Trojsky kun prosim o kontrolu

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zamčeno
Zpráva
Autor
Davidov
Návštěvník
Návštěvník
Příspěvky: 343
Registrován: 12 Bře 2011 11:21
Místo/Bydliště: Jirkov

Trojsky kun prosim o kontrolu

#1 Příspěvek od Davidov »

LOG z SAS SUPERAntiSpyware Scan Log
http://www.superantispyware.com

Generated 08/14/2013 at 12:14 PM

Application Version : 5.6.1030

Core Rules Database Version : 10690
Trace Rules Database Version: 8502

Scan type : Complete Scan
Total Scan Time : 00:11:44

Operating System Information
Windows 7 Home Basic 64-bit, Service Pack 1 (Build 6.01.7601)
UAC On - Limited User

Memory items scanned : 502
Memory threats detected : 0
Registry items scanned : 70108
Registry threats detected : 0
File items scanned : 34884
File threats detected : 1

Trojan.Agent/Gen-Obfuscator
G:\SYSTEM VOLUME INFORMATION\_RESTORE{256BBC99-E5FB-4E70-BFF8-CEACF4A59908}\RP87\A0020782.EXE


Log:RSIS:
Logfile of random's system information tool 1.09 (written by random/random)
Run by Davidov at 2013-08-14 12:26:14
Microsoft Windows 7 Home Basic Service Pack 1
System drive C: has 14 GB (45%) free of 31 GB
Total RAM: 8189 MB (72% free)

HijackThis download failed

======Listing Processes======

\SystemRoot\System32\smss.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
wininit.exe
%SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,20480,768 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
winlogon.exe
C:\Windows\system32\svchost.exe -k DcomLaunch
C:\Windows\system32\nvvsvc.exe
C:\Windows\system32\svchost.exe -k RPCSS
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
C:\Windows\system32\svchost.exe -k netsvcs
"C:\Program Files (x86)\Creative\Shared Files\CTAudSvc.exe"
C:\Windows\system32\svchost.exe -k GPSvcGroup
C:\Windows\system32\svchost.exe -k LocalService
"C:\Program Files\Sandboxie\SbieSvc.exe"
C:\Windows\system32\svchost.exe -k NetworkService
C:\Windows\System32\spoolsv.exe
"C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe"
C:\Windows\system32\nvvsvc.exe -session -first
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
"C:\Program Files\Windows7FirewallControl\Windows7FirewallService.exe"
"C:\Program Files\ESET\ESET NOD32 Antivirus\x86\ekrn.exe"
"taskhost.exe"
"C:\Program Files\PhenomMsrTweaker\PhenomMsrTweakerService.exe"
C:\Windows\SysWOW64\PnkBstrA.exe
"C:\Windows\system32\Dwm.exe"
C:\Windows\Explorer.EXE
"C:\Program Files\YesShield\ShieldDaemon.exe" /Auto
"C:\Program Files\Windows7FirewallControl\Windows7FirewallControl.exe"
"C:\Program Files\Logitech\SetPointP\SetPoint.exe" /launchgaming
"C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
"C:\Program Files (x86)\EXPERTool\TBPANEL.exe" /a
"C:\Program Files\Sandboxie\SbieCtrl.exe"
KHALMNPR.EXE /API
"C:\Program Files (x86)\AntiLogger\AntiLogger.exe" /minimized
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe
"C:\Program Files\Sandboxie\SbieSvc.exe" Sandboxie_GuiProxy_00000001,336
"C:\Program Files\SUPERAntiSpyware\SASCORE64.EXE"
"C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe"
"C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbam.exe"
"G:\Programy atd cod\cisteni PC\CCE\KillSwitch.exe"
"C:\Windows\System32\notepad.exe" C:\Users\Davidov\AppData\Roaming\SUPERAntiSpyware.com\SUPERAntiSpyware\Logs\SUPERAntiSpyware Scan Log - 08-14-2013 - 12-14-12.log
"C:\Program Files\Sandboxie\SandboxieRpcSs.exe"
"C:\Program Files\Sandboxie\SandboxieDcomLaunch.exe"
"C:\Users\Davidov\AppData\Local\Google\Chrome\Application\chrome.exe"
"C:\Users\Davidov\AppData\Local\Google\Chrome\Application\chrome.exe" --type=gpu-process --channel="2144.0.299281415\1694662232" --supports-dual-gpus=false --gpu-driver-bug-workarounds=0,9,20,22 --gpu-vendor-id=0x10de --gpu-device-id=0x1245 --gpu-driver-vendor=NVIDIA --gpu-driver-version=9.18.13.1090 --ignored=" --type=renderer " /prefetch:822062411
"C:\Program Files\Sandboxie\SandboxieCrypto.exe"
"C:\Users\Davidov\AppData\Local\Google\Chrome\Application\chrome.exe" --type=renderer --lang=cs --force-fieldtrials=AutocompleteDynamicTrial_2/DefaultControl/ForceCompositingMode/thread/InfiniteCache/No/NewMenuStyle/Compact2/OmniboxStopTimer/UseStopTimer/Prerender/PrerenderEnabled/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group3/UMA-New-Install-Uniformity-Trial/Control/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_15/UMA-Uniformity-Trial-1-Percent/group_70/UMA-Uniformity-Trial-10-Percent/group_03/UMA-Uniformity-Trial-20-Percent/group_01/UMA-Uniformity-Trial-5-Percent/group_10/UMA-Uniformity-Trial-50-Percent/default/ --extension-process --renderer-print-preview --enable-threaded-compositing --disable-html-notifications --channel="2144.4.750471250\147377809" /prefetch:673131151
"C:\Users\Davidov\AppData\Local\Google\Chrome\Application\chrome.exe" --type=renderer --lang=cs --force-fieldtrials=AutocompleteDynamicTrial_2/DefaultControl/ForceCompositingMode/thread/InfiniteCache/No/NewMenuStyle/Compact2/OmniboxStopTimer/UseStopTimer/Prerender/PrerenderEnabled/PrerenderFromOmnibox/OmniboxPrerenderEnabled/Test0PercentDefault/group_01/UMA-Dynamic-Binary-Uniformity-Trial/default/UMA-Dynamic-Uniformity-Trial/Group3/UMA-New-Install-Uniformity-Trial/Control/UMA-Session-Randomized-Uniformity-Trial-5-Percent/group_15/UMA-Uniformity-Trial-1-Percent/group_70/UMA-Uniformity-Trial-10-Percent/group_03/UMA-Uniformity-Trial-20-Percent/group_01/UMA-Uniformity-Trial-5-Percent/group_10/UMA-Uniformity-Trial-50-Percent/default/ --renderer-print-preview --enable-threaded-compositing --disable-html-notifications --channel="2144.6.159310542\1233444528" /prefetch:673131151
taskeng.exe {34AB90DD-3DE4-44B6-81B5-D094D45242AE}
"C:\Program Files\Sandboxie\32\SbieSvc.exe" Sandboxie_ComProxy_S-1-5-21-3894378581-1236560462-2931102351-1000_DefaultBox_1_1_:
C:\Windows\system32\DllHost.exe /Processid:{E10F6C3A-F1AE-4ADC-AA9D-2FE65525666E}
C:\Windows\system32\DllHost.exe /Processid:{E10F6C3A-F1AE-4ADC-AA9D-2FE65525666E}
"C:\Users\Davidov\Desktop\RSITx64.exe"
C:\Windows\system32\wbem\wmiprvse.exe

