K tomu odchazejicimu HDD, je jen neco malo presrok stary, doklad mam. Jak mam reklamovat? Co rict, cim dolozit, ze je opravdu vadny, jakou mam sanci, ze reklamaci uznaji kdyz HDD jeste funguje?
Dekuji
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]
--> Recherche:
C:\Documents and Settings\a\Data aplikací\Microsoft\Installer\{45A66726-69BC-466B-A7A4-12FCBA4883D7}\HijackThis.exe: trouvé !
C:\Documents and Settings\a\Nabídka Start\Programy\HijackThis: trouvé !
C:\Documents and Settings\a\Nabídka Start\Programy\HiJackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\a\Plocha\HijackThis.lnk: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HiJackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HiJackThis\hijackthis.log: trouvé !
---------------------------------
--> Suppression:
C:\Documents and Settings\a\Data aplikací\Microsoft\Installer\{45A66726-69BC-466B-A7A4-12FCBA4883D7}\HijackThis.exe: ERREUR DE SUPPRESSION !!
C:\Documents and Settings\a\Nabídka Start\Programy\HiJackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\a\Plocha\HijackThis.lnk: supprimé !
C:\Program Files\Trend Micro\HiJackThis\HijackThis.exe: supprimé !
C:\Program Files\Trend Micro\HiJackThis\hijackthis.log: supprimé !
C:\Documents and Settings\a\Nabídka Start\Programy\HijackThis: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
win32 malware gen + přikládám log z HJT
Re: win32 malware gen + přikládám log z HJT
Mem test probehl dobre
- jaro3
- člen Security týmu
-
Guru Level 15
- Příspěvky: 43294
- Registrován: červen 07
- Bydliště: Jižní Čechy
- Pohlaví:
- Stav:
Offline
Re: win32 malware gen + přikládám log z HJT
Reklamuj a přilož ten text , co jsem vypsaL z CDI. Reklamace je tuším 36 měsíců. Přilož ještě kopii faktury (účtu). Napiš pár slov a to je vše. posílat doporučeně na jejich určenou adresu.
Zkus ještě jednou stáhnou Combofix a udělat sken.
Zkus ještě jednou stáhnou Combofix a udělat sken.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Re: win32 malware gen + přikládám log z HJT
ComboFix opet spadl do modre obrazovky...
Jaka je pravdepodobnost ze je ted muj PC opravdu odvirovany?
Jaka je pravdepodobnost ze je ted muj PC opravdu odvirovany?
- jaro3
- člen Security týmu
-
Guru Level 15
- Příspěvky: 43294
- Registrován: červen 07
- Bydliště: Jižní Čechy
- Pohlaví:
- Stav:
Offline
Re: win32 malware gen + přikládám log z HJT
To nevím chtělo by to ten Combofix , zkoušel si ho v nouz. režimu?
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Re: win32 malware gen + přikládám log z HJT
je to porad stejne Combofix spadne do modre obrazovky
prikaldam log z notebooku, tam probehl do konce. Je v poradku?
ComboFix 12-08-22.03 - Vojta 24.08.2012 10:38:30.1.1 - x86
Microsoft Windows XP Home Edition 5.1.2600.3.1250.420.1029.18.503.130 [GMT 2:00]
Spuštěný z: c:\documents and settings\Vojta\Plocha\ComboFix.exe
AV: avast! Antivirus *Disabled/Updated* {7591DB91-41F0-48A3-B128-1A293FD8233D}
* Vytvořen nový Bod Obnovení
.
VAROVÁNÍ - NA TOMTO POČÍTAČI NENÍ NAINSTALOVÁNA KONZOLA PRO ZOTAVENÍ !!
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\documents and settings\jana\WINDOWS
c:\documents and settings\jana\WINDOWS\win.ini
c:\windows\system32\dllcache\dlimport.exe
c:\windows\system32\TZLog.log
c:\windows\system32\URTTemp
c:\windows\system32\URTTemp\fusion.dll
c:\windows\system32\URTTemp\mscoree.dll
c:\windows\system32\URTTemp\mscoree.dll.local
c:\windows\system32\URTTemp\mscorsn.dll
c:\windows\system32\URTTemp\mscorwks.dll
c:\windows\system32\URTTemp\msvcr71.dll
c:\windows\system32\URTTemp\regtlib.exe
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2012-07-24 do 2012-08-24 )))))))))))))))))))))))))))))))
.
.
