Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Opět problém s VBS:Malware-gen

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Opět problém s VBS:Malware-gen

#16 Příspěvek od motji »

Omlouvám se, ale už jsem šla v noci spát :D

:arrow: tento soubor znáte?
c:\program files\Hesla JB\Heslaw.exe

:arrow: Pokud nemáte, přesuňte Combofix na plochu
-otevřete si Poznámkový blok
-Do něj zkopírujte text z tohoto okénka

Kód: Vybrat vše

Folder::
C:\WFDB
Registry::
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"427:UDP"=-
FixCSet::
-uložte Vámi vytvořený TXT soubor jako CFScript.txt na plochu
-po uložení uchopte vámi vytvořený skript levým myšítkem a -přesuňte ho nad ikonu Combofixu, kde ho upustíte:

Obrázek


-po aplikaci na Vás vypadne další log,vložte ho sem

Upozornění : může se stát, že po aplikaci skriptu a restartu Windows nenaběhnou, v tom případě znovu restartujte a přitom mačkejte F8, pak zvolte Poslední známou funkční konfiguraci


:arrow: Stahněte MBAM z mého podpisu
-Nainstalujte,dejte úplný sken

NIC NEMAZAT :!:
-MBAM má občas falešné detekce,proto budeme mazat až po kontrole logu.
-Log zkopírujte sem.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

lukiii
Návštěvník
Návštěvník
Příspěvky: 39
Registrován: 03 bře 2010 22:31

Re: Opět problém s VBS:Malware-gen

#17 Příspěvek od lukiii »

Dobré ráno. Díky moc za pomoc!!!
ten soubor znám - je to aplikace s ranními zamyšleními, spouští se mi při startu počítače.

Ten log z ComboFix je tu, jdu na další část ;)

ComboFix 10-03-03.04 - Lucky 04.03.2010 8:06.3.2 - x86 NETWORK
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.420.1029.18.2047.1559 [GMT 1:00]
Spuštěný z: c:\documents and settings\Lucky\Plocha\ComboFix.exe
Použité ovládací přepínače :: c:\documents and settings\Lucky\Plocha\CFScript.txt
AV: avast! antivirus 4.8.1368 [VPS 100303-0] *On-access scanning enabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
.

((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\WFDB

.
((((((((((((((((((((((((( Soubory vytvořené od 2010-02-04 do 2010-03-04 )))))))))))))))))))))))))))))))
.

2010-03-03 21:53 . 2010-03-04 06:18 -------- d-----w- c:\program files\trend micro
2010-03-03 21:53 . 2010-03-03 21:53 -------- d-----w- C:\rsit
2010-03-03 13:38 . 2008-04-13 19:40 34688 -c--a-w- c:\windows\system32\dllcache\lbrtfdc.sys
2010-03-03 13:38 . 2008-04-13 19:40 34688 ----a-w- c:\windows\system32\drivers\lbrtfdc.sys
2010-03-03 13:36 . 2008-04-13 19:41 8576 -c--a-w- c:\windows\system32\dllcache\i2omgmt.sys
2010-03-03 13:36 . 2008-04-13 19:41 8576 ----a-w- c:\windows\system32\drivers\i2omgmt.sys
2010-03-03 13:34 . 2008-04-13 19:46 17024 -c--a-w- c:\windows\system32\dllcache\ccdecode.sys
2010-03-03 13:34 . 2008-04-13 19:46 17024 ----a-w- c:\windows\system32\drivers\ccdecode.sys
2010-03-03 13:34 . 2008-04-13 19:40 8192 -c--a-w- c:\windows\system32\dllcache\changer.sys
2010-02-19 23:47 . 2010-02-19 23:47 3604480 ----a-w- c:\windows\system32\GPhotos.scr
2010-02-17 14:46 . 2009-08-06 18:23 274288 ----a-w- c:\windows\system32\mucltui.dll
2010-02-17 14:46 . 2009-08-06 18:23 215920 ----a-w- c:\windows\system32\muweb.dll
2010-02-16 21:52 . 2010-02-16 21:52 -------- d-----w- c:\program files\Microsoft Silverlight
2010-02-15 09:12 . 2010-02-15 09:12 -------- d-----w- c:\program files\exe
2010-02-02 20:10 . 2007-08-03 16:30 540672 ----a-w- c:\windows\system32\drivers\mod7700.sys
2010-02-02 20:10 . 2007-07-11 09:06 13824 ----a-w- c:\windows\system32\drivers\modrc.sys
2010-02-02 20:04 . 2004-12-23 16:27 27392 ----a-w- c:\windows\system32\drivers\ULCDRHlp.sys
2010-02-02 19:58 . 2010-02-02 20:10 -------- d-----w- c:\windows\system32\WinFast
2010-02-02 18:19 . 2010-02-02 18:19 -------- d-----w- c:\program files\WinFast
2010-02-02 18:18 . 2010-02-02 18:18 -------- d-----w- c:\windows\system32\Munins
2010-02-02 18:17 . 2006-06-29 09:49 53248 ----a-w- c:\windows\system32\ModrcCoInstall.dll

.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-03-04 07:18 . 2008-12-11 17:02 -------- d-----w- c:\program files\Hesla JB
2010-03-03 21:43 . 2010-01-30 21:19 -------- d-----w- c:\program files\Mozilla Thunderbird
2010-03-03 13:39 . 2009-07-29 07:47 -------- d-----w- c:\program files\Common Files\Motive
2010-03-01 21:42 . 2010-01-17 17:25 -------- d-----w- c:\program files\FlashGet
2010-02-17 15:30 . 2009-04-01 20:21 -------- d-----w- c:\program files\Microsoft Works
2010-02-02 20:12 . 2001-10-25 14:00 83652 ----a-w- c:\windows\system32\perfc005.dat
2010-02-02 20:12 . 2001-10-25 14:00 440316 ----a-w- c:\windows\system32\perfh005.dat
2010-02-02 20:10 . 2008-12-08 12:32 -------- d--h--w- c:\program files\InstallShield Installation Information
2010-01-30 20:43 . 2010-01-30 20:43 -------- d-----w- c:\program files\Alwil Software
2010-01-30 20:37 . 2008-12-11 17:04 -------- d-----w- c:\program files\ESET
2010-01-17 17:12 . 2010-01-17 17:12 -------- d-----w- c:\program files\CCleaner
2010-01-17 17:11 . 2010-01-13 19:52 -------- d-----w- c:\program files\GoFTP
2010-01-05 07:49 . 2008-12-11 17:49 -------- d-----w- c:\program files\ICQ6.5
2009-12-31 16:50 . 2006-03-02 12:00 353792 ----a-w- c:\windows\system32\drivers\srv.sys
2009-12-26 10:25 . 2008-12-11 17:02 84711 ----a-w- c:\windows\system32\biblescr.dat
2009-12-22 18:39 . 2009-12-22 18:39 922112 ------w- c:\windows\system32\imapi2fs.dll
2009-12-22 18:39 . 2009-12-22 18:39 426496 ------w- c:\windows\system32\imapi2.dll
2009-12-21 19:08 . 2006-03-02 12:00 916480 ------w- c:\windows\system32\wininet.dll
2009-12-17 07:42 . 2008-12-08 10:54 343552 ----a-w- c:\windows\system32\mspaint.exe
2009-12-14 07:10 . 2006-03-02 12:00 33280 ----a-w- c:\windows\system32\csrsrv.dll
2009-12-09 10:11 . 2006-03-02 12:00 2147328 ------w- c:\windows\system32\ntoskrnl.exe
2009-12-09 10:11 . 2004-08-17 15:45 2025984 ------w- c:\windows\system32\ntkrnlpa.exe
2009-12-04 18:22 . 2006-03-02 12:00 455424 ----a-w- c:\windows\system32\drivers\mrxsmb.sys
.