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
Java(tm) Plug-In SSV Helper - C:\Program Files (x86)\Java\jre7\bin\ssv.dll [2013-06-12 463272]

[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll [2013-06-12 171944]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"YesShield Daemon"=C:\Program Files\YesShield\ShieldDaemon.exe [2012-10-24 289472]
"Windows7FirewallControl"=C:\Program Files\Windows7FirewallControl\Windows7FirewallControl.exe [2012-09-21 1131008]
"EvtMgr6"=c:\program files\logitech\setpointp\setpoint.exe [2010-10-29 1680976]
"egui"=C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe [2013-03-21 6330568]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"GAINWARD"=c:\program files (x86)\expertool\tbpanel.exe [2011-08-02 2273608]
"SandboxieControl"=C:\Program Files\Sandboxie\SbieCtrl.exe [2013-07-08 759384]
"SUPERAntiSpyware"=C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe [2013-08-12 6581488]

[HKEY_LOCAL_MACHINE\Software\wow6432node\Microsoft\Windows\CurrentVersion\Run]
"AntiLogger"=C:\Program Files (x86)\AntiLogger\AntiLogger.exe [2013-07-22 17289640]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\LBTWlgn]
c:\program files\common files\logishrd\bluetooth\LBTWlgn.dll [2010-10-28 66640]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\!SASCORE]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\hitmanpro37]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\hitmanpro37.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\!SASCORE]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\hitmanpro37]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\hitmanpro37.sys]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableTaskMgr"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=5
"ConsentPromptBehaviorUser"=3
"EnableUIADesktopToggle"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=221

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoActiveDesktop"=1
"NoActiveDesktopChanges"=1
"ForceActiveDesktopOn"=0