2012-08-22 16:21 . 2012-08-22 16:21 -------- d-----w- c:\documents and settings\LocalService\Data aplikací\McAfee
2012-08-22 12:08 . 2012-08-22 12:08 73416 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2012-08-22 12:08 . 2012-08-22 12:08 696520 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2012-08-16 20:57 . 2012-08-16 20:57 -------- d-----w- C:\343064986e14ac8c71b2d78b11
2012-08-16 19:40 . 2012-08-16 19:40 -------- d-----w- c:\documents and settings\Vojta\Data aplikací\Malwarebytes
2012-08-16 19:40 . 2012-07-03 11:46 22344 ----a-w- c:\windows\system32\drivers\mbam.sys
2012-08-16 19:40 . 2012-08-16 19:40 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2012-08-14 16:19 . 2012-08-14 16:19 -------- d-----w- c:\documents and settings\Vojta\Local Settings\Data aplikací\Adobe
2012-08-14 15:47 . 2012-08-14 15:47 -------- d-----w- c:\documents and settings\Vojta\Local Settings\Data aplikací\PCHealth
2012-08-14 15:03 . 2012-08-14 15:18 -------- d-----w- c:\documents and settings\Vojta\Local Settings\Data aplikací\Google
2012-08-14 15:03 . 2012-07-03 16:21 721000 ----a-w- c:\windows\system32\drivers\aswSnx.sys
2012-08-14 15:01 . 2012-07-03 16:21 41224 ----a-w- c:\windows\avastSS.scr
2012-08-14 14:59 . 2012-08-14 14:59 -------- d-----w- c:\program files\AVAST Software
2012-08-14 14:59 . 2010-02-12 10:03 293376 ------w- c:\windows\system32\browserchoice.exe
2012-08-14 14:58 . 2012-05-28 18:16 536576 -c----w- c:\windows\system32\dllcache\msado15.dll
2012-08-14 14:58 . 2012-08-14 14:59 -------- d-----w- c:\documents and settings\All Users\Data aplikací\AVAST Software
2012-08-14 14:57 . 2012-05-02 13:46 139656 -c----w- c:\windows\system32\dllcache\rdpwd.sys
2012-08-14 14:54 . 2011-04-21 13:37 105472 -c----w- c:\windows\system32\dllcache\mup.sys
2012-08-14 14:52 . 2010-06-18 13:36 3558912 -c----w- c:\windows\system32\dllcache\moviemk.exe
2012-08-14 14:46 . 2011-07-08 14:02 10496 -c----w- c:\windows\system32\dllcache\ndistapi.sys
2012-08-14 14:46 . 2012-01-11 19:07 3072 -c----w- c:\windows\system32\dllcache\iacenc.dll
2012-08-14 14:46 . 2012-01-11 19:07 3072 ------w- c:\windows\system32\iacenc.dll
2012-08-14 14:45 . 2010-10-11 14:59 45568 -c----w- c:\windows\system32\dllcache\wab.exe
2012-08-14 14:44 . 2012-08-14 14:44 -------- d-----w- c:\program files\Mozilla Maintenance Service
2012-08-14 14:44 . 2012-07-14 00:15 136672 ----a-w- c:\program files\Mozilla Firefox\components\browsercomps.dll
2012-08-14 14:44 . 2012-07-14 00:14 19424 ----a-w- c:\program files\Mozilla Firefox\xpcom.dll
2012-08-14 14:44 . 2012-07-14 00:14 265184 ----a-w- c:\program files\Mozilla Firefox\updater.exe
2012-08-14 14:44 . 2012-07-14 00:14 145376 ----a-w- c:\program files\Mozilla Firefox\ssl3.dll
2012-08-14 14:44 . 2012-07-14 00:14 155104 ----a-w- c:\program files\Mozilla Firefox\softokn3.dll
2012-08-14 14:44 . 2012-07-14 00:14 91104 ----a-w- c:\program files\Mozilla Firefox\smime3.dll
2012-08-14 14:44 . 2012-07-14 00:14 16864 ----a-w- c:\program files\Mozilla Firefox\plugin-container.exe
2012-08-14 14:44 . 2012-07-14 00:14 20960 ----a-w- c:\program files\Mozilla Firefox\plds4.dll
2012-08-14 14:44 . 2012-07-14 00:14 21472 ----a-w- c:\program files\Mozilla Firefox\plc4.dll
2012-08-14 14:37 . 2012-08-14 14:37 -------- d-----w- c:\documents and settings\Vojta\Local Settings\Data aplikací\Conduit
2012-08-14 14:36 . 2012-08-14 14:36 -------- d-----w- c:\documents and settings\Vojta\Local Settings\Data aplikací\Mozilla
2012-08-14 11:50 . 2012-08-14 11:50 -------- d-----w- c:\documents and settings\Vojta\Local Settings\Data aplikací\Ahead
2012-08-14 11:49 . 2012-08-14 11:49 -------- d-----w- c:\documents and settings\Vojta\Data aplikací\DivX
