moc prosím o kontrolu logu měla jsem tam trojskýho koně

Problematika virů a antivirů, zabezpečení PC - firewall, spyware, atd.
Odpovědět
martis836
Nováček
Nováček
Registrován: 16. pro 2008

moc prosím o kontrolu logu měla jsem tam trojskýho koně

Příspěvek od martis836 »

ComboFix 08-12-15.01 - 111 2008-12-16 18:15:57.2 - NTFSx86
Microsoft® Windows Vista™ Home Premium 6.0.6001.1.1250.1.1029.18.2047.1236 [GMT 1:00]
Spuštěný z: c:\users\111\Desktop\ComboFix.exe
Použité ovládací přepínače :: c:\users\111\Desktop\CFScript.txt
* Vytvořen nový Bod Obnovení
* Resident AV is active


FILE ::
c:\program files\windows sidebar\sidebar exe
c:\users\111\AppData\LOcal\Microsoft\Windows Sidebar\Settings.ini
.

((((((((((((((((((((((((( Soubory vytvořené od 2008-11-16 do 2008-12-16 )))))))))))))))))))))))))))))))
.

2008-12-10 20:48 . 2008-10-22 02:22 2,048 --a------ c:\windows\System32\tzres.dll
2008-12-10 07:08 . 2008-11-01 02:21 4,240,384 --a------ c:\windows\System32\GameUXLegacyGDFs.dll
2008-12-10 07:08 . 2008-10-21 06:25 296,960 --a------ c:\windows\System32\gdi32.dll
2008-12-10 07:08 . 2008-11-01 04:44 28,672 --a------ c:\windows\System32\Apphlpdm.dll
2008-11-25 19:56 . 2008-10-21 06:25 1,645,568 --a------ c:\windows\System32\connect.dll
2008-11-25 19:56 . 2008-08-28 04:40 712,704 --a------ c:\windows\System32\WindowsCodecs.dll
2008-11-25 19:56 . 2008-08-28 04:40 425,472 --a------ c:\windows\System32\PhotoMetadataHandler.dll
2008-11-25 19:56 . 2008-08-28 04:40 347,136 --a------ c:\windows\System32\WindowsCodecsExt.dll
2008-11-25 19:56 . 2008-10-22 04:57 241,152 --a------ c:\windows\System32\PortableDeviceApi.dll
2008-11-24 19:12 . 2008-11-24 19:12 <DIR> d-------- c:\program files\IKEA HomePlanner
2008-11-17 15:19 . 2008-11-17 15:19 <DIR> d--hs---- c:\windows\ftpcache