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.msadpcm"=msadp32.acm
"midimapper"=midimap.dll
"wavemapper"=msacm32.drv
"vidc.uyvy"=msyuv.dll
"vidc.yuy2"=msyuv.dll
"vidc.yvyu"=msyuv.dll
"vidc.iyuv"=iyuv_32.dll
"vidc.i420"=iyuv_32.dll
"vidc.yvu9"=tsbyuv.dll
"msacm.l3acm"=C:\Windows\System32\l3codeca.acm
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"wave1"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
"aux1"=wdmaud.drv
"wave2"=wdmaud.drv
"midi2"=wdmaud.drv
"mixer2"=wdmaud.drv
"aux2"=wdmaud.drv
"wave3"=wdmaud.drv
"midi3"=wdmaud.drv
"mixer3"=wdmaud.drv
"aux3"=wdmaud.drv
"wave4"=wdmaud.drv
"midi4"=wdmaud.drv
"mixer4"=wdmaud.drv
"aux4"=wdmaud.drv
"wave5"=wdmaud.drv
"midi5"=wdmaud.drv
"mixer5"=wdmaud.drv
"aux5"=wdmaud.drv
"wave6"=wdmaud.drv
"midi6"=wdmaud.drv
"mixer6"=wdmaud.drv
"aux6"=wdmaud.drv

