Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Kontrola PC po nalezení malware

Patříte mezi Vzorné návštěvníky? Pak je tato sekce pro vás.

Moderátor: Moderátoři

Pravidla fóra
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
Zamčeno
Zpráva
Autor
karlospatmat
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 384
Registrován: 28 led 2012 23:21
Bydliště: Novosedly nad Nežárkou
Kontaktovat uživatele:

Kontrola PC po nalezení malware

#1 Příspěvek od karlospatmat »

Zdravím, dnes se mi od rána nepatrně sekal pc pří surfování na netu. Provedl jsem kontrolu MBAM nalezeno několik oběktů které jsem smazal. Pro info vkládám o co se jednalo:
Malwarebytes Anti-Malware (Zkušební verze Malwarebytes Anti-Malware) 1.60.1.1000
http://www.malwarebytes.org

Verze databáze: v2012.03.31.08

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Martin :: MARTIN-PC [administrátor]

Ochrana: Zakázána

31.3.2012 17:29:32
mbam-log-2012-03-31 (17-29-32).txt

Typ: Úplná kontrola
Nastavení kontroly povoleno: Paměť | Po spuštění | Registr | Systémové soubory | Heuristická analýza Extra | Heuristická analýza Shuriken | PUP | PUM
Nastavení kontroly zakázáno: P2P
Kontrolované objekty: 488292
Uplynulý čas: 2 hodin, 49 minut, 9 sekund

Nalezené procesy v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené moduly v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené klíče v registru: 1
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\chrome.exe (Security.Hijack) -> Umístnění do karantény a smazání se zdařilo.

Nalezené hodnoty v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené datové položky v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené složky: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené soubory: 14
C:\Windows\System32\2.ico (Malware.Trace) -> Umístnění do karantény a smazání se zdařilo.
C:\Windows\System32\3.ico (Malware.Trace) -> Umístnění do karantény a smazání se zdařilo.
C:\Windows\System32\4.ico (Malware.Trace) -> Umístnění do karantény a smazání se zdařilo.
C:\Windows\System32\5.ico (Malware.Trace) -> Umístnění do karantény a smazání se zdařilo.
C:\Windows\System32\6.ico (Malware.Trace) -> Umístnění do karantény a smazání se zdařilo.
C:\Windows\System32\7.ico (Malware.Trace) -> Umístnění do karantény a smazání se zdařilo.
C:\Windows\System32\8.ico (Malware.Trace) -> Umístnění do karantény a smazání se zdařilo.
C:\Windows\SysWOW64\2.ico (Malware.Trace) -> Umístnění do karantény a smazání se zdařilo.
C:\Windows\SysWOW64\3.ico (Malware.Trace) -> Umístnění do karantény a smazání se zdařilo.
C:\Windows\SysWOW64\4.ico (Malware.Trace) -> Umístnění do karantény a smazání se zdařilo.
C:\Windows\SysWOW64\5.ico (Malware.Trace) -> Umístnění do karantény a smazání se zdařilo.
C:\Windows\SysWOW64\6.ico (Malware.Trace) -> Umístnění do karantény a smazání se zdařilo.
C:\Windows\SysWOW64\7.ico (Malware.Trace) -> Umístnění do karantény a smazání se zdařilo.
C:\Windows\SysWOW64\8.ico (Malware.Trace) -> Umístnění do karantény a smazání se zdařilo.

(konec)
-------------------------------------------------------------------------
Pro kontrolu dávám log jestli zde něco jěště neni:
Logfile of random's system information tool 1.09 (written by random/random)
Run by Martin at 2012-03-31 22:50:15
Microsoft Windows 7 Ultimate Service Pack 1
System drive C: has 184 GB (72%) free of 256 GB
Total RAM: 4061 MB (55% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 22:50:19, on 31.3.2012
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16421)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\ASUS\ControlDeck\ControlDeckStartUp.exe
C:\Program Files (x86)\ASUS\SmartLogon\sensorsrv.exe
C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier.exe
C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe
C:\Program Files (x86)\RocketDock\RocketDock.exe
C:\Program Files (x86)\DAEMON Tools Pro\DTShellHlp.exe
C:\Program Files (x86)\Skype\Phone\Skype.exe
C:\Program Files (x86)\ASUS\ATK Hotkey\HControlUser.exe
C:\Program Files (x86)\ASUS\ATKOSD2\ATKOSD2.exe
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
C:\PROGRA~2\Yzshadow\YzShadow.exe
C:\PROGRA~2\VirtuaWin\VirtuaWin.exe
C:\PROGRA~2\VirtuaWin\modules\WinList.exe
C:\Program Files (x86)\Opera\opera.exe
C:\Program Files (x86)\VideoLAN\VLC\vlc.exe
C:\Windows\SysWOW64\NOTEPAD.EXE
C:\Program Files\trend micro\Martin.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Increase performance and video formats for your HTML5 <video> - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Program Files (x86)\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Pomocník pro přihlášení ke službě Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Ukazatel S-Rank - {EA837F48-5AD1-443E-AE34-FFE03CBF3099} - C:\Program Files (x86)\Seznam.cz\core.3.dll
O4 - HKLM\..\Run: [UpdateP2GoShortCut] "C:\Program Files (x86)\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\CyberLink\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\6.0"
O4 - HKLM\..\Run: [HControlUser] C:\Program Files (x86)\ASUS\ATK Hotkey\HControlUser.exe
O4 - HKLM\..\Run: [ATKOSD2] C:\Program Files (x86)\ASUS\ATKOSD2\ATKOSD2.exe
O4 - HKLM\..\Run: [HDAudDeck] C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe -r
O4 - HKLM\..\Run: [sllaunch] C:\Windows\SysWOW64\sllaunch.exe
O4 - HKLM\..\Run: [SSDMonitor] C:\Program Files (x86)\Common Files\PC Tools\sMonitor\SSDMonitor.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [RocketDock] "C:\Program Files (x86)\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [Skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - Global Startup: FancyStart daemon.lnk = ?
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Send to &Bluetooth Device... - C:\Program Files (x86)\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - AutorunsDisabled - (no file)
O9 - Extra button: Přidat na blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Přidat na blog Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Odeslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Od&eslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\Office12\REFIEBAR.DLL
O9 - Extra button: @C:\Program Files\Motorola\Bluetooth\btmshell.dll,-247 - {bd707fe6-39f6-4bda-9265-86a76719bdc5} - C:\Program Files\Motorola\Bluetooth\btmiesend.htm (file missing)
O9 - Extra 'Tools' menuitem: @C:\Program Files\Motorola\Bluetooth\btmshell.dll,-247 - {bd707fe6-39f6-4bda-9265-86a76719bdc5} - C:\Program Files\Motorola\Bluetooth\btmiesend.htm (file missing)
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O17 - HKLM\System\CCS\Services\Tcpip\..\{36ED9489-9C73-4458-A2F2-7E7F192B8C74}: NameServer = 8.26.56.26,156.154.70.22
O17 - HKLM\System\CCS\Services\Tcpip\..\{7CFB3A70-C84F-4431-BF87-1901F690909F}: NameServer = 8.26.56.26,156.154.70.22
O17 - HKLM\System\CS1\Services\Tcpip\..\{36ED9489-9C73-4458-A2F2-7E7F192B8C74}: NameServer = 8.26.56.26,156.154.70.22
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\Skype4COM.dll
O20 - AppInit_DLLs: C:\Windows\SysWOW64\guard32.dll
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: ADSM Service (ADSMService) - ASUSTek Computer Inc. - C:\Program Files (x86)\ASUS\ASUS Data Security Manager\ADSMSrv.exe
O23 - Service: AFBAgent - Unknown owner - C:\Windows\system32\FBAgent.exe (file missing)
O23 - Service: Brána aplikační vrstvy (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Avira Scheduler (AntiVirSchedulerService) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira Realtime Protection (AntiVirService) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
O23 - Service: ASLDR Service (ASLDRService) - ASUS - C:\Program Files (x86)\ASUS\ATK Hotkey\ASLDRSrv.exe
O23 - Service: ATKGFNEX Service (ATKGFNEXSrv) - Unknown owner - C:\Program Files\ATKGFNEX\GFNEXSrv.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files (x86)\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - COMODO - C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: FLEXnet Licensing Service 64 - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService64.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @mqutil.dll,-6102 (MSMQ) - Unknown owner - C:\Windows\system32\mqsvc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Start BT in service - Unknown owner - C:\Program Files (x86)\IVT Corporation\BlueSoleil\StartSkysolSvc.exe
O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - C:\Program Files (x86)\TuneUp Utilities 2012\TuneUpUtilitiesService64.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: VIA Karaoke digital mixer Service (VIAKaraokeService) - Unknown owner - C:\Windows\system32\viakaraokesrv.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 10695 bytes

