Dobrý den, ahoj, prosím o kontrolu logu.
Vlastní stupiditou jsem si zanesl do PC Brothel. Skoro obratem jsem čistil MBAM. Brothel smazán, nicméně přetrvávají dva problémy. Na PC je (ne z mé vůle - prac. PC) instalován MS Security Ess. - od chvíle infekce nejde spustit rezidentní štít a nejde provést aktualizace. Horší problém je, že pravděpodobně někde v PC je nějaký Keylogger - nejde mi napsat velké písmeno s háčkem, vypadá to takhle "ˇˇS" Jak jsem se dočetl, pravděpodobně jde o keylogger, který si nedokáže poradit s CZ diakritikou.
Moc děkuji případným rádcům, přikládám log z RSIT:
Logfile of random's system information tool 1.09 (written by random/random)
Run by Petr at 2014-05-15 09:44:09
Microsoft Windows 7 Professional Service Pack 1
System drive C: has 47 GB (59%) free of 79 GB
Total RAM: 2046 MB (40% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 9:44:18, on 15.5.2014
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.17041)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
C:\Program Files\NVIDIA Corporation\Update Core\NvBackend.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCtrl.exe
C:\Program Files\ICQLite\ICQLite.exe
C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Canon\ScanGear Toolbox CS\SGTBox.exe
C:\Program Files\HP\QuickPlay\QPService.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\Microsoft Security Client\msseces.exe
C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPHELPER.EXE
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\MyPhoneExplorer\MyPhoneExplorer.exe
C:\Program Files\Postimage\postimage.exe
C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE
C:\Users\Petr\AppData\Roaming\Dropbox\bin\Dropbox.exe
C:\Program Files\MyPhoneExplorer\DLL\adb.exe
C:\Program Files\TeamViewer\Version9\TeamViewer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Users\Petr\Desktop\RSIT.exe
C:\Program Files\trend micro\Petr.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/p/?LinkId=255141
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll
O4 - HKLM\..\Run: [QlbCtrl.exe] C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [ICQ Lite] "C:\Program Files\ICQLite\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
O4 - HKLM\..\Run: [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SGTBox] C:\PROGRA~1\Canon\SCANGE~1\SGTBox.exe
O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [ShadowPlay] C:\Windows\system32\rundll32.exe C:\Windows\system32\nvspcap.dll,ShadowPlayOnSystemStart
O4 - HKLM\..\Run: [NvBackend] "C:\Program Files\NVIDIA Corporation\Update Core\NvBackend.exe"
O4 - HKLM\..\Run: [MSC] "C:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [MyPhoneExplorer] "C:\Program Files\MyPhoneExplorer\MyPhoneExplorer.exe" autorun
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
O4 - HKCU\..\Run: [Postimage] C:\Program Files\Postimage\postimage.exe
O4 - HKCU\..\Run: [wfirewall] C:\Users\Petr\AppData\Roaming\wfirewall\alg.exe
O4 - HKCU\..\Run: [Pouv] C:\Users\Petr\AppData\Local\Temp\Etefn\pouv.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Program Files\ICQLite\ICQLite.exe -trayboot
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - Startup: Dropbox.lnk = Petr\AppData\Roaming\Dropbox\bin\Dropbox.exe
O4 - Startup: Google Chrome.lnk = C:\Program Files\Google\Chrome\Application\chrome.exe
O4 - Global Startup: Microsoft Office Outlook 2007.lnk = ?
