Obsah fóra
PravidláRegistrovaťPrihlásenie




Odpovedať na tému [ Príspevkov: 14 ] 
AutorSpráva
Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 02.10.07
Prihlásený: 18.06.22
Príspevky: 78
Témy: 18
Príspevok NapísalOffline : 24.03.2008 19:37

Zdravím Vás všetkých, chcem Vás poprosiť o odstránenie vírusov, ktoré mi našiel avast a spyware terminator spolu s superantispyware. Posledne spomínaný mi našiel 23 infikovaných súborov a asi dva mi nevedel už odstrániť ani jeden zo spomínaných programov.
A v pc sa mi nedarí vôbec spustiť "Správcu úloh"!

...veľmi vás prosím o pomoc a radu, ďakujem...


Offline

Skúsený užívateľ
Skúsený užívateľ
Nepríjemný vírus a Správca úloh?!

Registrovaný: 22.03.07
Prihlásený: 23.06.23
Príspevky: 2096
Témy: 15
Bydlisko: Bratislava V
Príspevok NapísalOffline : 24.03.2008 19:44

Log z combofix. Správcu úloh obnovíš spustením tohoto.


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 02.10.07
Prihlásený: 18.06.22
Príspevky: 78
Témy: 18
Príspevok Napísal autor témyOffline : 24.03.2008 19:56

pošlem log ale ten odkaz má niečo z vistou, nie?? ja mam XP-čko...


Offline

Skúsený užívateľ
Skúsený užívateľ
Nepríjemný vírus a Správca úloh?!

Registrovaný: 22.03.07
Prihlásený: 23.06.23
Príspevky: 2096
Témy: 15
Bydlisko: Bratislava V
Príspevok NapísalOffline : 24.03.2008 20:05

Funguje rovnako aj v xp.


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 02.10.07
Prihlásený: 18.06.22
Príspevky: 78
Témy: 18
Príspevok Napísal autor témyOffline : 24.03.2008 20:35

ComboFix 08-03-17.1 - PETO 2008-03-24 20:07:34.1 - NTFSx86
Systém Microsoft Windows XP Professional 5.1.2600.2.1250.1.1033.18.711 [GMT 1:00]
Running from: C:\Setupky\Programy proti vírusom a červom\ComboFix.exe
* Created a new restore point

WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.

((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\WINDOWS\BM5b9c3577.xml
C:\WINDOWS\pskt.ini
C:\WINDOWS\system32\cbxwt.dll
C:\WINDOWS\system32\cefhk.ini
C:\WINDOWS\system32\cefhk.ini2
C:\WINDOWS\system32\ftspmlpj.dll
C:\WINDOWS\system32\gikmp.ini
C:\WINDOWS\system32\gikmp.ini2
C:\WINDOWS\system32\jplmpstf.ini
C:\WINDOWS\system32\khfedaw.dll
C:\WINDOWS\system32\msixu.dll
C:\WINDOWS\system32\nshgilbg.dll
C:\WINDOWS\system32\propiyjb.dll
C:\WINDOWS\system32\scheakcf.dll
C:\WINDOWS\system32\twxbc.ini
C:\WINDOWS\system32\twxbc.ini2
C:\WINDOWS\system32\wer8274.dll
C:\WINDOWS\TEMP\salm.exe
C:\WINDOWS\updatetc.exe

.
((((((((((((((((((((((((( Files Created from 2008-02-24 to 2008-03-24 )))))))))))))))))))))))))))))))
.

