Zdravím Vás,
chcel by som poprosiť o radu...opätovne som dostal vírus s týmto popisom:
USB som pichol do notebooku a USB-cko sa mi otvorilo takým spôsobom, že sa mi tam nezobrazili súbory ako by sa mali normálne zobraziť, ale nezobrazilo absolútne nič. žiadne súbory --- Ako keby na ňom nebolo nič nahraté...pritom, keď si otvorím vlastnosti USB tak mi píše, že využité miesto 2 Gb z 3 ... čiže súbory by tam mali byť, akurát sa k nim neviem dostať.
Vďaka za pomoc .
Logfile of random's system information tool 1.09 (written by random/random)
Run by Marek at 2013-04-21 13:49:14
Microsoft Windows 7 Home Basic Service Pack 1
System drive C: has 18 GB (44%) free of 41 GB
Total RAM: 1014 MB (45% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 13:49:27, on 21. 4. 2013
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v8.00 (8.00.7601.17514)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskhost.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Users\Marek\Downloads\RSIT.exe
C:\Program Files\trend micro\Marek.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~1\MICROS~2\Office14\URLREDIR.DLL
O2 - BHO: QUICKfind BHO Object - {C08DF07A-3E49-4E25-9AB0-D3882835F153} - C:\PROGRA~1\IDM\QUICKF~1\PlugIns\IEHelp.dll
O4 - HKLM\..\Run: [BCSSync] "C:\Program Files\Microsoft Office\Office14\BCSSync.exe" /DelayServices
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O8 - Extra context menu item: E&xportovať do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office14\EXCEL.EXE/3000
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
--
End of file - 1984 bytes
======Scheduled tasks folder======
C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-4041266699-321728482-1265548969-1000Core.job
C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-4041266699-321728482-1265548969-1000UA.job
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B4F3A835-0E21-4959-BA22-42B3008E02FF}]
Office Document Cache Handler - C:\PROGRA~1\MICROS~2\Office14\URLREDIR.DLL [2010-02-28 561552]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C08DF07A-3E49-4E25-9AB0-D3882835F153}]
QUICKfind BHO Object - C:\PROGRA~1\IDM\QUICKF~1\PlugIns\IEHelp.dll [2007-02-16 457216]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"BCSSync"=C:\Program Files\Microsoft Office\Office14\BCSSync.exe [2010-03-13 91520]
"egui"=C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe [2013-03-04 5078504]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"=C:\Program Files\Windows Sidebar\sidebar.exe [2010-11-20 1174016]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=5
"ConsentPromptBehaviorUser"=3
"EnableUIADesktopToggle"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveAutoRun"=3
"NoDriveTypeAutoRun"=0
"NoDrives"=0
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveAutoRun"=3
"NoDriveTypeAutoRun"=0
"NoDrives"=0
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.msadpcm"=msadp32.acm
"midimapper"=midimap.dll
"wavemapper"=msacm32.drv
"VIDC.UYVY"=msyuv.dll
"VIDC.YUY2"=msyuv.dll
"VIDC.YVYU"=msyuv.dll
"VIDC.IYUV"=iyuv_32.dll
"vidc.i420"=iyuv_32.dll
"VIDC.YVU9"=tsbyuv.dll
"msacm.l3acm"=l3codecp.acm
"vidc.cvid"=iccvid.dll
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"MSVideo8"=VfWWDM32.dll
"VIDC.XVID"=xvidvfw.dll
"VIDC.YV12"=xvidvfw.dll
"msacm.ac3acm"=ac3acm.acm
"msacm.lameacm"=lameACM.acm
"VIDC.FFDS"=ff_vfw.dll
======File associations======
.js - edit - C:\Windows\System32\Notepad.exe %1
======List of files/folders created in the last 1 month======
2013-03-31 11:58:34 ----SHD---- C:\$RECYCLE.BIN
2013-03-31 11:58:24 ----A---- C:\ComboFix.txt
2013-03-31 11:53:02 ----D---- C:\Windows\temp
2013-03-31 11:38:26 ----A---- C:\Windows\zip.exe
