Dobrý den, poslední dobou se mi na facebooku likují dost divný stránky jako třeba Milujeme xyx nebo nějaký čínský pořady.
Projela jsem PC MBAMem a ten mi našel Trojan.Facebook.HE a ještě něco dalšího.
Log z MBAM:
Malwarebytes Anti-Malware
www.malwarebytes.org
Scan Date: 21.12.2014
Scan Time: 14:32:13
Logfile: mbam.txt
Administrator: Yes
Version: 2.00.4.1028
Malware Database: v2014.12.21.02
Rootkit Database: v2014.12.14.01
License: Free
Malware Protection: Disabled
Malicious Website Protection: Disabled
Self-protection: Disabled
OS: Windows 7 Service Pack 1
CPU: x86
File System: NTFS
User: Michaela
Scan Type: Threat Scan
Result: Completed
Objects Scanned: 329564
Time Elapsed: 18 min, 15 sec
Memory: Enabled
Startup: Enabled
Filesystem: Enabled
Archives: Enabled
Rootkits: Disabled
Heuristics: Enabled
PUP: Enabled
PUM: Enabled
Processes: 0
(No malicious items detected)
Modules: 0
(No malicious items detected)
Registry Keys: 0
(No malicious items detected)
Registry Values: 0
(No malicious items detected)
Registry Data: 0
(No malicious items detected)
Folders: 0
(No malicious items detected)
Files: 3
Trojan.Facebook.HE, C:\Windows\System32\Crypted.exe, , [a3d375f0f08c9e98a769cb2b0bf545bb],
PUP.Optional.Bundle, C:\Users\Michaela\Downloads\FlightSimInstaller (1).exe, , [a2d4e3821765ad8901b685e0b055b34d],
PUP.Optional.Bundle, C:\Users\Michaela\Downloads\FlightSimInstaller.exe, , [79fda0c5106cf4422a8de085f5109070],
Physical Sectors: 0
(No malicious items detected)
(end)
Log z RSIT:
Logfile of random's system information tool 1.10 (written by random/random)
Run by Michaela at 2014-12-21 14:55:25
Microsoft Windows 7 Home Premium Service Pack 1
System drive C: has 69 GB (69%) free of 100 GB
Total RAM: 3067 MB (58% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 14:55:29, on 21.12.2014
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.17496)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskhost.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\AVAST Software\Avast\avastui.exe
C:\Program Files\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Users\Michaela\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe
C:\Program Files\Common Files\Adobe\OOBE\PDApp\IPC\AdobeIPCBroker.exe
C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Adobe\Adobe Creative Cloud\CoreSync\CoreSync.exe
C:\Program Files\Adobe\Adobe Creative Cloud\HEX\Adobe CEF Helper.exe
C:\Program Files\Adobe\Adobe Creative Cloud\HEX\Adobe CEF Helper.exe
C:\Program Files\Opera\26.0.1656.60\opera.exe
C:\Program Files\Opera\26.0.1656.60\opera_crashreporter.exe
C:\Program Files\Opera\26.0.1656.60\opera.exe
C:\Program Files\Opera\26.0.1656.60\opera.exe
C:\Program Files\Opera\26.0.1656.60\opera.exe
C:\Program Files\Opera\26.0.1656.60\opera.exe
C:\Users\Michaela\Desktop\CCleaner\CCleaner.exe
C:\Program Files\Opera\26.0.1656.60\opera.exe
C:\Windows\system32\taskmgr.exe
C:\Users\Michaela\Downloads\RSIT.exe
C:\Program Files\trend micro\Michaela.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/p/?LinkId=255141