2008-03-23 23:14 . 2008-03-23 23:14 <DIR> d-------- C:\Documents and Settings\All Users\Application Data\SUPERAntiSpyware.com
2008-03-23 23:13 . 2008-03-23 23:14 <DIR> d-------- C:\Program Files\SUPERAntiSpyware
2008-03-23 23:13 . 2008-03-23 23:13 <DIR> d-------- C:\Documents and Settings\PETO\Application Data\SUPERAntiSpyware.com
2008-03-22 23:52 . 2008-03-22 23:52 <DIR> d-------- C:\Documents and Settings\All Users\Application Data\Rabio
2008-03-22 23:49 . 2008-03-22 23:49 15,872 --a------ C:\WINDOWS\2020se~1.dll
2008-03-22 23:39 . 2008-03-24 18:35 <DIR> d-------- C:\Program Files\Bat
2008-03-22 23:38 . 2008-03-22 23:38 4 --a------ C:\WINDOWS\system32\winfrun32.bin
2008-03-06 17:41 . 2008-03-06 17:56 174 --a------ C:\WINDOWS\wcx_ftp.ini
2008-03-04 23:20 . 2008-03-04 23:20 28 --a------ C:\WINDOWS\pslabeler3.ini
2008-03-03 20:29 . 2007-09-24 23:31 69,632 --a------ C:\WINDOWS\system32\javacpl.cpl
2008-03-03 20:28 . 2008-03-03 20:29 <DIR> d-------- C:\Program Files\Java
2008-03-03 20:28 . 2008-03-03 20:28 <DIR> d-------- C:\Program Files\Common Files\Java

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-03-24 15:47 --------- d-----w C:\Program Files\Total Video Converter
2008-03-23 22:13 --------- d-----w C:\Program Files\Common Files\Wise Installation Wizard
2008-03-23 22:02 --------- d-----w C:\Documents and Settings\PETO\Application Data\Spyware Terminator
2008-03-23 22:01 --------- d-----w C:\Program Files\Spyware Terminator
2008-03-22 23:23 138,752 ----a-w C:\WINDOWS\system32\drivers\sp_rsdrv2.sys
2008-03-22 23:23 --------- d-----w C:\Documents and Settings\All Users\Application Data\Spyware Terminator
2008-03-22 22:09 --------- d-----w C:\Documents and Settings\PETO\Application Data\Skype
2008-03-20 20:27 --------- d-----w C:\Documents and Settings\PETO\Application Data\ICQ
2008-03-19 16:09 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-03-19 16:08 --------- d-----w C:\Program Files\Sony Ericsson
2008-03-19 16:08 --------- d-----w C:\Documents and Settings\All Users\Application Data\Sony Ericsson
2008-03-19 12:11 --------- d-----w C:\Documents and Settings\All Users\Application Data\Lavasoft
2008-03-17 12:40 --------- d-----w C:\Documents and Settings\PETO\Application Data\skypePM
2008-03-12 23:16 --------- d-----w C:\Documents and Settings\PETO\Application Data\Hamachi
2008-02-22 21:12 --------- d-----w C:\Program Files\directx
2008-02-22 21:11 --------- d-----w C:\Program Files\Common Files\Logitech
2008-02-22 21:09 --------- d-----w C:\Program Files\Windows Media Components
2008-02-22 21:08 --------- d-----w C:\Program Files\Logitech
2008-02-22 09:03 --------- d-----w C:\Program Files\ICQ6
2008-02-20 11:28 --------- d-----w C:\Program Files\RAPID UPLOADER
2008-02-17 20:45 --------- d-----w C:\Program Files\Creative
2008-02-03 17:16 --------- d-----w C:\Program Files\ABBYY FineReader 8.0 Professional Edition
2008-02-03 14:09 --------- d-----w C:\Documents and Settings\All Users\Application Data\ABBYY
2008-02-03 12:50 --------- d-----w C:\Documents and Settings\PETO\Application Data\ABBYY
2008-01-29 20:10 --------- d-----w C:\Program Files\EA SPORTS
2008-01-08 03:20 32 ----a-w C:\Documents and Settings\All Users\Application Data\ezsid.dat
2008-01-08 02:09 737,280 ----a-w C:\WINDOWS\iun6002.exe
2006-03-20 23:37 5,689,344 ----a-w C:\Program Files\mplayerc.exe
.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{EA2683D6-5700-45ED-AA01-8D66F1637E5D}]
C:\WINDOWS\system32\khfec.dll