2013-03-31 11:38:26 ----A---- C:\Windows\SWSC.exe
2013-03-31 11:38:26 ----A---- C:\Windows\SWREG.exe
2013-03-31 11:38:26 ----A---- C:\Windows\sed.exe
2013-03-31 11:38:26 ----A---- C:\Windows\PEV.exe
2013-03-31 11:38:26 ----A---- C:\Windows\NIRCMD.exe
2013-03-31 11:38:26 ----A---- C:\Windows\MBR.exe
2013-03-31 11:38:26 ----A---- C:\Windows\grep.exe
2013-03-31 11:38:03 ----D---- C:\Qoobox
2013-03-31 11:37:32 ----D---- C:\Windows\erdnt
2013-03-31 11:33:14 ----RAD---- C:\Autorun.inf
2013-03-31 11:24:55 ----A---- C:\UsbFix.txt
2013-03-31 11:24:52 ----D---- C:\UsbFix
2013-03-31 11:05:52 ----A---- C:\Windows\system32\drivers\mbamswissarmy.sys
2013-03-30 18:35:10 ----D---- C:\Program Files\trend micro
2013-03-30 18:35:04 ----D---- C:\rsit
2013-03-29 16:11:19 ----D---- C:\Users\Marek\AppData\Roaming\Malwarebytes
2013-03-29 16:10:49 ----D---- C:\ProgramData\Malwarebytes
2013-03-29 15:12:50 ----D---- C:\Program Files\Recuva
2013-03-29 14:52:21 ----D---- C:\ProgramData\ESET
2013-03-29 14:52:21 ----D---- C:\Program Files\ESET
2013-03-26 10:50:17 ----D---- C:\Users\Marek\AppData\Roaming\{4C766D83-785B-4C68-8FFF-64FFE9A5AFE9}
2013-03-26 10:49:33 ----D---- C:\Users\Marek\AppData\Roaming\{E287A29A-E0C0-4805-9623-C43280552DDA}
2013-03-26 10:48:48 ----D---- C:\Temp
======List of files/folders modified in the last 1 month======
2013-04-21 06:15:39 ----D---- C:\Windows\system32\config
2013-04-21 06:07:15 ----D---- C:\Windows\System32
2013-04-21 06:07:15 ----D---- C:\Windows\inf
2013-04-21 06:07:15 ----A---- C:\Windows\system32\PerfStringBackup.INI
2013-04-19 18:44:42 ----D---- C:\Users\Marek\AppData\Roaming\AIMP3
2013-04-18 17:53:03 ----D---- C:\Users\Marek\AppData\Roaming\vlc
2013-04-15 13:12:04 ----D---- C:\Windows\system32\FxsTmp
2013-04-03 19:38:34 ----D---- C:\Windows\system32\catroot2
2013-03-31 11:57:13 ----SHD---- C:\System Volume Information
2013-03-31 11:53:56 ----D---- C:\Windows
2013-03-31 11:53:56 ----A---- C:\Windows\system.ini
2013-03-31 11:53:36 ----D---- C:\Windows\system32\drivers\etc
2013-03-31 11:51:27 ----D---- C:\Program Files
2013-03-31 11:47:17 ----D---- C:\Windows\system32\drivers
2013-03-31 11:47:17 ----D---- C:\Windows\AppPatch
2013-03-31 11:47:10 ----D---- C:\Program Files\Common Files
2013-03-29 16:10:49 ----D---- C:\ProgramData
2013-03-29 15:58:13 ----SD---- C:\ProgramData\Microsoft
2013-03-29 15:57:42 ----SD---- C:\Users\Marek\AppData\Roaming\Microsoft
2013-03-29 14:54:45 ----SHD---- C:\Windows\Installer
2013-03-29 14:53:59 ----D---- C:\Windows\system32\DriverStore
2013-03-29 14:53:59 ----D---- C:\Windows\system32\catroot
2013-03-29 14:36:49 ----D---- C:\Windows\Prefetch
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2010-11-20 173440]
R1 eamonm;eamonm; C:\Windows\system32\DRIVERS\eamonm.sys [2013-02-14 171680]
R1 ehdrv;ehdrv; C:\Windows\system32\DRIVERS\ehdrv.sys [2013-01-10 122240]
R1 vwififlt;Virtual WiFi Filter Driver; C:\Windows\system32\DRIVERS\vwififlt.sys [2009-07-14 48128]
R2 epfwwfpr;epfwwfpr; C:\Windows\system32\DRIVERS\epfwwfpr.sys [2013-01-10 105760]
R3 athr;Atheros Extensible Wireless LAN device driver; C:\Windows\system32\DRIVERS\athr.sys [2009-07-14 1096704]
R3 BthEnum;Bluetooth Request Block Driver; C:\Windows\system32\DRIVERS\BthEnum.sys [2009-07-14 34816]
R3 BthPan;Bluetooth Device (Personal Area Network); C:\Windows\system32\DRIVERS\bthpan.sys [2009-07-14 93696]
R3 BTHUSB;Bluetooth Radio USB Driver; C:\Windows\System32\Drivers\BTHUSB.sys [2010-11-20 60416]
R3 igfx;igfx; C:\Windows\system32\DRIVERS\igdkmd32.sys [2009-06-10 4756480]
R3 L1C;NDIS Miniport Driver for Atheros AR8131/AR8132 PCI-E Ethernet Controller (NDIS 6.20); C:\Windows\system32\DRIVERS\L1C62x86.sys [2009-07-14 50688]
