Infekcia po kontrole Eset online scanner

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zamčeno
Zpráva
Autor
witchhammer
Návštěvník
Návštěvník
Příspěvky: 11
Registrován: 08 Kvě 2013 23:04

Infekcia po kontrole Eset online scanner

#1 Příspěvek od witchhammer »

Dobrý deň,

Eset Online scanner mi našiel nejaké infekcie, napr. Win32/Packed.VMProtect.AAA trojsky kôň, Win32/OpenCandy aplikácia a ďalšie. Mohol by mi prosím niekto pomôcť s odstránením. Log:

Logfile of random's system information tool 1.09 (written by random/random)
Run by roman at 2013-05-09 00:07:29
Systém Microsoft Windows XP Professional Service Pack 3
System drive C: has 4 GB (7%) free of 52 GB
Total RAM: 3325 MB (52% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 0:07:39, on 9. 5. 2013
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\COMODO\COMODO Internet Security\cfp.exe
C:\Program Files\Seagate\DiscWizard\DiscWizardMonitor.exe
C:\Program Files\Key Launch\keylaunch.exe
C:\Program Files\Logitech\SetPointP\SetPoint.exe
C:\Program Files\FileZilla Server\FileZilla Server Interface.exe
C:\Program Files\Ext2Fsd\Ext2Mgr.exe
C:\Program Files\Common Files\LogiShrd\KHAL3\KHALMNPR.EXE
C:\Program Files\Samsung\Kies\KiesTrayAgent.exe
C:\Program Files\DAEMON Tools Pro\DTProAgent.exe
C:\Program Files\Steam\Steam.exe
C:\Program Files\Samsung\Kies\Kies.exe
C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe
C:\Program Files\Common Files\AVerMedia\AVerQuick\AVerHIDReceiver.exe
C:\Program Files\Common Files\AVerMedia\AVerQuick\AVerQuick.exe
C:\Program Files\EmEditor\emedtray.exe
C:\WINDOWS\system32\RAMASST.exe
C:\Documents and Settings\roman\Application Data\Dropbox\bin\Dropbox.exe
C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe
C:\Program Files\Common Files\AVerMedia\Service\AVerRemote.exe
C:\Program Files\Common Files\AVerMedia\Service\AVerScheduleService.exe
C:\WINDOWS\system32\DVDRAMSV.exe
C:\Program Files\FileZilla Server\FileZilla Server.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\HDD Health\hddhealth.exe
C:\Program Files\ProcessExplorer\procexp.exe
C:\Program Files\Mozilla Thunderbird\thunderbird.exe
C:\Program Files\Free Download Manager\fdm.exe
C:\Program Files\Java\jre7\bin\jqs.exe
C:\Program Files\Raxco\PerfectDisk\PDAgent.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\ESET\ESET Online Scanner\OnlineScannerApp.exe
C:\Program Files\ESET\ESET Online Scanner\OnlineCmdLineScanner.exe
D:\Downloads\RSIT.exe
C:\Program Files\trend micro\roman.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://eu.ask.com/?l=dis&o=14597
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
O2 - BHO: Podpora odkazu pro Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Free Download Manager - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [COMODO Internet Security] "C:\Program Files\COMODO\COMODO Internet Security\cfp.exe" -h
O4 - HKLM\..\Run: [DiscWizardMonitor.exe] C:\Program Files\Seagate\DiscWizard\DiscWizardMonitor.exe
O4 - HKLM\..\Run: [Key Launch] C:\Program Files\Key Launch\keylaunch.exe
O4 - HKLM\..\Run: [EvtMgr6] C:\Program Files\Logitech\SetPointP\SetPoint.exe /launchGaming
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [AdobeCS4ServiceManager] "C:\Program Files\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
O4 - HKLM\..\Run: [FileZilla Server Interface] "C:\Program Files\FileZilla Server\FileZilla Server Interface.exe"
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [Ext2 Volume Manager] "C:\Program Files\Ext2Fsd\Ext2Mgr.exe" -quiet
O4 - HKLM\..\Run: [KiesTrayAgent] C:\Program Files\Samsung\Kies\KiesTrayAgent.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\roman\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [DAEMON Tools Pro Agent] "C:\Program Files\DAEMON Tools Pro\DTProAgent.exe"
O4 - HKCU\..\Run: [Steam] "C:\Program Files\Steam\Steam.exe" -silent
O4 - HKCU\..\Run: [KiesPreload] C:\Program Files\Samsung\Kies\Kies.exe /preload
O4 - HKCU\..\Run: [KiesAirMessage] C:\Program Files\Samsung\Kies\KiesAirMessage.exe -startup
O4 - HKCU\..\Run: [] C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Dropbox.lnk = C:\Documents and Settings\roman\Application Data\Dropbox\bin\Dropbox.exe
O4 - Global Startup: AVer HID Receiver.lnk = C:\Program Files\Common Files\AVerMedia\AVerQuick\AVerHIDReceiver.exe
O4 - Global Startup: AVerQuick.lnk = C:\Program Files\Common Files\AVerMedia\AVerQuick\AVerQuick.exe
O4 - Global Startup: EmEditor.lnk = C:\Program Files\EmEditor\emedtray.exe
O4 - Global Startup: RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Prevziať pomocou FDM - file://C:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Prevziať video pomocou FDM - file://C:\Program Files\Free Download Manager\dlfvideo.htm
O8 - Extra context menu item: Prevziať vybrané pomocou FDM - file://C:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Převést cíl vazby do Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Převést cíl vazby do existujícího PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Převést do Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Převést do existujícího PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Převést vybrané vazby do Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Převést vybrané vazby do existujícího PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Převést výběr do Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Převést výběr do existujícího PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\vsocklib.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\vsocklib.dll
O20 - AppInit_DLLs: C:\WINDOWS\system32\guard32.dll
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVerRemote - AVerMedia - C:\Program Files\Common Files\AVerMedia\Service\AVerRemote.exe
O23 - Service: AVerScheduleService - Unknown owner - C:\Program Files\Common Files\AVerMedia\Service\AVerScheduleService.exe
O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - COMODO - C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\system32\DVDRAMSV.exe
O23 - Service: FileZilla Server FTP server (FileZilla Server) - FileZilla Project - C:\Program Files\FileZilla Server\FileZilla Server.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Oracle Corporation - C:\Program Files\Java\jre7\bin\jqs.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Common Files\LogiShrd\Bluetooth\lbtserv.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: PDAgent - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDAgent.exe
O23 - Service: PDEngine - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDEngine.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
O23 - Service: System Explorer Service (SystemExplorerHelpService) - Mister Group - C:\Program Files\System Explorer\service\SystemExplorerService.exe
O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - C:\Program Files\VMware\VMware Player\vmware-authd.exe
O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\WINDOWS\system32\vmnetdhcp.exe
O23 - Service: VMware USB Arbitration Service (VMUSBArbService) - VMware, Inc. - C:\Program Files\Common Files\VMware\USB\vmware-usbarbitrator.exe
O23 - Service: VMware NAT Service - VMware, Inc. - C:\WINDOWS\system32\vmnat.exe

--
End of file - 11644 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\AppleSoftwareUpdate.job
C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1659004503-1383384898-839522115-1003Core.job
C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1659004503-1383384898-839522115-1003UA.job
C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-1659004503-1383384898-839522115-1003.job
C:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-1659004503-1383384898-839522115-1003.job

=========Mozilla firefox=========

ProfilePath - C:\Documents and Settings\roman\Application Data\Mozilla\Firefox\Profiles\vha6jfol.default

prefs.js - "browser.search.useDBForOrder" - true
prefs.js - "browser.startup.homepage" - "about:home"

"{20a82645-c095-46ed-80e3-08825760534b}"=C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\


[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 11.4.402.287 Plugin
"Path"=C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_4_402_287.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/ShockwavePlayer]
"Description"=Adobe Shockwave Player
"Path"=C:\WINDOWS\system32\Adobe\Director\np32dsw_1167637.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@Google.com/GoogleEarthPlugin]
"Description"=Google Earth in your browser
"Path"=C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/JavaPlugin,version=10.21.2]
"Description"=Oracle® Next Generation Java™ Plug-In
"Path"=C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0]
"Description"=Ag Player Plugin
"Path"=C:\Program Files\Microsoft Silverlight\5.1.20125.0\npctrl.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/WPF,version=3.5]
"Description"=Windows Presentation Foundation plug-in for Mozilla browsers
"Path"=C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/wpi,version=1.4]
"Description"=
"Path"=C:\Program Files\Microsoft\Web Platform Installer\\npwpidetector.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@real.com/nppl3260;version=15.0.0.198]
"Description"=RealPlayer(tm) LiveConnect-Enabled Plug-In
"Path"=C:\Program Files\Real\RealPlayer\Netscape6\nppl3260.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@real.com/nprjplug;version=15.0.0.198]
"Description"=RealJukebox Netscape Plugin
"Path"=C:\Program Files\Real\RealPlayer\Netscape6\nprjplug.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@real.com/nprpchromebrowserrecordext;version=15.0.0.198]
"Description"=RealNetworks(tm) RealPlayer Chrome Background Extension Plug-In
"Path"=C:\Documents and Settings\All Users\Application Data\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@real.com/nprphtml5videoshim;version=15.0.0.198]
"Description"=RealPlayer(tm) HTML5VideoShim Plug-In
"Path"=C:\Documents and Settings\All Users\Application Data\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@real.com/nprpjplug;version=15.0.0.198]
"Description"=15.0.0.198
"Path"=C:\Program Files\Real\RealPlayer\Netscape6\nprpjplug.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=]
"Description"=
"Path"=

