Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Moc prosím o kontrolu logu, zřejmě svchost.exe

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
vanora
Návštěvník
Návštěvník
Příspěvky: 21
Registrován: 13 pro 2013 11:06
Bydliště: Liberec

Re: Moc prosím o kontrolu logu, zřejmě svchost.exe

#16 Příspěvek od vanora »

tajné konto na Bahamách nemám, takže nemá co důležitého někam posílat, jestli se jedná o účty a peníze........:)))

Uživatelský avatar
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8721
Registrován: 09 pro 2006 06:19
Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: Moc prosím o kontrolu logu, zřejmě svchost.exe

#17 Příspěvek od cernohous13 »

Ano Ardamax to najde, ale můžeš tam zrušit fajfky a nevymaže ho :wink:
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

vanora
Návštěvník
Návštěvník
Příspěvky: 21
Registrován: 13 pro 2013 11:06
Bydliště: Liberec

Re: Moc prosím o kontrolu logu, zřejmě svchost.exe

#18 Příspěvek od vanora »

pro jistotu hodím semka obrázek, ju.......můžu...., kvůli tomu odškrtání, těch fajfek tam kvůli němu bude víc zřejmě

vanora
Návštěvník
Návštěvník
Příspěvky: 21
Registrován: 13 pro 2013 11:06
Bydliště: Liberec

Re: Moc prosím o kontrolu logu, zřejmě svchost.exe

#19 Příspěvek od vanora »

jinač Malware po nainstalování hlásil, že už něco do karantény hodil, ani jsem nekoukla co ..... :shock: to budou šoky :D

Uživatelský avatar
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8721
Registrován: 09 pro 2006 06:19
Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: Moc prosím o kontrolu logu, zřejmě svchost.exe

#20 Příspěvek od cernohous13 »

MBAM do karantény hodí jen na tvůj pokyn :shock:

4. karta Karanténa - možnost Obnovit :D
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

vanora
Návštěvník
Návštěvník
Příspěvky: 21
Registrován: 13 pro 2013 11:06
Bydliště: Liberec

Re: Moc prosím o kontrolu logu, zřejmě svchost.exe

#21 Příspěvek od vanora »

s tím musím teď počkat, běží ta úplná kontrola :roll: ......třeba tam nic nebude.....ale hlásilo mi to....

Uživatelský avatar
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8721
Registrován: 09 pro 2006 06:19
Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: Moc prosím o kontrolu logu, zřejmě svchost.exe

#22 Příspěvek od cernohous13 »

v pohodě, s MBAM nepřijdeš o nic o co nechceš :wink:
a všechno se dá i přeinstalovat
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

vanora
Návštěvník
Návštěvník
Příspěvky: 21
Registrován: 13 pro 2013 11:06
Bydliště: Liberec

Re: Moc prosím o kontrolu logu, zřejmě svchost.exe

#23 Příspěvek od vanora »

já vím, ale nejsem profík jako Vy, jsem blondýna :cry: takže bych si ho tam zašifrovaně sama opět nedala

vanora
Návštěvník
Návštěvník
Příspěvky: 21
Registrován: 13 pro 2013 11:06
Bydliště: Liberec

Re: Moc prosím o kontrolu logu, zřejmě svchost.exe

#24 Příspěvek od vanora »

ještě dotaz mimo, co znamená hláška, že zásuvný model shockware ......přestal pracovat nebo nereaguje..něco v tom smyslu....

btw. kontrola stále probíhá....

vanora
Návštěvník
Návštěvník
Příspěvky: 21
Registrován: 13 pro 2013 11:06
Bydliště: Liberec

Re: Moc prosím o kontrolu logu, zřejmě svchost.exe

#25 Příspěvek od vanora »

:arrow: kontrola:
Malwarebytes Anti-Malware (Zkušební verze Malwarebytes Anti-Malware.) 1.75.0.1300
http://www.malwarebytes.org

Verze: v2013.12.14.03

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Jaruska :: JARUSKA-PC [administrátor]