======Listing Processes======

\SystemRoot\System32\smss.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
wininit.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
winlogon.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
C:\Windows\system32\svchost.exe -k RPCSS
"C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe"
C:\Windows\system32\svchost.exe -k NetworkService
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k netsvcs
C:\Windows\system32\svchost.exe -k LocalService
"C:\Windows\system32\FBAgent.exe"
"C:\Program Files (x86)\ASUS\ATK Hotkey\ASLDRSrv.exe"
"C:\Program Files\ATKGFNEX\GFNEXSrv.exe"
"C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe"
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
C:\Windows\System32\alg.exe
"C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe"
C:\Windows\system32\svchost.exe -k apphost
"C:\Program Files (x86)\IVT Corporation\BlueSoleil\BTNtService.exe"
C:\Windows\system32\mqsvc.exe
C:\Windows\System32\svchost.exe -k PeerDist
"C:\Program Files (x86)\IVT Corporation\BlueSoleil\StartSkysolSvc.exe"
"C:\Program Files (x86)\TuneUp Utilities 2012\TuneUpUtilitiesService64.exe"
C:\Windows\system32\viakaraokesrv.exe
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
"C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe" avshadowcontrol0_000006b8
\??\C:\Windows\system32\conhost.exe "-609350956-161659788358147024214887466981947710831624763027-1001516153-1984610734
"taskhost.exe"
taskeng.exe {9EB18AB3-4C6C-4810-A2C3-37B2D2ADE9F3}
"C:\Program Files (x86)\TuneUp Utilities 2012\TuneUpUtilitiesApp64.exe" /TUStart /pid:2120
"C:\Windows\system32\Dwm.exe"
C:\Windows\Explorer.EXE
"C:\Program Files (x86)\ASUS\ASUS CopyProtect\aspg.exe"
"C:\Program Files (x86)\ASUS\ControlDeck\ControlDeckStartUp.exe"
"C:\Program Files (x86)\ASUS\SmartLogon\sensorsrv.exe"
"C:\Program Files\P4G\BatteryLife.exe"
"C:\Program Files (x86)\ASUS\Splendid\ACMON.exe"
"C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier.exe"
"C:\Program Files (x86)\ASUS\ATK Hotkey\HControl.exe"
"C:\Windows\SysWOW64\ACEngSvr.exe" -Embedding
"C:\Program Files (x86)\ASUS\ASUS Data Security Manager\ADSMSrv.exe"
Atouch64.exe
C:\Windows\system32\wbem\wmiprvse.exe
"C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe"
ATKOSD.exe
KBFiltr.exe
WDC.exe
"C:\Windows\System32\igfxtray.exe"
"C:\Windows\System32\hkcmd.exe"
"C:\Program Files\COMODO\COMODO Internet Security\cfp.exe" -h
"C:\Program Files (x86)\RocketDock\RocketDock.exe"
"C:\Program Files (x86)\DAEMON Tools Pro\DTShellHlp.exe"
"C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
"C:\Program Files\Windows Sidebar\sidebar.exe" /autoRun
"C:\Program Files (x86)\ASUS\ATK Hotkey\HControlUser.exe"
"C:\Program Files (x86)\ASUS\ATKOSD2\ATKOSD2.exe"
"C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe" -r
"C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
"C:\PROGRA~2\Yzshadow\YzShadow.exe"
"C:\PROGRA~2\VirtuaWin\VirtuaWin.exe"
"C:\PROGRA~2\VirtuaWin\modules\WinList.exe" -module
"C:\Program Files\Windows Media Player\wmpnetwk.exe"
"C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe"
C:\Windows\system32\SearchIndexer.exe /Embedding
C:\Windows\System32\svchost.exe -k LocalServicePeerNet
"C:\Program Files (x86)\Opera\opera.exe"
C:\Windows\system32\AUDIODG.EXE 0x16c
"C:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file "H:\Filmy\Ano,-šéfe!-6.-díl.avi"
"C:\Windows\system32\NOTEPAD.EXE" C:\Users\Martin.Martin-PC\AppData\Roaming\Malwarebytes\Malwarebytes' Anti-Malware\Logs\mbam-log-2012-03-31 (17-29-32).txt
"C:\Users\Martin.Martin-PC\AppData\Local\Opera\Opera\temporary_downloads\RSITx64.exe"
C:\Windows\system32\wbem\wmiprvse.exe

======Scheduled tasks folder======

C:\Windows\tasks\Adobe Flash Player Updater.job
C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
C:\Windows\tasks\RMSchedule.job
C:\Windows\tasks\SlimDrivers Startup.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4f3ed5cd-0726-42a9-87f5-d13f3d2976ac}]
Windows Live Family Safety Browser Helper Class - C:\Program Files\Windows Live\Family Safety\fssbho.dll [2008-12-08 68960]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2012-01-03 63912]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{326E768D-4182-46FD-9C16-1449A49795F4}]
DivX Plus Web Player HTML5 <video> - C:\Program Files (x86)\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll [2011-12-12 194432]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
Groove GFS Browser Helper - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-26 2217832]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Pomocník pro přihlášení ke službě Windows Live - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-02-17 408440]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EA837F48-5AD1-443E-AE34-FFE03CBF3099}]
Ukazatel S-Rank - C:\Program Files (x86)\Seznam.cz\core.3.dll [2010-10-07 1164568]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"=C:\Windows\system32\igfxtray.exe [2011-10-13 162584]
"HotKeysCmds"=C:\Windows\system32\hkcmd.exe [2011-10-13 386840]
"COMODO Internet Security"=C:\Program Files\COMODO\COMODO Internet Security\cfp.exe [2012-03-11 9569096]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"RocketDock"=C:\Program Files (x86)\RocketDock\RocketDock.exe [2007-09-02 495616]
"Skype"=C:\Program Files (x86)\Skype\Phone\Skype.exe [2012-02-29 17148552]
"Sidebar"=C:\Program Files\Windows Sidebar\sidebar.exe [2010-11-20 1475584]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe [2012-01-03 35736]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ADSMTray]
C:\Program Files (x86)\ASUS\ASUS Data Security Manager\ADSMTray.exe [2009-06-24 272952]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CLMLServer]
C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe [2009-11-02 103720]

