Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Infikované PC

Patříte mezi Vzorné návštěvníky? Pak je tato sekce pro vás.

Moderátor: Moderátoři

Pravidla fóra
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
Odpovědět
Zpráva
Autor
toox
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 274
Registrován: 28 dub 2008 18:06
Bydliště: Tromaville

Infikované PC

#1 Příspěvek od toox »

Při prohlížení japonek na zahraničních webech se si otestoval PC MBAMem a našel jsem tohle ale nemazal jsem nic. zajímavé že NOD32 ani nehulákal.

:arrow:
Malwarebytes' Anti-Malware 1.43
Verze databáze: 3479

Infikované klíče registru:
HKEY_CLASSES_ROOT\CLSID\{b6353564-96c4-11d2-8ddb-006097c9a2b2} (Rogue.AntivirusPlus) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{b9d1f320-c401-11d0-a520-000000000000} (Rogue.AntivirusPlus) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{b9d1f321-c401-11d0-a520-000000000000} (Rogue.AntivirusPlus) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{b9d1f322-c401-11d0-a520-000000000000} (Rogue.AntivirusPlus) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{b9d1f323-c401-11d0-a520-000000000000} (Rogue.AntivirusPlus) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{b9d1f324-c401-11d0-a520-000000000000} (Rogue.AntivirusPlus) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{b9d1f325-c401-11d0-a520-000000000000} (Rogue.AntivirusPlus) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{b9d1f32e-c401-11d0-a520-000000000000} (Rogue.AntivirusPlus) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{d51bd5ae-7548-11cf-a520-0080c77ef58a} (Rogue.AntivirusPlus) -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ipnat (Rogue.AntivirusPlus) -> No action taken.

Infikované soubory:
C:\WINDOWS\system32\wiavusd.dll (Rogue.AntivirusPlus) -> No action taken.
C:\WINDOWS\system32\d3dx9_34.dll (Rogue.AntivirusPlus) -> No action taken.
C:\WINDOWS\system32\D3DCompiler_35.dll (Rogue.AntivirusPlus) -> No action taken.
C:\WINDOWS\system32\ciadmin.dll (Rogue.AntivirusPlus) -> No action taken.
C:\WINDOWS\system32\drivers\ipnat.sys (Rogue.AntivirusPlus) -> No action taken.

:arrow:
Logfile of random's system information tool 1.06 (written by random/random)
Run by Honza at 2010-01-02 23:03:01
Systém Microsoft Windows XP Professional Service Pack 3
System drive C: has 16 GB (42%) free of 38 GB
Total RAM: 511 MB (30% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:03:06, on 2.1.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Mozilla Firefox\firefox.exe
D:\Instal programy\Antiviry a bezpečnost PC\RSIT.exe
C:\Program Files\trend micro\Honza.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [CM-SmWizard] C:\WINDOWS\System\SmWizard.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe

--
End of file - 2975 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\1-Click Maintenance.job
C:\WINDOWS\tasks\Úklid 1 kliknutím.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-11-30 41760]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-11-30 73728]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Cmaudio"=RunDll32 cmicnfg.cpl,CMICtrlWnd []
"CM-SmWizard"=C:\WINDOWS\System\SmWizard.exe [2003-08-29 1454080]
"SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-11-30 149280]
"egui"=C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe [2009-09-29 2054360]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\UploadMgr]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\QIP Infium PafoLitePack\inf.exe"="C:\Program Files\QIP Infium PafoLitePack\inf.exe:*:Enabled:QIP Infium"
"C:\WINDOWS\system32\sessmgr.exe"="C:\WINDOWS\system32\sessmgr.exe:*:Disabled:@xpsp2res.dll,-22019"
"C:\Program Files\totalcmd\TOTALCMD.EXE"="C:\Program Files\totalcmd\TOTALCMD.EXE:*:Enabled:TOTALCMD"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

