Dobrej ..
Mno podle chování PC bych řekl že bude vir v biosu v 50% spuštění PC se ozve pouze pípnutí a konec.. Někdy se podaří PC spustit PC ale blíká obraz až nakonec nejde monitor PC stále běží i hudba hraje dál... kdykoliv spustim hry či aplikace spadnu zpět na plochu a počítač zapípá... Našel jsem cca 7 vírů 4 infikované registry a soubory v System Volume Infromation i přesto že jsem vypl obnovu systému
HW je vpořádku vše otestováno..
Logfile of random's system information tool 1.06 (written by random/random)
Run by Petra at 2010-02-13 13:22:20
Microsoft Windows XP Professional Service Pack 3
System drive C: has 12 GB (47%) free of 25 GB
Total RAM: 511 MB (32% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:25:02, on 13.2.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Avast\aswUpdSv.exe
C:\Program Files\Avast\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\PROGRA~1\Avast\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Avast\ashMaiSv.exe
C:\Program Files\Avast\ashWebSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\CCleaner\ccleaner.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe
C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesApp32.exe
C:\Documents and Settings\Petra.PETRA-PC\Local Settings\Temporary Internet Files\Content.IE5\FCU5IPMJ\RSIT[1].exe
C:\Program Files\trend micro\Petra.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\SoftwareDistribution\Download\b7b0631e184025ba37e5a4ec1d8637e7\update\update.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\Avast\ashDisp.exe
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Office Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Avast\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Avast\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Avast\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Avast\ashWebSv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\Program Files\TuneUp Utilities 2010\TuneUpDefragService.exe
O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe
--
End of file - 4957 bytes
======Scheduled tasks folder======
C:\WINDOWS\tasks\Automatic troubleshooting.job
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
AcroIEHlprObj Class - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx [2001-04-16 37808]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"avast!"=C:\PROGRA~1\Avast\ashDisp.exe [2009-11-24 81000]
"Malwarebytes Anti-Malware (reboot)"=C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe [2010-01-07 1394000]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\wpdshserviceobj.dll [2009-01-11 133632]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{826023b0-167f-11df-a99f-00c0df10e8d1}]
shell\AutoRun\command - Autorun.exe
======List of files/folders created in the last 1 months======
2010-02-13 13:24:50 ----HDC---- C:\WINDOWS\$NtUninstallKB969947$
2010-02-13 13:24:32 ----D---- C:\WINDOWS\LastGood
2010-02-13 13:22:21 ----D---- C:\Program Files\trend micro
2010-02-13 13:22:20 ----D---- C:\rsit
2010-02-13 13:19:55 ----A---- C:\WINDOWS\system32\TURegOpt.exe
2010-02-13 13:19:53 ----A---- C:\WINDOWS\system32\uxtuneup.dll
2010-02-13 13:19:31 ----D---- C:\Documents and Settings\Petra.PETRA-PC\Application Data\TuneUp Software
2010-02-13 13:19:07 ----D---- C:\Program Files\TuneUp Utilities 2010
2010-02-13 13:18:53 ----D---- C:\Documents and Settings\All Users.WINDOWS\Application Data\TuneUp Software
2010-02-13 13:18:41 ----SHD---- C:\Documents and Settings\All Users.WINDOWS\Application Data\{D3742F82-1C1A-4DCC-ABBD-0E7C3C0185CC}
2010-02-13 13:16:16 ----D---- C:\Program Files\CCleaner
2010-02-13 07:46:52 ----D---- C:\Program Files\Lavalys
2010-02-13 07:38:37 ----D---- C:\Documents and Settings\Petra.PETRA-PC\Application Data\Malwarebytes
2010-02-13 07:38:18 ----D---- C:\Documents and Settings\All Users.WINDOWS\Application Data\Malwarebytes
2010-02-13 07:38:17 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2010-02-09 04:04:16 ----A---- C:\WINDOWS\system32\unicows.dll
2010-02-09 04:04:12 ----D---- C:\Program Files\Tracker Software
2010-02-09 04:02:29 ----A---- C:\Program Files\PDFT3CZ.exe
2010-02-07 09:23:08 ----A---- C:\Program Files\install_flash_player_ax.exe