(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ADSMOverlayIcon1]
@="{A8D448F4-0431-45AC-9F5E-E1B434AB2249}"
[HKEY_CLASSES_ROOT\CLSID\{A8D448F4-0431-45AC-9F5E-E1B434AB2249}]
2007-06-01 16:08 143360 ----a-w- c:\program files\ASUS\ASUS Data Security Manager\OverlayIconShlExt1.dll

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Google Update"="c:\documents and settings\Lucky\Local Settings\Data aplikací\Google\Update\GoogleUpdate.exe" [2009-10-19 133104]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ATKHOTKEY"="c:\program files\ATK Hotkey\Hcontrol.exe" [2007-06-29 225280]
"ATKMEDIA"="c:\program files\ASUS\ATK Media\DMEDIA.EXE" [2006-11-02 61440]
"ATKOSD2"="c:\program files\ATKOSD2\ATKOSD2.exe" [2007-07-03 7708672]
"ACMON"="c:\program files\ASUS\Splendid\ACMON.exe" [2007-07-10 851968]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2007-12-06 1024000]
"ATICCC"="c:\program files\ATI Technologies\ATI.ACE\CLIStart.exe" [2006-05-10 90112]
"Wireless Console 2"="c:\program files\Wireless Console 2\wcourier.exe" [2007-07-05 1040384]
"HControl"="c:\windows\ATK0100\HControl.exe" [2006-08-23 110592]
"HPDJ Taskbar Utility"="c:\windows\system32\spool\drivers\w32x86\3\hpztsb08.exe" [2003-03-11 172032]
"RTHDCPL"="RTHDCPL.EXE" [2007-07-05 16380416]
"TkBellExe"="c:\program files\Common Files\Real\Update_OB\realsched.exe" [2009-05-28 198160]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-10-11 149280]
"WinFastDTV"="c:\program files\WinFast\WFDTV\DTVSchdl.exe" [2007-09-28 90112]
"WinFast Schedule"="c:\program files\WinFast\WFDTV\WFWIZ.exe" [2007-10-01 413696]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

c:\documents and settings\Lucky\Nabˇdka Start\Programy\Po spuçtŘnˇ\
Hesla JB (jednou dennŘ).lnk - c:\program files\Hesla JB\Heslaw.exe [2008-12-11 820736]

c:\documents and settings\All Users\Nabˇdka Start\Programy\Po spuçtŘnˇ\
Bluetooth Manager.lnk - c:\program files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe [2007-5-22 2756608]

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Nabídka Start^Programy^Po spuštění^HP Digital Imaging Monitor.lnk]
path=c:\documents and settings\All Users\Nabídka Start\Programy\Po spuštění\HP Digital Imaging Monitor.lnk
backup=c:\windows\pss\HP Digital Imaging Monitor.lnkCommon Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Update]
2009-10-19 12:07 133104 ----atw- c:\documents and settings\Lucky\Local Settings\Data aplikací\Google\Update\GoogleUpdate.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
2008-05-28 07:27 570664 ----a-w- c:\program files\Common Files\Ahead\Lib\NeroCheck.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
2009-05-26 15:18 413696 ----a-w- c:\program files\QuickTime\QTTask.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Sony Ericsson PC Suite]
2009-09-24 13:41 434176 ----a-w- c:\program files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SSBkgdUpdate]
2006-09-28 12:16 185896 ----a-w- c:\program files\Common Files\ScanSoft Shared\SSBkgdUpdate\SSBkgdUpdate.exe

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\ICQ6.5\\ICQ.exe"=
"c:\\Program Files\\totalcmd\\TOTALCMD.EXE"=
"c:\\Program Files\\Hewlett-Packard\\Toolbox\\jre\\bin\\javaw.exe"=
"c:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"c:\\Program Files\\Hewlett-Packard\\Digital Imaging\\bin\\hpqtra08.exe"=
"c:\\Program Files\\Hewlett-Packard\\Digital Imaging\\bin\\hpqste08.exe"=
"c:\\Program Files\\Hewlett-Packard\\Digital Imaging\\bin\\hposid01.exe"=
"c:\\Program Files\\Hewlett-Packard\\Digital Imaging\\bin\\hpqkygrp.exe"=
"c:\\Program Files\\Hewlett-Packard\\Digital Imaging\\Unload\\HpqPhUnl.exe"=
"c:\\Program Files\\Hewlett-Packard\\Digital Imaging\\bin\\hpoews01.exe"=
"c:\\Program Files\\Hewlett-Packard\\Digital Imaging\\bin\\hpiscnapp.exe"=
"c:\\Program Files\\Hewlett-Packard\\Digital Imaging\\bin\\hpqgplgtupl.exe"=
"c:\\Program Files\\Hewlett-Packard\\Digital Imaging\\bin\\hpqgpc01.exe"=
"c:\\Program Files\\FlashGet\\flashget.exe"=
"c:\\Program Files\\WinFast\\WFDTV\\DVBTAP.exe"=
"c:\\Program Files\\WinSCP\\WinSCP.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=