======List of files/folders created in the last 1 months======

2010-01-02 23:03:01 ----D---- C:\rsit
2009-12-31 15:07:20 ----D---- C:\WINDOWS\system32\NtmsData
2009-12-24 13:55:53 ----A---- C:\WINDOWS\ATICIM.INI
2009-12-24 13:55:51 ----HD---- C:\Program Files\InstallShield Installation Information
2009-12-24 13:55:22 ----D---- C:\Program Files\Common Files\InstallShield
2009-12-24 13:55:07 ----D---- C:\ATI
2009-12-24 01:59:08 ----A---- C:\WINDOWS\system32\XAudio2_5.dll
2009-12-24 01:59:07 ----A---- C:\WINDOWS\system32\xactengine3_5.dll
2009-12-24 01:59:07 ----A---- C:\WINDOWS\system32\D3DCompiler_42.dll
2009-12-24 01:59:05 ----A---- C:\WINDOWS\system32\d3dcsx_42.dll
2009-12-24 01:59:04 ----A---- C:\WINDOWS\system32\d3dx11_42.dll
2009-12-24 01:59:03 ----A---- C:\WINDOWS\system32\d3dx10_42.dll
2009-12-24 01:59:02 ----A---- C:\WINDOWS\system32\D3DX9_42.dll
2009-12-24 01:59:01 ----A---- C:\WINDOWS\system32\d3dx10_41.dll
2009-12-24 01:59:01 ----A---- C:\WINDOWS\system32\D3DCompiler_41.dll
2009-12-24 01:59:00 ----A---- C:\WINDOWS\system32\D3DX9_41.dll
2009-12-24 01:58:59 ----A---- C:\WINDOWS\system32\XAudio2_4.dll
2009-12-24 01:58:59 ----A---- C:\WINDOWS\system32\XAPOFX1_3.dll
2009-12-24 01:58:59 ----A---- C:\WINDOWS\system32\xactengine3_4.dll
2009-12-24 01:58:58 ----A---- C:\WINDOWS\system32\X3DAudio1_6.dll
2009-12-24 01:58:58 ----A---- C:\WINDOWS\system32\d3dx10_40.dll
2009-12-24 01:58:58 ----A---- C:\WINDOWS\system32\D3DCompiler_40.dll
2009-12-24 01:58:57 ----A---- C:\WINDOWS\system32\D3DX9_40.dll
2009-12-24 01:58:56 ----A---- C:\WINDOWS\system32\XAudio2_3.dll
2009-12-24 01:58:56 ----A---- C:\WINDOWS\system32\XAPOFX1_2.dll
2009-12-24 01:58:56 ----A---- C:\WINDOWS\system32\xactengine3_3.dll
2009-12-24 01:58:55 ----A---- C:\WINDOWS\system32\XAudio2_2.dll
2009-12-24 01:58:55 ----A---- C:\WINDOWS\system32\XAPOFX1_1.dll
2009-12-24 01:58:55 ----A---- C:\WINDOWS\system32\X3DAudio1_5.dll
2009-12-24 01:58:54 ----A---- C:\WINDOWS\system32\xactengine3_2.dll
2009-12-24 01:58:54 ----A---- C:\WINDOWS\system32\d3dx10_39.dll
2009-12-24 01:58:54 ----A---- C:\WINDOWS\system32\D3DCompiler_39.dll
2009-12-24 01:58:53 ----A---- C:\WINDOWS\system32\D3DX9_39.dll
2009-12-24 01:58:52 ----A---- C:\WINDOWS\system32\XAudio2_1.dll
2009-12-24 01:58:52 ----A---- C:\WINDOWS\system32\XAPOFX1_0.dll
2009-12-24 01:58:52 ----A---- C:\WINDOWS\system32\xactengine3_1.dll
2009-12-24 01:58:51 ----A---- C:\WINDOWS\system32\X3DAudio1_4.dll
2009-12-24 01:58:51 ----A---- C:\WINDOWS\system32\d3dx10_38.dll
2009-12-24 01:58:51 ----A---- C:\WINDOWS\system32\D3DCompiler_38.dll
2009-12-24 01:58:50 ----A---- C:\WINDOWS\system32\D3DX9_38.dll
2009-12-24 01:58:49 ----A---- C:\WINDOWS\system32\XAudio2_0.dll
2009-12-24 01:58:48 ----A---- C:\WINDOWS\system32\xactengine3_0.dll
2009-12-24 01:58:48 ----A---- C:\WINDOWS\system32\X3DAudio1_3.dll
2009-12-24 01:58:48 ----A---- C:\WINDOWS\system32\D3DCompiler_37.dll
2009-12-24 01:58:47 ----A---- C:\WINDOWS\system32\D3DX9_37.dll
2009-12-24 01:58:47 ----A---- C:\WINDOWS\system32\d3dx10_37.dll
2009-12-24 01:58:46 ----A---- C:\WINDOWS\system32\xactengine2_10.dll
2009-12-24 01:58:45 ----A---- C:\WINDOWS\system32\d3dx9_36.dll
2009-12-24 01:58:45 ----A---- C:\WINDOWS\system32\d3dx10_36.dll