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*

======List of files/folders created in the last 1 month======

2013-08-14 12:26:15 ----D---- C:\Program Files\trend micro
2013-08-14 12:26:14 ----D---- C:\rsit
2013-08-14 12:01:39 ----D---- C:\Users\Davidov\AppData\Roaming\SUPERAntiSpyware.com
2013-08-14 12:01:22 ----D---- C:\ProgramData\SUPERAntiSpyware.com
2013-08-14 12:01:22 ----D---- C:\Program Files\SUPERAntiSpyware
2013-08-14 11:59:09 ----SH---- C:\diskpt0.sys
2013-08-14 11:48:46 ----A---- C:\Windows\SYSWOW64\ieui.dll
2013-08-14 11:48:45 ----A---- C:\Windows\system32\ieui.dll
2013-08-14 11:48:42 ----A---- C:\Windows\SYSWOW64\RegisterIEPKEYs.exe
2013-08-14 11:48:42 ----A---- C:\Windows\SYSWOW64\iesysprep.dll
2013-08-14 11:48:42 ----A---- C:\Windows\SYSWOW64\iesetup.dll
2013-08-14 11:48:42 ----A---- C:\Windows\SYSWOW64\iernonce.dll
2013-08-14 11:48:42 ----A---- C:\Windows\system32\RegisterIEPKEYs.exe
2013-08-14 11:48:42 ----A---- C:\Windows\system32\iesysprep.dll
2013-08-14 11:48:42 ----A---- C:\Windows\system32\iesetup.dll
2013-08-14 11:48:42 ----A---- C:\Windows\system32\iernonce.dll
2013-08-14 11:48:42 ----A---- C:\Windows\system32\ie4uinit.exe
2013-08-14 11:48:41 ----A---- C:\Windows\SYSWOW64\iertutil.dll
2013-08-14 11:48:40 ----A---- C:\Windows\system32\iertutil.dll
2013-08-14 11:48:38 ----A---- C:\Windows\SYSWOW64\msfeeds.dll
2013-08-14 11:48:37 ----A---- C:\Windows\system32\msfeeds.dll
2013-08-14 11:48:36 ----A---- C:\Windows\SYSWOW64\jscript.dll
2013-08-14 11:48:36 ----A---- C:\Windows\system32\jscript.dll
2013-08-14 11:48:35 ----A---- C:\Windows\system32\jscript9.dll
2013-08-14 11:48:34 ----A---- C:\Windows\SYSWOW64\jscript9.dll
2013-08-14 11:48:32 ----A---- C:\Windows\SYSWOW64\urlmon.dll
2013-08-14 11:48:31 ----A---- C:\Windows\system32\urlmon.dll
2013-08-14 11:48:29 ----A---- C:\Windows\SYSWOW64\jsproxy.dll
2013-08-14 11:48:29 ----A---- C:\Windows\system32\jsproxy.dll
2013-08-14 11:48:28 ----A---- C:\Windows\SYSWOW64\wininet.dll
2013-08-14 11:48:27 ----A---- C:\Windows\system32\wininet.dll
2013-08-14 11:48:24 ----A---- C:\Windows\SYSWOW64\ieframe.dll
2013-08-14 11:48:21 ----A---- C:\Windows\system32\ieframe.dll
2013-08-14 11:48:18 ----A---- C:\Windows\system32\mshtml.dll
2013-08-14 11:48:12 ----A---- C:\Windows\SYSWOW64\mshtml.dll
2013-08-14 11:41:43 ----A---- C:\Windows\system32\rpcrt4.dll
2013-08-14 11:41:42 ----A---- C:\Windows\SYSWOW64\rpcrt4.dll
2013-08-14 11:41:28 ----A---- C:\Windows\system32\drivers\tcpip.sys
2013-08-14 11:41:26 ----A---- C:\Windows\SYSWOW64\ntoskrnl.exe
2013-08-14 11:41:24 ----A---- C:\Windows\SYSWOW64\ntkrnlpa.exe
2013-08-14 11:41:24 ----A---- C:\Windows\system32\ntoskrnl.exe
2013-08-14 11:41:24 ----A---- C:\Windows\system32\ntdll.dll
2013-08-14 11:41:23 ----A---- C:\Windows\SYSWOW64\ntdll.dll
2013-08-14 11:41:23 ----A---- C:\Windows\system32\wow64.dll
2013-08-14 11:41:21 ----A---- C:\Windows\SYSWOW64\ntvdm64.dll
2013-08-14 11:41:20 ----A---- C:\Windows\SYSWOW64\wow32.dll
2013-08-14 11:41:20 ----A---- C:\Windows\SYSWOW64\user.exe
2013-08-14 11:41:20 ----A---- C:\Windows\SYSWOW64\setup16.exe
2013-08-14 11:41:20 ----A---- C:\Windows\SYSWOW64\instnm.exe
2013-08-14 11:41:09 ----A---- C:\Windows\system32\crypt32.dll
2013-08-14 11:41:08 ----A---- C:\Windows\SYSWOW64\crypt32.dll
2013-08-14 11:41:05 ----A---- C:\Windows\system32\wintrust.dll
2013-08-14 11:41:03 ----A---- C:\Windows\SYSWOW64\wintrust.dll
2013-08-14 11:41:03 ----A---- C:\Windows\SYSWOW64\cryptsvc.dll
2013-08-14 11:41:03 ----A---- C:\Windows\SYSWOW64\cryptnet.dll
2013-08-14 11:41:03 ----A---- C:\Windows\system32\cryptsvc.dll
2013-08-14 11:41:03 ----A---- C:\Windows\system32\cryptnet.dll
2013-08-14 11:40:55 ----A---- C:\Windows\SYSWOW64\tzres.dll
2013-08-14 11:40:55 ----A---- C:\Windows\system32\tzres.dll
2013-08-14 11:40:30 ----A---- C:\Windows\SYSWOW64\WMVDECOD.DLL
2013-08-14 11:40:30 ----A---- C:\Windows\system32\WMVDECOD.DLL
2013-08-14 11:40:30 ----A---- C:\Windows\system32\drivers\tssecsrv.sys
2013-08-14 11:40:05 ----D---- C:\Program Files (x86)\Mozilla Thunderbird
2013-08-14 11:38:08 ----A---- C:\Windows\system32\drivers\dtsoftbus01.sys
2013-08-14 11:37:59 ----D---- C:\Program Files (x86)\DAEMON Tools Lite
2013-07-31 20:42:19 ----D---- C:\Windows\ERUNT
2013-07-31 19:36:40 ----D---- C:\ProgramData\ESET
2013-07-31 19:36:40 ----D---- C:\Program Files\ESET
2013-07-31 14:28:50 ----D---- C:\Windows\system32\MRT
2013-07-31 08:49:51 ----A---- C:\Windows\system32\drivers\AntiLog64.sys
2013-07-31 08:49:50 ----D---- C:\Program Files (x86)\AntiLogger
2013-07-31 08:37:25 ----D---- C:\Program Files\Sandboxie
2013-07-31 08:18:59 ----A---- C:\Windows\SYSWOW64\qedit.dll
2013-07-31 08:18:59 ----A---- C:\Windows\system32\win32k.sys
2013-07-31 08:18:59 ----A---- C:\Windows\system32\qedit.dll
2013-07-31 08:17:29 ----A---- C:\Windows\SYSWOW64\DWrite.dll
2013-07-31 08:17:29 ----A---- C:\Windows\system32\DWrite.dll