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone
O15 - ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone
O16 - DPF: {73ECB3AA-4717-450C-A2AB-D00DAD9EE203} (GMNRev Class) - http://h20614.www2.hp.com/ediags/gmd/In ... ect121.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: HTCMonitorService - Nero AG - C:\Program Files\HTC\HTC Sync Manager\HSMServiceEntry.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: NVIDIA Network Service (NvNetworkService) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NetService\NvNetworkService.exe
O23 - Service: NVIDIA Streamer Service (NvStreamSvc) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: Internet Pass-Through Service (PassThru Service) - Unknown owner - C:\Program Files\HTC\Internet Pass-Through\PassThruSvr.exe
O23 - Service: QuickPlay Background Capture Service (QBCS) (QPCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe
O23 - Service: QuickPlay Task Scheduler (QTS) (QPSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files\Skype\Updater\Updater.exe
O23 - Service: TeamViewer 9 (TeamViewer9) - TeamViewer GmbH - C:\Program Files\TeamViewer\Version9\TeamViewer_Service.exe
--
End of file - 7714 bytes
======Scheduled tasks folder======
C:\Windows\tasks\Adobe Flash Player Updater.job
C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
=========Mozilla firefox=========
ProfilePath - C:\Users\Petr\AppData\Roaming\Mozilla\Firefox\Profiles\yqno46hy.default
prefs.js - "browser.search.useDBForOrder" - true
prefs.js - "browser.startup.homepage" - "https://www.google.cz/?noj=1"
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer]
"Description"=Adobe® Flash® Player 13.0.0.214 Plugin
"Path"=C:\Windows\system32\Macromed\Flash\NPSWF32_13_0_0_214.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/pdf]
"Description"=
"Path"=C:\PROGRAM FILES\FOXIT SOFTWARE\FOXIT READER\plugins\npFoxitReaderPlugin.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.fdf]
"Description"=
"Path"=C:\PROGRAM FILES\FOXIT SOFTWARE\FOXIT READER\plugins\npFoxitReaderPlugin.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/DTPlugin,version=10.55.2]
"Description"=Java™ Deployment Toolkit
"Path"=C:\Program Files\Java\jre7\bin\dtplugin\npDeployJava1.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/JavaPlugin,version=10.55.2]
"Description"=Oracle® Next Generation Java™ Plug-In
"Path"=C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/GENUINE]
"Description"=
"Path"=disabled
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0]
"Description"=Ag Player Plugin
"Path"=C:\Program Files\Microsoft Silverlight\5.1.30214.0\npctrl.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@tools.google.com/Google Update;version=3]
"Description"=Google Update
"Path"=C:\Program Files\Google\Update\1.3.23.9\npGoogleUpdate3.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@videolan.org/vlc,version=2.0.5]
"Description"=VLC Multimedia Plugin
"Path"=C:\Program Files\VideoLAN\VLC\npvlc.dll
C:\Users\Petr\AppData\Roaming\Mozilla\Firefox\Profiles\yqno46hy.default\extensions\
bug582139@alice0775
CLEO@guid.customsoftwareconsult.com
foxmarks@kei.com
{4BBDD651-70CF-4821-84F8-2B918CF89CA3}
C:\Users\Petr\AppData\Roaming\Mozilla\Firefox\Profiles\yqno46hy.default\searchplugins\
duckduckgo.xml
sfd.xml
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
