Obsah fóra
PravidláRegistrovaťPrihlásenie




Odpovedať na tému [ Príspevkov: 9 ] 
AutorSpráva
Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 18.03.09
Prihlásený: 21.03.09
Príspevky: 6
Témy: 1
Príspevok NapísalOffline : 18.03.2009 17:10

Každou minutu mi začali naskakovat reklamní okna. Kontrola CCleanerem, Ad-warem a NOD32 nic neobjevila.
Po přečtení diskuzního fora jsem nainstalovala ComboFix a zasílám log ke kontrole.
Za pomoc děkuji předem. Alena
ComboFix 09-03-15.01 - Tomáš 2009-03-18 16:15:46.1 - NTFSx86
Systém Microsoft Windows XP Professional 5.1.2600.2.1250.1.1029.18.2046.1557 [GMT 1:00]
Spuštěný z: c:\documents and settings\Tomáš\Plocha\ComboFix.exe
AV: Eset NOD32 Antivirus 2.50 *On-access scanning disabled* (Updated)
* Vytvořen nový Bod Obnovení
.

((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\docume~1\TOM~1\LOCALS~1\Temp\install_flash_player.exe
c:\documents and settings\All Users\Data aplikací\SecuriSoft SARL
c:\documents and settings\All Users\Data aplikací\SecuriSoft SARL\WinSpywareProtect\LOG\20080720105527640.log

.
((((((((((((((((((((((((( Soubory vytvořené od 2009-02-18 do 2009-03-18 )))))))))))))))))))))))))))))))
.

2009-03-18 15:38 . 2009-03-18 15:42 6,144 --a------ c:\program files\spoolsvt.exe
2009-03-16 16:05 . 2009-03-16 16:05 <DIR> d-------- c:\program files\AVG
2009-03-14 10:00 . 2009-03-18 16:13 <DIR> d-------- c:\documents and settings\Tomáš\Data aplikací\c2
2009-03-13 15:26 . 2009-03-18 16:13 <DIR> d-------- c:\documents and settings\Tomáš\Data aplikací\c1
2009-03-13 15:19 . 2009-03-18 16:16 162 --a------ c:\windows\ad1.htm
2009-03-13 14:15 . 2009-03-10 16:49 876,988,936 --a------ c:\windows\system32\jwt32.exe
2009-03-06 16:15 . 2009-03-06 16:16 43,520 --a------ c:\windows\system32\CmdLineExt03.dll
2009-02-21 16:44 . 2009-02-21 16:44 <DIR> d-------- c:\documents and settings\Tom\'a
2009-02-21 16:44 . 2009-02-21 16:44 <DIR> d-------- c:\documents and settings\Tom
2009-02-21 16:34 . 2009-02-21 16:34 <DIR> d-------- c:\program files\Common Files\Lingea Shared

.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-03-16 17:10 --------- d---a-w c:\documents and settings\All Users\Data aplikací\TEMP
2009-03-16 17:08 --------- d-----w c:\documents and settings\All Users\Data aplikací\Spybot - Search & Destroy
2009-02-21 15:32 --------- d-----w c:\program files\Lingea
2009-02-09 14:19 1,846,272 ----a-w c:\windows\system32\win32k.sys
2009-01-31 10:45 --------- d-----w c:\program files\Common Files\Wise Installation Wizard
2009-01-31 10:45 --------- d-----w c:\program files\AGEIA Technologies
2009-01-31 09:49 202,040 ----a-w c:\windows\system32\PnkBstrB.exe
2009-01-31 09:49 137,688 ----a-w c:\windows\system32\drivers\PnkBstrK.sys
2009-01-23 01:18 42,320 ----a-w c:\windows\system32\xfcodec.dll
2009-01-18 09:25 --------- d--h--w c:\program files\InstallShield Installation Information
2009-01-18 09:25 --------- d-----w c:\documents and settings\All Users\Data aplikací\Fallout3
2009-01-18 09:23 --------- d-----w c:\program files\MSBuild
2009-01-18 09:21 --------- d-----w c:\program files\Reference Assemblies
2009-01-18 08:43 --------- d-----w c:\program files\Common Files\InstallShield
2009-01-18 08:27 --------- d-----w c:\documents and settings\Tomáš\Data aplikací\Gearbox Software
2008-11-29 09:39 22,328 ----a-w c:\documents and settings\Tomáš\Data aplikací\PnkBstrK.sys
2008-02-14 16:28 88 --sh--r c:\documents and settings\All Users\Data aplikací\A4BD46449E.sys
2008-02-14 16:28 3,140 --sha-w c:\documents and settings\All Users\Data aplikací\KGyGaAvL.sys
2008-01-15 16:41 81,920 ----a-w c:\documents and settings\Tomáš\Data aplikací\ezpinst.exe
2008-01-15 16:41 47,360 ----a-w c:\documents and settings\Tomáš\Data aplikací\pcouffin.sys
2006-05-03 10:06 163,328 --sh--r c:\windows\system32\flvDX.dll
2008-01-28 18:22 952 --sha-w c:\windows\system32\KGyGaAvL.sys
.

(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2004-08-17 15360]
"MSMSGS"="c:\program files\Messenger\msmsgs.exe" [2004-10-13 1694208]
"DAEMON Tools Lite"="c:\software\DAEMON Tools Lite\daemon.exe" [2007-12-19 486856]
"DAEMON Tools Pro Agent"="c:\software\DAEMON Tools Pro\DTProAgent.exe" [2007-09-06 136136]
"Google Update"="c:\documents and settings\Tomáš\Local Settings\Data aplikací\Google\Update\GoogleUpdate.exe" [2008-10-28 133104]
"PC Suite Tray"="c:\software\Nokia PC Suit\Nokia PC Suite 6\PCSuite.exe" [2007-12-10 695808]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"JMB36X IDE Setup"="c:\windows\JM\JMInsIDE.exe" [2006-10-30 36864]
"JMB36X Configure"="c:\windows\System32\JMRaidSetup.exe" [2006-10-30 1953792]
"nod32kui"="c:\program files\Eset\nod32kui.exe" [2007-12-25 917504]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"Gainward"="c:\windows\TBPanel.exe" [2007-11-01 2185768]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-09-17 13574144]
"PWRISOVM.EXE"="c:\software\PowerISO\PWRISOVM.EXE" [2008-01-20 217088]
"ISUSPM Startup"="c:\progra~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe" [2004-06-16 221184]
"ISUSScheduler"="c:\program files\Common Files\InstallShield\UpdateService\issch.exe" [2004-06-16 81920]
"QuickTime Task"="c:\software\Quick\qttask.exe" [2008-05-27 413696]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-09-17 86016]
"Microsoft appswitch"="c:\windows\system32\jwt32.exe" [2009-03-10 876988936]
"RTHDCPL"="RTHDCPL.EXE" [2006-11-14 c:\windows\RTHDCPL.exe]
"SkyTel"="SkyTel.EXE" [2006-05-16 c:\windows\SkyTel.exe]
"nwiz"="nwiz.exe" [2008-09-17 c:\windows\system32\nwiz.exe]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2004-08-17 c:\windows\system32\bthprops.cpl]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2004-08-17 15360]
"Nokia.PCSync"="c:\software\Nokia PC Suit\Nokia PC Suite 6\PcSync2.exe" [2007-11-07 1294336]

c:\documents and settings\Tom ç\Nabˇdka Start\Programy\Po spuçtŘnˇ\
Lingea Update Center.lnk - c:\program files\Common Files\Lingea Shared\luc.exe [2008-09-30 275736]
PopTray.lnk - c:\software\poptray\PopTray.exe [2005-01-03 1601536]

c:\documents and settings\All Users\Nabˇdka Start\Programy\Po spuçtŘnˇ\
Adobe Gamma Loader.lnk - c:\program files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe [2008-09-07 113664]
Logitech Desktop Messenger.lnk - c:\program files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe [2008-10-05 67128]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"vidc.I420"= i420vfw.dll
"VIDC.XFR1"= xfcodec.dll
"msacm.divxa32"= msaud32_divx.acm