Ochrana: Povolena

14.12.2013 17:43:05
MBAM-log-2013-12-14 (21-04-55).txt

Typ: Kompletní kontrola (C:\|D:\|)
Nastavení kontroly povoleno: Paměť | Po spuštění | Registr | Systémové soubory | Heuristická analýza Extra | Heuristická analýza Shuriken | PUP | PUM
Nastavení kontroly zakázáno: P2P
Kontrolované objekty: 416553
Uplynulý čas: 3 hodin, 10 minut, 46 sekund

Nalezené procesy v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené moduly v paměti: 1
C:\Documents and Settings\All Users\Data aplikací\ZNA\ZNA.02 (PUP.Ardamax) -> Nebyla provedena žádná instrukce.

Nalezené klíče v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené hodnoty v registru: 2
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|ZNA Start (PUP.Ardamax) -> Data: C:\Documents and Settings\All Users\Data aplikací\ZNA\ZNA.exe -> Nebyla provedena žádná instrukce.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|SafePCRepair Home Page Guard 32 bit (PUP.Optional.MindSpark) -> Data: "C:\PROGRA~1\SAFEPC~2\bar\1.bin\AppIntegrator.exe" -> Nebyla provedena žádná instrukce.

Nalezené datové položky v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené složky: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené soubory: 11
C:\Documents and Settings\All Users\Data aplikací\ZNA\ZNA.02 (PUP.Ardamax) -> Nebyla provedena žádná instrukce.
C:\Documents and Settings\All Users\Data aplikací\ZNA\ZNA.exe (PUP.Ardamax) -> Nebyla provedena žádná instrukce.
C:\a\SUS.01 (Trojan.Ardamax) -> Nebyla provedena žádná instrukce.
C:\a\SUS.02 (PUP.Ardamax) -> Nebyla provedena žádná instrukce.
C:\a\SUS.exe.BAK (PUP.Ardamax) -> Nebyla provedena žádná instrukce.
C:\Documents and Settings\All Users\Data aplikací\SUS\SUS.02 (PUP.Ardamax) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{2CB564C1-FBA1-447C-B7FB-C23E15F7DAE5}\RP374\A0042999.exe (PUP.Optional.OpenCandy.A) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{2CB564C1-FBA1-447C-B7FB-C23E15F7DAE5}\RP390\A0046372.exe (Riskware.Keygen) -> Nebyla provedena žádná instrukce.
D:\Dokumenty\Stažené soubory\KingKongCapture_Install-v1.exe (PUP.Optional.Freemium.A) -> Nebyla provedena žádná instrukce.
D:\Dokumenty\Stažené soubory\GOMPLAYERENSETUP.EXE (PUP.Optional.OpenCandy) -> Nebyla provedena žádná instrukce.
D:\Dokumenty\Stažené soubory\GotClip_Setup.exe (PUP.Optional.Handy.A) -> Nebyla provedena žádná instrukce.

(konec)
tak co z toho potřebuje opravdu odstranit
Přílohy
kontrola.jpg
kontrola.jpg (58.07 KiB) Zobrazeno 1001 x

vanora
Návštěvník
Návštěvník
Příspěvky: 21
Registrován: 13 pro 2013 11:06
Bydliště: Liberec

Re: Moc prosím o kontrolu logu, zřejmě svchost.exe

#26 Příspěvek od vanora »

odstranila jsem prozatím to druhé zaškrtnuté....

Malwarebytes Anti-Malware (Zkušební verze Malwarebytes Anti-Malware.) 1.75.0.1300
www.malwarebytes.org

Verze: v2013.12.14.03

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Jaruska :: JARUSKA-PC [administrátor]

Ochrana: Povolena

14.12.2013 17:43:05
mbam-log-2013-12-14 (17-43-05).txt

Typ: Kompletní kontrola (C:\|D:\|)
Nastavení kontroly povoleno: Paměť | Po spuštění | Registr | Systémové soubory | Heuristická analýza Extra | Heuristická analýza Shuriken | PUP | PUM
Nastavení kontroly zakázáno: P2P
Kontrolované objekty: 416553
Uplynulý čas: 3 hodin, 10 minut, 46 sekund

Nalezené procesy v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené moduly v paměti: 1
C:\Documents and Settings\All Users\Data aplikací\ZNA\ZNA.02 (PUP.Ardamax) -> Nebyla provedena žádná instrukce.