R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [30.1.2010 21:43 114768]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [30.1.2010 21:43 20560]
R2 OMSI download service;Sony Ericsson OMSI download service;c:\program files\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe [12.12.2009 23:07 90112]
R3 seehcri;Sony Ericsson seehcri Device Driver;c:\windows\system32\drivers\seehcri.sys [12.12.2009 23:07 27632]
R3 WFIOCTL;WFIOCTL;c:\program files\WinFast\WFDTV\WFIOCTL.sys [2.2.2010 19:19 9446]
S0 sptd;sptd;c:\windows\system32\drivers\sptd.sys [11.12.2008 17:03 717296]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
HPService REG_MULTI_SZ HPSLPSVC
hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc

[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]
2007-06-20 11:47 451872 ----a-w- c:\program files\Common Files\LightScribe\LSRunOnce.exe
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.cz.o2.com/welcome/cz/index.html
uDefault_Search_URL = hxxp://www.google.com/ie
uInternet Settings,ProxyOverride = <local>;*.local
uSearchAssistant = hxxp://www.google.com/ie
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: &Download All with FlashGet - c:\program files\FlashGet\jc_all.htm
IE: &Download with FlashGet - c:\program files\FlashGet\jc_link.htm
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
FF - ProfilePath - c:\documents and settings\Lucky\Data aplikací\Mozilla\Firefox\Profiles\tkzmi9l3.default\
FF - prefs.js: browser.startup.homepage - www.google.cz
FF - plugin: c:\program files\Google\Picasa3\npPicasa3.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\

---- NASTAVENÍ FIREFOXU ----
c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_colors", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_popup_windows", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.enable_click_image_resizing", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("accessibility.browsewithcaret_shortcut.enabled", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("javascript.options.mem.high_water_mark", 32);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("javascript.options.mem.gc_frequency", 1600);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.auth.force-generic-ntlm", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("svg.smil.enabled", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.trackpoint_hack.enabled", -1);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.debug", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.agedWeight", 2);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.bucketSize", 1);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.maxTimeGroupings", 25);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.timeGroupingSize", 604800);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.boundaryWeight", 25);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.prefixWeight", 5);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("html5.enable", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("app.update.download.backgroundInterval", 600);
c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("app.update.url.manual", "http://www.firefox.com");
c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr-ja", "mozff");
c:\program files\Mozilla Firefox\defaults\pref\firefox-l10n.js - pref("browser.fixup.alternate.suffix", ".cz");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.name", "chrome://browser/locale/browser.properties");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.description", "chrome://browser/locale/browser.properties");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("xpinstall.whitelist.add", "addons.mozilla.org");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("xpinstall.whitelist.add.36", "getpersonas.com");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("lightweightThemes.update.enabled", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.allTabs.previews", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.hide_infobar_for_outdated_plugin", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.update.notifyUser", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("toolbar.customization.usesheet", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.enable", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.max", 20);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.cachetime", 20);
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-03-04 08:17
Windows 5.1.2600 Service Pack 3 NTFS

skenování skrytých procesů ...

skenování skrytých položek 'Po spuštění' ...

skenování skrytých souborů ...


C:\ADSM_PData_0150

sken byl úspešně dokončen
skryté soubory: 1

**************************************************************************
.
--------------------- Knihovny navázané na běžící procesy ---------------------

- - - - - - - > 'winlogon.exe'(824)
c:\windows\system32\Ati2evxx.dll

- - - - - - - > 'Explorer.EXE'(572)
c:\program files\ASUS\ASUS Data Security Manager\OverlayIconShlExt.dll
c:\program files\ASUS\ASUS Data Security Manager\OverlayIconShlExt1.dll
c:\program files\Windows Media Player\wmpband.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\windows\system32\Ati2evxx.exe
c:\windows\system32\Ati2evxx.exe
c:\program files\ASUS\ASUS Data Security Manager\ADSMSrv.exe
c:\program files\ATKGFNEX\GFNEXSrv.exe
c:\program files\Alwil Software\Avast4\aswUpdSv.exe
c:\program files\Alwil Software\Avast4\ashServ.exe
c:\program files\Bonjour\mDNSResponder.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\Common Files\LightScribe\LSSrvc.exe
c:\program files\Common Files\Motive\McciCMService.exe
c:\windows\system32\IoctlSvc.exe
c:\program files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
c:\program files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
c:\program files\ATI Technologies\ATI.ACE\CLI.EXE
c:\windows\RTHDCPL.EXE
c:\windows\system32\ACEngSvr.exe
c:\program files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
c:\program files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
c:\program files\ATI Technologies\ATI.ACE\cli.exe
c:\program files\ATI Technologies\ATI.ACE\cli.exe
c:\program files\Alwil Software\Avast4\ashMaiSv.exe
c:\program files\Alwil Software\Avast4\ashWebSv.exe
.
**************************************************************************
.
Celkový čas: 2010-03-04 08:21:09 - počítač byl restartován
ComboFix-quarantined-files.txt 2010-03-04 07:21
ComboFix2.txt 2010-03-03 22:22
ComboFix3.txt 2010-03-03 21:23

Před spuštěním: Volných bajtů: 19 919 319 040
Po spuštění: Volných bajtů: 19 874 426 880

- - End Of File - - 0096D65A14B678CC9366C88D3831AC6B

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Opět problém s VBS:Malware-gen

#18 Příspěvek od motji »

Jak to vypadá s počítačem? :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

lukiii
Návštěvník
Návštěvník
Příspěvky: 39
Registrován: 03 bře 2010 22:31

Re: Opět problém s VBS:Malware-gen

#19 Příspěvek od lukiii »

No, po tom vytvoření logu ComboFixu se mi ztratily všechny ikony, nabídka Start a prostě všechno fuč. Tak jsem zase musel jít do nouzovýho režimu se sítí, kde všechno vcelku funguje.