[HKEY_LOCAL_MACHINE\Software\wow6432node\Microsoft\Windows\CurrentVersion\Run]
"UpdateP2GoShortCut"=C:\Program Files (x86)\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe [2009-05-20 222504]
"HControlUser"=C:\Program Files (x86)\ASUS\ATK Hotkey\HControlUser.exe [2009-06-19 105016]
"ATKOSD2"=C:\Program Files (x86)\ASUS\ATKOSD2\ATKOSD2.exe [2009-08-17 6859392]
"HDAudDeck"=C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe [2000-01-01 4935792]
"sllaunch"=C:\Windows\SysWOW64\sllaunch.exe [2010-10-16 145843]
"SSDMonitor"=C:\Program Files (x86)\Common Files\PC Tools\sMonitor\SSDMonitor.exe [2012-02-03 103896]
"avgnt"=C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [2012-01-31 258512]

C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
FancyStart daemon.lnk - C:\Windows\Installer\{2B81872B-A054-48DA-BE3B-FA5C164C303A}\_C4A2FC3E3722966204FDD8.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="C:\Windows\System32\guard64.dll C:\Windows\System32\guard64.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\Windows\system32\igfxdev.dll [2011-10-13 272896]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - C:\Windows\system32\webcheck.dll [2012-01-21 249344]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-26 2217832]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=0
"ConsentPromptBehaviorUser"=3
"EnableLUA"=0
"EnableUIADesktopToggle"=0
"PromptOnSecureDesktop"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"EnableLinkedConnections"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDrives"=0
"NoDriveTypeAutoRun"=145
"NoInstrumentation"=1

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=255
"NoDrives"=0

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\acrord32.exe]
"Debugger=""C:\Program Files (x86)\TuneUp Utilities 2012\TUAutoReactivator64.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\excel.exe]
"Debugger=""C:\Program Files (x86)\TuneUp Utilities 2012\TUAutoReactivator64.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\fancystart.exe]
"Debugger=""C:\Program Files (x86)\TuneUp Utilities 2012\TUAutoReactivator64.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\infopath.exe]
"Debugger=""C:\Program Files (x86)\TuneUp Utilities 2012\TUAutoReactivator64.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\labelprint.exe]
"Debugger=""C:\Program Files (x86)\TuneUp Utilities 2012\TUAutoReactivator64.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\managementconsole.exe]
"Debugger=""C:\Program Files (x86)\TuneUp Utilities 2012\TUAutoReactivator64.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mediabuilder.exe]
"Debugger=""C:\Program Files (x86)\TuneUp Utilities 2012\TUAutoReactivator64.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msaccess.exe]
"Debugger=""C:\Program Files (x86)\TuneUp Utilities 2012\TUAutoReactivator64.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mspub.exe]
"Debugger=""C:\Program Files (x86)\TuneUp Utilities 2012\TUAutoReactivator64.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mstore.exe]
"Debugger=""C:\Program Files (x86)\TuneUp Utilities 2012\TUAutoReactivator64.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\olrsubmission.exe]
"Debugger=""C:\Program Files (x86)\TuneUp Utilities 2012\TUAutoReactivator64.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\onenote.exe]
"Debugger=""C:\Program Files (x86)\TuneUp Utilities 2012\TUAutoReactivator64.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\osselectorsetup.exe]
"Debugger=""C:\Program Files (x86)\TuneUp Utilities 2012\TUAutoReactivator64.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\outlook.exe]
"Debugger=""C:\Program Files (x86)\TuneUp Utilities 2012\TUAutoReactivator64.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\power2go.exe]
"Debugger=""C:\Program Files (x86)\TuneUp Utilities 2012\TUAutoReactivator64.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\power2goexpress.exe]
"Debugger=""C:\Program Files (x86)\TuneUp Utilities 2012\TUAutoReactivator64.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\powerpnt.exe]
"Debugger=""C:\Program Files (x86)\TuneUp Utilities 2012\TUAutoReactivator64.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regmech.exe]
"Debugger=""C:\Program Files (x86)\TuneUp Utilities 2012\TUAutoReactivator64.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup.exe]
"Debugger=""C:\Program Files (x86)\TuneUp Utilities 2012\TUAutoReactivator64.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\slimdrivers.exe]
"Debugger=""C:\Program Files (x86)\TuneUp Utilities 2012\TUAutoReactivator64.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\teamviewer.exe]
"Debugger=""C:\Program Files (x86)\TuneUp Utilities 2012\TUAutoReactivator64.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\unins000.exe]
"Debugger=""C:\Program Files (x86)\TuneUp Utilities 2012\TUAutoReactivator64.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\winword.exe]
"Debugger=""C:\Program Files (x86)\TuneUp Utilities 2012\TUAutoReactivator64.exe"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.msadpcm"=msadp32.acm
"midimapper"=midimap.dll
"wavemapper"=msacm32.drv
"VIDC.UYVY"=msyuv.dll
"VIDC.YUY2"=msyuv.dll
"VIDC.YVYU"=msyuv.dll
"VIDC.IYUV"=iyuv_32.dll
"vidc.i420"=iyuv_32.dll
"VIDC.YVU9"=tsbyuv.dll
"msacm.l3acm"=C:\Windows\System32\l3codeca.acm
"MSVideo8"=VfWWDM32.dll
"wave3"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer3"=wdmaud.drv
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"wave1"=wdmaud.drv
"mixer1"=wdmaud.drv
"wave2"=wdmaud.drv
"mixer2"=wdmaud.drv

