Prosím o kontrolu logu

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Odpovědět
Zpráva
Autor
terkava
Návštěvník
Návštěvník
Příspěvky: 5
Registrován: 29 Říj 2013 14:03

Prosím o kontrolu logu

#1 Příspěvek od terkava »

Zdravím, v souboru C:\WINDOWS\system32\msiexec.exe byl nalezen rootkit Win32:Evo-gen.

Děkuji za pomoc.

Logfile of random's system information tool 1.06 (written by random/random)
Run by Terča at 2013-10-29 13:49:40
Systém Microsoft Windows XP Professional Service Pack 3
System drive C: has 3 GB (5%) free of 57 GB
Total RAM: 958 MB (49% free)

HijackThis download failed

======Scheduled tasks folder======

C:\WINDOWS\tasks\Adobe Flash Player Updater.job
C:\WINDOWS\tasks\avast! Emergency Update.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
Groove GFS Browser Helper - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-26 2217832]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
Java(tm) Plug-In SSV Helper - C:\Program Files\Java\jre7\bin\ssv.dll [2013-07-08 463272]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}]
avast! Online Security - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2013-08-30 201784]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre7\bin\jp2ssv.dll [2013-07-08 171944]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - avast! Online Security - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2013-08-30 201784]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"VTTimer"=C:\WINDOWS\system32\VTTimer.exe [2005-03-08 53248]
"VTTrayp"=C:\WINDOWS\system32\VTtrayp.exe [2005-11-01 163840]
"AlwaysReady Power Message APP"=C:\WINDOWS\ARPWRMSG.EXE [2008-12-26 77312]
"ehTray"=C:\WINDOWS\ehome\ehtray.exe [2005-08-05 64512]
"GrooveMonitor"=C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe [2009-02-26 30040]
"NeroFilterCheck"=C:\WINDOWS\system32\NeroCheck.exe [2001-07-09 155648]
"avast"=C:\Program Files\AVAST Software\Avast\avastUI.exe [2013-08-30 4858968]
"Adobe ARM"=C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2013-04-04 958576]
"SoundMan"=C:\WINDOWS\SOUNDMAN.EXE [2006-06-20 577536]
"SunJavaUpdateSched"=C:\Program Files\Common Files\Java\Java Update\jusched.exe [2013-03-12 253816]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2008-12-19 40960]

C:\Documents and Settings\Terča\Nabídka Start\Programy\Po spuštění
Obsah aplikace OneNote.onetoc2
Výřezy obrazovky a spuštění aplikace OneNote 2007.lnk - C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\wpdshserviceobj.dll [2008-12-14 133632]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll [2009-02-26 2217832]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"InstallVisualStyle"=C:\WINDOWS\Resources\Themes\Windows XP Ultimate 2009\Windows XP Ultimate 2009.msstyles
"InstallTheme"=C:\WINDOWS\Resources\Themes\Windows XP Ultimate 2009.theme

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE"="C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"
"C:\Program Files\Microsoft Office\Office12\GROOVE.EXE"="C:\Program Files\Microsoft Office\Office12\GROOVE.EXE:*:Enabled:Microsoft Office Groove"
"C:\Program Files\Microsoft Office\Office12\ONENOTE.EXE"="C:\Program Files\Microsoft Office\Office12\ONENOTE.EXE:*:Enabled:Microsoft Office OneNote"
"C:\Program Files\viphone communicator\viphone communicator.exe"="C:\Program Files\viphone communicator\viphone communicator.exe:*:Enabled:viphone communicator"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

======File associations======

.txt - open - notepad.exe %1

======List of files/folders created in the last 1 months======

2013-10-29 13:49:42 ----D---- C:\Program Files\trend micro
2013-10-29 13:49:40 ----D---- C:\rsit
2013-10-10 14:42:15 ----HDC---- C:\WINDOWS\$NtUninstallKB2847311$
2013-10-10 14:41:07 ----HDC---- C:\WINDOWS\$NtUninstallKB2862335$
2013-10-10 14:33:42 ----HDC---- C:\WINDOWS\$NtUninstallKB2883150$
2013-10-10 14:33:24 ----HDC---- C:\WINDOWS\$NtUninstallKB2862330$
2013-10-01 21:34:14 ----D---- C:\Program Files\Mozilla Firefox
2013-09-30 20:12:32 ----A---- C:\WINDOWS\system32\d3dx9_33.dll
2013-09-30 20:11:36 ----D---- C:\Documents and Settings\All Users\Data aplikací\HF Designer
2013-09-30 20:11:28 ----D---- C:\Program Files\HF Designer