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - {5bcf818d-78c8-41b8-ba89-65c5fdac4fc4} - C:\Program Files\Allin1Convert_8h\bar\1.bin\8hSrcAs.dll (file missing)
O2 - BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: (no name) - {a4c2fb10-84c3-44eb-9f9e-860fa1d9a797} - (no file)
O2 - BHO: (no name) - {fbcbc43a-dca9-4192-a4c8-b57fd0f77d4d} - (no file)
O3 - Toolbar: (no name) - {cd1a63ba-a08c-431b-9a34-f240aadc728d} - (no file)
O4 - HKLM\..\Run: [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
O4 - HKLM\..\Run: [PLFSetL] C:\Windows\\PLFSetL.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-21-1648469509-3751973613-1098846137-1003\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'UpdatusUser')
O4 - HKUS\S-1-5-21-1648469509-3751973613-1098846137-1003\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'UpdatusUser')
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s ... wflash.cab
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
O23 - Service: Origin Client Service - Electronic Arts - C:\Program Files\Origin\OriginClientService.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files\Skype\Updater\Updater.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
--
End of file - 5072 bytes
======Scheduled tasks folder======
C:\Windows\tasks\Adobe Flash Player Updater.job - C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
C:\Windows\tasks\GoogleUpdateTaskMachineCore.job - C:\Program Files\Google\Update\GoogleUpdate.exe /c
C:\Windows\tasks\GoogleUpdateTaskMachineUA.job - C:\Program Files\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}]
avast! Online Security - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2014-12-10 586968]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{a4c2fb10-84c3-44eb-9f9e-860fa1d9a797}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{fbcbc43a-dca9-4192-a4c8-b57fd0f77d4d}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{cd1a63ba-a08c-431b-9a34-f240aadc728d}
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"AvastUI.exe"=C:\Program Files\AVAST Software\Avast\AvastUI.exe [2014-12-12 5227112]
"PLFSetL"=C:\Windows\\PLFSetL.exe []
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Creative Cloud]
C:\Program Files\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe [2014-07-22 2694040]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype]
C:\Program Files\Skype\Phone\Skype.exe [2014-10-01 22059616]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Spotify Web Helper]
C:\Users\Michaela\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe [2014-12-11 1676344]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WebcamMaxAutoRun]
W:\WebcamMax\wcmmon.exe [2011-07-17 1038848]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=credssp.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AFD]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"ConsentPromptBehaviorAdmin"=5
"ConsentPromptBehaviorUser"=3
"EnableUIADesktopToggle"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"SoftwareSASGeneration"=1
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32]
"vidc.mrle"=msrle32.dll
"vidc.msvc"=msvidc32.dll
