Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Mohli byste mi prosim pomoct s virem, log prikladam

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Odpovědět
Zpráva
Autor
murfamarek
Návštěvník
Návštěvník
Příspěvky: 4
Registrován: 29 lis 2010 20:28

Mohli byste mi prosim pomoct s virem, log prikladam

#1 Příspěvek od murfamarek »

Dobry vecer,
od spolubydlici jsem si asi pres flesku nakazila notebook.
na flesce se vytrozily jen podezrele zastupce a pada mi prohlizec chrome od te doby.
Prikladam log.

Dekuji za radu,
Kacka

log:


Logfile of random's system information tool 1.08 (written by random/random)
Run by Kacka at 2010-11-29 20:51:50
Systém Microsoft Windows XP Professional Service Pack 2
System drive C: has 44 GB (38%) free of 114 GB
Total RAM: 1022 MB (82% free)

HijackThis download failed

======Scheduled tasks folder======

C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1482476501-1604221776-725345543-1003Core.job
C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1482476501-1604221776-725345543-1003UA.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-12-21 75200]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}]
C:\PROGRA~1\Crawler\Toolbar\ctbr.dll [2010-11-25 1252304]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}]
AVG Safe Search - C:\Program Files\AVG\AVG9\avgssie.dll [2010-11-27 1623392]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}]
Groove GFS Browser Helper - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL [2006-10-26 2210608]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
Skype add-on for Internet Explorer - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll [2010-02-08 804136]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{4B3803EA-5230-4DC3-A7FC-33638F3D3542} - &Crawler lišta - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll [2010-11-25 1252304]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"nwiz"=nwiz.exe /installquiet []
"NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2010-05-10 7557120]
"RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2010-05-10 16384000]
"Alcmtr"=C:\WINDOWS\ALCMTR.EXE [2010-05-10 69632]
"SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2007-07-25 888832]
"CeEKEY"=C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe [2006-04-12 638976]
""= []
"AVG9_TRAY"=C:\PROGRA~1\AVG\AVG9\avgtray.exe [2010-11-27 2069344]
"GrooveMonitor"=C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe [2006-10-26 31016]
"Adobe Reader Speed Launcher"=C:\Moje\Programy\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-12-22 35760]
"Adobe ARM"=C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2010-09-21 932288]
"Nike+ Connect"=C:\Program Files\Nike\Nike+ Connect\Nike+ Connect daemon.exe [2010-10-01 299008]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2004-08-17 15360]
"Google Update"=C:\Documents and Settings\Kacka\Local Settings\Data aplikací\Google\Update\GoogleUpdate.exe [2010-09-04 136176]
"ICQ"=C:\Moje\Programy\ICQ7.2\ICQ.exe [2010-10-27 133432]
"SpywareTerminatorUpdate"=C:\Program Files\Spyware Terminator\SpywareTerminatorUpdate.exe [2010-11-28 3318784]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\avgrsstarter]
C:\WINDOWS\system32\avgrsstx.dll [2010-09-03 12536]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B5A7F190-DDA6-4420-B3BA-52453494E6CD}"=C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL [2006-10-26 2210608]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\AVG\AVG9\avgam.exe"="C:\Program Files\AVG\AVG9\avgam.exe:*:Enabled:avgam.exe"
"C:\Program Files\AVG\AVG9\avgdiagex.exe"="C:\Program Files\AVG\AVG9\avgdiagex.exe:*:Enabled:avgdiagex.exe"
"C:\Program Files\AVG\AVG9\avgemc.exe"="C:\Program Files\AVG\AVG9\avgemc.exe:*:Enabled:avgemc.exe"
"C:\Program Files\AVG\AVG9\avgupd.exe"="C:\Program Files\AVG\AVG9\avgupd.exe:*:Enabled:avgupd.exe"
"C:\Program Files\AVG\AVG9\avgnsx.exe"="C:\Program Files\AVG\AVG9\avgnsx.exe:*:Enabled:avgnsx.exe"
"C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE"="C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"
"C:\Program Files\Microsoft Office\Office12\GROOVE.EXE"="C:\Program Files\Microsoft Office\Office12\GROOVE.EXE:*:Enabled:Microsoft Office Groove"
"C:\Program Files\Microsoft Office\Office12\ONENOTE.EXE"="C:\Program Files\Microsoft Office\Office12\ONENOTE.EXE:*:Enabled:Microsoft Office OneNote"
"C:\Moje\Programy\ICQ7.2\ICQ.exe"="C:\Moje\Programy\ICQ7.2\ICQ.exe:*:Enabled:ICQ7.2"
"C:\Moje\Programy\ICQ7.2\aolload.exe"="C:\Moje\Programy\ICQ7.2\aolload.exe:*:Enabled:aolload.exe"
"C:\Program Files\Skype\Plugin Manager\skypePM.exe"="C:\Program Files\Skype\Plugin Manager\skypePM.exe:*:Enabled:Skype Extras Manager"
"C:\Program Files\Spyware Terminator\SpywareTerminatorUpdate.exe"="C:\Program Files\Spyware Terminator\SpywareTerminatorUpdate.exe:*:Enabled:Spyware Terminator Update Support"
"C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Moje\Programy\ICQ7.2\ICQ.exe"="C:\Moje\Programy\ICQ7.2\ICQ.exe:*:Enabled:ICQ7.2"
"C:\Moje\Programy\ICQ7.2\aolload.exe"="C:\Moje\Programy\ICQ7.2\aolload.exe:*:Enabled:aolload.exe"

