win32 malware gen + přikládám log z HJT

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Vojtat
nováček
Příspěvky: 13
Registrován: srpen 12
Pohlaví: Nespecifikováno
Stav:
Offline

Re: win32 malware gen + přikládám log z HJT

Příspěvekod Vojtat » 20 srp 2012 17:20

K tomu odchazejicimu HDD, je jen neco malo presrok stary, doklad mam. Jak mam reklamovat? Co rict, cim dolozit, ze je opravdu vadny, jakou mam sanci, ze reklamaci uznaji kdyz HDD jeste funguje?
Dekuji

[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\Documents and Settings\a\Data aplikací\Microsoft\Installer\{45A66726-69BC-466B-A7A4-12FCBA4883D7}\HijackThis.exe: trouvé !
C:\Documents and Settings\a\Nabídka Start\Programy\HijackThis: trouvé !
C:\Documents and Settings\a\Nabídka Start\Programy\HiJackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\a\Plocha\HijackThis.lnk: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HiJackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HiJackThis\hijackthis.log: trouvé !

---------------------------------
--> Suppression:

C:\Documents and Settings\a\Data aplikací\Microsoft\Installer\{45A66726-69BC-466B-A7A4-12FCBA4883D7}\HijackThis.exe: ERREUR DE SUPPRESSION !!
C:\Documents and Settings\a\Nabídka Start\Programy\HiJackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\a\Plocha\HijackThis.lnk: supprimé !
C:\Program Files\Trend Micro\HiJackThis\HijackThis.exe: supprimé !
C:\Program Files\Trend Micro\HiJackThis\hijackthis.log: supprimé !
C:\Documents and Settings\a\Nabídka Start\Programy\HijackThis: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !

Reklama
Vojtat
nováček
Příspěvky: 13
Registrován: srpen 12
Pohlaví: Nespecifikováno
Stav:
Offline

Re: win32 malware gen + přikládám log z HJT

Příspěvekod Vojtat » 20 srp 2012 19:26

Mem test probehl dobre

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: win32 malware gen + přikládám log z HJT

Příspěvekod jaro3 » 20 srp 2012 23:54

Reklamuj a přilož ten text , co jsem vypsaL z CDI. Reklamace je tuším 36 měsíců. Přilož ještě kopii faktury (účtu). Napiš pár slov a to je vše. posílat doporučeně na jejich určenou adresu.

Zkus ještě jednou stáhnou Combofix a udělat sken.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Vojtat
nováček
Příspěvky: 13
Registrován: srpen 12
Pohlaví: Nespecifikováno
Stav:
Offline

Re: win32 malware gen + přikládám log z HJT

Příspěvekod Vojtat » 23 srp 2012 10:53

ComboFix opet spadl do modre obrazovky...
Jaka je pravdepodobnost ze je ted muj PC opravdu odvirovany?

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: win32 malware gen + přikládám log z HJT

Příspěvekod jaro3 » 23 srp 2012 10:59

To nevím chtělo by to ten Combofix , zkoušel si ho v nouz. režimu?
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Vojtat
nováček
Příspěvky: 13
Registrován: srpen 12
Pohlaví: Nespecifikováno
Stav:
Offline

Re: win32 malware gen + přikládám log z HJT

Příspěvekod Vojtat » 24 srp 2012 11:41

je to porad stejne Combofix spadne do modre obrazovky
prikaldam log z notebooku, tam probehl do konce. Je v poradku?