======List of files/folders modified in the last 1 months======

2013-10-29 13:49:42 ----RD---- C:\Program Files
2013-10-29 13:49:35 ----A---- C:\WINDOWS\wincmd.ini
2013-10-29 13:47:52 ----A---- C:\WINDOWS\ModemLog_Axesstel USB Modem.txt
2013-10-29 13:43:29 ----D---- C:\WINDOWS\Prefetch
2013-10-29 13:23:55 ----D---- C:\WINDOWS\Temp
2013-10-29 13:02:39 ----D---- C:\WINDOWS
2013-10-29 13:02:09 ----D---- C:\WINDOWS\Registration
2013-10-28 20:52:44 ----A---- C:\WINDOWS\SchedLgU.Txt
2013-10-27 08:52:20 ----D---- C:\WINDOWS\system32
2013-10-27 08:52:19 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2013-10-14 17:23:38 ----D---- C:\WINDOWS\Microsoft.NET
2013-10-10 17:14:47 ----SHD---- C:\WINDOWS\Installer
2013-10-10 17:08:59 ----RSD---- C:\WINDOWS\assembly
2013-10-10 17:01:17 ----D---- C:\WINDOWS\Logs
2013-10-10 17:01:17 ----D---- C:\WINDOWS\Debug
2013-10-10 14:48:49 ----D---- C:\WINDOWS\system32\CatRoot2
2013-10-10 14:48:31 ----D---- C:\Documents and Settings\All Users\Data aplikací\Microsoft Help
2013-10-10 14:46:04 ----D---- C:\WINDOWS\WinSxS
2013-10-10 14:42:21 ----HD---- C:\WINDOWS\inf
2013-10-10 14:42:20 ----RSHDC---- C:\WINDOWS\system32\dllcache
2013-10-10 14:41:10 ----D---- C:\WINDOWS\system32\drivers
2013-10-10 14:38:25 ----D---- C:\WINDOWS\system32\MRT
2013-10-10 14:38:06 ----A---- C:\WINDOWS\system32\MRT.exe
2013-10-10 14:34:31 ----D---- C:\Program Files\Internet Explorer
2013-10-10 14:34:03 ----D---- C:\WINDOWS\ie8updates
2013-10-10 13:26:24 ----A---- C:\WINDOWS\system32\FlashPlayerApp.exe
2013-10-10 13:26:13 ----A---- C:\WINDOWS\system32\FlashPlayerInstaller.exe
2013-10-03 12:45:16 ----D---- C:\Program Files\Mozilla Maintenance Service
2013-09-30 20:12:36 ----D---- C:\WINDOWS\system32\DirectX

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 aswRdr;aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [2013-08-30 49760]
R1 aswSnx;aswSnx; C:\WINDOWS\system32\drivers\aswSnx.sys [2013-08-30 770344]
R1 aswSP;aswSP; C:\WINDOWS\system32\drivers\aswSP.sys [2013-08-30 369584]
R1 aswTdi;avast! Network Shield Support; C:\WINDOWS\system32\drivers\aswTdi.sys [2013-08-30 56080]
R1 intelppm;Řadič procesoru Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40192]
R2 aswFsBlk;aswFsBlk; C:\WINDOWS\system32\drivers\aswFsBlk.sys [2013-08-30 29816]
R2 aswMonFlt;aswMonFlt; \??\C:\WINDOWS\system32\drivers\aswMonFlt.sys []
R3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS [2006-06-27 3972672]
R3 aracpi;aracpi; C:\WINDOWS\system32\DRIVERS\aracpi.sys [2008-12-26 22784]
R3 arhidfltr;MS Ar HID Filter Driver; C:\WINDOWS\system32\DRIVERS\arhidfltr.sys [2008-12-26 19200]
R3 arkbcfltr;Microsoft PS2 Keyboard Filter; C:\WINDOWS\system32\DRIVERS\arkbcfltr.sys [2008-12-26 5376]
R3 armoucfltr;Microsoft PS2 Mouse Filter; C:\WINDOWS\system32\DRIVERS\armoucfltr.sys [2008-12-26 4992]
R3 ARPolicy;ARPolicy; C:\WINDOWS\system32\DRIVERS\arpolicy.sys [2008-12-26 10112]
R3 Axtmvflt;Axesstel USB Filter Service; C:\WINDOWS\system32\DRIVERS\Axtmvflt.sys [2007-09-20 3456]
R3 Axtmvmdm;Axesstel USB Modem; C:\WINDOWS\system32\DRIVERS\Axtmvmdm.sys [2007-09-20 40064]
R3 Axtmvprt;Axesstel Diagnostic Port; C:\WINDOWS\System32\Drivers\Axtmvprt.sys [2007-09-20 38784]
R3 BCM43XX;Ovladač bezdrátové karty Dell WLAN; C:\WINDOWS\system32\DRIVERS\bcmwl5.sys [2007-10-09 1123328]
R3 CmBatt;Microsoft ACPI Control Method Battery Driver; C:\WINDOWS\system32\DRIVERS\CmBatt.sys [2008-04-13 13952]
R3 FETNDIS;VIA PCI 10/100Mb Fast Ethernet Adapter NT Driver; C:\WINDOWS\system32\DRIVERS\fetnd5.sys [2001-08-17 27165]
R3 HidUsb;Ovladač třídy standardu HID; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
R3 mouhid;Ovladač myši standardu HID; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-10-24 12160]
R3 usbccgp;Obecný nadřazený ovladač Microsoft USB; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2013-08-09 32384]
R3 usbehci;Ovladač miniportu rozšířeného radiče hostitele Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2009-03-18 30336]
R3 usbhub;Rozbočovač umožnující USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520]
R3 usbuhci;Ovladač Microsoft univerzálního hostitelského řadiče USB od společnosti Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608]
R3 viagfx;viagfx; C:\WINDOWS\system32\DRIVERS\vtmini.sys [2006-02-09 248704]
S3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2008-12-14 77568]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2008-12-14 82944]
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 ARSVC;ARSVC; C:\WINDOWS\arservice.exe [2008-12-26 58880]
R2 avast! Antivirus;avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [2013-08-30 46808]
R2 ehRecvr;Služba přijímače aplikace Media Center; C:\WINDOWS\eHome\ehRecvr.exe [2008-12-22 238592]
R2 ehSched;Služba plánování aplikace Media Center; C:\WINDOWS\eHome\ehSched.exe [2008-12-22 103424]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre7\bin\jqs.exe [2013-07-08 182184]
R2 McrdSvc;Media Center Extender Service; C:\WINDOWS\ehome\mcrdsvc.exe [2005-08-05 99328]
R2 NMSAccessU;NMSAccessU; C:\Program Files\CDBurnerXP\NMSAccessU.exe [2008-10-20 71096]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service; C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-10-10 257416]
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 Microsoft Office Groove Audit Service;Microsoft Office Groove Audit Service; C:\Program Files\Microsoft Office\Office12\GrooveAuditService.exe [2009-02-26 64856]
S3 MozillaMaintenance;Mozilla Maintenance Service; C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe [2013-10-01 118680]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2011-07-20 440696]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 WMPNetworkSvc;Služba Windows Media Player Network Sharing; C:\Program Files\Windows Media Player\WMPNetwk.exe [2007-01-05 913920]
S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]