.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-12-16 17:00 --------- d-----w c:\users\111\AppData\Roaming\Skype
2008-12-16 16:58 --------- d-----w c:\users\111\AppData\Roaming\skypePM
2008-12-15 06:46 --------- d-----w c:\users\111\AppData\Roaming\uTorrent
2008-12-11 05:41 --------- d-----w c:\program files\Windows Mail
2008-12-06 16:58 --------- d--h--w c:\program files\InstallShield Installation Information
2008-12-02 20:43 --------- d-----w c:\users\111\AppData\Roaming\XnView
2008-11-24 18:11 --------- d-----w c:\program files\Common Files\Wise Installation Wizard
2008-11-08 15:20 --------- d-----w c:\users\111\AppData\Roaming\Zoner
2008-11-01 18:08 --------- d-----w c:\users\111\AppData\Roaming\Spore
2008-11-01 17:53 --------- d-----w c:\program files\Electronic Arts
2008-11-01 17:52 23,640 ----a-w c:\windows\System32\ealregsnapshot1.reg
2008-11-01 17:52 --------- d-----w c:\programdata\Electronic Arts
2008-11-01 03:44 541,696 ----a-w c:\windows\AppPatch\AcLayers.dll
2008-11-01 03:44 52,736 ----a-w c:\windows\AppPatch\iebrshim.dll
2008-11-01 03:44 460,288 ----a-w c:\windows\AppPatch\AcSpecfc.dll
2008-11-01 03:44 2,154,496 ----a-w c:\windows\AppPatch\AcGenral.dll
2008-11-01 03:44 173,056 ----a-w c:\windows\AppPatch\AcXtrnal.dll
2008-10-29 06:29 2,927,104 ----a-w c:\windows\explorer.exe
2008-10-27 09:04 70,992 ----a-w c:\windows\System32\XAPOFX1_2.dll
2008-10-27 09:04 514,384 ----a-w c:\windows\System32\XAudio2_3.dll
2008-10-27 09:04 235,856 ----a-w c:\windows\System32\xactengine3_3.dll
2008-10-27 09:04 23,376 ----a-w c:\windows\System32\X3DAudio1_5.dll
2008-10-25 21:07 --------- d-----w c:\users\111\AppData\Roaming\Uniblue
2008-10-16 21:13 1,809,944 ----a-w c:\windows\System32\wuaueng.dll
2008-10-16 21:12 561,688 ----a-w c:\windows\System32\wuapi.dll
2008-10-16 21:09 51,224 ----a-w c:\windows\System32\wuauclt.exe
2008-10-16 21:09 43,544 ----a-w c:\windows\System32\wups2.dll
2008-10-16 21:08 34,328 ----a-w c:\windows\System32\wups.dll
2008-10-16 20:56 1,524,736 ----a-w c:\windows\System32\wucltux.dll
2008-10-16 20:55 83,456 ----a-w c:\windows\System32\wudriver.dll
2008-10-16 13:08 162,064 ----a-w c:\windows\System32\wuwebv.dll
2008-10-16 12:56 31,232 ----a-w c:\windows\System32\wuapp.exe
2008-10-16 04:47 827,392 ----a-w c:\windows\System32\wininet.dll
2008-10-10 03:52 452,440 ----a-w c:\windows\System32\d3dx10_40.dll
2008-10-10 03:52 4,379,984 ----a-w c:\windows\System32\D3DX9_40.dll
2008-10-10 03:52 2,036,576 ----a-w c:\windows\System32\D3DCompiler_40.dll
2008-09-30 15:43 1,286,152 ----a-w c:\windows\System32\msxml4.dll
2008-09-25 16:07 174 --sha-w c:\program files\desktop.ini
2008-09-25 05:57 82,432 ----a-w c:\windows\System32\axaltocm.dll
2008-09-25 05:57 101,888 ----a-w c:\windows\System32\ifxcardm.dll
2008-09-18 05:09 3,601,464 ----a-w c:\windows\System32\ntkrnlpa.exe
2008-09-18 05:09 3,549,240 ----a-w c:\windows\System32\ntoskrnl.exe
2008-09-18 04:56 147,456 ----a-w c:\windows\System32\Faultrep.dll
2008-09-18 04:56 125,952 ----a-w c:\windows\System32\wersvc.dll
2008-09-18 02:16 2,032,640 ----a-w c:\windows\System32\win32k.sys
2008-04-03 19:15 32 ----a-w c:\users\All Users\ezsid.dat
2008-04-03 19:15 32 ----a-w c:\programdata\ezsid.dat
2007-12-07 18:06 20,256,064 ----a-w c:\program files\QuickTimeInstaller.exe
.

