Protokol z Nodu
Protokol o kontrole
Verze virové databáze: 6507 (20110930)
Datum: 30.9.2011 Čas: 18:25:18
Testované disky, adresáře a soubory: Paměť;C:\Boot sektor;C:\
C:\pagefile.sys - chyba při otevírání [4]
C:\Qoobox.zip » ZIP » Qoobox/Quarantine/C/Documents and Settings/Lucka/Local Settings/Data aplikac_/_cf5b411afc6481a4_.exe.zip » ZIP » cf5b411afc6481a4.exe - varianta infiltrace Win32/Kryptik.TIJ trojský kůň
C:\Qoobox.zip » ZIP » Qoobox/Quarantine/C/Documents and Settings/Lucka/Local Settings/Data aplikac_/_cf5b411afc6481a4_.exe.zip » ZIP » cf5b411afc6481a4.exe.1 - varianta infiltrace Win32/Kryptik.TIJ trojský kůň
C:\Qoobox.zip » ZIP » Qoobox/Quarantine/C/Documents and Settings/Lucka/Local Settings/Data aplikac_/cf5b411afc6481a4.exe.vir - varianta infiltrace Win32/Kryptik.TIJ trojský kůň
C:\Qoobox.zip » ZIP » Qoobox/Quarantine/C/Program Files/Java/jre6/bin/jqs.exe.vir - Win32/Patched.HN trojský kůň
C:\Qoobox.zip » ZIP » Qoobox/Quarantine/C/WINDOWS/system32/drivers/_b0e62ae32eac016_.sys.zip » ZIP » b0e62ae32eac016.sys - varianta infiltrace Win32/TrojanDownloader.Necurs.A trojský kůň
C:\Qoobox.zip » ZIP » Qoobox/Quarantine/C/WINDOWS/system32/drivers/_b0e62ae32eac016_.sys.zip » ZIP » b0e62ae32eac016.sys.1 - varianta infiltrace Win32/TrojanDownloader.Necurs.A trojský kůň
C:\Qoobox.zip » ZIP » Qoobox/Quarantine/C/WINDOWS/system32/drivers/b0e62ae32eac016.sys.vir - varianta infiltrace Win32/TrojanDownloader.Necurs.A trojský kůň
C:\Qoobox.zip » ZIP » Qoobox/Quarantine/C/WINDOWS/system32/LEXBCES.EXE.vir - Win32/Patched.HN trojský kůň
C:\Documents and Settings\All Users\Data aplikací\Real\setup\config.ini - chyba při otevírání [4]
C:\Documents and Settings\Lucka\Data aplikací\Mozilla\Firefox\Profiles\av491d33.default\extensions\{987311C6-B504-4aa2-90BF-60CC49808D42}.xpi » ZIP » chrome.manifest » MIME - je v pořádku (neprohlížen uvnitř)
C:\Documents and Settings\Lucka\Data aplikací\Mozilla\Firefox\Profiles\av491d33.default\extensions\
plugin3@gameplaylabs.com\chrome.manifest » MIME - je v pořádku (neprohlížen uvnitř)
C:\Documents and Settings\Lucka\Data aplikací\Mozilla\Firefox\Profiles\av491d33.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}\chrome.manifest » MIME - je v pořádku (neprohlížen uvnitř)
C:\Documents and Settings\Lucka\Data aplikací\Sun\Java\Deployment\cache\6.0\54\275e0276-54588f31 » ZIP » mail/MailAgent.class - Java/Agent.DO trojský kůň
C:\Documents and Settings\Lucka\Data aplikací\Sun\Java\Deployment\cache\6.0\6\61ade946-2a99e4b4 » ZIP » support/ForMail.class - pravděpodobně varianta infiltrace Java/Agent.DP trojský kůň
C:\Documents and Settings\Lucka\Dokumenty\Downloads\tcmdpp17.exe » NSIS » SampleMail.eml » MIME - je v pořádku (neprohlížen uvnitř)
C:\Documents and Settings\Lucka\Dokumenty\Downloads\tcmdpp17.exe » NSIS » SampleMailPol.eml » MIME - je v pořádku (neprohlížen uvnitř)
C:\Documents and Settings\Lucka\Local Settings\Data aplikací\GamePlayLabs Plugin\plugin.xpi » ZIP » chrome.manifest » MIME - je v pořádku (neprohlížen uvnitř)