Java(tm) Plug-In SSV Helper - C:\Program Files\Java\jre7\bin\ssv.dll [2014-04-14 462760]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre7\bin\jp2ssv.dll [2014-04-14 171944]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"QlbCtrl.exe"=C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe [2009-11-24 323640]
"ICQ Lite"=C:\Program Files\ICQLite\ICQLite.exe [2012-12-20 3144800]
"SMSERIAL"=C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe [2009-05-05 1466368]
"SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2011-10-14 2299176]
"SGTBox"=C:\PROGRA~1\Canon\SCANGE~1\SGTBox.exe [2001-01-05 159744]
"QPService"=C:\Program Files\HP\QuickPlay\QPService.exe [2009-03-10 468264]
"SunJavaUpdateSched"=C:\Program Files\Common Files\Java\Java Update\jusched.exe [2013-07-02 254336]
"ShadowPlay"=C:\Windows\system32\nvspcap.dll [2014-04-02 1081112]
"NvBackend"=C:\Program Files\NVIDIA Corporation\Update Core\NvBackend.exe [2014-04-02 2201032]
"MSC"=C:\Program Files\Microsoft Security Client\msseces.exe [2014-03-11 951576]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"=C:\Program Files\Windows Sidebar\sidebar.exe [2010-11-20 1174016]
"MyPhoneExplorer"=C:\Program Files\MyPhoneExplorer\MyPhoneExplorer.exe [2013-09-02 5127896]
"Skype"=C:\Program Files\Skype\Phone\Skype.exe [2014-02-10 20922016]
"Postimage"=C:\Program Files\Postimage\postimage.exe [2013-07-21 16306936]
"wfirewall"=C:\Users\Petr\AppData\Roaming\wfirewall\alg.exe []
"Pouv"=C:\Users\Petr\AppData\Local\Temp\Etefn\pouv.exe [2012-12-20 421376]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"ICQ Lite"=C:\Program Files\ICQLite\ICQLite.exe [2012-12-20 3144800]
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
Microsoft Office Outlook 2007.lnk - C:\Windows\Installer\{90120000-0030-0000-0000-0000000FF1CE}\outicon.exe
C:\Users\Petr\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
Dropbox.lnk - C:\Users\Petr\AppData\Roaming\Dropbox\bin\Dropbox.exe
Google Chrome.lnk - C:\Program Files\Google\Chrome\Application\chrome.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED}
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\MsMpSvc]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Wdf01000.sys]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=0
"ConsentPromptBehaviorUser"=3
"EnableLUA"=0
"EnableUIADesktopToggle"=0
"PromptOnSecureDesktop"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"Client Server Runtime Process"="C:\Users\Petr\AppData\Roaming\csrss.exe:*:Enabled:Client Server Runtime Process"
"Host-process Windows (Rundll32.exe)"="C:\Users\Petr\AppData\Roaming\csrss.exe:*:Enabled:Host-process Windows (Rundll32.exe)"
"Service Host Process for Windows"="C:\Users\Petr\AppData\Roaming\svchost.exe:*:Enabled:Service Host Process for Windows"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.msadpcm"=msadp32.acm
"midimapper"=midimap.dll
"wavemapper"=msacm32.drv
"VIDC.UYVY"=msyuv.dll
"VIDC.YUY2"=msyuv.dll
"VIDC.YVYU"=msyuv.dll
"VIDC.IYUV"=iyuv_32.dll
"vidc.i420"=iyuv_32.dll
"VIDC.YVU9"=tsbyuv.dll
"msacm.l3acm"=C:\Windows\System32\l3codeca.acm
"vidc.cvid"=iccvid.dll
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"MSVideo8"=VfWWDM32.dll
"wave1"=serwvdrv.dll
"msacm.l3codecp"=
"wave2"=wdmaud.drv
"midi1"=wdmaud.drv
"mixer1"=wdmaud.drv
======File associations======
.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*
======List of files/folders created in the last 1 month======
2014-05-15 09:44:09 ----D---- C:\rsit
