[ Príspevkov: 12 ] 
AutorSpráva
Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 18.05.08
Prihlásený: 03.06.15
Príspevky: 7
Témy: 2 | 2
NapísalOffline : 18.05.2008 14:06 | PROSIM POMOC

tieto viry sa mi nedaju vymazat, newiem co s nimi mam robit, su nebezpecne?? PROSIM POMOC

Objekt "combo Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "smitfraud Browser Hijacker" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "ezula Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "cybersitter Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "combo Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "combo Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "combo Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "ambervalletta Trojan" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "InstallShield_{20D4A895-748C-4D88-871C-FDB1695B0169}". Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\System Volume Information\_restore{41712A9B-CE56-4688-A3A3-DD942343E096}\RP7\A0001285.exe je infikovaný virem Exe.Corrupted !! Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\System Volume Information\_restore{41712A9B-CE56-4688-A3A3-DD942343E096}\RP7\A0001286.exe je infikovaný virem Exe.Corrupted !! Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\System Volume Information\_restore{41712A9B-CE56-4688-A3A3-DD942343E096}\RP7\A0001287.exe je infikovaný virem Exe.Corrupted !! Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\System Volume Information\_restore{41712A9B-CE56-4688-A3A3-DD942343E096}\RP7\A0001288.exe je infikovaný virem Exe.Corrupted !! Provedené akce: Ponecháno, neodstraněno!.


PROSIM POMOC


Offline

Užívateľ
Užívateľ
PROSIM POMOC

Registrovaný: 10.02.08
Prihlásený: 15.05.17
Príspevky: 2270
Témy: 48 | 48
Bydlisko: Nitra
NapísalOffline : 18.05.2008 14:12 | PROSIM POMOC

Adware, spyware, hijacker.... su sice zaskodnicke programy, ale nie su totalne maxi nebezpecne. Ziskavaju len info o tebe a akcich v PC+hesla a cookie.Myslim ze zasvätani ludia budu chciet log z combofixu abo podobne.


_________________
WYSIWYMGIYRRLAAGW: What You See Is What You Might Get If You’re Really Really Lucky And All Goes Well.
Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 18.05.08
Prihlásený: 03.06.15
Príspevky: 7
Témy: 2 | 2
Napísal autor témyOffline : 18.05.2008 14:46 | PROSIM POMOC

combofix mi nejde neviem preco


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 10.11.07
Prihlásený: 05.07.08
Príspevky: 296
Témy: 36 | 36
NapísalOffline : 18.05.2008 14:56 | PROSIM POMOC

ja mam teraz tiez v pc podobny sajrajt a uz 2 dni sa s tym plaholcime....


Offline

Skúsený užívateľ
Skúsený užívateľ
PROSIM POMOC

Registrovaný: 22.03.07
Prihlásený: 14.06.14
Príspevky: 2108
Témy: 15 | 15
Bydlisko: Bratislava V
NapísalOffline : 18.05.2008 14:59 | PROSIM POMOC

Postačí, keď vypneš a zapneš obnovu systému.


_________________
DESKTOP: Intel Pentium Dual Core E2180, Gigabyte GA-P31-DS3L, 3GB DDR2 800Mhz, ASUS Radeon HD3650 256MB, ASUS DRW-1608P3S, Hitachi Deskstar T7K250 160GB, Fortron FSP350-60GLN
NTB: HP 510: Intel Celeron M360, 512MB DDR2 533MHz, Intel GMA 900, Hitachi Travelstar 4K120 40GB, Sony CRX880A
Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 18.05.08
Prihlásený: 03.06.15
Príspevky: 7
Témy: 2 | 2
Napísal autor témyOffline : 18.05.2008 15:32 | PROSIM POMOC

teraz nechapem co je obnova sytemu?? :)


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 18.05.08
Prihlásený: 03.06.15
Príspevky: 7
Témy: 2 | 2
Napísal autor témyOffline : 18.05.2008 15:57 | PROSIM POMOC

keby neco pomohlo tak toto je log z combofixu

ComboFix 08-05-15.3 - Misko 2008-05-18 15:42:36.2 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1250.1.1033.18.191 [GMT 2:00]
Running from: C:\Documents and Settings\Misko\Desktop\ComboFix.exe
* Resident AV is active


WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.