Už předtím jsem musel jet celou dobu z nouzovýho režimu - když jsem dal spustit normálně, tak všechno v pohodě naběhlo a asi po 20 vteřinách jsem se nemohl dostat na nabídku start - když jsem najel myší, tak se objevil takovej ten kurzor jako bych jí chtěl roztáhnout (šipky na obě strany) ale poklepat jsem na Start nemohl, a ani mozzila v tom nejede, nic... Teď mám puštěnej ten malwarebytes

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Opět problém s VBS:Malware-gen

#20 Příspěvek od motji »

To spíš vypadá na poškozený systém :o

Zkuste pak restartovat do běžného režimu, jestli se něco změnilo.
Tento problém máte až od toho viru?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

lukiii
Návštěvník
Návštěvník
Příspěvky: 39
Registrován: 03 bře 2010 22:31

Re: Opět problém s VBS:Malware-gen

#21 Příspěvek od lukiii »

JJ, Avast mi začal hlásit tenhle vir - tak jsem ho přes Avast mazal, pak to nahlásilo infikovaných asi 20 dalších souborů, tak jsem je taky mazal. A vše fungovalo normálně OK dál. A asi po 3 hodinách jsem pak restartoval systém a postupně se to všechno sesypalo - nejdřív vše fungovalo, pak zas Avast hlásil ten samej vir a infikovaný soubory, tak jsem to dával do Truhly, ale pak po čase začal ten problém s nabídkou Start. Je možný, že bych si přes Avast smazal nějaký ovladače a kvůli tomu by to nešlo??? Asi jo,co :cry:

Až dojede ten Malwarebytes, tak zkusím restartovat do normálního stavu...

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Opět problém s VBS:Malware-gen

#22 Příspěvek od motji »

Našel by jste v Avastu log toho, co jste smazal? Případně máte je ještě ve virové truhle?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

lukiii
Návštěvník
Návštěvník
Příspěvky: 39
Registrován: 03 bře 2010 22:31

Re: Opět problém s VBS:Malware-gen

#23 Příspěvek od lukiii »

Vidíte, to je pravda - to jsem Vám sem mohl hodit hned. Nevím jestli tohle bude dostačovat - je to přímo z Avastu:

3.3.2010 13:09:52 SYSTEM 504 Funkce setifaceUpdatePackages() selhala. Návratová hodnota je 0x20000004, dwRes je 20000004.
3.3.2010 14:32:28 SYSTEM 504 Virus "VBS:Malware-gen" byl nalezen v souboru "C:\WINDOWS\system32\fjhdyfhsn.bat".
3.3.2010 14:32:45 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\aec.sys".
3.3.2010 14:32:55 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\aec.sys".
3.3.2010 14:33:09 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\atmarpc.sys".
3.3.2010 14:33:22 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\LastGood\system32\drivers\atmarpc.sys".
3.3.2010 14:33:35 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\ccdecode.sys".
3.3.2010 14:33:46 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\ccdecode.sys".
3.3.2010 14:33:58 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\Cdaudio.sys".
3.3.2010 14:34:09 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\cdaudio.sys".
3.3.2010 14:34:23 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\Changer.sys".
3.3.2010 14:34:29 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\changer.sys".
3.3.2010 14:34:40 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\dmusic.sys".
3.3.2010 14:34:47 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\LastGood\system32\drivers\dmusic.sys".
3.3.2010 14:34:55 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\dot4scan.sys".
3.3.2010 14:35:03 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\dot4scan.sys".
3.3.2010 14:35:17 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\drmkaud.sys".
3.3.2010 14:35:25 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\LastGood\system32\drivers\drmkaud.sys".
3.3.2010 14:35:33 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\Fdc.sys".
3.3.2010 14:35:40 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\fdc.sys".
3.3.2010 14:35:46 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\Flpydisk.sys".
3.3.2010 14:35:52 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\flpydisk.sys".
3.3.2010 14:36:00 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\ggflt.sys".
3.3.2010 14:36:07 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\ggsemc.sys".
3.3.2010 14:36:13 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\hpplsbulk.sys".
3.3.2010 14:36:19 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\hpzid412.sys".
3.3.2010 14:36:26 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\hpzipr12.sys".
3.3.2010 14:36:32 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\hpzius12.sys".
3.3.2010 14:36:38 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\i2omgmt.sys".
3.3.2010 14:36:44 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\LastGood\system32\drivers\i2omgmt.sys".
3.3.2010 14:36:57 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\ip6fw.sys".
3.3.2010 14:37:06 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\ip6fw.sys".
3.3.2010 14:37:08 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "\\127.0.0.1\admin$\system32\drivers\ip6fw.sys".
3.3.2010 14:37:13 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\ipfltdrv.sys".
3.3.2010 14:37:15 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys".
3.3.2010 14:37:19 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "\\127.0.0.1\admin$\system32\drivers\ipfltdrv.sys".
3.3.2010 14:37:21 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\ipfltdrv.sys".
3.3.2010 14:37:22 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\ipinip.sys".
3.3.2010 14:37:24 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\DRIVERS\ipinip.sys".
3.3.2010 14:37:25 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "\\127.0.0.1\admin$\system32\drivers\ipinip.sys".
3.3.2010 14:37:28 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\irenum.sys".
3.3.2010 14:37:31 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\DRIVERS\irenum.sys".
3.3.2010 14:37:35 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "\\127.0.0.1\admin$\system32\drivers\irenum.sys".
3.3.2010 14:37:37 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\irenum.sys".
3.3.2010 14:37:42 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\kbdhid.sys".
3.3.2010 14:37:50 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\LastGood\system32\drivers\kbdhid.sys".
3.3.2010 14:38:08 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\kmixer.sys".
3.3.2010 14:38:14 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\kmixer.sys".
3.3.2010 14:38:20 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\lbrtfdc.sys".
3.3.2010 14:38:27 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\LastGood\system32\drivers\lbrtfdc.sys".
3.3.2010 14:38:33 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\mod7700.sys".
3.3.2010 14:38:40 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\modrc.sys".
3.3.2010 14:38:46 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\mpe.sys".
3.3.2010 14:38:53 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\progra~1\common~1\motive\mremp50.sys".
3.3.2010 14:38:59 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\progra~1\common~1\motive\mremp50a64.sys".
3.3.2010 14:39:05 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\progra~1\common~1\motive\mrempr5.sys".
3.3.2010 14:39:10 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\progra~1\common~1\motive\mrendis5.sys".
3.3.2010 14:39:16 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\progra~1\common~1\motive\mresp50.sys".
3.3.2010 14:39:22 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\progra~1\common~1\motive\mresp50a64.sys".
3.3.2010 14:39:32 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\mskssrv.sys".
3.3.2010 14:39:43 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\LastGood\system32\drivers\mskssrv.sys".
3.3.2010 14:39:56 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\mspclock.sys".
3.3.2010 14:40:02 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\mspclock.sys".
3.3.2010 14:40:10 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\mstee.sys".
3.3.2010 14:40:16 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\LastGood\system32\drivers\mstee.sys".
3.3.2010 14:41:00 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\nabtsfec.sys".
3.3.2010 14:41:07 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\nabtsfec.sys".
3.3.2010 14:41:17 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\ndisip.sys".
3.3.2010 14:42:34 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\LastGood\system32\drivers\ndisip.sys".
3.3.2010 14:42:40 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\DRIVERS\NdisIP.sys".
3.3.2010 14:42:47 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\nwlnkflt.sys".
3.3.2010 14:42:52 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\nwlnkfwd.sys".
3.3.2010 14:42:58 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\Parport.sys".
3.3.2010 14:43:04 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\parport.sys".
3.3.2010 14:43:10 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\ParVdm.sys".
3.3.2010 14:43:15 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\parvdm.sys".
3.3.2010 14:43:20 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\PCIDump.sys".
3.3.2010 14:43:26 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\pcouffin.sys".
3.3.2010 14:43:32 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\PDCOMP.sys".
3.3.2010 14:43:39 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\PDFRAME.sys".
3.3.2010 14:43:46 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\PDRELI.sys".
3.3.2010 14:43:53 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\PDRFRAME.sys".
3.3.2010 14:43:58 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\RDPWD.sys".
3.3.2010 14:44:03 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\rdpwd.sys".
3.3.2010 14:44:10 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\s0016bus.sys".
3.3.2010 14:44:15 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\s0016mdfl.sys".
3.3.2010 14:44:22 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\s0016mdm.sys".
3.3.2010 14:44:27 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\s0016mgmt.sys".
3.3.2010 14:44:33 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\s0016nd5.sys".
3.3.2010 14:44:38 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\s0016obex.sys".
3.3.2010 14:46:18 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\s0016unic.sys".
3.3.2010 14:46:26 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\secdrv.sys".
3.3.2010 14:46:35 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\Serial.sys".
3.3.2010 14:46:42 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\serial.sys".
3.3.2010 14:46:49 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\sffdisk.sys".
3.3.2010 14:46:55 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\LastGood\system32\drivers\sffdisk.sys".
3.3.2010 14:47:01 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\sffp_sd.sys".
3.3.2010 14:47:10 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\LastGood\system32\drivers\sffp_sd.sys".
3.3.2010 14:47:16 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\Sfloppy.sys".
3.3.2010 14:47:21 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\sfloppy.sys".
3.3.2010 14:47:23 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\slip.sys".
3.3.2010 14:47:31 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\splitter.sys".
3.3.2010 14:47:38 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\sptd.sys".
3.3.2010 14:49:09 SYSTEM 504 AAVM - varování při testování: x_AavmCheckFileDirectEx [UNI]: \\127.0.0.1\admin$\system32\drivers\sptd.sys (\\127.0.0.1\admin$\system32\drivers\sptd.sys) returning error, 0000001E.
3.3.2010 14:49:09 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\serscan.sys".
3.3.2010 14:50:17 SYSTEM 504 AAVM - varování při testování: x_AavmCheckFileDirectEx [UNI]: \\127.0.0.1\admin$\system32\drivers\serscan.sys (\\127.0.0.1\admin$\system32\drivers\serscan.sys) returning error, 0000A420.
3.3.2010 14:50:17 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\streamip.sys".
3.3.2010 14:50:25 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\LastGood\system32\drivers\streamip.sys".
3.3.2010 14:50:30 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\swmidi.sys".
3.3.2010 14:50:36 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\LastGood\system32\drivers\swmidi.sys".
3.3.2010 14:50:42 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\TDPIPE.sys".
3.3.2010 14:50:47 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\tdpipe.sys".
3.3.2010 14:50:52 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\TDTCP.sys".
3.3.2010 14:50:58 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\tdtcp.sys".
3.3.2010 14:51:03 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\tosrfbd.sys".
3.3.2010 14:51:10 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\tosrfbnp.sys".
3.3.2010 14:51:16 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\tosrfhid.sys".
3.3.2010 14:52:34 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\tosrfnds.sys".
3.3.2010 14:52:35 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\tosrfsnd.sys".
3.3.2010 14:52:36 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\tosrfsnd.sys".
3.3.2010 14:52:39 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "\\127.0.0.1\admin$\system32\drivers\tosrfsnd.sys".
3.3.2010 14:52:40 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\tosrfusb.sys".
3.3.2010 14:54:16 SYSTEM 504 AAVM - varování při testování: x_AavmCheckFileDirectEx [UNI]: \\127.0.0.1\admin$\system32\drivers\tosrfusb.sys (\\127.0.0.1\admin$\system32\drivers\tosrfusb.sys) returning error, 00000040.
3.3.2010 14:54:16 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\embda.sys".
3.3.2010 14:54:22 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\emoem.sys".
3.3.2010 14:54:23 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\DRIVERS\emOEM.sys".
3.3.2010 14:54:24 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "\\127.0.0.1\admin$\system32\drivers\emoem.sys".
3.3.2010 14:54:28 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\usbprint.sys".
3.3.2010 14:54:30 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\usbprint.sys".
3.3.2010 14:54:31 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\DRIVERS\usbprint.sys".
3.3.2010 14:54:34 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "\\127.0.0.1\admin$\system32\drivers\usbprint.sys".
3.3.2010 14:54:35 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\usbscan.sys".
3.3.2010 14:54:52 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\LastGood\system32\drivers\usbscan.sys".
3.3.2010 14:54:58 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\usbstor.sys".
3.3.2010 14:55:03 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\LastGood\system32\drivers\usbstor.sys".
3.3.2010 14:55:15 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\wdf01000.sys".
3.3.2010 14:57:06 SYSTEM 504 AAVM - varování při testování: x_AavmCheckFileDirectEx [UNI]: \\127.0.0.1\admin$\system32\drivers\wdf01000.sys (\\127.0.0.1\admin$\system32\drivers\wdf01000.sys) returning error, 00000040.
3.3.2010 14:57:07 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\WDICA.sys".
3.3.2010 14:57:13 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\wstcodec.sys".
3.3.2010 14:57:27 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\LastGood\system32\drivers\wstcodec.sys".
3.3.2010 14:57:41 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\wudfpf.sys".
3.3.2010 14:57:46 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\wudfrd.sys".
3.3.2010 14:59:23 SYSTEM 504 AAVM - varování při testování: x_AavmCheckFileDirectEx [UNI]: \\127.0.0.1\admin$\system32\drivers\wudfrd.sys (\\127.0.0.1\admin$\system32\drivers\wudfrd.sys) returning error, 00000040.
3.3.2010 14:59:23 SYSTEM 504 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\2630567165.sys".
3.3.2010 21:11:40 SYSTEM 604 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\asyncmac.sys".
3.3.2010 21:12:08 SYSTEM 604 Virus "VBS:Malware-gen" byl nalezen v souboru "C:\WINDOWS\system32\fjhdyfhsn.bat".
3.3.2010 21:12:22 SYSTEM 604 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\LastGood\system32\drivers\asyncmac.sys".
3.3.2010 21:12:45 SYSTEM 604 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\ip6fw.sys".
3.3.2010 21:13:02 SYSTEM 604 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\ip6fw.sys".
3.3.2010 21:14:13 SYSTEM 604 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "\\127.0.0.1\admin$\system32\drivers\ip6fw.sys".
3.3.2010 21:14:26 SYSTEM 604 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\ipfltdrv.sys".
3.3.2010 21:14:38 SYSTEM 604 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\ipfltdrv.sys".
3.3.2010 21:14:55 SYSTEM 604 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys".
3.3.2010 21:16:30 SYSTEM 604 AAVM - varování při testování: x_AavmCheckFileDirectEx [UNI]: \\127.0.0.1\admin$\system32\drivers\ipfltdrv.sys (\\127.0.0.1\admin$\system32\drivers\ipfltdrv.sys) returning error, 00000040.
3.3.2010 21:16:30 SYSTEM 604 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\ipinip.sys".
3.3.2010 21:17:08 SYSTEM 604 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\irenum.sys".
3.3.2010 21:17:20 SYSTEM 604 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\mspqm.sys".
3.3.2010 21:17:23 SYSTEM 604 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\sptd.sys".
3.3.2010 21:17:36 SYSTEM 604 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\tosrfnds.sys".
3.3.2010 21:17:50 SYSTEM 604 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\tosrfsnd.sys".
3.3.2010 21:19:20 SYSTEM 604 AAVM - varování při testování: x_AavmCheckFileDirectEx [UNI]: \\127.0.0.1\admin$\system32\drivers\tosrfsnd.sys (\\127.0.0.1\admin$\system32\drivers\tosrfsnd.sys) returning error, 0000001E.
3.3.2010 21:19:20 SYSTEM 604 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\embda.sys".
3.3.2010 21:19:24 SYSTEM 604 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\emoem.sys".
3.3.2010 21:19:36 SYSTEM 604 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\usbprint.sys".
3.3.2010 21:21:02 SYSTEM 604 AAVM - varování při testování: x_AavmCheckFileDirectEx [UNI]: \\127.0.0.1\admin$\system32\drivers\usbprint.sys (\\127.0.0.1\admin$\system32\drivers\usbprint.sys) returning error, 00000040.
3.3.2010 21:21:02 SYSTEM 604 AAVM - varování při testování: x_AavmCheckFileDirectEx [UNI]: \\127.0.0.1\admin$\system32\drivers\usbprint.sys (\\127.0.0.1\admin$\system32\drivers\usbprint.sys) returning error, 00000040.
3.3.2010 21:21:03 SYSTEM 604 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\1313970719.sys".
3.3.2010 21:27:15 Lucky 2100 Virus "VBS:Malware-gen" byl nalezen v souboru "C:\WINDOWS\system32\fjhdyfhsn.bat".
3.3.2010 21:27:58 Lucky 2100 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\ip6fw.sys".
3.3.2010 21:28:19 Lucky 2100 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\ip6fw.sys".
3.3.2010 21:28:23 Lucky 2100 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\sptd.sys".
3.3.2010 21:28:27 Lucky 2100 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\WINDOWS\system32\drivers\1958738744.sys".
3.3.2010 22:00:33 SYSTEM 2060 Funkce setifaceUpdatePackages() selhala. Návratová hodnota je 0x20000004, dwRes je 20000004.
4.3.2010 2:09:30 Lucky 1888 Virus "Win32:Rootkit-gen [Rtk]" byl nalezen v souboru "C:\System Volume Information\_restore{3DA46656-F33C-4C09-B425-9793E7309EA8}\RP217\A0076642.sys".

