Neznámé procesy
Napsal: 07 čer 2013 21:40
Dobrý večer rádcové.
Obracím se na vás s prosbou o identifikaci a odstranění, pro mne neznámých, procesů, které se objevily (asi při spuštění hudebního souboru). při radikálním čištění PC
Vkládám log z DDS.
DDS (Ver_2012-11-20.01) - NTFS_x86
Internet Explorer: 7.0.2900.5512
Run by EBV at 22:26:04 on 2013-06-07
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.420.1029.18.511.370 [GMT 2:00]
.
.
============== Running Processes ================
.
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Documents and Settings\EBV\sazdisenevob.exe
C:\Documents and Settings\EBV\kaclapowogfu.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\System32\svchost.exe -k netsvcs
C:\WINDOWS\system32\svchost.exe -k NetworkService
C:\WINDOWS\system32\svchost.exe -k LocalService
.
============== Pseudo HJT Report ===============
.
BHO: Java(tm) Plug-In 2 SSV Helper: {DBC80044-A445-435b-BC74-9C25C1C588A9} - c:\program files\java\jre6\bin\jp2ssv.dll
BHO: JQSIEStartDetectorImpl Class: {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - c:\program files\java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
uRun: [CTFMON.EXE] c:\windows\system32\ctfmon.exe
uRun: [sazdisenevob] c:\documents and settings\administrator\sazdisenevob.exe
uRun: [kaclapowogfu] c:\documents and settings\administrator\kaclapowogfu.exe
mRun: [SunJavaUpdateSched] "c:\program files\common files\java\java update\jusched.exe"
dRun: [CTFMON.EXE] c:\windows\system32\CTFMON.EXE
uPolicies-Explorer: NoDriveTypeAutoRun = dword:145
mPolicies-Explorer: NoDriveTypeAutoRun = dword:145
IE: {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe
IE: {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\program files\messenger\msmsgs.exe
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab
.
============= SERVICES / DRIVERS ===============
.
R3 PSched;Plánovač paketů technologie QoS;c:\windows\system32\drivers\psched.sys [2008-4-14 69120]
.
=============== Created Last 30 ================
.
2013-06-07 20:24:11 41984 ----a-w- c:\documents and settings\administrator\kaclapowogfu.exe
2013-06-07 20:22:32 37888 ----a-w- c:\documents and settings\administrator\sazdisenevob.exe
.
==================== Find3M ====================
.
.
============= FINISH: 22:26:58,18 ===============
Bezpečnostní programy nejsou momentálně k dispozici, protože dělám uklid a v rámci jeho byly prozatimně odstraněny, neboť pc přenechávam synovcovi na naučení. Než mu ho předám určo doinstaluji. Jedná se o starý křáp, ale jemu bude stačit.
Prosím poradťe jak se virů zbavit.
Děkuji
EBV
Obracím se na vás s prosbou o identifikaci a odstranění, pro mne neznámých, procesů, které se objevily (asi při spuštění hudebního souboru). při radikálním čištění PC
Vkládám log z DDS.
DDS (Ver_2012-11-20.01) - NTFS_x86
Internet Explorer: 7.0.2900.5512
Run by EBV at 22:26:04 on 2013-06-07
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.420.1029.18.511.370 [GMT 2:00]
.
.
============== Running Processes ================
.
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Documents and Settings\EBV\sazdisenevob.exe
C:\Documents and Settings\EBV\kaclapowogfu.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\System32\svchost.exe -k netsvcs
C:\WINDOWS\system32\svchost.exe -k NetworkService
C:\WINDOWS\system32\svchost.exe -k LocalService
.
============== Pseudo HJT Report ===============
.
BHO: Java(tm) Plug-In 2 SSV Helper: {DBC80044-A445-435b-BC74-9C25C1C588A9} - c:\program files\java\jre6\bin\jp2ssv.dll
BHO: JQSIEStartDetectorImpl Class: {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - c:\program files\java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
uRun: [CTFMON.EXE] c:\windows\system32\ctfmon.exe
uRun: [sazdisenevob] c:\documents and settings\administrator\sazdisenevob.exe
uRun: [kaclapowogfu] c:\documents and settings\administrator\kaclapowogfu.exe
mRun: [SunJavaUpdateSched] "c:\program files\common files\java\java update\jusched.exe"
dRun: [CTFMON.EXE] c:\windows\system32\CTFMON.EXE
uPolicies-Explorer: NoDriveTypeAutoRun = dword:145
mPolicies-Explorer: NoDriveTypeAutoRun = dword:145
IE: {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe
IE: {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\program files\messenger\msmsgs.exe
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab
.
============= SERVICES / DRIVERS ===============
.
R3 PSched;Plánovač paketů technologie QoS;c:\windows\system32\drivers\psched.sys [2008-4-14 69120]
.
=============== Created Last 30 ================
.
2013-06-07 20:24:11 41984 ----a-w- c:\documents and settings\administrator\kaclapowogfu.exe
2013-06-07 20:22:32 37888 ----a-w- c:\documents and settings\administrator\sazdisenevob.exe
.
==================== Find3M ====================
.
.
============= FINISH: 22:26:58,18 ===============
Bezpečnostní programy nejsou momentálně k dispozici, protože dělám uklid a v rámci jeho byly prozatimně odstraněny, neboť pc přenechávam synovcovi na naučení. Než mu ho předám určo doinstaluji. Jedná se o starý křáp, ale jemu bude stačit.
Prosím poradťe jak se virů zbavit.
Děkuji
EBV