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\image file execution options\regedit.exe]
"Debugger"=0

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\image file execution options\taskmgr.exe]
"Debugger"=0

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WdfLoadGroup]
@=""

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Games\\Crysis\\Bin32\\Crysis.exe"=
"c:\\Games\\Crysis\\Bin32\\CrysisDedicatedServer.exe"=
"c:\\WINDOWS\\system32\\PnkBstrA.exe"=
"c:\\WINDOWS\\system32\\PnkBstrB.exe"=
"c:\\software\\ICQ\\ICQ6\\ICQ.exe"=
"c:\\software\\Xfire\\xfire.exe"=
"c:\\software\\uTorrent\\utorrent.exe"=
"c:\\software\\HLSW\\hlsw.exe"=
"d:\\Games\\F.E.A.R\\FEAR.exe"=
"c:\\software\\hamachi\\hamachi.exe"=
"d:\\Kane_and_Lynch_Dead_Men-HATRED\\kaneandlynch.exe"=
"c:\\software\\BitComet0\\BitComet.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"d:\\Games\\Swat 4\\ContentExpansion\\System\\Swat4X.exe"=
"d:\\Games\\Swat 4\\ContentExpansion\\System\\Swat4XDedicatedServer.exe"=
"d:\\Games\\Assassins Creed\\AssassinsCreed_Dx9.exe"=
"d:\\Games\\Assassins Creed\\AssassinsCreed_Dx10.exe"=
"d:\\Games\\Assassins Creed\\AssassinsCreed_Launcher.exe"=
"d:\\Games\\WIC\\wic.exe"=
"d:\\Games\\WIC\\wic_online.exe"=
"d:\\Games\\WIC\\wic_ds.exe"=
"d:\\Games\\Soldat\\Soldat.exe"=
"c:\\software\\Miranda\\Miranda IM\\miranda32.exe"=
"d:\\Games\\Zu\\ZU-ONLINE\\ZuOnline.exe"=
"d:\\Games\\CoD4\\iw3mp.exe"=
"c:\\Program Files\\Electronic Arts\\EADM\\Core.exe"=
"c:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"=
"d:\\Prince.of.Persia-SKIDROW\\Prince of Persia.exe"=
"d:\\Prince.of.Persia-SKIDROW\\PrinceOfPersia_Launcher.exe"=
"d:\\Games\\Mirros Edge\\Binaries\\MirrorsEdge.exe"=
"c:\\Program Files\\spoolsvt.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"12659:TCP"= 12659:TCP:BitComet 12659 TCP
"12659:UDP"= 12659:UDP:BitComet 12659 UDP
"15355:TCP"= 15355:TCP:BitComet 15355 TCP
"15355:UDP"= 15355:UDP:BitComet 15355 UDP
"14956:TCP"= 14956:TCP:BitComet 14956 TCP
"14956:UDP"= 14956:UDP:BitComet 14956 UDP
"16235:TCP"= 16235:TCP:BitComet 16235 TCP
"16235:UDP"= 16235:UDP:BitComet 16235 UDP

R2 ICQ Service;ICQ Service;c:\program files\ICQ6Toolbar\ICQ Service.exe [2008-10-15 222456]
R3 PSched;Plánovač paketů technologie QoS;c:\windows\system32\drivers\psched.sys [2002-08-29 69120]
S3 gUSBSTOi;gUSBSTOi;\??\c:\docume~1\TOM~1\LOCALS~1\Temp\gUSBSTOi.sys --> c:\docume~1\TOM~1\LOCALS~1\Temp\gUSBSTOi.sys [?]
.
Obsah adresáře 'Naplánované úlohy'

2008-12-22 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-04-11 16:57]

2009-03-14 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-329068152-1202660629-839522115-1001.job
- c:\documents and settings\Tom [2009-02-21 16:44]
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -

HKLM-Run-Printspooler - c:\program files\spooler.exe
HKLM-Run-DesktopMechanic - (no file)
MSConfigStartUp-w3dr - d:\games\Warcraft III\w3dr.exe


.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.seznam.cz/
uInternet Settings,ProxyOverride = *.local
uInternet Settings,ProxyServer = 192.168.2.239:8080
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
IE: E&xportovat do aplikace Microsoft Office Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
IE: {{7E6A20FB-153F-402c-A84B-1A64E1955D3D} - {7E6A20FB-153F-402c-A84B-1A64E1955D3D} - c:\windows\WebIE.dll
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748449} - {CC963627-B1DC-40E0-B52A-CF21EE748450} - c:\windows\WebIE.dll
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748450} - {CC963627-B1DC-40E0-B52A-CF21EE748450} - c:\windows\WebIE.dll
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748451} - {CC963627-B1DC-40E0-B52A-CF21EE748451} - c:\windows\WebIE.dll
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748452} - {CC963627-B1DC-40E0-B52A-CF21EE748452} - c:\windows\WebIE.dll
LSP: imon.dll
Trusted Zone: mininova.org\www
TCP: {EE71BC66-C14D-4797-A8A6-336B17FF775E} = 208.67.220.220,208.67.222.222
Handler: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - c:\program files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
DPF: DirectAnimation Java Classes - file://c:\windows\Java\classes\dajava.cab
DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
.

**************************************************************************

catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-03-18 16:17:13
Windows 5.1.2600 Service Pack 2 NTFS

skenování skrytých procesů ...

skenování skrytých položek 'Po spuštění' ...

skenování skrytých souborů ...

sken byl úspešně dokončen
skryté soubory: 0

**************************************************************************
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------

[HKEY_USERS\S-1-5-21-329068152-1202660629-839522115-1001\Software\SecuROM\License information*]
"datasecu"=hex:83,82,6a,3f,72,6c,2b,6a,50,33,78,bb,fd,0a,41,e4,d1,5b,57,1c,1e,
f3,90,88,06,cf,ff,bb,2e,cd,8e,aa,df,bd,f1,e7,ff,dd,c0,1e,5c,0b,ad,d6,19,5e,\
"rkeysecu"=hex:fe,b4,6f,9a,2f,a2,65,b2,3b,c7,5e,d3,f7,72,fa,6a
.
--------------------- Knihovny navázané na běžící procesy ---------------------

- - - - - - - > 'lsass.exe'(940)
c:\windows\system32\imon.dll
c:\program files\Eset\pr_imon.dll
.
Celkový čas: 2009-03-18 16:18:13
ComboFix-quarantined-files.txt 2009-03-18 15:18:08

Před spuštěním: Volných bajtů: 40 250 322 944
Po spuštění: Volných bajtů: 42,133,262,336

WindowsXP-KB310994-SP2-Pro-BootDisk-CSY.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /fastdetect /NoExecute=OptIn

207 --- E O F --- 2009-03-11 20:12:35


Offline

Užívateľ
Užívateľ
Prosím pěkně o kontrolu logu z ComboFixu

Registrovaný: 19.02.09
Prihlásený: 24.04.19
Príspevky: 147
Témy: 1
Príspevok NapísalOffline : 18.03.2009 19:03

Otvor poznamkovy blok a skopiruj doneho:

Citácia:
File::
c:\program files\spoolsvt.exe
c:\windows\system32\jwt32.exe


Uloz na plochu ako CFScript.txt. Potom ho mysou pretiahni nad ikonu ComboFix a pust.

Prosím pěkně o kontrolu logu z ComboFixu
Novy log sem.


Offline

Užívateľ
Užívateľ
Prosím pěkně o kontrolu logu z ComboFixu

Registrovaný: 11.02.09
Prihlásený: 28.03.23
Príspevky: 2208
Témy: 145
Bydlisko: Liptovský M...
Príspevok NapísalOffline : 19.03.2009 21:22

bayo15 prosim ta v com sa da spravit taka animacia aku mas v predchadzajucom prispevku?