2014-05-15 09:44:09 ----D---- C:\Program Files\trend micro
2014-05-15 09:28:19 ----D---- C:\FRST
2014-05-14 15:03:41 ----A---- C:\Windows\system32\drivers\MBAMSwissArmy.sys
2014-05-14 15:03:06 ----D---- C:\ProgramData\Malwarebytes
2014-05-14 14:47:53 ----D---- C:\Program Files\Microsoft Security Client
2014-05-14 14:23:08 ----A---- C:\Windows\ntbtlog.txt
2014-05-14 14:09:42 ----D---- C:\Users\Petr\AppData\Roaming\wfirewall
2014-05-14 14:01:45 ----D---- C:\Program Files\CCleaner
2014-05-14 13:56:30 ----D---- C:\Program Files\VS Revo Group
2014-05-13 15:06:31 ----A---- C:\Windows\system32\drivers\13233745b92ece2.sys
2014-05-12 10:38:22 ----D---- C:\Program Files\Mozilla Firefox
2014-05-12 09:15:00 ----SD---- C:\Windows\system32\CompatTel
2014-05-07 09:17:18 ----A---- C:\Windows\system32\aepdu.dll
2014-05-07 09:17:17 ----A---- C:\Windows\system32\aeinv.dll
2014-05-07 09:15:21 ----D---- C:\Users\Petr\AppData\Roaming\DropboxMaster
2014-05-06 09:15:25 ----A---- C:\Windows\system32\mshtml.dll
2014-05-02 09:09:43 ----D---- C:\Windows\Minidump
2014-04-23 08:56:58 ----A---- C:\Windows\system32\vbscript.dll
2014-04-23 08:56:56 ----A---- C:\Windows\system32\ieui.dll
2014-04-23 08:56:48 ----A---- C:\Windows\system32\ieetwcollectorres.dll
2014-04-23 08:56:47 ----A---- C:\Windows\system32\ieapfltr.dll
2014-04-23 08:56:46 ----A---- C:\Windows\system32\msrating.dll
2014-04-23 08:56:45 ----A---- C:\Windows\system32\msfeeds.dll
2014-04-23 08:56:45 ----A---- C:\Windows\system32\jsproxy.dll
2014-04-23 08:56:43 ----A---- C:\Windows\system32\dxtmsft.dll
2014-04-23 08:56:42 ----A---- C:\Windows\system32\dxtrans.dll
2014-04-23 08:56:41 ----A---- C:\Windows\system32\ie4uinit.exe
2014-04-23 08:56:40 ----A---- C:\Windows\system32\ieUnatt.exe
2014-04-23 08:56:40 ----A---- C:\Windows\system32\iesetup.dll
2014-04-23 08:56:40 ----A---- C:\Windows\system32\iernonce.dll
2014-04-23 08:56:39 ----A---- C:\Windows\system32\JavaScriptCollectionAgent.dll
2014-04-23 08:56:38 ----A---- C:\Windows\system32\jscript9diag.dll
2014-04-23 08:56:38 ----A---- C:\Windows\system32\ieetwproxystub.dll
2014-04-23 08:56:38 ----A---- C:\Windows\system32\ieetwcollector.exe
2014-04-23 08:56:37 ----A---- C:\Windows\system32\MsSpellCheckingFacility.exe
2014-04-23 08:56:25 ----A---- C:\Windows\system32\iertutil.dll
2014-04-23 08:56:23 ----A---- C:\Windows\system32\wininet.dll
2014-04-23 08:56:23 ----A---- C:\Windows\system32\urlmon.dll
2014-04-23 08:56:18 ----A---- C:\Windows\system32\ieframe.dll
2014-04-23 08:56:15 ----A---- C:\Windows\system32\jscript9.dll
2014-04-22 15:36:03 ----D---- C:\NVIDIA Corporation
2014-04-22 13:34:04 ----A---- C:\Windows\system32\javaws.exe
2014-04-22 13:33:56 ----A---- C:\Windows\system32\WindowsAccessBridge.dll
2014-04-22 13:33:56 ----A---- C:\Windows\system32\javaw.exe
2014-04-22 13:33:56 ----A---- C:\Windows\system32\java.exe
2014-04-22 10:38:01 ----D---- C:\ProgramData\NVIDIA
2014-04-22 10:37:44 ----A---- C:\Windows\system32\nvvsvc.exe
2014-04-22 10:37:44 ----A---- C:\Windows\system32\nvshext.dll
2014-04-22 10:37:43 ----A---- C:\Windows\system32\nvsvcr.dll
2014-04-22 10:37:43 ----A---- C:\Windows\system32\nvsvc.dll
2014-04-22 10:37:42 ----A---- C:\Windows\system32\nvmctray.dll
2014-04-22 10:37:42 ----A---- C:\Windows\system32\nvcpl.dll
2014-04-22 10:29:35 ----A---- C:\Windows\system32\nvwgf2um.dll
2014-04-22 10:29:34 ----A---- C:\Windows\system32\nvopencl.dll