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 08:56 15360]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="C:\WINDOWS\System32\NvCpl.dll" [2003-07-28 08:19 4841472]
"nwiz"="nwiz.exe" [2003-07-28 08:19 323584 C:\WINDOWS\system32\nwiz.exe]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-12-04 14:00 79224]
"SpywareTerminator"="C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe" [2008-03-23 00:23 2957824]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11 132496]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-04 08:56 15360]

C:\Documents and Settings\All Users\Start Menu\Programs\Startup\
Samsung Multimedia Keyboard.lnk - C:\Program Files\SAMSUNG\Samsung Multimedia Keyboard\gpkbd.exe [2008-01-08 00:39:37 585728]

[hkey_local_machine\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= C:\Program Files\SUPERAntiSpyware\SASSEH.DLL [2006-12-20 12:55 77824]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
C:\Program Files\SUPERAntiSpyware\SASWINLO.dll 2007-04-19 12:41 294912 C:\Program Files\SUPERAntiSpyware\SASWINLO.dll

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Adobe Reader Speed Launch.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Adobe Reader Speed Launch.lnk
backup=C:\WINDOWS\pss\Adobe Reader Speed Launch.lnkCommon Startup

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Adobe Reader Synchronizer.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Adobe Reader Synchronizer.lnk
backup=C:\WINDOWS\pss\Adobe Reader Synchronizer.lnkCommon Startup

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Akcelerátor spuštění AutoCADu.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Akcelerátor spuštění AutoCADu.lnk
backup=C:\WINDOWS\pss\Akcelerátor spuštění AutoCADu.lnkCommon Startup

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Microsoft Office.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Microsoft Office.lnk
backup=C:\WINDOWS\pss\Microsoft Office.lnkCommon Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KernelFaultCheck]
C:\WINDOWS\system32\dumprep 0 -k

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechGalleryRepair]
--a------ 2002-09-11 12:58 155648 C:\Program Files\Logitech\ImageStudio\ISStart.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechImageStudioTray]
--a------ 2002-09-11 12:57 45056 C:\Program Files\Logitech\ImageStudio\LogiTray.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LVCOMS]
--a------ 2002-09-09 17:16 90112 C:\Program Files\Common Files\Logitech\QCDriver2\LVCOMS.EXE

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
--a------ 2001-07-09 11:50 155648 C:\WINDOWS\system32\NeroCheck.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PCLEPCI]
--a------ 2003-09-23 11:04 32768 C:\PROGRA~1\Pinnacle Systems\PPE\PPE.EXE

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PinnacleDriverCheck]
--a------ 2003-12-04 12:34 406016 C:\WINDOWS\system32\PSDrvCheck.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Share-to-Web Namespace Daemon]
--a------ 2002-04-17 10:42 69632 C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Sony Ericsson PC Suite]
--a------ 2008-02-20 16:19 356352 C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\ICQ6\\ICQ.exe"=
"C:\\Program Files\\EA SPORTS\\FIFA 07\\fifa07.exe"=
"C:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"C:\\WINDOWS\\system32\\dpvsetup.exe"=
"C:\\WINDOWS\\system32\\rundll32.exe"=
"C:\\totalcmd\\TOTALCMD.EXE"=
"C:\\Program Files\\Skype\\Phone\\Skype.exe"=