lukiii
Návštěvník
Návštěvník
Příspěvky: 39
Registrován: 03 bře 2010 22:31

Re: Opět problém s VBS:Malware-gen

#24 Příspěvek od lukiii »

Taky už dojel ten Mbam. Tady je log.
Mám tedy zkusit restartovat do normálního režimu?

Malwarebytes' Anti-Malware 1.44
Verze databáze: 3823
Windows 5.1.2600 Service Pack 3 (Safe Mode)
Internet Explorer 8.0.6001.18702

4.3.2010 9:07:15
mbam-log-2010-03-04 (09-07-08).txt

Typ kontroly: Kompletní kontrola (C:\|D:\|E:\|)
Zkontrolované objekty: 262436
Uplynulý čas: 37 minute(s), 11 second(s)

Infikované procesy v paměti: 0
Infikované moduly v paměti: 0
Infikované klíče registru: 0
Infikované hodnoty registru: 0
Infikované datové položky registru: 0
Infikované adresáře: 0
Infikované soubory: 2

Infikované procesy v paměti:
(Nebyly nalezeny žádné škodlivé položky)

Infikované moduly v paměti:
(Nebyly nalezeny žádné škodlivé položky)

Infikované klíče registru:
(Nebyly nalezeny žádné škodlivé položky)

Infikované hodnoty registru:
(Nebyly nalezeny žádné škodlivé položky)

Infikované datové položky registru:
(Nebyly nalezeny žádné škodlivé položky)

Infikované adresáře:
(Nebyly nalezeny žádné škodlivé položky)

Infikované soubory:
C:\System Volume Information\_restore{3DA46656-F33C-4C09-B425-9793E7309EA8}\RP217\A0080820.exe (Malware.Packer.Gen) -> No action taken.
C:\Documents and Settings\Lucky\Data aplikací\avdrn.dat (Malware.Trace) -> No action taken.

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Opět problém s VBS:Malware-gen

#25 Příspěvek od motji »

Tento soubor smažte C:\Documents and Settings\Lucky\Data aplikací\avdrn.dat
a zkuste jít do normálního režimu :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Opět problém s VBS:Malware-gen

#26 Příspěvek od motji »

Ty soubory, co Avast mazal, máte v karanténě Avastu, nebo uplně smazané?
Jsou to opravdu systémové soubory, ale nevím, zda je rootkit nějak infikoval, nebo je to jen falešná detekce Avastu.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

lukiii
Návštěvník
Návštěvník
Příspěvky: 39
Registrován: 03 bře 2010 22:31

Re: Opět problém s VBS:Malware-gen

#27 Příspěvek od lukiii »

hmm:( to vůbec netuším, kde karanténu najdu :(
v Avastu je složka Chest - v ní je hromada souborů, s číselnými názvy a následujícím xml souborem.