======List of files/folders modified in the last 1 month======

2013-08-14 12:26:15 ----RD---- C:\Program Files
2013-08-14 12:26:15 ----D---- C:\Windows\Temp
2013-08-14 12:22:36 ----D---- C:\Windows\Microsoft.NET
2013-08-14 12:22:24 ----RSD---- C:\Windows\assembly
2013-08-14 12:10:53 ----D---- C:\Windows\system32\config
2013-08-14 12:02:36 ----D---- C:\Windows\System32
2013-08-14 12:02:36 ----D---- C:\Windows\inf
2013-08-14 12:02:36 ----A---- C:\Windows\system32\PerfStringBackup.INI
2013-08-14 12:02:11 ----D---- C:\Windows\Tasks
2013-08-14 12:02:11 ----D---- C:\Windows\system32\Tasks
2013-08-14 12:01:39 ----HD---- C:\ProgramData
2013-08-14 11:57:42 ----D---- C:\Windows\Prefetch
2013-08-14 11:56:57 ----D---- C:\Windows\debug
2013-08-14 11:56:57 ----D---- C:\Windows
2013-08-14 11:56:56 ----SHD---- C:\Boot
2013-08-14 11:56:03 ----D---- C:\Windows\system32\catroot2
2013-08-14 11:56:01 ----D---- C:\Windows\SoftwareDistribution
2013-08-14 11:55:46 ----D---- C:\Users\Davidov\AppData\Roaming\Wise Care 365
2013-08-14 11:54:27 ----D---- C:\Windows\Panther
2013-08-14 11:52:42 ----D---- C:\Windows\winsxs
2013-08-14 11:52:17 ----D---- C:\Program Files (x86)\Mozilla Maintenance Service
2013-08-14 11:51:28 ----D---- C:\Windows\SYSWOW64\cs-CZ
2013-08-14 11:51:28 ----D---- C:\Windows\SysWOW64
2013-08-14 11:51:28 ----D---- C:\Windows\system32\drivers
2013-08-14 11:51:28 ----D---- C:\Windows\system32\cs-CZ
2013-08-14 11:51:28 ----D---- C:\Windows\AppPatch
2013-08-14 11:51:28 ----D---- C:\Program Files\Internet Explorer
2013-08-14 11:51:28 ----D---- C:\Program Files (x86)\Internet Explorer
2013-08-14 11:49:29 ----D---- C:\Windows\system32\catroot
2013-08-14 11:47:54 ----SHD---- C:\Windows\Installer
2013-08-14 11:42:25 ----A---- C:\Windows\system32\MRT.exe
2013-08-14 11:41:44 ----A---- C:\Windows\Sandboxie.ini
2013-08-14 11:40:48 ----RD---- C:\Program Files (x86)
2013-08-14 11:38:10 ----D---- C:\Windows\system32\DriverStore
2013-08-02 10:40:02 ----D---- C:\Users\Davidov\AppData\Roaming\TS3Client
2013-07-31 20:52:36 ----HD---- C:\Program Files (x86)\InstallShield Installation Information
2013-07-31 19:16:24 ----D---- C:\Windows\system32\drivers\etc
2013-07-31 08:52:45 ----D---- C:\Windows\SYSWOW64\config
2013-07-31 08:35:59 ----D---- C:\Program Files\Windows Defender
2013-07-31 08:35:59 ----D---- C:\Program Files (x86)\Windows Defender
2013-07-31 08:35:57 ----D---- C:\Program Files\Microsoft Silverlight
2013-07-31 08:35:57 ----D---- C:\Program Files (x86)\Microsoft Silverlight

