Moc prosím o kontrolu logu, zřejmě svchost.exe

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zpráva
Autor
vanora
Návštěvník
Návštěvník
Příspěvky: 21
Registrován: 13 Pro 2013 11:06
Místo/Bydliště: Liberec

Re: Moc prosím o kontrolu logu, zřejmě svchost.exe

#16 Příspěvek od vanora »

tajné konto na Bahamách nemám, takže nemá co důležitého někam posílat, jestli se jedná o účty a peníze........:)))

Avatar uživatele
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8720
Registrován: 09 Pro 2006 06:19
Místo/Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: Moc prosím o kontrolu logu, zřejmě svchost.exe

#17 Příspěvek od cernohous13 »

Ano Ardamax to najde, ale můžeš tam zrušit fajfky a nevymaže ho :wink:
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

vanora
Návštěvník
Návštěvník
Příspěvky: 21
Registrován: 13 Pro 2013 11:06
Místo/Bydliště: Liberec

Re: Moc prosím o kontrolu logu, zřejmě svchost.exe

#18 Příspěvek od vanora »

pro jistotu hodím semka obrázek, ju.......můžu...., kvůli tomu odškrtání, těch fajfek tam kvůli němu bude víc zřejmě

vanora
Návštěvník
Návštěvník
Příspěvky: 21
Registrován: 13 Pro 2013 11:06
Místo/Bydliště: Liberec

Re: Moc prosím o kontrolu logu, zřejmě svchost.exe

#19 Příspěvek od vanora »

jinač Malware po nainstalování hlásil, že už něco do karantény hodil, ani jsem nekoukla co ..... :shock: to budou šoky :D

Avatar uživatele
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8720
Registrován: 09 Pro 2006 06:19
Místo/Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: Moc prosím o kontrolu logu, zřejmě svchost.exe

#20 Příspěvek od cernohous13 »

MBAM do karantény hodí jen na tvůj pokyn :shock:

4. karta Karanténa - možnost Obnovit :D
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

vanora
Návštěvník
Návštěvník
Příspěvky: 21
Registrován: 13 Pro 2013 11:06
Místo/Bydliště: Liberec

Re: Moc prosím o kontrolu logu, zřejmě svchost.exe

#21 Příspěvek od vanora »

s tím musím teď počkat, běží ta úplná kontrola :roll: ......třeba tam nic nebude.....ale hlásilo mi to....

Avatar uživatele
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8720
Registrován: 09 Pro 2006 06:19
Místo/Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: Moc prosím o kontrolu logu, zřejmě svchost.exe

#22 Příspěvek od cernohous13 »

v pohodě, s MBAM nepřijdeš o nic o co nechceš :wink:
a všechno se dá i přeinstalovat
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

vanora
Návštěvník
Návštěvník
Příspěvky: 21
Registrován: 13 Pro 2013 11:06
Místo/Bydliště: Liberec

Re: Moc prosím o kontrolu logu, zřejmě svchost.exe

#23 Příspěvek od vanora »

já vím, ale nejsem profík jako Vy, jsem blondýna :cry: takže bych si ho tam zašifrovaně sama opět nedala

vanora
Návštěvník
Návštěvník
Příspěvky: 21
Registrován: 13 Pro 2013 11:06
Místo/Bydliště: Liberec

Re: Moc prosím o kontrolu logu, zřejmě svchost.exe

#24 Příspěvek od vanora »

ještě dotaz mimo, co znamená hláška, že zásuvný model shockware ......přestal pracovat nebo nereaguje..něco v tom smyslu....

btw. kontrola stále probíhá....

vanora
Návštěvník
Návštěvník
Příspěvky: 21
Registrován: 13 Pro 2013 11:06
Místo/Bydliště: Liberec

Re: Moc prosím o kontrolu logu, zřejmě svchost.exe

#25 Příspěvek od vanora »

:arrow: kontrola:
Malwarebytes Anti-Malware (Zkušební verze Malwarebytes Anti-Malware.) 1.75.0.1300
http://www.malwarebytes.org