Má smysl stahovat ovladače a zkusit je znovu nainstalovat?

<?xml version="1.0" encoding="UTF-8"?>
<aswObject>
<NewId>00000017</NewId>
<Size>10035220</Size>
<ChestEntry>
<ChestId>00000001</ChestId>
<FileTime>1237644542</FileTime>
<OrigFileName>kernel32.dll</OrigFileName>
<OrigFolder>C:\WINDOWS\system32</OrigFolder>
<Comment/>
<Category>System</Category>
<TransferTime>1264885403</TransferTime>
<FileSize>988160</FileSize>
</ChestEntry>
<ChestEntry>
<ChestId>00000002</ChestId>
<FileTime>1141300800</FileTime>
<OrigFileName>winsock.dll</OrigFileName>
<OrigFolder>C:\WINDOWS\system32</OrigFolder>
<Comment/>
<Category>System</Category>
<TransferTime>1264885404</TransferTime>
<FileSize>2864</FileSize>
</ChestEntry>
<ChestEntry>
<ChestId>00000003</ChestId>
<FileTime>1208139726</FileTime>
<OrigFileName>wsock32.dll</OrigFileName>
<OrigFolder>C:\WINDOWS\system32</OrigFolder>
<Comment/>
<Category>System</Category>
<TransferTime>1264885404</TransferTime>
<FileSize>24576</FileSize>
</ChestEntry>
<ChestEntry>
<ChestId>00000004</ChestId>
<FileTime>1208097563</FileTime>
<OrigFileName>aec.sys</OrigFileName>
<OrigFolder>C:\WINDOWS\system32\drivers</OrigFolder>
<Comment/>
<Virus>Win32:Rootkit-gen [Rtk]</Virus>
<Category>Vir</Category>
<Restore>yes</Restore>
<TransferTime>1267623188</TransferTime>
<FileSize>142592</FileSize>
</ChestEntry>
<ChestEntry>
<ChestId>00000005</ChestId>
<FileTime>1208105614</FileTime>
<OrigFileName>ip6fw.sys</OrigFileName>
<OrigFolder>\\127.0.0.1\admin$\system32\drivers</OrigFolder>
<Comment/>
<Virus>Win32:Rootkit-gen [Rtk]</Virus>
<Category>Vir</Category>
<Restore>yes</Restore>
<TransferTime>1267647266</TransferTime>
<FileSize>36608</FileSize>
</ChestEntry>
<ChestEntry>
<ChestId>00000006</ChestId>
<FileTime>1267639982</FileTime>
<OrigFileName>ipfltdrv.sys</OrigFileName>
<OrigFolder>C:\WINDOWS\system32\drivers</OrigFolder>
<Comment/>
<Virus>Win32:Rootkit-gen [Rtk]</Virus>
<Category>Vir</Category>
<Restore>yes</Restore>
<TransferTime>1267647278</TransferTime>
<FileSize>792064</FileSize>
</ChestEntry>
<ChestEntry>
<ChestId>00000007</ChestId>
<FileTime>1141293600</FileTime>
<OrigFileName>ipfltdrv.sys</OrigFileName>
<OrigFolder>C:\WINDOWS\system32\DRIVERS</OrigFolder>
<Comment/>
<Virus>Win32:Rootkit-gen [Rtk]</Virus>
<Category>Vir</Category>
<Restore>yes</Restore>
<TransferTime>1267647310</TransferTime>
<FileSize>32896</FileSize>
</ChestEntry>
<ChestEntry>
<ChestId>00000008</ChestId>
<FileTime>1208105827</FileTime>
<OrigFileName>ipinip.sys</OrigFileName>
<OrigFolder>C:\WINDOWS\system32\drivers</OrigFolder>
<Comment/>
<Virus>Win32:Rootkit-gen [Rtk]</Virus>
<Category>Vir</Category>
<Restore>yes</Restore>
<TransferTime>1267647427</TransferTime>
<FileSize>20864</FileSize>
</ChestEntry>
<ChestEntry>
<ChestId>00000009</ChestId>
<FileTime>1208105668</FileTime>
<OrigFileName>irenum.sys</OrigFileName>
<OrigFolder>C:\WINDOWS\system32\drivers</OrigFolder>
<Comment/>
<Virus>Win32:Rootkit-gen [Rtk]</Virus>
<Category>Vir</Category>
<Restore>yes</Restore>
<TransferTime>1267647440</TransferTime>
<FileSize>11264</FileSize>
</ChestEntry>
<ChestEntry>
<ChestId>0000000A</ChestId>
<FileTime>1267640240</FileTime>
<OrigFileName>mspqm.sys</OrigFileName>
<OrigFolder>C:\WINDOWS\system32\drivers</OrigFolder>
<Comment/>
<Virus>Win32:Rootkit-gen [Rtk]</Virus>
<Category>Vir</Category>
<Restore>yes</Restore>
<TransferTime>1267647443</TransferTime>
<FileSize>792064</FileSize>
</ChestEntry>
<ChestEntry>
<ChestId>0000000B</ChestId>
<FileTime>1267640243</FileTime>
<OrigFileName>sptd.sys</OrigFileName>
<OrigFolder>C:\WINDOWS\system32\drivers</OrigFolder>
<Comment/>
<Virus>Win32:Rootkit-gen [Rtk]</Virus>
<Category>Vir</Category>
<Restore>yes</Restore>
<TransferTime>1267647456</TransferTime>
<FileSize>792064</FileSize>
</ChestEntry>
<ChestEntry>
<ChestId>0000000C</ChestId>
<FileTime>1267640256</FileTime>
<OrigFileName>tosrfnds.sys</OrigFileName>
<OrigFolder>C:\WINDOWS\system32\drivers</OrigFolder>
<Comment/>
<Virus>Win32:Rootkit-gen [Rtk]</Virus>
<Category>Vir</Category>
<Restore>yes</Restore>
<TransferTime>1267647470</TransferTime>
<FileSize>792064</FileSize>
</ChestEntry>
<ChestEntry>
<ChestId>0000000D</ChestId>
<FileTime>1267640270</FileTime>
<OrigFileName>tosrfsnd.sys</OrigFileName>
<OrigFolder>C:\WINDOWS\system32\drivers</OrigFolder>
<Comment/>
<Virus>Win32:Rootkit-gen [Rtk]</Virus>
<Category>Vir</Category>
<Restore>yes</Restore>
<TransferTime>1267647482</TransferTime>
<FileSize>792064</FileSize>
</ChestEntry>
<ChestEntry>
<ChestId>0000000E</ChestId>
<FileTime>1267640360</FileTime>
<OrigFileName>embda.sys</OrigFileName>
<OrigFolder>C:\WINDOWS\system32\drivers</OrigFolder>
<Comment/>
<Virus>Win32:Rootkit-gen [Rtk]</Virus>
<Category>Vir</Category>
<Restore>yes</Restore>
<TransferTime>1267647564</TransferTime>
<FileSize>792064</FileSize>
</ChestEntry>
<ChestEntry>
<ChestId>0000000F</ChestId>
<FileTime>1267640364</FileTime>
<OrigFileName>emoem.sys</OrigFileName>
<OrigFolder>C:\WINDOWS\system32\drivers</OrigFolder>
<Comment/>
<Virus>Win32:Rootkit-gen [Rtk]</Virus>
<Category>Vir</Category>
<Restore>yes</Restore>
<TransferTime>1267647576</TransferTime>
<FileSize>792064</FileSize>
</ChestEntry>
<ChestEntry>
<ChestId>00000010</ChestId>
<FileTime>1208105257</FileTime>
<OrigFileName>usbprint.sys</OrigFileName>
<OrigFolder>C:\WINDOWS\system32\drivers</OrigFolder>
<Comment/>
<Virus>Win32:Rootkit-gen [Rtk]</Virus>
<Category>Vir</Category>
<Restore>yes</Restore>
<TransferTime>1267647587</TransferTime>
<FileSize>25856</FileSize>
</ChestEntry>
<ChestEntry>
<ChestId>00000011</ChestId>
<FileTime>1267640463</FileTime>
<OrigFileName>1313970719.sys</OrigFileName>
<OrigFolder>C:\WINDOWS\system32\drivers</OrigFolder>
<Comment/>
<Virus>Win32:Rootkit-gen [Rtk]</Virus>
<Category>Vir</Category>
<Restore>yes</Restore>
<TransferTime>1267647666</TransferTime>
<FileSize>792064</FileSize>
</ChestEntry>
<ChestEntry>
<ChestId>00000012</ChestId>
<FileTime>1267640832</FileTime>
<OrigFileName>fjhdyfhsn.bat</OrigFileName>
<OrigFolder>C:\WINDOWS\system32</OrigFolder>
<Comment/>
<Virus>VBS:Malware-gen</Virus>
<Category>Vir</Category>
<Restore>yes</Restore>
<TransferTime>1267648078</TransferTime>
<FileSize>148</FileSize>
</ChestEntry>
<ChestEntry>
<ChestId>00000013</ChestId>
<FileTime>1267640840</FileTime>
<OrigFileName>ip6fw.sys</OrigFileName>
<OrigFolder>C:\WINDOWS\system32\drivers</OrigFolder>
<Comment/>
<Virus>Win32:Rootkit-gen [Rtk]</Virus>
<Category>Vir</Category>
<Restore>yes</Restore>
<TransferTime>1267648099</TransferTime>
<FileSize>792064</FileSize>
</ChestEntry>
<ChestEntry>
<ChestId>00000014</ChestId>
<FileTime>1208105614</FileTime>
<OrigFileName>ip6fw.sys</OrigFileName>
<OrigFolder>C:\WINDOWS\system32\drivers</OrigFolder>
<Comment/>
<Virus>Win32:Rootkit-gen [Rtk]</Virus>
<Category>Vir</Category>
<Restore>yes</Restore>
<TransferTime>1267648103</TransferTime>
<FileSize>36608</FileSize>
</ChestEntry>
<ChestEntry>
<ChestId>00000015</ChestId>
<FileTime>1267640899</FileTime>
<OrigFileName>sptd.sys</OrigFileName>
<OrigFolder>C:\WINDOWS\system32\drivers</OrigFolder>
<Comment/>
<Virus>Win32:Rootkit-gen [Rtk]</Virus>
<Category>Vir</Category>
<Restore>yes</Restore>
<TransferTime>1267648107</TransferTime>
<FileSize>792064</FileSize>
</ChestEntry>
<ChestEntry>
<ChestId>00000016</ChestId>
<FileTime>1267640907</FileTime>
<OrigFileName>1958738744.sys</OrigFileName>
<OrigFolder>C:\WINDOWS\system32\drivers</OrigFolder>
<Comment></Comment>
<Virus>Win32:Rootkit-gen [Rtk]</Virus>
<Category>Vir</Category>
<Restore>yes</Restore>
<TransferTime>1267648109</TransferTime>
<FileSize>792064</FileSize>
</ChestEntry>
</aswObject>

