To je nějaký podezřelý program, jelikož na virustotalu mi 9 z 42 AV hlásí nějaký malware. Ale budu vám věřit...
Po spuštění mi pak program shodil operu a vše co jsem měl spuštěné včetně asi explorer.exe, ale ten se pak spustil a program běžel dál.
Zde je log:
############################## | UsbFix 7.014 | [Deletion]
User: jirka (Administrator) # JIRKA-PC [TOSHIBA Satellite A200]
Updated 24/06/10 by El Desaparecido / C_XX
Started at 14:33:47 | 23/11/2010
Website:
http://pagesperso-orange.fr/NosTools/index.html
Contact:
FindyKill.Contact@gmail.com
CPU: Intel(R) Pentium(R) Dual CPU T2330 @ 1.60GHz
CPU 2: Intel(R) Pentium(R) Dual CPU T2330 @ 1.60GHz
Microsoft® Windows Vista™ Home Premium (6.0.6002 32-Bit) # Service Pack 2
Internet Explorer 8.0.6001.18975
Windows Firewall: Enabled
Antivirus: avast! antivirus 4.8.1229 [VPS 081123-0] 4.8.1229 [Enabled | Updated]
RAM -> 1022 Mb
C:\ -> Fixed drive # 75 Gb (10 Mb free - 13%) [Vista] # NTFS
D:\ -> Fixed drive # 466 Gb (466 Mb free - 100%) [My Passport] # NTFS
E:\ -> Fixed drive # 73 Gb (15 Mb free - 21%) [Data] # NTFS
F:\ -> CD-ROM
################## | Files # Infected Folders |
Deleted ! C:\Windows\system32\autorun.inf
################## | Registry |
################## | Mountpoints2 |
################## | Listing |
[23/11/2010 - 14:40:59 | SHD ] C:\$Recycle.Bin
[05/09/2008 - 13:58:51 | D ] C:\.idlerc
[18/01/2009 - 14:59:17 | A | 26] C:\23990098.$$$
[18/09/2006 - 22:43:36 | N | 24] C:\autoexec.bat
[09/01/2010 - 18:02:51 | SHD ] C:\Boot
[11/04/2009 - 07:36:36 | RASH | 333257] C:\bootmgr
[27/04/2007 - 07:46:39 | RAS | 8192] C:\BOOTSECT.BAK
[18/09/2006 - 22:43:37 | A | 10] C:\config.sys
[02/11/2006 - 14:02:03 | SHD ] C:\Documents and Settings
[23/11/2010 - 14:18:47 | ASH | 1072095232] C:\hiberfil.sys
[27/04/2007 - 08:28:18 | D ] C:\Intel
[05/11/2008 - 08:11:30 | RA | 0] C:\logwmemory.bin
[23/11/2010 - 14:18:45 | ASH | 1385893888] C:\pagefile.sys
[10/10/2008 - 16:08:19 | D ] C:\PerfLogs
[02/11/2010 - 14:21:01 | RD ] C:\Program Files
[09/06/2010 - 15:13:54 | HD ] C:\ProgramData
[05/09/2008 - 13:58:50 | D ] C:\Python25
[27/04/2007 - 08:40:43 | A | 420] C:\RHDSetup.log
[15/11/2010 - 06:20:27 | D ] C:\rsit
[11/11/2008 - 17:46:42 | D ] C:\Sandbox
[23/07/2007 - 03:48:07 | AH | 176] C:\SWSTAMP.TXT
[19/11/2010 - 14:39:23 | SHD ] C:\System Volume Information
[20/05/2008 - 15:01:46 | D ] C:\Toshiba
[23/11/2010 - 14:41:00 | D ] C:\UsbFix
[23/11/2010 - 14:33:48 | A | 2241] C:\UsbFix.txt
[10/10/2008 - 15:19:10 | RD ] C:\Users
[24/10/2010 - 10:06:13 | D ] C:\Windows
[22/07/2007 - 17:28:00 | AT | 23116] C:\_wdsuef.dmp
[23/11/2010 - 14:40:59 | SHD ] D:\$RECYCLE.BIN
[23/11/2010 - 14:40:59 | SHD ] E:\$RECYCLE.BIN
[14/07/2010 - 17:07:48 | D ] E:\Filmy
[27/07/2007 - 18:06:04 | A | 11] E:\H07455CZ.tag
[22/06/2008 - 18:16:48 | SHD ] E:\System Volume Information
################## | Vaccin |
C:\Autorun.inf -> Folder created by UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Folder created by UsbFix (El Desaparecido & C_XX)
E:\Autorun.inf -> Folder created by UsbFix (El Desaparecido & C_XX)
################## | Upload |
Please send the file: \UsbFix_Upload_Me_JIRKA-PC.zip
http://chiquitine.changelog.fr/Sample/Upload.php
Thank you for your contribution.
################## | E.O.F |
Pak mi ještě vyskočilo toto okno
http://desmond.yfrog.com/Himg199/scaled ... &ysize=640 a spustil se IE, ale to už se asi toho netýká...
P.S.: nechápu co je toto za program, jelikož mi vytvořil na tom disku skrytý adresář autorun... A jsem si jistný na 95% že to udělal on... EDIT: ok teď se dívám v návodu na popis logu a asi to jsou nějaké ochranné soubory, ale stejně nechápu k čemu...
P.S.2.: nepřipojoval jsem všechny externí disky a paměti které vlastním, ale jen ten disk o kterém je řeč. By mi pak ani usb nestačily. Když bude třeba tak to provedu ještě jednou...
EDIT: snad nemám nějaký autorun malware? To bych si všiml na tom disku nějakého skrytého autorun souboru ne? Ještě před pár dny jsem prováděl kontrolu RSIT a ještě včera jsem prováděl Avastem kontrolu.