ComboFix 12-08-22.03 - Vojta 24.08.2012 10:38:30.1.1 - x86
Microsoft Windows XP Home Edition 5.1.2600.3.1250.420.1029.18.503.130 [GMT 2:00]
Spuštěný z: c:\documents and settings\Vojta\Plocha\ComboFix.exe
AV: avast! Antivirus *Disabled/Updated* {7591DB91-41F0-48A3-B128-1A293FD8233D}
* Vytvořen nový Bod Obnovení
.
VAROVÁNÍ - NA TOMTO POČÍTAČI NENÍ NAINSTALOVÁNA KONZOLA PRO ZOTAVENÍ !!
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\documents and settings\jana\WINDOWS
c:\documents and settings\jana\WINDOWS\win.ini
c:\windows\system32\dllcache\dlimport.exe
c:\windows\system32\TZLog.log
c:\windows\system32\URTTemp
c:\windows\system32\URTTemp\fusion.dll
c:\windows\system32\URTTemp\mscoree.dll
c:\windows\system32\URTTemp\mscoree.dll.local
c:\windows\system32\URTTemp\mscorsn.dll
c:\windows\system32\URTTemp\mscorwks.dll
c:\windows\system32\URTTemp\msvcr71.dll
c:\windows\system32\URTTemp\regtlib.exe
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2012-07-24 do 2012-08-24 )))))))))))))))))))))))))))))))
.
.
2012-08-22 16:21 . 2012-08-22 16:21 -------- d-----w- c:\documents and settings\LocalService\Data aplikací\McAfee
2012-08-22 12:08 . 2012-08-22 12:08 73416 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2012-08-22 12:08 . 2012-08-22 12:08 696520 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2012-08-16 20:57 . 2012-08-16 20:57 -------- d-----w- C:\343064986e14ac8c71b2d78b11
2012-08-16 19:40 . 2012-08-16 19:40 -------- d-----w- c:\documents and settings\Vojta\Data aplikací\Malwarebytes
2012-08-16 19:40 . 2012-07-03 11:46 22344 ----a-w- c:\windows\system32\drivers\mbam.sys
2012-08-16 19:40 . 2012-08-16 19:40 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2012-08-14 16:19 . 2012-08-14 16:19 -------- d-----w- c:\documents and settings\Vojta\Local Settings\Data aplikací\Adobe
2012-08-14 15:47 . 2012-08-14 15:47 -------- d-----w- c:\documents and settings\Vojta\Local Settings\Data aplikací\PCHealth
2012-08-14 15:03 . 2012-08-14 15:18 -------- d-----w- c:\documents and settings\Vojta\Local Settings\Data aplikací\Google
2012-08-14 15:03 . 2012-07-03 16:21 721000 ----a-w- c:\windows\system32\drivers\aswSnx.sys
2012-08-14 15:01 . 2012-07-03 16:21 41224 ----a-w- c:\windows\avastSS.scr
2012-08-14 14:59 . 2012-08-14 14:59 -------- d-----w- c:\program files\AVAST Software
2012-08-14 14:59 . 2010-02-12 10:03 293376 ------w- c:\windows\system32\browserchoice.exe
2012-08-14 14:58 . 2012-05-28 18:16 536576 -c----w- c:\windows\system32\dllcache\msado15.dll
2012-08-14 14:58 . 2012-08-14 14:59 -------- d-----w- c:\documents and settings\All Users\Data aplikací\AVAST Software
2012-08-14 14:57 . 2012-05-02 13:46 139656 -c----w- c:\windows\system32\dllcache\rdpwd.sys
2012-08-14 14:54 . 2011-04-21 13:37 105472 -c----w- c:\windows\system32\dllcache\mup.sys
2012-08-14 14:52 . 2010-06-18 13:36 3558912 -c----w- c:\windows\system32\dllcache\moviemk.exe
2012-08-14 14:46 . 2011-07-08 14:02 10496 -c----w- c:\windows\system32\dllcache\ndistapi.sys
2012-08-14 14:46 . 2012-01-11 19:07 3072 -c----w- c:\windows\system32\dllcache\iacenc.dll
2012-08-14 14:46 . 2012-01-11 19:07 3072 ------w- c:\windows\system32\iacenc.dll
2012-08-14 14:45 . 2010-10-11 14:59 45568 -c----w- c:\windows\system32\dllcache\wab.exe
2012-08-14 14:44 . 2012-08-14 14:44 -------- d-----w- c:\program files\Mozilla Maintenance Service
2012-08-14 14:44 . 2012-07-14 00:15 136672 ----a-w- c:\program files\Mozilla Firefox\components\browsercomps.dll
2012-08-14 14:44 . 2012-07-14 00:14 19424 ----a-w- c:\program files\Mozilla Firefox\xpcom.dll
2012-08-14 14:44 . 2012-07-14 00:14 265184 ----a-w- c:\program files\Mozilla Firefox\updater.exe