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Opět problém s VBS:Malware-gen

#28 Příspěvek od motji »

Zatím to necháte takto, já tu budu pořádně až večer a do té doby něco vymyslím :)
Jak to vypadá s počítačem? Je to lepší nebo pořád to v běžném režimu zlobí?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

lukiii
Návštěvník
Návštěvník
Příspěvky: 39
Registrován: 03 bře 2010 22:31

Re: Opět problém s VBS:Malware-gen

#29 Příspěvek od lukiii »

Tak jo, jsem vděčnej za jakoukoliv pomoc. Já musím taky pryč.
V normálním režimu to zlobí pořád stejně žádná změna - po startu to prostě zatuhne :(
Mám zkusit třeba, až dojedu domů přeinstalovat windows, tím se tý infekce asi nezbavím,co? Protože i ten mbab našel 2 infekce, takže tam pořád ještě něco je....

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Opět problém s VBS:Malware-gen

#30 Příspěvek od motji »

Tak přeinstalovat windows zatím nemusíte, poněkud drastické řešení :D . Ty soubory mohli být i vir i nemuseli, navíc pokud by něco zásadního systému chybělo, tak by na to přišel combofix a opravil by to.
Nemáte inst. cd se sp3?

:arrow: Stahněte z mého podpisu AVPTOOl http://www.viry.cz/forum/viewtopic.php?f=29&t=58179

-Podle návodu nainstalujte a proveďte sken
-co najde nechejte léčit, mazat
-sken může trvat několik hodin
-vložte zde log z výsledky
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Odpovědět