======List of files/folders created in the last 1 months======

2010-11-29 20:34:59 ----D---- C:\Program Files\trend micro
2010-11-29 20:34:58 ----D---- C:\rsit
2010-11-28 20:38:20 ----D---- C:\Program Files\Crawler
2010-11-28 20:38:16 ----A---- C:\WINDOWS\system32\drivers\sp_rsdrv2.sys
2010-11-28 20:38:15 ----D---- C:\Documents and Settings\Kacka\Data aplikací\Spyware Terminator
2010-11-28 20:38:11 ----D---- C:\Documents and Settings\All Users\Data aplikací\Spyware Terminator
2010-11-28 20:38:10 ----D---- C:\Program Files\Spyware Terminator
2010-11-28 17:17:23 ----A---- C:\WINDOWS\ntbtlog.txt
2010-11-02 15:35:06 ----RA---- C:\WINDOWS\NPSExec.exe
2010-11-02 15:35:04 ----D---- C:\Program Files\Electronic Arts
2010-11-02 15:30:49 ----A---- C:\WINDOWS\IsUninst.exe

======List of files/folders modified in the last 1 months======

2010-11-29 20:46:17 ----A---- C:\WINDOWS\SchedLgU.Txt
2010-11-29 20:46:06 ----D---- C:\Documents and Settings\Kacka\Data aplikací\Skype
2010-11-29 20:41:28 ----D---- C:\WINDOWS\Temp
2010-11-29 20:38:06 ----D---- C:\WINDOWS\Prefetch
2010-11-29 20:34:59 ----RD---- C:\Program Files
2010-11-29 20:34:37 ----D---- C:\WINDOWS\system32\CatRoot2
2010-11-29 20:01:40 ----D---- C:\Documents and Settings\Kacka\Data aplikací\skypePM
2010-11-29 19:40:06 ----D---- C:\WINDOWS\system32
2010-11-29 15:03:01 ----D---- C:\WINDOWS\system32\drivers\Avg
2010-11-29 12:20:49 ----D---- C:\Documents and Settings\Kacka\Data aplikací\ICQ
2010-11-28 20:38:18 ----D---- C:\WINDOWS\system32\drivers
2010-11-28 19:39:52 ----D---- C:\Documents and Settings
2010-11-28 17:17:23 ----D---- C:\WINDOWS
2010-11-28 11:39:49 ----SD---- C:\Documents and Settings\Kacka\Data aplikací\Microsoft
2010-11-21 12:23:23 ----D---- C:\WINDOWS\system32\wbem
2010-11-21 12:23:23 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2010-11-02 15:31:13 ----D---- C:\hry