R1 sp_rsdrv2;Spyware Terminator Driver 2;C:\WINDOWS\System32\drivers\sp_rsdrv2.sys [2008-03-23 00:23]
R3 PSched;QoS Packet Scheduler;C:\WINDOWS\system32\DRIVERS\psched.sys [2004-08-04 07:04]
S3 PhilCam8116;Logitech QuickCam Pro 3000(PID_08B0);C:\WINDOWS\system32\DRIVERS\CamDrL21.sys [2002-06-10 14:16]
S3 sea1bus;Sony Ericsson Device 0A1 driver (WDM);C:\WINDOWS\system32\DRIVERS\sea1bus.sys [2007-02-08 12:55]
S3 sea1mdfl;Sony Ericsson Device 0A1 USB WMC Modem Filter;C:\WINDOWS\system32\DRIVERS\sea1mdfl.sys [2007-02-08 12:55]
S3 sea1mdm;Sony Ericsson Device 0A1 USB WMC Modem Driver;C:\WINDOWS\system32\DRIVERS\sea1mdm.sys [2007-02-08 12:55]
S3 sea1mgmt;Sony Ericsson Device 0A1 USB WMC Device Management Drivers (WDM);C:\WINDOWS\system32\DRIVERS\sea1mgmt.sys [2007-02-08 12:56]
S3 sea1nd5;Sony Ericsson Device 0A1 USB Ethernet Emulation SEMCA1 (NDIS);C:\WINDOWS\system32\DRIVERS\sea1nd5.sys [2007-02-08 12:56]
S3 sea1obex;Sony Ericsson Device 0A1 USB WMC OBEX Interface;C:\WINDOWS\system32\DRIVERS\sea1obex.sys [2007-02-08 12:56]
S3 sea1unic;Sony Ericsson Device 0A1 USB Ethernet Emulation SEMCA1 (WDM);C:\WINDOWS\system32\DRIVERS\sea1unic.sys [2007-02-08 12:56]

.
**************************************************************************

catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-03-24 20:22:32
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden files: 0

**************************************************************************
.
------------------------ Other Running Processes ------------------------
.
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\CNAB4RPK.EXE
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
.
**************************************************************************
.
Completion time: 2008-03-24 20:24:22 - machine was rebooted
ComboFix-quarantined-files.txt 2008-03-24 19:24:17
.
2008-03-12 13:11:43 --- E O F ---


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 02.10.07
Prihlásený: 18.06.22
Príspevky: 78
Témy: 18
Príspevok Napísal autor témyOffline : 24.03.2008 21:26

no poslal som ten log z combo fixu a čo ďalej? vďaka


Offline

Skúsený užívateľ
Skúsený užívateľ
Nepríjemný vírus a Správca úloh?!

Registrovaný: 22.03.07
Prihlásený: 23.06.23
Príspevky: 2096
Témy: 15
Bydlisko: Bratislava V
Príspevok NapísalOffline : 24.03.2008 22:40

Toto skopíruj dokillboxu(File - Paste from Clipboard) a vymaž:
Kód:
C:\WINDOWS\2020se~1.dll
C:\WINDOWS\system32\khfec.dll


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 02.10.07
Prihlásený: 18.06.22
Príspevky: 78
Témy: 18
Príspevok Napísal autor témyOffline : 24.03.2008 23:44

stalo sa a čo teraz?


Offline

Skúsený užívateľ
Skúsený užívateľ
Nepríjemný vírus a Správca úloh?!

Registrovaný: 22.03.07
Prihlásený: 23.06.23
Príspevky: 2096
Témy: 15
Bydlisko: Bratislava V
Príspevok NapísalOffline : 24.03.2008 23:56

všetko (ak nie sú nijaké príznaky). :)


Offline

Zmazaný užívateľ
Zmazaný užívateľ
Obrázok užívateľa
Príspevok NapísalOffline : 25.03.2008 3:33

este nieco:
otvor notepad, skopiruj tam to, co je v code, uloz pod nazvom cfscript.txt a tento subor potom pretiahni na ikonku combofixu
Nepríjemný vírus a Správca úloh?!
a vloz sem log
Kód:
Folder::
C:\Program Files\Bat

File::
C:\WINDOWS\system32\winfrun32.bin


potom este stiahni Vundofix a prescanuj PC http://www.atribune.org/ccount/click.php?id=4 a log vloz sem
ak nic nenajde, tak potom zase combofix, ten navod hore:
Kód:
File::
C:\WINDOWS\system32\khfec.dll


+ hijackthis log by sa hodil... http://www.pcforum.sk/cistime-napadnuty ... 27265.html


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 02.10.07
Prihlásený: 18.06.22
Príspevky: 78
Témy: 18
Príspevok Napísal autor témyOffline : 25.03.2008 11:34

tu je log z Combofixu po pretiahnuti CFScriptu:

ComboFix 08-03-17.1 - PETO 2008-03-25 11:29:56.2 - NTFSx86
Systém Microsoft Windows XP Professional 5.1.2600.2.1250.1.1033.18.698 [GMT 1:00]
Running from: C:\Setupky\Programy proti vírusom a červom\ComboFix.exe
Command switches used :: C:\Documents and Settings\PETO\Desktop\cfscript.txt
* Created a new restore point

WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!

