Jsou zobrazeny jen nové odpovědi. Zobrazit všechny
Předmět Autor Datum
ComboFix - stáhnout, spustit, postupovat podle instrukcí na obrazovce.
Kurt 22.12.2008 10:15
Kurt
Kurte dík, ale já ten ComboFix nemůžu stáhnout - všude mi to píše error 404 stránka nenalezena. Nemo…
Mirrdass 22.12.2008 11:45
Mirrdass
Když jsou ty Vánoce.... Posláno.
Kurt 22.12.2008 11:50
Kurt
2008-12-22 c:\windows\Tasks\At20.job - c:\windows\system32\TFeJ71tT.exe [2008-12-22 01:49] 2008-12-… nový
Mirrdass 22.12.2008 12:34
Mirrdass
2008-12-22 c:\windows\Tasks\At36.job - c:\windows\system32\TFeJ71tT.exe [2008-12-22 01:49] 2008-12-… nový
Mirrdass 22.12.2008 12:35
Mirrdass
2008-12-22 c:\windows\Tasks\PCConfidential.job - c:\program files\Winferno\PC Confidential\PCConfide… nový
Mirrdass 22.12.2008 12:36
Mirrdass
skenování skrytých procesů ... skenování skrytých položek 'Po spuštění' ... skenování skrytých sou… nový
Mirrdass 22.12.2008 12:37
Mirrdass
Do you still have a security problem? Ještě stáhni Superantispyware, aktualizuj a proskenuj PC. Co n… nový
Kurt 22.12.2008 12:47
Kurt
Moc děkuju Vypadá to, že je to pryč, jiný problém tu nemám, ale přesto to podle tvé rady ještě pros… nový
Mirrdass 22.12.2008 13:12
Mirrdass
Taky tak. Označím jako Vyřešené a jdu zase pracovat. :-/ poslední
Kurt 22.12.2008 14:36
Kurt

2008-12-22 c:\windows\Tasks\At20.job
- c:\windows\system32\TFeJ71tT.exe [2008-12-22 01:49]

2008-12-22 c:\windows\Tasks\At21.job
- c:\windows\system32\TFeJ71tT.exe [2008-12-22 01:49]

2008-12-22 c:\windows\Tasks\At22.job
- c:\windows\system32\TFeJ71tT.exe [2008-12-22 01:49]

2008-12-22 c:\windows\Tasks\At23.job
- c:\windows\system32\TFeJ71tT.exe [2008-12-22 01:49]

2008-12-22 c:\windows\Tasks\At24.job
- c:\windows\system32\TFeJ71tT.exe [2008-12-22 01:49]

2008-12-22 c:\windows\Tasks\At25.job
- c:\windows\system32\TFeJ71tT.exe [2008-12-22 01:49]

2008-12-22 c:\windows\Tasks\At26.job
- c:\windows\system32\TFeJ71tT.exe [2008-12-22 01:49]

2008-12-22 c:\windows\Tasks\At27.job
- c:\windows\system32\TFeJ71tT.exe [2008-12-22 01:49]

2008-12-22 c:\windows\Tasks\At28.job
- c:\windows\system32\TFeJ71tT.exe [2008-12-22 01:49]

2008-12-22 c:\windows\Tasks\At29.job
- c:\windows\system32\TFeJ71tT.exe [2008-12-22 01:49]

2008-12-22 c:\windows\Tasks\At3.job
- c:\windows\system32\TFeJ71tT.exe [2008-12-22 01:49]

2008-12-22 c:\windows\Tasks\At30.job
- c:\windows\system32\TFeJ71tT.exe [2008-12-22 01:49]

2008-12-22 c:\windows\Tasks\At31.job
- c:\windows\system32\TFeJ71tT.exe [2008-12-22 01:49]

2008-12-22 c:\windows\Tasks\At32.job
- c:\windows\system32\TFeJ71tT.exe [2008-12-22 01:49]

2008-12-22 c:\windows\Tasks\At33.job
- c:\windows\system32\TFeJ71tT.exe [2008-12-22 01:49]

2008-12-22 c:\windows\Tasks\At34.job
- c:\windows\system32\TFeJ71tT.exe [2008-12-22 01:49]

2008-12-22 c:\windows\Tasks\At35.job
- c:\windows\system32\TFeJ71tT.exe [2008-12-22 01:49]

2008-12-22 c:\windows\Tasks\At36.job
- c:\windows\system32\TFeJ71tT.exe [2008-12-22 01:49]

2008-12-22 c:\windows\Tasks\At37.job
- c:\windows\system32\TFeJ71tT.exe [2008-12-22 01:49]

2008-12-22 c:\windows\Tasks\At38.job
- c:\windows\system32\TFeJ71tT.exe [2008-12-22 01:49]