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 AVGIDSErHrxpx;AVG9IDSErHr; C:\WINDOWS\System32\Drivers\AVGIDSxx.sys [2010-09-03 25168]
R0 AvgRkx86;avgrkx86.sys; C:\WINDOWS\System32\Drivers\avgrkx86.sys [2010-09-03 52872]
R0 ohci1394;Hostitelský řadič IEEE 1394 dle standardu OHCI Texas Instruments; C:\WINDOWS\system32\DRIVERS\ohci1394.sys [2004-08-03 61056]
R3 HDAudBus;Microsoft UAA Bus Driver for High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2005-01-07 138752]
R3 SynTP;Synaptics TouchPad Driver; C:\WINDOWS\system32\DRIVERS\SynTP.sys [2007-07-25 209312]
R3 usbccgp;Obecný nadřazený ovladač Microsoft USB; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2004-08-03 31616]
R3 usbuhci;Ovladač Microsoft univerzálního hostitelského řadiče USB od společnosti Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2004-08-03 20480]
S1 AvgLdx86;AVG AVI Loader Driver x86; C:\WINDOWS\System32\Drivers\avgldx86.sys [2010-09-03 216400]
S1 AvgMfx86;AVG On-access Scanner Minifilter Driver x86; C:\WINDOWS\System32\Drivers\avgmfx86.sys [2010-09-03 29584]
S1 AvgTdiX;AVG Network Redirector; C:\WINDOWS\System32\Drivers\avgtdix.sys [2010-09-03 243024]
S1 intelppm;Řadič procesoru Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2004-08-17 39936]
S1 sp_rsdrv2;Spyware Terminator Driver 2; \??\C:\WINDOWS\system32\drivers\sp_rsdrv2.sys []
S1 TPwSav;TPwSav; \??\C:\WINDOWS\system32\drivers\TPwSav.sys []
S3 Arp1394;Protokol 1394 ARP Client; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2004-08-17 60800]
S3 AVGIDSDriverxpx;AVG9IDSDriver; \??\C:\Program Files\AVG\AVG9\Identity Protection\Agent\Driver\Platform_XP\AVGIDSDriver.sys []
S3 AVGIDSFilterxpx;AVG9IDSFilter; \??\C:\Program Files\AVG\AVG9\Identity Protection\Agent\Driver\Platform_XP\AVGIDSFilter.sys []
S3 AVGIDSShimxpx;AVG9IDSShim; \??\C:\Program Files\AVG\AVG9\Identity Protection\Agent\Driver\Platform_XP\AVGIDSShim.sys []
S3 CCDECODE;Dekodér Closed Caption; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2004-08-04 17024]
S3 HidUsb;Ovladač třídy standardu HID; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2001-08-17 9600]
S3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2010-05-10 4603904]
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; C:\WINDOWS\system32\drivers\MSTEE.sys [2004-08-03 5504]
S3 NABTSFEC;NABTS/FEC VBI Codec; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2004-08-04 85376]
S3 NdisIP;Microsoft TV/Video Connection; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2004-08-04 10880]
S3 NETw5x32;Intel(R) Wireless WiFi Link 5000 Series Adapter Driver for Windows XP 32 Bit; C:\WINDOWS\system32\DRIVERS\NETw5x32.sys [2009-03-04 4202496]
S3 NIC1394;1394 Net Driver; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2004-08-17 61824]
S3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2010-05-10 3642944]
S3 RTLE8023xp;Realtek 10/100/1000 PCI-E NIC Family NDIS XP Driver; C:\WINDOWS\system32\DRIVERS\Rtenicxp.sys [2010-05-10 90880]
S3 sdbus;sdbus; C:\WINDOWS\system32\DRIVERS\sdbus.sys [2004-08-03 67584]
S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2004-08-04 11136]
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2004-08-04 15360]
S3 USBSTOR;Ovladač velkokapacitního paměťového zařízení USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 26496]
S3 usbvideo;Zobrazovací zařízení USB (WDM); C:\WINDOWS\System32\Drivers\usbvideo.sys [2004-08-04 78464]
S3 WSTCODEC;Dálnopisný kodek světového standardu; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2004-08-04 19328]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