"msacm.imaadpcm"=imaadp32.acm
"msacm.msg711"=msg711.acm
"msacm.msgsm610"=msgsm32.acm
"msacm.msadpcm"=msadp32.acm
"midimapper"=midimap.dll
"wavemapper"=msacm32.drv
"VIDC.UYVY"=msyuv.dll
"VIDC.YUY2"=msyuv.dll
"VIDC.YVYU"=msyuv.dll
"VIDC.IYUV"=iyuv_32.dll
"vidc.i420"=iyuv_32.dll
"VIDC.YVU9"=tsbyuv.dll
"msacm.l3acm"=C:\Windows\System32\l3codeca.acm
"vidc.cvid"=iccvid.dll
"wave"=wdmaud.drv
"midi"=wdmaud.drv
"mixer"=wdmaud.drv
"aux"=wdmaud.drv
"MSVideo8"=VfWWDM32.dll
"vidc.VP60"=C:\Windows\system32\vp6vfw.dll
"vidc.VP61"=C:\Windows\system32\vp6vfw.dll
======File associations======
.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*
======List of files/folders created in the last 1 month======
2014-12-21 14:54:22 ----D---- C:\Program Files\trend micro
2014-12-21 14:54:21 ----D---- C:\rsit
2014-12-21 14:06:59 ----A---- C:\Windows\system32\drivers\MBAMSwissArmy.sys
2014-12-21 14:06:37 ----A---- C:\Windows\system32\drivers\mwac.sys
2014-12-21 14:06:37 ----A---- C:\Windows\system32\drivers\mbamchameleon.sys
2014-12-21 14:06:37 ----A---- C:\Windows\system32\drivers\mbam.sys
2014-12-21 14:06:36 ----D---- C:\ProgramData\Malwarebytes
2014-12-21 14:06:36 ----D---- C:\Program Files\Malwarebytes Anti-Malware
2014-12-18 13:45:05 ----A---- C:\Windows\system32\ieUnatt.exe
2014-12-12 19:57:43 ----D---- C:\Users\Michaela\AppData\Roaming\PhotoFiltre Studio X
2014-12-10 20:29:49 ----D---- C:\Windows\system32\appraiser
2014-12-10 19:14:04 ----A---- C:\Windows\system32\mf.dll
2014-12-10 19:01:15 ----A---- C:\Windows\system32\drivers\tdx.sys
2014-12-10 19:01:14 ----A---- C:\Windows\system32\WindowsCodecs.dll
2014-12-10 19:01:12 ----A---- C:\Windows\system32\aitstatic.exe
2014-12-10 19:01:11 ----A---- C:\Windows\system32\appraiser.dll
2014-12-10 19:01:11 ----A---- C:\Windows\system32\aepic.dll
2014-12-10 19:01:11 ----A---- C:\Windows\system32\aeinv.dll
2014-12-10 19:01:10 ----A---- C:\Windows\system32\invagent.dll
2014-12-10 19:01:09 ----A---- C:\Windows\system32\generaltel.dll
2014-12-10 19:01:09 ----A---- C:\Windows\system32\devinv.dll
2014-12-10 19:01:08 ----A---- C:\Windows\system32\aepdu.dll
2014-12-10 19:01:02 ----A---- C:\Windows\system32\JavaScriptCollectionAgent.dll
2014-12-10 19:01:02 ----A---- C:\Windows\system32\ieetwproxystub.dll
2014-12-10 19:01:02 ----A---- C:\Windows\system32\ieetwcollector.exe
2014-12-10 19:01:01 ----A---- C:\Windows\system32\MsSpellCheckingFacility.exe
2014-12-10 19:01:00 ----A---- C:\Windows\system32\jsproxy.dll
2014-12-10 19:01:00 ----A---- C:\Windows\system32\jscript9diag.dll
2014-12-10 19:01:00 ----A---- C:\Windows\system32\dxtmsft.dll
2014-12-10 19:00:59 ----A---- C:\Windows\system32\wininet.dll
2014-12-10 19:00:59 ----A---- C:\Windows\system32\vbscript.dll
2014-12-10 19:00:59 ----A---- C:\Windows\system32\ieetwcollectorres.dll
2014-12-10 19:00:56 ----A---- C:\Windows\system32\dxtrans.dll
2014-12-10 19:00:55 ----A---- C:\Windows\system32\ieui.dll
2014-12-10 19:00:54 ----A---- C:\Windows\system32\mshtmled.dll
2014-12-10 19:00:53 ----A---- C:\Windows\system32\mshtmlmedia.dll
2014-12-10 19:00:52 ----A---- C:\Windows\system32\MshtmlDac.dll