C:\Documents and Settings\Lucka\Local Settings\Data aplikací\Identities\{12B4B198-43DF-4A9A-AA26-E72B755697C2}\Microsoft\Outlook Express\Doručená pošta.dbx » DBX - je v pořádku (neprohlížen uvnitř)
C:\Documents and Settings\Lucka\Local Settings\Data aplikací\Mozilla\Firefox\Profiles\av491d33.default\Cache\_CACHE_003_ » SMARTINSTALLMAKER;VER=2 - chyba - soubor je komprimován neznámou metodou
C:\Documents and Settings\Lucka\Plocha\Qoobox.zip » ZIP » Qoobox/Quarantine/C/Documents and Settings/Lucka/Local Settings/Data aplikac_/_cf5b411afc6481a4_.exe.zip » ZIP » cf5b411afc6481a4.exe - varianta infiltrace Win32/Kryptik.TIJ trojský kůň
C:\Documents and Settings\Lucka\Plocha\Qoobox.zip » ZIP » Qoobox/Quarantine/C/Documents and Settings/Lucka/Local Settings/Data aplikac_/_cf5b411afc6481a4_.exe.zip » ZIP » cf5b411afc6481a4.exe.1 - varianta infiltrace Win32/Kryptik.TIJ trojský kůň
C:\Documents and Settings\Lucka\Plocha\Qoobox.zip » ZIP » Qoobox/Quarantine/C/Documents and Settings/Lucka/Local Settings/Data aplikac_/cf5b411afc6481a4.exe.vir - varianta infiltrace Win32/Kryptik.TIJ trojský kůň
C:\Documents and Settings\Lucka\Plocha\Qoobox.zip » ZIP » Qoobox/Quarantine/C/Program Files/Java/jre6/bin/jqs.exe.vir - Win32/Patched.HN trojský kůň
C:\Documents and Settings\Lucka\Plocha\Qoobox.zip » ZIP » Qoobox/Quarantine/C/WINDOWS/system32/drivers/_b0e62ae32eac016_.sys.zip » ZIP » b0e62ae32eac016.sys - varianta infiltrace Win32/TrojanDownloader.Necurs.A trojský kůň
C:\Documents and Settings\Lucka\Plocha\Qoobox.zip » ZIP » Qoobox/Quarantine/C/WINDOWS/system32/drivers/_b0e62ae32eac016_.sys.zip » ZIP » b0e62ae32eac016.sys.1 - varianta infiltrace Win32/TrojanDownloader.Necurs.A trojský kůň
C:\Documents and Settings\Lucka\Plocha\Qoobox.zip » ZIP » Qoobox/Quarantine/C/WINDOWS/system32/drivers/b0e62ae32eac016.sys.vir - varianta infiltrace Win32/TrojanDownloader.Necurs.A trojský kůň
C:\Documents and Settings\Lucka\Plocha\Qoobox.zip » ZIP » Qoobox/Quarantine/C/WINDOWS/system32/LEXBCES.EXE.vir - Win32/Patched.HN trojský kůň
C:\Documents and Settings\Lucka\Plocha\Nová složka (2)\Qoobox.zip » ZIP » Qoobox/Quarantine/C/Documents and Settings/Lucka/Local Settings/Data aplikac_/_cf5b411afc6481a4_.exe.zip » ZIP » cf5b411afc6481a4.exe - varianta infiltrace Win32/Kryptik.TIJ trojský kůň
C:\Documents and Settings\Lucka\Plocha\Nová složka (2)\Qoobox.zip » ZIP » Qoobox/Quarantine/C/Documents and Settings/Lucka/Local Settings/Data aplikac_/_cf5b411afc6481a4_.exe.zip » ZIP » cf5b411afc6481a4.exe.1 - varianta infiltrace Win32/Kryptik.TIJ trojský kůň
C:\Documents and Settings\Lucka\Plocha\Nová složka (2)\Qoobox.zip » ZIP » Qoobox/Quarantine/C/Documents and Settings/Lucka/Local Settings/Data aplikac_/cf5b411afc6481a4.exe.vir - varianta infiltrace Win32/Kryptik.TIJ trojský kůň
C:\Documents and Settings\Lucka\Plocha\Nová složka (2)\Qoobox.zip » ZIP » Qoobox/Quarantine/C/Program Files/Java/jre6/bin/jqs.exe.vir - Win32/Patched.HN trojský kůň