((((((((((((((((((((((((((((( snapshot@2008-12-15_20.38.07,79 )))))))))))))))))))))))))))))))))))))))))
.
- 2008-12-15 18:29:23 262,144 --sha-w c:\windows\ServiceProfiles\LocalService\NTUSER.DAT
+ 2008-12-16 17:20:40 262,144 --sha-w c:\windows\ServiceProfiles\LocalService\NTUSER.DAT
+ 2008-12-16 17:20:40 262,144 ---ha-w c:\windows\ServiceProfiles\LocalService\ntuser.dat.LOG1
- 2008-12-15 18:29:17 262,144 --sha-w c:\windows\ServiceProfiles\NetworkService\NTUSER.DAT
+ 2008-12-16 17:20:40 262,144 --sha-w c:\windows\ServiceProfiles\NetworkService\NTUSER.DAT
+ 2008-12-16 17:20:40 262,144 ---ha-w c:\windows\ServiceProfiles\NetworkService\ntuser.dat.LOG1
- 2008-12-15 18:26:37 16,384 --sha-w c:\windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2008-12-16 17:08:43 16,384 --sha-w c:\windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
- 2008-12-15 18:26:37 32,768 --sha-w c:\windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
+ 2008-12-16 17:08:43 32,768 --sha-w c:\windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
- 2008-12-15 18:26:37 16,384 --sha-w c:\windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
+ 2008-12-16 17:08:43 16,384 --sha-w c:\windows\System32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
- 2008-10-16 04:46:52 370,416 ----a-w c:\windows\System32\FNTCACHE.DAT
+ 2008-12-15 21:05:24 370,416 ----a-w c:\windows\System32\FNTCACHE.DAT
- 2008-12-15 18:28:52 12,222 ----a-w c:\windows\System32\WDI\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\S-1-5-21-3658253895-1012188021-1838936027-1000_UserData.bin
+ 2008-12-16 17:00:19 12,270 ----a-w c:\windows\System32\WDI\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\S-1-5-21-3658253895-1012188021-1838936027-1000_UserData.bin
- 2008-12-15 18:28:52 102,312 ----a-w c:\windows\System32\WDI\BootPerformanceDiagnostics_SystemData.bin
+ 2008-12-16 17:00:18 102,632 ----a-w c:\windows\System32\WDI\BootPerformanceDiagnostics_SystemData.bin
- 2008-12-15 18:28:44 45,580 ----a-w c:\windows\System32\WDI\ShutdownPerformanceDiagnostics_SystemData.bin
+ 2008-12-16 17:00:11 45,580 ----a-w c:\windows\System32\WDI\ShutdownPerformanceDiagnostics_SystemData.bin
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2008-01-19 1233920]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files\Common Files\Ahead\Lib\NMBgMonitor.exe" [2006-12-23 143360]
"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\daemon.exe" [2008-01-17 486856]
"Skype"="c:\program files\Skype\Phone\Skype.exe" [2008-02-01 21898024]
"swg"="c:\program files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe" [2008-04-03 171448]
"Sony Ericsson PC Suite"="c:\program files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" [2008-02-20 356352]
"ICQ"="c:\program files\ICQ6\ICQ.exe" [2008-09-01 173304]
"EA Core"="c:\program files\Electronic Arts\EADM\Core.exe" [2008-07-21 2752512]
"WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2008-01-19 202240]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2006-11-10 90112]
"MGSysCtrl"="c:\program files\System Control Manager\MGSysCtrl.exe" [2007-09-07 561152]
"egui"="c:\program files\ESET\ESET NOD32 Antivirus\egui.exe" [2007-11-08 1410304]
"NeroFilterCheck"="c:\program files\Common Files\Ahead\Lib\NeroCheck.exe" [2006-01-12 155648]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2007-06-29 286720]
"RtHDVCpl"="RtHDVCpl.exe" [2007-07-06 c:\windows\RtHDVCpl.exe]

c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Adobe Reader Speed Launch.lnk - c:\program files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2008-04-23 29696]
aveosti.exe.lnk - c:\program files\AVEO\AVEO UVC Filter Driver Kit\AveoSTI.exe [2007-11-21 28672]
Bluetooth Manager.lnk - c:\program files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe [2007-02-27 2756608]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"msacm.clmp3enc"= c:\progra~1\CYBERL~1\Power2Go\CLMP3Enc.ACM