2012-08-14 11:39 . 2004-03-02 15:37 125184 ------w- c:\windows\system32\drivers\imagesrv.sys
2012-08-14 11:39 . 2004-03-02 15:37 5504 ------w- c:\windows\system32\drivers\imagedrv.sys
2012-08-14 11:39 . 2000-06-26 09:45 106496 ----a-w- c:\windows\system32\TwnLib20.dll
2012-08-14 11:39 . 2004-07-26 15:16 476320 ------w- c:\windows\system32\ImagXpr7.dll
2012-08-14 11:39 . 2004-07-26 15:16 471040 ------w- c:\windows\system32\ImagXRA7.dll
2012-08-14 11:39 . 2004-07-26 15:16 262144 ------w- c:\windows\system32\ImagXR7.dll
2012-08-14 11:39 . 2012-08-14 11:39 -------- d-----w- c:\program files\Common Files\Ahead
2012-08-14 11:39 . 2004-07-26 15:16 1568768 ------w- c:\windows\system32\ImagX7.dll
2012-08-14 11:39 . 2001-07-09 09:50 155648 ----a-w- c:\windows\system32\NeroCheck.exe
2012-08-14 11:39 . 2012-08-14 11:39 -------- d-----w- c:\program files\Ahead
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-07-03 16:21 . 2009-04-13 20:06 54232 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2012-07-03 16:21 . 2009-04-13 20:06 35928 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2012-07-03 16:21 . 2009-04-13 20:06 97608 ----a-w- c:\windows\system32\drivers\aswmon2.sys
2012-07-03 16:21 . 2009-04-13 20:06 89624 ----a-w- c:\windows\system32\drivers\aswmon.sys
2012-07-03 16:21 . 2009-04-13 20:06 353688 ----a-w- c:\windows\system32\drivers\aswSP.sys
2012-07-03 16:21 . 2009-04-13 20:06 21256 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2012-07-03 16:21 . 2009-04-13 20:06 25256 ----a-w- c:\windows\system32\drivers\aavmker4.sys
2012-07-03 16:21 . 2009-04-13 20:05 227648 ----a-w- c:\windows\system32\aswBoot.exe
2012-06-02 13:19 . 2008-05-11 06:48 15384 ----a-w- c:\windows\system32\wuaucpl.cpl.mui
2012-06-02 13:19 . 2008-05-11 06:48 22552 ----a-w- c:\windows\system32\wucltui.dll.mui
2012-06-02 13:19 . 2008-05-10 23:40 329240 ----a-w- c:\windows\system32\wucltui.dll
2012-06-02 13:19 . 2008-05-10 23:40 210968 ----a-w- c:\windows\system32\wuweb.dll
2012-06-02 13:19 . 2008-05-10 23:40 219160 ----a-w- c:\windows\system32\wuaucpl.cpl
2012-06-02 13:19 . 2008-05-11 06:48 45080 ----a-w- c:\windows\system32\wups2.dll
2012-06-02 13:19 . 2008-05-11 06:48 18456 ----a-w- c:\windows\system32\wuaueng.dll.mui
2012-06-02 13:19 . 2008-05-11 06:48 15384 ----a-w- c:\windows\system32\wuapi.dll.mui
2012-06-02 13:19 . 2008-05-10 23:40 53784 ----a-w- c:\windows\system32\wuauclt.exe
2012-06-02 13:19 . 2008-05-10 23:40 35864 ----a-w- c:\windows\system32\wups.dll
2012-06-02 13:19 . 2006-03-02 12:00 97304 ----a-w- c:\windows\system32\cdm.dll
2012-06-02 13:19 . 2008-05-10 23:40 577048 ----a-w- c:\windows\system32\wuapi.dll
2012-06-02 13:19 . 2008-05-10 23:40 1933848 ----a-w- c:\windows\system32\wuaueng.dll
2008-12-21 22:08 . 2008-12-21 22:07 3096064 ----a-w- c:\program files\BitLord_1.01.exe
2008-12-14 18:09 . 2008-12-14 18:09 2000324 ----a-w- c:\program files\cdex_151.exe
2008-11-13 20:02 . 2008-11-13 20:02 7730856 ----a-w- c:\program files\Google_Earth_CZXV.exe
2008-11-08 10:31 . 2008-11-08 10:31 4600832 ----a-w- c:\program files\TenLittleIndians.msi
2008-11-08 07:17 . 2008-11-08 07:16 307200 ----a-w- c:\program files\lkpdetect.exe
2012-07-14 00:15 . 2012-08-14 14:44 136672 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
2006-05-03 09:06 163328 --sh--r- c:\windows\system32\flvDX.dll
2007-02-21 10:47 31232 --sh--r- c:\windows\system32\msfDX.dll
2007-12-17 12:43 27648 --sh--w- c:\windows\system32\Smab0.dll
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{7c5c0f58-e061-457d-9033-77307f5ed00c}]
2009-11-07 22:19 2166296 ----a-w- c:\program files\TorrentMan\tbTor0.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{7c5c0f58-e061-457d-9033-77307f5ed00c}"= "c:\program files\TorrentMan\tbTor0.dll" [2009-11-07 2166296]
.