2014-04-22 10:29:34 ----A---- C:\Windows\system32\nvoglv32.dll
2014-04-22 10:29:33 ----A---- C:\Windows\system32\NvIFR.dll
2014-04-22 10:29:33 ----A---- C:\Windows\system32\NvFBC.dll
2014-04-22 10:29:33 ----A---- C:\Windows\system32\drivers\nvlddmkm.sys
2014-04-22 10:29:32 ----A---- C:\Windows\system32\nvdispgenco3233523.dll
2014-04-22 10:29:32 ----A---- C:\Windows\system32\nvdispco3233523.dll
2014-04-22 10:29:31 ----A---- C:\Windows\system32\nvd3dum.dll
2014-04-22 10:29:31 ----A---- C:\Windows\system32\nvcuvid.dll
2014-04-22 10:29:30 ----A---- C:\Windows\system32\nvcuvenc.dll
2014-04-22 10:29:30 ----A---- C:\Windows\system32\nvcuda.dll
2014-04-22 10:29:20 ----A---- C:\Windows\system32\nvcompiler.dll
2014-04-22 10:29:19 ----A---- C:\Windows\system32\nvapi.dll
2014-04-22 09:33:49 ----A---- C:\Windows\system32\drivers\nvvad32v.sys
2014-04-18 10:29:26 ----D---- C:\Program Files\Postimage
======List of files/folders modified in the last 1 month======
2014-05-15 09:44:09 ----RD---- C:\Program Files
2014-05-15 09:40:14 ----D---- C:\Windows\Temp
2014-05-15 09:37:12 ----D---- C:\Users\Petr\AppData\Roaming\Dropbox
2014-05-15 09:28:24 ----D---- C:\Windows
2014-05-15 09:25:01 ----D---- C:\Windows\System32
2014-05-15 09:25:01 ----D---- C:\Windows\inf
2014-05-15 09:25:01 ----A---- C:\Windows\system32\PerfStringBackup.INI
2014-05-15 09:20:01 ----D---- C:\Windows\system32\drivers
2014-05-15 09:19:56 ----SHD---- C:\System Volume Information
2014-05-15 09:14:29 ----D---- C:\Users\Petr\AppData\Roaming\Skype
2014-05-15 09:14:18 ----A---- C:\ProgramData\hpqp.ini
2014-05-14 15:45:19 ----D---- C:\Windows\addins
2014-05-14 15:44:17 ----D---- C:\Windows\system32\catroot
2014-05-14 15:10:22 ----D---- C:\MICHAL1.NET
2014-05-14 15:03:06 ----HD---- C:\ProgramData
2014-05-14 14:48:19 ----SHD---- C:\Windows\Installer
2014-05-14 14:23:07 ----D---- C:\Program Files\Mozilla Maintenance Service
2014-05-14 14:13:09 ----D---- C:\Windows\system32\Tasks
2014-05-14 14:02:20 ----D---- C:\Windows\Panther
2014-05-14 14:02:19 ----D---- C:\Windows\SoftwareDistribution
2014-05-14 14:02:19 ----D---- C:\Windows\Logs
2014-05-14 14:02:19 ----D---- C:\Windows\debug
2014-05-14 13:04:00 ----SD---- C:\Users\Petr\AppData\Roaming\Microsoft
2014-05-14 12:46:11 ----D---- C:\Windows\system32\wbem
2014-05-14 12:45:19 ----D---- C:\Windows\winsxs
2014-05-14 12:45:19 ----D---- C:\Windows\Tasks
2014-05-14 12:45:19 ----D---- C:\Windows\system32\DriverStore
2014-05-14 12:45:19 ----D---- C:\Windows\registration
2014-05-14 11:31:00 ----D---- C:\Program Files\ICQLite
2014-05-14 10:18:43 ----A---- C:\Windows\system32\FlashPlayerApp.exe
2014-05-14 09:26:51 ----D---- C:\Users\Petr\AppData\Roaming\MyPhoneExplorer
2014-05-13 15:20:16 ----D---- C:\Windows\system32\config
2014-05-12 12:20:35 ----D---- C:\CEZAR.PRN
2014-05-06 15:44:34 ----D---- C:\Windows\system32\catroot2
2014-05-02 09:11:30 ----D---- C:\Windows\Prefetch
2014-04-23 13:32:47 ----A---- C:\ProgramData\hpqp.txt
2014-04-23 10:15:55 ----D---- C:\Windows\system32\en-US
2014-04-23 10:15:55 ----D---- C:\Windows\system32\cs-CZ
2014-04-23 10:15:55 ----D---- C:\Windows\PolicyDefinitions
2014-04-23 10:15:54 ----D---- C:\Program Files\Internet Explorer
2014-04-22 13:39:51 ----D---- C:\ProgramData\Oracle
2014-04-22 13:33:55 ----D---- C:\Program Files\Java
2014-04-22 10:38:12 ----D---- C:\temp
2014-04-22 10:37:36 ----D---- C:\Windows\Help