((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\WINDOWS\regedit.com
C:\WINDOWS\system32\taskmgr.com
.
---- Previous Run -------
.
C:\WINDOWS\regedit.com
C:\WINDOWS\system32\taskmgr.com

.
((((((((((((((((((((((((( Files Created from 2008-04-18 to 2008-05-18 )))))))))))))))))))))))))))))))
.

2008-05-18 14:09 . 2008-05-18 14:09 0 --a------ C:\23990098.$$$
2008-05-18 12:39 . 2008-05-18 12:39 <DIR> d-a------ C:\WINDOWS\zts2.exe
2008-05-18 12:39 . 2008-05-18 12:39 <DIR> d-a------ C:\WINDOWS\system32\vcmgcd32.dll
2008-05-18 12:39 . 2008-05-18 12:39 <DIR> d-a------ C:\WINDOWS\system32\iifgfgf.dll
2008-05-18 12:39 . 2008-05-18 12:39 <DIR> d-a------ C:\WINDOWS\rundll16.exe
2008-05-18 12:39 . 2008-05-18 12:39 <DIR> d-a------ C:\WINDOWS\rundl132.dll
2008-05-18 12:39 . 2008-05-18 12:39 <DIR> d-a------ C:\WINDOWS\logo1_.exe
2008-05-18 12:31 . 2004-08-04 00:56 146,432 --a------ C:\WINDOWS\R.COM
2008-05-18 12:31 . 2004-08-04 00:56 135,680 --a------ C:\WINDOWS\system32\T.COM
2008-05-18 12:31 . 2008-05-18 15:30 50 --a------ C:\WINDOWS\Lic.xxx
2008-05-18 11:29 . 2008-05-18 11:29 <DIR> d-------- C:\Program Files\FileSubmit
2008-05-18 11:24 . 2008-05-18 15:27 <DIR> d-------- C:\Program Files\Error Repair Professional
2008-05-17 23:29 . 2006-05-25 10:29 22,752 --a------ C:\WINDOWS\system32\spupdsvc.exe
2008-05-17 23:28 . 2008-05-17 23:28 <DIR> d--h----- C:\WINDOWS\$hf_mig$
2008-05-16 21:18 . 2008-05-16 21:18 <DIR> d-------- C:\Casino
2008-05-14 22:05 . 2008-05-14 22:05 <DIR> d-------- C:\Program Files\JufSoft
2008-05-14 22:05 . 2000-12-12 12:12 149,504 --a------ C:\WINDOWS\system32\UNWISE.EXE
2008-05-14 22:05 . 2008-05-14 22:05 5,640 --a------ C:\WINDOWS\system32\UNWISE.INI
2008-05-14 16:52 . 2007-12-04 16:44 23,600 --a------ C:\WINDOWS\system32\drivers\TVICHW32.SYS
2008-05-14 16:45 . 2002-07-24 04:30 32,128 --a------ C:\WINDOWS\system32\drivers\VIAAGP1.SYS
2008-05-14 16:44 . 2008-05-14 16:44 <DIR> d-------- C:\Documents and Settings\Misko\WINDOWS
2008-05-14 16:43 . 2008-05-18 10:24 <DIR> d-------- C:\Program Files\VIA
2008-05-14 16:43 . 2008-05-14 16:43 <DIR> d-------- C:\Program Files\Common Files\InstallShield
2008-05-14 16:40 . 2008-05-14 16:40 <DIR> d-------- C:\Program Files\VIA Technologies, Inc
2008-05-14 16:40 . 2002-07-30 16:42 306,688 --a------ C:\WINDOWS\IsUninst.exe
2008-05-14 16:40 . 2001-09-22 15:25 32,768 --a------ C:\WINDOWS\system32\UnAudioNT.dll
2008-05-14 16:34 . 2008-05-14 16:34 <DIR> d-------- C:\Program Files\XPC Tools
2008-05-13 21:49 . 2008-05-13 21:49 <DIR> d-------- C:\Program Files\Lavalys
2008-05-13 21:27 . 2008-05-16 17:06 <DIR> d-------- C:\Program Files\Yahoo!
2008-05-13 21:27 . 2008-05-13 21:28 <DIR> d-------- C:\Program Files\CCleaner
2008-05-13 15:03 . 2008-05-13 15:24 <DIR> d-------- C:\Program Files\SUPERAntiSpyware
2008-05-13 15:03 . 2008-05-13 15:03 <DIR> d-------- C:\Documents and Settings\Misko\Application Data\SUPERAntiSpyware.com
2008-05-13 15:03 . 2008-05-13 15:03 <DIR> d-------- C:\Documents and Settings\All Users\Application Data\SUPERAntiSpyware.com
2008-05-13 15:02 . 2008-05-13 15:02 <DIR> d-------- C:\Program Files\Common Files\Wise Installation Wizard
2008-05-10 13:00 . 2008-05-10 13:02 818,141 --a------ C:\WINDOWS\Free Windows XP Themes Screens.scr
2008-05-10 13:00 . 2008-05-10 13:02 230,306 --a------ C:\WINDOWS\uninstall Free Windows XP Themes Screens.exe
2008-05-10 10:03 . 2008-05-12 16:46 <DIR> d-------- C:\WINDOWS\system32\Adobe
2008-05-10 10:03 . 2008-03-19 18:26 499,712 --a------ C:\WINDOWS\system32\msvcp71.dll
2008-05-10 10:03 . 2008-03-19 18:29 348,160 --a------ C:\WINDOWS\system32\msvcr71.dll
2008-05-08 10:54 . 2008-05-10 10:04 1,291 --a------ C:\WINDOWS\mozver.dat
2008-05-08 10:42 . 2008-05-08 10:42 0 --a------ C:\WINDOWS\nsreg.dat