_________________
"Only a warrior chooses pacifism, others are condemned to it."
- unknown author
Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 18.03.09
Prihlásený: 21.03.09
Príspevky: 6
Témy: 1
Príspevok Napísal autor témyOffline : 20.03.2009 16:00

Právě jsem udělala všechno podle tvého návodu a zasílám log.
Můžeš mi to prosím zkontrolovat.
Díky. Alena

ComboFix 09-03-19.01 - Tomáš 2009-03-20 15:47:26.1 - NTFSx86
Systém Microsoft Windows XP Professional 5.1.2600.2.1250.1.1029.18.2046.1546 [GMT 1:00]
Spuštěný z: c:\documents and settings\Tomáš\Plocha\ComboFix.exe
Použité ovládací přepínače :: c:\documents and settings\Tomáš\Plocha\CFScript.txt
AV: Eset NOD32 Antivirus 2.50 *On-access scanning disabled* (Outdated)
* Vytvořen nový Bod Obnovení

FILE ::
c:\program files\spoolsvt.exe
c:\windows\system32\jwt32.exe
.

((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\program files\spoolsvt.exe
c:\windows\system32\jwt32.exe

.
((((((((((((((((((((((((( Soubory vytvořené od 2009-02-20 do 2009-03-20 )))))))))))))))))))))))))))))))
.

2009-03-18 18:15 . 2009-03-18 18:16 <DIR> d-------- c:\program files\Common Files\PC Tools
2009-03-18 18:15 . 2009-03-18 18:15 <DIR> d-------- c:\documents and settings\Tomáš\Data aplikací\PC Tools
2009-03-18 18:15 . 2009-03-18 18:15 <DIR> d-------- c:\documents and settings\All Users\Data aplikací\PC Tools
2009-03-18 18:15 . 2008-12-11 08:38 159,600 --a------ c:\windows\system32\drivers\pctgntdi.sys
2009-03-18 18:15 . 2009-02-23 10:11 130,424 --a------ c:\windows\system32\drivers\PCTCore.sys
2009-03-18 18:15 . 2008-12-18 12:16 73,840 --a------ c:\windows\system32\drivers\PCTAppEvent.sys
2009-03-18 18:15 . 2008-12-10 12:36 64,392 --a------ c:\windows\system32\drivers\pctplsg.sys
2009-03-16 16:05 . 2009-03-16 16:05 <DIR> d-------- c:\program files\AVG
2009-03-14 10:00 . 2009-03-20 15:42 <DIR> d-------- c:\documents and settings\Tomáš\Data aplikací\c2
2009-03-13 15:26 . 2009-03-18 18:40 <DIR> d-------- c:\documents and settings\Tomáš\Data aplikací\c1
2009-03-13 15:19 . 2009-03-20 15:46 4,403 --a------ c:\windows\ad1.htm
2009-03-06 16:15 . 2009-03-06 16:16 43,520 --a------ c:\windows\system32\CmdLineExt03.dll
2009-02-21 16:44 . 2009-02-21 16:44 <DIR> d-------- c:\documents and settings\Tom\'a
2009-02-21 16:44 . 2009-02-21 16:44 <DIR> d-------- c:\documents and settings\Tom
2009-02-21 16:34 . 2009-02-21 16:34 <DIR> d-------- c:\program files\Common Files\Lingea Shared

.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-03-20 14:46 --------- d---a-w c:\documents and settings\All Users\Data aplikací\TEMP
2009-03-18 17:08 --------- d-----w c:\program files\Common Files\Adobe
2009-03-18 17:06 --------- d--h--w c:\program files\InstallShield Installation Information
2009-03-18 17:00 --------- d-----w c:\program files\Common Files\Corel
2009-03-18 16:58 --------- d-----w c:\documents and settings\Tomáš\Data aplikací\uTorrent
2009-03-18 16:57 --------- d-----w c:\documents and settings\All Users\Data aplikací\Sony
2009-03-18 16:56 --------- d-----w c:\program files\Common Files\Wise Installation Wizard
2009-03-18 16:51 --------- d-----w c:\program files\ICQ6Toolbar
2009-03-16 17:08 --------- d-----w c:\documents and settings\All Users\Data aplikací\Spybot - Search & Destroy
2009-02-21 15:32 --------- d-----w c:\program files\Lingea
2009-02-09 14:19 1,846,272 ----a-w c:\windows\system32\win32k.sys
2009-01-31 10:45 --------- d-----w c:\program files\AGEIA Technologies
2009-01-31 09:49 202,040 ----a-w c:\windows\system32\PnkBstrB.exe
2009-01-31 09:49 137,688 ----a-w c:\windows\system32\drivers\PnkBstrK.sys
2008-11-29 09:39 22,328 ----a-w c:\documents and settings\Tomáš\Data aplikací\PnkBstrK.sys
2008-02-14 16:28 88 --sh--r c:\documents and settings\All Users\Data aplikací\A4BD46449E.sys
2008-02-14 16:28 3,140 --sha-w c:\documents and settings\All Users\Data aplikací\KGyGaAvL.sys
2008-01-15 16:41 81,920 ----a-w c:\documents and settings\Tomáš\Data aplikací\ezpinst.exe
2008-01-15 16:41 47,360 ----a-w c:\documents and settings\Tomáš\Data aplikací\pcouffin.sys
2006-05-03 10:06 163,328 --sh--r c:\windows\system32\flvDX.dll
2008-01-28 18:22 952 --sha-w c:\windows\system32\KGyGaAvL.sys
.

(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2004-08-17 15360]
"MSMSGS"="c:\program files\Messenger\msmsgs.exe" [2004-10-13 1694208]
"DAEMON Tools Lite"="c:\software\DAEMON Tools Lite\daemon.exe" [2007-12-19 486856]
"DAEMON Tools Pro Agent"="c:\software\DAEMON Tools Pro\DTProAgent.exe" [2007-09-06 136136]
"Google Update"="c:\documents and settings\Tomáš\Local Settings\Data aplikací\Google\Update\GoogleUpdate.exe" [2008-10-28 133104]
"PC Suite Tray"="c:\software\Nokia PC Suit\Nokia PC Suite 6\PCSuite.exe" [2007-12-10 695808]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"JMB36X IDE Setup"="c:\windows\JM\JMInsIDE.exe" [2006-10-30 36864]
"JMB36X Configure"="c:\windows\System32\JMRaidSetup.exe" [2006-10-30 1953792]
"nod32kui"="c:\program files\Eset\nod32kui.exe" [2007-12-25 917504]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"Gainward"="c:\windows\TBPanel.exe" [2007-11-01 2185768]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-09-17 13574144]
"PWRISOVM.EXE"="c:\software\PowerISO\PWRISOVM.EXE" [2008-01-20 217088]
"ISUSPM Startup"="c:\progra~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe" [2004-06-16 221184]
"ISUSScheduler"="c:\program files\Common Files\InstallShield\UpdateService\issch.exe" [2004-06-16 81920]
"QuickTime Task"="c:\software\Quick\qttask.exe" [2008-05-27 413696]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-09-17 86016]
"Printspooler"="c:\program files\spooler.exe" [BU]
"RTHDCPL"="RTHDCPL.EXE" [2006-11-14 c:\windows\RTHDCPL.exe]
"SkyTel"="SkyTel.EXE" [2006-05-16 c:\windows\SkyTel.exe]
"nwiz"="nwiz.exe" [2008-09-17 c:\windows\system32\nwiz.exe]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2004-08-17 c:\windows\system32\bthprops.cpl]
"DesktopMechanic"="" [BU]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2004-08-17 15360]
"Nokia.PCSync"="c:\software\Nokia PC Suit\Nokia PC Suite 6\PcSync2.exe" [2007-11-07 1294336]

c:\documents and settings\Tom ç\Nabˇdka Start\Programy\Po spuçtŘnˇ\
Lingea Update Center.lnk - c:\program files\Common Files\Lingea Shared\luc.exe [2008-09-30 275736]
PopTray.lnk - c:\software\poptray\PopTray.exe [2005-01-03 1601536]

c:\documents and settings\All Users\Nabˇdka Start\Programy\Po spuçtŘnˇ\
Logitech Desktop Messenger.lnk - c:\program files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe [2008-10-05 67128]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"vidc.I420"= i420vfw.dll
"msacm.divxa32"= msaud32_divx.acm