Verze: v2013.12.14.03

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Jaruska :: JARUSKA-PC [administrátor]

Ochrana: Povolena

14.12.2013 17:43:05
MBAM-log-2013-12-14 (21-04-55).txt

Typ: Kompletní kontrola (C:\|D:\|)
Nastavení kontroly povoleno: Paměť | Po spuštění | Registr | Systémové soubory | Heuristická analýza Extra | Heuristická analýza Shuriken | PUP | PUM
Nastavení kontroly zakázáno: P2P
Kontrolované objekty: 416553
Uplynulý čas: 3 hodin, 10 minut, 46 sekund

Nalezené procesy v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené moduly v paměti: 1
C:\Documents and Settings\All Users\Data aplikací\ZNA\ZNA.02 (PUP.Ardamax) -> Nebyla provedena žádná instrukce.

Nalezené klíče v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené hodnoty v registru: 2
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|ZNA Start (PUP.Ardamax) -> Data: C:\Documents and Settings\All Users\Data aplikací\ZNA\ZNA.exe -> Nebyla provedena žádná instrukce.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|SafePCRepair Home Page Guard 32 bit (PUP.Optional.MindSpark) -> Data: "C:\PROGRA~1\SAFEPC~2\bar\1.bin\AppIntegrator.exe" -> Nebyla provedena žádná instrukce.

Nalezené datové položky v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené složky: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené soubory: 11
C:\Documents and Settings\All Users\Data aplikací\ZNA\ZNA.02 (PUP.Ardamax) -> Nebyla provedena žádná instrukce.
C:\Documents and Settings\All Users\Data aplikací\ZNA\ZNA.exe (PUP.Ardamax) -> Nebyla provedena žádná instrukce.
C:\a\SUS.01 (Trojan.Ardamax) -> Nebyla provedena žádná instrukce.
C:\a\SUS.02 (PUP.Ardamax) -> Nebyla provedena žádná instrukce.
C:\a\SUS.exe.BAK (PUP.Ardamax) -> Nebyla provedena žádná instrukce.
C:\Documents and Settings\All Users\Data aplikací\SUS\SUS.02 (PUP.Ardamax) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{2CB564C1-FBA1-447C-B7FB-C23E15F7DAE5}\RP374\A0042999.exe (PUP.Optional.OpenCandy.A) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{2CB564C1-FBA1-447C-B7FB-C23E15F7DAE5}\RP390\A0046372.exe (Riskware.Keygen) -> Nebyla provedena žádná instrukce.
D:\Dokumenty\Stažené soubory\KingKongCapture_Install-v1.exe (PUP.Optional.Freemium.A) -> Nebyla provedena žádná instrukce.
D:\Dokumenty\Stažené soubory\GOMPLAYERENSETUP.EXE (PUP.Optional.OpenCandy) -> Nebyla provedena žádná instrukce.
D:\Dokumenty\Stažené soubory\GotClip_Setup.exe (PUP.Optional.Handy.A) -> Nebyla provedena žádná instrukce.

(konec)
tak co z toho potřebuje opravdu odstranit
Přílohy
kontrola.jpg
kontrola.jpg (58.07 KiB) Zobrazeno 1262 x

vanora
Návštěvník
Návštěvník
Příspěvky: 21
Registrován: 13 Pro 2013 11:06
Místo/Bydliště: Liberec

Re: Moc prosím o kontrolu logu, zřejmě svchost.exe

#26 Příspěvek od vanora »

odstranila jsem prozatím to druhé zaškrtnuté....

Malwarebytes Anti-Malware (Zkušební verze Malwarebytes Anti-Malware.) 1.75.0.1300
www.malwarebytes.org

Verze: v2013.12.14.03

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Jaruska :: JARUSKA-PC [administrátor]

Ochrana: Povolena

14.12.2013 17:43:05
mbam-log-2013-12-14 (17-43-05).txt

Typ: Kompletní kontrola (C:\|D:\|)
Nastavení kontroly povoleno: Paměť | Po spuštění | Registr | Systémové soubory | Heuristická analýza Extra | Heuristická analýza Shuriken | PUP | PUM
Nastavení kontroly zakázáno: P2P
Kontrolované objekty: 416553
Uplynulý čas: 3 hodin, 10 minut, 46 sekund

Nalezené procesy v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené moduly v paměti: 1
C:\Documents and Settings\All Users\Data aplikací\ZNA\ZNA.02 (PUP.Ardamax) -> Nebyla provedena žádná instrukce.