FILE ::
C:\WINDOWS\system32\khfec.dll
C:\WINDOWS\system32\winfrun32.bin
.

((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Program Files\Bat
C:\Program Files\Bat\X_Bat.exe
C:\WINDOWS\system32\winfrun32.bin

.
((((((((((((((((((((((((( Files Created from 2008-02-25 to 2008-03-25 )))))))))))))))))))))))))))))))
.

2008-03-23 23:14 . 2008-03-23 23:14 <DIR> d-------- C:\Documents and Settings\All Users\Application Data\SUPERAntiSpyware.com
2008-03-23 23:13 . 2008-03-23 23:14 <DIR> d-------- C:\Program Files\SUPERAntiSpyware
2008-03-23 23:13 . 2008-03-23 23:13 <DIR> d-------- C:\Documents and Settings\PETO\Application Data\SUPERAntiSpyware.com
2008-03-22 23:52 . 2008-03-22 23:52 <DIR> d-------- C:\Documents and Settings\All Users\Application Data\Rabio
2008-03-19 17:09 . 2007-04-03 12:57 108,680 --a------ C:\WINDOWS\system32\drivers\s116mdm.sys
2008-03-06 17:41 . 2008-03-06 17:56 174 --a------ C:\WINDOWS\wcx_ftp.ini
2008-03-04 23:20 . 2008-03-04 23:20 28 --a------ C:\WINDOWS\pslabeler3.ini
2008-03-03 20:29 . 2007-09-24 23:31 69,632 --a------ C:\WINDOWS\system32\javacpl.cpl
2008-03-03 20:28 . 2008-03-03 20:29 <DIR> d-------- C:\Program Files\Java
2008-03-03 20:28 . 2008-03-03 20:28 <DIR> d-------- C:\Program Files\Common Files\Java

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-03-25 00:36 --------- d-----w C:\Documents and Settings\PETO\Application Data\Skype
2008-03-24 15:47 --------- d-----w C:\Program Files\Total Video Converter
2008-03-23 22:13 --------- d-----w C:\Program Files\Common Files\Wise Installation Wizard
2008-03-23 22:02 --------- d-----w C:\Documents and Settings\PETO\Application Data\Spyware Terminator
2008-03-23 22:01 --------- d-----w C:\Program Files\Spyware Terminator
2008-03-22 23:23 138,752 ----a-w C:\WINDOWS\system32\drivers\sp_rsdrv2.sys
2008-03-22 23:23 --------- d-----w C:\Documents and Settings\All Users\Application Data\Spyware Terminator
2008-03-20 20:27 --------- d-----w C:\Documents and Settings\PETO\Application Data\ICQ
2008-03-19 16:09 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-03-19 16:08 --------- d-----w C:\Program Files\Sony Ericsson
2008-03-19 16:08 --------- d-----w C:\Documents and Settings\All Users\Application Data\Sony Ericsson
2008-03-19 12:11 --------- d-----w C:\Documents and Settings\All Users\Application Data\Lavasoft
2008-03-17 12:40 --------- d-----w C:\Documents and Settings\PETO\Application Data\skypePM
2008-03-12 23:16 --------- d-----w C:\Documents and Settings\PETO\Application Data\Hamachi
2008-02-22 21:12 --------- d-----w C:\Program Files\directx
2008-02-22 21:11 --------- d-----w C:\Program Files\Common Files\Logitech
2008-02-22 21:09 --------- d-----w C:\Program Files\Windows Media Components
2008-02-22 21:08 --------- d-----w C:\Program Files\Logitech
2008-02-22 09:03 --------- d-----w C:\Program Files\ICQ6
2008-02-20 11:28 --------- d-----w C:\Program Files\RAPID UPLOADER
2008-02-17 20:45 --------- d-----w C:\Program Files\Creative
2008-02-17 20:43 409,600 ----a-w C:\WINDOWS\system32\wrap_oal.dll
2008-02-17 20:43 114,688 ----a-w C:\WINDOWS\system32\OpenAL32.dll
2008-02-03 17:16 --------- d-----w C:\Program Files\ABBYY FineReader 8.0 Professional Edition
2008-02-03 14:09 --------- d-----w C:\Documents and Settings\All Users\Application Data\ABBYY
2008-02-03 12:50 --------- d-----w C:\Documents and Settings\PETO\Application Data\ABBYY
2008-01-29 20:10 --------- d-----w C:\Program Files\EA SPORTS
2008-01-08 03:20 32 ----a-w C:\Documents and Settings\All Users\Application Data\ezsid.dat
2008-01-08 02:09 737,280 ----a-w C:\WINDOWS\iun6002.exe
2006-03-20 23:37 5,689,344 ----a-w C:\Program Files\mplayerc.exe
.