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1

======List of files/folders created in the last 1 month======

2012-03-31 22:50:15 ----D---- C:\rsit
2012-03-31 20:26:56 ----A---- C:\Windows\system32\FNTCACHE.DAT
2012-03-31 17:28:53 ----D---- C:\Users\Martin.Martin-PC\AppData\Roaming\Malwarebytes
2012-03-29 18:55:11 ----A---- C:\Windows\SYSWOW64\FlashPlayerInstaller.exe
2012-03-29 18:04:08 ----A---- C:\Windows\SYSWOW64\FlashPlayerApp.exe
2012-03-29 09:47:52 ----A---- C:\Windows\SYSWOW64\PerfStringBackup.INI
2012-03-29 08:52:26 ----D---- C:\Users\Martin.Martin-PC\AppData\Roaming\ICQ
2012-03-25 21:10:35 ----D---- C:\Users\Martin.Martin-PC\AppData\Roaming\vlc
2012-03-25 12:01:41 ----D---- C:\Users\Martin.Martin-PC\AppData\Roaming\Macromedia
2012-03-25 12:00:34 ----D---- C:\Users\Martin.Martin-PC\AppData\Roaming\Avira
2012-03-25 11:59:13 ----D---- C:\Users\Martin.Martin-PC\AppData\Roaming\Opera
2012-03-25 11:57:26 ----D---- C:\Users\Martin.Martin-PC\AppData\Roaming\Adobe
2012-03-25 11:55:32 ----D---- C:\Users\Martin.Martin-PC\AppData\Roaming\Skype
2012-03-25 11:52:15 ----D---- C:\Users\Martin.Martin-PC\AppData\Roaming\TuneUp Software
2012-03-25 11:48:33 ----D---- C:\Users\Martin.Martin-PC\AppData\Roaming\DAEMON Tools Pro
2012-03-25 11:47:01 ----SD---- C:\Users\Martin.Martin-PC\AppData\Roaming\Microsoft
2012-03-25 11:47:01 ----D---- C:\Users\Martin.Martin-PC\AppData\Roaming\Media Center Programs
2012-03-24 20:53:07 ----A---- C:\Windows\system32\drivers\avkmgr.sys
2012-03-24 20:53:07 ----A---- C:\Windows\system32\drivers\avipbb.sys
2012-03-24 20:53:07 ----A---- C:\Windows\system32\drivers\avgntflt.sys
2012-03-24 20:53:06 ----D---- C:\ProgramData\Avira
2012-03-24 20:53:06 ----D---- C:\Program Files (x86)\Avira
2012-03-24 16:34:02 ----D---- C:\Windows\temp
2012-03-24 16:23:06 ----D---- C:\$RECYCLE.BIN
2012-03-23 17:39:39 ----D---- C:\Program Files (x86)\Yzshadow
2012-03-23 17:39:38 ----D---- C:\Program Files (x86)\VirtuaWin
2012-03-23 17:39:36 ----D---- C:\Program Files (x86)\UberIcon
2012-03-23 17:39:28 ----D---- C:\Program Files (x86)\RocketDock
2012-03-22 13:31:02 ----A---- C:\Windows\system32\drivers\VcommMgr.sys
2012-03-22 13:31:02 ----A---- C:\Windows\system32\drivers\VComm.sys
2012-03-22 13:31:02 ----A---- C:\Windows\system32\drivers\VBTEnum.sys
2012-03-22 13:31:01 ----A---- C:\Windows\system32\drivers\VHIDMini.sys
2012-03-22 13:31:01 ----A---- C:\Windows\system32\drivers\BTNetFilter.sys
2012-03-22 13:31:01 ----A---- C:\Windows\system32\drivers\BtNetDrv.sys
2012-03-22 13:31:01 ----A---- C:\Windows\system32\drivers\BTHidMgr.sys
2012-03-22 13:31:01 ----A---- C:\Windows\system32\drivers\btcusb.sys
2012-03-22 13:31:01 ----A---- C:\Windows\system32\drivers\BlueletSCOAudio.sys
2012-03-22 13:31:01 ----A---- C:\Windows\system32\drivers\blueletaudio.sys
2012-03-22 13:31:01 ----A---- C:\Windows\system32\btinstall.dll
2012-03-22 13:30:53 ----D---- C:\Program Files (x86)\IVT Corporation
2012-03-22 12:28:16 ----D---- C:\ProgramData\Bluetooth
2012-03-22 11:21:10 ----A---- C:\Windows\system32\TURegOpt.exe
2012-03-22 11:21:09 ----A---- C:\Windows\SYSWOW64\authuitu.dll
2012-03-22 11:21:09 ----A---- C:\Windows\system32\authuitu.dll
2012-03-22 11:20:31 ----D---- C:\Program Files (x86)\TuneUp Utilities 2012
2012-03-20 23:51:09 ----D---- C:\Program Files (x86)\TeamViewer
2012-03-14 18:48:55 ----A---- C:\Windows\system32\ntoskrnl.exe
2012-03-14 18:48:54 ----A---- C:\Windows\SYSWOW64\ntkrnlpa.exe
2012-03-14 18:48:53 ----A---- C:\Windows\SYSWOW64\ntoskrnl.exe
2012-03-14 18:48:36 ----AH---- C:\Windows\msds.dat
2012-03-14 18:47:24 ----D---- C:\Program Files (x86)\OBD-DIAG
2012-03-14 18:39:50 ----A---- C:\Windows\system32\win32k.sys
2012-03-14 18:39:49 ----A---- C:\Windows\SYSWOW64\DWrite.dll
2012-03-14 18:39:49 ----A---- C:\Windows\system32\DWrite.dll
2012-03-14 18:08:57 ----D---- C:\Program Files (x86)\WinTuning 7
2012-03-14 11:34:44 ----A---- C:\Windows\system32\rdpcorets.dll
2012-03-14 11:34:43 ----A---- C:\Windows\SYSWOW64\rdpcore.dll
2012-03-14 11:34:43 ----A---- C:\Windows\system32\rdrmemptylst.exe
2012-03-14 11:34:43 ----A---- C:\Windows\system32\rdpwsx.dll
2012-03-14 11:34:43 ----A---- C:\Windows\system32\rdpcorekmts.dll
2012-03-14 11:34:43 ----A---- C:\Windows\system32\rdpcore.dll
2012-03-14 11:34:43 ----A---- C:\Windows\system32\drivers\tdtcp.sys
2012-03-14 11:34:43 ----A---- C:\Windows\system32\drivers\rdpwd.sys
2012-03-11 22:35:25 ----D---- C:\Qoobox
2012-03-11 22:27:27 ----D---- C:\Windows\system32\msmq
2012-03-11 22:27:22 ----D---- C:\inetpub
2012-03-09 10:03:07 ----D---- C:\found.000
2012-03-07 00:05:22 ----D---- C:\MFT 3407
2012-03-03 19:22:41 ----D---- C:\ProgramData\CPA_VA
2012-03-03 19:16:38 ----D---- C:\ProgramData\Comodo
2012-03-03 19:16:35 ----D---- C:\Program Files\COMODO
2012-03-03 19:16:30 ----D---- C:\Program Files (x86)\Comodo
2012-03-03 19:16:28 ----A---- C:\Windows\SYSWOW64\mfc71.dll
2012-03-03 19:16:28 ----A---- C:\Windows\SYSWOW64\gdiplus.dll