[HKEY_CLASSES_ROOT\clsid\{7c5c0f58-e061-457d-9033-77307f5ed00c}]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2012-07-03 16:21 121528 ----a-w- c:\program files\AVAST Software\Avast\ashShell.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SoundMAXPnP"="c:\program files\Analog Devices\SoundMAX\SMax4PNP.exe" [2004-10-14 1388544]
"SunJavaUpdateSched"="c:\program files\Java\jre1.6.0_01\bin\jusched.exe" [2007-03-14 83608]
"LogitechCommunicationsManager"="c:\program files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe" [2007-10-25 563984]
"LogitechQuickCamRibbon"="c:\program files\Logitech\QuickCam\Quickcam.exe" [2007-10-25 2178832]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-27 35696]
"SynTPStart"="c:\program files\Synaptics\SynTP\SynTPStart.exe" [2007-09-15 102400]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"avast"="c:\program files\AVAST Software\Avast\avastUI.exe" [2012-07-03 4273976]
"AGRSMMSG"="AGRSMMSG.exe" [2005-04-13 88209]
"Malwarebytes' Anti-Malware"="c:\program files\Malwarebytes' Anti-Malware\mbamgui.exe" [2012-07-03 462920]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
c:\documents and settings\jana\Nabídka Start\Programy\Po spuštění\
OpenOffice.org 3.1.lnk - c:\program files\OpenOffice.org 3\program\quickstart.exe [2009-5-15 384512]
.
c:\documents and settings\jana\Nabídka Start\Programy\Po spuštění\
OpenOffice.org 3.1.lnk - c:\program files\OpenOffice.org 3\program\quickstart.exe [2009-5-15 384512]
.
c:\documents and settings\All Users\Nabídka Start\Programy\Po spuštění\
McAfee Security Scan Plus.lnk - c:\program files\McAfee Security Scan\3.0.207\SSScheduler.exe [2011-6-17 272528]
Microsoft Office.lnk - c:\program files\Microsoft Office\Office\OSA9.EXE [1999-2-17 65588]
.
c:\documents and settings\jana\Nabídka Start\Programy\Po spuštění\
OpenOffice.org 3.1.lnk - c:\program files\OpenOffice.org 3\program\quickstart.exe [2009-5-15 384512]
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\igfxhkcmd]
2007-06-19 14:26 84760 ----a-w- c:\windows\system32\hkcmd.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\igfxpers]
2007-06-19 14:26 125720 ----a-w- c:\windows\system32\igfxpers.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\igfxtray]
2007-06-19 14:26 101144 ----a-w- c:\windows\system32\igfxtray.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QlbCtrl.exe]
2007-10-19 11:05 177456 ----a-w- c:\program files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype]
2008-11-07 13:31 21633320 ----a-r- c:\program files\Skype\Phone\Skype.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SynTPStart]
2007-09-15 00:29 102400 ----a-w- c:\program files\Synaptics\SynTP\SynTPStart.exe
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\WINDOWS\\system32\\CNAB4RPK.EXE"=
"c:\\Program Files\\BitLord\\BitLord.exe"=
"c:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"=
"c:\\Program Files\\Mozilla Firefox\\firefox.exe"=
"c:\\Program Files\\ICQ6.5\\ICQ.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
.
R1 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys [14.8.2012 17:03 721000]
R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [13.4.2009 22:06 353688]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [13.4.2009 22:06 21256]
R2 ICQ Service;ICQ Service;c:\program files\ICQ6Toolbar\ICQ Service.exe [14.7.2009 18:38 222968]
R2 MBAMService;MBAMService;c:\program files\Malwarebytes' Anti-Malware\mbamservice.exe [16.8.2012 21:40 655944]
R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [16.8.2012 21:40 22344]
S2 gupdate;Služba Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [14.8.2012 17:04 136176]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [22.8.2012 14:08 250568]
S3 gupdatem;Služba Google Update (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [14.8.2012 17:04 136176]
S3 McComponentHostService;McAfee Security Scan Component Host Service;c:\program files\McAfee Security Scan\3.0.207\McCHSvc.exe [17.6.2011 19:33 237008]
S3 MozillaMaintenance;Mozilla Maintenance Service;c:\program files\Mozilla Maintenance Service\maintenanceservice.exe [14.8.2012 16:44 113120]
.
Obsah adresáře 'Naplánované úlohy'
.
2012-08-24 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-08-22 12:08]
.
2012-08-24 c:\windows\Tasks\avast! Emergency Update.job
- c:\program files\AVAST Software\Avast\AvastEmUpdate.exe [2012-08-14 16:21]
.
2012-08-24 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2012-08-14 15:03]
.
2012-08-24 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2012-08-14 15:03]
.
.
------- Doplňkový sken -------
.