S2 avg9emc;AVG E-mail Scanner; C:\Program Files\AVG\AVG9\avgemc.exe [2010-09-03 921952]
S2 avg9wd;AVG WatchDog; C:\Program Files\AVG\AVG9\avgwdsvc.exe [2010-09-03 308136]
S2 AVGIDSAgent;AVG9IDSAgent; C:\Program Files\AVG\AVG9\Identity Protection\Agent\Bin\AVGIDSAgent.exe [2010-09-03 5897808]
S2 NVSvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2010-05-10 143426]
S2 sp_rssrv;Spyware Terminator Realtime Shield Service; C:\Program Files\Spyware Terminator\sp_rsser.exe [2010-11-28 496128]
S3 Microsoft Office Groove Audit Service;Microsoft Office Groove Audit Service; C:\Program Files\Microsoft Office\Office12\GrooveAuditService.exe [2006-10-26 65824]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2006-10-26 441136]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]

-----------------EOF-----------------

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Mohli byste mi prosim pomoct s virem, log prikladam

#2 Příspěvek od vyosek »

Zdravim, pekny vecer preji a vitam Vas u nas na foru :welcome:

:arrow: Zapojte do PC vsechny USB klice (flashky, ext. disky apod.)
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

murfamarek
Návštěvník
Návštěvník
Příspěvky: 4
Registrován: 29 lis 2010 20:28

Re: Mohli byste mi prosim pomoct s virem, log prikladam

#3 Příspěvek od murfamarek »

dekuju...

tak se mi podarilo udelat ten txt soubor, snad spravne:


############################## | UsbFix 7.014 | [Deletion]

User: Kacka (Administrator) # KACKA-2235E6491 [ ]
Updated 24/06/10 by El Desaparecido / C_XX
Started at 21:54:11 | 29/11/2010
Website: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com

CPU: Intel(R) Core(TM) Duo CPU T2350 @ 1.86GHz
CPU 2: Intel(R) Core(TM) Duo CPU T2350 @ 1.86GHz
Systém Microsoft Windows XP Professional (5.1.2600 32-Bit) # Service Pack 2
Internet Explorer 6.0.2900.2180

Antivirus: AVG Internet Security Network Edition 9.0 [Enabled | Updated]
RAM -> 1022 Mb
C:\ (%systemdrive%) -> Fixed drive # 112 Gb (43 Mb free - 38%) [] # NTFS
D:\ -> CD-ROM
E:\ -> Removable drive # 954 Mb (954 Mb free - 100%) [UDISK] # FAT32
F:\ -> Removable drive # 2 Gb (2 Mb free - 100%) [] # FAT32
G:\ -> Removable drive # 952 Mb (952 Mb free - 100%) [KINGSTON] # FAT32