2012-08-14 14:44 . 2012-07-14 00:14 145376 ----a-w- c:\program files\Mozilla Firefox\ssl3.dll
2012-08-14 14:44 . 2012-07-14 00:14 155104 ----a-w- c:\program files\Mozilla Firefox\softokn3.dll
2012-08-14 14:44 . 2012-07-14 00:14 91104 ----a-w- c:\program files\Mozilla Firefox\smime3.dll
2012-08-14 14:44 . 2012-07-14 00:14 16864 ----a-w- c:\program files\Mozilla Firefox\plugin-container.exe
2012-08-14 14:44 . 2012-07-14 00:14 20960 ----a-w- c:\program files\Mozilla Firefox\plds4.dll
2012-08-14 14:44 . 2012-07-14 00:14 21472 ----a-w- c:\program files\Mozilla Firefox\plc4.dll
2012-08-14 14:37 . 2012-08-14 14:37 -------- d-----w- c:\documents and settings\Vojta\Local Settings\Data aplikací\Conduit
2012-08-14 14:36 . 2012-08-14 14:36 -------- d-----w- c:\documents and settings\Vojta\Local Settings\Data aplikací\Mozilla
2012-08-14 11:50 . 2012-08-14 11:50 -------- d-----w- c:\documents and settings\Vojta\Local Settings\Data aplikací\Ahead
2012-08-14 11:49 . 2012-08-14 11:49 -------- d-----w- c:\documents and settings\Vojta\Data aplikací\DivX
2012-08-14 11:39 . 2004-03-02 15:37 125184 ------w- c:\windows\system32\drivers\imagesrv.sys
2012-08-14 11:39 . 2004-03-02 15:37 5504 ------w- c:\windows\system32\drivers\imagedrv.sys
2012-08-14 11:39 . 2000-06-26 09:45 106496 ----a-w- c:\windows\system32\TwnLib20.dll
2012-08-14 11:39 . 2004-07-26 15:16 476320 ------w- c:\windows\system32\ImagXpr7.dll
2012-08-14 11:39 . 2004-07-26 15:16 471040 ------w- c:\windows\system32\ImagXRA7.dll
2012-08-14 11:39 . 2004-07-26 15:16 262144 ------w- c:\windows\system32\ImagXR7.dll
2012-08-14 11:39 . 2012-08-14 11:39 -------- d-----w- c:\program files\Common Files\Ahead
2012-08-14 11:39 . 2004-07-26 15:16 1568768 ------w- c:\windows\system32\ImagX7.dll
2012-08-14 11:39 . 2001-07-09 09:50 155648 ----a-w- c:\windows\system32\NeroCheck.exe
2012-08-14 11:39 . 2012-08-14 11:39 -------- d-----w- c:\program files\Ahead
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-07-03 16:21 . 2009-04-13 20:06 54232 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2012-07-03 16:21 . 2009-04-13 20:06 35928 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2012-07-03 16:21 . 2009-04-13 20:06 97608 ----a-w- c:\windows\system32\drivers\aswmon2.sys
2012-07-03 16:21 . 2009-04-13 20:06 89624 ----a-w- c:\windows\system32\drivers\aswmon.sys
2012-07-03 16:21 . 2009-04-13 20:06 353688 ----a-w- c:\windows\system32\drivers\aswSP.sys
2012-07-03 16:21 . 2009-04-13 20:06 21256 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2012-07-03 16:21 . 2009-04-13 20:06 25256 ----a-w- c:\windows\system32\drivers\aavmker4.sys
2012-07-03 16:21 . 2009-04-13 20:05 227648 ----a-w- c:\windows\system32\aswBoot.exe
2012-06-02 13:19 . 2008-05-11 06:48 15384 ----a-w- c:\windows\system32\wuaucpl.cpl.mui
2012-06-02 13:19 . 2008-05-11 06:48 22552 ----a-w- c:\windows\system32\wucltui.dll.mui
2012-06-02 13:19 . 2008-05-10 23:40 329240 ----a-w- c:\windows\system32\wucltui.dll
2012-06-02 13:19 . 2008-05-10 23:40 210968 ----a-w- c:\windows\system32\wuweb.dll
2012-06-02 13:19 . 2008-05-10 23:40 219160 ----a-w- c:\windows\system32\wuaucpl.cpl
2012-06-02 13:19 . 2008-05-11 06:48 45080 ----a-w- c:\windows\system32\wups2.dll
2012-06-02 13:19 . 2008-05-11 06:48 18456 ----a-w- c:\windows\system32\wuaueng.dll.mui
2012-06-02 13:19 . 2008-05-11 06:48 15384 ----a-w- c:\windows\system32\wuapi.dll.mui
2012-06-02 13:19 . 2008-05-10 23:40 53784 ----a-w- c:\windows\system32\wuauclt.exe
2012-06-02 13:19 . 2008-05-10 23:40 35864 ----a-w- c:\windows\system32\wups.dll
2012-06-02 13:19 . 2006-03-02 12:00 97304 ----a-w- c:\windows\system32\cdm.dll
2012-06-02 13:19 . 2008-05-10 23:40 577048 ----a-w- c:\windows\system32\wuapi.dll
