Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

odvirování

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Odpovědět
Zpráva
Autor
vikim
Návštěvník
Návštěvník
Příspěvky: 22
Registrován: 31 kvě 2010 12:17

odvirování

#1 Příspěvek od vikim »

zdravím, potřebovala bych pomoc.
výsledek testu mwav




Soubor C:\Documents and Settings\Pino\Plocha\Kasperský\KISnextTrial.exe je infikovaný virem Gen:Trojan.Heur.hmMfrjjdyBpiA (DB) !! Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\Documents and Settings\Pino\Plocha\Kasperský\KISnextTrial.rar je infikovaný virem Gen:Trojan.Heur.hmMfrjjdyBpiA (DB) !! Provedené akce: Ponecháno, neodstraněno!.
Objekt "URLBlaze Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "URLBlaze Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "BDHelper Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "Lopcom Browser Hijacker" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "Gemius Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "Gemius Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "SAHAgent Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "MediaVideoCodec.ocx Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "MediaVideoCodec.ocx Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "Gemius Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "Gemius Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "SAHAgent Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Objekt "SAHAgent Spyware/Adware" nalezen v souborovém systému! Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKCR\CorelDRAW.CMX.11" odkazuje na neplatný objekt "{ADC6A004-88DF-4f68-9D4A-7187B16E86B8}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKCR\CorelDRAW.Graphic.11" odkazuje na neplatný objekt "{ADC6A000-88DF-4f68-9D4A-7187B16E86B8}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKCR\CorelPhotoPaint.Image.11" odkazuje na neplatný objekt "{ADF36A12-AC4C-11d4-B6CB-009027575F5F}". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" odkazuje na neplatný objekt ".mmw". Provedené akce: Ponecháno, neodstraněno!.
Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "{DEEA919B-ADCA-4EBB-BB40-6D6CD21258C5}_is1". Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\Documents and Settings\Pino\Dokumenty\Multi File Downloads\Adobe CS3 Photoshop Extended and Illustrator - All Cracked\Adobe Trial Install Packs\ADBEPHSPCS3_WWE.exe je infikovaný virem Exe.Corrupted !! Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\Documents and Settings\Pino\Dokumenty\Multi File Downloads\Adobe CS3 Photoshop Extended and Illustrator - All Cracked\Cracked EXE\Photoshop.exe je infikovaný virem Exe.Corrupted !! Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\Documents and Settings\Pino\Dokumenty\Multi File Downloads\Visiosonic.PCDJ.Red.VRM.v7.2.Sub100-iSO\visiosonic.pcdj.red.vrm.v7.2.rar je infikovaný virem Exe.Corrupted !! Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\Documents and Settings\Pino\Plocha\Kasperský\KISnextTrial.exe je infikovaný virem Gen:Trojan.Heur.hmMfrjjdyBpiA (DB) !! Provedené akce: Ponecháno, neodstraněno!.
Soubor C:\Documents and Settings\Pino\Plocha\Kasperský\KISnextTrial.rar je infikovaný virem Gen:Trojan.Heur.hmMfrjjdyBpiA (DB) !! Provedené akce: Ponecháno, neodstraněno!.




co teť??

Uživatelský avatar
JaRon
Moderátor
Moderátor
Příspěvky: 15662
Registrován: 29 bře 2005 13:39
Bydliště: BB-SK

Re: odvirování

#2 Příspěvek od JaRon »

5 suborov v zavere logu najdi a ZMAZ
+
prescanuj PC s MBAM
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

vikim
Návštěvník
Návštěvník
Příspěvky: 22
Registrován: 31 kvě 2010 12:17

Re: odvirování

#3 Příspěvek od vikim »

MBAM mi našel tohle ...


Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Verze databáze: 4157

Windows 5.1.2600 Service Pack 1
Internet Explorer 6.0.2800.1106

31.5.2010 14:11:24
mbam-log-2010-05-31 (14-11-24).txt

Typ skenu: Rychlý sken
Skenované objekty: 118892
Uplynulý čas: 4 minuta(y), 58 sekunda(y)

Infikované procesy v paměti: 0
Infikované moduly v paměti: 0
Infikované klíče registru: 2
Infikované hodnoty registru: 0
Infikované datové položky registru: 0
Infikované složky: 0
Infikované soubory: 4

Infikované procesy v paměti:
(Žádné škodlivé položky nebyly zjištěny)

Infikované moduly v paměti:
(Žádné škodlivé položky nebyly zjištěny)

Infikované klíče registru:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{055fd26d-3a88-4e15-963d-dc8493744b1d} (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{055fd26d-3a88-4e15-963d-dc8493744b1d} (Trojan.BHO) -> No action taken.

Infikované hodnoty registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované datové položky registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované složky:
(Žádné škodlivé položky nebyly zjištěny)

Infikované soubory:
C:\Documents and Settings\All Users\Nabídka Start\Programy\Po spuštění\msn_0807_upd311455.exe (Trojan.Downloader) -> No action taken.
C:\Documents and Settings\Pino\~tmp1170.exe (Trojan.Agent) -> No action taken.
C:\Documents and Settings\Pino\file.exe (Trojan.Dropper) -> No action taken.
C:\Program Files\ICQToolbar\toolbaru.dll (Trojan.BHO) -> No action taken.

Uživatelský avatar
JaRon
Moderátor
Moderátor
Příspěvky: 15662
Registrován: 29 bře 2005 13:39
Bydliště: BB-SK

Re: odvirování

#4 Příspěvek od JaRon »

no fuj - najdene ZMAZ v MBAM - restart - a zopakuj kontrolu MBAM - ak bude cisto tak hotovo :)
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

Odpovědět