2009-12-24 01:58:45 ----A---- C:\WINDOWS\system32\D3DCompiler_36.dll
2009-12-24 01:58:44 ----A---- C:\WINDOWS\system32\xactengine2_9.dll
2009-12-24 01:58:44 ----A---- C:\WINDOWS\system32\d3dx10_35.dll
2009-12-24 01:58:44 ----A---- C:\WINDOWS\system32\D3DCompiler_35.dll
2009-12-24 01:58:43 ----A---- C:\WINDOWS\system32\d3dx9_35.dll
2009-12-24 01:58:42 ----A---- C:\WINDOWS\system32\xactengine2_8.dll
2009-12-24 01:58:42 ----A---- C:\WINDOWS\system32\X3DAudio1_2.dll
2009-12-24 01:58:41 ----A---- C:\WINDOWS\system32\d3dx9_34.dll
2009-12-24 01:58:41 ----A---- C:\WINDOWS\system32\d3dx10_34.dll
2009-12-24 01:58:41 ----A---- C:\WINDOWS\system32\D3DCompiler_34.dll
2009-12-24 01:58:40 ----A---- C:\WINDOWS\system32\xinput1_3.dll
2009-12-24 01:58:40 ----A---- C:\WINDOWS\system32\xactengine2_7.dll
2009-12-24 01:58:35 ----A---- C:\WINDOWS\system32\d3dx10_33.dll
2009-12-24 01:58:35 ----A---- C:\WINDOWS\system32\D3DCompiler_33.dll
2009-12-24 01:58:29 ----A---- C:\WINDOWS\system32\xactengine2_6.dll
2009-12-24 01:58:29 ----A---- C:\WINDOWS\system32\d3dx9_33.dll
2009-12-24 01:58:28 ----A---- C:\WINDOWS\system32\xactengine2_5.dll
2009-12-24 01:58:27 ----A---- C:\WINDOWS\system32\d3dx9_32.dll
2009-12-24 01:58:26 ----A---- C:\WINDOWS\system32\xactengine2_4.dll
2009-12-24 01:58:26 ----A---- C:\WINDOWS\system32\x3daudio1_1.dll
2009-12-24 01:58:26 ----A---- C:\WINDOWS\system32\d3dx9_31.dll
2009-12-24 01:58:25 ----A---- C:\WINDOWS\system32\xinput1_2.dll
2009-12-24 01:58:25 ----A---- C:\WINDOWS\system32\xactengine2_3.dll
2009-12-24 01:58:25 ----A---- C:\WINDOWS\system32\xactengine2_2.dll
2009-12-24 01:58:24 ----A---- C:\WINDOWS\system32\xinput1_1.dll
2009-12-24 01:58:24 ----A---- C:\WINDOWS\system32\xactengine2_1.dll
2009-12-24 01:58:23 ----A---- C:\WINDOWS\system32\xactengine2_0.dll
2009-12-24 01:58:23 ----A---- C:\WINDOWS\system32\x3daudio1_0.dll
2009-12-24 01:58:23 ----A---- C:\WINDOWS\system32\d3dx9_30.dll
2009-12-24 01:58:22 ----A---- C:\WINDOWS\system32\d3dx9_29.dll
2009-12-24 01:58:22 ----A---- C:\WINDOWS\system32\d3dx9_28.dll
2009-12-24 01:58:21 ----A---- C:\WINDOWS\system32\xinput9_1_0.dll
2009-12-24 01:58:21 ----A---- C:\WINDOWS\system32\d3dx9_27.dll
2009-12-24 01:58:20 ----A---- C:\WINDOWS\system32\d3dx9_26.dll
2009-12-24 01:58:20 ----A---- C:\WINDOWS\system32\d3dx9_25.dll
2009-12-24 01:58:19 ----A---- C:\WINDOWS\system32\d3dx9_24.dll
2009-12-24 01:57:04 ----HD---- C:\WINDOWS\msdownld.tmp
2009-12-24 01:56:53 ----D---- C:\WINDOWS\Logs
2009-12-22 19:29:16 ----D---- C:\Program Files\Common Files\Windows Live
2009-12-22 17:17:24 ----D---- C:\Program Files\Mafia
2009-12-18 11:40:24 ----D---- C:\Program Files\Creative
2009-12-18 11:40:24 ----A---- C:\WINDOWS\system32\eax.dll
2009-12-18 11:27:10 ----RA---- C:\WINDOWS\system32\MafiaSetup.exe
2009-12-13 22:07:15 ----D---- C:\Documents and Settings\Honza\Data aplikací\Audacity
2009-12-13 22:06:45 ----D---- C:\Program Files\Audacity 1.3 Beta (Unicode)
2009-12-12 10:44:24 ----D---- C:\Program Files\ESET
2009-12-03 11:40:58 ----D---- C:\Program Files\DAEMON Tools Lite
2009-12-03 11:38:53 ----D---- C:\Documents and Settings\Honza\Data aplikací\DAEMON Tools Lite
2009-12-03 11:38:49 ----D---- C:\Documents and Settings\All Users\Data aplikací\DAEMON Tools Lite

