Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Nejakej divnej klíč v registrech

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zamčeno
Zpráva
Autor
kostik123456
Návštěvník
Návštěvník
Příspěvky: 173
Registrován: 21 dub 2014 09:39

Nejakej divnej klíč v registrech

#1 Příspěvek od kostik123456 »

Dobrý den,dnes při náhodném skenu AdwCleanerom mi tam našel nejakou divnou kombinaci klíče v registroch.AdwCleaner mi to nevymazal tak som si to vymazal zadaním příkazu regedit.Tady je ten klíč

HKCU\Software\94fd3262bb1e2545bff4f858e5602db3

Věřím,že jsem nic nevymazal se systému.Jinak Wi.8 šlape OK.
Tady je celej log AdwCleaner.Zajímavé je,že když jsem klíč vymazal či už ručne nebo AdwCleanerem a restartoval PC tak tam zasa tan klíč oxiduje,co s tím???Nerozumím tomu :(

# AdwCleaner v3.216 - Report created 22/07/2014 at 23:49:34
# Updated 17/07/2014 by Xplode
# Operating System : Windows 8 Pro with Media Center (64 bits)
# Username : Kostík a Irenka - HP-KOSTIK
# Running from : C:\Users\Rastislav\Desktop\adwcleaner_3.216.exe
# Option : Scan

***** [ Services ] *****


***** [ Files / Folders ] *****


***** [ Shortcuts ] *****


***** [ Registry ] *****

Key Found : HKCU\Software\94fd3262bb1e2545bff4f858e5602db3

***** [ Browsers ] *****

-\\ Internet Explorer v10.0.9200.17028


-\\ Mozilla Firefox v30.0 (cs)

[ File : C:\Users\Rastislav\AppData\Roaming\Mozilla\Firefox\Profiles\dqx6c1yy.default\prefs.js ]


[ File : C:\Users\Rastislav\AppData\Roaming\Mozilla\Firefox\Profiles\dqx6c1yy.default\prefs.js ]


[ File : C:\Users\Rastislav\AppData\Roaming\Mozilla\Firefox\Profiles\dqx6c1yy.default\prefs.js ]


[ File : C:\Users\Rastislav\AppData\Roaming\Mozilla\Firefox\Profiles\dqx6c1yy.default\prefs.js ]


[ File : C:\Users\Rastislav\AppData\Roaming\Mozilla\Firefox\Profiles\dqx6c1yy.default\prefs.js ]


[ File : C:\Users\Rastislav\AppData\Roaming\Mozilla\Firefox\Profiles\dqx6c1yy.default\prefs.js ]


[ File : C:\Users\Rastislav\AppData\Roaming\Mozilla\Firefox\Profiles\dqx6c1yy.default\prefs.js ]


[ File : C:\Users\Rastislav\AppData\Roaming\Mozilla\Firefox\Profiles\dqx6c1yy.default\prefs.js ]


[ File : C:\Users\Rastislav\AppData\Roaming\Mozilla\Firefox\Profiles\dqx6c1yy.default\prefs.js ]


[ File : C:\Users\Rastislav\AppData\Roaming\Mozilla\Firefox\Profiles\dqx6c1yy.default\prefs.js ]


[ File : C:\Users\Rastislav\AppData\Roaming\Mozilla\Firefox\Profiles\dqx6c1yy.default\prefs.js ]


[ File : C:\Users\Rastislav\AppData\Roaming\Mozilla\Firefox\Profiles\dqx6c1yy.default\prefs.js ]


[ File : C:\Users\Rastislav\AppData\Roaming\Mozilla\Firefox\Profiles\dqx6c1yy.default\prefs.js ]


-\\ Google Chrome v36.0.1985.125

[ File : C:\Users\Rastislav\AppData\Local\Google\Chrome\User Data\Default\preferences ]


[ File : C:\Users\Rastislav\AppData\Local\Google\Chrome\User Data\Default\preferences ]


[ File : C:\Users\Rastislav\AppData\Local\Google\Chrome\User Data\Default\preferences ]


[ File : C:\Users\Rastislav\AppData\Local\Google\Chrome\User Data\Default\preferences ]


[ File : C:\Users\Rastislav\AppData\Local\Google\Chrome\User Data\Default\preferences ]


[ File : C:\Users\Rastislav\AppData\Local\Google\Chrome\User Data\Default\preferences ]


[ File : C:\Users\Rastislav\AppData\Local\Google\Chrome\User Data\Default\preferences ]


[ File : C:\Users\Rastislav\AppData\Local\Google\Chrome\User Data\Default\preferences ]


[ File : C:\Users\Rastislav\AppData\Local\Google\Chrome\User Data\Default\preferences ]


[ File : C:\Users\Rastislav\AppData\Local\Google\Chrome\User Data\Default\preferences ]


