Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Kontrola logu

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Odpovědět
Zpráva
Autor
Uživatelský avatar
akiller
Návštěvník
Návštěvník
Příspěvky: 20
Registrován: 21 říj 2010 10:39
Bydliště: Nothingtown
Kontaktovat uživatele:

Kontrola logu

#1 Příspěvek od akiller »

Hezký den, dovoluji si požádat o kontrolu logu z eScan AntiVirus & Spyware Toolkit Utility. Postupoval jsem podle návodu zde, tak sem snad zkopíruji správné data =)

Virus Log Information:


Invalid Entry DllName = appmgmts.dll (in key HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{c6dc5466-785a-11d2-84d0-00c04fb169f7}). Action Taken: Deleting Registry Key {c6dc5466-785a-11d2-84d0-00c04fb169f7}.
Object "adtools Spyware/Adware" found in File System! Action Taken: Entries Removed.
Object "MW.Susp_hb.virus Virus" found in File System! Action Taken: File Deleted.
Object "Banker.d Worm" found in File System! Action Taken: File Deleted.
Object "MW.Susp_hb.virus Virus" found in File System! Action Taken: File Deleted.
Object "Orifice2K.plugin Trojan" found in File System! Action Taken: Entries Removed.
File C:\Program Files\Zoner\Photo Studio 12\Crack ZPS12.exe infected by "Backdoor.Generic.258487 (DB)" Virus! Action Taken: File Renamed.
File D:\Dokumenty\FŠCHM\instalačky\Hide IP Easy 4.2.4.2\Patch\patch.exe infected by "Gen:Trojan.Heur.FU.hqW@aegeBfpi (DB)" Virus! Action Taken: File Renamed.


Prosím též o radu, jak mám dále postupovat.

Děkuji velice za ochotu.
Severus Snape je moje minulost, přítomnost, i budoucnost

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119426
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Kontrola logu

#2 Příspěvek od Rudy »

Podle logu bylo vše smazáno. Jak se nyní PC chová?
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Uživatelský avatar
akiller
Návštěvník
Návštěvník
Příspěvky: 20
Registrován: 21 říj 2010 10:39
Bydliště: Nothingtown
Kontaktovat uživatele:

Re: Kontrola logu

#3 Příspěvek od akiller »

Hezký den, Rudy, děkuji za odpověď.

Počítač je rychlejší, stále je sice aktivní proces wmiprvse.exe, ale ten teď zabírá jen 6352 kB, ale co jsem četl na netu, jedná se o legitimní proces windows... ale nejsem odborník
Severus Snape je moje minulost, přítomnost, i budoucnost

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119426
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Kontrola logu

#4 Příspěvek od Rudy »

Ano, jde o systémový proces.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Odpovědět