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 diskpt;diskpt; C:\Windows\SYSTEM32\drivers\diskpt.sys [2012-10-24 258376]
R0 pciide;pciide; C:\Windows\system32\drivers\pciide.sys [2009-07-14 12352]
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2010-11-21 213888]
R1 AntiLog32;AntiLog32; \??\C:\Windows\system32\drivers\AntiLog64.sys [2013-07-31 49240]
R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver; C:\Windows\system32\DRIVERS\dtsoftbus01.sys [2013-08-14 283064]
R1 eamonm;eamonm; C:\Windows\system32\DRIVERS\eamonm.sys [2013-02-14 213416]
R1 ehdrv;ehdrv; C:\Windows\system32\DRIVERS\ehdrv.sys [2013-01-10 150616]
R1 SASKUTIL;SASKUTIL; \??\C:\Program Files\SUPERAntiSpyware\SASKUTIL64.SYS [2011-07-12 12368]
R2 epfwwfpr;epfwwfpr; C:\Windows\system32\DRIVERS\epfwwfpr.sys [2013-01-10 139768]
R3 LHidFilt;Logitech SetPoint KMDF HID Filter Driver; C:\Windows\system32\DRIVERS\LHidFilt.Sys [2010-08-24 63568]
R3 LMouFilt;Logitech SetPoint KMDF Mouse Filter Driver; C:\Windows\system32\DRIVERS\LMouFilt.Sys [2010-08-24 57936]
R3 LUsbFilt;Logitech SetPoint KMDF USB Filter; C:\Windows\System32\Drivers\LUsbFilt.Sys [2010-08-24 41040]
R3 RTL8167;Realtek 8167 NT Driver; C:\Windows\system32\DRIVERS\Rt64win7.sys [2009-03-02 187392]
R3 SbieDrv;SbieDrv; \??\C:\Program Files\Sandboxie\SbieDrv.sys [2013-07-08 199384]
R3 skfiltv;skfiltv; C:\Windows\system32\drivers\skfiltv.sys [2008-08-14 24064]
R3 WinRing0_1_2_0;WinRing0_1_2_0; \??\C:\Program Files\PhenomMsrTweaker\WinRing0x64.sys [2010-06-03 14544]
S1 SASDIFSV;SASDIFSV; \??\C:\Program Files\SUPERAntiSpyware\SASDIFSV64.SYS [2011-07-22 14928]
S3 RdpVideoMiniport;Remote Desktop Video Miniport Driver; C:\Windows\System32\drivers\rdpvideominiport.sys [2012-08-23 19456]
S3 TBPanel;TBPanel; C:\Windows\system32\drivers\TBPanel.sys []
S3 TsUsbFlt;TsUsbFlt; C:\Windows\system32\drivers\tsusbflt.sys [2012-08-23 57856]
S3 TsUsbGD;Remote Desktop Generic USB Device; C:\Windows\system32\drivers\TsUsbGD.sys [2012-08-23 30208]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 !SASCORE;SAS Core Service; C:\Program Files\SUPERAntiSpyware\SASCORE64.EXE [2013-05-23 143120]
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R2 CTAudSvcService;Creative Audio Service; C:\Program Files (x86)\Creative\Shared Files\CTAudSvc.exe [2010-01-27 286720]
R2 ekrn;ESET Service; C:\Program Files\ESET\ESET NOD32 Antivirus\x86\ekrn.exe [2013-03-21 1341664]
R2 nvsvc;NVIDIA Display Driver Service; C:\Windows\system32\nvvsvc.exe [2012-12-29 884152]
R2 PhenomMsrTweaker;PhenomMsrTweaker service; C:\Program Files\PhenomMsrTweaker\PhenomMsrTweakerService.exe [2010-06-03 188416]
R2 PnkBstrA;PnkBstrA; C:\Windows\syswow64\PnkBstrA.exe [2013-06-27 66872]
R2 SbieSvc;Sandboxie Service; C:\Program Files\Sandboxie\SbieSvc.exe [2013-07-08 183896]
R2 Windows7FirewallService;Windows7FirewallService; C:\Program Files\Windows7FirewallControl\Windows7FirewallService.exe [2012-09-21 764416]
S2 WiseBootAssistant;Wise Boot Assistant; C:\Program Files (x86)\Wise\Wise Care 365\BootTime.exe [2012-07-17 580648]
S3 aspnet_state;ASP.NET State Service; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\aspnet_state.exe [2010-03-18 44376]
S3 Creative Audio Engine Licensing Service;Creative Audio Engine Licensing Service; C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\CTAELicensing.exe [2013-01-28 79360]
S3 LBTServ;Logitech Bluetooth Service; C:\Program Files\Common Files\LogiShrd\Bluetooth\lbtserv.exe [2010-10-28 357456]
S3 MozillaMaintenance;Mozilla Maintenance Service; C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe [2013-08-14 117656]
S3 Steam Client Service;Steam Client Service; C:\Program Files (x86)\Common Files\Steam\SteamService.exe [2013-06-07 543656]
S3 WatAdminSvc;@%SystemRoot%\system32\Wat\WatUX.exe,-601; C:\Windows\system32\Wat\WatAdminSvc.exe [2013-01-28 1255736]
S4 NetMsmqActivator;@C:\Windows\Microsoft.NET\Framework64\v4.0.30319\\ServiceModelInstallRC.dll,-8195; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]
S4 NetPipeActivator;@C:\Windows\Microsoft.NET\Framework64\v4.0.30319\\ServiceModelInstallRC.dll,-8197; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]
S4 NetTcpActivator;@C:\Windows\Microsoft.NET\Framework64\v4.0.30319\\ServiceModelInstallRC.dll,-8199; C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe [2010-03-18 124240]

-----------------EOF-----------------

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Trojsky kun prosim o kontrolu

#2 Příspěvek od vyosek »

Zdravim :)

:arrow: Trojan je pouze v bode obnovy, zadna aktivni hrozba

:arrow: Vycistete dle tohoto navodu http://forum.viry.cz/viewtopic.php?f=46&t=47040
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Davidov
Návštěvník
Návštěvník
Příspěvky: 343
Registrován: 12 Bře 2011 11:21
Místo/Bydliště: Jirkov

Re: Trojsky kun prosim o kontrolu

#3 Příspěvek od Davidov »

Trojan odstranen podle postupu ale Comodo killswitch ukazuje zmenu DNS a HOST.DNS je v poradku menil jsem ho na DNS symanteku ale HOST sluzbu jsem nemenil.