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules]
"{28CF2D34-2448-457F-AEF3-7B840C292EBE}"= UDP:d:\hry\Ghost Recon Advanced Warfighter 2 Demo\graw2.exe:Ghost Recon Advanced Warfighter® 2 Demo
"{98A6E717-BDD6-41BC-ACC6-D6F3144F27D0}"= TCP:d:\hry\Ghost Recon Advanced Warfighter 2 Demo\graw2.exe:Ghost Recon Advanced Warfighter® 2 Demo
"TCP Query User{3566D46A-C032-4242-85F1-51D77B0B7393}c:\\program files\\icq6\\icq.exe"= UDP:c:\program files\icq6\icq.exe:ICQ Library
"UDP Query User{B366122A-F6DD-4BBF-A421-4EB430E7F607}c:\\program files\\icq6\\icq.exe"= TCP:c:\program files\icq6\icq.exe:ICQ Library
"TCP Query User{F661DA3A-32CA-42AE-A217-4D9E4938BF6F}c:\\program files\\utorrent\\utorrent.exe"= UDP:c:\program files\utorrent\utorrent.exe:uTorrent
"UDP Query User{F6A8FC81-8BAA-4269-86C7-3930E06BAC92}c:\\program files\\utorrent\\utorrent.exe"= TCP:c:\program files\utorrent\utorrent.exe:uTorrent
"TCP Query User{E6975F87-124F-4AB9-B1C8-2C59175C36B5}c:\\program files\\utorrent\\utorrent.exe"= UDP:c:\program files\utorrent\utorrent.exe:uTorrent
"UDP Query User{4AAD531F-5E9E-4B41-B30A-762EEFE0E0B6}c:\\program files\\utorrent\\utorrent.exe"= TCP:c:\program files\utorrent\utorrent.exe:uTorrent
"TCP Query User{FAC085F6-D7F7-4D85-9609-29C58A99F12E}c:\\program files\\skype\\phone\\skype.exe"= UDP:c:\program files\skype\phone\skype.exe:Skype. Take a deep breath
"UDP Query User{2D8E3644-3552-4A5B-8EF0-66C1817029B9}c:\\program files\\skype\\phone\\skype.exe"= TCP:c:\program files\skype\phone\skype.exe:Skype. Take a deep breath
"{37069EF5-8552-4803-985E-5FD82FDFA385}"= UDP:d:\program files\GameSpy Arcade\Aphex.exe:GameSpy Arcade
"{BA50E933-207B-48B9-A15F-8D0CB4106D50}"= TCP:d:\program files\GameSpy Arcade\Aphex.exe:GameSpy Arcade
"{49ED3D0B-DDBC-4452-B6BB-A973724CE0F2}"= UDP:d:\program files\GameSpy Arcade\Aphex.exe:GameSpy Arcade
"{C2DFF82D-8F13-4368-9888-134ED8B99DD1}"= TCP:d:\program files\GameSpy Arcade\Aphex.exe:GameSpy Arcade
"{14FC54CB-7D29-453F-A559-39A4E4BB9A25}"= UDP:d:\hry\jj\Lost Via Domus\Yeti_Final_Win32.exe:Lost Via Domus Game
"{39F189FC-D089-4E48-ABD3-6D4CEE13CCA5}"= TCP:d:\hry\jj\Lost Via Domus\Yeti_Final_Win32.exe:Lost Via Domus Game
"{A1E6155F-45E3-42F6-9F01-766D3C520E10}"= UDP:d:\hry\jj\Lost Via Domus\gu.exe:Lost Via Domus Updater
"{C82AF049-540A-4E2E-AC8B-D0791FFD0A36}"= TCP:d:\hry\jj\Lost Via Domus\gu.exe:Lost Via Domus Updater
"{9484A7D3-FE20-48D0-9A53-2D5D4BF67B18}"= UDP:d:\hry\jj\Lost Via Domus\detection\Launcher.exe:Lost Via Domus Requirements Tool
"{091AD920-8CD2-4F85-B51A-ABBBC80E8514}"= TCP:d:\hry\jj\Lost Via Domus\detection\Launcher.exe:Lost Via Domus Requirements Tool
"TCP Query User{74B4882D-CE94-4A8E-BA8F-D8CEE636B350}d:\\restaurant\\restaurant empire\\re.exe"= UDP:d:\restaurant\restaurant empire\re.exe:re
"UDP Query User{CB7D6238-73C2-4B0F-8002-25DBABDC53D5}d:\\restaurant\\restaurant empire\\re.exe"= TCP:d:\restaurant\restaurant empire\re.exe:re
"{7FA5392D-880C-4E54-A8E5-82242F5F6176}"= UDP:d:\assassin_cz\AssassinsCreed_Dx9.exe:Assassin's Creed Dx9
"{838655BE-49FF-40F3-A31A-EBE117FDBA92}"= TCP:d:\assassin_cz\AssassinsCreed_Dx9.exe:Assassin's Creed Dx9
"{88952709-75D9-4F51-A4DF-ED0152A8D509}"= UDP:d:\assassin_cz\AssassinsCreed_Dx10.exe:Assassin's Creed Dx10
"{6F1E24C8-9974-4E4B-834A-742A072C98CE}"= TCP:d:\assassin_cz\AssassinsCreed_Dx10.exe:Assassin's Creed Dx10
"{59A2FC6B-0FC7-423F-92C6-85079F9955C0}"= UDP:d:\assassin_cz\AssassinsCreed_Launcher.exe:Assassin's Creed Update
"{0F09826B-C1B2-4225-9635-87C812401E83}"= TCP:d:\assassin_cz\AssassinsCreed_Launcher.exe:Assassin's Creed Update
"TCP Query User{83347B07-521C-4B36-9D85-56CD2E164A2C}d:\\civcity.rome-reloaded\\civcity rome.exe"= UDP:d:\civcity.rome-reloaded\civcity rome.exe:CivCity Rome
"UDP Query User{590BA9A5-D3F0-4B1C-903A-BFF720CFE6C2}d:\\civcity.rome-reloaded\\civcity rome.exe"= TCP:d:\civcity.rome-reloaded\civcity rome.exe:CivCity Rome
"{EEF748CB-9631-4CCF-817A-AA3B2720205A}"= UDP:c:\program files\Ubisoft\THE SETTLERS - Rise of an Empire\base\bin\Settlers6.exe:THE SETTLERS - Rise of an Empire
"{EBB5EB21-A710-4B25-B55E-DF049318A815}"= TCP:c:\program files\Ubisoft\THE SETTLERS - Rise of an Empire\base\bin\Settlers6.exe:THE SETTLERS - Rise of an Empire
"{8DAECA72-9D59-40F0-9C2C-5CD3AE35D12F}"= UDP:c:\program files\uTorrent\uTorrent.exe:µTorrent (TCP-In)
"{56A6EC2A-A8CA-4AC1-9D68-10A76F2A5443}"= TCP:c:\program files\uTorrent\uTorrent.exe:µTorrent (UDP-In)