2008-12-22 c:\windows\Tasks\At39.job
- c:\windows\system32\TFeJ71tT.exe [2008-12-22 01:49]

2008-12-22 c:\windows\Tasks\At4.job
- c:\windows\system32\TFeJ71tT.exe [2008-12-22 01:49]

2008-12-22 c:\windows\Tasks\At40.job
- c:\windows\system32\TFeJ71tT.exe [2008-12-22 01:49]

2008-12-22 c:\windows\Tasks\At41.job
- c:\windows\system32\TFeJ71tT.exe [2008-12-22 01:49]

2008-12-22 c:\windows\Tasks\At42.job
- c:\windows\system32\TFeJ71tT.exe [2008-12-22 01:49]

2008-12-22 c:\windows\Tasks\At43.job
- c:\windows\system32\TFeJ71tT.exe [2008-12-22 01:49]

2008-12-22 c:\windows\Tasks\At44.job
- c:\windows\system32\TFeJ71tT.exe [2008-12-22 01:49]

2008-12-22 c:\windows\Tasks\At45.job
- c:\windows\system32\TFeJ71tT.exe [2008-12-22 01:49]

2008-12-22 c:\windows\Tasks\At46.job
- c:\windows\system32\TFeJ71tT.exe [2008-12-22 01:49]

2008-12-22 c:\windows\Tasks\At47.job
- c:\windows\system32\TFeJ71tT.exe [2008-12-22 01:49]

2008-12-22 c:\windows\Tasks\At48.job
- c:\windows\system32\TFeJ71tT.exe [2008-12-22 01:49]

2008-12-22 c:\windows\Tasks\At5.job
- c:\windows\system32\TFeJ71tT.exe [2008-12-22 01:49]

2008-12-22 c:\windows\Tasks\At6.job
- c:\windows\system32\TFeJ71tT.exe [2008-12-22 01:49]

2008-12-22 c:\windows\Tasks\At7.job
- c:\windows\system32\TFeJ71tT.exe [2008-12-22 01:49]

2008-12-22 c:\windows\Tasks\At8.job
- c:\windows\system32\TFeJ71tT.exe [2008-12-22 01:49]

2008-12-22 c:\windows\Tasks\At9.job
- c:\windows\system32\TFeJ71tT.exe [2008-12-22 01:49]

2008-12-22 c:\windows\Tasks\PCConfidential.job
- c:\program files\Winferno\PC Confidential\PCConfidential.exe []
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -

BHO-{D5BF49A2-94F1-42BD-F434-3604812C807D} - c:\windows\system32\tyshb36rfjdf.dll
HKLM-Run-SMai l - c:\program files\Seznam\Postak\Postak.exe
SharedTaskScheduler -{D5BF49A2-94F1-42BD-F434-3604812C807D} - c:\windows\system32\tyshb36rfjdf.dll

.
------- Doplňkový sken -------
.
uStart Page = hxxp://seznam.cz/
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
IE: Stáhnout pomocí Download &Expressu - c:\program files\Download Express\Add_Url.htm
Name-Space Handler: ftp\HIEClickCatcher - {E131C96E-4DDB-11D4-84B8-008048B33DEA} - c:\progra~1\DOWNLO~1\mdpph.dll
Name-Space Handler: http\HIEClickCatcher - {E131C96E-4DDB-11D4-84B8-008048B33DEA} - c:\progra~1\DOWNLO~1\mdpph.dll
Name-Space Handler: https\HIEClickCatcher - {E131C96E-4DDB-11D4-84B8-008048B33DEA} - c:\progra~1\DOWNLO~1\mdpph.dll
.

**************** *************************************************** *******

catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, www.gmer.net
Rootkit scan 2008-12-22 12:13:43
Windows 5.1.2600 Service Pack 3 NTFS

skenování skrytých procesů ...

skenování skrytých položek 'Po spuštění' ...

skenování skrytých souborů ...

sken byl úspešně dokončen
skryté soubory: 0

*********************************************** ***************************

[HKEY_LOCAL_MACHINE\sy stem\ControlSet004\Services\TDSSserv.sys]
"imagepat h"="\systemroot\system32\drivers\TDSSmhct.sys"
.
-- ------------------- Knihovny navázané na běžící procesy ---------------------

- - - - - - - > 'winlogon.exe'(1156)
c:\windows\system32\FJWSWNP.d ll
c:\windows\system32\PSUWNP.dll
.
Celkový čas: 2008-12-22 12:14:29
ComboFix-quarantined-files.txt 2008-12-22 11:14:18

Před spuštěním: Volných bajtů: 93,075,767,296
Po spuštění: Volných bajtů: 93,520,416,768

314 --- E O F --- 2008-12-18 23:15:02

Zpět do poradny Odpovědět na původní otázku Nahoru