R3 RFCOMM;Bluetooth Device (RFCOMM Protocol TDI); C:\Windows\system32\DRIVERS\rfcomm.sys [2009-07-14 129536]
R3 sdbus;sdbus; C:\Windows\system32\DRIVERS\sdbus.sys [2010-11-20 84992]
R3 vwifimp;Microsoft Virtual WiFi Miniport Service; C:\Windows\system32\DRIVERS\vwifimp.sys [2009-07-14 14336]
S2 Parvdm;Parvdm; C:\Windows\system32\drivers\parvdm.sys [2009-07-14 8704]
S3 aic78xx;aic78xx; C:\Windows\system32\drivers\djsvs.sys [2009-07-14 70720]
S3 amdagp;AMD AGP Bus Filter Driver; C:\Windows\system32\drivers\amdagp.sys [2009-07-14 53312]
S3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0; C:\Windows\system32\DRIVERS\b57nd60x.sys [2009-07-14 229888]
S3 BridgeMP;@%SystemRoot%\system32\bridgeres.dll,-1; C:\Windows\system32\DRIVERS\bridge.sys [2009-07-14 78336]
S3 BTHPORT;Bluetooth Port Driver; C:\Windows\System32\Drivers\BTHport.sys [2010-11-20 393216]
S3 catchme;catchme; \??\C:\Users\Marek\AppData\Local\Temp\catchme.sys []
S3 MBAMSwissArmy;MBAMSwissArmy; \??\C:\Windows\system32\drivers\mbamswissarmy.sys [2013-03-31 40776]
S3 pciide;pciide; C:\Windows\system32\drivers\pciide.sys [2009-07-14 12368]
S3 sisagp;SIS AGP Bus Filter; C:\Windows\system32\drivers\sisagp.sys [2009-07-14 52304]
S3 TsUsbFlt;@%SystemRoot%\system32\drivers\tsusbflt.sys,-1; C:\Windows\System32\drivers\tsusbflt.sys [2010-11-20 52224]
S3 TsUsbGD;Remote Desktop Generic USB Device; C:\Windows\system32\drivers\TsUsbGD.sys [2010-11-20 27264]
S3 usbscan;USB Scanner Driver; C:\Windows\system32\DRIVERS\usbscan.sys [2009-07-14 35840]
S3 viaagp;VIA AGP Bus Filter; C:\Windows\system32\drivers\viaagp.sys [2009-07-14 53328]
S3 ViaC7;VIA C7 Processor Driver; C:\Windows\system32\drivers\viac7.sys [2009-07-14 52736]
S3 WinUsb;WinUsb; C:\Windows\system32\DRIVERS\WinUsb.sys [2010-11-20 35968]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 ekrn;ESET Service; C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe [2013-03-04 1341664]
R3 osppsvc;Office Software Protection Platform; C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4640000]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2010-01-09 149352]
-----------------EOF-----------------
VIRUS - Skryte subory na usb
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
-
pukanec333
- Návštěvník

- Příspěvky: 7
- Registrován: 29 Bře 2013 15:25
Re: VIRUS - Skryte subory na usb
Zdravim
Jedna se o domaci PC nebo nejaky pracovni
Co se tyce ComboFixu, ktery jste pouzil, tak na zaklade licence a pravidel fora ptam, umite s nim pracovat (spusteni, rozlusteni logu, napsani skriptu)?
licencni podminky hovori jasne "Nikdy by nemel byt pouzit v prostredi bez dozoru zkusene osoby"

Nebezpeci CFka

- Je urcen primarne pro radce - jeho svevolnym pouzitim ztracite narok na podporu
- Maze stopy po haveti, takze v logu z RSIT neni nic videt
- Jeho log je treba dolustit, jelikoz neumi smazat vse - to ovsem tezko zvladnete pokud k tomu nejste vyskolen
- CF muze mit bug = sunda Vam system, pokud nevite kam co uklada, jak co obnovit, mate system v kytkam a ceka Vas reinstal
- CF taky bohuzel prozatim nekontroluje nektere dulezite knihovny (napr. hal.dll) - ty treba mazou nektere typy haveti (napr. angela) - smaze Vam po restartu hal.dll = nenajede Vam system a jste o radek vyse = reinstal
-
pukanec333
- Návštěvník

- Příspěvky: 7
- Registrován: 29 Bře 2013 15:25
Re: VIRUS - Skryte subory na usb
Jedná sa o osobný notebook.
Čo sa týka ComboFixu, tak mám ho v počítači ešte z 29.3. kedy som mal tento istý problém s USB-ckami...
môžem použiť ten na riešenie problému?
Vďaka
Čo sa týka ComboFixu, tak mám ho v počítači ešte z 29.3. kedy som mal tento istý problém s USB-ckami...
môžem použiť ten na riešenie problému?