======List of files/folders modified in the last 1 month======

2012-03-31 22:50:20 ----D---- C:\Windows\Prefetch
2012-03-31 22:50:18 ----D---- C:\Program Files\trend micro
2012-03-31 20:42:52 ----D---- C:\Windows\system32\config
2012-03-31 20:28:13 ----D---- C:\Windows\system32\Tasks
2012-03-31 20:27:44 ----D---- C:\Windows\inf
2012-03-31 20:27:13 ----D---- C:\Windows
2012-03-31 20:26:56 ----D---- C:\Windows\System32
2012-03-31 20:26:13 ----D---- C:\Windows\system32\catroot2
2012-03-31 20:19:12 ----D---- C:\Windows\SysWOW64
2012-03-31 17:36:46 ----D---- C:\Windows\debug
2012-03-31 09:34:38 ----SHD---- C:\System Volume Information
2012-03-30 08:52:23 ----A---- C:\Windows\system32\ServiceFilter.ini
2012-03-29 18:04:08 ----D---- C:\Windows\Tasks
2012-03-29 09:42:11 ----D---- C:\Windows\system32\NDF
2012-03-29 08:39:22 ----SHD---- C:\Windows\Installer
2012-03-29 08:39:22 ----D---- C:\Config.Msi
2012-03-28 21:32:15 ----D---- C:\Program Files (x86)\Opera
2012-03-25 18:10:18 ----A---- C:\Windows\system32\PerfStringBackup.INI
2012-03-25 11:56:29 ----RD---- C:\Users
2012-03-25 09:51:10 ----D---- C:\Windows\Minidump
2012-03-25 09:49:22 ----HD---- C:\ASUS.DAT
2012-03-25 00:01:49 ----D---- C:\Windows\system32\catroot
2012-03-24 20:53:07 ----D---- C:\Windows\system32\drivers
2012-03-24 20:53:06 ----RD---- C:\Program Files (x86)
2012-03-24 20:53:06 ----D---- C:\ProgramData
2012-03-24 20:01:25 ----AD---- C:\ProgramData\Temp
2012-03-24 16:23:28 ----A---- C:\Windows\system.ini
2012-03-24 16:22:53 ----D---- C:\Windows\system32\drivers\etc
2012-03-24 16:16:27 ----D---- C:\Windows\SYSWOW64\drivers
2012-03-24 16:16:27 ----D---- C:\Windows\AppPatch
2012-03-24 16:16:22 ----D---- C:\Program Files\Common Files
2012-03-24 16:16:22 ----D---- C:\Program Files (x86)\Common Files
2012-03-23 18:53:10 ----HD---- C:\Windows\Icons
2012-03-23 17:42:23 ----D---- C:\SnowFiles
2012-03-23 17:42:13 ----D---- C:\Windows\system32\SLTrans
2012-03-23 17:42:01 ----D---- C:\Program Files\Windows Media Player
2012-03-23 17:41:54 ----D---- C:\Program Files\Windows Sidebar
2012-03-23 17:39:23 ----RSD---- C:\Windows\Media
2012-03-23 17:39:23 ----D---- C:\Windows\Cursors
2012-03-23 17:28:07 ----A---- C:\Windows\system32\themeui.dll
2012-03-23 17:28:07 ----A---- C:\Windows\system32\themeservice.dll
2012-03-23 17:28:06 ----A---- C:\Windows\system32\uxtheme.dll
2012-03-23 17:28:04 ----A---- C:\Windows\SYSWOW64\themeui.dll
2012-03-23 17:28:03 ----A---- C:\Windows\SYSWOW64\uxtheme.dll
2012-03-23 16:16:01 ----D---- C:\Windows\winsxs
2012-03-22 20:23:02 ----RD---- C:\Program Files (x86)\Skype
2012-03-22 20:21:55 ----D---- C:\ProgramData\Skype
2012-03-22 20:06:32 ----SD---- C:\ProgramData\Microsoft
2012-03-22 20:01:55 ----D---- C:\Program Files (x86)\PC Tools Registry Mechanic
2012-03-22 13:01:06 ----RD---- C:\Program Files
2012-03-22 13:01:05 ----D---- C:\Windows\system32\DriverStore
2012-03-22 12:58:06 ----D---- C:\Program Files (x86)\Intel
2012-03-17 22:26:13 ----D---- C:\Windows\system32\wdi
2012-03-14 19:21:04 ----D---- C:\Windows\system32\LogFiles
2012-03-14 18:48:36 ----A---- C:\Windows\win.ini
2012-03-14 18:43:06 ----A---- C:\Windows\system32\MRT.exe
2012-03-14 18:42:54 ----D---- C:\ProgramData\Microsoft Help
2012-03-12 17:53:47 ----D---- C:\Windows\rescache
2012-03-11 23:13:20 ----A---- C:\Windows\system32\cmdcsr.dll
2012-03-11 23:13:18 ----A---- C:\Windows\SYSWOW64\guard32.dll
2012-03-11 23:13:17 ----A---- C:\Windows\system32\guard64.dll
2012-03-11 22:27:30 ----D---- C:\Windows\SYSWOW64\migration
2012-03-11 22:27:30 ----D---- C:\Windows\SYSWOW64\inetsrv
2012-03-11 22:27:28 ----D---- C:\Windows\SYSWOW64\pl-PL
2012-03-11 22:27:28 ----D---- C:\Windows\SYSWOW64\hu-HU
2012-03-11 22:27:28 ----D---- C:\Windows\SYSWOW64\en-US
2012-03-11 22:27:28 ----D---- C:\Windows\SYSWOW64\cs-CZ
2012-03-11 22:27:27 ----D---- C:\Windows\system32\migration
2012-03-11 22:27:27 ----D---- C:\Windows\system32\inetsrv
2012-03-11 22:27:27 ----D---- C:\Windows\system32\cs-CZ
2012-03-11 22:27:24 ----D---- C:\Windows\system32\pl-PL
2012-03-11 22:27:24 ----D---- C:\Windows\system32\hu-HU
2012-03-11 22:27:24 ----D---- C:\Windows\system32\en-US
2012-03-10 13:22:44 ----D---- C:\Program Files (x86)\CrystalDiskInfo
2012-03-06 23:47:56 ----D---- C:\ProgramData\Norton
2012-03-04 12:02:29 ----D---- C:\Boot
2012-03-03 20:49:29 ----D---- C:\ProgramData\MFAData
2012-03-03 19:21:30 ----A---- C:\Windows\system32\AutoRunFilter.ini
2012-03-01 22:58:43 ----D---- C:\ProgramData\Win7codecs
2012-03-01 22:58:43 ----D---- C:\Program Files (x86)\Win7codecs
2012-03-01 22:37:12 ----D---- C:\Program Files\CCleaner