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-05-16 15:40 --------- d-----w C:\Documents and Settings\Misko\Application Data\Skype
2008-05-16 15:26 --------- d-----w C:\Documents and Settings\Misko\Application Data\skypePM
2008-05-07 15:36 32 ----a-w C:\Documents and Settings\All Users\Application Data\ezsid.dat
2008-05-07 15:34 --------- d-----w C:\Program Files\Skype
2008-05-07 15:34 --------- d-----w C:\Program Files\Common Files\Skype
2008-05-07 15:34 --------- d-----w C:\Documents and Settings\All Users\Application Data\Skype
2008-05-07 15:33 --------- d-----w C:\Program Files\ICQ6
2008-05-07 15:33 --------- d-----w C:\Documents and Settings\Misko\Application Data\ICQ
2008-05-07 15:32 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-05-07 15:30 --------- d-----w C:\Documents and Settings\Misko\Application Data\ESET
2008-05-07 15:27 --------- d-----w C:\Program Files\ESET
2008-05-07 15:27 --------- d-----w C:\Documents and Settings\Misko\Application Data\InstallShield
2008-05-07 15:27 --------- d-----w C:\Documents and Settings\All Users\Application Data\ESET
2008-05-07 15:09 --------- d-----w C:\Program Files\microsoft frontpage
2008-05-07 15:00 --------- d-----w C:\Program Files\Windows Media Connect 2
.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 00:56 15360]
"ICQ"="C:\Program Files\ICQ6\ICQ.exe" [2008-04-01 12:40 172280]
"SUPERAntiSpyware"="C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2008-02-29 16:03 1481968]
"DriverUpdaterPro"="C:\Program Files\XPC Tools\Driver Updater Pro\DriverUpdaterPro.exe" [ ]
"ErrorRepairPro"="C:\Program Files\Error Repair Professional\autostart.exe" [ ]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"egui"="C:\Program Files\ESET\ESET Smart Security\egui.exe" [2008-03-13 16:48 1443072]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-04 00:56 15360]

[hkey_local_machine\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= C:\Program Files\SUPERAntiSpyware\SASSEH.DLL [2006-12-20 12:55 77824]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
C:\Program Files\SUPERAntiSpyware\SASWINLO.dll 2007-04-19 12:41 294912 C:\Program Files\SUPERAntiSpyware\SASWINLO.dll

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\ICQ6\\ICQ.exe"=
"C:\\Program Files\\Skype\\Phone\\Skype.exe"=