((((((((((((((((((((((((((((( snapshot@2008-03-24_20.23.58.49 )))))))))))))))))))))))))))))))))))))))))
.
+ 2008-03-25 10:08:16 16,384 ----atw C:\WINDOWS\Temp\Perflib_Perfdata_550.dat
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{EA2683D6-5700-45ED-AA01-8D66F1637E5D}]
C:\WINDOWS\system32\khfec.dll

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 08:56 15360]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="C:\WINDOWS\System32\NvCpl.dll" [2003-07-28 08:19 4841472]
"nwiz"="nwiz.exe" [2003-07-28 08:19 323584 C:\WINDOWS\system32\nwiz.exe]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-12-04 14:00 79224]
"SpywareTerminator"="C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe" [2008-03-23 00:23 2957824]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11 132496]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-04 08:56 15360]

C:\Documents and Settings\All Users\Start Menu\Programs\Startup\
Samsung Multimedia Keyboard.lnk - C:\Program Files\SAMSUNG\Samsung Multimedia Keyboard\gpkbd.exe [2008-01-08 00:39:37 585728]

[hkey_local_machine\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= C:\Program Files\SUPERAntiSpyware\SASSEH.DLL [2006-12-20 12:55 77824]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
C:\Program Files\SUPERAntiSpyware\SASWINLO.dll 2007-04-19 12:41 294912 C:\Program Files\SUPERAntiSpyware\SASWINLO.dll

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Adobe Reader Speed Launch.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Adobe Reader Speed Launch.lnk
backup=C:\WINDOWS\pss\Adobe Reader Speed Launch.lnkCommon Startup

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Adobe Reader Synchronizer.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Adobe Reader Synchronizer.lnk
backup=C:\WINDOWS\pss\Adobe Reader Synchronizer.lnkCommon Startup

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Akcelerátor spuštění AutoCADu.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Akcelerátor spuštění AutoCADu.lnk
backup=C:\WINDOWS\pss\Akcelerátor spuštění AutoCADu.lnkCommon Startup

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Microsoft Office.lnk]
path=C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Microsoft Office.lnk
backup=C:\WINDOWS\pss\Microsoft Office.lnkCommon Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KernelFaultCheck]
C:\WINDOWS\system32\dumprep 0 -k

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechGalleryRepair]
--a------ 2002-09-11 12:58 155648 C:\Program Files\Logitech\ImageStudio\ISStart.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechImageStudioTray]
--a------ 2002-09-11 12:57 45056 C:\Program Files\Logitech\ImageStudio\LogiTray.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LVCOMS]
--a------ 2002-09-09 17:16 90112 C:\Program Files\Common Files\Logitech\QCDriver2\LVCOMS.EXE