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@tools.google.com/Google Update;version=3]
"Description"=Google Update
"Path"=C:\Program Files\Google\Update\1.3.21.135\npGoogleUpdate3.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@tools.google.com/Google Update;version=9]
"Description"=Google Update
"Path"=C:\Program Files\Google\Update\1.3.21.135\npGoogleUpdate3.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@videolan.org/vlc,version=2.0.1]
"Description"=VLC Multimedia Plugin
"Path"=C:\Program Files\VideoLAN\VLC\npvlc.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\Adobe Reader]
"Description"=Handles PDFs in-place in Firefox
"Path"=C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll

C:\Program Files\Mozilla Firefox\extensions\
{972ce4c6-7e08-4474-a285-3208198ce6fd}
{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA}
{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA}

C:\Program Files\Mozilla Firefox\components\
binary.manifest
browsercomps.dll
nsIQTScriptablePlugin.xpt

C:\Program Files\Mozilla Firefox\searchplugins\
atlas-sk.xml
azet-sk.xml
dunaj-sk.xml
eBay.xml
google.xml
slovnik-sk.xml
wikipedia-sk.xml
zoznam-sk.xml

C:\Documents and Settings\roman\Application Data\Mozilla\Firefox\Profiles\vha6jfol.default\extensions\
sam@samfind.com
{056d0610-e44d-11df-bccf-0800200c9a66}
{b9db16a4-6edc-47ec-a1f4-b86292ed211d}

C:\Documents and Settings\roman\Application Data\Mozilla\Firefox\Profiles\vha6jfol.default\searchplugins\
howjsay.xml
sfd.xml
the-pirate-bay.xml
wikipedia-eng.xml
youtube.xml

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
Podpora odkazu pro Adobe PDF Reader - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2012-12-18 68832]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2012-12-18 66280]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
Java(tm) Plug-In SSV Helper - C:\Program Files\Java\jre7\bin\ssv.dll [2013-04-04 462752]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE7CD045-E861-484f-8273-0445EE161910}]
AcroIEToolbarHelper Class - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll [2004-12-14 225280]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CC59E0F9-7E43-44FA-9FAA-8377850BF205}]
Free Download Manager - C:\Program Files\Free Download Manager\iefdm2.dll [2013-01-11 365056]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre7\bin\jp2ssv.dll [2013-04-04 171424]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{47833539-D0C5-4125-9FA8-0819E2EAAC93} - Adobe PDF - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll [2004-12-14 225280]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"COMODO Internet Security"=C:\Program Files\COMODO\COMODO Internet Security\cfp.exe [2012-11-08 6756048]
"DiscWizardMonitor.exe"=C:\Program Files\Seagate\DiscWizard\DiscWizardMonitor.exe [2009-12-10 1346848]
"Key Launch"=C:\Program Files\Key Launch\keylaunch.exe [2008-10-17 335872]
"EvtMgr6"=C:\Program Files\Logitech\SetPointP\SetPoint.exe [2011-10-07 1387288]
"Adobe ARM"=C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2012-12-03 946352]
"AdobeCS4ServiceManager"=C:\Program Files\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe [2008-08-14 611712]
"FileZilla Server Interface"=C:\Program Files\FileZilla Server\FileZilla Server Interface.exe [2012-02-26 1044992]
"APSDaemon"=C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe [2012-02-20 59240]
"KernelFaultCheck"=C:\WINDOWS\system32\dumprep 0 -k []
"StartCCC"=C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2011-07-28 98304]
"Ext2 Volume Manager"=C:\Program Files\Ext2Fsd\Ext2Mgr.exe [2011-02-05 1211536]
"KiesTrayAgent"=C:\Program Files\Samsung\Kies\KiesTrayAgent.exe [2013-03-28 310640]
"SunJavaUpdateSched"=C:\Program Files\Common Files\Java\Java Update\jusched.exe [2013-03-12 253816]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Google Update"=C:\Documents and Settings\roman\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2011-12-07 136176]
"DAEMON Tools Pro Agent"=C:\Program Files\DAEMON Tools Pro\DTProAgent.exe [2007-06-22 133576]
"Steam"=C:\Program Files\Steam\Steam.exe [2013-03-29 1631144]
"KiesPreload"=C:\Program Files\Samsung\Kies\Kies.exe [2013-03-28 1511792]
"KiesAirMessage"=C:\Program Files\Samsung\Kies\KiesAirMessage.exe [2013-03-20 578560]
""=C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe [2013-03-28 1106288]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Acrobat Assistant 7.0]
C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe [2004-12-14 483328]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Acronis Scheduler2 Service]
C:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe [2007-04-20 140832]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AcronisTimounterMonitor]
C:\Program Files\Seagate\DiscWizard\TimounterMonitor.exe [2009-12-10 906584]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2012-12-03 946352]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Alcmtr]
C:\WINDOWS\ALCMTR.EXE [2008-06-19 57344]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\APSDaemon]
C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe [2012-02-20 59240]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Update]
C:\Documents and Settings\roman\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2011-12-07 136176]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\OSSelectorReinstall]
C:\Program Files\Common Files\Acronis\Acronis Disk Director\oss_reinstall.exe [2007-02-22 2209224]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
C:\Program Files\QuickTime\QTTask.exe [2012-04-18 421888]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RTHDCPL]
C:\WINDOWS\RTHDCPL.EXE [2008-11-07 17421824]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Seagate Scheduler2 Service]
C:\Program Files\Common Files\Seagate\Schedule2\schedhlp.exe [2009-12-10 136544]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
C:\Program Files\Common Files\Java\Java Update\jusched.exe [2013-03-12 253816]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
C:\Program Files\Real\RealPlayer\update\realsched.exe [2011-12-13 296056]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TrueImageMonitor.exe]
C:\Program Files\Acronis\TrueImageServer\TrueImageMonitor.exe [2007-04-20 1129400]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Start Menu^Programs^Startup^Adobe Acrobat Speed Launcher.lnk]
C:\WINDOWS\INSTAL~1\{AC76B~1\SC_ACR~1.EXE [2011-12-07 25214]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^roman^Start Menu^Programs^Startup^Logitech . Registrácia výrobku.lnk]
C:\PROGRA~1\COMMON~1\Logishrd\eReg\SetPoint\eReg.exe [2009-11-16 517384]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"TVESched"=2
"TVECapSvc"=2
"RichVideo"=2
"MDM"=2
"AcrSch2Svc"=2
"clr_optimization_v2.0.50727_32"=3
"CiSvc"=3
"RDSessMgr"=3
"RasMan"=3
"RasAuto"=3
"Netlogon"=3
"mnmsrvc"=3
"JavaQuickStarterService"=2
"ERSvc"=2

C:\Documents and Settings\All Users\Start Menu\Programs\Startup
AVer HID Receiver.lnk - C:\Program Files\Common Files\AVerMedia\AVerQuick\AVerHIDReceiver.exe
AVerQuick.lnk - C:\Program Files\Common Files\AVerMedia\AVerQuick\AVerQuick.exe
EmEditor.lnk - C:\Program Files\EmEditor\emedtray.exe
RAMASST.lnk - C:\WINDOWS\system32\RAMASST.exe

C:\Documents and Settings\roman\Start Menu\Programs\Startup
Dropbox.lnk - C:\Documents and Settings\roman\Application Data\Dropbox\bin\Dropbox.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=" C:\WINDOWS\system32\guard32.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
C:\WINDOWS\system32\Ati2evxx.dll [2011-07-28 188416]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\LBTWlgn]
c:\program files\common files\logishrd\bluetooth\LBTWlgn.dll [2011-09-27 66328]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"authentication packages"=msv1_0
relog_ap

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Wdf01000.sys]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=323
"NoUserNameInStartMenu"=1
"NoSMHelp"=1
"NoSMConfigurePrograms"=1
"NoDriveAutoRun"=67108863
"NoDrives"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"ForceClassicControlPanel"=1
"NoDriveAutoRun"=67108863
"NoDriveTypeAutoRun"=323
"NoDrives"=0