2010-02-05 18:42:43 ----D---- C:\Documents and Settings\Petra.PETRA-PC\Application Data\Canon
2010-02-01 14:58:54 ----D---- C:\Program Files\Common Files\CANON
2010-02-01 14:53:20 ----HD---- C:\Documents and Settings\All Users.WINDOWS\Application Data\CanonBJ
2010-02-01 14:53:03 ----A---- C:\WINDOWS\system32\CNMLM9I.DLL
2010-02-01 14:52:56 ----HD---- C:\WINDOWS\system32\CanonIJ Uninstaller Information
2010-02-01 14:52:33 ----A---- C:\WINDOWS\system32\CNC190O.DLL
2010-02-01 14:52:32 ----A---- C:\WINDOWS\system32\CNC190L.DLL
2010-02-01 14:52:32 ----A---- C:\WINDOWS\system32\CNC190I.DLL
2010-02-01 14:52:30 ----A---- C:\WINDOWS\system32\CNC190C.DLL
2010-02-01 14:51:56 ----HD---- C:\Program Files\CanonBJ
2010-01-22 05:17:34 ----A---- C:\Program Files\stinger1001688.exe
2010-01-15 18:04:11 ----D---- C:\Program Files\ReflexiveArcade
2010-01-15 17:04:25 ----A---- C:\WINDOWS\system32\aswBoot.exe
2010-01-15 17:04:19 ----D---- C:\Program Files\Avast
======List of files/folders modified in the last 1 months======
2010-02-13 13:25:04 ----D---- C:\WINDOWS
2010-02-13 13:24:55 ----RSHDC---- C:\WINDOWS\system32\dllcache
2010-02-13 13:24:55 ----D---- C:\WINDOWS\system32
2010-02-13 13:24:45 ----HD---- C:\WINDOWS\inf
2010-02-13 13:24:29 ----D---- C:\WINDOWS\system32\CatRoot2
2010-02-13 13:23:57 ----D---- C:\WINDOWS\Prefetch
2010-02-13 13:23:57 ----D---- C:\WINDOWS\Minidump
2010-02-13 13:23:57 ----D---- C:\WINDOWS\Debug
2010-02-13 13:22:21 ----RD---- C:\Program Files
2010-02-13 13:20:01 ----SHD---- C:\WINDOWS\Installer
2010-02-13 13:20:01 ----HD---- C:\Config.Msi
2010-02-13 13:20:00 ----D---- C:\WINDOWS\system32\config
2010-02-13 13:19:58 ----SD---- C:\WINDOWS\Tasks
2010-02-13 12:10:20 ----SHD---- C:\System Volume Information
2010-02-13 12:10:10 ----D---- C:\WINDOWS\system32\drivers
2010-02-13 12:09:54 ----D---- C:\WINDOWS\system32\Restore
2010-02-13 10:50:23 ----D---- C:\WINDOWS\Temp
2010-02-13 10:47:43 ----N---- C:\WINDOWS\SchedLgU.Txt
2010-02-13 10:26:19 ----D---- C:\Documents and Settings
2010-02-13 10:23:33 ----HD---- C:\WINDOWS\$hf_mig$
2010-02-13 10:14:24 ----D---- C:\WINDOWS\Help
2010-02-13 08:38:04 ----D---- C:\WINDOWS\pchealth
2010-02-03 23:53:32 ----SD---- C:\Documents and Settings\Petra.PETRA-PC\Application Data\Microsoft
2010-02-01 15:00:53 ----D---- C:\Program Files\Canon
2010-02-01 14:59:27 ----D---- C:\WINDOWS\Media
2010-02-01 14:58:54 ----D---- C:\Program Files\Common Files
2010-02-01 14:52:56 ----D---- C:\WINDOWS\twain_32
2010-01-23 14:39:51 ----D---- C:\WINDOWS\system32\appmgmt
2010-01-23 14:39:50 ----D---- C:\Program Files\Common Files\Wise Installation Wizard
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R1 Aavmker4;avast! Asynchronous Virus Monitor; C:\WINDOWS\system32\drivers\Aavmker4.sys [2009-11-24 27408]
R1 aswSP;avast! Self Protection; C:\WINDOWS\system32\drivers\aswSP.sys [2009-11-24 114768]
R1 aswTdi;avast! Network Shield Support; C:\WINDOWS\system32\drivers\aswTdi.sys [2009-11-24 48560]
R1 kbdhid;Keyboard HID Driver; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-13 14592]
R2 Aspi32;Aspi32; C:\WINDOWS\system32\drivers\Aspi32.sys [1997-12-23 23936]
R2 aswFsBlk;aswFsBlk; C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2009-11-24 20560]
R2 aswMon2;avast! Standard Shield Support; C:\WINDOWS\system32\drivers\aswMon2.sys [2009-11-24 94160]
R3 aswRdr;aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [2009-11-24 23120]
R3 hidusb;Microsoft HID Class Driver; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
R3 mouhid;Mouse HID Driver; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-17 12160]
R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2004-10-29 2826944]
R3 rtl8139;Realtek RTL8139(A/B/C)-based PCI Fast Ethernet Adapter NT Driver; C:\WINDOWS\system32\DRIVERS\RTL8139.SYS [2008-04-13 20992]
R3 TuneUpUtilitiesDrv;TuneUpUtilitiesDrv; \??\C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesDriver32.sys []
R3 usbhub;Microsoft USB Standard Hub Driver; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520]
R3 usbuhci;Microsoft USB Universal Host Controller Miniport Driver; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608]
R3 VIAudio;VIA AC'97 Audio Controller (WDM); C:\WINDOWS\system32\drivers\ac97via.sys [2008-04-13 84480]