[ File : C:\Users\Rastislav\AppData\Local\Google\Chrome\User Data\Default\preferences ]


[ File : C:\Users\Rastislav\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R56].txt - [3086 octets] - [22/07/2014 23:49:34]

########## EOF - C:\AdwCleaner\AdwCleaner[R56].txt - [3147 octets] ##########

Márty84
VIP
VIP
Příspěvky: 21679
Registrován: 05 pro 2009 20:08
Bydliště: Ostrava

Re: Nejakej divnej klíč v registrech

#2 Příspěvek od Márty84 »

Zdravim :)

Je o tom hodne malo informaci, ale nasel jem http://translate.googleusercontent.com/ ... tdGyw#none


Cili je to nejaky pozustatek haveti. Nemelo by to samotne skodit, pokud tam tedy nemate porad i tu havet. Muze se to vracet z bodu obnovy.
Pokud máte dotaz, který není určen pro veřejnost, můžete mi napsat na mail marty84zavináčforum.viry.cz

Možnost podpořit naše fórum https://platba.viry.cz/payment/

Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).

kostik123456
Návštěvník
Návštěvník
Příspěvky: 173
Registrován: 21 dub 2014 09:39

Re: Nejakej divnej klíč v registrech

#3 Příspěvek od kostik123456 »

Tak co z tím???Myslím,že prográmek Hitman Pro by to měl zvládnout :) Mám to skusit?

Márty84
VIP
VIP
Příspěvky: 21679
Registrován: 05 pro 2009 20:08
Bydliště: Ostrava

Re: Nejakej divnej klíč v registrech

#4 Příspěvek od Márty84 »

Nevim, ja s nim nemam osobni zkusenost.

Pokud mate windows Vista a vys....

:arrow: Udelejte kontrolu s MBAM. Test nastavte podle tohoto navodu http://forum.viry.cz/viewtopic.php?f=29&t=137928 a dejte sem vysledky. Predem nic nemazte, miva obcas falesne detekce


Pokud mate windows XP....

:arrow: Udelejte !!!kompletni!!! kontrolu s MBAM http://www.bleepingcomputer.com/downloa ... re/dl/241/ (musite stahnout verzi 1.75, odmitnout upgrade a aktualizovat jen virovou databazi) a dejte sem vysledky. Predem nic nemazte, miva obcas falesne detekce. Navod zde http://forum.viry.cz/viewtopic.php?f=29&t=115222
Pokud máte dotaz, který není určen pro veřejnost, můžete mi napsat na mail marty84zavináčforum.viry.cz

Možnost podpořit naše fórum https://platba.viry.cz/payment/

Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).

kostik123456
Návštěvník
Návštěvník
Příspěvky: 173
Registrován: 21 dub 2014 09:39

Re: Nejakej divnej klíč v registrech

#5 Příspěvek od kostik123456 »

Jdu na to.MalwareBytes mám nainstalovanej :James008:

Márty84
VIP
VIP
Příspěvky: 21679
Registrován: 05 pro 2009 20:08
Bydliště: Ostrava

Re: Nejakej divnej klíč v registrech

#6 Příspěvek od Márty84 »

Nezapomente aktualizovat databazi :)
Pokud máte dotaz, který není určen pro veřejnost, můžete mi napsat na mail marty84zavináčforum.viry.cz

Možnost podpořit naše fórum https://platba.viry.cz/payment/

Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).

kostik123456
Návštěvník
Návštěvník
Příspěvky: 173
Registrován: 21 dub 2014 09:39

Re: Nejakej divnej klíč v registrech

#7 Příspěvek od kostik123456 »

OK,to dělám stále :thumbsup:

kostik123456
Návštěvník
Návštěvník
Příspěvky: 173
Registrován: 21 dub 2014 09:39

Re: Nejakej divnej klíč v registrech

#8 Příspěvek od kostik123456 »

Tak a je to tady,našel mi 3 virusy včetně toho co mám v registrech.Tady je log

Malwarebytes Anti-Malware
www.malwarebytes.org

Datum skenování: 23.7.2014
Čas skenování: 17:11:41
Protokol: MBam sken 23.7.2014.txt
Správce: Ano

Verze: 2.00.2.1012
Databáze malwaru: v2014.07.23.05
Databáze rootkitů: v2014.07.17.01
Licence: Premium
Ochrana proti malwaru: Zapnuto
Ochrana proti škodlivým webovým stránkám: Zapnuto
Self-protection: Vypnuto

OS: Windows 8
CPU: x64
Souborový systém: NTFS
Uživatel: KostA­k a Irenka

Typ skenu: Sken hrozeb
Výsledek: Dokončeno
Prohledaných objektů: 340894
Uplynulý čas: 17 min, 49 sek