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 AsDsm;AsDsm; C:\Windows\system32\drivers\AsDsm.sys [2010-04-20 35384]
R0 BtHidBus;Bluetooth HID Bus Service; C:\Windows\System32\Drivers\BtHidBus.sys [2011-07-27 24456]
R0 BTHidEnum;Bluetooth HID Enumerator; C:\Windows\System32\Drivers\vbtenum.sys [2007-03-05 24976]
R0 BTHidMgr;Bluetooth HID Manager Service; C:\Windows\System32\Drivers\BTHidMgr.sys [2007-03-05 49680]
R0 fltsrv;Acronis Storage Filter Management; C:\Windows\system32\DRIVERS\fltsrv.sys [2012-02-20 132704]
R0 iaStor;Intel AHCI Controller; C:\Windows\system32\DRIVERS\iaStor.sys [2011-10-17 559384]
R0 lullaby;lullaby; C:\Windows\system32\DRIVERS\lullaby.sys [2009-06-18 15928]
R0 pciide;pciide; C:\Windows\system32\drivers\pciide.sys [2009-07-14 12352]
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2010-11-20 213888]
R0 snapman;Acronis Snapshots Manager; C:\Windows\system32\DRIVERS\snapman.sys [2012-02-20 310368]
R0 sptd;sptd; C:\Windows\System32\Drivers\sptd.sys [2012-01-22 526392]
R1 avipbb;avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [2012-01-31 132320]
R1 avkmgr;avkmgr; C:\Windows\system32\DRIVERS\avkmgr.sys [2011-09-16 27760]
R1 cmdGuard;COMODO Internet Security Sandbox Driver; C:\Windows\System32\DRIVERS\cmdguard.sys [2012-03-11 577824]
R1 cmdHlp;COMODO Internet Security Helper Driver; C:\Windows\System32\DRIVERS\cmdhlp.sys [2012-03-11 43248]
R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver; C:\Windows\system32\DRIVERS\dtsoftbus01.sys [2012-01-22 272448]
R1 HWiNFO32;HWiNFO32/64 Kernel Driver; \??\C:\Program Files (x86)\HWiNFO32\HWiNFO64A.SYS [2011-12-19 30080]
R1 inspect;COMODO Internet Security Firewall Driver; C:\Windows\system32\DRIVERS\inspect.sys [2011-12-19 93200]
R1 vwififlt;Virtual WiFi Filter Driver; C:\Windows\system32\DRIVERS\vwififlt.sys [2009-07-14 59904]
R2 ASMMAP64;ASMMAP64; \??\C:\Program Files\ATKGFNEX\ASMMAP64.sys [2007-07-24 14904]
R2 avgntflt;avgntflt; C:\Windows\system32\DRIVERS\avgntflt.sys [2012-01-31 97312]
R3 anvsnddrv;AnvSoft Virtual Sound Device; C:\Windows\system32\drivers\anvsnddrv.sys [2011-11-28 33872]
R3 athr;Atheros Extensible Wireless LAN device driver; C:\Windows\system32\DRIVERS\athrx.sys [2011-06-27 2753536]
R3 BlueletAudio;Bluetooth Audio Service; C:\Windows\system32\DRIVERS\blueletaudio.sys [2007-06-24 37896]
R3 BlueletSCOAudio;Bluetooth SCO Audio Service; C:\Windows\system32\DRIVERS\BlueletSCOAudio.sys [2007-06-24 37384]
R3 BT;Bluetooth PAN Network Adapter; C:\Windows\system32\DRIVERS\btnetdrv.sys [2007-03-05 25360]
R3 Btcsrusb;Bluetooth USB For Bluetooth Service; C:\Windows\System32\Drivers\btcusb.sys [2007-06-24 47368]
R3 ETD;ELAN PS/2 Port Input Device; C:\Windows\system32\DRIVERS\ETD.sys [2009-10-15 117760]
R3 igfx;igfx; C:\Windows\system32\DRIVERS\igdkmd64.sys [2011-10-13 10629184]
R3 kbfiltr;Keyboard Filter; C:\Windows\system32\DRIVERS\kbfiltr.sys [2009-07-20 15416]
R3 L1E;NDIS Miniport Driver for Atheros AR8121/AR8113/AR8114 PCI-E Ethernet Controller; C:\Windows\system32\DRIVERS\L1E62x64.sys [2010-03-29 64040]
R3 MBAMProtector;MBAMProtector; \??\C:\Windows\system32\drivers\mbam.sys [2011-12-10 23152]
R3 MQAC;@mqutil.dll,-6101; C:\Windows\system32\drivers\mqac.sys [2009-07-14 189440]
R3 MTsensor;ATK0100 ACPI UTILITY; C:\Windows\system32\DRIVERS\ATK64AMD.sys [2009-05-13 15928]
R3 ROOTMODEM;Microsoft Legacy Modem Driver; C:\Windows\System32\Drivers\RootMdm.sys [2009-07-14 11264]
R3 SNP2UVC;USB2.0 PC Camera (SNP2UVC); C:\Windows\system32\DRIVERS\snp2uvc.sys [2009-06-05 1806400]
R3 TuneUpUtilitiesDrv;TuneUpUtilitiesDrv; \??\C:\Program Files (x86)\TuneUp Utilities 2012\TuneUpUtilitiesDriver64.sys [2011-11-08 11856]
R3 VComm;Virtual Serial port driver; C:\Windows\system32\DRIVERS\VComm.sys [2007-03-05 47120]
R3 VcommMgr;Bluetooth VComm Manager Service; C:\Windows\System32\Drivers\VcommMgr.sys [2007-03-05 63248]
R3 VHidMinidrv;Bluetooth HID Device Service; C:\Windows\system32\drivers\VHIDMini.sys [2007-03-05 23184]
R3 VIAHdAudAddService;VIA High Definition Audio Driver Service; C:\Windows\system32\drivers\viahduaa.sys [2000-01-01 2182768]
R3 vwifimp;Microsoft Virtual WiFi Miniport Service; C:\Windows\system32\DRIVERS\vwifimp.sys [2009-07-14 17920]
S3 AmUStor;AM USB Stroage Driver; C:\Windows\system32\drivers\AmUStor.SYS [2009-08-21 44032]
S3 BridgeMP;@%SystemRoot%\system32\bridgeres.dll,-1; C:\Windows\system32\DRIVERS\bridge.sys [2009-07-14 95232]
S3 BTCOM;Bluetooth Serial port driver; C:\Windows\system32\DRIVERS\btcomport.sys []
S3 BTCOMBUS;Bluetooth Serial Port Bus Service; C:\Windows\System32\Drivers\btcombus.sys []
S3 BthEnum;Ovladač pro Bluetooth Request Block; C:\Windows\system32\DRIVERS\BthEnum.sys [2009-07-14 41984]
S3 BthPan;Zařízení Bluetooth (síť PAN); C:\Windows\system32\DRIVERS\bthpan.sys [2009-07-14 118784]
S3 BTHPORT;Ovladač portu Bluetooth; C:\Windows\System32\Drivers\BTHport.sys [2011-04-28 552960]
S3 BTHUSB;Ovladač rozhraní USB radiostanice Bluetooth; C:\Windows\System32\Drivers\BTHUSB.sys [2011-04-28 80384]
S3 BTMCOM;Bluetooth Serial Port; C:\Windows\System32\Drivers\btmcom.sys [2010-06-30 52736]
S3 btmhsf;btmhsf; C:\Windows\system32\DRIVERS\btmhsf.sys [2010-10-19 274432]
S3 BTMUSB;Motorola Bluetooth Radio Service; C:\Windows\System32\Drivers\btmusb.sys [2010-07-28 476928]
S3 btnetBUs;Bluetooth PAN Bus Service; C:\Windows\System32\Drivers\btnetBus.sys [2010-04-06 30088]
S3 DrvAgent64;DrvAgent64; \??\C:\Windows\SysWOW64\Drivers\DrvAgent64.SYS [2012-01-28 21712]
S3 fssfltr;FssFltr; C:\Windows\system32\DRIVERS\fssfltr.sys [2008-12-08 61792]
