch.threshold - 600000
FF - user.js: browser.urlbar.hideGoButton - false
FF - user.js: dom.disable_window_open_feature.minimizable - true
FF - user.js: dom.disable_window_open_feature.menubar - true
FF - user.js: dom.disable_window_open_feature.scrollbars - true
FF - user.js: browser.tabs.closeButtons - 1
FF - user.js: browser.tabs.tabMinWidth - 125
FF - user.js: browser.link.open_newwindow - 3
FF - user.js: dom.disable_window_open_feature.resizable - true
FF - user.js: dom.disable_window_open_feature.location - true
c:\program files\Mozilla Firefox\defaults\pref\firefox-l10n.js - pref("browser.fixup.alternate.suffix", ".sk");
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-12-05 15:32
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
Completion time: 2009-12-05 15:35
ComboFix-quarantined-files.txt 2009-12-05 14:34
Pre-Run: 10 787 307 520 bytes free
Post-Run: 10 804 846 592 bytes free
Current=4 Default=4 Failed=1 LastKnownGood=5 Sets=1,2,3,4,5
- - End Of File - - 2387848A4604A1DDCA7C4645C442BFA0
- Damned
- Tvůrce článků
-
Master Level 9
- Příspěvky: 8353
- Registrován: prosinec 06
- Bydliště: Rokycany
- Pohlaví:
- Stav:
Offline
- Kontakt:
Re: Prosim o kontrolu loguHJT
Červený soubor zkontroluj na Virustotalu a vlož sem odkaz na výsledek.
Pokud ho nenajdeš, dej si zobrazit skryté a systémové soubory. Pokud ti nabídne, že soubor už kontroloval,
nech ho zkontrolovat znovu, a počkej až se objeví "Dokončeno" a výsledek.Potom sem zkopíruj adresní řádek.
c:\windows\system32\nfsClock03.scr
Taky ten nový log z MbAM
Pokud ho nenajdeš, dej si zobrazit skryté a systémové soubory. Pokud ti nabídne, že soubor už kontroloval,
nech ho zkontrolovat znovu, a počkej až se objeví "Dokončeno" a výsledek.Potom sem zkopíruj adresní řádek.
c:\windows\system32\nfsClock03.scr
Taky ten nový log z MbAM
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner
Re: Prosim o kontrolu loguHJT
log z MbAM
Malwarebytes' Anti-Malware 1.42
Verzia databázy: 3289
Windows 5.1.2600 Service Pack 2
Internet Explorer 8.0.6001.18702
5.12.2009 16:01:03
mbam-log-2009-12-05 (16-01-03).txt
Typ kontroly: Rýchla
Objektov kontrolovaných: 181276
Uplynutý cas: 4 minute(s), 42 second(s)
Infikovaných procesov pamäte: 0
Infikovaných modulov pamäte: 0
Infikovaných registracných klúcov: 0
Infikovaných registracných hodnôt: 0
Infikovaných registracných údajov položiek: 0
Infikovaných priecinkov: 0
Infikovaných súborov: 0
Infikovaných procesov pamäte:
(Žiadne škodlivé položky)
Infikovaných modulov pamäte:
(Žiadne škodlivé položky)
Infikovaných registracných klúcov:
(Žiadne škodlivé položky)
Infikovaných registracných hodnôt:
(Žiadne škodlivé položky)
Infikovaných registracných údajov položiek:
(Žiadne škodlivé položky)
Infikovaných priecinkov:
(Žiadne škodlivé položky)
Infikovaných súborov:
(Žiadne škodlivé položky)
Malwarebytes' Anti-Malware 1.42
Verzia databázy: 3289
Windows 5.1.2600 Service Pack 2
Internet Explorer 8.0.6001.18702
5.12.2009 16:01:03
mbam-log-2009-12-05 (16-01-03).txt
Typ kontroly: Rýchla
Objektov kontrolovaných: 181276
Uplynutý cas: 4 minute(s), 42 second(s)
Infikovaných procesov pamäte: 0
Infikovaných modulov pamäte: 0
Infikovaných registracných klúcov: 0
Infikovaných registracných hodnôt: 0
Infikovaných registracných údajov položiek: 0
Infikovaných priecinkov: 0
Infikovaných súborov: 0
Infikovaných procesov pamäte:
(Žiadne škodlivé položky)
Infikovaných modulov pamäte:
(Žiadne škodlivé položky)
Infikovaných registracných klúcov:
(Žiadne škodlivé položky)
Infikovaných registracných hodnôt:
(Žiadne škodlivé položky)
Infikovaných registracných údajov položiek:
(Žiadne škodlivé položky)
Infikovaných priecinkov:
(Žiadne škodlivé položky)
Infikovaných súborov:
(Žiadne škodlivé položky)
- Damned
- Tvůrce článků
-
Master Level 9
- Příspěvky: 8353
- Registrován: prosinec 06
- Bydliště: Rokycany
- Pohlaví:
- Stav:
Offline
- Kontakt:
Re: Prosim o kontrolu loguHJT
Ještě ten výsledek z VT.