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WdfLoadGroup]
@=""

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\w3dr.exe]
d:\games\Warcraft III\w3dr.exe [BU]

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Games\\Crysis\\Bin32\\Crysis.exe"=
"c:\\Games\\Crysis\\Bin32\\CrysisDedicatedServer.exe"=
"c:\\WINDOWS\\system32\\PnkBstrA.exe"=
"c:\\WINDOWS\\system32\\PnkBstrB.exe"=
"c:\\software\\HLSW\\hlsw.exe"=
"d:\\Games\\F.E.A.R\\FEAR.exe"=
"c:\\software\\hamachi\\hamachi.exe"=
"d:\\Kane_and_Lynch_Dead_Men-HATRED\\kaneandlynch.exe"=
"c:\\software\\BitComet0\\BitComet.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"d:\\Games\\Swat 4\\ContentExpansion\\System\\Swat4X.exe"=
"d:\\Games\\Swat 4\\ContentExpansion\\System\\Swat4XDedicatedServer.exe"=
"d:\\Games\\Assassins Creed\\AssassinsCreed_Dx9.exe"=
"d:\\Games\\Assassins Creed\\AssassinsCreed_Dx10.exe"=
"d:\\Games\\Assassins Creed\\AssassinsCreed_Launcher.exe"=
"d:\\Games\\WIC\\wic.exe"=
"d:\\Games\\WIC\\wic_online.exe"=
"d:\\Games\\WIC\\wic_ds.exe"=
"d:\\Games\\Soldat\\Soldat.exe"=
"d:\\Games\\CoD4\\iw3mp.exe"=
"c:\\Program Files\\Electronic Arts\\EADM\\Core.exe"=
"c:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"=
"d:\\Prince.of.Persia-SKIDROW\\Prince of Persia.exe"=
"d:\\Prince.of.Persia-SKIDROW\\PrinceOfPersia_Launcher.exe"=
"d:\\Games\\Mirros Edge\\Binaries\\MirrorsEdge.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"12659:TCP"= 12659:TCP:BitComet 12659 TCP
"12659:UDP"= 12659:UDP:BitComet 12659 UDP
"15355:TCP"= 15355:TCP:BitComet 15355 TCP
"15355:UDP"= 15355:UDP:BitComet 15355 UDP
"14956:TCP"= 14956:TCP:BitComet 14956 TCP
"14956:UDP"= 14956:UDP:BitComet 14956 UDP
"16235:TCP"= 16235:TCP:BitComet 16235 TCP
"16235:UDP"= 16235:UDP:BitComet 16235 UDP

R0 PCTCore;PCTools KDS;c:\windows\system32\drivers\PCTCore.sys [2009-03-18 130424]
R3 PSched;Plánovač paketů technologie QoS;c:\windows\system32\drivers\psched.sys [2002-08-29 69120]
S3 gUSBSTOi;gUSBSTOi;\??\c:\docume~1\TOM~1\LOCALS~1\Temp\gUSBSTOi.sys --> c:\docume~1\TOM~1\LOCALS~1\Temp\gUSBSTOi.sys [?]
S3 sdAuxService;PC Tools Auxiliary Service;c:\software\Spyware Doctor\pctsAuxs.exe [2009-03-18 348752]

--- Ostatní služby/ovladače v paměti ---

*Deregistered* - mchInjDrv
*Deregistered* - PCTSDInjDriver32
.
Obsah adresáře 'Naplánované úlohy'

2008-12-22 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-04-11 16:57]

2009-03-14 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-329068152-1202660629-839522115-1001.job
- c:\documents and settings\Tom [2009-02-21 16:44]
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -

HKLM-Run-Microsoft appswitch - c:\windows\system32\jwt32.exe


.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.seznam.cz/
uInternet Settings,ProxyOverride = *.local
uInternet Settings,ProxyServer = 192.168.2.239:8080
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
IE: E&xportovat do aplikace Microsoft Office Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
IE: {{7E6A20FB-153F-402c-A84B-1A64E1955D3D} - {7E6A20FB-153F-402c-A84B-1A64E1955D3D} - c:\windows\WebIE.dll
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748449} - {CC963627-B1DC-40E0-B52A-CF21EE748450} - c:\windows\WebIE.dll
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748450} - {CC963627-B1DC-40E0-B52A-CF21EE748450} - c:\windows\WebIE.dll
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748451} - {CC963627-B1DC-40E0-B52A-CF21EE748451} - c:\windows\WebIE.dll
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748452} - {CC963627-B1DC-40E0-B52A-CF21EE748452} - c:\windows\WebIE.dll
LSP: imon.dll
Trusted Zone: mininova.org\www
TCP: {EE71BC66-C14D-4797-A8A6-336B17FF775E} = 208.67.220.220,208.67.222.222
Handler: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - c:\program files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
DPF: DirectAnimation Java Classes - file://c:\windows\Java\classes\dajava.cab
DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
.

**************************************************************************

catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-03-20 15:51:18
Windows 5.1.2600 Service Pack 2 NTFS

skenování skrytých procesů ...

skenování skrytých položek 'Po spuštění' ...

skenování skrytých souborů ...

sken byl úspešně dokončen
skryté soubory: 0

**************************************************************************
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------

[HKEY_USERS\S-1-5-21-329068152-1202660629-839522115-1001\Software\SecuROM\License information*]
"datasecu"=hex:83,82,6a,3f,72,6c,2b,6a,50,33,78,bb,fd,0a,41,e4,d1,5b,57,1c,1e,
f3,90,88,06,cf,ff,bb,2e,cd,8e,aa,df,bd,f1,e7,ff,dd,c0,1e,5c,0b,ad,d6,19,5e,\
"rkeysecu"=hex:fe,b4,6f,9a,2f,a2,65,b2,3b,c7,5e,d3,f7,72,fa,6a
.
--------------------- Knihovny navázané na běžící procesy ---------------------

- - - - - - - > 'lsass.exe'(948)
c:\windows\system32\imon.dll
c:\program files\Eset\pr_imon.dll
.
Celkový čas: 2009-03-20 15:52:54
ComboFix-quarantined-files.txt 2009-03-20 14:52:33
ComboFix2.txt 2009-03-18 15:18:14

Před spuštěním: Volných bajtů: 41 574 719 488
Po spuštění: Volných bajtů: 40,708,403,200

201 --- E O F --- 2009-03-11 20:12:35


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 18.03.09
Prihlásený: 21.03.09
Príspevky: 6
Témy: 1
Príspevok Napísal autor témyOffline : 20.03.2009 16:02

Právě jsem udělala všechno podle tvého návodu a zasílám log.
Můžeš mi to prosím zkontrolovat.
Díky. Alena

ComboFix 09-03-19.01 - Tomáš 2009-03-20 15:47:26.1 - NTFSx86
Systém Microsoft Windows XP Professional 5.1.2600.2.1250.1.1029.18.2046.1546 [GMT 1:00]
Spuštěný z: c:\documents and settings\Tomáš\Plocha\ComboFix.exe
Použité ovládací přepínače :: c:\documents and settings\Tomáš\Plocha\CFScript.txt
AV: Eset NOD32 Antivirus 2.50 *On-access scanning disabled* (Outdated)
* Vytvořen nový Bod Obnovení

FILE ::
c:\program files\spoolsvt.exe
c:\windows\system32\jwt32.exe
.

((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\program files\spoolsvt.exe
c:\windows\system32\jwt32.exe

.
((((((((((((((((((((((((( Soubory vytvořené od 2009-02-20 do 2009-03-20 )))))))))))))))))))))))))))))))
.