R3 PSched;QoS Packet Scheduler;C:\WINDOWS\system32\DRIVERS\psched.sys [2004-08-03 23:04]
S3 TVICHW32;TVICHW32;C:\WINDOWS\system32\DRIVERS\TVICHW32.SYS [2007-12-04 16:44]

.
**************************************************************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-05-18 15:45:05
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden files: 0

**************************************************************************
.
Completion time: 2008-05-18 15:46:26
ComboFix-quarantined-files.txt 2008-05-18 13:46:22

Pre-Run: 7,289,937,920 bytes free
Post-Run: 7,383,367,680 bytes free

120


Online

Užívateľ
Užívateľ
PROSIM POMOC

Registrovaný: 12.10.06
Prihlásený: 13.12.17
Príspevky: 17082
Témy: 61 | 61
Bydlisko: Banska Byst...
NapísalOnline : 18.05.2008 16:09 | PROSIM POMOC

mishel275 píše:
teraz nechapem co je obnova sytemu??



toto

http://www.zive.sk/default.aspx?section ... cle=251771


_________________
Xeon E3-1231v3, 16GB DDR3, Gigabyte Z97-D3H, Samsung 840evo 120GB, Crucial MX300 525GB, 2x WD 1TB, Gainward GTX1060 6GB, Corsair TX650, 24" BenQ GW2470H
iPad Air 16GB, iPhone SE 32GB
Offline

Skúsený užívateľ
Skúsený užívateľ
PROSIM POMOC

Registrovaný: 22.03.07
Prihlásený: 14.06.14
Príspevky: 2108
Témy: 15 | 15
Bydlisko: Bratislava V
NapísalOffline : 18.05.2008 16:14 | PROSIM POMOC

Toto vlož do combofix
Kód:
Files::
C:\WINDOWS\zts2.exe
C:\WINDOWS\system32\vcmgcd32.dll
C:\WINDOWS\system32\iifgfgf.dll
C:\WINDOWS\rundll16.exe
C:\WINDOWS\rundl132.dll
C:\WINDOWS\logo1_.exe
C:\WINDOWS\R.COM
C:\WINDOWS\system32\T.COM

Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DriverUpdaterPro"=-
"ErrorRepairPro"=-

T-cleaner vymaže aj obnovu.


_________________
DESKTOP: Intel Pentium Dual Core E2180, Gigabyte GA-P31-DS3L, 3GB DDR2 800Mhz, ASUS Radeon HD3650 256MB, ASUS DRW-1608P3S, Hitachi Deskstar T7K250 160GB, Fortron FSP350-60GLN
NTB: HP 510: Intel Celeron M360, 512MB DDR2 533MHz, Intel GMA 900, Hitachi Travelstar 4K120 40GB, Sony CRX880A
Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 18.05.08
Prihlásený: 03.06.15
Príspevky: 7
Témy: 2 | 2
Napísal autor témyOffline : 18.05.2008 16:21 | PROSIM POMOC

ja som asi uplne tupy, jak to mam do toho combofixu vlozit mam vytvorit priecinok alebo co ja vobec teraz neviem :)


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 18.05.08
Prihlásený: 03.06.15
Príspevky: 7
Témy: 2 | 2
Napísal autor témyOffline : 18.05.2008 17:14 | PROSIM POMOC

no uz sa mi to tam podarilo dostat a toto je ten log co mi spravilo potom



ComboFix 08-05-15.3 - Misko 2008-05-18 16:55:58.3 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1250.1.1033.18.169 [GMT 2:00]
Running from: C:\Documents and Settings\Misko\Desktop\ComboFix.exe
Command switches used :: C:\Documents and Settings\Misko\Desktop\CFScript.txt
* Created a new restore point
* Resident AV is active


WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.

((((((((((((((((((((((((( Files Created from 2008-04-18 to 2008-05-18 )))))))))))))))))))))))))))))))
.