Vďaka
Re: VIRUS - Skryte subory na usb
- Stahne a ulozte na plochu UsbFix http://www.viry.cz/forum/viewtopic.php?f=24&t=102308
- Spustte a kliknete na Deletion
- Po dokonceni sem vlozte log, pokud na Vas nevyskoci, najdete jej zde C:\UsbFix.txt
-
pukanec333
- Návštěvník

- Příspěvky: 7
- Registrován: 29 Bře 2013 15:25
Re: VIRUS - Skryte subory na usb
############################## | UsbFix V 7.123 | [Deletion]
User: Marek (Administrator) # MAREK-NB
Updated 19/04/2013 by El Desaparecido
Started at 17:54:21 | 21/04/2013
Website: http://sosvirus.org/
Upload Malware: http://upload.sosvirus.org/
Contact: contact@sosvirus.org
PC: Sony Corporation (VPCW12S1E) (X86-based PC)
CPU: Intel(R) Atom(TM) CPU N280 @ 1.66GHz (1667)
RAM -> [Total : 1014 | Free : 443]
BIOS: Ver 1.00PARTTBL
BOOT: Normal boot
OS: Microsoft Windows 7 Home Basic (6.1.7601 32-Bit) # Service Pack 1
WB: Windows Internet Explorer 8.0.7601.17514
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: ESET NOD32 Antivirus 6.0 [(!) Disabled | Updated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Fixed drive # 40 Gb (18 Mb free - 44%) [] # NTFS
D:\ -> Fixed drive # 193 Gb (79 Mb free - 41%) [] # NTFS
E:\ -> Removable drive # 7 Gb (5 Mb free - 68%) [KINGSTON] # FAT32
F:\ -> Removable drive # 4 Gb (2 Mb free - 56%) [] # NTFS
################## | El Desaparecido Section |
HKLM\SOFTWARE | Run : [BCSSync] - "C:\Program Files\Microsoft Office\Office14\BCSSync.exe" /DelayServices
HKLM\SOFTWARE | Run : [egui] - "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
HKLM\SOFTWARE | RunOnce : [] -
HKU\S-1-5-21-4041266699-321728482-1265548969-1000\SOFTWARE | Run : [Sidebar] - C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
################## | Stopped processes |
Stopped! C:\Windows\Explorer.EXE (1392)
Stopped! C:\Windows\System32\spoolsv.exe (1428)
Stopped! C:\Windows\system32\taskhost.exe (1572)
Stopped! C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe (1704)
Stopped! C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe (1780)
Stopped! C:\Program Files\Windows Sidebar\sidebar.exe (1788)
Stopped! C:\Windows\system32\SearchIndexer.exe (2248)
Stopped! C:\Windows\servicing\TrustedInstaller.exe (3204)
Stopped! C:\Windows\system32\WUDFHost.exe (3696)
################## | Files # Infected Folders |
Deleted ! F:\_WIMINZ.init
Deleted ! F:\autorun.inf
Deleted ! F:\desktop.ini
Deleted ! F:\Thumbs.db
(!) Temporary files deleted.
################## | Registry |
Deleted ! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools
################## | Mountpoints2 |
################## | Listing |
[31/03/2013 - 11:58:34 | SHD ] C:\$RECYCLE.BIN
[17/09/2012 - 11:58:40 | N | 253337] C:\AnalysisLog.sr0
[10/06/2009 - 23:42:20 | N | 24] C:\autoexec.bat
[31/03/2013 - 11:33:14 | RAD ] C:\Autorun.inf
[31/03/2013 - 11:58:24 | N | 6142] C:\ComboFix.txt
[10/06/2009 - 23:42:20 | N | 10] C:\config.sys
[14/07/2009 - 06:53:55 | SHD ] C:\Documents and Settings
[21/04/2013 - 17:43:17 | ASH | 797777920] C:\hiberfil.sys
[11/03/2012 - 15:49:02 | RD ] C:\MSOCache
[21/04/2013 - 17:43:19 | ASH | 1073741824] C:\pagefile.sys
[14/07/2009 - 04:37:05 | D ] C:\PerfLogs
[31/03/2013 - 11:51:27 | D ] C:\Program Files
[29/03/2013 - 16:10:49 | D ] C:\ProgramData
[31/03/2013 - 11:58:30 | D ] C:\Qoobox
[11/03/2012 - 15:28:47 | D ] C:\Recovery
[30/03/2013 - 18:49:27 | D ] C:\rsit
[31/03/2013 - 11:57:13 | SHD ] C:\System Volume Information