R1 epfwtdir;epfwtdir;c:\windows\system32\DRIVERS\epfwtdir.sys [2007-11-08 30728]
R1 PSched;Plánovač paketů technologie QoS;c:\windows\system32\DRIVERS\pacer.sys [2008-09-25 72192]
R2 ekrn;Eset Service;"c:\program files\ESET\ESET NOD32 Antivirus\ekrn.exe" [2007-11-08 455936]
R2 NishService;SCM Driver Daemon;c:\program files\System Control Manager\edd.exe [2007-10-17 61440]
R3 MGHwCtrl;MGHwCtrl;\??\c:\windows\system32\drivers\MGHwCtrl.sys [2007-10-17 19456]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{4940b9af-b474-11dc-b12c-0019db9b6f06}]
\shell\AutoRun\command - F:\Autorun.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{6705e9ab-c815-11dc-b0e8-0019db9b6f06}]
\shell\AutoRun\command - F:\Setup.exe
.
Obsah adresáře 'Naplánované úlohy'

2008-12-15 c:\windows\Tasks\User_Feed_Synchronization-{7CEDA776-47FF-40F7-9D3B-C8C7D4D4D49E}.job
- c:\windows\system32\msfeedssync.exe [2008-01-19 08:33]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.seznam.cz/
IE: E&xportovat do aplikace Microsoft Office Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
.