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\uTorrent\uTorrent.exe"="C:\Program Files\uTorrent\uTorrent.exe:*:Enabled:µTorrent"
"C:\Program Files\Ubisoft\Ubisoft Game Launcher\UbisoftGameLauncher.exe"="C:\Program Files\Ubisoft\Ubisoft Game Launcher\UbisoftGameLauncher.exe:*:Enabled:Ubisoft Game Launcher"
"C:\WINDOWS\system32\PnkBstrA.exe"="C:\WINDOWS\system32\PnkBstrA.exe:*:Enabled:PnkBstrA"
"C:\WINDOWS\system32\PnkBstrB.exe"="C:\WINDOWS\system32\PnkBstrB.exe:*:Enabled:PnkBstrB"
"D:\Games\Ubisoft\Assassin's Creed Revelations\ACRMP.exe"="D:\Games\Ubisoft\Assassin's Creed Revelations\ACRMP.exe:*:Enabled:Assassin's Creed Revelations Multiplayer"
"C:\Program Files\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe"="C:\Program Files\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe:*:Enabled:Adobe CSI CS4"
"C:\Documents and Settings\roman\Application Data\Dropbox\bin\Dropbox.exe"="C:\Documents and Settings\roman\Application Data\Dropbox\bin\Dropbox.exe:*:Enabled:Dropbox"
"C:\Program Files\VMware\VMware Player\vmware-authd.exe"="C:\Program Files\VMware\VMware Player\vmware-authd.exe:*:Enabled:VMware Authd Service"
"D:\Games\Ubisoft\Assassin's Creed Brotherhood\ACBMP.exe"="D:\Games\Ubisoft\Assassin's Creed Brotherhood\ACBMP.exe:*:Enabled:Assassin's Creed Brotherhood Multiplayer"
"C:\Program Files\Common Files\Apple\Apple Application Support\WebKit2WebProcess.exe"="C:\Program Files\Common Files\Apple\Apple Application Support\WebKit2WebProcess.exe:*:Enabled:WebKit"
"C:\Program Files\Steam\Steam.exe"="C:\Program Files\Steam\Steam.exe:*:Enabled:Steam"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"midimapper"=midimap.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msadpcm"=msadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.trspch"=tssoft32.acm
"vidc.cvid"=iccvid.dll
"VIDC.I420"=msh263.drv
"vidc.iv31"=ir32_32.dll
"vidc.iv32"=ir32_32.dll
"vidc.iv41"=ir41_32.ax
"VIDC.IYUV"=iyuv_32.dll
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"VIDC.UYVY"=msyuv.dll
"VIDC.YUY2"=msyuv.dll
"VIDC.YVU9"=tsbyuv.dll
"VIDC.YVYU"=msyuv.dll
"wavemapper"=msacm32.drv
"msacm.msg723"=msg723.acm
"vidc.M263"=msh263.drv
"vidc.M261"=msh261.drv
"msacm.msaudio1"=msaud32.acm
"msacm.sl_anet"=sl_anet.acm
"msacm.iac2"=C:\WINDOWS\system32\iac25_32.ax
"vidc.iv50"=ir50_32.dll
"msacm.l3acm"=C:\WINDOWS\system32\l3codeca.acm
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"aux1"=wdmaud.drv
"msacm.l3codecp"=
"MSVideo8"=VfWWDM32.dll
"VIDC.VMnc"=vmnc.dll
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"wave2"=wdmaud.drv
"midi2"=wdmaud.drv
"mixer2"=wdmaud.drv
"aux2"=wdmaud.drv

======File associations======

.txt - open - "C:\Program Files\EmEditor\EMEDITOR.EXE" "%1"

======List of files/folders created in the last 1 month======

2013-05-09 00:07:29 ----D---- C:\rsit
2013-05-08 22:41:00 ----D---- C:\Program Files\ESET
2013-05-08 09:33:26 ----A---- C:\WINDOWS\game.ini
2013-05-08 09:28:17 ----D---- C:\Program Files\Activision
2013-05-02 00:53:50 ----A---- C:\WINDOWS\CODUO.ini
2013-05-01 21:18:36 ----D---- C:\Program Files\Lame For Audacity
2013-05-01 21:11:44 ----D---- C:\Documents and Settings\roman\Application Data\Audacity
2013-05-01 21:10:30 ----D---- C:\Program Files\Audacity
2013-04-30 23:56:37 ----A---- C:\WINDOWS\COD.INI
2013-04-23 17:19:20 ----A---- C:\WINDOWS\Rtcw.INI
2013-04-23 07:36:05 ----D---- C:\Program Files\Common Files\Java
2013-04-23 07:35:43 ----A---- C:\WINDOWS\system32\WindowsAccessBridge.dll
2013-04-23 07:35:43 ----A---- C:\WINDOWS\system32\javaw.exe
2013-04-23 07:35:43 ----A---- C:\WINDOWS\system32\java.exe
2013-04-15 19:25:26 ----HDC---- C:\WINDOWS\$NtUninstallKB2817183$
2013-04-15 19:24:19 ----HDC---- C:\WINDOWS\$NtUninstallKB2808735$
2013-04-15 19:24:10 ----HDC---- C:\WINDOWS\$NtUninstallKB2820917$
2013-04-15 19:20:16 ----HDC---- C:\WINDOWS\$NtUninstallKB2813345$
2013-04-15 19:20:02 ----HDC---- C:\WINDOWS\$NtUninstallKB2813170$

======List of files/folders modified in the last 1 month======

2013-05-09 00:07:39 ----D---- C:\WINDOWS\Prefetch
2013-05-09 00:07:39 ----D---- C:\Program Files\Trend Micro
2013-05-08 22:41:01 ----D---- C:\WINDOWS\temp
2013-05-08 22:41:00 ----D---- C:\Program Files
2013-05-08 22:39:31 ----D---- C:\Documents and Settings\roman\Application Data\VMware
2013-05-08 20:55:50 ----D---- C:\Documents and Settings\roman\Application Data\Macromedia
2013-05-08 20:54:40 ----D---- C:\Documents and Settings\roman\Application Data\Dropbox
2013-05-08 09:33:28 ----HD---- C:\Program Files\InstallShield Installation Information
2013-05-08 09:33:26 ----D---- C:\WINDOWS
2013-05-08 09:33:25 ----SHD---- C:\WINDOWS\Installer
2013-05-08 09:33:25 ----D---- C:\Config.Msi
2013-05-08 09:02:16 ----D---- C:\WINDOWS\system32\config
2013-05-03 09:59:19 ----D---- C:\Documents and Settings\roman\Application Data\vlc
2013-05-02 11:14:46 ----D---- C:\Documents and Settings\roman\Application Data\Free Download Manager
2013-05-02 10:13:00 ----A---- C:\WINDOWS\SchedLgU.Txt
2013-05-02 01:44:07 ----A---- C:\WINDOWS\WDICT32.INI
2013-05-02 00:43:41 ----D---- C:\WINDOWS\system32
2013-04-24 18:30:55 ----A---- C:\WINDOWS\SLEX99.INI
2013-04-23 07:36:05 ----D---- C:\Program Files\Common Files
2013-04-23 07:35:43 ----D---- C:\Program Files\Java
2013-04-18 13:22:25 ----HD---- C:\WINDOWS\inf
2013-04-15 19:30:09 ----D---- C:\Program Files\Mozilla Thunderbird
2013-04-15 19:29:39 ----D---- C:\Program Files\Mozilla Maintenance Service
2013-04-15 19:29:16 ----D---- C:\WINDOWS\system32\drivers
2013-04-15 19:29:10 ----D---- C:\Program Files\HDD Health
2013-04-15 19:29:08 ----D---- C:\WINDOWS\system32\CatRoot2
2013-04-15 19:28:15 ----D---- C:\Program Files\Steam
2013-04-15 19:25:32 ----RSHDC---- C:\WINDOWS\system32\dllcache
2013-04-15 19:25:12 ----D---- C:\Documents and Settings\All Users\Application Data\Microsoft Help
2013-04-15 19:24:22 ----A---- C:\WINDOWS\imsins.BAK
2013-04-15 19:20:23 ----A---- C:\WINDOWS\system32\MRT.exe
2013-04-15 19:12:50 ----HD---- C:\WINDOWS\$hf_mig$