[26/03/2013 - 10:48:48 | D ] C:\Temp
[21/04/2013 - 17:57:38 | D ] C:\UsbFix
[21/04/2013 - 17:58:26 | A | 3333] C:\UsbFix [Clean 1] MAREK-NB.txt
[31/03/2013 - 11:33:19 | N | 6887] C:\UsbFix.txt
[31/03/2013 - 11:33:19 | N | 2362616] C:\UsbFix_Upload_Me_MAREK-NB.zip
[11/03/2012 - 15:29:04 | D ] C:\Users
[31/03/2013 - 11:53:56 | D ] C:\Windows
[31/03/2013 - 11:29:50 | D ] D:\$RECYCLE.BIN
[26/01/2013 - 20:43:48 | D ] D:\22.1.2013 Fotky
[22/01/2013 - 20:14:37 | D ] D:\22.1.2013 Hudba
[21/02/2013 - 11:22:40 | D ] D:\22.1.2013 Hudba - Netriedené
[29/03/2013 - 14:30:50 | N | 1415824] D:\29.3.2013 - eset_nod32_antivirus_live_installer.exe
[31/03/2013 - 11:33:14 | RAD ] D:\Autorun.inf
[11/03/2012 - 16:16:36 | SHD ] D:\System Volume Information
[24/01/2013 - 14:39:38 | D ] D:\Zdielanie
[16/03/2013 - 00:27:58 | N | 98068765] E:\Episode 10 - Rendezvous.mkv
[16/03/2013 - 00:27:52 | N | 98338594] E:\Episode 11 - Bolshoi Booze.mkv
[16/03/2013 - 00:26:58 | N | 97934522] E:\Episode 15 - The Message.mkv
[17/03/2009 - 16:29:52 | N | 43851] E:\Prison Break - 2x15 - The Message.DVD.WAT.en.srt
[17/03/2009 - 16:29:48 | N | 40028] E:\Prison Break - 2x09 - Unearthed.DVD.SAiNTS.en.srt
[17/03/2009 - 16:29:48 | N | 45060] E:\Prison Break - 2x09 - Unearthed.HDTV.LOL.en.srt
[17/03/2009 - 16:29:48 | N | 40569] E:\Prison Break - 2x09 - Unearthed.HDTV.Proper XOR.en.srt
[17/03/2009 - 16:29:48 | N | 29839] E:\Prison Break - 2x10 - Rendezvous.DVD.SAiNTS.en.srt
[11/03/2013 - 20:08:28 | D ] E:\PRAHA
[17/03/2009 - 16:29:48 | N | 29738] E:\Prison Break - 2x10 - Rendezvous.HDTV.LOL.en.srt
[17/03/2009 - 16:29:50 | N | 37235] E:\Prison Break - 2x11 - Bolshoi Booze.DVD.SAiNTS.en.srt
[17/03/2009 - 16:29:50 | N | 38531] E:\Prison Break - 2x11 - Bolshoi Booze.HDTV.Proper XOR.en.srt
[17/03/2009 - 16:29:50 | N | 38730] E:\Prison Break - 2x12 - Disconnect.DVD.SAiNTS.en.srt
[17/03/2009 - 16:29:50 | N | 38594] E:\Prison Break - 2x12 - Disconnect.HDTV.XOR.en.srt
[17/03/2009 - 16:29:50 | N | 40906] E:\Prison Break - 2x13 - The Killing Box.DVD.WAT.en.srt
[17/03/2009 - 16:29:52 | N | 40213] E:\Prison Break - 2x13 - The Killing Box.HDTV.XOR.en.srt
[17/03/2009 - 16:29:52 | N | 48249] E:\Prison Break - 2x14 - John Doe.DVD.WAT.en.srt
[17/03/2009 - 16:29:52 | N | 52465] E:\Prison Break - 2x14 - John Doe.HDTV.LOL.en.srt
[16/03/2013 - 00:26:54 | N | 97826238] E:\Episode 18 - Wash.mkv
[16/03/2013 - 00:27:32 | N | 97931660] E:\Episode 19 - Sweet Caroline.mkv
[16/03/2013 - 00:26:40 | N | 97936333] E:\Episode 20 - Panama.mkv
[16/03/2013 - 00:26:06 | N | 98075185] E:\Episode 21 - Fin Del Camino.mkv
[16/03/2013 - 00:28:08 | N | 98049317] E:\Episode 22 - Sona.mkv
[16/03/2013 - 00:26:54 | N | 98007918] E:\Episode 16 - Chicago.mkv
[17/03/2009 - 16:29:54 | N | 37690] E:\Prison Break - 2x22 - Sona.HDTV.XOR.en.srt
[17/03/2009 - 16:29:52 | N | 36251] E:\Prison Break - 2x17 - Bad Blood.DVD.WAT.en.srt
[17/03/2009 - 16:29:54 | N | 38328] E:\Prison Break - 2x17 - Bad Blood.HDTV.NoTV.en.srt
[17/03/2009 - 16:29:54 | N | 47539] E:\Prison Break - 2x18 - Wash.DVD.WAT.en.srt
[17/03/2009 - 16:29:54 | N | 49575] E:\Prison Break - 2x18 - Wash.HDTV.XOR.en.srt
[17/03/2009 - 16:29:54 | N | 38617] E:\Prison Break - 2x19 - Sweet Caroline.DVD.WAT.en.srt
[17/03/2009 - 16:29:54 | N | 39122] E:\Prison Break - 2x19 - Sweet Caroline.HDTV.XOR.en.srt
[17/03/2009 - 16:29:54 | N | 45378] E:\Prison Break - 2x20 - Panama.DVD.WAT.en.srt