R4 Sr;System Restore Filter Driver; C:\WINDOWS\system32\DRIVERS\sr.sys [2008-04-13 73472]
S3 DrvAgent32;DrvAgent32; \??\C:\WINDOWS\system32\Drivers\DrvAgent32.sys []
S3 usbccgp;Microsoft USB Generic Parent Driver; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128]
S3 usbprint;Microsoft USB PRINTER Class; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-14 25856]
S3 usbscan;USB Scanner Driver; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-14 15104]
S3 USBSTOR;USB Mass Storage Driver; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2009-01-11 77568]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2009-01-11 82944]
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 aswUpdSv;avast! iAVS4 Control Service; C:\Program Files\Avast\aswUpdSv.exe [2009-11-24 18752]
R2 avast! Antivirus;avast! Antivirus; C:\Program Files\Avast\ashServ.exe [2009-11-24 138680]
R2 NVSvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2004-10-29 127043]
R2 TuneUp.UtilitiesSvc;TuneUp Utilities Service; C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe [2010-02-02 1043784]
R3 avast! Mail Scanner;avast! Mail Scanner; C:\Program Files\Avast\ashMaiSv.exe [2009-11-24 254040]
R3 avast! Web Scanner;avast! Web Scanner; C:\Program Files\Avast\ashWebSv.exe [2009-11-24 352920]
S2 MDM;Machine Debug Manager; C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE [2003-06-19 322120]
S2 UxTuneUp;TuneUp Theme Extension; C:\WINDOWS\System32\svchost.exe [2008-04-14 14336]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]
S3 TuneUp.Defrag;TuneUp Drive Defrag Service; C:\Program Files\TuneUp Utilities 2010\TuneUpDefragService.exe [2010-02-13 435016]
S3 WMPNetworkSvc;Windows Media Player Network Sharing Service; C:\Program Files\Windows Media Player\WMPNetwk.exe [2006-10-18 913408]
S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
-----------------EOF-----------------

Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz
Nejspíš VIR v BIOSU
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Nejspíš VIR v BIOSU
MBAM¨
SCAN 1
Malwarebytes' Anti-Malware 1.44
Verze databáze: 3732
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
13.2.2010 8:01:07
mbam-log-2010-02-13 (08-01-07).txt
Typ kontroly: Rychlá kontrola
Zkontrolované objekty: 135595
Uplynulý čas: 19 minute(s), 37 second(s)
Infikované procesy v paměti: 0
Infikované moduly v paměti: 0
Infikované klíče registru: 0
Infikované hodnoty registru: 0
Infikované datové položky registru: 3
Infikované adresáře: 0
Infikované soubory: 1
Infikované procesy v paměti:
(Nebyly nalezeny žádné škodlivé položky)
Infikované moduly v paměti:
(Nebyly nalezeny žádné škodlivé položky)
Infikované klíče registru:
(Nebyly nalezeny žádné škodlivé položky)
Infikované hodnoty registru:
(Nebyly nalezeny žádné škodlivé položky)
Infikované datové položky registru:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Infikované adresáře:
(Nebyly nalezeny žádné škodlivé položky)
Infikované soubory:
C:\4.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
SCAN 2
Malwarebytes' Anti-Malware 1.44
Verze databáze: 3732
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
13.2.2010 10:08:27
mbam-log-2010-02-13 (10-08-27).txt
Typ kontroly: Kompletní kontrola (C:\|D:\|)
Zkontrolované objekty: 187194
Uplynulý čas: 1 hour(s), 24 minute(s), 49 second(s)
Infikované procesy v paměti: 0
Infikované moduly v paměti: 0
Infikované klíče registru: 0
Infikované hodnoty registru: 0
Infikované datové položky registru: 0
Infikované adresáře: 0
Infikované soubory: 2
Infikované procesy v paměti:
(Nebyly nalezeny žádné škodlivé položky)
Infikované moduly v paměti:
(Nebyly nalezeny žádné škodlivé položky)
Infikované klíče registru:
(Nebyly nalezeny žádné škodlivé položky)
Infikované hodnoty registru:
(Nebyly nalezeny žádné škodlivé položky)
Infikované datové položky registru:
(Nebyly nalezeny žádné škodlivé položky)
Infikované adresáře:
(Nebyly nalezeny žádné škodlivé položky)
Infikované soubory:
D:\System Volume Information\_restore{10D2479E-1132-4CBA-887B-EC54A0717F89}\RP59\A0014347.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{CFC2A5A8-7BC0-4D83-B1F7-E78438A59734}\RP7\A0005180.exe (Trojan.Bancos) -> Quarantined and deleted successfully.
