
Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz
zavirované pc
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
- Rudy
- Site Admin
- Příspěvky: 119547
- Registrován: 30 říj 2003 13:42
- Bydliště: Plzeň
- Kontaktovat uživatele:
Re: zavirované pc
tmp58
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:
e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:

e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
-
- Návštěvník
- Příspěvky: 33
- Registrován: 21 říj 2014 21:02
Re: zavirované pc
podívám se na to. ted 2 dny nebudu u PC. Myslím, že ale tmp58 v registrech nenajdu. podle těch hlášek, co to hlásí, je název souboru vždy jiný. jednou je to tmp58, před tím to bylo tmpXY...mám dojem, že vir bude ještě někde zavrtaný...
- Rudy
- Site Admin
- Příspěvky: 119547
- Registrován: 30 říj 2003 13:42
- Bydliště: Plzeň
- Kontaktovat uživatele:
Re: zavirované pc
Udělejte tento kompletní sken: http://www.malwarebytes.org/mbam.php . Dejte log, předem nic nemažte.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:
e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:

e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
-
- Návštěvník
- Příspěvky: 33
- Registrován: 21 říj 2014 21:02
Re: zavirované pc
H
- cernohous13
- VIP in memoriam
- Příspěvky: 8721
- Registrován: 09 pro 2006 06:19
- Bydliště: Jablonec nad Nisou
- Kontaktovat uživatele:
Re: zavirované pc
Kolega promine moje upřesnění - verze 2.0 na WinXP nechodí
Stáhni a nainstaluj MBAM zde http://www.bleepingcomputer.com/downloa ... re/dl/241/ verzi 1.75
Při aktualizaci ti jako první nabídne instalaci nové verze - dáš Storno - bude aktualizována jen databáze
Po instalaci Spustit -> na 1.záložce "Kontrolor" -> Úplná kontrola -> Prohledat
po dokončení scanu vyskočí okno Notepad s výsledkem - obsah zkopíruj do své odpovědi
zatím nic nemazat
já už

Při aktualizaci ti jako první nabídne instalaci nové verze - dáš Storno - bude aktualizována jen databáze
Po instalaci Spustit -> na 1.záložce "Kontrolor" -> Úplná kontrola -> Prohledat
po dokončení scanu vyskočí okno Notepad s výsledkem - obsah zkopíruj do své odpovědi
zatím nic nemazat
já už

Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím
-------------------------------------------------------------------------------------------------
> Podpora fóra <
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím

-------------------------------------------------------------------------------------------------
> Podpora fóra <
-
- Návštěvník
- Příspěvky: 33
- Registrován: 21 říj 2014 21:02
Re: zavirované pc
provedu, kontrola právě běží, co jsem zapl počítač před chvílí, už na mě vyskočili 3 okna od AVG, že zablokoval útok...vir začíná přitápět 