2008-05-18 14:09 . 2008-05-18 14:09 0 --a------ C:\23990098.$$$
2008-05-18 12:39 . 2008-05-18 12:39 <DIR> d-a------ C:\WINDOWS\zts2.exe
2008-05-18 12:39 . 2008-05-18 12:39 <DIR> d-a------ C:\WINDOWS\system32\vcmgcd32.dll
2008-05-18 12:39 . 2008-05-18 12:39 <DIR> d-a------ C:\WINDOWS\system32\iifgfgf.dll
2008-05-18 12:39 . 2008-05-18 12:39 <DIR> d-a------ C:\WINDOWS\rundll16.exe
2008-05-18 12:39 . 2008-05-18 12:39 <DIR> d-a------ C:\WINDOWS\rundl132.dll
2008-05-18 12:39 . 2008-05-18 12:39 <DIR> d-a------ C:\WINDOWS\logo1_.exe
2008-05-18 12:31 . 2004-08-04 00:56 146,432 --a------ C:\WINDOWS\R.COM
2008-05-18 12:31 . 2004-08-04 00:56 135,680 --a------ C:\WINDOWS\system32\T.COM
2008-05-18 12:31 . 2008-05-18 15:30 50 --a------ C:\WINDOWS\Lic.xxx
2008-05-18 11:29 . 2008-05-18 11:29 <DIR> d-------- C:\Program Files\FileSubmit
2008-05-18 11:24 . 2008-05-18 15:27 <DIR> d-------- C:\Program Files\Error Repair Professional
2008-05-17 23:29 . 2006-05-25 10:29 22,752 --a------ C:\WINDOWS\system32\spupdsvc.exe
2008-05-17 23:28 . 2008-05-17 23:28 <DIR> d--h----- C:\WINDOWS\$hf_mig$
2008-05-16 21:18 . 2008-05-16 21:18 <DIR> d-------- C:\Casino
2008-05-14 22:05 . 2008-05-14 22:05 <DIR> d-------- C:\Program Files\JufSoft
2008-05-14 22:05 . 2000-12-12 12:12 149,504 --a------ C:\WINDOWS\system32\UNWISE.EXE
2008-05-14 22:05 . 2008-05-14 22:05 5,640 --a------ C:\WINDOWS\system32\UNWISE.INI
2008-05-14 16:52 . 2007-12-04 16:44 23,600 --a------ C:\WINDOWS\system32\drivers\TVICHW32.SYS
2008-05-14 16:45 . 2002-07-24 04:30 32,128 --a------ C:\WINDOWS\system32\drivers\VIAAGP1.SYS
2008-05-14 16:44 . 2008-05-14 16:44 <DIR> d-------- C:\Documents and Settings\Misko\WINDOWS
2008-05-14 16:43 . 2008-05-18 10:24 <DIR> d-------- C:\Program Files\VIA
2008-05-14 16:43 . 2008-05-14 16:43 <DIR> d-------- C:\Program Files\Common Files\InstallShield
2008-05-14 16:40 . 2008-05-14 16:40 <DIR> d-------- C:\Program Files\VIA Technologies, Inc
2008-05-14 16:40 . 2002-07-30 16:42 306,688 --a------ C:\WINDOWS\IsUninst.exe
2008-05-14 16:40 . 2001-09-22 15:25 32,768 --a------ C:\WINDOWS\system32\UnAudioNT.dll
2008-05-14 16:34 . 2008-05-14 16:34 <DIR> d-------- C:\Program Files\XPC Tools
2008-05-13 21:49 . 2008-05-13 21:49 <DIR> d-------- C:\Program Files\Lavalys
2008-05-13 21:27 . 2008-05-16 17:06 <DIR> d-------- C:\Program Files\Yahoo!
2008-05-13 21:27 . 2008-05-13 21:28 <DIR> d-------- C:\Program Files\CCleaner
2008-05-13 15:03 . 2008-05-13 15:24 <DIR> d-------- C:\Program Files\SUPERAntiSpyware
2008-05-13 15:03 . 2008-05-13 15:03 <DIR> d-------- C:\Documents and Settings\Misko\Application Data\SUPERAntiSpyware.com
2008-05-13 15:03 . 2008-05-13 15:03 <DIR> d-------- C:\Documents and Settings\All Users\Application Data\SUPERAntiSpyware.com
2008-05-13 15:02 . 2008-05-13 15:02 <DIR> d-------- C:\Program Files\Common Files\Wise Installation Wizard
2008-05-10 13:00 . 2008-05-10 13:02 818,141 --a------ C:\WINDOWS\Free Windows XP Themes Screens.scr
2008-05-10 13:00 . 2008-05-10 13:02 230,306 --a------ C:\WINDOWS\uninstall Free Windows XP Themes Screens.exe
2008-05-10 10:03 . 2008-05-12 16:46 <DIR> d-------- C:\WINDOWS\system32\Adobe
2008-05-10 10:03 . 2008-03-19 18:26 499,712 --a------ C:\WINDOWS\system32\msvcp71.dll
2008-05-10 10:03 . 2008-03-19 18:29 348,160 --a------ C:\WINDOWS\system32\msvcr71.dll
2008-05-08 10:54 . 2008-05-10 10:04 1,291 --a------ C:\WINDOWS\mozver.dat
2008-05-08 10:42 . 2008-05-08 10:42 0 --a------ C:\WINDOWS\nsreg.dat