-----------------EOF-----------------

terkava
Návštěvník
Návštěvník
Příspěvky: 5
Registrován: 29 Říj 2013 14:03

Re: Prosím o kontrolu logu

#2 Příspěvek od terkava »

Avast jsem aktualizovala.

Výsledky:

SHA256: 997be044872e85e086b2d8ca97798a6da754d5cbb0c2efec9b5a019de311b18e
SHA1: 4a5611daa3b757756d4b6dd913e68f87609293a8
MD5: fccd37029cdbbee037a168b64f0a7125
File size: 102.0 KB ( 104448 bytes )
File name: msiexec.exe
File type: Win32 EXE
Detection ratio: 0 / 47
Analysis date: 2013-10-29 13:57:02 UTC ( 0 minut ago )
0
0
Less details

Analysis
File detail
Additional information
Comments
Votes

Antivirus Result Update
Agnitum 20131028
AhnLab-V3 20131029
AntiVir 20131029
Antiy-AVL 20131029
Avast 20131029
AVG 20131029
Baidu-International 20131029
BitDefender 20131029
Bkav 20131029
ByteHero 20131028
CAT-QuickHeal 20131029
ClamAV 20131029
Commtouch 20131029
Comodo 20131029
DrWeb 20131029
Emsisoft 20131029
ESET-NOD32 20131029
F-Prot 20131029
F-Secure 20131029
Fortinet 20131029
GData 20131029
Ikarus 20131029
Jiangmin 20131029
K7AntiVirus 20131028
K7GW 20131028
Kaspersky 20131029
Kingsoft 20130829
Malwarebytes 20131029
McAfee 20131029
McAfee-GW-Edition 20131028
Microsoft 20131029
MicroWorld-eScan 20131028
NANO-Antivirus 20131029
Norman 20131029
nProtect 20131029
Panda 20131029
Rising 20131029
Sophos 20131029
SUPERAntiSpyware 20131029
Symantec 20131029
TheHacker 20131028
TotalDefense 20131028
TrendMicro 20131029
TrendMicro-HouseCall 20131029
VBA32 20131029
VIPRE 20131029
ViRobot 20131029

terkava
Návštěvník
Návštěvník
Příspěvky: 5
Registrován: 29 Říj 2013 14:03

Re: Prosím o kontrolu logu

#3 Příspěvek od terkava »

Žádná hrozba nebyla nalezena...píše avast.

Mám to chápat tak, že byl problém v avastu?

terkava
Návštěvník
Návštěvník
Příspěvky: 5
Registrován: 29 Říj 2013 14:03

Re: Prosím o kontrolu logu

#4 Příspěvek od terkava »

Dala jsem pro jistotu ještě jednou rychlý test celého počítače a našlo mi to zase stejný problém na stejném místě. Předtím jsem dala otestovat jenom soubor C:\WINDOWS\system32 a to nenašlo nic.

Co s tím?

terkava
Návštěvník
Návštěvník
Příspěvky: 5
Registrován: 29 Říj 2013 14:03

Re: Prosím o kontrolu logu

#5 Příspěvek od terkava »

Posílám soubor. Díky za rady.
Přílohy
msiexec.rar
(41.73 KiB) Staženo 32 x

Odpovědět