2009-03-18 18:15 . 2009-03-18 18:16 <DIR> d-------- c:\program files\Common Files\PC Tools
2009-03-18 18:15 . 2009-03-18 18:15 <DIR> d-------- c:\documents and settings\Tomáš\Data aplikací\PC Tools
2009-03-18 18:15 . 2009-03-18 18:15 <DIR> d-------- c:\documents and settings\All Users\Data aplikací\PC Tools
2009-03-18 18:15 . 2008-12-11 08:38 159,600 --a------ c:\windows\system32\drivers\pctgntdi.sys
2009-03-18 18:15 . 2009-02-23 10:11 130,424 --a------ c:\windows\system32\drivers\PCTCore.sys
2009-03-18 18:15 . 2008-12-18 12:16 73,840 --a------ c:\windows\system32\drivers\PCTAppEvent.sys
2009-03-18 18:15 . 2008-12-10 12:36 64,392 --a------ c:\windows\system32\drivers\pctplsg.sys
2009-03-16 16:05 . 2009-03-16 16:05 <DIR> d-------- c:\program files\AVG
2009-03-14 10:00 . 2009-03-20 15:42 <DIR> d-------- c:\documents and settings\Tomáš\Data aplikací\c2
2009-03-13 15:26 . 2009-03-18 18:40 <DIR> d-------- c:\documents and settings\Tomáš\Data aplikací\c1
2009-03-13 15:19 . 2009-03-20 15:46 4,403 --a------ c:\windows\ad1.htm
2009-03-06 16:15 . 2009-03-06 16:16 43,520 --a------ c:\windows\system32\CmdLineExt03.dll
2009-02-21 16:44 . 2009-02-21 16:44 <DIR> d-------- c:\documents and settings\Tom\'a
2009-02-21 16:44 . 2009-02-21 16:44 <DIR> d-------- c:\documents and settings\Tom
2009-02-21 16:34 . 2009-02-21 16:34 <DIR> d-------- c:\program files\Common Files\Lingea Shared

.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-03-20 14:46 --------- d---a-w c:\documents and settings\All Users\Data aplikací\TEMP
2009-03-18 17:08 --------- d-----w c:\program files\Common Files\Adobe
2009-03-18 17:06 --------- d--h--w c:\program files\InstallShield Installation Information
2009-03-18 17:00 --------- d-----w c:\program files\Common Files\Corel
2009-03-18 16:58 --------- d-----w c:\documents and settings\Tomáš\Data aplikací\uTorrent
2009-03-18 16:57 --------- d-----w c:\documents and settings\All Users\Data aplikací\Sony
2009-03-18 16:56 --------- d-----w c:\program files\Common Files\Wise Installation Wizard
2009-03-18 16:51 --------- d-----w c:\program files\ICQ6Toolbar
2009-03-16 17:08 --------- d-----w c:\documents and settings\All Users\Data aplikací\Spybot - Search & Destroy
2009-02-21 15:32 --------- d-----w c:\program files\Lingea
2009-02-09 14:19 1,846,272 ----a-w c:\windows\system32\win32k.sys
2009-01-31 10:45 --------- d-----w c:\program files\AGEIA Technologies
2009-01-31 09:49 202,040 ----a-w c:\windows\system32\PnkBstrB.exe
2009-01-31 09:49 137,688 ----a-w c:\windows\system32\drivers\PnkBstrK.sys
2008-11-29 09:39 22,328 ----a-w c:\documents and settings\Tomáš\Data aplikací\PnkBstrK.sys
2008-02-14 16:28 88 --sh--r c:\documents and settings\All Users\Data aplikací\A4BD46449E.sys
2008-02-14 16:28 3,140 --sha-w c:\documents and settings\All Users\Data aplikací\KGyGaAvL.sys
2008-01-15 16:41 81,920 ----a-w c:\documents and settings\Tomáš\Data aplikací\ezpinst.exe
2008-01-15 16:41 47,360 ----a-w c:\documents and settings\Tomáš\Data aplikací\pcouffin.sys
2006-05-03 10:06 163,328 --sh--r c:\windows\system32\flvDX.dll
2008-01-28 18:22 952 --sha-w c:\windows\system32\KGyGaAvL.sys
.

(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2004-08-17 15360]
"MSMSGS"="c:\program files\Messenger\msmsgs.exe" [2004-10-13 1694208]
"DAEMON Tools Lite"="c:\software\DAEMON Tools Lite\daemon.exe" [2007-12-19 486856]
"DAEMON Tools Pro Agent"="c:\software\DAEMON Tools Pro\DTProAgent.exe" [2007-09-06 136136]
"Google Update"="c:\documents and settings\Tomáš\Local Settings\Data aplikací\Google\Update\GoogleUpdate.exe" [2008-10-28 133104]
"PC Suite Tray"="c:\software\Nokia PC Suit\Nokia PC Suite 6\PCSuite.exe" [2007-12-10 695808]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"JMB36X IDE Setup"="c:\windows\JM\JMInsIDE.exe" [2006-10-30 36864]
"JMB36X Configure"="c:\windows\System32\JMRaidSetup.exe" [2006-10-30 1953792]
"nod32kui"="c:\program files\Eset\nod32kui.exe" [2007-12-25 917504]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"Gainward"="c:\windows\TBPanel.exe" [2007-11-01 2185768]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-09-17 13574144]
"PWRISOVM.EXE"="c:\software\PowerISO\PWRISOVM.EXE" [2008-01-20 217088]
"ISUSPM Startup"="c:\progra~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe" [2004-06-16 221184]
"ISUSScheduler"="c:\program files\Common Files\InstallShield\UpdateService\issch.exe" [2004-06-16 81920]
"QuickTime Task"="c:\software\Quick\qttask.exe" [2008-05-27 413696]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-09-17 86016]
"Printspooler"="c:\program files\spooler.exe" [BU]
"RTHDCPL"="RTHDCPL.EXE" [2006-11-14 c:\windows\RTHDCPL.exe]
"SkyTel"="SkyTel.EXE" [2006-05-16 c:\windows\SkyTel.exe]
"nwiz"="nwiz.exe" [2008-09-17 c:\windows\system32\nwiz.exe]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2004-08-17 c:\windows\system32\bthprops.cpl]
"DesktopMechanic"="" [BU]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2004-08-17 15360]
"Nokia.PCSync"="c:\software\Nokia PC Suit\Nokia PC Suite 6\PcSync2.exe" [2007-11-07 1294336]

c:\documents and settings\Tom ç\Nabˇdka Start\Programy\Po spuçtŘnˇ\
Lingea Update Center.lnk - c:\program files\Common Files\Lingea Shared\luc.exe [2008-09-30 275736]
PopTray.lnk - c:\software\poptray\PopTray.exe [2005-01-03 1601536]

c:\documents and settings\All Users\Nabˇdka Start\Programy\Po spuçtŘnˇ\
Logitech Desktop Messenger.lnk - c:\program files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe [2008-10-05 67128]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"vidc.I420"= i420vfw.dll
"msacm.divxa32"= msaud32_divx.acm

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WdfLoadGroup]
@=""

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\w3dr.exe]
d:\games\Warcraft III\w3dr.exe [BU]