TCP: Interfaces\{187A9849-3CCA-4444-9CA6-A30E61BFA03D}: NameServer = 10.1.2.10,10.1.20.20
Handler: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - c:\program files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
FF - ProfilePath - c:\documents and settings\Vojta\Data aplikací\Mozilla\Firefox\Profiles\w8fxddap.default\
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: keyword.URL - hxxp://search.icq.com/search/afe_result ... id=afex&q=
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
MSConfigStartUp-Adobe Reader Speed Launcher - c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe
MSConfigStartUp-ICQ - c:\program files\ICQ6\ICQ.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2012-08-24 10:51
Windows 5.1.2600 Service Pack 3 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
Celkový čas: 2012-08-24 10:55:35
ComboFix-quarantined-files.txt 2012-08-24 08:55
.
Před spuštěním: Volných bajtů: 10 324 795 392
Po spuštění: Volných bajtů: 14 711 676 928
.
- - End Of File - - 42B802A08445215F2BFE831C36247243
prikaldam log z notebooku, tam probehl do konce. Je v poradku?
ComboFix 12-08-22.03 - Vojta 24.08.2012 10:38:30.1.1 - x86
Microsoft Windows XP Home Edition 5.1.2600.3.1250.420.1029.18.503.130 [GMT 2:00]
Spuštěný z: c:\documents and settings\Vojta\Plocha\ComboFix.exe
AV: avast! Antivirus *Disabled/Updated* {7591DB91-41F0-48A3-B128-1A293FD8233D}
* Vytvořen nový Bod Obnovení
.
VAROVÁNÍ - NA TOMTO POČÍTAČI NENÍ NAINSTALOVÁNA KONZOLA PRO ZOTAVENÍ !!
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\documents and settings\jana\WINDOWS
c:\documents and settings\jana\WINDOWS\win.ini
c:\windows\system32\dllcache\dlimport.exe
c:\windows\system32\TZLog.log
c:\windows\system32\URTTemp
c:\windows\system32\URTTemp\fusion.dll
c:\windows\system32\URTTemp\mscoree.dll
c:\windows\system32\URTTemp\mscoree.dll.local
c:\windows\system32\URTTemp\mscorsn.dll
c:\windows\system32\URTTemp\mscorwks.dll
c:\windows\system32\URTTemp\msvcr71.dll
c:\windows\system32\URTTemp\regtlib.exe
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2012-07-24 do 2012-08-24 )))))))))))))))))))))))))))))))
.
.
2012-08-22 16:21 . 2012-08-22 16:21 -------- d-----w- c:\documents and settings\LocalService\Data aplikací\McAfee
2012-08-22 12:08 . 2012-08-22 12:08 73416 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2012-08-22 12:08 . 2012-08-22 12:08 696520 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2012-08-16 20:57 . 2012-08-16 20:57 -------- d-----w- C:\343064986e14ac8c71b2d78b11
2012-08-16 19:40 . 2012-08-16 19:40 -------- d-----w- c:\documents and settings\Vojta\Data aplikací\Malwarebytes
2012-08-16 19:40 . 2012-07-03 11:46 22344 ----a-w- c:\windows\system32\drivers\mbam.sys
2012-08-16 19:40 . 2012-08-16 19:40 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2012-08-14 16:19 . 2012-08-14 16:19 -------- d-----w- c:\documents and settings\Vojta\Local Settings\Data aplikací\Adobe
2012-08-14 15:47 . 2012-08-14 15:47 -------- d-----w- c:\documents and settings\Vojta\Local Settings\Data aplikací\PCHealth
2012-08-14 15:03 . 2012-08-14 15:18 -------- d-----w- c:\documents and settings\Vojta\Local Settings\Data aplikací\Google
2012-08-14 15:03 . 2012-07-03 16:21 721000 ----a-w- c:\windows\system32\drivers\aswSnx.sys
2012-08-14 15:01 . 2012-07-03 16:21 41224 ----a-w- c:\windows\avastSS.scr
2012-08-14 14:59 . 2012-08-14 14:59 -------- d-----w- c:\program files\AVAST Software
2012-08-14 14:59 . 2010-02-12 10:03 293376 ------w- c:\windows\system32\browserchoice.exe
2012-08-14 14:58 . 2012-05-28 18:16 536576 -c----w- c:\windows\system32\dllcache\msado15.dll
2012-08-14 14:58 . 2012-08-14 14:59 -------- d-----w- c:\documents and settings\All Users\Data aplikací\AVAST Software
2012-08-14 14:57 . 2012-05-02 13:46 139656 -c----w- c:\windows\system32\dllcache\rdpwd.sys