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner
Re: Prosim o kontrolu loguHJT
vysledek VT
Antivirus Version Last Update Result
AhnLab-V3 5.0.0.2 2009.03.18 -
AntiVir 7.9.0.116 2009.03.18 -
Authentium 5.1.2.4 2009.03.18 -
Avast 4.8.1335.0 2009.03.17 -
AVG 8.0.0.237 2009.03.18 -
BitDefender 7.2 2009.03.18 -
CAT-QuickHeal 10.00 2009.03.18 (Suspicious) - DNAScan
ClamAV 0.94.1 2009.03.18 -
Comodo 1066 2009.03.18 -
DrWeb 4.44.0.09170 2009.03.18 -
eSafe 7.0.17.0 2009.03.18 Suspicious File
eTrust-Vet 31.6.6388 2009.03.09 -
F-Prot 4.4.4.56 2009.03.17 -
F-Secure 8.0.14470.0 2009.03.18 -
Fortinet 3.117.0.0 2009.03.18 -
GData 19 2009.03.18 -
Ikarus T3.1.1.45.0 2009.03.18 Trojan-Clicker.Win32.Delf.hd
K7AntiVirus 7.10.674 2009.03.17 -
Kaspersky 7.0.0.125 2009.03.18 -
McAfee 5556 2009.03.17 -
McAfee+Artemis 5556 2009.03.17 -
Microsoft 1.4502 2009.03.18 -
NOD32 3944 2009.03.17 -
Norman 2009.03.18 -
nProtect 2009.1.8.0 2009.03.18 -
Panda 10.0.0.10 2009.03.18 -
PCTools 4.4.2.0 2009.03.18 -
Prevx1 V2 2009.03.18 -
Rising 21.21.22.00 2009.03.18 -
Sophos 4.39.0 2009.03.18 -
Sunbelt 3.2.1858.2 2009.03.18 -
Symantec 1.4.4.12 2009.03.18 -
TheHacker 6.3.3.0.283 2009.03.16 -
TrendMicro 8.700.0.1004 2009.03.18 -
VBA32 3.12.10.1 2009.03.17 -
ViRobot 2009.3.18.1654 2009.03.18 -
VirusBuster 4.6.5.0 2009.03.17 -
Additional information
File size: 450011 bytes
MD5 : 04015333aa29b8dae126a82d435f3a16
SHA1 : 8065bb3ed37a08f2b551ca08cf70e73b5f6da44f
SHA256: d219995cdbf38c41a4756d3e73f33cd6a6f2b1e4e490d89c5baef085ac9b4e83
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x73DF0
timedatestamp.....: 0x2A425E19 (Sat Jun 20 00:22:17 1992)
machinetype.......: 0x14C (Intel I386)
( 3 sections )
name viradd virsiz rawdsiz ntrpy md5
FSCR 0x1000 0x49000 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
V101 0x4A000 0x2A000 0x2A000 7.92 2b48620ef0ae35ce5d8aeb7abee06ee6
.rsrc 0x74000 0x2000 0x1400 3.93 76ab8e57e90004704a9995122d648fe0
( 9 imports )
> advapi32.dll: RegCloseKey
> comctl32.dll: ImageList_Add
> gdi32.dll: SaveDC
> kernel32.dll: LoadLibraryA, GetProcAddress, ExitProcess
> ole32.dll: OleDraw
> oleaut32.dll: VariantCopy
> shell32.dll: ShellExecuteA
> user32.dll: GetDC
> version.dll: VerQueryValueA
( 0 exports )
TrID : File type identification
Win32 EXE Yoda's Crypter (54.4%)
Win32 Executable Generic (17.4%)
Win32 Dynamic Link Library (generic) (15.5%)
Win16/32 Executable Delphi generic (4.2%)