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-05-16 15:40 --------- d-----w C:\Documents and Settings\Misko\Application Data\Skype
2008-05-16 15:26 --------- d-----w C:\Documents and Settings\Misko\Application Data\skypePM
2008-05-07 15:36 32 ----a-w C:\Documents and Settings\All Users\Application Data\ezsid.dat
2008-05-07 15:34 --------- d-----w C:\Program Files\Skype
2008-05-07 15:34 --------- d-----w C:\Program Files\Common Files\Skype
2008-05-07 15:34 --------- d-----w C:\Documents and Settings\All Users\Application Data\Skype
2008-05-07 15:33 --------- d-----w C:\Program Files\ICQ6
2008-05-07 15:33 --------- d-----w C:\Documents and Settings\Misko\Application Data\ICQ
2008-05-07 15:32 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-05-07 15:30 --------- d-----w C:\Documents and Settings\Misko\Application Data\ESET
2008-05-07 15:27 --------- d-----w C:\Program Files\ESET
2008-05-07 15:27 --------- d-----w C:\Documents and Settings\Misko\Application Data\InstallShield
2008-05-07 15:27 --------- d-----w C:\Documents and Settings\All Users\Application Data\ESET
2008-05-07 15:09 --------- d-----w C:\Program Files\microsoft frontpage
2008-05-07 15:00 --------- d-----w C:\Program Files\Windows Media Connect 2
.

((((((((((((((((((((((((((((( snapshot@2008-05-18_15.46.09.65 )))))))))))))))))))))))))))))))))))))))))
.
- 2008-05-18 13:25:51 2,048 --s-a-w C:\WINDOWS\bootstat.dat
+ 2008-05-18 14:18:55 2,048 --s-a-w C:\WINDOWS\bootstat.dat
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 00:56 15360]
"ICQ"="C:\Program Files\ICQ6\ICQ.exe" [2008-04-01 12:40 172280]
"SUPERAntiSpyware"="C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2008-02-29 16:03 1481968]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"egui"="C:\Program Files\ESET\ESET Smart Security\egui.exe" [2008-03-13 16:48 1443072]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-04 00:56 15360]

[hkey_local_machine\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= C:\Program Files\SUPERAntiSpyware\SASSEH.DLL [2006-12-20 12:55 77824]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
C:\Program Files\SUPERAntiSpyware\SASWINLO.dll 2007-04-19 12:41 294912 C:\Program Files\SUPERAntiSpyware\SASWINLO.dll

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\ICQ6\\ICQ.exe"=
"C:\\Program Files\\Skype\\Phone\\Skype.exe"=

R3 PSched;QoS Packet Scheduler;C:\WINDOWS\system32\DRIVERS\psched.sys [2004-08-03 23:04]
S3 TVICHW32;TVICHW32;C:\WINDOWS\system32\DRIVERS\TVICHW32.SYS [2007-12-04 16:44]

*Newly Created Service* - CATCHME
.
**************************************************************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-05-18 16:58:27
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden files: 0

**************************************************************************
.
Completion time: 2008-05-18 16:59:55
ComboFix-quarantined-files.txt 2008-05-18 14:59:53
ComboFix2.txt 2008-05-18 13:46:27