SCAN 1
Malwarebytes' Anti-Malware 1.44
Verze databáze: 3732
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
13.2.2010 8:01:07
mbam-log-2010-02-13 (08-01-07).txt
Typ kontroly: Rychlá kontrola
Zkontrolované objekty: 135595
Uplynulý čas: 19 minute(s), 37 second(s)
Infikované procesy v paměti: 0
Infikované moduly v paměti: 0
Infikované klíče registru: 0
Infikované hodnoty registru: 0
Infikované datové položky registru: 3
Infikované adresáře: 0
Infikované soubory: 1
Infikované procesy v paměti:
(Nebyly nalezeny žádné škodlivé položky)
Infikované moduly v paměti:
(Nebyly nalezeny žádné škodlivé položky)
Infikované klíče registru:
(Nebyly nalezeny žádné škodlivé položky)
Infikované hodnoty registru:
(Nebyly nalezeny žádné škodlivé položky)
Infikované datové položky registru:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Infikované adresáře:
(Nebyly nalezeny žádné škodlivé položky)
Infikované soubory:
C:\4.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
SCAN 2
Malwarebytes' Anti-Malware 1.44
Verze databáze: 3732
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
13.2.2010 10:08:27
mbam-log-2010-02-13 (10-08-27).txt
Typ kontroly: Kompletní kontrola (C:\|D:\|)
Zkontrolované objekty: 187194
Uplynulý čas: 1 hour(s), 24 minute(s), 49 second(s)
Infikované procesy v paměti: 0
Infikované moduly v paměti: 0
Infikované klíče registru: 0
Infikované hodnoty registru: 0
Infikované datové položky registru: 0
Infikované adresáře: 0
Infikované soubory: 2
Infikované procesy v paměti:
(Nebyly nalezeny žádné škodlivé položky)
Infikované moduly v paměti:
(Nebyly nalezeny žádné škodlivé položky)
Infikované klíče registru:
(Nebyly nalezeny žádné škodlivé položky)
Infikované hodnoty registru:
(Nebyly nalezeny žádné škodlivé položky)
Infikované datové položky registru:
(Nebyly nalezeny žádné škodlivé položky)
Infikované adresáře:
(Nebyly nalezeny žádné škodlivé položky)
Infikované soubory:
D:\System Volume Information\_restore{10D2479E-1132-4CBA-887B-EC54A0717F89}\RP59\A0014347.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{CFC2A5A8-7BC0-4D83-B1F7-E78438A59734}\RP7\A0005180.exe (Trojan.Bancos) -> Quarantined and deleted successfully.
Re: Nejspíš VIR v BIOSU
Dobrý večer
V nouzovém režimu funguje počítač normálně?

V nouzovém režimu funguje počítač normálně?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data

Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Re: Nejspíš VIR v BIOSU
Dobrý den
počítač již nefungoval vůbec.V servisu řekli že shořela MB což se mi zdá jako nesmysl tak jsem si sehnal nove PC.
Jinak počítač v nouzáku nefungoval normalně jelikož mně to při vstupu do nouzoveho rezimu dalo restart
počítač již nefungoval vůbec.V servisu řekli že shořela MB což se mi zdá jako nesmysl tak jsem si sehnal nove PC.
Jinak počítač v nouzáku nefungoval normalně jelikož mně to při vstupu do nouzoveho rezimu dalo restart
Re: Nejspíš VIR v BIOSU
Pokud počítač pípal a měl jste ty problémy, co jste psal, tak mohlo být něco s HW.
Disk jste zachránil?
Disk jste zachránil?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data
Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.
Vždy před odvirováním počítače zazálohujte důležitá data

Chcete podpořit naše forum? Informace zde

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.