2014-12-10 19:00:51 ----A---- C:\Windows\system32\iertutil.dll
2014-12-10 19:00:49 ----A---- C:\Windows\system32\jscript9.dll
2014-12-10 19:00:47 ----A---- C:\Windows\system32\mshtml.dll
2014-12-10 19:00:44 ----A---- C:\Windows\system32\iernonce.dll
2014-12-10 19:00:44 ----A---- C:\Windows\system32\ie4uinit.exe
2014-12-10 19:00:43 ----A---- C:\Windows\system32\urlmon.dll
2014-12-10 19:00:43 ----A---- C:\Windows\system32\iedkcs32.dll
2014-12-10 19:00:43 ----A---- C:\Windows\system32\ieapfltr.dll
2014-12-10 19:00:42 ----A---- C:\Windows\system32\msfeeds.dll
2014-12-10 19:00:39 ----A---- C:\Windows\system32\msrating.dll
2014-12-10 19:00:38 ----A---- C:\Windows\system32\iesetup.dll
2014-12-10 19:00:37 ----A---- C:\Windows\system32\ieframe.dll
2014-12-10 18:58:18 ----A---- C:\Windows\system32\tzres.dll
2014-12-10 18:58:08 ----A---- C:\Windows\system32\charmap.exe
2014-12-10 18:58:07 ----A---- C:\Windows\system32\WsmWmiPl.dll
2014-12-10 18:58:07 ----A---- C:\Windows\system32\WsmSvc.dll
2014-12-10 18:58:07 ----A---- C:\Windows\system32\WSManMigrationPlugin.dll
2014-12-10 18:58:06 ----A---- C:\Windows\system32\WsmAuto.dll
2014-12-10 18:58:06 ----A---- C:\Windows\system32\WSManHTTPConfig.exe
2014-12-10 15:42:30 ----A---- C:\Windows\system32\aswBoot.exe
2014-12-10 15:42:26 ----A---- C:\Windows\avastSS.scr
======List of files/folders modified in the last 1 month======
2014-12-21 14:55:27 ----D---- C:\Windows\Temp
2014-12-21 14:54:22 ----RD---- C:\Program Files
2014-12-21 14:45:16 ----D---- C:\Windows\system32\config
2014-12-21 14:40:06 ----D---- C:\Users\Michaela\AppData\Roaming\Skype
2014-12-21 14:29:59 ----D---- C:\Windows\system32\drivers
2014-12-21 14:29:05 ----D---- C:\Windows\Performance
2014-12-21 14:06:36 ----HD---- C:\ProgramData
2014-12-21 14:05:24 ----D---- C:\Users\Michaela\AppData\Roaming\Seznam.cz
2014-12-21 14:04:51 ----SHD---- C:\Windows\Installer
2014-12-21 14:04:51 ----RD---- C:\Program Files\Skype
2014-12-21 14:04:36 ----SHD---- C:\System Volume Information
2014-12-21 14:03:52 ----D---- C:\Windows\Prefetch
2014-12-20 14:09:45 ----D---- C:\Users\Michaela\AppData\Roaming\Spotify
2014-12-18 16:24:49 ----D---- C:\Windows\winsxs
2014-12-18 16:24:39 ----D---- C:\Windows\System32
2014-12-17 20:41:53 ----D---- C:\Windows\system32\Tasks
2014-12-17 20:41:53 ----D---- C:\Program Files\Opera
2014-12-12 22:21:03 ----D---- C:\Users\Michaela\AppData\Roaming\uTorrent
2014-12-12 19:57:45 ----D---- C:\Users\Michaela\AppData\Roaming\Identities
2014-12-12 17:22:05 ----D---- C:\Windows\rescache
2014-12-11 19:26:18 ----D---- C:\Windows\inf
2014-12-10 20:29:49 ----SD---- C:\Windows\system32\CompatTel
2014-12-10 20:29:49 ----D---- C:\Windows\AppCompat
2014-12-10 20:29:48 ----SD---- C:\ProgramData\Microsoft
2014-12-10 20:29:48 ----D---- C:\Windows\system32\en-US
2014-12-10 20:29:48 ----D---- C:\Windows\system32\cs-CZ
2014-12-10 20:29:48 ----D---- C:\Windows\PolicyDefinitions
2014-12-10 20:29:47 ----D---- C:\Program Files\Internet Explorer
2014-12-10 19:13:05 ----D---- C:\Windows\system32\MRT
2014-12-10 19:09:17 ----D---- C:\Windows\debug