[17/03/2009 - 16:29:54 | N | 46581] E:\Prison Break - 2x20 - Panama.HDTV.LOL.en.srt
[17/03/2009 - 16:29:54 | N | 31212] E:\Prison Break - 2x21 - Fin Del Camino.DVD.WAT.en.srt
[17/03/2009 - 16:29:54 | N | 33164] E:\Prison Break - 2x21 - Fin Del Camino.HDTV.LOL.en.srt
[17/03/2009 - 16:29:54 | N | 36298] E:\Prison Break - 2x22 - Sona.DVD.WAT.en.srt
[16/03/2013 - 00:27:44 | N | 98113413] E:\Prison Break - 2x09 - Unearthed.HDTV.Proper XOR.en.mkv
[16/03/2013 - 00:24:40 | N | 98081699] E:\Prison Break - 2x12 - Disconnect.HDTV.XOR.en.mkv
[16/03/2013 - 00:25:42 | N | 98148498] E:\Prison Break - 2x13 - The Killing Box.HDTV.XOR.en.mkv
[16/03/2013 - 00:28:08 | N | 97750017] E:\Prison Break - 2x14 - John Doe.DVD.WAT.en.mkv
[17/03/2009 - 16:29:52 | N | 53954] E:\Episode 15 - The Message.srt
[17/03/2009 - 16:29:52 | N | 43654] E:\Episode 16 .srt
[17/03/2009 - 16:29:52 | N | 39148] E:\Episode 16 - Chicago.srt
[16/03/2013 - 00:27:14 | N | 97937507] E:\Prison Break - 2x17 - Bad Blood.DVD.WAT.en.mkv
[18/04/2013 - 11:01:13 | D ] F:\
################## | Vaccin |
C:\Autorun.inf -> Vaccine created by UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccine created by UsbFix (El Desaparecido)
E:\Autorun.inf -> Vaccine created by UsbFix (El Desaparecido)
F:\Autorun.inf -> Vaccine created by UsbFix (El Desaparecido)
################## | E.O.F | http://sosvirus.org |
User: Marek (Administrator) # MAREK-NB
Updated 19/04/2013 by El Desaparecido
Started at 17:54:21 | 21/04/2013
Website: http://sosvirus.org/
Upload Malware: http://upload.sosvirus.org/
Contact: contact@sosvirus.org
PC: Sony Corporation (VPCW12S1E) (X86-based PC)
CPU: Intel(R) Atom(TM) CPU N280 @ 1.66GHz (1667)
RAM -> [Total : 1014 | Free : 443]
BIOS: Ver 1.00PARTTBL
BOOT: Normal boot
OS: Microsoft Windows 7 Home Basic (6.1.7601 32-Bit) # Service Pack 1
WB: Windows Internet Explorer 8.0.7601.17514
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: ESET NOD32 Antivirus 6.0 [(!) Disabled | Updated]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Fixed drive # 40 Gb (18 Mb free - 44%) [] # NTFS
D:\ -> Fixed drive # 193 Gb (79 Mb free - 41%) [] # NTFS
E:\ -> Removable drive # 7 Gb (5 Mb free - 68%) [KINGSTON] # FAT32
F:\ -> Removable drive # 4 Gb (2 Mb free - 56%) [] # NTFS
################## | El Desaparecido Section |
HKLM\SOFTWARE | Run : [BCSSync] - "C:\Program Files\Microsoft Office\Office14\BCSSync.exe" /DelayServices
HKLM\SOFTWARE | Run : [egui] - "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
HKLM\SOFTWARE | RunOnce : [] -
HKU\S-1-5-21-4041266699-321728482-1265548969-1000\SOFTWARE | Run : [Sidebar] - C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
################## | Stopped processes |
Stopped! C:\Windows\Explorer.EXE (1392)
Stopped! C:\Windows\System32\spoolsv.exe (1428)
Stopped! C:\Windows\system32\taskhost.exe (1572)
Stopped! C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe (1704)
Stopped! C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe (1780)
Stopped! C:\Program Files\Windows Sidebar\sidebar.exe (1788)
Stopped! C:\Windows\system32\SearchIndexer.exe (2248)
Stopped! C:\Windows\servicing\TrustedInstaller.exe (3204)
Stopped! C:\Windows\system32\WUDFHost.exe (3696)
################## | Files # Infected Folders |
Deleted ! F:\_WIMINZ.init
Deleted ! F:\autorun.inf
Deleted ! F:\desktop.ini
Deleted ! F:\Thumbs.db
(!) Temporary files deleted.