-
- Návštěvník
- Příspěvky: 33
- Registrován: 21 říj 2014 21:02
Re: zavirované pc
Malwarebytes Anti-Malware (Zkušební verze Malwarebytes Anti-Malware.) 1.75.0.1300
www.malwarebytes.org
Verze: v2014.10.30.03
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Honza :: HONZA-2C8DE4C0D [administrátor]
Ochrana: Povolena
30. 10. 2014 6:29:19
MBAM-log-2014-10-30 (19-50-04).txt
Typ: Kompletní kontrola (C:\|G:\|)
Nastavení kontroly povoleno: Paměť | Po spuštění | Registr | Systémové soubory | Heuristická analýza Extra | Heuristická analýza Shuriken | PUP | PUM
Nastavení kontroly zakázáno: P2P
Kontrolované objekty: 533249
Uplynulý čas: 3 hodin, 37 minut, 15 sekund
Nalezené procesy v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené moduly v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené klíče v registru: 3
HKCU\Software\Torntv V6.0 (PUP.Optional.TornTV.A) -> Nebyla provedena žádná instrukce.
HKLM\SOFTWARE\Google\Chrome\Extensions\mmifolfpllfdhilecpdpmemhelmanajl (PUP.Optional.BetterSurf.A) -> Nebyla provedena žádná instrukce.
HKLM\Software\Torntv V6.0 (PUP.Optional.TornTV.A) -> Nebyla provedena žádná instrukce.
Nalezené hodnoty v registru: 4
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer|Run (Trojan.Agent) -> Data: "C:\Documents and Settings\Honza\Data aplikací\Microsoft\Windows\IEUpdate\fsutil.exe" -> Nebyla provedena žádná instrukce.
HKLM\SOFTWARE\Mozilla\Firefox\Extensions|ext@WebexpEnhancedV1alpha426.net (PUP.Optional.WebExpEnhanced.A) -> Data: C:\Program Files\WebexpEnhancedV1\WebexpEnhancedV1alpha426\ff -> Nebyla provedena žádná instrukce.
HKLM\SOFTWARE\Mozilla\Firefox\Extensions|ext@WebexpEnhancedV1alpha2227.net (PUP.Optional.WebExpEnhanced.A) -> Data: C:\Program Files\WebexpEnhancedV1\WebexpEnhancedV1alpha2227\ff -> Nebyla provedena žádná instrukce.
HKLM\SOFTWARE\mozilla\Firefox\Extensions|ext@VideoPlayerV3beta688.net (PUP.Optional.VideoPlayer.A) -> Data: C:\Program Files\VideoPlayerV3\VideoPlayerV3beta688\ff -> Nebyla provedena žádná instrukce.
Nalezené datové položky v registru: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené složky: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené soubory: 8
C:\Documents and Settings\All Users\Data aplikací\Microsoft\Secure\Icons\temp\tmp4.exe (Trojan.Inject.ED) -> Nebyla provedena žádná instrukce.
C:\Documents and Settings\All Users\Data aplikací\Microsoft\Secure\Icons\temp\tmp5.exe (Spyware.Zbot.ED) -> Nebyla provedena žádná instrukce.
C:\Documents and Settings\Honza\Dokumenty\programy\acad09\Autocad 2009 cz\Autodesk.AutoCAD.2009.zip (RiskWare.Tool.HCK) -> Nebyla provedena žádná instrukce.
C:\Documents and Settings\Honza\Dokumenty\programy\acad09\Autocad 2009 cz\Autodesk.AutoCAD.2009\Autodesk AutoCAD 2009\xf-acad9-32-BITS.exe (RiskWare.Tool.HCK) -> Nebyla provedena žádná instrukce.
C:\Documents and Settings\Honza\Dokumenty\programy\acad09\Autocad 2009 cz\Autodesk.AutoCAD.2009\Autodesk AutoCAD 2009\xf-acad9-64-BITS.exe (RiskWare.Tool.CK) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{92954805-8D8F-4890-B7F1-2DDBE11195BD}\RP345\A0176611.exe (Spyware.Zbot.ED) -> Nebyla provedena žádná instrukce.
G:\$RECYCLE.BIN\S-1-5-21-2405424288-1518412730-646487809-1001\$RGKMUFY.exe (PUP.Optional.OpenCandy) -> Nebyla provedena žádná instrukce.
G:\Honza\Soft_Hry_Data\LANKA Pleskačky\Call of Duty 4\iw3sp.exe (Trojan.Agent.ED) -> Nebyla provedena žádná instrukce.
(konec)
www.malwarebytes.org
Verze: v2014.10.30.03
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Honza :: HONZA-2C8DE4C0D [administrátor]
Ochrana: Povolena