S3 iBtFltCoex;iBtFltCoex; C:\Windows\system32\DRIVERS\iBtFltCoex.sys [2010-11-04 59904]
S3 IvtBtBUs;IVT Bluetooth Bus Service; C:\Windows\System32\Drivers\IvtBtBus.sys [2010-04-06 27016]
S3 pccsmcfd;PCCS Mode Change Filter Driver; C:\Windows\system32\DRIVERS\pccsmcfdx64.sys [2008-08-28 25600]
S3 pwdrvio;pwdrvio; \??\C:\Windows\syswow64\pwdrvio.sys []
S3 pwdspio;pwdspio; \??\C:\Windows\syswow64\pwdspio.sys []
S3 RDPDR;Terminal Server Device Redirector Driver; C:\Windows\System32\drivers\rdpdr.sys [2010-11-20 165888]
S3 RdpVideoMiniport;Remote Desktop Video Miniport Driver; C:\Windows\System32\drivers\rdpvideominiport.sys [2010-11-20 20992]
S3 RFCOMM;Zařízení Bluetooth (RFCOMM protokol TDI); C:\Windows\system32\DRIVERS\rfcomm.sys [2009-07-14 158720]
S3 SiSGbeLH;SiS191/SiS190 Ethernet Device NDIS 6.0 Driver; C:\Windows\system32\DRIVERS\SiSG664.sys [2009-06-10 56832]
S3 SWDUMon;SWDUMon; C:\Windows\system32\DRIVERS\SWDUMon.sys [2012-03-22 15672]
S3 Synth3dVsc;Synth3dVsc; C:\Windows\System32\drivers\synth3dvsc.sys []
S3 TsUsbFlt;@%SystemRoot%\system32\drivers\tsusbflt.sys,-1; C:\Windows\System32\drivers\tsusbflt.sys [2010-11-20 59392]
S3 tsusbhub;@%SystemRoot%\system32\drivers\tsusbhub.sys,-1; C:\Windows\system32\drivers\tsusbhub.sys []
S3 VGPU;VGPU; C:\Windows\System32\drivers\rdvgkmd.sys []
S4 CSC;@%systemroot%\system32\cscsvc.dll,-202; C:\Windows\system32\drivers\csc.sys [2010-11-20 514560]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AFBAgent;AFBAgent; C:\Windows\system32\FBAgent.exe [2009-12-08 379520]
R2 AntiVirService;Avira Realtime Protection; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [2012-01-31 110032]
R2 AntiVirSchedulerService;Avira Scheduler; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [2012-01-31 86224]
R2 AppHostSvc;@%windir%\system32\inetsrv\iisres.dll,-30011; C:\Windows\system32\svchost.exe [2009-07-14 27136]
R2 ASLDRService;ASLDR Service; C:\Program Files (x86)\ASUS\ATK Hotkey\ASLDRSrv.exe [2009-06-16 84536]
R2 ATKGFNEXSrv;ATKGFNEX Service; C:\Program Files\ATKGFNEX\GFNEXSrv.exe [2007-08-08 94208]
R2 BlueSoleil Hid Service;BlueSoleil Hid Service; C:\Program Files (x86)\IVT Corporation\BlueSoleil\BTNtService.exe [2008-03-19 166520]
R2 cmdAgent;COMODO Internet Security Helper Service; C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe [2012-03-11 2815496]
R2 MBAMService;MBAMService; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [2012-01-13 652360]
R2 MSMQ;@mqutil.dll,-6102; C:\Windows\system32\mqsvc.exe [2009-07-14 9216]
R2 PeerDistSvc;BranchCache; C:\Windows\System32\svchost.exe [2009-07-14 27136]
R2 Start BT in service;Start BT in service; C:\Program Files (x86)\IVT Corporation\BlueSoleil\StartSkysolSvc.exe [2008-03-19 51816]
R2 TuneUp.UtilitiesSvc;TuneUp Utilities Service; C:\Program Files (x86)\TuneUp Utilities 2012\TuneUpUtilitiesService64.exe [2011-11-18 2118976]
R2 VIAKaraokeService;VIA Karaoke digital mixer Service; C:\Windows\system32\viakaraokesrv.exe [2000-01-01 27760]
R3 ADSMService;ADSM Service; C:\Program Files (x86)\ASUS\ASUS Data Security Manager\ADSMSrv.exe [2008-03-31 225280]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
S2 SkypeUpdate;Skype Updater; C:\Program Files (x86)\Skype\Updater\Updater.exe [2012-02-29 158856]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service; C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-03-29 253600]
S3 AppMgmt;@appmgmts.dll,-3250; C:\Windows\system32\svchost.exe [2009-07-14 27136]
S3 FLEXnet Licensing Service 64;FLEXnet Licensing Service 64; C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService64.exe [2012-01-27 1028096]
S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [2012-01-27 647680]
S3 fsssvc;Windows Live Zabezpečení rodiny; C:\Program Files (x86)\Windows Live\Family Safety\fsssvc.exe [2008-12-08 533344]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2011-07-20 440696]
S3 ose;Office Source Engine; C:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 UmRdpService;@%SystemRoot%\system32\umrdp.dll,-1000; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S3 WAS;@%windir%\system32\inetsrv\iisres.dll,-30001; C:\Windows\system32\svchost.exe [2009-07-14 27136]
S3 WatAdminSvc;@%SystemRoot%\system32\Wat\WatUX.exe,-601; C:\Windows\system32\Wat\WatAdminSvc.exe [2012-01-21 1255736]
S4 AdobeARMservice;Adobe Acrobat Update Service; C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [2012-01-03 63928]
S4 CscService;@%systemroot%\system32\cscsvc.dll,-200; C:\Windows\System32\svchost.exe [2009-07-14 27136]
S4 gupdate;Google Update Service (gupdate); C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2010-04-20 135664]
S4 gupdatem;Služba Google Update (gupdatem); C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2010-04-20 135664]
S4 Microsoft Office Groove Audit Service;Microsoft Office Groove Audit Service; C:\Program Files (x86)\Microsoft Office\Office12\GrooveAuditService.exe [2009-02-26 64856]
S4 NAUpdate;@C:\Program Files (x86)\Nero\Update\NASvc.exe,-200; C:\Program Files (x86)\Nero\Update\NASvc.exe [2010-03-25 490280]
S4 PCToolsSSDMonitorSvc;PC Tools Startup and Shutdown Monitor service; C:\Program Files (x86)\Common Files\PC Tools\sMonitor\StartManSvc.exe [2012-02-03 793048]
S4 ServiceLayer;ServiceLayer; C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe [2008-09-08 575488]
S4 Správce výběru OS;Aktivátor Správce výběru OS Acronis; C:\Program Files (x86)\Acronis\DiskDirector\OSS\reinstall_svc.exe [2011-12-12 2156952]
S4 TeamViewer7;TeamViewer 7; C:\Program Files (x86)\TeamViewer\Version7\TeamViewer_Service.exe [2012-02-23 2886528]