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 DefragFS;DefragFS; C:\WINDOWS\system32\drivers\DefragFS.sys [2006-11-15 65304]
R0 Inspect;COMODO Internet Security Firewall Driver; C:\WINDOWS\System32\DRIVERS\inspect.sys [2012-11-08 99080]
R0 Pnp680r;Silicon Image SiI 0680 Medley Raid Controller; C:\WINDOWS\system32\DRIVERS\pnp680r.sys [2007-07-20 110120]
R0 snapman;Acronis Snapshots Manager; C:\WINDOWS\system32\DRIVERS\snapman.sys [2011-12-07 132224]
R0 sptd;sptd; C:\WINDOWS\System32\Drivers\sptd.sys [2011-12-07 685816]
R0 tdrpman;Acronis Try&Decide and Restore Points filter; C:\WINDOWS\system32\DRIVERS\tdrpman.sys [2011-12-07 368480]
R0 timounter;Seagate DiscWizard Image Backup Archive Explorer; C:\WINDOWS\system32\DRIVERS\timntr.sys [2011-12-07 441760]
R0 vmci;VMware VMCI Bus Driver; C:\WINDOWS\system32\DRIVERS\vmci.sys [2011-08-08 98928]
R0 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
R1 AmdK8;AMD Processor Driver; C:\WINDOWS\system32\DRIVERS\AmdK8.sys [2006-07-01 36864]
R1 ASPI32;ASPI32; C:\WINDOWS\system32\drivers\ASPI32.sys [2002-07-17 16877]
R1 cmdGuard;COMODO Internet Security Sandbox Driver; C:\WINDOWS\System32\DRIVERS\cmdguard.sys [2012-11-08 497952]
R1 cmdHlp;COMODO Internet Security Helper Driver; C:\WINDOWS\System32\DRIVERS\cmdhlp.sys [2012-11-08 32640]
R1 Ext2Fsd;Linux ext2 file system driver; C:\WINDOWS\system32\drivers\Ext2Fsd.sys [2011-07-09 686360]
R1 ISODrive;ISO DVD/CD-ROM Device Driver; \??\C:\Program Files\UltraISO\drivers\ISODrive.sys []
R1 kbdhid;Keyboard HID Driver; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14592]
R1 meiudf;meiudf; C:\WINDOWS\System32\Drivers\meiudf.sys [2005-12-02 105872]
R1 truecrypt;truecrypt; C:\WINDOWS\System32\drivers\truecrypt.sys [2012-05-28 231760]
R1 VBoxDrv;VirtualBox Service; C:\WINDOWS\system32\DRIVERS\VBoxDrv.sys [2012-10-26 187736]
R1 VBoxUSBMon;VirtualBox USB Monitor Driver; C:\WINDOWS\system32\DRIVERS\VBoxUSBMon.sys [2012-10-26 94040]
R1 WS2IFSL;Prostredie podpory poskytovateľa služby Windows Socket 2.0 Non-IFS Service; C:\WINDOWS\System32\drivers\ws2ifsl.sys [2001-08-23 12032]
R2 adfs;adfs; C:\WINDOWS\system32\drivers\adfs.sys [2008-08-14 74720]
R2 atksgt;atksgt; C:\WINDOWS\system32\DRIVERS\atksgt.sys [2012-10-16 271360]
R2 hcmon;VMware hcmon; \??\C:\WINDOWS\system32\drivers\hcmon.sys []
R2 LBeepKE;Logitech Beep Suppression Driver; C:\WINDOWS\System32\Drivers\LBeepKE.sys [2011-09-02 12184]
R2 lirsgt;lirsgt; C:\WINDOWS\system32\DRIVERS\lirsgt.sys [2012-10-16 18048]
R2 rspndr;Link-Layer Topology Discovery Responder; C:\WINDOWS\system32\DRIVERS\rspndr.sys [2006-11-08 62336]
R2 tifsfilter;Seagate DiscWizard FS Filter; C:\WINDOWS\system32\DRIVERS\tifsfilt.sys [2011-12-07 44384]
R2 VMnetBridge;VMware Bridge Protocol; C:\WINDOWS\system32\DRIVERS\vmnetbridge.sys [2012-04-30 33776]
R2 VMnetuserif;VMware Network Application Interface; \??\C:\WINDOWS\system32\drivers\vmnetuserif.sys []
R2 VMparport;VMware VMparport; \??\C:\WINDOWS\system32\Drivers\VMparport.sys []
R2 vmx86;VMware vmx86; \??\C:\WINDOWS\system32\Drivers\vmx86.sys []
R3 AmdLLD;AMD Low Level Device Driver; C:\WINDOWS\system32\DRIVERS\AmdLLD.sys [2006-11-01 33280]
R3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2011-07-29 7084544]
R3 HDAudBus;Microsoft UAA Bus Driver for High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-13 144384]
R3 hidusb;Microsoft HID Class Driver; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-14 10368]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2008-11-11 4946944]
R3 LEqdUsb;Logitech SetPoint Unifying KMDF USB Filter; C:\WINDOWS\System32\Drivers\LEqdUsb.Sys [2011-09-02 42648]
R3 LHidEqd;Logitech SetPoint Unifying KMDF HID Filter; C:\WINDOWS\System32\Drivers\LHidEqd.Sys [2011-09-02 12184]
R3 LHidFilt;Logitech SetPoint KMDF HID Filter Driver; C:\WINDOWS\system32\DRIVERS\LHidFilt.Sys [2011-09-02 41240]
R3 LMouFilt;Logitech SetPoint KMDF Mouse Filter Driver; C:\WINDOWS\system32\DRIVERS\LMouFilt.Sys [2011-09-02 39192]
R3 mouhid;Mouse HID Driver; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-23 12160]
R3 PROCEXP150;PROCEXP150; \??\C:\WINDOWS\system32\Drivers\PROCEXP150.SYS []
R3 RTHDMIAzAudService;Service for HDMI; C:\WINDOWS\system32\drivers\RtHDMI.sys [2008-02-27 3688640]
R3 RTLE8023xp;Realtek 10/100/1000 PCI-E NIC Family NDIS XP Driver; C:\WINDOWS\system32\DRIVERS\Rtenicxp.sys [2008-10-30 117888]
R3 usbccgp;Microsoft USB Generic Parent Driver; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-14 32128]
R3 USBSTOR;USB Mass Storage Driver; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-14 26368]
R3 VBoxNetAdp;VirtualBox Host-Only Ethernet Adapter; C:\WINDOWS\system32\DRIVERS\VBoxNetAdp.sys [2012-10-26 104280]
R3 VBoxNetFlt;VirtualBox Bridged Networking Service; C:\WINDOWS\system32\DRIVERS\VBoxNetFlt.sys [2012-10-26 115544]
R3 vmkbd;VMware kbd; \??\C:\WINDOWS\system32\drivers\VMkbd.sys []
R3 VMnetAdapter;VMware Virtual Ethernet Adapter Driver; C:\WINDOWS\system32\DRIVERS\vmnetadapter.sys [2012-04-30 16624]
R3 Wdf01000;Kernel Mode Driver Frameworks service; C:\WINDOWS\System32\Drivers\wdf01000.sys [2009-07-14 444136]
S3 alhg31bd;alhg31bd; C:\WINDOWS\system32\drivers\alhg31bd.sys []
S3 asbp2poa;asbp2poa; \??\C:\DOCUME~1\roman\LOCALS~1\Temp\asbp2poa.sys []
S3 AtiHDAudioService;ATI Function Driver for HD Audio Service; C:\WINDOWS\system32\drivers\AtihdXP3.sys []
S3 AVerFx2hbtv;AVerMedia USB SW Hybrid Tuner; C:\WINDOWS\system32\drivers\AVerFx2hbtv.sys [2009-12-08 437888]
S3 catchme;catchme; \??\C:\DOCUME~1\roman\LOCALS~1\Temp\catchme.sys []
S3 CCDECODE;Closed Caption Decoder; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-14 17024]
S3 dg_ssudbus;SAMSUNG Mobile USB Composite Device Driver (DEVGURU Ver.); C:\WINDOWS\system32\DRIVERS\ssudbus.sys [2013-01-31 83168]
S3 MPE;BDA MPE Filter; C:\WINDOWS\system32\DRIVERS\MPE.sys [2008-04-14 15232]
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-14 5504]
S3 NABTSFEC;NABTS/FEC VBI Codec; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-14 85248]
S3 NdisIP;Microsoft TV/Video Connection; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-14 10880]
S3 RT73;D-Link USB Wireless LAN Card Driver; C:\WINDOWS\system32\DRIVERS\Dr71WU.sys [2009-07-17 476544]
S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-14 11136]
S3 ssudmdm;SAMSUNG Mobile USB Modem Drivers (DEVGURU Ver.); C:\WINDOWS\system32\DRIVERS\ssudmdm.sys [2013-01-31 181344]
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-14 15232]
S3 usbaudio;USB Audio Driver (WDM); C:\WINDOWS\system32\drivers\usbaudio.sys [2008-04-14 60032]
S3 usbprint;Microsoft USB PRINTER Class; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-14 25856]
S3 usbscan;USB Scanner Driver; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-14 15104]
S3 WpdUsb;WpdUsb; C:\WINDOWS\system32\DRIVERS\wpdusb.sys [2006-10-18 38528]
S3 WSTCODEC;World Standard Teletext Codec; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-14 19200]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
S4 exFat;exFat; C:\WINDOWS\system32\drivers\exFat.sys [2008-09-29 133632]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AcrSch2Svc;Acronis Scheduler2 Service; C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe [2007-04-20 407072]
R2 AVerRemote;AVerRemote; C:\Program Files\Common Files\AVerMedia\Service\AVerRemote.exe [2008-09-10 352256]
R2 AVerScheduleService;AVerScheduleService; C:\Program Files\Common Files\AVerMedia\Service\AVerScheduleService.exe [2008-07-15 409600]
R2 cmdAgent;COMODO Internet Security Helper Service; C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe [2012-11-08 1990464]
R2 DVD-RAM_Service;DVD-RAM_Service; C:\WINDOWS\system32\DVDRAMSV.exe [2004-08-28 110592]
R2 FileZilla Server;FileZilla Server FTP server; C:\Program Files\FileZilla Server\FileZilla Server.exe [2012-02-26 632320]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre7\bin\jqs.exe [2013-04-04 181664]
R2 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
R3 PDAgent;PDAgent; C:\Program Files\Raxco\PerfectDisk\PDAgent.exe [2006-12-20 407056]
S2 ATI Smart;ATI Smart; C:\WINDOWS\system32\ati2sgag.exe [2009-03-17 593920]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
S2 gupdate;Služba Google Update (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2011-12-07 136176]
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe [2010-03-18 35160]
S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [2012-05-01 655624]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 gupdatem;Služba Google Update (gupdatem); C:\Program Files\Google\Update\GoogleUpdate.exe [2011-12-07 136176]
S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 LBTServ;Logitech Bluetooth Service; C:\Program Files\Common Files\LogiShrd\Bluetooth\lbtserv.exe [2011-09-27 295192]
S3 MozillaMaintenance;Mozilla Maintenance Service; C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe [2013-04-03 116120]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2011-07-20 440696]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 PDEngine;PDEngine; C:\Program Files\Raxco\PerfectDisk\PDEngine.exe [2006-12-20 734736]
S3 Steam Client Service;Steam Client Service; C:\Program Files\Common Files\Steam\SteamService.exe [2012-11-19 489256]
S3 SystemExplorerHelpService;System Explorer Service; C:\Program Files\System Explorer\service\SystemExplorerService.exe [2012-11-25 567256]
S3 VMAuthdService;VMware Authorization Service; C:\Program Files\VMware\VMware Player\vmware-authd.exe [2012-04-30 79872]
S3 VMnetDHCP;VMware DHCP Service; C:\WINDOWS\system32\vmnetdhcp.exe [2012-04-30 354416]
S3 VMUSBArbService;VMware USB Arbitration Service; C:\Program Files\Common Files\VMware\USB\vmware-usbarbitrator.exe [2011-08-29 665200]
S3 VMware NAT Service;VMware NAT Service; C:\WINDOWS\system32\vmnat.exe [2012-04-30 433264]
S3 WMPNetworkSvc;Windows Media Player Network Sharing Service; C:\Program Files\Windows Media Player\WMPNetwk.exe [2006-10-18 913408]
S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2010-03-18 753504]
S4 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2011-07-28 643072]
S4 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S4 MDM;Machine Debug Manager; C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\mdm.exe [2006-10-26 335872]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]
S4 PnkBstrA;PnkBstrA; C:\WINDOWS\system32\PnkBstrA.exe [2012-01-13 75136]
S4 SgtSch2Svc;Seagate Scheduler2 Service; C:\Program Files\Common Files\Seagate\Schedule2\schedul2.exe [2009-12-10 431456]

-----------------EOF-----------------

Avatar uživatele
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8720
Registrován: 09 Pro 2006 06:19
Místo/Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: Infekcia po kontrole Eset online scanner

#2 Příspěvek od cernohous13 »

Zdravím, ukázal ti ESET které soubory jsou infikovány?