30. 10. 2014 6:29:19
MBAM-log-2014-10-30 (19-50-04).txt
Typ: Kompletní kontrola (C:\|G:\|)
Nastavení kontroly povoleno: Paměť | Po spuštění | Registr | Systémové soubory | Heuristická analýza Extra | Heuristická analýza Shuriken | PUP | PUM
Nastavení kontroly zakázáno: P2P
Kontrolované objekty: 533249
Uplynulý čas: 3 hodin, 37 minut, 15 sekund
Nalezené procesy v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené moduly v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené klíče v registru: 3
HKCU\Software\Torntv V6.0 (PUP.Optional.TornTV.A) -> Nebyla provedena žádná instrukce.
HKLM\SOFTWARE\Google\Chrome\Extensions\mmifolfpllfdhilecpdpmemhelmanajl (PUP.Optional.BetterSurf.A) -> Nebyla provedena žádná instrukce.
HKLM\Software\Torntv V6.0 (PUP.Optional.TornTV.A) -> Nebyla provedena žádná instrukce.
Nalezené hodnoty v registru: 4
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer|Run (Trojan.Agent) -> Data: "C:\Documents and Settings\Honza\Data aplikací\Microsoft\Windows\IEUpdate\fsutil.exe" -> Nebyla provedena žádná instrukce.
HKLM\SOFTWARE\Mozilla\Firefox\Extensions|ext@WebexpEnhancedV1alpha426.net (PUP.Optional.WebExpEnhanced.A) -> Data: C:\Program Files\WebexpEnhancedV1\WebexpEnhancedV1alpha426\ff -> Nebyla provedena žádná instrukce.
HKLM\SOFTWARE\Mozilla\Firefox\Extensions|ext@WebexpEnhancedV1alpha2227.net (PUP.Optional.WebExpEnhanced.A) -> Data: C:\Program Files\WebexpEnhancedV1\WebexpEnhancedV1alpha2227\ff -> Nebyla provedena žádná instrukce.
HKLM\SOFTWARE\mozilla\Firefox\Extensions|ext@VideoPlayerV3beta688.net (PUP.Optional.VideoPlayer.A) -> Data: C:\Program Files\VideoPlayerV3\VideoPlayerV3beta688\ff -> Nebyla provedena žádná instrukce.
Nalezené datové položky v registru: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené složky: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené soubory: 8
C:\Documents and Settings\All Users\Data aplikací\Microsoft\Secure\Icons\temp\tmp4.exe (Trojan.Inject.ED) -> Nebyla provedena žádná instrukce.
C:\Documents and Settings\All Users\Data aplikací\Microsoft\Secure\Icons\temp\tmp5.exe (Spyware.Zbot.ED) -> Nebyla provedena žádná instrukce.
C:\Documents and Settings\Honza\Dokumenty\programy\acad09\Autocad 2009 cz\Autodesk.AutoCAD.2009.zip (RiskWare.Tool.HCK) -> Nebyla provedena žádná instrukce.
C:\Documents and Settings\Honza\Dokumenty\programy\acad09\Autocad 2009 cz\Autodesk.AutoCAD.2009\Autodesk AutoCAD 2009\xf-acad9-32-BITS.exe (RiskWare.Tool.HCK) -> Nebyla provedena žádná instrukce.
C:\Documents and Settings\Honza\Dokumenty\programy\acad09\Autocad 2009 cz\Autodesk.AutoCAD.2009\Autodesk AutoCAD 2009\xf-acad9-64-BITS.exe (RiskWare.Tool.CK) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{92954805-8D8F-4890-B7F1-2DDBE11195BD}\RP345\A0176611.exe (Spyware.Zbot.ED) -> Nebyla provedena žádná instrukce.
G:\$RECYCLE.BIN\S-1-5-21-2405424288-1518412730-646487809-1001\$RGKMUFY.exe (PUP.Optional.OpenCandy) -> Nebyla provedena žádná instrukce.
G:\Honza\Soft_Hry_Data\LANKA Pleskačky\Call of Duty 4\iw3sp.exe (Trojan.Agent.ED) -> Nebyla provedena žádná instrukce.
(konec)
-
- Návštěvník
- Příspěvky: 33
- Registrován: 21 říj 2014 21:02
Re: zavirované pc
neustále se nexplorer.exe snaží připojit na nějaké stránky
- Rudy
- Site Admin
- Příspěvky: 119547
- Registrován: 30 říj 2003 13:42
- Bydliště: Plzeň
- Kontaktovat uživatele:
Re: zavirované pc
Udělejte kompletní sken MBAM: http://www.malwarebytes.org/mbam.php . Dejte log, předem nic nemažte.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:
e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:

e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
-
- Návštěvník
- Příspěvky: 33
- Registrován: 21 říj 2014 21:02
Re: zavirované pc
viz víše, předchozí příspěvěk. je to čím dál horší. nechal jsem vyčistit avgčkem, ale to už nepomáhá
- Rudy
- Site Admin
- Příspěvky: 119547
- Registrován: 30 říj 2003 13:42
- Bydliště: Plzeň
- Kontaktovat uživatele:
Re: zavirované pc
Vše, co MBAM nalezl, smažte.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:
e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:

e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
-
- Návštěvník
- Příspěvky: 33
- Registrován: 21 říj 2014 21:02
Re: zavirované pc
Tak, proskenováno, odstraněno. Viz data dole. Pamatuju si, že vir sem si natáhl instalací toho torntv.exe pod záminkou stažení filmu z torrentů. Ted jsem po vymazání toho co program našel a smazal resetoval počítač, (což program vyžadoval) a opět mi avg zablokoval útok. tzn problém zůstavá. vir útočil na nějaký exe soubor avastu...nevíte co dál? počítač je hrozně zasekaný...díky moc, snad se objedu bez reinstalace win. H
Malwarebytes Anti-Malware (Zkušební verze Malwarebytes Anti-Malware.) 1.75.0.1300
www.malwarebytes.org
Verze: v2014.10.30.03
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Honza :: HONZA-2C8DE4C0D [administrátor]
Ochrana: Povolena
31. 10. 2014 15:27:59
mbam-log-2014-10-31 (15-27-59).txt
Typ: Kompletní kontrola (C:\|G:\|)
Nastavení kontroly povoleno: Paměť | Po spuštění | Registr | Systémové soubory | Heuristická analýza Extra | Heuristická analýza Shuriken | PUP | PUM
Nastavení kontroly zakázáno: P2P
Kontrolované objekty: 534239
Uplynulý čas: 3 hodin, 48 minut, 45 sekund
Nalezené procesy v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené moduly v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené klíče v registru: 3
HKCU\Software\Torntv V6.0 (PUP.Optional.TornTV.A) -> Přesun do karantény a smazání se zdařilo.
HKLM\SOFTWARE\Google\Chrome\Extensions\mmifolfpllfdhilecpdpmemhelmanajl (PUP.Optional.BetterSurf.A) -> Přesun do karantény a smazání se zdařilo.
HKLM\Software\Torntv V6.0 (PUP.Optional.TornTV.A) -> Přesun do karantény a smazání se zdařilo.
Nalezené hodnoty v registru: 4
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer|Run (Trojan.Agent) -> Data: "C:\Documents and Settings\Honza\Data aplikací\Microsoft\Windows\IEUpdate\fsutil.exe" -> Přesun do karantény a smazání se zdařilo.
HKLM\SOFTWARE\Mozilla\Firefox\Extensions|ext@WebexpEnhancedV1alpha426.net (PUP.Optional.WebExpEnhanced.A) -> Data: C:\Program Files\WebexpEnhancedV1\WebexpEnhancedV1alpha426\ff -> Přesun do karantény a smazání se zdařilo.
HKLM\SOFTWARE\Mozilla\Firefox\Extensions|ext@WebexpEnhancedV1alpha2227.net (PUP.Optional.WebExpEnhanced.A) -> Data: C:\Program Files\WebexpEnhancedV1\WebexpEnhancedV1alpha2227\ff -> Přesun do karantény a smazání se zdařilo.
HKLM\SOFTWARE\mozilla\Firefox\Extensions|ext@VideoPlayerV3beta688.net (PUP.Optional.VideoPlayer.A) -> Data: C:\Program Files\VideoPlayerV3\VideoPlayerV3beta688\ff -> Přesun do karantény a smazání se zdařilo.
Nalezené datové položky v registru: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené složky: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené soubory: 5
C:\Documents and Settings\Honza\Dokumenty\programy\acad09\Autocad 2009 cz\Autodesk.AutoCAD.2009.zip (RiskWare.Tool.HCK) -> Přesun do karantény a smazání se zdařilo.
C:\Documents and Settings\Honza\Dokumenty\programy\acad09\Autocad 2009 cz\Autodesk.AutoCAD.2009\Autodesk AutoCAD 2009\xf-acad9-32-BITS.exe (RiskWare.Tool.HCK) -> Přesun do karantény a smazání se zdařilo.
