Taky bych poprosil o kontrolu logu... =)

Problematika virů a antivirů, zabezpečení PC - firewall, spyware, atd.
Odpovědět
smith_77
Začátečník
Začátečník
Registrován: 02. kvě 2007
Kontaktovat uživatele:

Taky bych poprosil o kontrolu logu... =)

Příspěvek od smith_77 »

Cus!

Moc bych poprosil o kontrolu logu... Notebook se chova nejak divne a ja nevim co stim...

Logfile of HijackThis v1.99.1
Scan saved at 9:59:43, on 3.11.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\Saitek\Software\ProfilerU.exe
C:\Program Files\Saitek\Software\SaiMfd.exe
C:\Program Files\Eset\nod32kui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Comodo\Firewall\cmdagent.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\PSIService.exe
C:\WINDOWS\system32\slserv.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Program Files\Comodo\Firewall\cpf.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
C:\Ulities\Hijackthis\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: Podpora odkazu pro Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.3.19.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Program Files\Comodo\Firewall\CPF.exe" /background
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [Profiler] C:\Program Files\Saitek\Software\ProfilerU.exe
O4 - HKLM\..\Run: [SaiMfd] C:\Program Files\Saitek\Software\SaiMfd.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Office Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/200 ... plugin.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s ... wflash.cab
O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://a532.g.akamai.net/f/532/6712/5m/ ... taller.exe
O16 - DPF: {E7F2A7C5-E0FA-48F7-9893-DF78DDF131F2} (MC3LibControl.TclControl) - http://www.jeppesen.com/wlcs/services/c ... 3-1202.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{9874FF3A-D48D-49D3-BC00-A3F56388C3B0}: NameServer = 192.168.16.1
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Comodo Application Agent (CmdAgent) - COMODO - C:\Program Files\Comodo\Firewall\cmdagent.exe
O23 - Service: Compingo License Service - Compingo - C:\Program Files\Common Files\Compingo Shared\Service\CompingoLicSvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe

Moc díky!
smith_77
Začátečník
Začátečník
Registrován: 02. kvě 2007
Kontaktovat uživatele:

Příspěvek od smith_77 »

proc mi sp_rsser.exe zabira 40mb!!! pameti?
srna
Středně pokročilý
Středně pokročilý
Uživatelský avatar
Registrován: 28. pro 2004
Bydliště: Praha

Příspěvek od srna »

me zabira 38....imho v norme

pokud se nepletu tak je to proces Spyware terminatoru, rezidentni stit
Obrázek Obrázek Obrázek Obrázek Obrázek
likc
Začátečník
Začátečník
Registrován: 30. čer 2006

Příspěvek od likc »

Jestli vis, ze pouzivat tenhle activeX, tak v logu nic nevidim.

O16 - DPF: {E7F2A7C5-E0FA-48F7-9893-DF78DDF131F2} (MC3LibControl.TclControl) - http://www.jeppesen.com/wlcs/services/c ... 3-1202.cab
smith_77
Začátečník
Začátečník
Registrován: 02. kvě 2007
Kontaktovat uživatele:

Příspěvek od smith_77 »

jj toho jeppesena pouzivam...

ale je to divny pac kdyz se vypnul vsechno i antiviry, firewall atd. tak se mival asi 180mb ram zabrany a ted mam asi 240.... mam win xp sp2...

ale tak je to dobry... uz totiz jedu asi 2-3 mesice bez viru vtom pripade...
neni nejakej jinej detekcni nastroj kterej by nasel nejaky ty breberky? :)
BUBINO
Začátečník
Začátečník
Registrován: 12. čer 2007
Bydliště: Mám

Příspěvek od BUBINO »

Vyskusal ste SpyBot Search and Destroyd? Ten je ok .

Dajte sem pre istotu log z ComboFixu. Niekto sa vam nan urcite pozrie.:

Stiahnite si ComboFix
Behom skenu bude vas pocitac restartovany.
Po restartu vytvori log, uložený v C:/Combofix.txt .
Jeho obsah vlozte sem.
smith_77
Začátečník
Začátečník
Registrován: 02. kvě 2007
Kontaktovat uživatele:

Příspěvek od smith_77 »

Soubor C:\Documents and Settings\Marek\Plocha\Vyměnitelný disk (E)\Ulities\SmitfraudFix.exe//data.rar/SmitfraudFix\Reboot.exe indentifikován jako "not-a-virus:RiskTool.Win32.Reboot.f". Provedené akce: Nic nebylo provedeno.
Objekt "trojan-downloader.bat.ftp.ab Trojan-Downloader" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "trojan-downloader.bat.ftp.ab Trojan-Downloader" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "trojan-downloader.bat.ftp.ab Trojan-Downloader" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "smitfraud Browser Hijacker" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "perfwo Trojan" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "perfwo Trojan" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "perfwo Trojan" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Objekt "savenow Adware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\MailFileAtt" odkazuje na neplatný objekt "{00020D05-0000-0000-C000-000000000046}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\mapifvbx.object" odkazuje na neplatný objekt "{41116C00-8B90-101B-96CD-00AA003B14FC}". Provedené akce: Nic nebylo provedeno.
Záznam "HKCR\mapifvbx.object.1" odkazuje na neplatný objekt "{41116C00-8B90-101B-96CD-00AA003B14FC}". Provedené akce: Nic nebylo provedeno.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" odkazuje na neplatný objekt "C:\Jeppesen\Common\Aircraft\B757.act". Provedené akce: Nic nebylo provedeno.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" odkazuje na neplatný objekt "C:\Jeppesen\JSUM\Driver\JeppD.inf". Provedené akce: Nic nebylo provedeno.