:arrow: Stáhni a nainstaluj MBAM zde http://www.malwarebytes.org/products/malwarebytes_free/
Spustit -> na 3.záložce "Aktualizace" -> Kontrola aktualizací
následně na 1.záložce "Kontrolor" -> Rychlá kontrola -> Prohledat
po dokončení scanu vyskočí okno Notepad s výsledkem - obsah zkopíruj do své odpovědi
zatím nic nemazat - počkej na posouzení
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

witchhammer
Návštěvník
Návštěvník
Příspěvky: 11
Registrován: 08 Kvě 2013 23:04

Re: Infekcia po kontrole Eset online scanner

#3 Příspěvek od witchhammer »

Teraz som vykonal kontrolu cez Eset online scanner (s vypnutou kontrolou potencionálne nebezpečených a potencionálne nechcených aplikácií), a našlo mi to:
C:\Program Files\Ubisoft\ubiorbitapi_r2.dll variant infiltrácie Win32/Packed.VMProtect.AAA trójsky kô?
C:\Program Files\Ubisoft\Ubisoft Game Launcher\ubiorbitapi_r2.dll variant infiltrácie Win32/Packed.VMProtect.AAA trójsky kô?
C:\Program Files\Ubisoft\Ubisoft Game Launcher\orbit\ubiorbitapi_r2.dll variant infiltrácie Win32/Packed.VMProtect.AAA trójsky kô?
C:\Program Files\Ubisoft\Ubisoft Game Launcher\orbit\satellitelist\ubiorbitapi_r2.dll variant infiltrácie Win32/Packed.VMProtect.AAA trójsky kô?
(je pravda, že tú hru od Ubisoft, konkrétne Assassin Creed, mám cracknutú).
Výsledok MBAM:

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Verzia databázy: v2013.05.09.01

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 6.0.2900.5512
roman :: COMPUTER [administrátor]

9. 5. 2013 9:04:06
MBAM-log-2013-05-09 (09-17-58).txt

Typ kontroly: Rýchla kontrola
Možnosti kontroly zapnuté: Pamäť | Po spustení | Registre | Systémové súbory | Heuristika/Extra | Heuristika/Shuriken | PUP | PUM
Možnosti kontroly vypnuté: P2P
Objektov kontrolovaných: 211076
Uplynutý čas: 13 min, 11 sek

Detegované služby pamäte: 0
(Škodlivé položky neboli zistené)

Detegované moduly pamäte: 0
(Škodlivé položky neboli zistené)

Detegované registračné kľúče: 0
(Škodlivé položky neboli zistené)

Detegované registračné hodnoty: 1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|ForceClassicControlPanel (Hijack.ControlPanelStyle) -> Dáta: 1 -> Žiadna úloha nevykonaná.

Detegované položky registračných dát: 4
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|NoSMHelp (PUM.Hijack.Help) -> Škodlivý: (1) Dobrý: (0) -> Žiadna úloha nevykonaná.
HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Škodlivý: (1) Dobrý: (0) -> Žiadna úloha nevykonaná.
HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Škodlivý: (1) Dobrý: (0) -> Žiadna úloha nevykonaná.
HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Škodlivý: (1) Dobrý: (0) -> Žiadna úloha nevykonaná.

Detegované priečinky: 0
(Škodlivé položky neboli zistené)

Detegované súbory: 0
(Škodlivé položky neboli zistené)

(koniec)

Avatar uživatele
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8720
Registrován: 09 Pro 2006 06:19
Místo/Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: Infekcia po kontrole Eset online scanner

#4 Příspěvek od cernohous13 »

MBAM spustit znovu - Kontrolor -> dát Úplná kontrola
:arrow: po ukončení -> Zobrazit výsledky -> zkontrolovat zda je vše označeno -> Odstranit označené
vyběhne log, ve kterém budou záznamy tohoto typu:
Nalezené soubory
C:\Program Files\xxxxxx -> Umístnění do karantény a smazání se zdařilo..(Quarantined and deleted successfully)
ten bych taky rád viděl :)
:?: Ty cracky nebudu komentovat, sám vidíš ty bonusy a rozhodni se co s tím uděláš.
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

witchhammer
Návštěvník
Návštěvník
Příspěvky: 11
Registrován: 08 Kvě 2013 23:04

Re: Infekcia po kontrole Eset online scanner

#5 Příspěvek od witchhammer »

Ahoj, dávam výsledok podrobnejšej kontroly. Za výsledky použitia tých crackov si môžem sám a lejem si maslo na hlavu...

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Verzia databázy: v2013.05.09.01

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 6.0.2900.5512
roman :: COMPUTER [administrátor]

9. 5. 2013 13:43:27
MBAM-log-2013-05-09 (15-58-30).txt

Typ kontroly: Úplná kontrola (C:\|D:\|)
Možnosti kontroly zapnuté: Pamäť | Po spustení | Registre | Systémové súbory | Heuristika/Extra | Heuristika/Shuriken | PUP | PUM
Možnosti kontroly vypnuté: P2P
Objektov kontrolovaných: 481412
Uplynutý čas: 2 hod, 14 min, 15 sek

Detegované služby pamäte: 0
(Škodlivé položky neboli zistené)

Detegované moduly pamäte: 0
(Škodlivé položky neboli zistené)

Detegované registračné kľúče: 0
(Škodlivé položky neboli zistené)

Detegované registračné hodnoty: 1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|ForceClassicControlPanel (Hijack.ControlPanelStyle) -> Dáta: 1 -> Žiadna úloha nevykonaná.

Detegované položky registračných dát: 4
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|NoSMHelp (PUM.Hijack.Help) -> Škodlivý: (1) Dobrý: (0) -> Žiadna úloha nevykonaná.
HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Škodlivý: (1) Dobrý: (0) -> Žiadna úloha nevykonaná.
HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Škodlivý: (1) Dobrý: (0) -> Žiadna úloha nevykonaná.
HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Škodlivý: (1) Dobrý: (0) -> Žiadna úloha nevykonaná.

Detegované priečinky: 0
(Škodlivé položky neboli zistené)