2014-12-10 19:09:12 ----A---- C:\Windows\system32\MRT.exe
2014-12-10 18:57:28 ----D---- C:\Windows\system32\catroot2
2014-12-10 18:00:36 ----A---- C:\Windows\system32\FlashPlayerApp.exe
2014-12-10 15:42:29 ----D---- C:\Windows
2014-12-06 20:24:08 ----D---- C:\Program Files\Google
2014-12-06 20:23:22 ----D---- C:\Windows\Tasks
2014-12-01 15:01:43 ----A---- C:\Windows\system32\PerfStringBackup.INI
2014-11-28 21:23:25 ----D---- C:\Windows\system32\wdi
2014-11-24 14:04:58 ----N---- C:\Windows\system32\MpSigStub.exe
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R0 aswRvrt;avast! Revert; C:\Windows\system32\drivers\aswRvrt.sys [2014-12-10 49944]
R0 aswVmm;avast! VM Monitor; C:\Windows\system32\drivers\aswVmm.sys [2014-12-10 206248]
R0 rdyboost;ReadyBoost; C:\Windows\System32\drivers\rdyboost.sys [2010-11-20 173440]
R1 aswRdr;aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [2014-12-10 81768]
R1 aswSnx;aswSnx; C:\Windows\system32\drivers\aswSnx.sys [2014-12-10 787800]
R1 aswSP;aswSP; C:\Windows\system32\drivers\aswSP.sys [2014-12-10 423784]
R1 vwififlt;Virtual WiFi Filter Driver; C:\Windows\system32\DRIVERS\vwififlt.sys [2009-07-14 48128]
R2 aswHwid;avast! HardwareID; C:\Windows\system32\drivers\aswHwid.sys [2014-12-10 24184]
R2 aswMonFlt;aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [2014-12-10 70384]
R2 aswStm;aswStm; C:\Windows\system32\drivers\aswStm.sys [2014-12-10 91496]
R3 athr;Atheros – ovladač pro zařízení pro rozšiřitelnou bezdrátovou síť LAN; C:\Windows\system32\DRIVERS\athr.sys [2009-07-13 1096704]
R3 L1C;NDIS Miniport Driver for Atheros AR8131/AR8132 PCI-E Ethernet Controller (NDIS 6.20); C:\Windows\system32\DRIVERS\L1C62x86.sys [2009-07-13 50688]
S2 Parvdm;Parvdm; C:\Windows\system32\DRIVERS\parvdm.sys [2009-07-14 8704]
S2 WCMVCAM;WebcamMax, WDM Video Capture; C:\Windows\system32\DRIVERS\wcmvcam.sys [2012-04-15 1068216]
S3 aic78xx;aic78xx; C:\Windows\system32\DRIVERS\djsvs.sys [2009-07-14 70720]
S3 amdagp;Ovladač filtru AMD portu AGP; C:\Windows\system32\drivers\amdagp.sys [2009-07-14 53312]
S3 aswTap;avast! SecureLine TAP Adapter v3; C:\Windows\system32\DRIVERS\aswTap.sys [2014-07-24 38984]
S3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0; C:\Windows\system32\DRIVERS\b57nd60x.sys [2009-07-13 229888]
S3 BthEnum;Ovladač pro Bluetooth Request Block; C:\Windows\system32\drivers\BthEnum.sys [2009-07-14 34816]
S3 BthPan;Zařízení Bluetooth (síť PAN); C:\Windows\system32\DRIVERS\bthpan.sys [2009-07-14 93696]
S3 BTHPORT;Ovladač portu Bluetooth; C:\Windows\System32\Drivers\BTHport.sys [2012-07-06 393728]
S3 BTHUSB;Ovladač rozhraní USB radiostanice Bluetooth; C:\Windows\System32\Drivers\BTHUSB.sys [2011-04-28 60416]
S3 pciide;pciide; C:\Windows\system32\drivers\pciide.sys [2009-07-14 12368]
S3 RFCOMM;Zařízení Bluetooth (RFCOMM protokol TDI); C:\Windows\system32\DRIVERS\rfcomm.sys [2009-07-14 129536]
S3 sisagp;Filtr SIS sběrnice AGP; C:\Windows\system32\drivers\sisagp.sys [2009-07-14 52304]
S3 TsUsbFlt;@%SystemRoot%\system32\drivers\tsusbflt.sys,-1; C:\Windows\System32\drivers\tsusbflt.sys [2010-11-20 52224]