Generic Win/DOS Executable (4.1%)
ssdeep: 6144:mW3KMRgfDx+4Jw66D2HXQjARUNqJkMpAfhMXG52gW075MmgtgTqA1KWYTqGWDNMA:ykIM4O12HzRH3tDYWQb2GGrh5wNLh
PEiD : -
packers (Kaspersky): UPX
packers (F-Prot): UPX
RDS : NSRL Reference Data Set
-
Antivirus Version Last Update Result
AhnLab-V3 5.0.0.2 2009.03.18 -
AntiVir 7.9.0.116 2009.03.18 -
Authentium 5.1.2.4 2009.03.18 -
Avast 4.8.1335.0 2009.03.17 -
AVG 8.0.0.237 2009.03.18 -
BitDefender 7.2 2009.03.18 -
CAT-QuickHeal 10.00 2009.03.18 (Suspicious) - DNAScan
ClamAV 0.94.1 2009.03.18 -
Comodo 1066 2009.03.18 -
DrWeb 4.44.0.09170 2009.03.18 -
eSafe 7.0.17.0 2009.03.18 Suspicious File
eTrust-Vet 31.6.6388 2009.03.09 -
F-Prot 4.4.4.56 2009.03.17 -
F-Secure 8.0.14470.0 2009.03.18 -
Fortinet 3.117.0.0 2009.03.18 -
GData 19 2009.03.18 -
Ikarus T3.1.1.45.0 2009.03.18 Trojan-Clicker.Win32.Delf.hd
K7AntiVirus 7.10.674 2009.03.17 -
Kaspersky 7.0.0.125 2009.03.18 -
McAfee 5556 2009.03.17 -
McAfee+Artemis 5556 2009.03.17 -
Microsoft 1.4502 2009.03.18 -
NOD32 3944 2009.03.17 -
Norman 2009.03.18 -
nProtect 2009.1.8.0 2009.03.18 -
Panda 10.0.0.10 2009.03.18 -
PCTools 4.4.2.0 2009.03.18 -
Prevx1 V2 2009.03.18 -
Rising 21.21.22.00 2009.03.18 -
Sophos 4.39.0 2009.03.18 -
Sunbelt 3.2.1858.2 2009.03.18 -
Symantec 1.4.4.12 2009.03.18 -
TheHacker 6.3.3.0.283 2009.03.16 -
TrendMicro 8.700.0.1004 2009.03.18 -
VBA32 3.12.10.1 2009.03.17 -
ViRobot 2009.3.18.1654 2009.03.18 -
VirusBuster 4.6.5.0 2009.03.17 -
Additional information
File size: 450011 bytes
MD5 : 04015333aa29b8dae126a82d435f3a16
SHA1 : 8065bb3ed37a08f2b551ca08cf70e73b5f6da44f
SHA256: d219995cdbf38c41a4756d3e73f33cd6a6f2b1e4e490d89c5baef085ac9b4e83
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x73DF0
timedatestamp.....: 0x2A425E19 (Sat Jun 20 00:22:17 1992)
machinetype.......: 0x14C (Intel I386)
( 3 sections )
name viradd virsiz rawdsiz ntrpy md5
FSCR 0x1000 0x49000 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
V101 0x4A000 0x2A000 0x2A000 7.92 2b48620ef0ae35ce5d8aeb7abee06ee6
.rsrc 0x74000 0x2000 0x1400 3.93 76ab8e57e90004704a9995122d648fe0
( 9 imports )
> advapi32.dll: RegCloseKey
> comctl32.dll: ImageList_Add
> gdi32.dll: SaveDC
> kernel32.dll: LoadLibraryA, GetProcAddress, ExitProcess
> ole32.dll: OleDraw
> oleaut32.dll: VariantCopy
> shell32.dll: ShellExecuteA
> user32.dll: GetDC
> version.dll: VerQueryValueA
( 0 exports )
TrID : File type identification
Win32 EXE Yoda's Crypter (54.4%)