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Games\\Crysis\\Bin32\\Crysis.exe"=
"c:\\Games\\Crysis\\Bin32\\CrysisDedicatedServer.exe"=
"c:\\WINDOWS\\system32\\PnkBstrA.exe"=
"c:\\WINDOWS\\system32\\PnkBstrB.exe"=
"c:\\software\\HLSW\\hlsw.exe"=
"d:\\Games\\F.E.A.R\\FEAR.exe"=
"c:\\software\\hamachi\\hamachi.exe"=
"d:\\Kane_and_Lynch_Dead_Men-HATRED\\kaneandlynch.exe"=
"c:\\software\\BitComet0\\BitComet.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"d:\\Games\\Swat 4\\ContentExpansion\\System\\Swat4X.exe"=
"d:\\Games\\Swat 4\\ContentExpansion\\System\\Swat4XDedicatedServer.exe"=
"d:\\Games\\Assassins Creed\\AssassinsCreed_Dx9.exe"=
"d:\\Games\\Assassins Creed\\AssassinsCreed_Dx10.exe"=
"d:\\Games\\Assassins Creed\\AssassinsCreed_Launcher.exe"=
"d:\\Games\\WIC\\wic.exe"=
"d:\\Games\\WIC\\wic_online.exe"=
"d:\\Games\\WIC\\wic_ds.exe"=
"d:\\Games\\Soldat\\Soldat.exe"=
"d:\\Games\\CoD4\\iw3mp.exe"=
"c:\\Program Files\\Electronic Arts\\EADM\\Core.exe"=
"c:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"=
"d:\\Prince.of.Persia-SKIDROW\\Prince of Persia.exe"=
"d:\\Prince.of.Persia-SKIDROW\\PrinceOfPersia_Launcher.exe"=
"d:\\Games\\Mirros Edge\\Binaries\\MirrorsEdge.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"12659:TCP"= 12659:TCP:BitComet 12659 TCP
"12659:UDP"= 12659:UDP:BitComet 12659 UDP
"15355:TCP"= 15355:TCP:BitComet 15355 TCP
"15355:UDP"= 15355:UDP:BitComet 15355 UDP
"14956:TCP"= 14956:TCP:BitComet 14956 TCP
"14956:UDP"= 14956:UDP:BitComet 14956 UDP
"16235:TCP"= 16235:TCP:BitComet 16235 TCP
"16235:UDP"= 16235:UDP:BitComet 16235 UDP

R0 PCTCore;PCTools KDS;c:\windows\system32\drivers\PCTCore.sys [2009-03-18 130424]
R3 PSched;Plánovač paketů technologie QoS;c:\windows\system32\drivers\psched.sys [2002-08-29 69120]
S3 gUSBSTOi;gUSBSTOi;\??\c:\docume~1\TOM~1\LOCALS~1\Temp\gUSBSTOi.sys --> c:\docume~1\TOM~1\LOCALS~1\Temp\gUSBSTOi.sys [?]
S3 sdAuxService;PC Tools Auxiliary Service;c:\software\Spyware Doctor\pctsAuxs.exe [2009-03-18 348752]

--- Ostatní služby/ovladače v paměti ---

*Deregistered* - mchInjDrv
*Deregistered* - PCTSDInjDriver32
.
Obsah adresáře 'Naplánované úlohy'

2008-12-22 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-04-11 16:57]

2009-03-14 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-329068152-1202660629-839522115-1001.job
- c:\documents and settings\Tom [2009-02-21 16:44]
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -

HKLM-Run-Microsoft appswitch - c:\windows\system32\jwt32.exe


.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.seznam.cz/
uInternet Settings,ProxyOverride = *.local
uInternet Settings,ProxyServer = 192.168.2.239:8080
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
IE: E&xportovat do aplikace Microsoft Office Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
IE: {{7E6A20FB-153F-402c-A84B-1A64E1955D3D} - {7E6A20FB-153F-402c-A84B-1A64E1955D3D} - c:\windows\WebIE.dll
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748449} - {CC963627-B1DC-40E0-B52A-CF21EE748450} - c:\windows\WebIE.dll
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748450} - {CC963627-B1DC-40E0-B52A-CF21EE748450} - c:\windows\WebIE.dll
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748451} - {CC963627-B1DC-40E0-B52A-CF21EE748451} - c:\windows\WebIE.dll
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748452} - {CC963627-B1DC-40E0-B52A-CF21EE748452} - c:\windows\WebIE.dll
LSP: imon.dll
Trusted Zone: mininova.org\www
TCP: {EE71BC66-C14D-4797-A8A6-336B17FF775E} = 208.67.220.220,208.67.222.222
Handler: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - c:\program files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
DPF: DirectAnimation Java Classes - file://c:\windows\Java\classes\dajava.cab
DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
.

**************************************************************************

catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-03-20 15:51:18
Windows 5.1.2600 Service Pack 2 NTFS

skenování skrytých procesů ...

skenování skrytých položek 'Po spuštění' ...

skenování skrytých souborů ...

sken byl úspešně dokončen
skryté soubory: 0

**************************************************************************
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------

[HKEY_USERS\S-1-5-21-329068152-1202660629-839522115-1001\Software\SecuROM\License information*]
"datasecu"=hex:83,82,6a,3f,72,6c,2b,6a,50,33,78,bb,fd,0a,41,e4,d1,5b,57,1c,1e,
f3,90,88,06,cf,ff,bb,2e,cd,8e,aa,df,bd,f1,e7,ff,dd,c0,1e,5c,0b,ad,d6,19,5e,\
"rkeysecu"=hex:fe,b4,6f,9a,2f,a2,65,b2,3b,c7,5e,d3,f7,72,fa,6a
.
--------------------- Knihovny navázané na běžící procesy ---------------------

- - - - - - - > 'lsass.exe'(948)
c:\windows\system32\imon.dll
c:\program files\Eset\pr_imon.dll
.
Celkový čas: 2009-03-20 15:52:54
ComboFix-quarantined-files.txt 2009-03-20 14:52:33
ComboFix2.txt 2009-03-18 15:18:14

Před spuštěním: Volných bajtů: 41 574 719 488
Po spuštění: Volných bajtů: 40,708,403,200

201 --- E O F --- 2009-03-11 20:12:35


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 18.03.09
Prihlásený: 21.03.09
Príspevky: 6
Témy: 1
Príspevok Napísal autor témyOffline : 20.03.2009 16:07

Právě jsem udělala všechno podle tvého návodu a zasílám log.
Můžeš mi to prosím zkontrolovat.
Díky. Alena

ComboFix 09-03-19.01 - Tomáš 2009-03-20 15:47:26.1 - NTFSx86
Systém Microsoft Windows XP Professional 5.1.2600.2.1250.1.1029.18.2046.1546 [GMT 1:00]
Spuštěný z: c:\documents and settings\Tomáš\Plocha\ComboFix.exe
Použité ovládací přepínače :: c:\documents and settings\Tomáš\Plocha\CFScript.txt
AV: Eset NOD32 Antivirus 2.50 *On-access scanning disabled* (Outdated)
* Vytvořen nový Bod Obnovení

FILE ::
c:\program files\spoolsvt.exe
c:\windows\system32\jwt32.exe
.

((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\program files\spoolsvt.exe
c:\windows\system32\jwt32.exe

.
((((((((((((((((((((((((( Soubory vytvořené od 2009-02-20 do 2009-03-20 )))))))))))))))))))))))))))))))
.

2009-03-18 18:15 . 2009-03-18 18:16 <DIR> d-------- c:\program files\Common Files\PC Tools
2009-03-18 18:15 . 2009-03-18 18:15 <DIR> d-------- c:\documents and settings\Tomáš\Data aplikací\PC Tools
2009-03-18 18:15 . 2009-03-18 18:15 <DIR> d-------- c:\documents and settings\All Users\Data aplikací\PC Tools
2009-03-18 18:15 . 2008-12-11 08:38 159,600 --a------ c:\windows\system32\drivers\pctgntdi.sys
2009-03-18 18:15 . 2009-02-23 10:11 130,424 --a------ c:\windows\system32\drivers\PCTCore.sys
2009-03-18 18:15 . 2008-12-18 12:16 73,840 --a------ c:\windows\system32\drivers\PCTAppEvent.sys
2009-03-18 18:15 . 2008-12-10 12:36 64,392 --a------ c:\windows\system32\drivers\pctplsg.sys
2009-03-16 16:05 . 2009-03-16 16:05 <DIR> d-------- c:\program files\AVG
2009-03-14 10:00 . 2009-03-20 15:42 <DIR> d-------- c:\documents and settings\Tomáš\Data aplikací\c2
2009-03-13 15:26 . 2009-03-18 18:40 <DIR> d-------- c:\documents and settings\Tomáš\Data aplikací\c1
2009-03-13 15:19 . 2009-03-20 15:46 4,403 --a------ c:\windows\ad1.htm
2009-03-06 16:15 . 2009-03-06 16:16 43,520 --a------ c:\windows\system32\CmdLineExt03.dll
2009-02-21 16:44 . 2009-02-21 16:44 <DIR> d-------- c:\documents and settings\Tom\'a
2009-02-21 16:44 . 2009-02-21 16:44 <DIR> d-------- c:\documents and settings\Tom
2009-02-21 16:34 . 2009-02-21 16:34 <DIR> d-------- c:\program files\Common Files\Lingea Shared