Nalezené klíče v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené hodnoty v registru: 2
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|ZNA Start (PUP.Ardamax) -> Data: C:\Documents and Settings\All Users\Data aplikací\ZNA\ZNA.exe -> Nebyla provedena žádná instrukce.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|SafePCRepair Home Page Guard 32 bit (PUP.Optional.MindSpark) -> Data: "C:\PROGRA~1\SAFEPC~2\bar\1.bin\AppIntegrator.exe" -> Nebyla provedena žádná instrukce.

Nalezené datové položky v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené složky: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené soubory: 11
C:\Documents and Settings\All Users\Data aplikací\ZNA\ZNA.02 (PUP.Ardamax) -> Nebyla provedena žádná instrukce.
C:\Documents and Settings\All Users\Data aplikací\ZNA\ZNA.exe (PUP.Ardamax) -> Nebyla provedena žádná instrukce.
C:\a\SUS.01 (Trojan.Ardamax) -> Nebyla provedena žádná instrukce.
C:\a\SUS.02 (PUP.Ardamax) -> Nebyla provedena žádná instrukce.
C:\a\SUS.exe.BAK (PUP.Ardamax) -> Nebyla provedena žádná instrukce.
C:\Documents and Settings\All Users\Data aplikací\SUS\SUS.02 (PUP.Ardamax) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{2CB564C1-FBA1-447C-B7FB-C23E15F7DAE5}\RP374\A0042999.exe (PUP.Optional.OpenCandy.A) -> Nebyla provedena žádná instrukce.
D:\Dokumenty\Stažené soubory\KingKongCapture_Install-v1.exe (PUP.Optional.Freemium.A) -> Nebyla provedena žádná instrukce.
D:\Dokumenty\Stažené soubory\GOMPLAYERENSETUP.EXE (PUP.Optional.OpenCandy) -> Nebyla provedena žádná instrukce.
D:\Dokumenty\Stažené soubory\GotClip_Setup.exe (PUP.Optional.Handy.A) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{2CB564C1-FBA1-447C-B7FB-C23E15F7DAE5}\RP390\A0046372.exe (Riskware.Keygen) -> Přesun do karantény a smazání se zdařilo.

(konec)

vanora
Návštěvník
Návštěvník
Příspěvky: 21
Registrován: 13 pro 2013 11:06
Bydliště: Liberec

Re: Moc prosím o kontrolu logu, zřejmě svchost.exe

#27 Příspěvek od vanora »

a toto je ta karanténa..................to asi vše odstranit?
Přílohy
karantena.jpg
karantena.jpg (20.26 KiB) Zobrazeno 1001 x

Uživatelský avatar
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8721
Registrován: 09 pro 2006 06:19
Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: Moc prosím o kontrolu logu, zřejmě svchost.exe

#28 Příspěvek od cernohous13 »

Pokud trváš na tom keyloggeru Ardamax, tak bys měla odstranit vše ostatní :x
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

vanora
Návštěvník
Návštěvník
Příspěvky: 21
Registrován: 13 pro 2013 11:06
Bydliště: Liberec

Re: Moc prosím o kontrolu logu, zřejmě svchost.exe

#29 Příspěvek od vanora »

takže vše ostatní, co nebylo zaškrtaný?...jen asi tu kontrolu budu muset běžet znovu, aby to zase vyjelo ne?

Uživatelský avatar
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8721
Registrován: 09 pro 2006 06:19
Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: Moc prosím o kontrolu logu, zřejmě svchost.exe

#30 Příspěvek od cernohous13 »

ano
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

Zamčeno