C:\Documents and Settings\Lucka\Plocha\Nová složka (2)\Qoobox.zip » ZIP » Qoobox/Quarantine/C/WINDOWS/system32/drivers/_b0e62ae32eac016_.sys.zip » ZIP » b0e62ae32eac016.sys - varianta infiltrace Win32/TrojanDownloader.Necurs.A trojský kůň
C:\Documents and Settings\Lucka\Plocha\Nová složka (2)\Qoobox.zip » ZIP » Qoobox/Quarantine/C/WINDOWS/system32/drivers/_b0e62ae32eac016_.sys.zip » ZIP » b0e62ae32eac016.sys.1 - varianta infiltrace Win32/TrojanDownloader.Necurs.A trojský kůň
C:\Documents and Settings\Lucka\Plocha\Nová složka (2)\Qoobox.zip » ZIP » Qoobox/Quarantine/C/WINDOWS/system32/drivers/b0e62ae32eac016.sys.vir - varianta infiltrace Win32/TrojanDownloader.Necurs.A trojský kůň
C:\Documents and Settings\Lucka\Plocha\Nová složka (2)\Qoobox.zip » ZIP » Qoobox/Quarantine/C/WINDOWS/system32/LEXBCES.EXE.vir - Win32/Patched.HN trojský kůň
C:\Documents and Settings\Lucka\Plocha\Nová složka (2)\FirefoxPortable\App\Firefox\chrome\comm.manifest » MIME - je v pořádku (neprohlížen uvnitř)
C:\Documents and Settings\Lucka\Plocha\Nová složka (2)\FirefoxPortable\App\Firefox\chrome\pippki.manifest » MIME - je v pořádku (neprohlížen uvnitř)
C:\Documents and Settings\Lucka\Plocha\Nová složka (2)\FirefoxPortable\Data\profile\extensions\{20a82645-c095-46ed-80e3-08825760534b}\chrome.manifest » MIME - je v pořádku (neprohlížen uvnitř)
C:\MSOCache\All Users\{90120000-0030-0000-0000-0000000FF1CE}-C\EnterWW.cab » CAB » PROCESS_LIBRARY.FDT » MIME - je v pořádku (neprohlížen uvnitř)
C:\MSOCache\All Users\{90120000-0030-0000-0000-0000000FF1CE}-C\EnterWW.cab » CAB » HIRING_REQUISITION_CUSTOMIZED.FDT » MIME - je v pořádku (neprohlížen uvnitř)
C:\MSOCache\All Users\{90120000-0030-0000-0000-0000000FF1CE}-C\EnterWW.cab » CAB » HIRING_REQUISITION.FDT » MIME - je v pořádku (neprohlížen uvnitř)
C:\MSOCache\All Users\{90120000-0030-0000-0000-0000000FF1CE}-C\EnterWW.cab » CAB » TRACK_ISSUES.FDT » MIME - je v pořádku (neprohlížen uvnitř)
C:\MSOCache\All Users\{90120000-0030-0000-0000-0000000FF1CE}-C\EnterWW.cab » CAB » POLICIES.FDT » MIME - je v pořádku (neprohlížen uvnitř)
C:\MSOCache\All Users\{91120000-0030-0000-0000-0000000FF1CE}-C\EnterrWW.cab » CAB » PROCESS_LIBRARY.FDT » MIME - je v pořádku (neprohlížen uvnitř)
C:\MSOCache\All Users\{91120000-0030-0000-0000-0000000FF1CE}-C\EnterrWW.cab » CAB » HIRING_REQUISITION_CUSTOMIZED.FDT » MIME - je v pořádku (neprohlížen uvnitř)
C:\MSOCache\All Users\{91120000-0030-0000-0000-0000000FF1CE}-C\EnterrWW.cab » CAB » HIRING_REQUISITION.FDT » MIME - je v pořádku (neprohlížen uvnitř)
C:\MSOCache\All Users\{91120000-0030-0000-0000-0000000FF1CE}-C\EnterrWW.cab » CAB » TRACK_ISSUES.FDT » MIME - je v pořádku (neprohlížen uvnitř)
C:\MSOCache\All Users\{91120000-0030-0000-0000-0000000FF1CE}-C\EnterrWW.cab » CAB » POLICIES.FDT » MIME - je v pořádku (neprohlížen uvnitř)
C:\Program Files\FaxTools\olregist.mht » MIME - je v pořádku (neprohlížen uvnitř)