2014-04-22 10:37:36 ----D---- C:\Program Files\NVIDIA Corporation
2014-04-22 10:35:59 ----D---- C:\ProgramData\NVIDIA Corporation
2014-04-22 09:37:07 ----D---- C:\Windows\Microsoft.NET
2014-04-17 15:41:03 ----D---- C:\Program Files\Windows Sidebar
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2010-11-20 173440]
R1 CSC;@%systemroot%\system32\cscsvc.dll,-202; C:\Windows\system32\drivers\csc.sys [2010-11-20 388096]
R2 rismxdp;Ricoh xD-Picture Card Driver; C:\Windows\system32\DRIVERS\rixdptsk.sys [2006-11-14 37376]
R3 ATSwpWDF;AuthenTec TruePrint WBF Driver; C:\Windows\system32\DRIVERS\ATSwpWDF.sys [2012-08-30 969192]
R3 BthEnum;Ovladač pro Bluetooth Request Block; C:\Windows\system32\drivers\BthEnum.sys [2009-07-14 34816]
R3 BthPan;Zařízení Bluetooth (síť PAN); C:\Windows\system32\DRIVERS\bthpan.sys [2009-07-14 93696]
R3 BTHUSB;Ovladač rozhraní USB radiostanice Bluetooth; C:\Windows\System32\Drivers\BTHUSB.sys [2011-04-28 60416]
R3 HBtnKey;HP Hotkey Device; C:\Windows\system32\DRIVERS\cpqbttn.sys [2010-02-25 15544]
R3 HpqKbFiltr;HpqKbFilter Driver; C:\Windows\system32\DRIVERS\HpqKbFiltr.sys [2009-04-29 15872]
R3 MODEMCSA;Unimodem Streaming Filter Device; C:\Windows\system32\drivers\MODEMCSA.sys [2009-07-14 18432]
R3 netw5v32;Intel(R) Wireless WiFi Link 5000 Series – ovladač adaptéru pro 32bitový systém Windows Vista; C:\Windows\system32\DRIVERS\netw5v32.sys [2009-07-14 4231168]
R3 nvvad_WaveExtensible;NVIDIA Virtual Audio Device (Wave Extensible) (WDM); C:\Windows\system32\drivers\nvvad32v.sys [2014-03-21 34080]
R3 RDPDR;Terminal Server Device Redirector Driver; C:\Windows\System32\drivers\rdpdr.sys [2010-11-20 133632]
R3 RFCOMM;Zařízení Bluetooth (RFCOMM protokol TDI); C:\Windows\system32\DRIVERS\rfcomm.sys [2009-07-14 129536]
R3 RTL8167;Realtek 8167 NT Driver; C:\Windows\system32\DRIVERS\Rt86win7.sys [2009-03-02 139776]
R3 sdbus;sdbus; C:\Windows\system32\DRIVERS\sdbus.sys [2010-11-20 84992]
R3 smserial;smserial; C:\Windows\system32\DRIVERS\smserial.sys [2009-05-05 1095808]
R3 SynTP;Synaptics TouchPad Driver; C:\Windows\system32\DRIVERS\SynTP.sys [2011-10-14 299312]
R3 teamviewervpn;TeamViewer VPN Adapter; C:\Windows\system32\DRIVERS\teamviewervpn.sys [2012-11-28 25088]
R3 usbscan;Ovladač skeneru USB; C:\Windows\system32\DRIVERS\usbscan.sys [2013-07-03 36352]
S0 MpFilter;Microsoft Malware Protection Driver; C:\Windows\system32\DRIVERS\MpFilter.sys [2014-01-25 231960]
S2 Parvdm;Parvdm; C:\Windows\system32\drivers\parvdm.sys [2009-07-14 8704]
S3 aic78xx;aic78xx; C:\Windows\system32\drivers\djsvs.sys [2009-07-14 70720]
S3 amdagp;AMD AGP Bus Filter Driver; C:\Windows\system32\drivers\amdagp.sys [2009-07-14 53312]
S3 androidusb;SAMSUNG Android Composite ADB Interface Driver; C:\Windows\System32\Drivers\ssadadb.sys [2011-05-13 30312]
S3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0; C:\Windows\system32\DRIVERS\b57nd60x.sys [2009-07-14 229888]
S3 BTHPORT;Ovladač portu Bluetooth; C:\Windows\System32\Drivers\BTHport.sys [2012-07-06 393728]
S3 dmvsc;dmvsc; C:\Windows\system32\drivers\dmvsc.sys [2010-11-20 62464]
S3 HTCAND32;HTC Device Driver; C:\Windows\System32\Drivers\ANDROIDUSB.sys [2009-10-26 25088]
S3 htcnprot;HTC NDIS Protocol Driver; C:\Windows\system32\DRIVERS\htcnprot.sys [2012-12-07 23040]
S3 NisDrv;Microsoft Network Inspection System; C:\Windows\system32\DRIVERS\NisDrvWFP.sys [2014-03-11 104264]