-----------------EOF-----------------

za odpovědí dík :)
Windows 7 64bitový (6.1,sestavení 7601)Service Pack 1
Procesor: Celeron Dual-Core CPU T3100 @1.9Ghz 1.90
Paměť ram:4GB. HDD 500GB
Avast free ,
Dokud žiješ, uč se! Nečekej, že moudrost s sebou přinese stáří.

Na průšvihy mám talent od přírody :D :frusty: :wacko: :86:

Doporučuji: :arrow: Cclener, MBAM
email:karlospatmat@seznam.cz
--------------------------------------------------------------------------------------
Dobrá nálada nevyřeší všechny tvoje problémy, ale nasere tolik lidí, že stojí za to si jí udržet.

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119320
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Kontrola PC po nalezení malware

#2 Příspěvek od Rudy »

Log vypadá OK. Vy máte poskytovatele internetového připojení v USA?
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

karlospatmat
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 384
Registrován: 28 led 2012 23:21
Bydliště: Novosedly nad Nežárkou
Kontaktovat uživatele:

Re: Kontrola PC po nalezení malware

#3 Příspěvek od karlospatmat »

Ne jak jste na to přišel? Jedu na O2
Windows 7 64bitový (6.1,sestavení 7601)Service Pack 1
Procesor: Celeron Dual-Core CPU T3100 @1.9Ghz 1.90
Paměť ram:4GB. HDD 500GB
Avast free ,
Dokud žiješ, uč se! Nečekej, že moudrost s sebou přinese stáří.

Na průšvihy mám talent od přírody :D :frusty: :wacko: :86:

Doporučuji: :arrow: Cclener, MBAM
email:karlospatmat@seznam.cz
--------------------------------------------------------------------------------------
Dobrá nálada nevyřeší všechny tvoje problémy, ale nasere tolik lidí, že stojí za to si jí udržet.

karlospatmat
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 384
Registrován: 28 led 2012 23:21
Bydliště: Novosedly nad Nežárkou
Kontaktovat uživatele:

Re: Kontrola PC po nalezení malware

#4 Příspěvek od karlospatmat »

Jinak dnes od rána mě zlobí všechny prohížeče - jak Opera tak Googel chrome i Mozila akorád IE jsem nezkoušel, vše se načítá dlouho až mne to donutí restartovat prohlížeč a tak na 3 pokus to naběhne správně. Tak jsem chtěl jen vyloučit nějaké škůdce. Jinak co se týče samotného chodu PC tak vše de ok až na maličkost: po připojení ext.disku se mi seká sem tam myš. Zkusím na něj také MBAM jestli tam něco neni, jelikož tam často zálohuji veškerá data.
Windows 7 64bitový (6.1,sestavení 7601)Service Pack 1
Procesor: Celeron Dual-Core CPU T3100 @1.9Ghz 1.90
Paměť ram:4GB. HDD 500GB
Avast free ,
Dokud žiješ, uč se! Nečekej, že moudrost s sebou přinese stáří.

Na průšvihy mám talent od přírody :D :frusty: :wacko: :86:

Doporučuji: :arrow: Cclener, MBAM
email:karlospatmat@seznam.cz
--------------------------------------------------------------------------------------
Dobrá nálada nevyřeší všechny tvoje problémy, ale nasere tolik lidí, že stojí za to si jí udržet.

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119320
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Kontrola PC po nalezení malware

#5 Příspěvek od Rudy »

karlospatmat píše:Ne jak jste na to přišel? Jedu na O2
Jednoduše z logu. Tyto adresy:
8.26.56.26,156.154.70.22
DNS serverů patří USA. Podívejte se do smlouvy o připojení k internetu, zda tam mají být.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

karlospatmat
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 384
Registrován: 28 led 2012 23:21
Bydliště: Novosedly nad Nežárkou
Kontaktovat uživatele:

Re: Kontrola PC po nalezení malware

#6 Příspěvek od karlospatmat »

Ok podívám se. Zatím děkuji.
Windows 7 64bitový (6.1,sestavení 7601)Service Pack 1
Procesor: Celeron Dual-Core CPU T3100 @1.9Ghz 1.90
Paměť ram:4GB. HDD 500GB
Avast free ,
Dokud žiješ, uč se! Nečekej, že moudrost s sebou přinese stáří.

Na průšvihy mám talent od přírody :D :frusty: :wacko: :86:

Doporučuji: :arrow: Cclener, MBAM
email:karlospatmat@seznam.cz
--------------------------------------------------------------------------------------
Dobrá nálada nevyřeší všechny tvoje problémy, ale nasere tolik lidí, že stojí za to si jí udržet.

karlospatmat
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 384
Registrován: 28 led 2012 23:21
Bydliště: Novosedly nad Nežárkou
Kontaktovat uživatele:

Re: Kontrola PC po nalezení malware

#7 Příspěvek od karlospatmat »

Po dlouhém a vyčerpávajícím rozhovoru s operátorem, jsem se nakonec nic podstatného nedozvěděl, jelikož chtěli řešit vše jen v souvislosti s připojením přez kabel. Já ale běžím na wifi a tam je prý vše tak jak má být jelikož internet jako takový de. Tak sám nevím. Ale co bych čekal od tohoto poskytovatele mám s ním různé zkušenosti :D
Pátral jsem v tom připojení koukal jsem na vlastnosti a je to tam jak jste psal a podtím je zároveň jiná adresa. Zkrátka sám nevím ale teď to běží takže snad to bude v pořádku. :)
Windows 7 64bitový (6.1,sestavení 7601)Service Pack 1
Procesor: Celeron Dual-Core CPU T3100 @1.9Ghz 1.90
Paměť ram:4GB. HDD 500GB
Avast free ,
Dokud žiješ, uč se! Nečekej, že moudrost s sebou přinese stáří.

Na průšvihy mám talent od přírody :D :frusty: :wacko: :86:

Doporučuji: :arrow: Cclener, MBAM
email:karlospatmat@seznam.cz
--------------------------------------------------------------------------------------
Dobrá nálada nevyřeší všechny tvoje problémy, ale nasere tolik lidí, že stojí za to si jí udržet.

karlospatmat
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 384
Registrován: 28 led 2012 23:21
Bydliště: Novosedly nad Nežárkou
Kontaktovat uživatele:

Re: Kontrola PC po nalezení malware

#8 Příspěvek od karlospatmat »

Nakonec jsem to vyřešil bez operátora. Ve vlastnostech nastavení sítě jsem změnil protokol IP verze 4 (TCP/IPv4) z manualního nastavení na automatické a již by mělo být vše při starém. Jěště jednou děkuji za rady.
Windows 7 64bitový (6.1,sestavení 7601)Service Pack 1
Procesor: Celeron Dual-Core CPU T3100 @1.9Ghz 1.90
Paměť ram:4GB. HDD 500GB
Avast free ,
Dokud žiješ, uč se! Nečekej, že moudrost s sebou přinese stáří.

Na průšvihy mám talent od přírody :D :frusty: :wacko: :86:

Doporučuji: :arrow: Cclener, MBAM
email:karlospatmat@seznam.cz
--------------------------------------------------------------------------------------
Dobrá nálada nevyřeší všechny tvoje problémy, ale nasere tolik lidí, že stojí za to si jí udržet.

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119320
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Kontrola PC po nalezení malware

#9 Příspěvek od Rudy »

karlospatmat píše:Nakonec jsem to vyřešil bez operátora. Ve vlastnostech nastavení sítě jsem změnil protokol IP verze 4 (TCP/IPv4) z manualního nastavení na automatické a již by mělo být vše při starém. Jěště jednou děkuji za rady.
Ano, toto je správné řešení v případě, že výše uvedené IP vašemu providerovi nepatří.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Zamčeno