Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

PC

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zamčeno
Zpráva
Autor
luky3004
1. Stupeň Varování
Příspěvky: 254
Registrován: 03 lis 2012 12:40

PC

#1 Příspěvek od luky3004 »

Dobrý deň. PC sa mi nejak nezdal, ale ako nebol na tom zlé, tak som ho dal skontrolovať MBAMom z ich officialnej stránky a vyšlo mi toto. Viete mi prosím Vás nejak poradiť popr. vyriešiť problém? Ďakujem vopred:

Malwarebytes Anti-Malware
www.malwarebytes.org

Dátum skenovania: 26. 4. 2014
Scan čas: 12:08:54
Logfile: log.txt
Správca: áno

Verzia: 2.00.1.1004
Malware Database: v2014.04.26.01
Rootkit Database: v2014.03.27.01
Licencia: Skúšobná verzia
Ochrana pred škodlivým softvérom: Povolené
Škodlivých webových stránok Ochrana: Povolené
Chameleon: Telesne

OS: Windows 7 Service Pack 1
CPU: x64
Systém súborov: NTFS
Používateľ: Luky

Typ skenu: Hrozba Scan
Výsledok: Dokončené
Objekty naskenované: 287562
Uplynulý čas: 22 min, 22 sec

Pamäť: Povolené
Pri spustení: Povolené
Filesystem: Povolené
Archív: Povolené
Rootkity: Telesne
Shuriken: Povolené
ŠTEŇA: Povolené
VYKUROVAC: Povolené

Procesy: 0
(No malicious items detected)

Moduly: 0
(No malicious items detected)

Kľúče databázy Registry: 0
(No malicious items detected)

Hodnoty databázy Registry: 0
(No malicious items detected)

Údaje databázy Registry: 0
(No malicious items detected)

Priečinky: 0
(No malicious items detected)

Súbory: 18
Malware.Trace, C:\Windows\inf\ntvdm.inf, , [9653eb43304b181e791dc3d9e71cf60a],
Trojan.BtcMiner.TS, C:\ProgramData\Microsoft\Windows\Time\TimeServer.exe, , [42a733fb22592313e3dc5d4ece3504fc],
Trojan.BtcMiner.TS, C:\ProgramData\Microsoft\Windows\Time\c5ba51c8822b2ebb730d18f8bab93d8a.elf, , [7574ec42c2b9b97dab157a31be453ec2],
Trojan.BtcMiner.TS, C:\ProgramData\Microsoft\Windows\Time\d4ce4f36e508153bf25ab6a8dcde7f0d.elf, , [9158eb43611a71c503bd7d2e35ce05fb],
Trojan.BtcMiner.TS, C:\ProgramData\Microsoft\Windows\Time\numpy.core.multiarray.pyd, , [35b47bb333482f07ead73e6d5da658a8],
Trojan.BtcMiner.TS, C:\ProgramData\Microsoft\Windows\Time\numpy.core.scalarmath.pyd, , [3cad6ec06912f64000c1c7e4d2312ad6],
Trojan.BtcMiner.TS, C:\ProgramData\Microsoft\Windows\Time\numpy.core.umath.pyd, , [c722d955d5a680b60fb24962a45fcc34],
Trojan.BtcMiner.TS, C:\ProgramData\Microsoft\Windows\Time\numpy.core._dotblas.pyd, , [08e1b27c7dfef046f4cd901bca39a45c],
Trojan.BtcMiner.TS, C:\ProgramData\Microsoft\Windows\Time\numpy.fft.fftpack_lite.pyd, , [8c5d46e843381125457cb5f640c30bf5],
Trojan.BtcMiner.TS, C:\ProgramData\Microsoft\Windows\Time\numpy.lib._compiled_base.pyd, , [6f7a0a24bebd94a2e8d9f8b39370837d],
Trojan.BtcMiner.TS, C:\ProgramData\Microsoft\Windows\Time\numpy.linalg.lapack_lite.pyd, , [a544230b0378fe38e5dc04a757ac33cd],
Trojan.BtcMiner.TS, C:\ProgramData\Microsoft\Windows\Time\numpy.random.mtrand.pyd, , [2abf7bb32d4ec96d01c0199216edd927],
Trojan.BtcMiner.TS, C:\ProgramData\Microsoft\Windows\Time\pyopencl._cl.pyd, , [5e8b51dd275441f54d74f3b832d138c8],
Trojan.BtcMiner.TS, C:\ProgramData\Microsoft\Windows\Time\select.pyd, , [b435a787c5b657df2899159608fb09f7],
Trojan.BtcMiner.TS, C:\ProgramData\Microsoft\Windows\Time\_ctypes.pyd, , [45a4c06ecdae7bbb873a07a46e9508f8],
Trojan.BtcMiner.TS, C:\ProgramData\Microsoft\Windows\Time\_hashlib.pyd, , [02e76fbf3546a88e873a38732fd4e51b],
Trojan.BtcMiner.TS, C:\ProgramData\Microsoft\Windows\Time\_socket.pyd, , [45a4c06e9fdccb6b675af2b930d337c9],
Trojan.BtcMiner.TS, C:\ProgramData\Microsoft\Windows\Time\library.zip, , [67820a241f5c3cfafdc504a76a9943bd],

Physical Sectors: 0
(No malicious items detected)


(end)

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118375
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: PC

#2 Příspěvek od Rudy »

Zdravím!
Všechny nálezy MBAM smažte.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

luky3004
1. Stupeň Varování
Příspěvky: 254
Registrován: 03 lis 2012 12:40

Re: PC

#3 Příspěvek od luky3004 »

Mám tu na výber: "Karanténa, Pridať vylúčenie, Ignorovať" .. Keď dám karanténu, tak keď vymažem program, tak sa tie súbory opäť ukážu, nie?

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118375
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: PC

#4 Příspěvek od Rudy »

Karanténa je adresář se zvláštním režimem, z něhož se virus dále šířit nemůže. Ani by se neměl znovu objevit. Takže zvolte karanténu. Ta by měla jít zcela vymazat.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

luky3004
1. Stupeň Varování
Příspěvky: 254
Registrován: 03 lis 2012 12:40

Re: PC

#5 Příspěvek od luky3004 »

A keď potom vymažem MBAM ? Ostanú mŕtve?

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118375
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: PC

#6 Příspěvek od Rudy »

Jistě. S MBAM by měla být vymazána i karanténa.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

luky3004
1. Stupeň Varování
Příspěvky: 254
Registrován: 03 lis 2012 12:40

Re: PC

#7 Příspěvek od luky3004 »

Okej, takže nemusím sa báť, že keď ostránim MBAM, tak že sa tie víry dostanú opäť mi do PC?

luky3004
1. Stupeň Varování
Příspěvky: 254
Registrován: 03 lis 2012 12:40

Re: PC

#8 Příspěvek od luky3004 »

Hotovo, ďakujem :closed:

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118375
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: PC

#9 Příspěvek od Rudy »

Bát se určitě nemusíte, pokud na webu nepůjdete do nějakých "temných zákoutí" a tam si na něco neprozřetelně nekliknete. :) Nemáte zač!
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Zamčeno