.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-03-20 14:46 --------- d---a-w c:\documents and settings\All Users\Data aplikací\TEMP
2009-03-18 17:08 --------- d-----w c:\program files\Common Files\Adobe
2009-03-18 17:06 --------- d--h--w c:\program files\InstallShield Installation Information
2009-03-18 17:00 --------- d-----w c:\program files\Common Files\Corel
2009-03-18 16:58 --------- d-----w c:\documents and settings\Tomáš\Data aplikací\uTorrent
2009-03-18 16:57 --------- d-----w c:\documents and settings\All Users\Data aplikací\Sony
2009-03-18 16:56 --------- d-----w c:\program files\Common Files\Wise Installation Wizard
2009-03-18 16:51 --------- d-----w c:\program files\ICQ6Toolbar
2009-03-16 17:08 --------- d-----w c:\documents and settings\All Users\Data aplikací\Spybot - Search & Destroy
2009-02-21 15:32 --------- d-----w c:\program files\Lingea
2009-02-09 14:19 1,846,272 ----a-w c:\windows\system32\win32k.sys
2009-01-31 10:45 --------- d-----w c:\program files\AGEIA Technologies
2009-01-31 09:49 202,040 ----a-w c:\windows\system32\PnkBstrB.exe
2009-01-31 09:49 137,688 ----a-w c:\windows\system32\drivers\PnkBstrK.sys
2008-11-29 09:39 22,328 ----a-w c:\documents and settings\Tomáš\Data aplikací\PnkBstrK.sys
2008-02-14 16:28 88 --sh--r c:\documents and settings\All Users\Data aplikací\A4BD46449E.sys
2008-02-14 16:28 3,140 --sha-w c:\documents and settings\All Users\Data aplikací\KGyGaAvL.sys
2008-01-15 16:41 81,920 ----a-w c:\documents and settings\Tomáš\Data aplikací\ezpinst.exe
2008-01-15 16:41 47,360 ----a-w c:\documents and settings\Tomáš\Data aplikací\pcouffin.sys
2006-05-03 10:06 163,328 --sh--r c:\windows\system32\flvDX.dll
2008-01-28 18:22 952 --sha-w c:\windows\system32\KGyGaAvL.sys
.

(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2004-08-17 15360]
"MSMSGS"="c:\program files\Messenger\msmsgs.exe" [2004-10-13 1694208]
"DAEMON Tools Lite"="c:\software\DAEMON Tools Lite\daemon.exe" [2007-12-19 486856]
"DAEMON Tools Pro Agent"="c:\software\DAEMON Tools Pro\DTProAgent.exe" [2007-09-06 136136]
"Google Update"="c:\documents and settings\Tomáš\Local Settings\Data aplikací\Google\Update\GoogleUpdate.exe" [2008-10-28 133104]
"PC Suite Tray"="c:\software\Nokia PC Suit\Nokia PC Suite 6\PCSuite.exe" [2007-12-10 695808]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"JMB36X IDE Setup"="c:\windows\JM\JMInsIDE.exe" [2006-10-30 36864]
"JMB36X Configure"="c:\windows\System32\JMRaidSetup.exe" [2006-10-30 1953792]
"nod32kui"="c:\program files\Eset\nod32kui.exe" [2007-12-25 917504]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"Gainward"="c:\windows\TBPanel.exe" [2007-11-01 2185768]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-09-17 13574144]
"PWRISOVM.EXE"="c:\software\PowerISO\PWRISOVM.EXE" [2008-01-20 217088]
"ISUSPM Startup"="c:\progra~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe" [2004-06-16 221184]
"ISUSScheduler"="c:\program files\Common Files\InstallShield\UpdateService\issch.exe" [2004-06-16 81920]
"QuickTime Task"="c:\software\Quick\qttask.exe" [2008-05-27 413696]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-09-17 86016]
"Printspooler"="c:\program files\spooler.exe" [BU]
"RTHDCPL"="RTHDCPL.EXE" [2006-11-14 c:\windows\RTHDCPL.exe]
"SkyTel"="SkyTel.EXE" [2006-05-16 c:\windows\SkyTel.exe]
"nwiz"="nwiz.exe" [2008-09-17 c:\windows\system32\nwiz.exe]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2004-08-17 c:\windows\system32\bthprops.cpl]
"DesktopMechanic"="" [BU]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2004-08-17 15360]
"Nokia.PCSync"="c:\software\Nokia PC Suit\Nokia PC Suite 6\PcSync2.exe" [2007-11-07 1294336]

c:\documents and settings\Tom ç\Nabˇdka Start\Programy\Po spuçtŘnˇ\
Lingea Update Center.lnk - c:\program files\Common Files\Lingea Shared\luc.exe [2008-09-30 275736]
PopTray.lnk - c:\software\poptray\PopTray.exe [2005-01-03 1601536]

c:\documents and settings\All Users\Nabˇdka Start\Programy\Po spuçtŘnˇ\
Logitech Desktop Messenger.lnk - c:\program files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe [2008-10-05 67128]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"vidc.I420"= i420vfw.dll
"msacm.divxa32"= msaud32_divx.acm

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WdfLoadGroup]
@=""

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\w3dr.exe]
d:\games\Warcraft III\w3dr.exe [BU]

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Games\\Crysis\\Bin32\\Crysis.exe"=
"c:\\Games\\Crysis\\Bin32\\CrysisDedicatedServer.exe"=
"c:\\WINDOWS\\system32\\PnkBstrA.exe"=
"c:\\WINDOWS\\system32\\PnkBstrB.exe"=
"c:\\software\\HLSW\\hlsw.exe"=
"d:\\Games\\F.E.A.R\\FEAR.exe"=
"c:\\software\\hamachi\\hamachi.exe"=
"d:\\Kane_and_Lynch_Dead_Men-HATRED\\kaneandlynch.exe"=
"c:\\software\\BitComet0\\BitComet.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"d:\\Games\\Swat 4\\ContentExpansion\\System\\Swat4X.exe"=
"d:\\Games\\Swat 4\\ContentExpansion\\System\\Swat4XDedicatedServer.exe"=
"d:\\Games\\Assassins Creed\\AssassinsCreed_Dx9.exe"=
"d:\\Games\\Assassins Creed\\AssassinsCreed_Dx10.exe"=
"d:\\Games\\Assassins Creed\\AssassinsCreed_Launcher.exe"=
"d:\\Games\\WIC\\wic.exe"=
"d:\\Games\\WIC\\wic_online.exe"=
"d:\\Games\\WIC\\wic_ds.exe"=
"d:\\Games\\Soldat\\Soldat.exe"=
"d:\\Games\\CoD4\\iw3mp.exe"=
"c:\\Program Files\\Electronic Arts\\EADM\\Core.exe"=
"c:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"=
"d:\\Prince.of.Persia-SKIDROW\\Prince of Persia.exe"=
"d:\\Prince.of.Persia-SKIDROW\\PrinceOfPersia_Launcher.exe"=
"d:\\Games\\Mirros Edge\\Binaries\\MirrorsEdge.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"12659:TCP"= 12659:TCP:BitComet 12659 TCP
"12659:UDP"= 12659:UDP:BitComet 12659 UDP
"15355:TCP"= 15355:TCP:BitComet 15355 TCP
"15355:UDP"= 15355:UDP:BitComet 15355 UDP
"14956:TCP"= 14956:TCP:BitComet 14956 TCP
"14956:UDP"= 14956:UDP:BitComet 14956 UDP
"16235:TCP"= 16235:TCP:BitComet 16235 TCP
"16235:UDP"= 16235:UDP:BitComet 16235 UDP