2012-08-14 14:54 . 2011-04-21 13:37 105472 -c----w- c:\windows\system32\dllcache\mup.sys
2012-08-14 14:52 . 2010-06-18 13:36 3558912 -c----w- c:\windows\system32\dllcache\moviemk.exe
2012-08-14 14:46 . 2011-07-08 14:02 10496 -c----w- c:\windows\system32\dllcache\ndistapi.sys
2012-08-14 14:46 . 2012-01-11 19:07 3072 -c----w- c:\windows\system32\dllcache\iacenc.dll
2012-08-14 14:46 . 2012-01-11 19:07 3072 ------w- c:\windows\system32\iacenc.dll
2012-08-14 14:45 . 2010-10-11 14:59 45568 -c----w- c:\windows\system32\dllcache\wab.exe
2012-08-14 14:44 . 2012-08-14 14:44 -------- d-----w- c:\program files\Mozilla Maintenance Service
2012-08-14 14:44 . 2012-07-14 00:15 136672 ----a-w- c:\program files\Mozilla Firefox\components\browsercomps.dll
2012-08-14 14:44 . 2012-07-14 00:14 19424 ----a-w- c:\program files\Mozilla Firefox\xpcom.dll
2012-08-14 14:44 . 2012-07-14 00:14 265184 ----a-w- c:\program files\Mozilla Firefox\updater.exe
2012-08-14 14:44 . 2012-07-14 00:14 145376 ----a-w- c:\program files\Mozilla Firefox\ssl3.dll
2012-08-14 14:44 . 2012-07-14 00:14 155104 ----a-w- c:\program files\Mozilla Firefox\softokn3.dll
2012-08-14 14:44 . 2012-07-14 00:14 91104 ----a-w- c:\program files\Mozilla Firefox\smime3.dll
2012-08-14 14:44 . 2012-07-14 00:14 16864 ----a-w- c:\program files\Mozilla Firefox\plugin-container.exe
2012-08-14 14:44 . 2012-07-14 00:14 20960 ----a-w- c:\program files\Mozilla Firefox\plds4.dll
2012-08-14 14:44 . 2012-07-14 00:14 21472 ----a-w- c:\program files\Mozilla Firefox\plc4.dll
2012-08-14 14:37 . 2012-08-14 14:37 -------- d-----w- c:\documents and settings\Vojta\Local Settings\Data aplikací\Conduit
2012-08-14 14:36 . 2012-08-14 14:36 -------- d-----w- c:\documents and settings\Vojta\Local Settings\Data aplikací\Mozilla
2012-08-14 11:50 . 2012-08-14 11:50 -------- d-----w- c:\documents and settings\Vojta\Local Settings\Data aplikací\Ahead
2012-08-14 11:49 . 2012-08-14 11:49 -------- d-----w- c:\documents and settings\Vojta\Data aplikací\DivX
2012-08-14 11:39 . 2004-03-02 15:37 125184 ------w- c:\windows\system32\drivers\imagesrv.sys
2012-08-14 11:39 . 2004-03-02 15:37 5504 ------w- c:\windows\system32\drivers\imagedrv.sys
2012-08-14 11:39 . 2000-06-26 09:45 106496 ----a-w- c:\windows\system32\TwnLib20.dll
2012-08-14 11:39 . 2004-07-26 15:16 476320 ------w- c:\windows\system32\ImagXpr7.dll
2012-08-14 11:39 . 2004-07-26 15:16 471040 ------w- c:\windows\system32\ImagXRA7.dll
2012-08-14 11:39 . 2004-07-26 15:16 262144 ------w- c:\windows\system32\ImagXR7.dll
2012-08-14 11:39 . 2012-08-14 11:39 -------- d-----w- c:\program files\Common Files\Ahead
2012-08-14 11:39 . 2004-07-26 15:16 1568768 ------w- c:\windows\system32\ImagX7.dll
2012-08-14 11:39 . 2001-07-09 09:50 155648 ----a-w- c:\windows\system32\NeroCheck.exe
2012-08-14 11:39 . 2012-08-14 11:39 -------- d-----w- c:\program files\Ahead
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-07-03 16:21 . 2009-04-13 20:06 54232 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2012-07-03 16:21 . 2009-04-13 20:06 35928 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2012-07-03 16:21 . 2009-04-13 20:06 97608 ----a-w- c:\windows\system32\drivers\aswmon2.sys
2012-07-03 16:21 . 2009-04-13 20:06 89624 ----a-w- c:\windows\system32\drivers\aswmon.sys
2012-07-03 16:21 . 2009-04-13 20:06 353688 ----a-w- c:\windows\system32\drivers\aswSP.sys
2012-07-03 16:21 . 2009-04-13 20:06 21256 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2012-07-03 16:21 . 2009-04-13 20:06 25256 ----a-w- c:\windows\system32\drivers\aavmker4.sys
2012-07-03 16:21 . 2009-04-13 20:05 227648 ----a-w- c:\windows\system32\aswBoot.exe
2012-06-02 13:19 . 2008-05-11 06:48 15384 ----a-w- c:\windows\system32\wuaucpl.cpl.mui