Nalezené klíče v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené hodnoty v registru: 2
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|ZNA Start (PUP.Ardamax) -> Data: C:\Documents and Settings\All Users\Data aplikací\ZNA\ZNA.exe -> Nebyla provedena žádná instrukce.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|SafePCRepair Home Page Guard 32 bit (PUP.Optional.MindSpark) -> Data: "C:\PROGRA~1\SAFEPC~2\bar\1.bin\AppIntegrator.exe" -> Nebyla provedena žádná instrukce.

Nalezené datové položky v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené složky: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené soubory: 11
C:\Documents and Settings\All Users\Data aplikací\ZNA\ZNA.02 (PUP.Ardamax) -> Nebyla provedena žádná instrukce.
C:\Documents and Settings\All Users\Data aplikací\ZNA\ZNA.exe (PUP.Ardamax) -> Nebyla provedena žádná instrukce.
C:\a\SUS.01 (Trojan.Ardamax) -> Nebyla provedena žádná instrukce.
C:\a\SUS.02 (PUP.Ardamax) -> Nebyla provedena žádná instrukce.
C:\a\SUS.exe.BAK (PUP.Ardamax) -> Nebyla provedena žádná instrukce.
C:\Documents and Settings\All Users\Data aplikací\SUS\SUS.02 (PUP.Ardamax) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{2CB564C1-FBA1-447C-B7FB-C23E15F7DAE5}\RP374\A0042999.exe (PUP.Optional.OpenCandy.A) -> Nebyla provedena žádná instrukce.
D:\Dokumenty\Stažené soubory\KingKongCapture_Install-v1.exe (PUP.Optional.Freemium.A) -> Nebyla provedena žádná instrukce.
D:\Dokumenty\Stažené soubory\GOMPLAYERENSETUP.EXE (PUP.Optional.OpenCandy) -> Nebyla provedena žádná instrukce.
D:\Dokumenty\Stažené soubory\GotClip_Setup.exe (PUP.Optional.Handy.A) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{2CB564C1-FBA1-447C-B7FB-C23E15F7DAE5}\RP390\A0046372.exe (Riskware.Keygen) -> Přesun do karantény a smazání se zdařilo.

(konec)

vanora
Návštěvník
Návštěvník
Příspěvky: 21
Registrován: 13 Pro 2013 11:06
Místo/Bydliště: Liberec

Re: Moc prosím o kontrolu logu, zřejmě svchost.exe

#27 Příspěvek od vanora »

a toto je ta karanténa..................to asi vše odstranit?
Přílohy
karantena.jpg
karantena.jpg (20.26 KiB) Zobrazeno 1262 x

Avatar uživatele
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8720
Registrován: 09 Pro 2006 06:19
Místo/Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: Moc prosím o kontrolu logu, zřejmě svchost.exe

#28 Příspěvek od cernohous13 »

Pokud trváš na tom keyloggeru Ardamax, tak bys měla odstranit vše ostatní :x
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

vanora
Návštěvník
Návštěvník
Příspěvky: 21
Registrován: 13 Pro 2013 11:06
Místo/Bydliště: Liberec

Re: Moc prosím o kontrolu logu, zřejmě svchost.exe

#29 Příspěvek od vanora »

takže vše ostatní, co nebylo zaškrtaný?...jen asi tu kontrolu budu muset běžet znovu, aby to zase vyjelo ne?

Avatar uživatele
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8720
Registrován: 09 Pro 2006 06:19
Místo/Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: Moc prosím o kontrolu logu, zřejmě svchost.exe

#30 Příspěvek od cernohous13 »

ano
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

Zamčeno