Detegované súbory: 54
C:\Program Files\Ubisoft\ubiorbitapi_r2.dll (Trojan.Agent.CK) -> Žiadna úloha nevykonaná.
C:\Program Files\Ubisoft\Ubisoft Game Launcher\ubiorbitapi_r2.dll (Trojan.Agent.CK) -> Žiadna úloha nevykonaná.
C:\Program Files\Ubisoft\Ubisoft Game Launcher\orbit\ubiorbitapi_r2.dll (Trojan.Agent.CK) -> Žiadna úloha nevykonaná.
C:\Program Files\Ubisoft\Ubisoft Game Launcher\orbit\satellitelist\ubiorbitapi_r2.dll (Trojan.Agent.CK) -> Žiadna úloha nevykonaná.
D:\Downloads\COD 2\COD 2\DEViANCE\rld-cod2kg.exe (Trojan.Agent) -> Žiadna úloha nevykonaná.
D:\WinXP Eng aktualizácie (záloha na DVD-RAM)\Aktualizácie WinXP ENG po septembri 2007\WGA_1991.rar (Hacktool.WPA) -> Žiadna úloha nevykonaná.
D:\WinXP Eng aktualizácie (záloha na DVD-RAM)\Aktualizácie WinXP ENG po septembri 2007\WGA_1991\WGA_v1.9.9.1_crack.exe (Hacktool.WPA) -> Žiadna úloha nevykonaná.
D:\Games\Electronic Arts\Battlefield Bad Company 2\rld-bbc2.exe (RiskWare.Tool.HCK) -> Žiadna úloha nevykonaná.
D:\Games\Electronic Arts\Battlefield Bad Company 2\Dist\rld-bbc2.exe (RiskWare.Tool.HCK) -> Žiadna úloha nevykonaná.
D:\Games\Electronic Arts\Battlefield Bad Company 2\Dist\win32\rld-bbc2.exe (RiskWare.Tool.HCK) -> Žiadna úloha nevykonaná.
D:\Games\Electronic Arts\Battlefield Bad Company 2\Dist\win32\async\rld-bbc2.exe (RiskWare.Tool.HCK) -> Žiadna úloha nevykonaná.
D:\Games\Electronic Arts\Battlefield Bad Company 2\Dist\win32\levels\rld-bbc2.exe (RiskWare.Tool.HCK) -> Žiadna úloha nevykonaná.
D:\Games\Electronic Arts\Battlefield Bad Company 2\Dist\win32\menu\rld-bbc2.exe (RiskWare.Tool.HCK) -> Žiadna úloha nevykonaná.
D:\Games\Electronic Arts\Battlefield Bad Company 2\Output\rld-bbc2.exe (RiskWare.Tool.HCK) -> Žiadna úloha nevykonaná.
D:\Games\Electronic Arts\Battlefield Bad Company 2\Output\win32\rld-bbc2.exe (RiskWare.Tool.HCK) -> Žiadna úloha nevykonaná.
D:\Games\Electronic Arts\Battlefield Bad Company 2\Support\rld-bbc2.exe (RiskWare.Tool.HCK) -> Žiadna úloha nevykonaná.
D:\Games\Ubisoft\Assassin's Creed II\ubiorbitapi_r2.dll (Trojan.Agent.CK) -> Žiadna úloha nevykonaná.
D:\Install (záloha na Seagate FreeAgent)\Install_02\ReplayAV804i.zip (RiskWare.Tool.CK) -> Žiadna úloha nevykonaná.
D:\Install (záloha na Seagate FreeAgent)\Install_02\Microsoft_Office_2007_-_KeyMaker.rar (RiskWare.Tool.CK) -> Žiadna úloha nevykonaná.
D:\Install (záloha na Seagate FreeAgent)\Install_02\WGA.rar (RiskWare.Tool.CK) -> Žiadna úloha nevykonaná.
D:\Install (záloha na Seagate FreeAgent)\Install_02\NetTransport\NetTransport 2.patch.rar (PUP.Hacktool.Patcher) -> Žiadna úloha nevykonaná.
D:\Install (záloha na Seagate FreeAgent)\Install_02\NetTransport\Net_Transport_2.52_Build_386.rar (PUP.Hacktool.Patcher) -> Žiadna úloha nevykonaná.
D:\Install (záloha na Seagate FreeAgent)\Install_02\SonyVegas\Patch\patch.exe (PUP.Hacktool.Patcher) -> Žiadna úloha nevykonaná.
D:\Install (záloha na Seagate FreeAgent)\Install_02\UltraISO\UltraISO.Premium-v8.6.5.2160-BSoft.ru.rar (Trojan.Dropper.PGen) -> Žiadna úloha nevykonaná.
D:\Install (záloha na Seagate FreeAgent)\Install_02\WinRAR\WinRAR 37.rar (PUP.Keygen.Intro) -> Žiadna úloha nevykonaná.
D:\Install (záloha na Seagate FreeAgent)\Cyberlink.Power.Cinema-v6.0.0.1309-BSoft.ru\Cyberlink.Power.Cinema-v6.0.0.1309-BSoft.ru\CLPCv6.0.0.1309Multilingual\keygen.exe (Trojan.Dropper.PGen) -> Žiadna úloha nevykonaná.
D:\Install (záloha na Seagate FreeAgent)\Install_01\daemon400.exe (Adware.WhenU) -> Žiadna úloha nevykonaná.
D:\Install (záloha na Seagate FreeAgent)\Install_01\DVD.X.Studio.Clone.DVD.Portable-v4.014.549-BSoft.ru.rar (Trojan.Agent) -> Žiadna úloha nevykonaná.
D:\Install (záloha na Seagate FreeAgent)\Install_01\Handy.Backup-v5.7.0.1-BSoft.ru.rar (Trojan.Downloader) -> Žiadna úloha nevykonaná.
D:\Install (záloha na Seagate FreeAgent)\Install_01\Abby Fine Reader\Abby Fine Reader 9\Activation\ABBYY Fine Patch Activator by O.S.Gr Team.exe (PUP.Hacktool.Patcher) -> Žiadna úloha nevykonaná.
D:\Install (záloha na Seagate FreeAgent)\Install_01\Abby Fine Reader\Abby Fine Reader 9\Activation\FineReader.exe (PUP.Hacktool.Patcher) -> Žiadna úloha nevykonaná.
D:\Install (záloha na Seagate FreeAgent)\Install_01\Abby Fine Reader\Abby Fine Reader 9\Patch\FineReader.exe (PUP.Hacktool.Patcher) -> Žiadna úloha nevykonaná.
D:\Install (záloha na Seagate FreeAgent)\Install_01\ABBYY_FineReader_9.0.0.1042_Corporate_Edition_CZE\ABBYY FineReader 9.0.0.1042 Corporate Edition CZE\Loader.exe (PUP.Hacktool.Patcher) -> Žiadna úloha nevykonaná.
D:\Install (záloha na Seagate FreeAgent)\Install_01\ACDSee 7.0 Powerpack\ACD.Systems.AcdSee.Share.v1.0\cr-acds1.zip (PUP.Keygen.Intro) -> Žiadna úloha nevykonaná.
D:\Install (záloha na Seagate FreeAgent)\Install_01\Acronis.Core.DiskDirector.Suite-v10.2160-BSoft.ru\Keygen.exe (Trojan.Dropper.PGen) -> Žiadna úloha nevykonaná.
D:\Install (záloha na Seagate FreeAgent)\Install_01\Adobe Photoshop\10GreatPTSPlugins_www.SoftArchive.Net\10GreatPTSPlugins_www.SoftArchive\PhotoTune SkinTune_Win\PhotoTune.SkinTune.v1.01.for.Adobe.Photoshop\Keygen.exe (Trojan.Downloader) -> Žiadna úloha nevykonaná.
D:\Install (záloha na Seagate FreeAgent)\Install_01\Adobe Photoshop\10GreatPTSPlugins_www.SoftArchive.Net\PhotoTune SkinTune_Win\PhotoTune SkinTune_Win\PhotoTune.SkinTune.v1.01.for.Adobe.Photoshop\Keygen.exe (Trojan.Downloader) -> Žiadna úloha nevykonaná.
D:\Install (záloha na Seagate FreeAgent)\Install_01\Adobe Photoshop\Adobe Photoshop 9 CS2 CZ\Adobe Photoshop CS2.exe (Trojan.Agent.CK) -> Žiadna úloha nevykonaná.
D:\Install (záloha na Seagate FreeAgent)\Install_01\Adobe Photoshop\Adobe Photoshop 9 CS2 CZ\keygen.exe (PUP.RiskwareTool.CK) -> Žiadna úloha nevykonaná.
D:\Install (záloha na Seagate FreeAgent)\Install_01\Adobe Photoshop\Adobe Photoshop CS5\Crack\Adobe.Photoshop.CS5.Extended.v12.0.Keymaker-EMBRACE.exe (Malware.Packer.Gen) -> Žiadna úloha nevykonaná.
D:\Install (záloha na Seagate FreeAgent)\Install_01\Adobe Photoshop\Adobe Photoshop CS5 CZ\Adobe.Photoshop.CS5.Extended.v12.0.Keymaker-EMBRACE.exe (Malware.Packer.Gen) -> Žiadna úloha nevykonaná.
D:\Install (záloha na Seagate FreeAgent)\Install_01\AnyDVD_v6.0.4.5_with_Generic_Patch_v1.32\AnyDVD.HD-v6.1.5.4-BSoft.ru.rar (PUP.Hacktool.Patcher) -> Žiadna úloha nevykonaná.
D:\Install (záloha na Seagate FreeAgent)\Install_01\BSPlayerPro2.12.941\BSPlayerPro_2.12.exe (Malware.Packer.Gen) -> Žiadna úloha nevykonaná.
D:\Install (záloha na Seagate FreeAgent)\Install_01\BSPlayerPro2.12.941\Core-keygen.exe (Trojan.Dropper.PGen) -> Žiadna úloha nevykonaná.
D:\Install (záloha na Seagate FreeAgent)\Install_01\CloneCD 4.3.3.1\tszc4331-2004-07-13.rar (Malware.Packer.Gen) -> Žiadna úloha nevykonaná.
D:\Install (záloha na Seagate FreeAgent)\Install_01\Gold Wave 5.06\GoldWave-v5.23-BSoft.ru.rar (Trojan.Downloader) -> Žiadna úloha nevykonaná.
D:\Install (záloha na Seagate FreeAgent)\Install_01\Corel Video Studio Pro X2 12\Corel.VideoStudio.Pro.X2.v12.0.98.0.Incl\CR-ULEAD.exe (Trojan.Dropper.PGen) -> Žiadna úloha nevykonaná.
D:\Install (záloha na Seagate FreeAgent)\Install_01\Corel.DVD.MovieFactory.Pro.v7.00.398\CORE10k.EXE (PUP.Keygen.Intro) -> Žiadna úloha nevykonaná.
D:\Install (záloha na Seagate FreeAgent)\Install_01\Cyberlink.PowerDVD.Ultra.v8.0.1730\keygen.exe (Trojan.Dropper.PGen) -> Žiadna úloha nevykonaná.
D:\Install (záloha na Seagate FreeAgent)\Install_01\Cyberlink.PowerDVD.Ultra.v8.0.1730\Cyberlink.PowerDVD.Ultra.v8.0.1730.Multilingual.Incl.Keymaker-CORE\CORE10k.EXE (PUP.Keygen.Intro) -> Žiadna úloha nevykonaná.
D:\Install (záloha na Seagate FreeAgent)\Install_01\Cyberlink.PowerDVD.Ultra.v8.0.1730\Cyberlink.PowerDVD.Ultra.v8.0.1730.Multilingual.Incl.Keymaker-CORE\keygen.exe (Trojan.Dropper.PGen) -> Žiadna úloha nevykonaná.
D:\Install (záloha na Seagate FreeAgent)\Nero\keymaker.exe (RiskWare.Tool.HCK) -> Žiadna úloha nevykonaná.
D:\Install (záloha na Seagate FreeAgent)\nero-lite-v-9-4-13-2 - vyskúšané - OK\Nero.Lite.v.9.4.13.2\Keymaker.exe (Trojan.Agent.CK) -> Žiadna úloha nevykonaná.
D:\Install (záloha na Seagate FreeAgent)\Nero8\Nero8\Ahead_Nero_v8.2.8.0_by_Embrace\Ahead.Nero.v8.2.8.0.Incl.Keymaker-EMBRACE\Ahead.Nero.v8.2.8.0.Incl.Keymaker-EMBRACE\keymaker.exe (RiskWare.Tool.HCK) -> Žiadna úloha nevykonaná.