Paměť: Zapnuto
Po spuštění: Zapnuto
Souborový systém: Zapnuto
Archivy: Zapnuto
Rootkity: Zapnuto
Heuristics: Zapnuto
PUP: Zapnuto
PUM: Zapnuto

Procesy: 0
(No malicious items detected)

Moduly: 0
(No malicious items detected)

Klíče registru: 0
(No malicious items detected)

Hodnoty registru: 0
(No malicious items detected)

Data registru: 0
(No malicious items detected)

Složky: 0
(No malicious items detected)

Soubory: 3
PUP.Optional.OpenCandy, C:\Users\Rastislav\AppData\Roaming\WinArchiver\Upgrade\WinArchiver3-x64.exe, , [d7ca3967e3986bcbedb2aa2a778d4ab6],
Trojan.MSIL.GenX, C:\Users\Rastislav\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\94fd3262bb1e2545bff4f858e5602db3.exe, , [a3fe8c146714003691cdeb19d9282ad6],
Trojan.Agent.BTMGen, C:\Users\Rastislav\AppData\Local\Temp\conhost.exe, , [48597927b7c48caa1703e0c36a9951af],

Fyzické sektory: 0
(No malicious items detected)


(end)

kostik123456
Návštěvník
Návštěvník
Příspěvky: 173
Registrován: 21 dub 2014 09:39

Re: Nejakej divnej klíč v registrech

#9 Příspěvek od kostik123456 »

Akurát teťka nevím zda to mám nechat v karanténě,nebo to mám vymazat :?:

Márty84
VIP
VIP
Příspěvky: 21679
Registrován: 05 pro 2009 20:08
Bydliště: Ostrava

Re: Nejakej divnej klíč v registrech

#10 Příspěvek od Márty84 »

Dejte to treba do karanteny. Pak restartujte pc a test s MBAM zopakujte, abychom vedeli, jestli se to nevraci. Napiste vysledek
Pokud máte dotaz, který není určen pro veřejnost, můžete mi napsat na mail marty84zavináčforum.viry.cz

Možnost podpořit naše fórum https://platba.viry.cz/payment/

Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).

kostik123456
Návštěvník
Návštěvník
Příspěvky: 173
Registrován: 21 dub 2014 09:39

Re: Nejakej divnej klíč v registrech

#11 Příspěvek od kostik123456 »

OK,jedu na to :thumbsup:

kostik123456
Návštěvník
Návštěvník
Příspěvky: 173
Registrován: 21 dub 2014 09:39

Re: Nejakej divnej klíč v registrech

#12 Příspěvek od kostik123456 »

Je to OK a není to ani v registrech,přikladám náhled regeditu :thumbsup:
Původne byl ten zavirený klíč nad AC3Filter a teťka tam nic není :)
Supr,díkes a dobrou noc,NASHLE.


Malwarebytes Anti-Malware
http://www.malwarebytes.org

Datum skenování: 23.7.2014
Čas skenování: 20:06:19
Protokol: Sken č.2 MBam 23.7.txt
Správce: Ano

Verze: 2.00.2.1012
Databáze malwaru: v2014.07.23.06
Databáze rootkitů: v2014.07.17.01
Licence: Premium
Ochrana proti malwaru: Zapnuto
Ochrana proti škodlivým webovým stránkám: Zapnuto
Self-protection: Vypnuto

OS: Windows 8
CPU: x64
Souborový systém: NTFS
Uživatel: KostA­k a Irenka

Typ skenu: Sken hrozeb
Výsledek: Dokončeno
Prohledaných objektů: 340090
Uplynulý čas: 14 min, 10 sek

Paměť: Zapnuto
Po spuštění: Zapnuto
Souborový systém: Zapnuto
Archivy: Zapnuto
Rootkity: Zapnuto
Heuristics: Zapnuto
PUP: Zapnuto
PUM: Zapnuto

Procesy: 0
(No malicious items detected)

Moduly: 0
(No malicious items detected)

Klíče registru: 0
(No malicious items detected)

Hodnoty registru: 0
(No malicious items detected)

Data registru: 0
(No malicious items detected)

Složky: 0
(No malicious items detected)

Soubory: 0
(No malicious items detected)

Fyzické sektory: 0
(No malicious items detected)


(end)
Přílohy
regedit.rar
(271.4 KiB) Staženo 33 x

Márty84
VIP
VIP
Příspěvky: 21679
Registrován: 05 pro 2009 20:08
Bydliště: Ostrava

Re: Nejakej divnej klíč v registrech

#13 Příspěvek od Márty84 »

Neni zac :)

Mejte se a treba zase nekdy :bye:

:closed:
Pokud máte dotaz, který není určen pro veřejnost, můžete mi napsat na mail marty84zavináčforum.viry.cz

Možnost podpořit naše fórum https://platba.viry.cz/payment/

Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).

Zamčeno