################## | Registry |
Deleted ! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools
################## | Mountpoints2 |
################## | Listing |
[31/03/2013 - 11:58:34 | SHD ] C:\$RECYCLE.BIN
[17/09/2012 - 11:58:40 | N | 253337] C:\AnalysisLog.sr0
[10/06/2009 - 23:42:20 | N | 24] C:\autoexec.bat
[31/03/2013 - 11:33:14 | RAD ] C:\Autorun.inf
[31/03/2013 - 11:58:24 | N | 6142] C:\ComboFix.txt
[10/06/2009 - 23:42:20 | N | 10] C:\config.sys
[14/07/2009 - 06:53:55 | SHD ] C:\Documents and Settings
[21/04/2013 - 17:43:17 | ASH | 797777920] C:\hiberfil.sys
[11/03/2012 - 15:49:02 | RD ] C:\MSOCache
[21/04/2013 - 17:43:19 | ASH | 1073741824] C:\pagefile.sys
[14/07/2009 - 04:37:05 | D ] C:\PerfLogs
[31/03/2013 - 11:51:27 | D ] C:\Program Files
[29/03/2013 - 16:10:49 | D ] C:\ProgramData
[31/03/2013 - 11:58:30 | D ] C:\Qoobox
[11/03/2012 - 15:28:47 | D ] C:\Recovery
[30/03/2013 - 18:49:27 | D ] C:\rsit
[31/03/2013 - 11:57:13 | SHD ] C:\System Volume Information
[26/03/2013 - 10:48:48 | D ] C:\Temp
[21/04/2013 - 17:57:38 | D ] C:\UsbFix
[21/04/2013 - 17:58:26 | A | 3333] C:\UsbFix [Clean 1] MAREK-NB.txt
[31/03/2013 - 11:33:19 | N | 6887] C:\UsbFix.txt
[31/03/2013 - 11:33:19 | N | 2362616] C:\UsbFix_Upload_Me_MAREK-NB.zip
[11/03/2012 - 15:29:04 | D ] C:\Users
[31/03/2013 - 11:53:56 | D ] C:\Windows
[31/03/2013 - 11:29:50 | D ] D:\$RECYCLE.BIN
[26/01/2013 - 20:43:48 | D ] D:\22.1.2013 Fotky
[22/01/2013 - 20:14:37 | D ] D:\22.1.2013 Hudba
[21/02/2013 - 11:22:40 | D ] D:\22.1.2013 Hudba - Netriedené
[29/03/2013 - 14:30:50 | N | 1415824] D:\29.3.2013 - eset_nod32_antivirus_live_installer.exe
[31/03/2013 - 11:33:14 | RAD ] D:\Autorun.inf
[11/03/2012 - 16:16:36 | SHD ] D:\System Volume Information
[24/01/2013 - 14:39:38 | D ] D:\Zdielanie
[16/03/2013 - 00:27:58 | N | 98068765] E:\Episode 10 - Rendezvous.mkv
[16/03/2013 - 00:27:52 | N | 98338594] E:\Episode 11 - Bolshoi Booze.mkv
[16/03/2013 - 00:26:58 | N | 97934522] E:\Episode 15 - The Message.mkv
[17/03/2009 - 16:29:52 | N | 43851] E:\Prison Break - 2x15 - The Message.DVD.WAT.en.srt
[17/03/2009 - 16:29:48 | N | 40028] E:\Prison Break - 2x09 - Unearthed.DVD.SAiNTS.en.srt
[17/03/2009 - 16:29:48 | N | 45060] E:\Prison Break - 2x09 - Unearthed.HDTV.LOL.en.srt
[17/03/2009 - 16:29:48 | N | 40569] E:\Prison Break - 2x09 - Unearthed.HDTV.Proper XOR.en.srt
[17/03/2009 - 16:29:48 | N | 29839] E:\Prison Break - 2x10 - Rendezvous.DVD.SAiNTS.en.srt
[11/03/2013 - 20:08:28 | D ] E:\PRAHA
[17/03/2009 - 16:29:48 | N | 29738] E:\Prison Break - 2x10 - Rendezvous.HDTV.LOL.en.srt
[17/03/2009 - 16:29:50 | N | 37235] E:\Prison Break - 2x11 - Bolshoi Booze.DVD.SAiNTS.en.srt
[17/03/2009 - 16:29:50 | N | 38531] E:\Prison Break - 2x11 - Bolshoi Booze.HDTV.Proper XOR.en.srt
[17/03/2009 - 16:29:50 | N | 38730] E:\Prison Break - 2x12 - Disconnect.DVD.SAiNTS.en.srt
[17/03/2009 - 16:29:50 | N | 38594] E:\Prison Break - 2x12 - Disconnect.HDTV.XOR.en.srt