S3 pciide;pciide; C:\Windows\system32\drivers\pciide.sys [2009-07-14 12368]
S3 RdpVideoMiniport;Remote Desktop Video Miniport Driver; C:\Windows\System32\drivers\rdpvideominiport.sys [2012-08-23 14848]
S3 s3cap;s3cap; C:\Windows\system32\drivers\vms3cap.sys [2010-11-20 5632]
S3 sisagp;SIS AGP Bus Filter; C:\Windows\system32\drivers\sisagp.sys [2009-07-14 52304]
S3 ssadbus;SAMSUNG Android USB Composite Device driver (WDM); C:\Windows\system32\DRIVERS\ssadbus.sys [2011-05-13 121064]
S3 ssadmdfl;SAMSUNG Android USB Modem (Filter); C:\Windows\system32\DRIVERS\ssadmdfl.sys [2011-05-13 12776]
S3 ssadmdm;SAMSUNG Android USB Modem Drivers; C:\Windows\system32\DRIVERS\ssadmdm.sys [2011-05-13 136808]
S3 ssadserd;SAMSUNG Android USB Diagnostic Serial Port (WDM); C:\Windows\system32\DRIVERS\ssadserd.sys [2011-05-13 114280]
S3 storvsc;storvsc; C:\Windows\system32\drivers\storvsc.sys [2010-11-20 28032]
S3 TsUsbFlt;@%SystemRoot%\system32\drivers\tsusbflt.sys,-1; C:\Windows\System32\drivers\tsusbflt.sys [2012-08-23 49664]
S3 TsUsbGD;Remote Desktop Generic USB Device; C:\Windows\system32\drivers\TsUsbGD.sys [2012-08-23 27136]
S3 usb_rndisx;Adaptér USB RNDIS; C:\Windows\system32\DRIVERS\usb8023x.sys [2013-02-12 15872]
S3 viaagp;VIA AGP Bus Filter; C:\Windows\system32\drivers\viaagp.sys [2009-07-14 53328]
S3 ViaC7;VIA C7 Processor Driver; C:\Windows\system32\drivers\viac7.sys [2009-07-14 52736]
S3 vmbus;vmbus; C:\Windows\system32\drivers\vmbus.sys [2010-11-20 175360]
S3 VMBusHID;VMBusHID; C:\Windows\system32\drivers\VMBusHID.sys [2010-11-20 17920]
S3 WinUsb;WinUsb; C:\Windows\system32\DRIVERS\WinUsb.sys [2010-11-20 35968]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2013-09-11 105144]
R2 CscService;@%systemroot%\system32\cscsvc.dll,-200; C:\Windows\System32\svchost.exe [2009-07-14 20992]
R2 hpqwmiex;hpqwmiex; C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe [2009-04-30 229944]
R2 HTCMonitorService;HTCMonitorService; C:\Program Files\HTC\HTC Sync Manager\HSMServiceEntry.exe [2013-09-03 87368]
R2 MDM;Machine Debug Manager; C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\mdm.exe [2006-10-26 335872]
R2 MsMpSvc;Microsoft Antimalware Service; C:\Program Files\Microsoft Security Client\MsMpEng.exe [2014-03-11 22216]
R2 NvNetworkService;NVIDIA Network Service; C:\Program Files\NVIDIA Corporation\NetService\NvNetworkService.exe [2014-04-02 1615192]
R2 NvStreamSvc;NVIDIA Streamer Service; C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe [2014-04-02 19405768]
R2 nvsvc;NVIDIA Display Driver Service; C:\Windows\system32\nvvsvc.exe [2014-03-04 663896]
R2 PassThru Service;Internet Pass-Through Service; C:\Program Files\HTC\Internet Pass-Through\PassThruSvr.exe [2012-12-07 167424]
R2 QPCapSvc;QuickPlay Background Capture Service (QBCS); C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe [2009-01-12 292216]
R2 QPSched;QuickPlay Task Scheduler (QTS); C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe [2009-01-12 116080]
R2 TeamViewer9;TeamViewer 9; C:\Program Files\TeamViewer\Version9\TeamViewer_Service.exe [2014-04-25 5024576]
R3 UmRdpService;@%SystemRoot%\system32\umrdp.dll,-1000; C:\Windows\System32\svchost.exe [2009-07-14 20992]
S2 gupdate;Služba Google Update (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2012-12-18 116648]
S2 SkypeUpdate;Skype Updater; C:\Program Files\Skype\Updater\Updater.exe [2013-10-23 172192]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service; C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2014-05-14 257712]