S3 viaagp;Filtr VIA sběrnice AGP; C:\Windows\system32\drivers\viaagp.sys [2009-07-14 53328]
S3 ViaC7;VIA C7 Processor Driver; C:\Windows\system32\DRIVERS\viac7.sys [2009-07-14 52736]
S3 WinUsb;WinUsb; C:\Windows\system32\DRIVERS\WinUsb.sys [2010-11-20 35968]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 avast! Antivirus;avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [2014-12-10 50344]
R2 nvsvc;NVIDIA Display Driver Service; C:\Windows\system32\nvvsvc.exe [2013-08-30 662816]
R2 nvUpdatusService;NVIDIA Update Service Daemon; C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe [2013-09-05 1364256]
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2013-09-11 105144]
S2 gupdate;Služba Google Update (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2014-12-06 107912]
S2 SkypeUpdate;Skype Updater; C:\Program Files\Skype\Updater\Updater.exe [2014-04-03 315008]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service; C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2014-12-10 267440]
S3 gupdatem;Služba Google Update (gupdatem); C:\Program Files\Google\Update\GoogleUpdate.exe [2014-12-06 107912]
S3 IEEtwCollectorService;@%SystemRoot%\system32\ieetwcollectorres.dll,-1000; C:\Windows\system32\IEEtwCollector.exe [2014-11-22 102912]
S3 Origin Client Service;Origin Client Service; C:\Program Files\Origin\OriginClientService.exe [2014-11-17 1900400]
S3 Steam Client Service;Steam Client Service; C:\Program Files\Common Files\Steam\SteamService.exe [2014-08-13 833728]
S3 WatAdminSvc;@%SystemRoot%\system32\Wat\WatUX.exe,-601; C:\Windows\system32\Wat\WatAdminSvc.exe [2014-07-25 1343400]
S4 aspnet_state;Stavová služba ASP.NET; C:\Windows\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe [2013-09-11 46688]
S4 NetMsmqActivator;@C:\Windows\Microsoft.NET\Framework\v4.0.30319\\ServiceModelInstallRC.dll,-8195; C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe [2013-09-11 139856]
S4 NetPipeActivator;@C:\Windows\Microsoft.NET\Framework\v4.0.30319\\ServiceModelInstallRC.dll,-8197; C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe [2013-09-11 139856]
S4 NetTcpActivator;@C:\Windows\Microsoft.NET\Framework\v4.0.30319\\ServiceModelInstallRC.dll,-8199; C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe [2013-09-11 139856]
-----------------EOF-----------------
Trojan.Facebook.HE
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Re: Trojan.Facebook.HE
Zdravim 
Nalezy MBAM hodte do karanteny. Po restartu pc udelejte novy test, ale s nastavenim podle tohoto navodu (vlastni sken vsech disku) http://forum.viry.cz/viewtopic.php?f=29&t=137928 . Napiste vysledek testu a podle nej se zaridime dale.
18.1. pro neaktivitu
http://forum.viry.cz/viewtopic.php?f=12&t=123975
Nalezy MBAM hodte do karanteny. Po restartu pc udelejte novy test, ale s nastavenim podle tohoto navodu (vlastni sken vsech disku) http://forum.viry.cz/viewtopic.php?f=29&t=137928 . Napiste vysledek testu a podle nej se zaridime dale.
18.1. pro neaktivitu
Možnost podpořit naše fórum https://platba.viry.cz/payment/


Přispějete na provoz fóra?