(koniec)

Avatar uživatele
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8720
Registrován: 09 Pro 2006 06:19
Místo/Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: Infekcia po kontrole Eset online scanner

#6 Příspěvek od cernohous13 »

:arrow: Měl jsi dát "Odstranit označené" - tak to proveď

Trojany jsou zadní vrátka kudy se tahají další šmejdy :x
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

witchhammer
Návštěvník
Návštěvník
Příspěvky: 11
Registrován: 08 Kvě 2013 23:04

Re: Infekcia po kontrole Eset online scanner

#7 Příspěvek od witchhammer »

Pardon, nevšimol som celý text, ktorý si napísal. Ešte raz to preskenujem a spravím to. Chcem sa spýtať, len tak pomimo. Predstavujú zrovna tieto trojany nejakú veľkú hrozbu, a druhá otázka, predstavujú veľkú hrozbu, ak pravidelne sťahujem a inštalujem aktualizácie na Win a používam FW (konkrétne Comodo) ?

Ďakujem

Avatar uživatele
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8720
Registrován: 09 Pro 2006 06:19
Místo/Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: Infekcia po kontrole Eset online scanner

#8 Příspěvek od cernohous13 »

witchhammer napsal:Ešte raz to preskenujem a spravím to.
:???: Už jsi provedl? Kde mám výsledný log?

Asi se nikde nedočteš co který trojan koná, odpověď bude znát pouze jeho tvůrce. :D
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

witchhammer
Návštěvník
Návštěvník
Příspěvky: 11
Registrován: 08 Kvě 2013 23:04

Re: Infekcia po kontrole Eset online scanner

#9 Příspěvek od witchhammer »

Výsledok kontroly a konenčý log:

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Verzia databázy: v2013.05.10.07

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 6.0.2900.5512
roman :: COMPUTER [administrátor]

10. 5. 2013 19:20:50
mbam-log-2013-05-10 (19-20-50).txt

Typ kontroly: Úplná kontrola (C:\|D:\|)
Možnosti kontroly zapnuté: Pamäť | Po spustení | Registre | Systémové súbory | Heuristika/Extra | Heuristika/Shuriken | PUP | PUM
Možnosti kontroly vypnuté: P2P
Objektov kontrolovaných: 479793
Uplynutý čas: 2 hod, 5 min, 7 sek

Detegované služby pamäte: 0
(Škodlivé položky neboli zistené)

Detegované moduly pamäte: 0
(Škodlivé položky neboli zistené)

Detegované registračné kľúče: 0
(Škodlivé položky neboli zistené)

Detegované registračné hodnoty: 1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|ForceClassicControlPanel (Hijack.ControlPanelStyle) -> Dáta: 1 -> Pridanie do karantény a zmazanie úspešné.

Detegované položky registračných dát: 4
HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Škodlivý: (1) Dobrý: (0) -> Žiadna úloha nevykonaná.
HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Škodlivý: (1) Dobrý: (0) -> Žiadna úloha nevykonaná.
HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Škodlivý: (1) Dobrý: (0) -> Žiadna úloha nevykonaná.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|NoSMHelp (PUM.Hijack.Help) -> Škodlivý: (1) Dobrý: (0) -> Pridanie do karantény a opravy prebehli úspešne.

Detegované priečinky: 0
(Škodlivé položky neboli zistené)

