Stránka 1 z 1

wuaudit.exe

Napsal: 28 srp 2013 21:06
od Rakyysek
Dobrý den v počítači se mi tvoří wuaudit.exe mohl bych poprosit o radu jak se toho zbavit? Děkuji

http://www.2i.cz/66b485af7c

Re: wuaudit.exe

Napsal: 28 srp 2013 21:15
od Rudy

Re: wuaudit.exe

Napsal: 28 srp 2013 21:22
od Rakyysek
Udělal jsem vše podle pokynů zde jsou txt logy


http://pastebin.com/2u6AQjYa

Re: wuaudit.exe

Napsal: 28 srp 2013 21:31
od Rudy
Ještě porosím o log ComboFix:
Stahnete a ulozte nejlepe na plochu ComboFix: http://download.bleepingcomputer.com/sUBs/ComboFix.exe

pote spustte aplikaci pod uctem s administratorskym opravnenim

hned po startu se zobrazi obrazovka s licencnimi podminkami, pokracujte kliknutim na tlacitko Ano.

v klidu si postavte na kafe (cela akce trva cca. 5-10 minut, nekdy i dele - dle toho, o jak rychly stroj se

jedna a kolika soubory se skener bude muset prodirat), behem skenu se nepokousejte spoustet zadne jine

aplikace ani nic jineho

behem skenovani nepropadejte panice, vas stroj muze byt restartovan (predevsim pri prvni aplikaci skeneru)

upozorneni: pokud pouzivate antispyware s rezidentnim stitem, prepnete jeho rezidentni stit do Install Mode,

pripadne jej po dobu skenu uplne deaktivujte, protoze dochazi pri skenu a vymazu pripadneho malware k

nezadoucim kolizim s rezidentem antispyware.

Re: wuaudit.exe

Napsal: 28 srp 2013 21:43
od Rakyysek

Re: wuaudit.exe

Napsal: 28 srp 2013 21:58
od Rudy
Ještě dočistíme. Otevřte poznámkový blok a zkopírujte do ně:
KillAll::

Folder::
c:\programdata\AskPartnerNetwork
c:\program files (x86)\AskPartnerNetwork
c:\programdata\APN
c:\program files (x86)\Common Files\Spigot

Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"SearchSettings"=-
"ApnTBMon"=-

Firefox::
FF - ProfilePath - c:\users\Michal\AppData\Roaming\Mozilla\Firefox\Profiles\s72ydlav.default\
FF - ExtSQL: 2013-06-30 10:44; trtv3@trtv.com; c:\users\Michal\AppData\Roaming\Mozilla\Firefox\Profiles\s72ydlav.default\extensions\trtv3@trtv.com.xpi
FF - ExtSQL: 2013-08-25 16:46; iobitapps@mybrowserbar.com; c:\program files (x86)\IObit Apps Toolbar\FF
FF - ExtSQL: 2013-08-25 18:45; ascsurfingprotection@iobit.com; c:\users\Michal\AppData\Roaming\Mozilla\Firefox\Profiles\s72ydlav.default\extensions\ascsurfingprotection@iobit.com
FF - ExtSQL: 2013-08-26 00:37; {ea614400-e918-4741-9a97-7a972ff7c30b}; c:\users\Michal\AppData\Roaming\Mozilla\Firefox\Profiles\s72ydlav.default\extensions\{ea614400-e918-4741-9a97-7a972ff7c30b}

Regnull::
[HKEY_USERS\S-1-5-21-3938224926-2978293772-4027795847-1000\Software\SecuROM\License information*]

Reboot::
Uložte na plochu jako CFScript.txt. Pak jej myší přetáhněte nad ikonu ComboFix a pusťte. CF se spustí a vykoná příkazy ze skriptu.

Obrázek

Re: wuaudit.exe

Napsal: 28 srp 2013 22:09
od Rakyysek
Ihned provedu.

Re: wuaudit.exe

Napsal: 28 srp 2013 22:23
od Rakyysek
http://pastebin.com/bKW8QReF log po přidání txt do combofix

Re: wuaudit.exe

Napsal: 29 srp 2013 16:47
od Rudy
Log je již OK. Ještě bych doporučil odinstalovat IOBit. Čínský program dokáže v rukou laika poškodit systém. Nastala nějaká změna?

Re: wuaudit.exe

Napsal: 29 srp 2013 19:29
od Rakyysek
Děkuji, zatim se vir znova neobjevil. Zeptam se náhrada za ASC 6 (IOBit)

Re: wuaudit.exe

Napsal: 29 srp 2013 19:50
od Rudy
K čištění PC doporučujeme CCleaner: http://forum.viry.cz/viewtopic.php?f=46&t=7478 .