tohle nasel mwav
BUBINO
Začátečník
Začátečník
Registrován: 12. čer 2007
Bydliště: Mám

Příspěvek od BUBINO »

Len neplatne kluce v registrov a zbytky po odstranenych infekciach . Mozete to precistit s ccleanerom : http://www.viry.cz/forum/viewtopic.php?t=7478/
smith_77
Začátečník
Začátečník
Registrován: 02. kvě 2007
Kontaktovat uživatele:

Příspěvek od smith_77 »

ComboFix 07-06-17 - C:\Ulities\ComboFix\ComboFix.exe
"Marek" - 2007-11-07 19:45:54 - Service Pack 2 NTFS


((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))


C:\WINDOWS\regedit.com
C:\WINDOWS\system32\taskmgr.com


((((((((((((((((((((((((( Files Created from 2007-10-07 to 2007-11-07 )))))))))))))))))))))))))))))))


2007-11-07 19:37 <DIR> d-a------ C:\WINDOWS\zts2.exe
2007-11-07 19:37 <DIR> d-a------ C:\WINDOWS\system32\vcmgcd32.dll
2007-11-07 19:37 <DIR> d-a------ C:\WINDOWS\system32\iifgfgf.dll
2007-11-07 19:37 <DIR> d-a------ C:\WINDOWS\rundll16.exe
2007-11-07 19:37 <DIR> d-a------ C:\WINDOWS\rundl132.dll
2007-11-07 19:37 <DIR> d-a------ C:\WINDOWS\logo1_.exe
2007-11-07 19:30 147,968 --a------ C:\WINDOWS\R.COM
2007-11-07 19:30 137,216 --a------ C:\WINDOWS\system32\T.COM
2007-11-07 17:25 <DIR> d-------- C:\WINDOWS\LastGood
2007-11-03 11:56 <DIR> d-------- C:\DOCUME~1\Marek\DATAAP~1\OfficeUpdate12
2007-11-03 11:55 <DIR> d-------- C:\DOCUME~1\ALLUSE~1\DATAAP~1\Office Genuine Advantage
2007-11-03 11:30 <DIR> d-------- C:\WINDOWS\SQLHotfix
2007-11-03 11:21 <DIR> d-------- C:\WINDOWS\system32\URTTEMP
2007-11-03 10:21 512,096 --a------ C:\WINDOWS\system32\drivers\amon.sys
2007-11-03 10:21 298,104 --a------ C:\WINDOWS\system32\imon.dll
2007-11-03 10:21 15,424 --a------ C:\WINDOWS\system32\drivers\nod32drv.sys
2007-11-03 09:39 <DIR> d-------- C:\WINDOWS\pss
2007-10-22 10:57 524,288 --a------ C:\WINDOWS\opuc.dll
2007-10-14 09:04 36,864 --a------ C:\WINDOWS\system32\maplec.dll
2007-10-14 09:04 155,648 --a------ C:\WINDOWS\system32\WMIMPLEX.dll
2007-10-14 09:04 <DIR> d-------- C:\watcom-1.3
2007-10-14 09:02 <DIR> d-------- C:\Program Files\Maple 10
2007-10-14 09:01 <DIR> d--h----- C:\Program Files\Zero G Registry
2007-10-14 09:01 <DIR> d--h----- C:\DOCUME~1\Marek\InstallAnywhere
2007-10-12 07:53 62,035 --a------ C:\WINDOWS\system32\drivers\gtusbmdm_gpc6400.sys
2007-10-12 07:53 36,864 --a------ C:\WINDOWS\system32\RasHandler.dll
2007-10-12 07:53 <DIR> d-------- C:\Program Files\GTRAN
2007-10-11 11:55 <DIR> d-------- C:\DOCUME~1\Marek\DATAAP~1\U3
2007-10-09 14:46 <DIR> d-------- C:\temp
2007-10-09 14:46 <DIR> d-------- C:\Program Files\Garmin AT
2007-10-09 14:46 <DIR> d-------- C:\Program Files\G1000 Route Planning
2007-10-09 12:18 <DIR> d-------- C:\DOCUME~1\Marek\DATAAP~1\CoreFTP
2007-10-09 12:17 <DIR> d-------- C:\Program Files\CoreFTP
2007-10-08 10:16 <DIR> d-------- C:\DOCUME~1\Marek\DATAAP~1\Help


(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))