C:\Program Files\Google\Google Earth\plugin\res\flightsim\controller\genius_maxfighter_f16u.ini » MIME - je v pořádku (neprohlížen uvnitř)
C:\Program Files\Google\Google Earth\plugin\res\flightsim\controller\logitech_attack3.ini » MIME - je v pořádku (neprohlížen uvnitř)
C:\Program Files\Google\Google Earth\plugin\res\flightsim\controller\logitech_extreme_3d.ini » MIME - je v pořádku (neprohlížen uvnitř)
C:\Program Files\Google\Google Earth\plugin\res\flightsim\controller\logitech_force_3d.ini » MIME - je v pořádku (neprohlížen uvnitř)
C:\Program Files\Google\Google Earth\plugin\res\flightsim\controller\logitech_freedom.ini » MIME - je v pořádku (neprohlížen uvnitř)
C:\Program Files\Google\Google Earth\plugin\res\flightsim\controller\saitek_cyborg_evo.ini » MIME - je v pořádku (neprohlížen uvnitř)
C:\Program Files\Google\Google Earth\plugin\res\flightsim\controller\saitek_x52.ini » MIME - je v pořádku (neprohlížen uvnitř)
C:\Program Files\Google\Google Earth\plugin\res\flightsim\controller\speed_link_black_hawk.ini » MIME - je v pořádku (neprohlížen uvnitř)
C:\Program Files\Google\Google Earth\plugin\res\flightsim\controller\speed_link_black_widow.ini » MIME - je v pořádku (neprohlížen uvnitř)
C:\Program Files\Google\Google Earth\plugin\res\flightsim\controller\speed_link_cougar_flightstick.ini » MIME - je v pořádku (neprohlížen uvnitř)
C:\Program Files\Google\Google Earth\plugin\res\flightsim\controller\speed_link_dark_tornado.ini » MIME - je v pořádku (neprohlížen uvnitř)
C:\Program Files\Google\Google Earth\plugin\res\flightsim\controller\xbox_360.ini » MIME - je v pořádku (neprohlížen uvnitř)
C:\Program Files\Java\jre6\lib\resources.jar » ZIP » com/sun/org/apache/xerces/internal/impl/msg/XIncludeMessages.properties » MIME - je v pořádku (neprohlížen uvnitř)
C:\Program Files\Java\jre6\lib\resources.jar » ZIP » com/sun/xml/internal/fastinfoset/resources/ResourceBundle.properties » MIME - je v pořádku (neprohlížen uvnitř)
C:\Program Files\Java\jre6\lib\resources.jar » ZIP » javax/xml/bind/Messages.properties » MIME - je v pořádku (neprohlížen uvnitř)
C:\Program Files\Java\jre6\lib\deploy\ffjcext.zip » ZIP » {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}/chrome.manifest » MIME - je v pořádku (neprohlížen uvnitř)
C:\Program Files\Java\jre6\lib\deploy\jqs\ff\chrome.manifest » MIME - je v pořádku (neprohlížen uvnitř)
C:\Program Files\Microsoft Office\Office12\Groove\ToolData\groove.net\GrooveForms\FormsTemplates\Hiring Requisition - Customized.fdt » MIME - je v pořádku (neprohlížen uvnitř)
C:\Program Files\Microsoft Office\Office12\Groove\ToolData\groove.net\GrooveForms\FormsTemplates\Hiring Requisition.fdt » MIME - je v pořádku (neprohlížen uvnitř)
C:\Program Files\Microsoft Office\Office12\Groove\ToolData\groove.net\GrooveForms\FormsTemplates\POLICIES.FDT » MIME - je v pořádku (neprohlížen uvnitř)
C:\Program Files\Microsoft Office\Office12\Groove\ToolData\groove.net\GrooveForms\FormsTemplates\Process Library.fdt » MIME - je v pořádku (neprohlížen uvnitř)