Obrázek

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Trojsky kun prosim o kontrolu

#4 Příspěvek od vyosek »

:arrow: Stahnete RogueKiller http://www.sur-la-toile.com/RogueKiller/RogueKiller.exe
  • Ukoncete vsechny programy
  • Pokud pouzivate Win Vista ci W7, kliknete na RogueKiller pravym a dejte Run As Administrator ci Spustit jako spravce
  • Pockejte na dokonceni PreScanu
  • Zvolte moznost Prohledat (scan)
  • Po dokonceni skenu kliknete na Zpráva (Report)- otevre se log, ten sem vlozte
  • Detailni postup vc. obrazku mate zde http://forum.viry.cz/viewtopic.php?f=24&t=120452
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Davidov
Návštěvník
Návštěvník
Příspěvky: 343
Registrován: 12 Bře 2011 11:21
Místo/Bydliště: Jirkov

Re: Trojsky kun prosim o kontrolu

#5 Příspěvek od Davidov »

diky zde je log:

RogueKiller V8.6.5 [Aug 5 2013] by Tigzy
mail : tigzyRK<at>gmail<dot>com
Podpora : http://www.adlice.com/forum/
Webové stránky : http://www.adlice.com/softwares/roguekiller/
: http://tigzyrk.blogspot.com/

Operační systém : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Spuštěno v : Normální režim
Uživatel : Davidov [Práva správce]
Mód : Kontrola -- Datum : 08/15/2013 06:38:36
| ARK || FAK || MBR |

¤¤¤ Škodlivé procesy: : 0 ¤¤¤

¤¤¤ ¤¤¤ Záznamy Registrů: : 7 ¤¤¤
[DNS] HKLM\[...]\CCSet\[...]\{371ACBD0-51A8-44BD-8A64-931C634DA576} : NameServer (198.153.192.40,198.153.194.40) -> NALEZENO
[DNS] HKLM\[...]\CS001\[...]\{371ACBD0-51A8-44BD-8A64-931C634DA576} : NameServer (198.153.192.40,198.153.194.40) -> NALEZENO
[DNS] HKLM\[...]\CS002\[...]\{371ACBD0-51A8-44BD-8A64-931C634DA576} : NameServer (198.153.192.40,198.153.194.40) -> NALEZENO
[HJ POL] HKCU\[...]\System : DisableTaskMgr (0) -> NALEZENO
[HJ POL] HKCU\[...]\System : DisableRegistryTools (0) -> NALEZENO
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> NALEZENO
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> NALEZENO

¤¤¤ naplánované úlohy : 2 ¤¤¤
[V2][SUSP PATH] GoogleUpdateTaskUserS-1-5-21-3894378581-1236560462-2931102351-1000Core : C:\Users\Davidov\AppData\Local\Google\Update\GoogleUpdate.exe - /c [7] -> NALEZENO
[V2][SUSP PATH] GoogleUpdateTaskUserS-1-5-21-3894378581-1236560462-2931102351-1000UA1ce8db5510727c4 : C:\Users\Davidov\AppData\Local\Google\Update\GoogleUpdate.exe - /ua /installsource scheduler [7][x] -> NALEZENO

¤¤¤ spuštění položky : 0 ¤¤¤

¤¤¤ Webové prohlížeče : 0 ¤¤¤

¤¤¤ Zvláštní soubory / Složky: ¤¤¤

¤¤¤ Ovladač : [NENAHRÁNO 0x0] ¤¤¤

¤¤¤ Externí včelstvo: ¤¤¤

¤¤¤ Nákaza : ¤¤¤

¤¤¤ Soubor HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts


ÿþ1

¤¤¤ Kontrola MBR: ¤¤¤

+++++ PhysicalDrive0: Hitachi HTS545025B9A300 ATA Device +++++
--- User ---
[MBR] b4a5374916b6821bfa823aedfb57b499
[BSP] d407b972bb375ad4a9490c69d3af9a39 : Windows XP MBR Code
Partition table:
0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 238472 Mo
User = LL1 ... OK!
User = LL2 ... OK!