Win32 Executable Generic (17.4%)
Win32 Dynamic Link Library (generic) (15.5%)
Win16/32 Executable Delphi generic (4.2%)
Generic Win/DOS Executable (4.1%)
ssdeep: 6144:mW3KMRgfDx+4Jw66D2HXQjARUNqJkMpAfhMXG52gW075MmgtgTqA1KWYTqGWDNMA:ykIM4O12HzRH3tDYWQb2GGrh5wNLh
PEiD : -
packers (Kaspersky): UPX
packers (F-Prot): UPX
RDS : NSRL Reference Data Set
-
- Damned
- Tvůrce článků
-
Master Level 9
- Příspěvky: 8353
- Registrován: prosinec 06
- Bydliště: Rokycany
- Pohlaví:
- Stav:
Offline
- Kontakt:
Re: Prosim o kontrolu loguHJT
Otevři si Poznámkový blok (Start -> Spustit... a napiš do okna Notepad a dej Ok).
Zkopíruj do něj následující celý text označený zeleně:
File::
c:\windows\system32\nfsClock03.scr
c:\windows\system32\d3d9caps.dat
c:\windows\system32\(null)id.tmp
C:\Documents and Settings\Bruno.JA-3A4C675D4C38\runPatch.html
Folder::
C:\Documents and Settings\admin\Application Data\RegistrySmart
Zvol možnost Soubor -> Uložit jako... a nastav tyto parametry:
Název souboru: zde napiš: CFScript.txt
Uložit jako typ: tak tam vyber Všechny soubory
Ulož soubor na plochu.
Ukonči všechna aktivní okna.
Uchop myší vytvořený skript CFScript.txt, přemísti ho nad stažený program ComboFix.exe
a když se oba soubory překryjí, skript upusť.

- Automaticky se spustí ComboFix, oprava může trvat i déle než 10 minut. ! Nech ComboFix dokončit svou práci !
- Vlož sem log, který vyběhne v závěru čistícího procesu + nový log z HJT a popiš chování počítače
Zkopíruj do něj následující celý text označený zeleně:
File::
c:\windows\system32\nfsClock03.scr
c:\windows\system32\d3d9caps.dat
c:\windows\system32\(null)id.tmp
C:\Documents and Settings\Bruno.JA-3A4C675D4C38\runPatch.html
Folder::
C:\Documents and Settings\admin\Application Data\RegistrySmart
Zvol možnost Soubor -> Uložit jako... a nastav tyto parametry:
Název souboru: zde napiš: CFScript.txt
Uložit jako typ: tak tam vyber Všechny soubory
Ulož soubor na plochu.
Ukonči všechna aktivní okna.
Uchop myší vytvořený skript CFScript.txt, přemísti ho nad stažený program ComboFix.exe
a když se oba soubory překryjí, skript upusť.

- Automaticky se spustí ComboFix, oprava může trvat i déle než 10 minut. ! Nech ComboFix dokončit svou práci !
- Vlož sem log, který vyběhne v závěru čistícího procesu + nový log z HJT a popiš chování počítače
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner
Kdo je online
Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 7 hostů