C:\Program Files\Microsoft Office\Office12\Groove\ToolData\groove.net\GrooveForms\FormsTemplates\Track Issues.fdt » MIME - je v pořádku (neprohlížen uvnitř)
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}\chrome.manifest » MIME - je v pořádku (neprohlížen uvnitř)
C:\Program Files\TC PowerPack\plugins\wfx\pop3\SampleMail.eml » MIME - je v pořádku (neprohlížen uvnitř)
C:\Program Files\TC PowerPack\plugins\wfx\pop3\SampleMailPol.eml » MIME - je v pořádku (neprohlížen uvnitř)
C:\Program Files\Zoner\Photo Studio 12\Program\pack.dat » ZIP » pack.xml - chyba - soubor je chráněn heslem
C:\Program Files\Zoner\Photo Studio 12\Program\pack.dat » ZIP » resources.0032.cz.0003/hotline.htm - chyba - soubor je chráněn heslem
C:\Program Files\Zoner\Photo Studio 12\Program\pack.dat » ZIP » resources.0032.cz.0003/resources.xml - chyba - soubor je chráněn heslem
C:\Program Files\Zoner\Photo Studio 12\Program\pack.dat » ZIP » resources.0032.cz.0003/start.htm - chyba - soubor je chráněn heslem
C:\Program Files\Zoner\Photo Studio 12\Program\pack.dat » ZIP » resources.0032.cz.0003/zps_logo.png - chyba - soubor je chráněn heslem
C:\WINDOWS\Installer\$PatchCache$\Managed\26DDC2EC4210AC63483DF9D4FCC5B59D\3.5.30729\Chrome_manifest.3643236F_FC70_11D3_A536_0090278A1BB8 » MIME - je v pořádku (neprohlížen uvnitř)
C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\chrome.manifest » MIME - je v pořádku (neprohlížen uvnitř)
C:\WINDOWS\system32\c_17051.nl_ - varianta infiltrace Win32/Sirefef.CR trojský kůň - vyléčen smazáním - uložen do karantény [1]
C:\WINDOWS\system32\MRT.exe - chyba při otevírání [4]
C:\Documents and Settings\Lucka\Plocha\Qoobox.zip » ZIP » Qoobox/Quarantine/C/Documents and Settings/Lucka/Local Settings/Data aplikac_/_cf5b411afc6481a4_.exe.zip » ZIP » cf5b411afc6481a4.exe - varianta infiltrace Win32/Kryptik.TIJ trojský kůň - byl součástí smazaného objektu
C:\Documents and Settings\Lucka\Plocha\Qoobox.zip » ZIP » Qoobox/Quarantine/C/Documents and Settings/Lucka/Local Settings/Data aplikac_/_cf5b411afc6481a4_.exe.zip » ZIP » cf5b411afc6481a4.exe.1 - varianta infiltrace Win32/Kryptik.TIJ trojský kůň - byl součástí smazaného objektu
C:\Documents and Settings\Lucka\Plocha\Qoobox.zip » ZIP » Qoobox/Quarantine/C/Documents and Settings/Lucka/Local Settings/Data aplikac_/cf5b411afc6481a4.exe.vir - varianta infiltrace Win32/Kryptik.TIJ trojský kůň - byl součástí smazaného objektu
C:\Documents and Settings\Lucka\Plocha\Qoobox.zip » ZIP » Qoobox/Quarantine/C/Program Files/Java/jre6/bin/jqs.exe.vir - Win32/Patched.HN trojský kůň - byl součástí smazaného objektu
C:\Documents and Settings\Lucka\Plocha\Qoobox.zip » ZIP » Qoobox/Quarantine/C/WINDOWS/system32/drivers/_b0e62ae32eac016_.sys.zip » ZIP » b0e62ae32eac016.sys - varianta infiltrace Win32/TrojanDownloader.Necurs.A trojský kůň - byl součástí smazaného objektu