C:\Documents and Settings\Honza\Dokumenty\programy\acad09\Autocad 2009 cz\Autodesk.AutoCAD.2009\Autodesk AutoCAD 2009\xf-acad9-64-BITS.exe (RiskWare.Tool.CK) -> Přesun do karantény a smazání se zdařilo.
G:\$RECYCLE.BIN\S-1-5-21-2405424288-1518412730-646487809-1001\$RGKMUFY.exe (PUP.Optional.OpenCandy) -> Přesun do karantény a smazání se zdařilo.
G:\Honza\Soft_Hry_Data\LANKA Pleskačky\Call of Duty 4\iw3sp.exe (Trojan.Agent.ED) -> Přesun do karantény a smazání se zdařilo.
(konec)
Malwarebytes Anti-Malware (Zkušební verze Malwarebytes Anti-Malware.) 1.75.0.1300
www.malwarebytes.org
Verze: v2014.10.30.03
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Honza :: HONZA-2C8DE4C0D [administrátor]
Ochrana: Povolena
31. 10. 2014 15:27:59
mbam-log-2014-10-31 (15-27-59).txt
Typ: Kompletní kontrola (C:\|G:\|)
Nastavení kontroly povoleno: Paměť | Po spuštění | Registr | Systémové soubory | Heuristická analýza Extra | Heuristická analýza Shuriken | PUP | PUM
Nastavení kontroly zakázáno: P2P
Kontrolované objekty: 534239
Uplynulý čas: 3 hodin, 48 minut, 45 sekund
Nalezené procesy v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené moduly v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené klíče v registru: 3
HKCU\Software\Torntv V6.0 (PUP.Optional.TornTV.A) -> Přesun do karantény a smazání se zdařilo.
HKLM\SOFTWARE\Google\Chrome\Extensions\mmifolfpllfdhilecpdpmemhelmanajl (PUP.Optional.BetterSurf.A) -> Přesun do karantény a smazání se zdařilo.
HKLM\Software\Torntv V6.0 (PUP.Optional.TornTV.A) -> Přesun do karantény a smazání se zdařilo.
Nalezené hodnoty v registru: 4
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer|Run (Trojan.Agent) -> Data: "C:\Documents and Settings\Honza\Data aplikací\Microsoft\Windows\IEUpdate\fsutil.exe" -> Přesun do karantény a smazání se zdařilo.
HKLM\SOFTWARE\Mozilla\Firefox\Extensions|ext@WebexpEnhancedV1alpha426.net (PUP.Optional.WebExpEnhanced.A) -> Data: C:\Program Files\WebexpEnhancedV1\WebexpEnhancedV1alpha426\ff -> Přesun do karantény a smazání se zdařilo.
HKLM\SOFTWARE\Mozilla\Firefox\Extensions|ext@WebexpEnhancedV1alpha2227.net (PUP.Optional.WebExpEnhanced.A) -> Data: C:\Program Files\WebexpEnhancedV1\WebexpEnhancedV1alpha2227\ff -> Přesun do karantény a smazání se zdařilo.
HKLM\SOFTWARE\mozilla\Firefox\Extensions|ext@VideoPlayerV3beta688.net (PUP.Optional.VideoPlayer.A) -> Data: C:\Program Files\VideoPlayerV3\VideoPlayerV3beta688\ff -> Přesun do karantény a smazání se zdařilo.
Nalezené datové položky v registru: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené složky: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené soubory: 5
C:\Documents and Settings\Honza\Dokumenty\programy\acad09\Autocad 2009 cz\Autodesk.AutoCAD.2009.zip (RiskWare.Tool.HCK) -> Přesun do karantény a smazání se zdařilo.
C:\Documents and Settings\Honza\Dokumenty\programy\acad09\Autocad 2009 cz\Autodesk.AutoCAD.2009\Autodesk AutoCAD 2009\xf-acad9-32-BITS.exe (RiskWare.Tool.HCK) -> Přesun do karantény a smazání se zdařilo.
C:\Documents and Settings\Honza\Dokumenty\programy\acad09\Autocad 2009 cz\Autodesk.AutoCAD.2009\Autodesk AutoCAD 2009\xf-acad9-64-BITS.exe (RiskWare.Tool.CK) -> Přesun do karantény a smazání se zdařilo.
G:\$RECYCLE.BIN\S-1-5-21-2405424288-1518412730-646487809-1001\$RGKMUFY.exe (PUP.Optional.OpenCandy) -> Přesun do karantény a smazání se zdařilo.
G:\Honza\Soft_Hry_Data\LANKA Pleskačky\Call of Duty 4\iw3sp.exe (Trojan.Agent.ED) -> Přesun do karantény a smazání se zdařilo.
(konec)
- Rudy
- Site Admin
- Příspěvky: 119547
- Registrován: 30 říj 2003 13:42
- Bydliště: Plzeň
- Kontaktovat uživatele:
Re: zavirované pc
Změnilo se něco k lepšímu?
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:
e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:

e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
-
- Návštěvník
- Příspěvky: 33
- Registrován: 21 říj 2014 21:02
Re: zavirované pc
ne, je to špatný. píšu že to není ok. znova mi AVG zablokoval tmp10.exe od procesu explorer.exe, který se snaží někam dostat na web. systém ho po zablokování asi hledá, takže vyskočila hláška že systém nemůže najít tmp10.exe
máte na to nějaké rady? já to v tuto chvíli vidím na reinstal win, pokud mi nedokážete pomoci, protože takto se na pc nedá pracovat....to na to nejsou programy které to najdou? nebo už je to v takovém stadiu zavorivání ,že to nejde?
díky
H
máte na to nějaké rady? já to v tuto chvíli vidím na reinstal win, pokud mi nedokážete pomoci, protože takto se na pc nedá pracovat....to na to nejsou programy které to najdou? nebo už je to v takovém stadiu zavorivání ,že to nejde?

díky
H
- Rudy
- Site Admin
- Příspěvky: 119547
- Registrován: 30 říj 2003 13:42
- Bydliště: Plzeň
- Kontaktovat uživatele:
Re: zavirované pc
Ještě můžeme zkusit ComboFix:
Stahnete a ulozte nejlepe na plochu ComboFix: http://download.bleepingcomputer.com/sUBs/ComboFix.exe
pote spustte aplikaci pod uctem s administratorskym opravnenim
hned po startu se zobrazi obrazovka s licencnimi podminkami, pokracujte kliknutim na tlacitko Ano.
v klidu si postavte na kafe (cela akce trva cca. 5-10 minut, nekdy i dele - dle toho, o jak rychly stroj se
jedna a kolika soubory se skener bude muset prodirat), behem skenu se nepokousejte spoustet zadne jine
aplikace ani nic jineho
behem skenovani nepropadejte panice, vas stroj muze byt restartovan (predevsim pri prvni aplikaci skeneru)
upozorneni: pokud pouzivate antispyware s rezidentnim stitem, prepnete jeho rezidentni stit do Install Mode,
pripadne jej po dobu skenu uplne deaktivujte, protoze dochazi pri skenu a vymazu pripadneho malware k
nezadoucim kolizim s rezidentem antispyware.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:
e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:

e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.