======List of files/folders modified in the last 1 months======

2010-01-02 23:03:04 ----D---- C:\Program Files\trend micro
2010-01-02 23:02:39 ----D---- C:\WINDOWS\Temp
2010-01-02 23:02:28 ----A---- C:\WINDOWS\NeroDigital.ini
2010-01-02 21:14:28 ----D---- C:\Program Files\Mozilla Firefox
2010-01-02 21:14:27 ----D---- C:\WINDOWS\Prefetch
2010-01-02 19:09:11 ----SHD---- C:\WINDOWS\CSC
2010-01-02 19:00:26 ----A---- C:\WINDOWS\SchedLgU.Txt
2010-01-02 17:29:03 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2010-01-02 17:28:58 ----D---- C:\WINDOWS\system32\drivers
2010-01-02 17:12:10 ----D---- C:\WINDOWS
2010-01-01 16:06:46 ----D---- C:\WINDOWS\Minidump
2009-12-31 15:13:02 ----SHD---- C:\System Volume Information
2009-12-31 15:13:02 ----D---- C:\WINDOWS\system32\Restore
2009-12-31 15:10:53 ----D---- C:\WINDOWS\system32
2009-12-31 15:10:21 ----D---- C:\WINDOWS\system32\config
2009-12-31 15:10:10 ----D---- C:\WINDOWS\system32\wbem
2009-12-31 15:10:08 ----D---- C:\WINDOWS\Registration
2009-12-31 15:09:46 ----RSHDC---- C:\WINDOWS\system32\dllcache
2009-12-31 15:09:36 ----HD---- C:\WINDOWS\inf
2009-12-31 15:07:53 ----D---- C:\WINDOWS\system32\CatRoot2
2009-12-31 14:59:29 ----D---- C:\WINDOWS\system32\CatRoot
2009-12-25 23:05:43 ----A---- C:\WINDOWS\win.ini
2009-12-24 13:55:51 ----RD---- C:\Program Files
2009-12-24 13:55:22 ----D---- C:\Program Files\Common Files
2009-12-24 02:03:41 ----D---- C:\WINDOWS\SoftwareDistribution
2009-12-24 01:59:10 ----D---- C:\WINDOWS\system32\DirectX
2009-12-24 01:04:52 ----HDC---- C:\WINDOWS\$NtUninstallKB898461$
2009-12-24 01:04:51 ----HDC---- C:\WINDOWS\$NtUninstallKB941569$
2009-12-24 01:04:44 ----HDC---- C:\WINDOWS\$NtUninstallKB954155_WM9$
2009-12-24 01:04:42 ----HDC---- C:\WINDOWS\$NtUninstallKB955839$
2009-12-24 01:04:39 ----HDC---- C:\WINDOWS\$NtUninstallKB956844$
2009-12-24 01:04:37 ----HDC---- C:\WINDOWS\$NtUninstallKB958687$
2009-12-24 01:04:36 ----HDC---- C:\WINDOWS\$NtUninstallKB958869$
2009-12-24 01:04:35 ----HDC---- C:\WINDOWS\$NtUninstallKB960803$
2009-12-24 01:04:34 ----HDC---- C:\WINDOWS\$NtUninstallKB960859$
2009-12-24 01:04:33 ----HDC---- C:\WINDOWS\$NtUninstallKB968816_WM9$
2009-12-24 01:04:32 ----HDC---- C:\WINDOWS\$NtUninstallKB969947$
2009-12-24 01:04:27 ----HDC---- C:\WINDOWS\$NtUninstallKB971657$
2009-12-24 01:04:21 ----HDC---- C:\WINDOWS\$NtUninstallKB974112$
2009-12-22 19:49:46 ----RSD---- C:\WINDOWS\Fonts
2009-12-22 19:36:02 ----SHD---- C:\WINDOWS\Installer
2009-12-22 19:35:59 ----D---- C:\Program Files\Movie Maker
2009-12-22 19:35:25 ----D---- C:\WINDOWS\RegisteredPackages
2009-12-22 19:28:51 ----SD---- C:\Documents and Settings\All Users\Data aplikací\Microsoft
2009-12-14 22:34:59 ----SD---- C:\Documents and Settings\Honza\Data aplikací\Microsoft
2009-12-13 10:01:25 ----D---- C:\Program Files\TuneUp Utilities 2009
2009-12-09 22:40:51 ----HD---- C:\WINDOWS\$hf_mig$
2009-12-05 13:53:35 ----D---- C:\Program Files\QIP Infium PafoLitePack
2009-12-03 19:29:59 ----D---- C:\WINDOWS\system
2009-12-03 19:29:59 ----D---- C:\Program Files\Common Files\Microsoft Shared
2009-12-03 12:14:54 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2009-12-03 12:14:50 ----D---- C:\WINDOWS\system32\inetsrv