2007-11-06 08:28:57 952 --sha-w C:\WINDOWS\system32\KGyGaAvL.sys
2007-11-04 17:54:17 -------- d-----w C:\Program Files\Steam
2007-11-03 11:10:30 90,228 ----a-w C:\WINDOWS\system32\perfc005.dat
2007-11-03 11:10:30 437,402 ----a-w C:\WINDOWS\system32\perfh005.dat
2007-11-03 10:25:18 -------- d-----w C:\Program Files\Microsoft SQL Server
2007-11-03 08:34:31 -------- d-----w C:\Program Files\Spyware Terminator
2007-10-29 22:54:03 -------- d--h--w C:\Program Files\InstallShield Installation Information
2007-10-29 22:51:34 -------- d-----w C:\DOCUME~1\Marek\DATAAP~1\Skype
2007-10-14 09:19:33 -------- d-----w C:\Program Files\Microsoft Games
2007-10-11 14:28:11 -------- d-----w C:\Program Files\Webteh
2007-10-10 12:34:23 -------- d-----w C:\Program Files\GARMIN
2007-10-09 13:14:37 138,624 ----a-w C:\WINDOWS\system32\drivers\sp_rsdrv2.sys
2007-09-27 08:49:08 -------- d-----w C:\Program Files\HyperLobbyPro3
2007-09-24 12:31:44 -------- d-----w C:\Program Files\Jeppesen
2007-09-17 16:02:10 -------- d-----w C:\Program Files\SlySoft
2007-09-11 08:19:50 -------- d-----w C:\DOCUME~1\Marek\DATAAP~1\InstallShield
2007-06-10 12:39:33 168 --sh--r C:\WINDOWS\system32\259B38AB5E.sys


((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))


*Note* empty entries & legit default entries are not shown

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects]
{22BF413B-C6D2-4d91-82A9-A0F997BA588C}=C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL [2007-03-30 12:31]
{39F7E362-828A-4B5A-BCAF-5B79BFDFEA60}=C:\Program Files\BitComet\tools\BitCometBHO_1.1.3.19.dll [2007-03-19 09:47]
{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}=C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll [2007-03-14 02:43]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ATIPTA"="C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2004-08-12 20:10]
"SynTPLpr"="C:\Program Files\Synaptics\SynTP\SynTPLpr.exe" [2004-05-07 03:49]
"SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2004-05-07 03:49]
"COMODO Firewall Pro"="C:\Program Files\Comodo\Firewall\CPF.exe" [2007-05-02 13:26]
"SpywareTerminator"="C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe" [2007-10-09 14:13]
"ISUSPM Startup"="C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe" [2005-02-16 15:15]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe" [2007-03-14 02:43]
"Profiler"="C:\Program Files\Saitek\Software\ProfilerU.exe" [2005-10-18 13:34]
"SaiMfd"="C:\Program Files\Saitek\Software\SaiMfd.exe" [2005-11-03 10:09]
"nod32kui"="C:\Program Files\Eset\nod32kui.exe" [2007-11-03 10:17]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-18 13:00]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Nabídka Start^Programy^Po spuštění^DSLMON.lnk]
path=C:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění\DSLMON.lnk
backup=C:\WINDOWS\pss\DSLMON.lnkCommon Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}]
"C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CloneCDTray]
"C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RemoteControl]
"C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\StartCCC]
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Steam]
"C:\Program Files\Steam\Steam.exe" -silent


Contents of the 'Scheduled Tasks' folder
2007-09-18 05:10:01 C:\WINDOWS\tasks\AppleSoftwareUpdate.job

**************************************************************************

catchme 0.3.721 W2K/XP/Vista - userland rootkit detector by Gmer, http://www.gmer.net
Rootkit scan 2007-11-07 19:55:32
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden files: 0

**************************************************************************

Completion time: 2007-11-07 19:56:01
C:\ComboFix-quarantined-files.txt ... 2007-11-07 19:55
C:\ComboFix2.txt ... 2007-06-28 12:49

--- E O F ---
BUBINO
Začátečník
Začátečník
Registrován: 12. čer 2007
Bydliště: Mám

Příspěvek od BUBINO »

Stahnite program Avenger
http://swandog46.geekstogo.com/avenger.exe
Zvolte v nom moznost Input script manually --> kliknIte na lupu --> do nového okna zkopírujte cely text v bielom ramceku:
Files to delete:
C:\WINDOWS\zts2.exe
C:\WINDOWS\system32\vcmgcd32.dll
C:\WINDOWS\system32\iifgfgf.dll
C:\WINDOWS\rundll16.exe
C:\WINDOWS\logo1_.exe
C:\WINDOWS\system32\259B38AB5E.sys
Pokracujte DONE , potvrdte OK , pocitac sa restartuje a log , ktory vam pri v stupe do win nabehne , skopirujte sem . Alebo ho najdete v C:\Avenger.txt

Precistite pocitac s ccleanerom.
Odpovědět

Zpět na „Viry, antiviry a bezpečnost“