C:\Documents and Settings\Lucka\Plocha\Qoobox.zip » ZIP » Qoobox/Quarantine/C/WINDOWS/system32/drivers/_b0e62ae32eac016_.sys.zip » ZIP » b0e62ae32eac016.sys.1 - varianta infiltrace Win32/TrojanDownloader.Necurs.A trojský kůň - byl součástí smazaného objektu
C:\Documents and Settings\Lucka\Plocha\Qoobox.zip » ZIP » Qoobox/Quarantine/C/WINDOWS/system32/drivers/b0e62ae32eac016.sys.vir - varianta infiltrace Win32/TrojanDownloader.Necurs.A trojský kůň - byl součástí smazaného objektu
C:\Documents and Settings\Lucka\Plocha\Qoobox.zip » ZIP » Qoobox/Quarantine/C/WINDOWS/system32/LEXBCES.EXE.vir - Win32/Patched.HN trojský kůň - byl součástí smazaného objektu
C:\Documents and Settings\Lucka\Plocha\Nová složka (2)\Qoobox.zip » ZIP » Qoobox/Quarantine/C/Documents and Settings/Lucka/Local Settings/Data aplikac_/_cf5b411afc6481a4_.exe.zip » ZIP » cf5b411afc6481a4.exe - varianta infiltrace Win32/Kryptik.TIJ trojský kůň - byl součástí smazaného objektu
C:\Documents and Settings\Lucka\Plocha\Nová složka (2)\Qoobox.zip » ZIP » Qoobox/Quarantine/C/Documents and Settings/Lucka/Local Settings/Data aplikac_/_cf5b411afc6481a4_.exe.zip » ZIP » cf5b411afc6481a4.exe.1 - varianta infiltrace Win32/Kryptik.TIJ trojský kůň - byl součástí smazaného objektu
C:\Documents and Settings\Lucka\Plocha\Nová složka (2)\Qoobox.zip » ZIP » Qoobox/Quarantine/C/Documents and Settings/Lucka/Local Settings/Data aplikac_/cf5b411afc6481a4.exe.vir - varianta infiltrace Win32/Kryptik.TIJ trojský kůň - byl součástí smazaného objektu
C:\Documents and Settings\Lucka\Plocha\Nová složka (2)\Qoobox.zip » ZIP » Qoobox/Quarantine/C/Program Files/Java/jre6/bin/jqs.exe.vir - Win32/Patched.HN trojský kůň - byl součástí smazaného objektu
C:\Documents and Settings\Lucka\Plocha\Nová složka (2)\Qoobox.zip » ZIP » Qoobox/Quarantine/C/WINDOWS/system32/drivers/_b0e62ae32eac016_.sys.zip » ZIP » b0e62ae32eac016.sys - varianta infiltrace Win32/TrojanDownloader.Necurs.A trojský kůň - byl součástí smazaného objektu
C:\Documents and Settings\Lucka\Plocha\Nová složka (2)\Qoobox.zip » ZIP » Qoobox/Quarantine/C/WINDOWS/system32/drivers/_b0e62ae32eac016_.sys.zip » ZIP » b0e62ae32eac016.sys.1 - varianta infiltrace Win32/TrojanDownloader.Necurs.A trojský kůň - byl součástí smazaného objektu
C:\Documents and Settings\Lucka\Plocha\Nová složka (2)\Qoobox.zip » ZIP » Qoobox/Quarantine/C/WINDOWS/system32/drivers/b0e62ae32eac016.sys.vir - varianta infiltrace Win32/TrojanDownloader.Necurs.A trojský kůň - byl součástí smazaného objektu
C:\Documents and Settings\Lucka\Plocha\Nová složka (2)\Qoobox.zip » ZIP » Qoobox/Quarantine/C/WINDOWS/system32/LEXBCES.EXE.vir - Win32/Patched.HN trojský kůň - byl součástí smazaného objektu
Počet zkontrolovaných objektů: 173616
Počet nalezených hrozeb: 27
Počet vyléčených objektů: 17
Čas ukončení: 19:14:29 Celkový čas diagnostiky: 2951 sek (00:49:11)
Poznámky:
[1] Objekt byl smazán, obsahoval pouze škodlivý kód.
[4] Objekt nelze otevřít ke čtení. Je využíván jinou aplikací (nebo operačním systémem), která ho otevřela výhradně pro sebe.