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 AmdK7;Ovladač procesoru AMD K7; C:\WINDOWS\System32\DRIVERS\amdk7.sys [2008-04-14 41600]
R1 ehdrv;ehdrv; C:\WINDOWS\system32\DRIVERS\ehdrv.sys [2009-09-29 108792]
R1 epfwtdir;epfwtdir; C:\WINDOWS\system32\DRIVERS\epfwtdir.sys [2009-09-29 96408]
R2 eamon;eamon; C:\WINDOWS\system32\DRIVERS\eamon.sys [2009-09-29 116008]
R2 SetupNT;SetupNT; C:\WINDOWS\system32\SetupNT.sys [2000-10-25 3000]
R3 ati2mtag;ati2mtag; C:\WINDOWS\System32\DRIVERS\ati2mtag.sys [2004-08-17 701440]
R3 cmuda;C-Media WDM Audio Interface; C:\WINDOWS\system32\drivers\cmuda.sys [2003-09-15 752960]
R3 FETNDIS;VIA PCI 10/100Mb Fast Ethernet Adapter NT Driver; C:\WINDOWS\System32\DRIVERS\fetnd5.sys [2001-08-17 27165]
R3 hidusb;Ovladač třídy standardu HID; C:\WINDOWS\System32\DRIVERS\hidusb.sys [2008-04-14 10368]
R3 mouhid;Ovladač myši standardu HID; C:\WINDOWS\System32\DRIVERS\mouhid.sys [2001-10-25 12160]
R3 ms_mpu401;Microsoft MPU-401 MIDI UART Driver; C:\WINDOWS\system32\drivers\msmpu401.sys [2001-08-17 2944]
R3 usbehci;Ovladač miniportu rozšířeného radiče hostitele Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-14 30208]
R3 usbhub;Rozbočovač umožnující USB2; C:\WINDOWS\System32\DRIVERS\usbhub.sys [2008-04-14 59520]
R3 usbuhci;Ovladač Microsoft univerzálního hostitelského řadiče USB od společnosti Microsoft; C:\WINDOWS\System32\DRIVERS\usbuhci.sys [2008-04-14 20608]
S3 aws8ts2m;aws8ts2m; C:\WINDOWS\system32\drivers\aws8ts2m.sys []
S3 usbccgp;Obecný nadřazený ovladač Microsoft USB; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-14 32128]
S3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-14 26368]
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 ekrn;ESET Service; C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe [2009-09-29 735960]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2009-11-30 153376]
R2 TuneUp.ProgramStatisticsSvc;TuneUp Program Statistics Service; C:\WINDOWS\System32\TUProgSt.exe [2009-11-16 603904]
R2 UMWdf;Windows User Mode Driver Framework; C:\WINDOWS\system32\wdfmgr.exe [2005-01-28 38912]
R2 UxTuneUp;TuneUp Theme Extension; C:\WINDOWS\System32\svchost.exe [2008-04-14 14336]
S3 Adobe LM Service;Adobe LM Service; C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe [2009-11-18 72704]
S3 EhttpSrv;ESET HTTP Server; C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe [2009-09-29 20680]
S3 TuneUp.Defrag;TuneUp Drive Defrag Service; C:\WINDOWS\System32\TuneUpDefragService.exe [2009-11-16 360192]