2012-06-02 13:19 . 2008-05-11 06:48 22552 ----a-w- c:\windows\system32\wucltui.dll.mui
2012-06-02 13:19 . 2008-05-10 23:40 329240 ----a-w- c:\windows\system32\wucltui.dll
2012-06-02 13:19 . 2008-05-10 23:40 210968 ----a-w- c:\windows\system32\wuweb.dll
2012-06-02 13:19 . 2008-05-10 23:40 219160 ----a-w- c:\windows\system32\wuaucpl.cpl
2012-06-02 13:19 . 2008-05-11 06:48 45080 ----a-w- c:\windows\system32\wups2.dll
2012-06-02 13:19 . 2008-05-11 06:48 18456 ----a-w- c:\windows\system32\wuaueng.dll.mui
2012-06-02 13:19 . 2008-05-11 06:48 15384 ----a-w- c:\windows\system32\wuapi.dll.mui
2012-06-02 13:19 . 2008-05-10 23:40 53784 ----a-w- c:\windows\system32\wuauclt.exe
2012-06-02 13:19 . 2008-05-10 23:40 35864 ----a-w- c:\windows\system32\wups.dll
2012-06-02 13:19 . 2006-03-02 12:00 97304 ----a-w- c:\windows\system32\cdm.dll
2012-06-02 13:19 . 2008-05-10 23:40 577048 ----a-w- c:\windows\system32\wuapi.dll
2012-06-02 13:19 . 2008-05-10 23:40 1933848 ----a-w- c:\windows\system32\wuaueng.dll
2008-12-21 22:08 . 2008-12-21 22:07 3096064 ----a-w- c:\program files\BitLord_1.01.exe
2008-12-14 18:09 . 2008-12-14 18:09 2000324 ----a-w- c:\program files\cdex_151.exe
2008-11-13 20:02 . 2008-11-13 20:02 7730856 ----a-w- c:\program files\Google_Earth_CZXV.exe
2008-11-08 10:31 . 2008-11-08 10:31 4600832 ----a-w- c:\program files\TenLittleIndians.msi
2008-11-08 07:17 . 2008-11-08 07:16 307200 ----a-w- c:\program files\lkpdetect.exe
2012-07-14 00:15 . 2012-08-14 14:44 136672 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
2006-05-03 09:06 163328 --sh--r- c:\windows\system32\flvDX.dll
2007-02-21 10:47 31232 --sh--r- c:\windows\system32\msfDX.dll
2007-12-17 12:43 27648 --sh--w- c:\windows\system32\Smab0.dll
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{7c5c0f58-e061-457d-9033-77307f5ed00c}]
2009-11-07 22:19 2166296 ----a-w- c:\program files\TorrentMan\tbTor0.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{7c5c0f58-e061-457d-9033-77307f5ed00c}"= "c:\program files\TorrentMan\tbTor0.dll" [2009-11-07 2166296]
.
[HKEY_CLASSES_ROOT\clsid\{7c5c0f58-e061-457d-9033-77307f5ed00c}]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2012-07-03 16:21 121528 ----a-w- c:\program files\AVAST Software\Avast\ashShell.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SoundMAXPnP"="c:\program files\Analog Devices\SoundMAX\SMax4PNP.exe" [2004-10-14 1388544]
"SunJavaUpdateSched"="c:\program files\Java\jre1.6.0_01\bin\jusched.exe" [2007-03-14 83608]
"LogitechCommunicationsManager"="c:\program files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe" [2007-10-25 563984]
"LogitechQuickCamRibbon"="c:\program files\Logitech\QuickCam\Quickcam.exe" [2007-10-25 2178832]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-27 35696]
"SynTPStart"="c:\program files\Synaptics\SynTP\SynTPStart.exe" [2007-09-15 102400]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"avast"="c:\program files\AVAST Software\Avast\avastUI.exe" [2012-07-03 4273976]
"AGRSMMSG"="AGRSMMSG.exe" [2005-04-13 88209]
"Malwarebytes' Anti-Malware"="c:\program files\Malwarebytes' Anti-Malware\mbamgui.exe" [2012-07-03 462920]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
c:\documents and settings\jana\Nabídka Start\Programy\Po spuštění\
OpenOffice.org 3.1.lnk - c:\program files\OpenOffice.org 3\program\quickstart.exe [2009-5-15 384512]
.
c:\documents and settings\jana\Nabídka Start\Programy\Po spuštění\
OpenOffice.org 3.1.lnk - c:\program files\OpenOffice.org 3\program\quickstart.exe [2009-5-15 384512]
.
c:\documents and settings\All Users\Nabídka Start\Programy\Po spuštění\
McAfee Security Scan Plus.lnk - c:\program files\McAfee Security Scan\3.0.207\SSScheduler.exe [2011-6-17 272528]
Microsoft Office.lnk - c:\program files\Microsoft Office\Office\OSA9.EXE [1999-2-17 65588]
.