+++++ PhysicalDrive1: Hitachi HTS545025B9A300 ATA Device +++++
--- User ---
[MBR] 3cf8adca2a2d98dad5049c0499b6e71e
[BSP] 0404233edc02cf2ff1f30665aac34bba : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 30531 Mo
User = LL1 ... OK!
User = LL2 ... OK!

+++++ PhysicalDrive2: Hitachi HTS545025B9A300 ATA Device +++++
--- User ---
[MBR] 6569530ae8c039f6c1378f01eed36d89
[BSP] 720391bb9bdfcf6936768a5ab5e44fcf : Windows XP MBR Code
Partition table:
0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 152624 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Dokončeno : << RKreport[0]_S_08152013_063836.txt >>

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Trojsky kun prosim o kontrolu

#6 Příspěvek od vyosek »

:arrow: Spustte znovu RogueKiller
  • Pokud pouzivate Win Vista ci W7, kliknete na RogueKiller pravym a dejte Run As Administrator ci Spustit jako spravce
  • Zvolte moznost Prohledat a pote Smazat a nasledne Zprava - otevre se log, ten sem vlozte
  • Pak kliknete na Oprava Host a Zprava - otevre se log, ten sem vlozte
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Davidov
Návštěvník
Návštěvník
Příspěvky: 343
Registrován: 12 Bře 2011 11:21
Místo/Bydliště: Jirkov

Re: Trojsky kun prosim o kontrolu

#7 Příspěvek od Davidov »

RogueKiller V8.6.5 _x64_ [Aug 5 2013] by Tigzy
mail : tigzyRK<at>gmail<dot>com
Podpora : http://www.adlice.com/forum/
Webové stránky : http://www.adlice.com/softwares/roguekiller/
: http://tigzyrk.blogspot.com/

Operační systém : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Spuštěno v : Normální režim
Uživatel : Davidov [Práva správce]
Mód : Odebrat -- Datum : 08/16/2013 19:46:55
| ARK || FAK || MBR |

¤¤¤ Škodlivé procesy: : 0 ¤¤¤

¤¤¤ ¤¤¤ Záznamy Registrů: : 2 ¤¤¤
[HJ DESK] HKCU\[...]\ClassicStartMenu : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> NAHRAZENO (0)
[HJ DESK] HKCU\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> NAHRAZENO (0)

¤¤¤ naplánované úlohy : 0 ¤¤¤

¤¤¤ spuštění položky : 0 ¤¤¤

¤¤¤ Webové prohlížeče : 0 ¤¤¤

¤¤¤ Zvláštní soubory / Složky: ¤¤¤

¤¤¤ Ovladač : [NENAHRÁNO 0x0] ¤¤¤

¤¤¤ Externí včelstvo: ¤¤¤

¤¤¤ Nákaza : ¤¤¤

¤¤¤ Soubor HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts


127.0.0.1 localhost


¤¤¤ Kontrola MBR: ¤¤¤

+++++ PhysicalDrive0: Hitachi HTS545025B9A300 ATA Device +++++
--- User ---
[MBR] b4a5374916b6821bfa823aedfb57b499
[BSP] d407b972bb375ad4a9490c69d3af9a39 : Windows XP MBR Code
Partition table:
0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 238472 Mo
User = LL1 ... OK!
User = LL2 ... OK!

+++++ PhysicalDrive1: Hitachi HTS545025B9A300 ATA Device +++++
--- User ---
[MBR] 3cf8adca2a2d98dad5049c0499b6e71e
[BSP] 0404233edc02cf2ff1f30665aac34bba : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 30531 Mo
User = LL1 ... OK!
User = LL2 ... OK!

+++++ PhysicalDrive2: Hitachi HTS545025B9A300 ATA Device +++++
--- User ---
[MBR] 6569530ae8c039f6c1378f01eed36d89
[BSP] 720391bb9bdfcf6936768a5ab5e44fcf : Windows XP MBR Code
Partition table:
0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 152624 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Dokončeno : << RKreport[0]_D_08162013_194655.txt >>
RKreport[0]_S_08162013_194410.txt;RKreport[0]_S_08162013_194626.txt

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Trojsky kun prosim o kontrolu

#8 Příspěvek od vyosek »

Jak se chova PC :???:
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Davidov
Návštěvník
Návštěvník
Příspěvky: 343
Registrován: 12 Bře 2011 11:21
Místo/Bydliště: Jirkov

Re: Trojsky kun prosim o kontrolu

#9 Příspěvek od Davidov »

Je to v poradku Vyosku diky.

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Trojsky kun prosim o kontrolu

#10 Příspěvek od vyosek »

Nemate zac, rad jsem pomohl :worship: Zase nekdy Obrázek

A na zaklade Pravidla o zamykani temat :lock:
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Zamčeno