[17/03/2009 - 16:29:50 | N | 40906] E:\Prison Break - 2x13 - The Killing Box.DVD.WAT.en.srt
[17/03/2009 - 16:29:52 | N | 40213] E:\Prison Break - 2x13 - The Killing Box.HDTV.XOR.en.srt
[17/03/2009 - 16:29:52 | N | 48249] E:\Prison Break - 2x14 - John Doe.DVD.WAT.en.srt
[17/03/2009 - 16:29:52 | N | 52465] E:\Prison Break - 2x14 - John Doe.HDTV.LOL.en.srt
[16/03/2013 - 00:26:54 | N | 97826238] E:\Episode 18 - Wash.mkv
[16/03/2013 - 00:27:32 | N | 97931660] E:\Episode 19 - Sweet Caroline.mkv
[16/03/2013 - 00:26:40 | N | 97936333] E:\Episode 20 - Panama.mkv
[16/03/2013 - 00:26:06 | N | 98075185] E:\Episode 21 - Fin Del Camino.mkv
[16/03/2013 - 00:28:08 | N | 98049317] E:\Episode 22 - Sona.mkv
[16/03/2013 - 00:26:54 | N | 98007918] E:\Episode 16 - Chicago.mkv
[17/03/2009 - 16:29:54 | N | 37690] E:\Prison Break - 2x22 - Sona.HDTV.XOR.en.srt
[17/03/2009 - 16:29:52 | N | 36251] E:\Prison Break - 2x17 - Bad Blood.DVD.WAT.en.srt
[17/03/2009 - 16:29:54 | N | 38328] E:\Prison Break - 2x17 - Bad Blood.HDTV.NoTV.en.srt
[17/03/2009 - 16:29:54 | N | 47539] E:\Prison Break - 2x18 - Wash.DVD.WAT.en.srt
[17/03/2009 - 16:29:54 | N | 49575] E:\Prison Break - 2x18 - Wash.HDTV.XOR.en.srt
[17/03/2009 - 16:29:54 | N | 38617] E:\Prison Break - 2x19 - Sweet Caroline.DVD.WAT.en.srt
[17/03/2009 - 16:29:54 | N | 39122] E:\Prison Break - 2x19 - Sweet Caroline.HDTV.XOR.en.srt
[17/03/2009 - 16:29:54 | N | 45378] E:\Prison Break - 2x20 - Panama.DVD.WAT.en.srt
[17/03/2009 - 16:29:54 | N | 46581] E:\Prison Break - 2x20 - Panama.HDTV.LOL.en.srt
[17/03/2009 - 16:29:54 | N | 31212] E:\Prison Break - 2x21 - Fin Del Camino.DVD.WAT.en.srt
[17/03/2009 - 16:29:54 | N | 33164] E:\Prison Break - 2x21 - Fin Del Camino.HDTV.LOL.en.srt
[17/03/2009 - 16:29:54 | N | 36298] E:\Prison Break - 2x22 - Sona.DVD.WAT.en.srt
[16/03/2013 - 00:27:44 | N | 98113413] E:\Prison Break - 2x09 - Unearthed.HDTV.Proper XOR.en.mkv
[16/03/2013 - 00:24:40 | N | 98081699] E:\Prison Break - 2x12 - Disconnect.HDTV.XOR.en.mkv
[16/03/2013 - 00:25:42 | N | 98148498] E:\Prison Break - 2x13 - The Killing Box.HDTV.XOR.en.mkv
[16/03/2013 - 00:28:08 | N | 97750017] E:\Prison Break - 2x14 - John Doe.DVD.WAT.en.mkv
[17/03/2009 - 16:29:52 | N | 53954] E:\Episode 15 - The Message.srt
[17/03/2009 - 16:29:52 | N | 43654] E:\Episode 16 .srt
[17/03/2009 - 16:29:52 | N | 39148] E:\Episode 16 - Chicago.srt
[16/03/2013 - 00:27:14 | N | 97937507] E:\Prison Break - 2x17 - Bad Blood.DVD.WAT.en.mkv
[18/04/2013 - 11:01:13 | D ] F:\
################## | Vaccin |
C:\Autorun.inf -> Vaccine created by UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccine created by UsbFix (El Desaparecido)
E:\Autorun.inf -> Vaccine created by UsbFix (El Desaparecido)
F:\Autorun.inf -> Vaccine created by UsbFix (El Desaparecido)
################## | E.O.F | http://sosvirus.org |
Re: VIRUS - Skryte subory na usb
Nastala nejaka zmena po pouziti USBFixu?


Přispějete na provoz fóra?