Detegované súbory: 43
D:\Install (záloha na Seagate FreeAgent)\Install_02\NetTransport\NetTransport 2.patch.rar (PUP.Hacktool.Patcher) -> Žiadna úloha nevykonaná.
D:\Install (záloha na Seagate FreeAgent)\Install_02\NetTransport\Net_Transport_2.52_Build_386.rar (PUP.Hacktool.Patcher) -> Žiadna úloha nevykonaná.
D:\Install (záloha na Seagate FreeAgent)\Install_02\SonyVegas\Patch\patch.exe (PUP.Hacktool.Patcher) -> Žiadna úloha nevykonaná.
D:\Install (záloha na Seagate FreeAgent)\Install_02\WinRAR\WinRAR 37.rar (PUP.Keygen.Intro) -> Žiadna úloha nevykonaná.
D:\Install (záloha na Seagate FreeAgent)\Install_01\Abby Fine Reader\Abby Fine Reader 9\Activation\ABBYY Fine Patch Activator by O.S.Gr Team.exe (PUP.Hacktool.Patcher) -> Žiadna úloha nevykonaná.
D:\Install (záloha na Seagate FreeAgent)\Install_01\Abby Fine Reader\Abby Fine Reader 9\Activation\FineReader.exe (PUP.Hacktool.Patcher) -> Žiadna úloha nevykonaná.
D:\Install (záloha na Seagate FreeAgent)\Install_01\Abby Fine Reader\Abby Fine Reader 9\Patch\FineReader.exe (PUP.Hacktool.Patcher) -> Žiadna úloha nevykonaná.
D:\Install (záloha na Seagate FreeAgent)\Install_01\ABBYY_FineReader_9.0.0.1042_Corporate_Edition_CZE\ABBYY FineReader 9.0.0.1042 Corporate Edition CZE\Loader.exe (PUP.Hacktool.Patcher) -> Žiadna úloha nevykonaná.
D:\Install (záloha na Seagate FreeAgent)\Install_01\ACDSee 7.0 Powerpack\ACD.Systems.AcdSee.Share.v1.0\cr-acds1.zip (PUP.Keygen.Intro) -> Žiadna úloha nevykonaná.
D:\Install (záloha na Seagate FreeAgent)\Install_01\Adobe Photoshop\Adobe Photoshop 9 CS2 CZ\keygen.exe (PUP.RiskwareTool.CK) -> Žiadna úloha nevykonaná.
D:\Install (záloha na Seagate FreeAgent)\Install_01\AnyDVD_v6.0.4.5_with_Generic_Patch_v1.32\AnyDVD.HD-v6.1.5.4-BSoft.ru.rar (PUP.Hacktool.Patcher) -> Žiadna úloha nevykonaná.
D:\Install (záloha na Seagate FreeAgent)\Install_01\Corel.DVD.MovieFactory.Pro.v7.00.398\CORE10k.EXE (PUP.Keygen.Intro) -> Žiadna úloha nevykonaná.
D:\Install (záloha na Seagate FreeAgent)\Install_01\Cyberlink.PowerDVD.Ultra.v8.0.1730\Cyberlink.PowerDVD.Ultra.v8.0.1730.Multilingual.Incl.Keymaker-CORE\CORE10k.EXE (PUP.Keygen.Intro) -> Žiadna úloha nevykonaná.
C:\Program Files\Ubisoft\ubiorbitapi_r2.dll (Trojan.Agent.CK) -> Pridanie do karantény a zmazanie úspešné.
C:\Program Files\Ubisoft\Ubisoft Game Launcher\ubiorbitapi_r2.dll (Trojan.Agent.CK) -> Pridanie do karantény a zmazanie úspešné.
C:\Program Files\Ubisoft\Ubisoft Game Launcher\orbit\ubiorbitapi_r2.dll (Trojan.Agent.CK) -> Pridanie do karantény a zmazanie úspešné.
C:\Program Files\Ubisoft\Ubisoft Game Launcher\orbit\satellitelist\ubiorbitapi_r2.dll (Trojan.Agent.CK) -> Pridanie do karantény a zmazanie úspešné.
D:\WinXP Eng aktualizácie (záloha na DVD-RAM)\Aktualizácie WinXP ENG po septembri 2007\WGA_1991.rar (Hacktool.WPA) -> Pridanie do karantény a zmazanie úspešné.
D:\WinXP Eng aktualizácie (záloha na DVD-RAM)\Aktualizácie WinXP ENG po septembri 2007\WGA_1991\WGA_v1.9.9.1_crack.exe (Hacktool.WPA) -> Pridanie do karantény a zmazanie úspešné.
D:\Install (záloha na Seagate FreeAgent)\Install_02\ReplayAV804i.zip (RiskWare.Tool.CK) -> Pridanie do karantény a zmazanie úspešné.
D:\Install (záloha na Seagate FreeAgent)\Install_02\Microsoft_Office_2007_-_KeyMaker.rar (RiskWare.Tool.CK) -> Pridanie do karantény a zmazanie úspešné.
D:\Install (záloha na Seagate FreeAgent)\Install_02\WGA.rar (RiskWare.Tool.CK) -> Pridanie do karantény a zmazanie úspešné.
D:\Install (záloha na Seagate FreeAgent)\Install_02\UltraISO\UltraISO.Premium-v8.6.5.2160-BSoft.ru.rar (Trojan.Dropper.PGen) -> Pridanie do karantény a zmazanie úspešné.
D:\Install (záloha na Seagate FreeAgent)\Cyberlink.Power.Cinema-v6.0.0.1309-BSoft.ru\Cyberlink.Power.Cinema-v6.0.0.1309-BSoft.ru\CLPCv6.0.0.1309Multilingual\keygen.exe (Trojan.Dropper.PGen) -> Pridanie do karantény a zmazanie úspešné.
D:\Install (záloha na Seagate FreeAgent)\Install_01\daemon400.exe (Adware.WhenU) -> Pridanie do karantény a zmazanie úspešné.
D:\Install (záloha na Seagate FreeAgent)\Install_01\DVD.X.Studio.Clone.DVD.Portable-v4.014.549-BSoft.ru.rar (Trojan.Agent) -> Pridanie do karantény a zmazanie úspešné.
D:\Install (záloha na Seagate FreeAgent)\Install_01\Handy.Backup-v5.7.0.1-BSoft.ru.rar (Trojan.Downloader) -> Pridanie do karantény a zmazanie úspešné.
D:\Install (záloha na Seagate FreeAgent)\Install_01\Acronis.Core.DiskDirector.Suite-v10.2160-BSoft.ru\Keygen.exe (Trojan.Dropper.PGen) -> Pridanie do karantény a zmazanie úspešné.
D:\Install (záloha na Seagate FreeAgent)\Install_01\Adobe Photoshop\10GreatPTSPlugins_www.SoftArchive.Net\10GreatPTSPlugins_www.SoftArchive\PhotoTune SkinTune_Win\PhotoTune.SkinTune.v1.01.for.Adobe.Photoshop\Keygen.exe (Trojan.Downloader) -> Pridanie do karantény a zmazanie úspešné.
D:\Install (záloha na Seagate FreeAgent)\Install_01\Adobe Photoshop\10GreatPTSPlugins_www.SoftArchive.Net\PhotoTune SkinTune_Win\PhotoTune SkinTune_Win\PhotoTune.SkinTune.v1.01.for.Adobe.Photoshop\Keygen.exe (Trojan.Downloader) -> Pridanie do karantény a zmazanie úspešné.
D:\Install (záloha na Seagate FreeAgent)\Install_01\Adobe Photoshop\Adobe Photoshop 9 CS2 CZ\Adobe Photoshop CS2.exe (Trojan.Agent.CK) -> Pridanie do karantény a zmazanie úspešné.
D:\Install (záloha na Seagate FreeAgent)\Install_01\Adobe Photoshop\Adobe Photoshop CS5\Crack\Adobe.Photoshop.CS5.Extended.v12.0.Keymaker-EMBRACE.exe (Malware.Packer.Gen) -> Pridanie do karantény a zmazanie úspešné.
D:\Install (záloha na Seagate FreeAgent)\Install_01\Adobe Photoshop\Adobe Photoshop CS5 CZ\Adobe.Photoshop.CS5.Extended.v12.0.Keymaker-EMBRACE.exe (Malware.Packer.Gen) -> Pridanie do karantény a zmazanie úspešné.
D:\Install (záloha na Seagate FreeAgent)\Install_01\BSPlayerPro2.12.941\BSPlayerPro_2.12.exe (Malware.Packer.Gen) -> Pridanie do karantény a zmazanie úspešné.
D:\Install (záloha na Seagate FreeAgent)\Install_01\BSPlayerPro2.12.941\Core-keygen.exe (Trojan.Dropper.PGen) -> Pridanie do karantény a zmazanie úspešné.
D:\Install (záloha na Seagate FreeAgent)\Install_01\CloneCD 4.3.3.1\tszc4331-2004-07-13.rar (Malware.Packer.Gen) -> Pridanie do karantény a zmazanie úspešné.
D:\Install (záloha na Seagate FreeAgent)\Install_01\Gold Wave 5.06\GoldWave-v5.23-BSoft.ru.rar (Trojan.Downloader) -> Pridanie do karantény a zmazanie úspešné.
D:\Install (záloha na Seagate FreeAgent)\Install_01\Corel Video Studio Pro X2 12\Corel.VideoStudio.Pro.X2.v12.0.98.0.Incl\CR-ULEAD.exe (Trojan.Dropper.PGen) -> Pridanie do karantény a zmazanie úspešné.
D:\Install (záloha na Seagate FreeAgent)\Install_01\Cyberlink.PowerDVD.Ultra.v8.0.1730\keygen.exe (Trojan.Dropper.PGen) -> Pridanie do karantény a zmazanie úspešné.
D:\Install (záloha na Seagate FreeAgent)\Install_01\Cyberlink.PowerDVD.Ultra.v8.0.1730\Cyberlink.PowerDVD.Ultra.v8.0.1730.Multilingual.Incl.Keymaker-CORE\keygen.exe (Trojan.Dropper.PGen) -> Pridanie do karantény a zmazanie úspešné.
D:\Install (záloha na Seagate FreeAgent)\Nero\keymaker.exe (RiskWare.Tool.HCK) -> Pridanie do karantény a zmazanie úspešné.
D:\Install (záloha na Seagate FreeAgent)\nero-lite-v-9-4-13-2 - vyskúšané - OK\Nero.Lite.v.9.4.13.2\Keymaker.exe (Trojan.Agent.CK) -> Pridanie do karantény a zmazanie úspešné.
D:\Install (záloha na Seagate FreeAgent)\Nero8\Nero8\Ahead_Nero_v8.2.8.0_by_Embrace\Ahead.Nero.v8.2.8.0.Incl.Keymaker-EMBRACE\Ahead.Nero.v8.2.8.0.Incl.Keymaker-EMBRACE\keymaker.exe (RiskWare.Tool.HCK) -> Pridanie do karantény a zmazanie úspešné.

(koniec)

Avatar uživatele
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8720
Registrován: 09 Pro 2006 06:19
Místo/Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: Infekcia po kontrole Eset online scanner

#10 Příspěvek od cernohous13 »

cernohous13 napsal:
:arrow: po ukončení -> Zobrazit výsledky -> zkontrolovat zda je vše označeno -> Odstranit označené
Ještě tam zůstalo pár nálezů označených jako "Žiadna úloha nevykonaná".

Bylo to vynecháno úmyslně ?
Pokud ne, tak opakuj.
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

witchhammer
Návštěvník
Návštěvník
Příspěvky: 11
Registrován: 08 Kvě 2013 23:04

Re: Infekcia po kontrole Eset online scanner

#11 Příspěvek od witchhammer »

Tie mi MBAM defaultne neponúkol na zmazanie, takže som to ani nezačiarkoval. Čo sa týka


HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Škodlivý: (1) Dobrý: (0) -> Žiadna úloha nevykonaná.
HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Škodlivý: (1) Dobrý: (0) -> Žiadna úloha nevykonaná.
HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Škodlivý: (1) Dobrý: (0) -> Žiadna úloha nevykonaná.

tak to bolo úmyselne, notifikácie som si v Security Center povypínal manuálne po inštalácii OS, keďže AV nepoužívam žiadny a tie nofitikácie ma otravovali. Niektoré tie hackpatchere som námatkovo upol na virustotal a je to tak pol na pol. Viac menej sú to SW v archíve, ktoré ani nepoužívam, ale je mi ľúto ich zmazať, takže s tým dokážem žiť. Po tejto kontrole ešte treba niečo spraviť, alebo až na tieto zmieňované (moje) výnimky je PC čísté ?

Ďakujem

Avatar uživatele
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8720
Registrován: 09 Pro 2006 06:19
Místo/Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: Infekcia po kontrole Eset online scanner

#12 Příspěvek od cernohous13 »

:arrow: MBAM můžeš odinstalovat

:arrow: Mohu doporučit kontrolu a vyčištění Ccleanerem
Stáhni Ccleaner - http://www.slunecnice.cz/sw/ccleaner/
Při instalaci vyhodit fajfku u "Instalovat Yahoo! Toolbar" (pokud bude v nabídce)

zavřít Internetový prohlížeč a
spustit "Čistič" > "Spustit Ccleaner" - odstraní nepotřebné
spustit "Registry" > "Hledej problémy" > "Opravit vybrané problémy"
souhlas se zálohou registrů - opakovat dokud nebudou registry čisté.
spustit "Nástroje" > "Obnova systému" - 1.řádek zachovej, ostatní "Odstranit"
spustit "Nástroje" > "Start" - tady můžeš zkusit deaktivovat procesy, které při spuštění nepotřebuješ (pokud by ti potom něco nechodilo, stejným způsobem je povolíš)
Návod:http://jnp.zive.cz/Clanky/Prirucka-do-k ... fault.aspx
Ten si můžeš nechat i na budoucí občasné čištění.

Když už nemáš žádný problém tak to můžeme ukončit :wink:
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

witchhammer
Návštěvník
Návštěvník
Příspěvky: 11
Registrován: 08 Kvě 2013 23:04

Re: Infekcia po kontrole Eset online scanner

#13 Příspěvek od witchhammer »

Ďakujem za pomoc, problém vyriešený.

Avatar uživatele
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8720
Registrován: 09 Pro 2006 06:19
Místo/Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: Infekcia po kontrole Eset online scanner

#14 Příspěvek od cernohous13 »

Nemáš zač - rádo se stalo a jsme tady i příště :fez:
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

Zamčeno