Pre-Run: 7,387,688,960 bytes free
Post-Run: 7,392,448,512 bytes free

117


Offline

Skúsený užívateľ
Skúsený užívateľ
PROSIM POMOC

Registrovaný: 22.03.07
Prihlásený: 14.06.14
Príspevky: 2108
Témy: 15 | 15
Bydlisko: Bratislava V
NapísalOffline : 18.05.2008 17:53 | PROSIM POMOC

Prepáč, zle som to napísal, malo to byť:
Kód:
Folder::
C:\WINDOWS\zts2.exe
C:\WINDOWS\system32\vcmgcd32.dll
C:\WINDOWS\system32\iifgfgf.dll
C:\WINDOWS\rundll16.exe
C:\WINDOWS\rundl132.dll
C:\WINDOWS\logo1_.exe

File::
C:\WINDOWS\R.COM
C:\WINDOWS\system32\T.COM


_________________
DESKTOP: Intel Pentium Dual Core E2180, Gigabyte GA-P31-DS3L, 3GB DDR2 800Mhz, ASUS Radeon HD3650 256MB, ASUS DRW-1608P3S, Hitachi Deskstar T7K250 160GB, Fortron FSP350-60GLN
NTB: HP 510: Intel Celeron M360, 512MB DDR2 533MHz, Intel GMA 900, Hitachi Travelstar 4K120 40GB, Sony CRX880A
 [ Príspevkov: 12 ] 


PROSIM POMOC



Podobné témy

 Témy  Odpovede  Zobrazenia  Posledný príspevok 
V tomto fóre nie sú ďalšie neprečítané témy.

pomoc pomoc prosim nefunguje internet

v Ovládače

7

217

09.09.2017 20:37

Smith Wesson

V tomto fóre nie sú ďalšie neprečítané témy.

Prosim Prosim POMOC

[ Choď na stránku:Choď na stránku: 1, 2 ]

v Antivíry a antispywary

43

725

16.12.2013 19:55

Mandy

V tomto fóre nie sú ďalšie neprečítané témy.

Prosim POMOC!

[ Choď na stránku:Choď na stránku: 1, 2 ]

v Procesory

34

1518

09.11.2008 10:32

pukepulos

V tomto fóre nie sú ďalšie neprečítané témy.

Prosím pomoc

v Operačné systémy Microsoft

8

276

20.11.2008 15:47

snow23

V tomto fóre nie sú ďalšie neprečítané témy.

Prosím o pomoc.

v Intel čipové sady

6

128

19.03.2014 19:29

patrikufik

V tomto fóre nie sú ďalšie neprečítané témy.

Prosim o pomoc

v Antivíry a antispywary

1

349

09.03.2008 17:47

yaJohny

V tomto fóre nie sú ďalšie neprečítané témy.

Prosim o pomoc

v Grafické karty

5

267

04.11.2009 16:43

Psycho

V tomto fóre nie sú ďalšie neprečítané témy.

torent prosim pomoc

v Sieťové a internetové programy

4

322

22.02.2009 21:37

Atrix24

V tomto fóre nie sú ďalšie neprečítané témy.

Prosim pomoc ... Prehrievanie

v Intel - Integrated Electronics

6

647

29.12.2010 14:33

Rot13

V tomto fóre nie sú ďalšie neprečítané témy.

Prosim o pomoc :)

v Ovládače

6

188

31.07.2012 16:40

iqepp

V tomto fóre nie sú ďalšie neprečítané témy.

Prosim o pomoc

v Ostatné programy

7

486

19.05.2008 13:51

shiro

V tomto fóre nie sú ďalšie neprečítané témy.

Prosím o pomoc

v PHP, ASP

6

821

07.03.2007 10:27

Quui

V tomto fóre nie sú ďalšie neprečítané témy.

Prosim o pomoc

v PC zostavy

20

398

02.04.2012 19:43

exidru

V tomto fóre nie sú ďalšie neprečítané témy.

prosim o pomoc

v Audio programy

1

346

14.07.2009 19:49

psichac

V tomto fóre nie sú ďalšie neprečítané témy.

Prosim o pomoc!!

v ATI/AMD grafické karty

22

948

30.01.2008 21:23

Jaro

V tomto fóre nie sú ďalšie neprečítané témy.

prosím o pomoc

v Video programy

2

290

03.03.2010 10:42

BuchtosG



© 2005 - 2017 PCforum, edited by JanoF