S3 AppMgmt;@appmgmts.dll,-3250; C:\Windows\system32\svchost.exe [2009-07-14 20992]
S3 aspnet_state;Stavová služba ASP.NET; C:\Windows\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe [2013-09-11 46688]
S3 gupdatem;Služba Google Update (gupdatem); C:\Program Files\Google\Update\GoogleUpdate.exe [2012-12-18 116648]
S3 IEEtwCollectorService;@%SystemRoot%\system32\ieetwcollectorres.dll,-1000; C:\Windows\system32\IEEtwCollector.exe [2014-03-06 108032]
S3 MozillaMaintenance;Mozilla Maintenance Service; C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe [2014-05-12 119408]
S3 NisSrv;@C:\Program Files\Microsoft Security Client\MpAsDesc.dll,-243; C:\Program Files\Microsoft Security Client\NisSrv.exe [2014-03-11 279776]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2011-07-20 440696]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 PeerDistSvc;@%SystemRoot%\system32\peerdistsvc.dll,-9000; C:\Windows\System32\svchost.exe [2009-07-14 20992]
S3 StorSvc;@%SystemRoot%\System32\StorSvc.dll,-100; C:\Windows\System32\svchost.exe [2009-07-14 20992]
S3 WatAdminSvc;@%SystemRoot%\system32\Wat\WatUX.exe,-601; C:\Windows\system32\Wat\WatAdminSvc.exe [2012-12-16 1343400]
S4 NetMsmqActivator;@C:\Windows\Microsoft.NET\Framework\v4.0.30319\\ServiceModelInstallRC.dll,-8195; C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe [2013-09-11 139856]
S4 NetPipeActivator;@C:\Windows\Microsoft.NET\Framework\v4.0.30319\\ServiceModelInstallRC.dll,-8197; C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe [2013-09-11 139856]
S4 NetTcpActivator;@C:\Windows\Microsoft.NET\Framework\v4.0.30319\\ServiceModelInstallRC.dll,-8199; C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe [2013-09-11 139856]
-----------------EOF-----------------
Prosím o kontrolu logu, po viru Brothel asi keylogger
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Prosím o kontrolu logu, po viru Brothel asi keylogger
Naposledy upravil(a) vyosek dne 15 Kvě 2014 10:25, celkem upraveno 1 x.
Důvod: log odstranen z code
Důvod: log odstranen z code
Re: Prosím o kontrolu logu, po viru Brothel asi keylogger
Zdravim
Nase forum tu ale nebude suplovat praci nekoho, kdo za to ma byt v praci placen a ma se o to starat (at uz IT technik nebo management)
Pokud nikoho nemate a nechcete objednavat slozite, mohu vam nabidnout nasi vzdalenou pomoc www.neslape.cz ktera je urcena pro firemni klientelu. Pripadne me kontaktujte mailem a neco vymyslime...
6. Fórum viry.cz se nezabývá odvirováním firemních PC - na toto jsou ve firmách placení (a někdy až hodně nadstandardně) IT technici, případně si je firma může najmout. My jsme tu zdarma a ve svém volném čase, nehodláme dělat práci za někoho jiného, kdo si pak jen slízne smetánku a plat. Taktéž ani neposkytujeme poradenství v oblasti zabezpečení firemních sítí či nastavení firemních sítí. Zkrátka a jednoduše, naše fórum poskytuje podporu pouze domácím uživatelům.
Re: Prosím o kontrolu logu, po viru Brothel asi keylogger
Dobrý den, chápu. Jsme malá firma o třech lidech, IT (na IT) nemáme. Počítač jsem dostal v práci, dělám na něm soukromě, ale jednou ho budu do práce vracet v podobě, v jaké jsem ho dostal. Takže tedy nic, děkuji alespoˇˇn za zprávu.
Re: Prosím o kontrolu logu, po viru Brothel asi keylogger
Zde bohuzel



Přispějete na provoz fóra?