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
--a------ 2001-07-09 11:50 155648 C:\WINDOWS\system32\NeroCheck.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PCLEPCI]
--a------ 2003-09-23 11:04 32768 C:\PROGRA~1\Pinnacle Systems\PPE\PPE.EXE

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PinnacleDriverCheck]
--a------ 2003-12-04 12:34 406016 C:\WINDOWS\system32\PSDrvCheck.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Share-to-Web Namespace Daemon]
--a------ 2002-04-17 10:42 69632 C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Sony Ericsson PC Suite]
--a------ 2008-02-20 16:19 356352 C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\ICQ6\\ICQ.exe"=
"C:\\Program Files\\EA SPORTS\\FIFA 07\\fifa07.exe"=
"C:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"C:\\WINDOWS\\system32\\dpvsetup.exe"=
"C:\\WINDOWS\\system32\\rundll32.exe"=
"C:\\totalcmd\\TOTALCMD.EXE"=
"C:\\Program Files\\Skype\\Phone\\Skype.exe"=

R1 sp_rsdrv2;Spyware Terminator Driver 2;C:\WINDOWS\System32\drivers\sp_rsdrv2.sys [2008-03-23 00:23]
R3 PhilCam8116;Logitech QuickCam Pro 3000(PID_08B0);C:\WINDOWS\system32\DRIVERS\CamDrL21.sys [2002-06-10 14:16]
R3 PSched;QoS Packet Scheduler;C:\WINDOWS\system32\DRIVERS\psched.sys [2004-08-04 07:04]
S3 sea1bus;Sony Ericsson Device 0A1 driver (WDM);C:\WINDOWS\system32\DRIVERS\sea1bus.sys [2007-02-08 12:55]
S3 sea1mdfl;Sony Ericsson Device 0A1 USB WMC Modem Filter;C:\WINDOWS\system32\DRIVERS\sea1mdfl.sys [2007-02-08 12:55]
S3 sea1mdm;Sony Ericsson Device 0A1 USB WMC Modem Driver;C:\WINDOWS\system32\DRIVERS\sea1mdm.sys [2007-02-08 12:55]
S3 sea1mgmt;Sony Ericsson Device 0A1 USB WMC Device Management Drivers (WDM);C:\WINDOWS\system32\DRIVERS\sea1mgmt.sys [2007-02-08 12:56]
S3 sea1nd5;Sony Ericsson Device 0A1 USB Ethernet Emulation SEMCA1 (NDIS);C:\WINDOWS\system32\DRIVERS\sea1nd5.sys [2007-02-08 12:56]
S3 sea1obex;Sony Ericsson Device 0A1 USB WMC OBEX Interface;C:\WINDOWS\system32\DRIVERS\sea1obex.sys [2007-02-08 12:56]
S3 sea1unic;Sony Ericsson Device 0A1 USB Ethernet Emulation SEMCA1 (WDM);C:\WINDOWS\system32\DRIVERS\sea1unic.sys [2007-02-08 12:56]

.
**************************************************************************

catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-03-25 11:32:38
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden files: 0

**************************************************************************
.
Completion time: 2008-03-25 11:33:12
ComboFix-quarantined-files.txt 2008-03-25 10:33:09
ComboFix2.txt 2008-03-24 19:24:23
.
2008-03-12 13:11:43 --- E O F ---


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 02.10.07
Prihlásený: 18.06.22
Príspevky: 78
Témy: 18
Príspevok Napísal autor témyOffline : 25.03.2008 11:53

Pridávam tiež log z HijackThisu:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:53:11, on 25.3.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\SAMSUNG\Samsung Multimedia Keyboard\gpkbd.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\CNAB4RPK.EXE
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Opera\Opera.exe
C:\Program Files\Lingea\Lex2002\lexicon.exe
C:\totalcmd\TOTALCMD.EXE
C:\WINDOWS\system32\notepad.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gespa.szm.sk/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {EA2683D6-5700-45ED-AA01-8D66F1637E5D} - C:\WINDOWS\system32\khfec.dll (file missing)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Samsung Multimedia Keyboard.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Autodesk Licensing Service - Autodesk, Inc. - C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe

--
End of file - 5259 bytes


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 02.10.07
Prihlásený: 18.06.22
Príspevky: 78
Témy: 18
Príspevok Napísal autor témyOffline : 25.03.2008 23:45

čo dalej, je to už odstráneneé??