c:\documents and settings\jana\Nabídka Start\Programy\Po spuštění\
OpenOffice.org 3.1.lnk - c:\program files\OpenOffice.org 3\program\quickstart.exe [2009-5-15 384512]
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\igfxhkcmd]
2007-06-19 14:26 84760 ----a-w- c:\windows\system32\hkcmd.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\igfxpers]
2007-06-19 14:26 125720 ----a-w- c:\windows\system32\igfxpers.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\igfxtray]
2007-06-19 14:26 101144 ----a-w- c:\windows\system32\igfxtray.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QlbCtrl.exe]
2007-10-19 11:05 177456 ----a-w- c:\program files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype]
2008-11-07 13:31 21633320 ----a-r- c:\program files\Skype\Phone\Skype.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SynTPStart]
2007-09-15 00:29 102400 ----a-w- c:\program files\Synaptics\SynTP\SynTPStart.exe
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\WINDOWS\\system32\\CNAB4RPK.EXE"=
"c:\\Program Files\\BitLord\\BitLord.exe"=
"c:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"=
"c:\\Program Files\\Mozilla Firefox\\firefox.exe"=
"c:\\Program Files\\ICQ6.5\\ICQ.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
.
R1 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys [14.8.2012 17:03 721000]
R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [13.4.2009 22:06 353688]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [13.4.2009 22:06 21256]
R2 ICQ Service;ICQ Service;c:\program files\ICQ6Toolbar\ICQ Service.exe [14.7.2009 18:38 222968]
R2 MBAMService;MBAMService;c:\program files\Malwarebytes' Anti-Malware\mbamservice.exe [16.8.2012 21:40 655944]
R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [16.8.2012 21:40 22344]
S2 gupdate;Služba Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [14.8.2012 17:04 136176]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [22.8.2012 14:08 250568]
S3 gupdatem;Služba Google Update (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [14.8.2012 17:04 136176]
S3 McComponentHostService;McAfee Security Scan Component Host Service;c:\program files\McAfee Security Scan\3.0.207\McCHSvc.exe [17.6.2011 19:33 237008]
S3 MozillaMaintenance;Mozilla Maintenance Service;c:\program files\Mozilla Maintenance Service\maintenanceservice.exe [14.8.2012 16:44 113120]
.
Obsah adresáře 'Naplánované úlohy'
.
2012-08-24 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-08-22 12:08]
.
2012-08-24 c:\windows\Tasks\avast! Emergency Update.job
- c:\program files\AVAST Software\Avast\AvastEmUpdate.exe [2012-08-14 16:21]
.
2012-08-24 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2012-08-14 15:03]
.
2012-08-24 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2012-08-14 15:03]
.
.
------- Doplňkový sken -------
.
TCP: Interfaces\{187A9849-3CCA-4444-9CA6-A30E61BFA03D}: NameServer = 10.1.2.10,10.1.20.20
Handler: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - c:\program files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
FF - ProfilePath - c:\documents and settings\Vojta\Data aplikací\Mozilla\Firefox\Profiles\w8fxddap.default\
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: keyword.URL - hxxp://search.icq.com/search/afe_result ... id=afex&q=
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
MSConfigStartUp-Adobe Reader Speed Launcher - c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe
MSConfigStartUp-ICQ - c:\program files\ICQ6\ICQ.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2012-08-24 10:51
Windows 5.1.2600 Service Pack 3 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
Celkový čas: 2012-08-24 10:55:35
ComboFix-quarantined-files.txt 2012-08-24 08:55
.
Před spuštěním: Volných bajtů: 10 324 795 392
Po spuštění: Volných bajtů: 14 711 676 928
.
- - End Of File - - 42B802A08445215F2BFE831C36247243
- jaro3
- člen Security týmu
-
Guru Level 15
- Příspěvky: 43294
- Registrován: červen 07
- Bydliště: Jižní Čechy
- Pohlaví:
- Stav:
Offline
Re: win32 malware gen + přikládám log z HJT
Notebook:
Odinstaluj:
McAfee Security Scan
ComboFix se odinstaluje takto:
Start-Spustit a zadej ComboFix /Uninstall
Vyčisti systém CCleanerem
Stáhni si OTC
na plochu. Poklepej na něj. Potom klikni na Clean up!.
Restartuj PC , pokud Ti bude doporučeno.
Ten první:
Stáhni si a nainstaluj WhoCrashed
otevři ho a klikni na Analyze.
Program vytvoří zprávu , zkopíruj celou a vlož prosím sem.
Odinstaluj:
McAfee Security Scan
ComboFix se odinstaluje takto:
Start-Spustit a zadej ComboFix /Uninstall
Vyčisti systém CCleanerem
Stáhni si OTC
na plochu. Poklepej na něj. Potom klikni na Clean up!.
Restartuj PC , pokud Ti bude doporučeno.
Ten první:
Stáhni si a nainstaluj WhoCrashed
otevři ho a klikni na Analyze.
Program vytvoří zprávu , zkopíruj celou a vlož prosím sem.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Zpět na “Viry, antiviry, firewally…”
Kdo je online
Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 2 hosti