**************************************************************************

catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-12-16 18:20:49
Windows 6.0.6001 Service Pack 1 NTFS

skenování skrytých procesů ...

skenování skrytých položek 'Po spuštění' ...

skenování skrytých souborů ...


c:\users\111\AppData\Roaming\Microsoft\Windows\Cookies\111@icq.atlas[2].txt

sken byl úspešně dokončen
skryté soubory: 1

**************************************************************************
.
--------------------- Knihovny navázané na běžící procesy ---------------------

- - - - - - - > 'Explorer.exe'(4468)
c:\program files\Common Files\Ahead\Lib\NeroSearchBar.dll
c:\program files\Common Files\Ahead\Lib\MFC71U.DLL
c:\program files\Common Files\Ahead\Lib\BCGCBPRO800u.dll
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\windows\System32\Ati2evxx.exe
c:\windows\System32\audiodg.exe
c:\windows\System32\Ati2evxx.exe
c:\windows\System32\agrsmsvc.exe
c:\program files\Common Files\LightScribe\LSSrvc.exe
c:\program files\Common Files\microsoft shared\VS7DEBUG\MDM.EXE
c:\program files\CyberLink\Shared Files\RichVideo.exe
c:\program files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
c:\windows\System32\conime.exe
c:\program files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
c:\program files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
c:\program files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
c:\program files\Windows Media Player\wmpnetwk.exe
c:\program files\Common Files\Ahead\Lib\NMIndexingService.exe
c:\program files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
c:\program files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
c:\program files\Skype\Plugin Manager\skypePM.exe
c:\windows\servicing\TrustedInstaller.exe
.
**************************************************************************
.
Celkový čas: 2008-12-16 18:27:44 - počítač byl restartován
ComboFix-quarantined-files.txt 2008-12-16 17:27:22
ComboFix2.txt 2008-12-15 19:39:38

Před spuštěním: Volných bajtů: 11 913 506 816
Po spuštění: Volných bajtů: 11,681,820,672

235 --- E O F --- 2008-12-13 06:09:45
jansv
Mírně pokročilý
Mírně pokročilý
Registrován: 16. lis 2008

Re: moc prosím o kontrolu logu měla jsem tam trojskýho koně

Příspěvek od jansv »

Zdravím, a sama jste si také vytvořila CFScript s příkazama? Tak nejprve poprosím o log z HijackThis.

Citace:
Stáhni si HijackThis např. odtud - http://www.stahuj.centrum.cz/internet_a ... ijackthis/

Použití
1. Spusť program a stiskněte tlačítko "Do a system scan and save a log"
2. Celý obsah textového dokumentu, který po chvilce sám "vyskočí" sem vlož normálně do příspěvku a já Ti to zkontroluju, a poté uvidíme, co dále.
martis836
Nováček
Nováček
Registrován: 16. pro 2008

Re: moc prosím o kontrolu logu měla jsem tam trojskýho koně

Příspěvek od martis836 »

A TEN PŘEDTÍM LOG NESTAČÍ?MĚ ŠLO O TO ZKONTROLOVAT UŽ JEN TO MÍSTO SYDEBAR KDE VIR BYL TAMTO V PC JE LOG OK
jansv
Mírně pokročilý
Mírně pokročilý
Registrován: 16. lis 2008

Re: moc prosím o kontrolu logu měla jsem tam trojskýho koně

Příspěvek od jansv »

Ne, nestačí, každý log je dobrý něčemu jinému. Až jej sem dáte, uvidíme víc.
Odpovědět

Zpět na „Viry, antiviry a bezpečnost“