Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Prosím o kontrolu logu z HJT po odvirování od reader_s.exe

Nemáte v tuto chvíli žádný problém s pc a chcete se jen ujistit, že je vše v pořádku?
Vložte log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Prosím o kontrolu logu z HJT po odvirování od reader_s.exe

#61 Příspěvek od motji »

Dobrý večer :)

Vašemu AVG se určitě líbit nebude, budete ho muset odinstalovat, nebo ho aspon vypnout.

MWAW už je v pořádku, tak uvidíme :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Albi1
Návštěvník
Návštěvník
Příspěvky: 94
Registrován: 09 dub 2009 20:58

Re: Prosím o kontrolu logu z HJT po odvirování od reader_s.exe

#62 Příspěvek od Albi1 »

Dobré ráno,
Kaspersky našel toto:

17.5.2009 0:10:02 Zjištěno zranitelnost http://www.viruslist.com/cz/advisories/33954 i:\program files\microsoft office\office11\excel.exe Vysoce nebezpečné
17.5.2009 0:10:02 Zjištěno zranitelnost http://www.viruslist.com/cz/advisories/34572 i:\program files\microsoft office\office11\powerpnt.exe Vysoce nebezpečné
17.5.2009 0:10:02 Zjištěno zranitelnost http://www.viruslist.com/cz/advisories/30285 i:\program files\microsoft office\office11\winword.exe Velmi nebezpečné
17.5.2009 0:11:18 Zjištěno zranitelnost http://www.viruslist.com/cz/advisories/33062 C:\Documents and Settings\Rodina\Local Settings\Data aplikací\Google\Chrome\Application\1.0.154.65\gears.dll Bezpečné
17.5.2009 0:14:31 Zjištěno zranitelnost http://www.viruslist.com/cz/advisories/31744 C:\Program Files\Common Files\Microsoft Shared\OFFICE11\MSO.DLL Velmi nebezpečné
17.5.2009 0:19:29 Zjištěno zranitelnost http://www.viruslist.com/cz/advisories/26027 C:\WINDOWS\SoftwareDistribution\Download\ab04a73630759d84a46114bfca20f64c\flash.ocx Velmi nebezpečné
17.5.2009 0:20:00 Zjištěno zranitelnost http://www.viruslist.com/cz/advisories/23655 C:\WINDOWS\SoftwareDistribution\Download\ab04a73630759d84a46114bfca20f64c\msxml6.dll Velmi nebezpečné
17.5.2009 0:22:38 Zjištěno zranitelnost http://www.viruslist.com/cz/advisories/23655 C:\WINDOWS\WinSxS\x86_Microsoft.MSXML2_6bd6b9abf345378f_4.20.9818.0_x-ww_8ff50c5d\msxml4.dll Velmi nebezpečné

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Prosím o kontrolu logu z HJT po odvirování od reader_s.exe

#63 Příspěvek od motji »

Dobré ráno,
dejte ty soubory otestovat na www.virustotal.com
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Albi1
Návštěvník
Návštěvník
Příspěvky: 94
Registrován: 09 dub 2009 20:58

Re: Prosím o kontrolu logu z HJT po odvirování od reader_s.exe

#64 Příspěvek od Albi1 »

Dobrý večer,

chvíli to trvalo a výsledek je tento:

winword.exe...................1/40........eSafe...................Win32.Looked.BK
1x java.exe.................vymazáno
Ostatní soubory negativní.

Jde soubor vyléčit nebo ho mám nahradit?

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Prosím o kontrolu logu z HJT po odvirování od reader_s.exe

#65 Příspěvek od motji »

Já bych řekla , že soubor bude ok, bude to falešná detekce antiviru.

Zatím si Kašperský antivir nechte, zkuste za pár dní test zopakovat
Snad už to bude všechno v pořádku :)

AVPtool a webcureit smažte, nebo můžete ještě občas pro jistou zkontrolovat.

kdyby byli problémy,ozvěte se :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Albi1
Návštěvník
Návštěvník
Příspěvky: 94
Registrován: 09 dub 2009 20:58

Re: Prosím o kontrolu logu z HJT po odvirování od reader_s.exe

#66 Příspěvek od Albi1 »

Moc děkuji Vám i riffmanovi. Prozatím nashle. :)

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Prosím o kontrolu logu z HJT po odvirování od reader_s.exe

#67 Příspěvek od motji »

I za Riffa, není zač :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Uživatelský avatar
riffman
VIP
VIP
Příspěvky: 3203
Registrován: 20 říj 2004 07:00
Bydliště: České Budějovice
Kontaktovat uživatele:

Re: Prosím o kontrolu logu z HJT po odvirování od reader_s.exe

#68 Příspěvek od riffman »

jenom dodam, ze se nejspis opravdu jednalo o problem Kasperskyho

pokud umite anglicky, tak povidani o tom je tady:

http://forum.soft32.com/windows/msxml4- ... 78608.html
http://forum.kaspersky.com/index.php?showtopic=92620
Give us a chance to live
Give us a chance to die
Give us a chance to be free
Without fire from the sky
Give us a chance to love
Give us a chance to hate
Give us a chance, before you kill us all

Albi1
Návštěvník
Návštěvník
Příspěvky: 94
Registrován: 09 dub 2009 20:58

Re: Prosím o kontrolu logu z HJT po odvirování od reader_s.e

#69 Příspěvek od Albi1 »

Dobrý večer,
zhruba po roce jsem tu zase. Mám trojana, který byl detekován jako Generic15.APNZ (AVG) a napadl systémové soubory "svchost.exe, services.exe, explorer.exe, regedit.exe", atd.
Moje první otázka: můžu pokračovat zde, nebo jinde?
Děkuji za odpověď.

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Prosím o kontrolu logu z HJT po odvirování od reader_s.e

#70 Příspěvek od motji »

Bude lepší, když založíte nový topic. Ráda se Vás ujmu, napište pro Motji, kolegové mi to nechají :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Odpovědět