################## | Files # Infected Folders |

Deleted ! E:\Autorun.inf
Deleted ! F:\Autorun.inf
Deleted ! G:\Autorun.inf
Deleted ! E:\Documents.lnk
Deleted ! E:\Music.lnk
Deleted ! E:\New Folder.lnk
Deleted ! E:\Passwords.lnk
Deleted ! E:\Pictures.lnk
Deleted ! E:\Video.lnk
Deleted ! F:\Documents.lnk
Deleted ! F:\Music.lnk
Deleted ! F:\New Folder.lnk
Deleted ! F:\Passwords.lnk
Deleted ! F:\Pictures.lnk
Deleted ! F:\Video.lnk
Deleted ! G:\Documents.lnk
Deleted ! G:\Music.lnk
Deleted ! G:\New Folder.lnk
Deleted ! G:\Passwords.lnk
Deleted ! G:\Pictures.lnk
Deleted ! G:\Video.lnk

################## | Registry |


################## | Mountpoints2 |


################## | Listing |

[03/09/2010 - 20:46:40 | A | 0] C:\AUTOEXEC.BAT
[03/09/2010 - 20:09:15 | SH | 211] C:\boot.ini
[25/10/2001 - 15:00:00 | RASH | 4952] C:\Bootfont.bin
[03/09/2010 - 20:46:40 | A | 0] C:\CONFIG.SYS
[28/11/2010 - 19:39:52 | D ] C:\Documents and Settings
[02/11/2010 - 15:31:13 | D ] C:\hry
[03/09/2010 - 20:46:40 | RASH | 0] C:\IO.SYS
[04/09/2010 - 19:33:57 | D ] C:\Moje
[03/09/2010 - 20:46:40 | RASH | 0] C:\MSDOS.SYS
[04/09/2010 - 16:35:37 | RHD ] C:\MSOCache
[03/08/2004 - 21:38:34 | RASH | 47564] C:\NTDETECT.COM
[03/08/2004 - 21:59:38 | RASH | 250048] C:\ntldr
[29/11/2010 - 21:51:26 | ASH | 1610612736] C:\pagefile.sys
[03/10/2010 - 18:14:38 | D ] C:\PFiles
[29/11/2010 - 20:34:59 | RD ] C:\Program Files
[29/11/2010 - 21:57:25 | SHD ] C:\RECYCLER
[29/11/2010 - 20:51:54 | D ] C:\rsit
[03/09/2010 - 20:51:43 | SHD ] C:\System Volume Information
[29/11/2010 - 21:57:25 | D ] C:\UsbFix
[29/11/2010 - 21:57:26 | A | 1531] C:\UsbFix.txt
[28/11/2010 - 17:17:23 | D ] C:\WINDOWS
[30/10/2010 - 09:02:16 | A | 145] C:\Zástupce - Jednotka CD-ROM.lnk

################## | Vaccin |

C:\Autorun.inf -> Folder created by UsbFix (El Desaparecido & C_XX)
E:\Autorun.inf -> Folder created by UsbFix (El Desaparecido & C_XX)
F:\Autorun.inf -> Folder created by UsbFix (El Desaparecido & C_XX)
G:\Autorun.inf -> Folder created by UsbFix (El Desaparecido & C_XX)

################## | Upload |

Please send the file: C:\UsbFix_Upload_Me_KACKA-2235E6491.zip
http://chiquitine.changelog.fr/Sample/Upload.php
Thank you for your contribution.

################## | E.O.F |

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Mohli byste mi prosim pomoct s virem, log prikladam

#4 Příspěvek od vyosek »

:arrow: No a zastupci jsou fuc :arcisit: Log jste udelala spravne - sikula :wink:

:arrow: Na kazdem disku se Vam vytvorila slozka Autorun.inf - je to ochranna slozka tak se neleknete, kde se tam vzala

:arrow: Doporucil bych zmenu antiviru - tedy pokud nemate ten AVG koupeny - s AVG jsou dve moznosti - bud se chovate slusne a nenakazite se, nebo se nakazite a ani o tom nevite :o

:arrow: Doporucuji Avast nebo Aviru - clanek o zabezpeceni PC mate zde http://www.viry.cz/forum/viewtopic.php?f=29&t=6152

:arrow: Jeste pro jistotu proverime PC na nejakou dalsi havet - USBFix ji hledal predevsim na fleshkach

