Scan Antivirus 2009 | 04.11.2008 21:05:10 | |||||||||||||||||||
Vladimír | ||||||||||||||||||||
Dobrý den, jsa spíše začátečník prosím o pomoc před tímto vetřelcem,kterému jsem nikoliv z naivity ale z nepozornosti otevřel vrátka. Zde je log z mého PC (firewall MS, hned ho budu měnit za jiný doporučovaný, antivir Avast 4.8 home. Logfile of HijackThis v1.99.1 Scan saved at 20:19:45, on 4.11.2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\VIA\RAID\raid_tool.exe C:\Program Files\Analog Devices\SoundMAX\SMTray.exe C:\Program Files\D-Tools\daemon.exe C:\Program Files\Alwil Software\Avast4\ashDisp.exe C:\PROGRA~1\Nero\NERO7~1\NEROTO~1\DRIVES~1.EXE C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe C:\Program Files\Canon\MyPrinter\BJMyPrt.exe C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Messenger\msmsgs.exe C:\Program Files\Skype\Phone\Skype.exe C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe C:\Program Files\Antivirus 2009\av2009.exe C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\Program Files\Skype\Plugin Manager\skypePM.exe C:\Program Files\ICQ6\ICQ.exe C:\WINDOWS\system32\wuauclt.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Documents and Settings\Tyllerovi\Plocha\hijackthis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Pa | ||||||||||||||||||||
odpovědět | ||||||||||||||||||||
RE: Scan Antivirus 2009 | 04.11.2008 21:31:54 | |||||||||||||||||||
Raptor | http://raptor.cestiny.cz | |||||||||||||||||||
Dobry den - rovnou pouzit Combofix. | ||||||||||||||||||||
odpovědět | ||||||||||||||||||||
RE: RE: Scan Antivirus 2009 | 05.11.2008 20:28:07 | |||||||||||||||||||
Vladimír | ||||||||||||||||||||
Dobrý večer, Byla to pro PC zdá se živá voda, zase běží bez toho vetřeleckého scanu. Moc děkuji. Pro jistotu si dovolím ještě zaslat log vytvořený Combofixem. Omlouvám se za umístění dotazu do této rubriky, příště se polepším. Log ComboFix 08-11-04.02 - Tyllerovi 2008-11-05 18:31:30.1 - NTFSx86 Microsoft Windows XP Home Edition 5.1.2600.2.1250.1.1029.18.569 [GMT 1:00] Spuštěný z: c:\documents and settings\Tyllerovi\Plocha\ComboFix.exe * Vytvořen nový Bod Obnovení . ((((((((((((((((((((((((((((((((((((((( Ostatní výmazy ))))))))))))))))))))))))))))))))))))))))))))))))) . c:\program files\Antivirus 2009 c:\program files\Antivirus 2009\av2009.exe c:\windows\system32\ieupdates.exe c:\windows\system32\winsrc.dll.tmp . ((((((((((((((((((((((((((((((((((((((( Ovladače/Služby ))))))))))))))))))))))))))))))))))))))))))))))))) . -------\Service_TDSSserv.sys ((((((((((((((((((((((((( Soubory vytvořené od 2008-10-05 do 2008-11-05 ))))))))))))))))))))))))))))))) . 2008-11-03 22:03 . 2008-11-03 22:03 <DIR> d-------- c:\program files\Yahoo! 2008-11-03 22:03 . 2008-11-03 22:03 <DIR> d-------- c:\program files\CCleaner 2008-11-03 20:57 . 2008-11-03 20:57 <DIR> d-------- c:\program files\Paragon Software 2008-11-03 20:57 . 2008-01-17 19:30 4,245,008 --a------ c:\windows\system32\qtp-mt334.dll 2008-11-03 20:57 . 2008-01-17 19:30 247,824 --a------ c:\windows\system32\prgiso.dll 2008-11-03 20:57 . 2008-01-17 19:30 131,456 --a------ c:\windows\system32\drivers\Uim_IM.sys 2008-11-03 20:57 . 2008-01-17 19:30 38,448 --a------ c:\windows\system32\drivers\hotcore3.sys 2008-11-03 20:57 . 2008-01-17 19:30 32,352 --a------ c:\windows\system32\drivers\UimBus.sys 2008-11-03 20:57 . 2008-01-17 19:30 13,840 --a------ c:\windows\system32\wnaspi32.dll 2008-11-03 20:57 . 2008-01-17 19:30 11,840 --a------ c:\windows\system32\drivers\UimFIO.sys 2008-11-02 20:23 . 2008-11-05 16:02 54,156 --ah----- c:\windows\QTFont.qfn 2008-11-02 20:23 . 2008-11-02 20:23 1,409 --a------ c:\windows\QTFo | ||||||||||||||||||||
odpovědět | ||||||||||||||||||||