2012-06-02 13:19 . 2008-05-10 23:40 1933848 ----a-w- c:\windows\system32\wuaueng.dll
2008-12-21 22:08 . 2008-12-21 22:07 3096064 ----a-w- c:\program files\BitLord_1.01.exe
2008-12-14 18:09 . 2008-12-14 18:09 2000324 ----a-w- c:\program files\cdex_151.exe
2008-11-13 20:02 . 2008-11-13 20:02 7730856 ----a-w- c:\program files\Google_Earth_CZXV.exe
2008-11-08 10:31 . 2008-11-08 10:31 4600832 ----a-w- c:\program files\TenLittleIndians.msi
2008-11-08 07:17 . 2008-11-08 07:16 307200 ----a-w- c:\program files\lkpdetect.exe
2012-07-14 00:15 . 2012-08-14 14:44 136672 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
2006-05-03 09:06 163328 --sh--r- c:\windows\system32\flvDX.dll
2007-02-21 10:47 31232 --sh--r- c:\windows\system32\msfDX.dll
2007-12-17 12:43 27648 --sh--w- c:\windows\system32\Smab0.dll
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{7c5c0f58-e061-457d-9033-77307f5ed00c}]
2009-11-07 22:19 2166296 ----a-w- c:\program files\TorrentMan\tbTor0.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{7c5c0f58-e061-457d-9033-77307f5ed00c}"= "c:\program files\TorrentMan\tbTor0.dll" [2009-11-07 2166296]
.
[HKEY_CLASSES_ROOT\clsid\{7c5c0f58-e061-457d-9033-77307f5ed00c}]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2012-07-03 16:21 121528 ----a-w- c:\program files\AVAST Software\Avast\ashShell.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SoundMAXPnP"="c:\program files\Analog Devices\SoundMAX\SMax4PNP.exe" [2004-10-14 1388544]
"SunJavaUpdateSched"="c:\program files\Java\jre1.6.0_01\bin\jusched.exe" [2007-03-14 83608]
"LogitechCommunicationsManager"="c:\program files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe" [2007-10-25 563984]
"LogitechQuickCamRibbon"="c:\program files\Logitech\QuickCam\Quickcam.exe" [2007-10-25 2178832]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-27 35696]
"SynTPStart"="c:\program files\Synaptics\SynTP\SynTPStart.exe" [2007-09-15 102400]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"avast"="c:\program files\AVAST Software\Avast\avastUI.exe" [2012-07-03 4273976]
"AGRSMMSG"="AGRSMMSG.exe" [2005-04-13 88209]
"Malwarebytes' Anti-Malware"="c:\program files\Malwarebytes' Anti-Malware\mbamgui.exe" [2012-07-03 462920]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
c:\documents and settings\jana\Nabídka Start\Programy\Po spuštění\
OpenOffice.org 3.1.lnk - c:\program files\OpenOffice.org 3\program\quickstart.exe [2009-5-15 384512]
.
c:\documents and settings\jana\Nabídka Start\Programy\Po spuštění\
OpenOffice.org 3.1.lnk - c:\program files\OpenOffice.org 3\program\quickstart.exe [2009-5-15 384512]
.
c:\documents and settings\All Users\Nabídka Start\Programy\Po spuštění\
McAfee Security Scan Plus.lnk - c:\program files\McAfee Security Scan\3.0.207\SSScheduler.exe [2011-6-17 272528]
Microsoft Office.lnk - c:\program files\Microsoft Office\Office\OSA9.EXE [1999-2-17 65588]
.
c:\documents and settings\jana\Nabídka Start\Programy\Po spuštění\
OpenOffice.org 3.1.lnk - c:\program files\OpenOffice.org 3\program\quickstart.exe [2009-5-15 384512]
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\igfxhkcmd]
2007-06-19 14:26 84760 ----a-w- c:\windows\system32\hkcmd.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\igfxpers]
2007-06-19 14:26 125720 ----a-w- c:\windows\system32\igfxpers.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\igfxtray]
2007-06-19 14:26 101144 ----a-w- c:\windows\system32\igfxtray.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QlbCtrl.exe]
2007-10-19 11:05 177456 ----a-w- c:\program files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype]
2008-11-07 13:31 21633320 ----a-r- c:\program files\Skype\Phone\Skype.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SynTPStart]