Offline

Skúsený užívateľ
Skúsený užívateľ
Nepríjemný vírus a Správca úloh?!

Registrovaný: 22.03.07
Prihlásený: 23.06.23
Príspevky: 2096
Témy: 15
Bydlisko: Bratislava V
Príspevok NapísalOffline : 26.03.2008 19:33

Všetko v poriadku.







_________________
DESKTOP: Intel Pentium Dual Core E2180, Gigabyte GA-P31-DS3L, 3GB DDR2 800Mhz, ASUS Radeon HD3650 256MB, ASUS DRW-1608P3S, Hitachi Deskstar T7K250 160GB, Fortron FSP350-60GLN
NTB: HP 510: Intel Celeron M360, 512MB DDR2 533MHz, Intel GMA 900, Hitachi Travelstar 4K120 40GB, Sony CRX880A
Odpovedať na tému [ Príspevkov: 14 ] 


Podobné témy

 Témy  Odpovede  Zobrazenia  Posledný príspevok 
V tomto fóre nie sú ďalšie neprečítané témy. Neprijemný vírus

v Antivíry a antispywary

6

522

08.10.2008 21:08

Kosak Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Spravca uloh

v Operačné systémy Microsoft

3

717

11.10.2008 8:34

Nexus Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Spravca uloh

v Operačné systémy Microsoft

6

580

22.02.2007 10:00

lascok Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. spravca uloh

v Operačné systémy Microsoft

6

1072

06.09.2007 23:16

Erzik Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Správca úloh

v Operačné systémy Microsoft

3

455

30.08.2007 15:50

0r0l Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. SPRAVCA ULOH

v Operačné systémy Microsoft

1

587

05.09.2008 10:17

Gyrxiur Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Správca Úloh

v Operačné systémy Microsoft

1

399

12.12.2011 20:23

walther Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. spravca uloh

v Operačné systémy Microsoft

5

575

01.05.2008 15:29

Punker661 Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. spravca uloh

v Operačné systémy Microsoft

15

1190

04.12.2007 14:29

sike9 Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. správca úloh XP

v Operačné systémy Microsoft

4

988

08.02.2009 0:54

Jaro Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. spravca uloh, otazka

v Operačné systémy Microsoft

3

467

22.11.2008 18:52

vendetta9 Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. nefunguje správca úloh

v Operačné systémy Microsoft

2

350

19.12.2013 7:37

ferino5 Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Zakázany spravca uloh

v Ostatné programy

9

1074

25.09.2009 15:05

r0bhin0 Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. POMOC - správca úloh

v Operačné systémy Microsoft

0

591

01.08.2006 22:15

lukinito Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. [WIN7]Spravca Uloh

v Operačné systémy Microsoft

1

491

13.04.2011 17:42

jtbs Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Spravca uloh systemu Windovs

v Operačné systémy Microsoft

7

1755

12.07.2009 12:56

Jaro Zobrazenie posledných príspevkov


Nemôžete zakladať nové témy v tomto fóre
Nemôžete odpovedať na témy v tomto fóre
Nemôžete upravovať svoje príspevky v tomto fóre
Nemôžete mazať svoje príspevky v tomto fóre

Skočiť na:  

Powered by phpBB Jarvis © 2005 - 2024 PCforum, webhosting by WebSupport, secured by GeoTrust, edited by JanoF
Ako väčšina webových stránok aj my používame cookies. Zotrvaním na webovej stránke súhlasíte, že ich môžeme používať.
Všeobecné podmienky, spracovanie osobných údajov a pravidlá fóra