:arrow: Stahnete Malwarebytes' Anti-Malware (zkracene MBAM) (viz muj podpis)
  • Provedte aktualizaci - treti zalozka
  • Provedte uplny sken - nic nemazte :!:
  • MBAM miva obcas falesne detekce, proto vlozte log do prispevku a pockejte na posouzeni
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

murfamarek
Návštěvník
Návštěvník
Příspěvky: 4
Registrován: 29 lis 2010 20:28

Re: Mohli byste mi prosim pomoct s virem, log prikladam

#5 Příspěvek od murfamarek »

k avg jsem si koupila licenci...rikate, ze je na prd, jo?

tak posilam ten dalsi protokol:


Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Verze databáze: 5214

Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180

29.11.2010 23:09:39
mbam-log-2010-11-29 (23-09-39).txt

Typ skenu: Úplný sken (C:\|)
Skenované objekty: 188551
Uplynulý čas: 39 minuta(y), 26 sekunda(y)

Infikované procesy v paměti: 0
Infikované moduly v paměti: 0
Infikované klíče registru: 0
Infikované hodnoty registru: 0
Infikované datové položky registru: 0
Infikované složky: 0
Infikované soubory: 1

Infikované procesy v paměti:
(Žádné škodlivé položky nebyly zjištěny)

Infikované moduly v paměti:
(Žádné škodlivé položky nebyly zjištěny)

Infikované klíče registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované hodnoty registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované datové položky registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované složky:
(Žádné škodlivé položky nebyly zjištěny)

Infikované soubory:
C:\Moje\Downloads\ZwinkySetup2.3.69.8.ZJman000.exe (Adware.MyWebSearch) -> No action taken.


dekuji za rady
Kacka

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Mohli byste mi prosim pomoct s virem, log prikladam

#6 Příspěvek od vyosek »

:arrow: Co nasel MBAM smazte

:arrow: Tim AVG obdarujte nekoho koho nemate rada :D

:arrow: MBAM muzete odinstalovat nebo nechat na obcasny sken - v pripade nalezu velmi doporucuji dat sem log na posouzeni, at si neodstrelite neco legitimniho

:arrow: Znovu spusťte Usbfix a zvolte možnost Uninstall.

:arrow: OTC http://oldtimer.geekstogo.com/OTC.exe
  • Stahnete a spustte
  • Kliknete na CleanUp a potvrdte YES
  • Program uklidi a restartuje PC

:arrow: TFC http://oldtimer.geekstogo.com/TFC.exe
  • Stahnete a spustte
  • Kliknete na Start a potvrdte OK
  • Program uklidi a restartuje pc
  • Po pouziti utilitu smazte
:arrow: Stahnete Ccleaner (viz muj podpis)
Panel čistič
  • Vse nechte jak je, jen dejte Analyzovat a pote Spustit CCleaner
Panel registry
  • dejte Hledej problémy
  • nasledne Opravit problémy - zalohu registru doporucuji udelat, opravte vsechny problemy
  • postup opakujte dokud nebude bez problemu - vetsinou cca 3x
Panel nástroje
  • Zde muzete odinstalovat nepotrebne programy
CCleaner doporucuji pouzivat cca jednou za 14 dni

:arrow: A pokud nejsou problemy a ani dotazy je to z me strany vse :turned:
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

murfamarek
Návštěvník
Návštěvník
Příspěvky: 4
Registrován: 29 lis 2010 20:28

Re: Mohli byste mi prosim pomoct s virem, log prikladam

#7 Příspěvek od murfamarek »

dekuji moc za rady...
Kacka

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Mohli byste mi prosim pomoct s virem, log prikladam

#8 Příspěvek od vyosek »

Jeste se zeptam, ten problem s padanim chrome se vyresil :???:

Nemate zac, rad jsem pomohl :)
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Odpovědět