2007-09-15 00:29 102400 ----a-w- c:\program files\Synaptics\SynTP\SynTPStart.exe
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\WINDOWS\\system32\\CNAB4RPK.EXE"=
"c:\\Program Files\\BitLord\\BitLord.exe"=
"c:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"=
"c:\\Program Files\\Mozilla Firefox\\firefox.exe"=
"c:\\Program Files\\ICQ6.5\\ICQ.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
.
R1 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys [14.8.2012 17:03 721000]
R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [13.4.2009 22:06 353688]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [13.4.2009 22:06 21256]
R2 ICQ Service;ICQ Service;c:\program files\ICQ6Toolbar\ICQ Service.exe [14.7.2009 18:38 222968]
R2 MBAMService;MBAMService;c:\program files\Malwarebytes' Anti-Malware\mbamservice.exe [16.8.2012 21:40 655944]
R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [16.8.2012 21:40 22344]
S2 gupdate;Služba Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [14.8.2012 17:04 136176]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [22.8.2012 14:08 250568]
S3 gupdatem;Služba Google Update (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [14.8.2012 17:04 136176]
S3 McComponentHostService;McAfee Security Scan Component Host Service;c:\program files\McAfee Security Scan\3.0.207\McCHSvc.exe [17.6.2011 19:33 237008]
S3 MozillaMaintenance;Mozilla Maintenance Service;c:\program files\Mozilla Maintenance Service\maintenanceservice.exe [14.8.2012 16:44 113120]
.
Obsah adresáře 'Naplánované úlohy'
.
2012-08-24 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-08-22 12:08]
.
2012-08-24 c:\windows\Tasks\avast! Emergency Update.job
- c:\program files\AVAST Software\Avast\AvastEmUpdate.exe [2012-08-14 16:21]
.
2012-08-24 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2012-08-14 15:03]
.
2012-08-24 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2012-08-14 15:03]
.
.
------- Doplňkový sken -------
.
TCP: Interfaces\{187A9849-3CCA-4444-9CA6-A30E61BFA03D}: NameServer = 10.1.2.10,10.1.20.20
Handler: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - c:\program files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
FF - ProfilePath - c:\documents and settings\Vojta\Data aplikací\Mozilla\Firefox\Profiles\w8fxddap.default\
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: keyword.URL - hxxp://search.icq.com/search/afe_result ... id=afex&q=
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
MSConfigStartUp-Adobe Reader Speed Launcher - c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe
MSConfigStartUp-ICQ - c:\program files\ICQ6\ICQ.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2012-08-24 10:51
Windows 5.1.2600 Service Pack 3 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
Celkový čas: 2012-08-24 10:55:35
ComboFix-quarantined-files.txt 2012-08-24 08:55
.
Před spuštěním: Volných bajtů: 10 324 795 392
Po spuštění: Volných bajtů: 14 711 676 928
.
- - End Of File - - 42B802A08445215F2BFE831C36247243

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: win32 malware gen + přikládám log z HJT

Příspěvekod jaro3 » 25 srp 2012 11:17

Notebook:

Odinstaluj:
McAfee Security Scan

ComboFix se odinstaluje takto:
Start-Spustit a zadej ComboFix /Uninstall

Vyčisti systém CCleanerem

Stáhni si OTC

na plochu. Poklepej na něj. Potom klikni na Clean up!.
Restartuj PC , pokud Ti bude doporučeno.


Ten první:
Stáhni si a nainstaluj WhoCrashed

otevři ho a klikni na Analyze.
Program vytvoří zprávu , zkopíruj celou a vlož prosím sem.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 2 hosti