-----------------EOF-----------------

Když to smažu co mi MBAM našel bude vše OK? Nezbyde tam nic škodlivého?

Uživatelský avatar
determinátor
Nedůvěryhodný
Příspěvky: 25
Registrován: 15 pro 2009 17:58
Kontaktovat uživatele:

Re: Infikované PC

#2 Příspěvek od determinátor »

Ja len napíšem že všetko môžeš zmazať a ostane ti tam toho ešte veľa. :) MBAM nenájde všetko.
Ten e-mail nieje môj. :-D

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Infikované PC

#3 Příspěvek od motji »

Hezké odpoledne :)

Pokud jste to ještě nesmazal (a zatím nemažte :) )
:arrow: otestujte soubory na www.virustotal.com
C:\WINDOWS\system32\wiavusd.dll
C:\WINDOWS\system32\d3dx9_34.dll
C:\WINDOWS\system32\D3DCompiler_35.dll
C:\WINDOWS\system32\ciadmin.dll
C:\WINDOWS\system32\drivers\ipnat.sys
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

toox
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 274
Registrován: 28 dub 2008 18:06
Bydliště: Tromaville

Re: Infikované PC

#4 Příspěvek od toox »

Bohužel smazaly se ty nákazy už hned při jejich detekci a vypnutí MBAMu :(. Všechny souboru na Virustotal jsou v pořádku!

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Infikované PC

#5 Příspěvek od motji »

Ted to nechápu, už jste to smazal, ale stihl je otestovat na virustotalu?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

toox
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 274
Registrován: 28 dub 2008 18:06
Bydliště: Tromaville

Re: Infikované PC

#6 Příspěvek od toox »

ano je to tak. Znova jak sem testoval PC MBAMem tak už tam žádné infikované soubory nebyly. A tedka sem je ještě našel v PC a jsou zdravé.Jen sem chtěl říct že MBAM už znovu nenašel infikované soubory.

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Infikované PC

#7 Příspěvek od motji »

Sice to moc nechápu, ale asi to bude v pořádku :D .

Jsou s počítačem ještě nějaké problémy?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

toox
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 274
Registrován: 28 dub 2008 18:06
Bydliště: Tromaville

Re: Infikované PC

#8 Příspěvek od toox »

Nejsou jen ty infikovane soubory znovu MBAM nenašel i když sem je dokázal najít v průzkumníku. + Provádím kompletní sken MBAMem

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Infikované PC

#9 Příspěvek od motji »

A nejsou ted třeba vjiném umístění?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

toox
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 274
Registrován: 28 dub 2008 18:06
Bydliště: Tromaville

Re: Infikované PC

#10 Příspěvek od toox »

Nic kompletní sken nenašel. Pročistil sem tempy a defragmentoval disk.

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Infikované PC

#11 Příspěvek od motji »

Dobře, jsou s pc nějaké problémy? Pokud ne, je to vše?
Když tak se zas ukažte :D , hezký den :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

toox
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 274
Registrován: 28 dub 2008 18:06
Bydliště: Tromaville

Re: Infikované PC

#12 Příspěvek od toox »

Nene nejsou, děkuju za čas strávený semnou ;)

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Infikované PC

#13 Příspěvek od motji »

Není zač :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Odpovědět