R0 PCTCore;PCTools KDS;c:\windows\system32\drivers\PCTCore.sys [2009-03-18 130424]
R3 PSched;Plánovač paketů technologie QoS;c:\windows\system32\drivers\psched.sys [2002-08-29 69120]
S3 gUSBSTOi;gUSBSTOi;\??\c:\docume~1\TOM~1\LOCALS~1\Temp\gUSBSTOi.sys --> c:\docume~1\TOM~1\LOCALS~1\Temp\gUSBSTOi.sys [?]
S3 sdAuxService;PC Tools Auxiliary Service;c:\software\Spyware Doctor\pctsAuxs.exe [2009-03-18 348752]

--- Ostatní služby/ovladače v paměti ---

*Deregistered* - mchInjDrv
*Deregistered* - PCTSDInjDriver32
.
Obsah adresáře 'Naplánované úlohy'

2008-12-22 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-04-11 16:57]

2009-03-14 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-329068152-1202660629-839522115-1001.job
- c:\documents and settings\Tom [2009-02-21 16:44]
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -

HKLM-Run-Microsoft appswitch - c:\windows\system32\jwt32.exe


.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.seznam.cz/
uInternet Settings,ProxyOverride = *.local
uInternet Settings,ProxyServer = 192.168.2.239:8080
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
IE: E&xportovat do aplikace Microsoft Office Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
IE: {{7E6A20FB-153F-402c-A84B-1A64E1955D3D} - {7E6A20FB-153F-402c-A84B-1A64E1955D3D} - c:\windows\WebIE.dll
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748449} - {CC963627-B1DC-40E0-B52A-CF21EE748450} - c:\windows\WebIE.dll
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748450} - {CC963627-B1DC-40E0-B52A-CF21EE748450} - c:\windows\WebIE.dll
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748451} - {CC963627-B1DC-40E0-B52A-CF21EE748451} - c:\windows\WebIE.dll
IE: {{CC963627-B1DC-40E0-B52A-CF21EE748452} - {CC963627-B1DC-40E0-B52A-CF21EE748452} - c:\windows\WebIE.dll
LSP: imon.dll
Trusted Zone: mininova.org\www
TCP: {EE71BC66-C14D-4797-A8A6-336B17FF775E} = 208.67.220.220,208.67.222.222
Handler: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - c:\program files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
DPF: DirectAnimation Java Classes - file://c:\windows\Java\classes\dajava.cab
DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
.

**************************************************************************

catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-03-20 15:51:18
Windows 5.1.2600 Service Pack 2 NTFS

skenování skrytých procesů ...

skenování skrytých položek 'Po spuštění' ...

skenování skrytých souborů ...

sken byl úspešně dokončen
skryté soubory: 0

**************************************************************************
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------

[HKEY_USERS\S-1-5-21-329068152-1202660629-839522115-1001\Software\SecuROM\License information*]
"datasecu"=hex:83,82,6a,3f,72,6c,2b,6a,50,33,78,bb,fd,0a,41,e4,d1,5b,57,1c,1e,
f3,90,88,06,cf,ff,bb,2e,cd,8e,aa,df,bd,f1,e7,ff,dd,c0,1e,5c,0b,ad,d6,19,5e,\
"rkeysecu"=hex:fe,b4,6f,9a,2f,a2,65,b2,3b,c7,5e,d3,f7,72,fa,6a
.
--------------------- Knihovny navázané na běžící procesy ---------------------

- - - - - - - > 'lsass.exe'(948)
c:\windows\system32\imon.dll
c:\program files\Eset\pr_imon.dll
.
Celkový čas: 2009-03-20 15:52:54
ComboFix-quarantined-files.txt 2009-03-20 14:52:33
ComboFix2.txt 2009-03-18 15:18:14

Před spuštěním: Volných bajtů: 41 574 719 488
Po spuštění: Volných bajtů: 40,708,403,200

201 --- E O F --- 2009-03-11 20:12:35


Offline

Užívateľ
Užívateľ
Prosím pěkně o kontrolu logu z ComboFixu

Registrovaný: 19.02.09
Prihlásený: 24.04.19
Príspevky: 147
Témy: 1
Príspevok NapísalOffline : 20.03.2009 17:40

Log vyzera cisto. Este nejake problemy? :)


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 18.03.09
Prihlásený: 21.03.09
Príspevky: 6
Témy: 1
Príspevok Napísal autor témyOffline : 20.03.2009 18:13

PC běží už dvě hodiny a zatím bez problému. Jsi zlatíčko. Moc děkuji.


Offline

Užívateľ
Užívateľ
Prosím pěkně o kontrolu logu z ComboFixu

Registrovaný: 19.02.09
Prihlásený: 24.04.19
Príspevky: 147
Témy: 1
Príspevok NapísalOffline : 20.03.2009 18:17

:like: Neni zaco :)


Odpovedať na tému [ Príspevkov: 9 ] 


Podobné témy

 Témy  Odpovede  Zobrazenia  Posledný príspevok 
V tomto fóre nie sú ďalšie neprečítané témy. Prosím o kontrolu logu

v Antivíry a antispywary

6

564

24.03.2008 13:40

igiok1 Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Prosím o kontrolu logu

v Antivíry a antispywary

4

773

13.04.2008 0:16

igiok1 Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Prosim o kontrolu logu

v Antivíry a antispywary

4

559

29.12.2007 20:03

br4n0 Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Prosim o kontrolu logu

v Antivíry a antispywary

1

650

30.11.2007 22:15

Roberbo Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Prosím o kontrolu logu

v Antivíry a antispywary

1

553

06.08.2008 19:29

Kosak Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Prosím o kontrolu logu

v Antivíry a antispywary

8

725

09.01.2008 20:07

igiok1 Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. prosím o kontrolu logu

v Antivíry a antispywary

2

498

23.04.2008 11:37

maminkask Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. prosim o kontrolu logu

v Antivíry a antispywary

2

765

21.12.2009 15:41

pitimir Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. prosím o kontrolu logu

v Antivíry a antispywary

0

525

21.01.2008 22:38

igiok1 Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Prosím o kontrolu logu

[ Choď na stránku:Choď na stránku: 1, 2 ]

v Antivíry a antispywary

30

2652

01.10.2006 22:44

abraxas1988 Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. prosim o kontrolu logu

v Antivíry a antispywary

10

663

18.08.2008 22:53

Kosak Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. prosím kontrolu logu HJT

v Antivíry a antispywary

9

618

14.12.2007 19:04

alan Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. prosím kontrolu logu HJT

v Antivíry a antispywary

9

740

07.11.2007 0:49

patrick1 Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Prosim o kontrolu logu

v Antivíry a antispywary

11

543

22.03.2008 13:11

jero Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Prosím o kontrolu logu

v Operačné systémy Microsoft

2

499

09.02.2008 10:24

_DanWer_ Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. prosim o kontrolu logu

v Antivíry a antispywary

3

624

04.08.2008 18:26

Spirit Zobrazenie posledných príspevkov


Nemôžete zakladať nové témy v tomto fóre
Nemôžete odpovedať na témy v tomto fóre
Nemôžete upravovať svoje príspevky v tomto fóre
Nemôžete mazať svoje príspevky v tomto fóre

Skočiť na:  

Powered by phpBB Jarvis © 2005 - 2024 PCforum, webhosting by WebSupport, secured by GeoTrust, edited by JanoF
Ako väčšina webových stránok aj my používame cookies. Zotrvaním na webovej stránke súhlasíte, že ich môžeme používať.
Všeobecné podmienky, spracovanie osobných údajov a pravidlá fóra