PC odesílá SPAM
Napsal: 27 lis 2013 15:23
Dobrý den, poskytovatel webhostingu mi zablokoval email učet, jelikož bylo přes něj odesláno velké mnoužství spamu. Tak jsem tedy změnil heslo na mail a na všech PC, kde běží Outlook s tímto účtem, provádím kontrolu na nežádoucí bordel. Dle podobných témat jsem provedl kontrolu přes MBAR a MBAM. Zasílám logy a děkuji za každou radu.
Malwarebytes Anti-Rootkit BETA 1.07.0.1007
http://www.malwarebytes.org
Database version: v2013.11.27.05
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
importPC.cz :: IMPORTPC-DE2E4E [administrator]
27.11.2013 13:10:45
mbar-log-2013-11-27 (13-10-45).txt
Scan type: Quick scan
Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken
Scan options disabled:
Objects scanned: 224331
Time elapsed: 15 minute(s), 52 second(s)
Memory Processes Detected: 0
(No malicious items detected)
Memory Modules Detected: 0
(No malicious items detected)
Registry Keys Detected: 1
HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\CHROME.EXE (Security.Hijack) -> Delete on reboot.
Registry Values Detected: 1
HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\CHROME.EXE|Debugger (Security.Hijack) -> Data: "C:\Program Files\TuneUp Utilities 2012\TUAutoReactivator32.exe" -> Delete on reboot.
Registry Data Items Detected: 1
HKLM\SOFTWARE\MICROSOFT\SECURITY CENTER|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Replace on reboot.
Folders Detected: 0
(No malicious items detected)
Files Detected: 2
C:\WINDOWS\KMSEmulator.exe (RiskWare.Tool.CK) -> Delete on reboot.
C:\WINDOWS\AutoKMS.exe (Riskware.Keygen) -> Delete on reboot.
Physical Sectors Detected: 0
(No malicious items detected)
(end)
----------------------------------------------------------------------------------------
Malwarebytes Anti-Malware 1.75.0.1300
http://www.malwarebytes.org
Verze: v2013.11.27.05
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
importPC.cz :: IMPORTPC-DE2E4E [administrátor]
27.11.2013 13:43:00
MBAM-log-2013-11-27 (15-13-43).txt
Typ: Kompletní kontrola (C:\|)
Nastavení kontroly povoleno: Paměť | Po spuštění | Registr | Systémové soubory | Heuristická analýza Extra | Heuristická analýza Shuriken | PUP | PUM
Nastavení kontroly zakázáno: P2P
Kontrolované objekty: 302316
Uplynulý čas: 1 hodin, 29 minut, 34 sekund
Nalezené procesy v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené moduly v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené klíče v registru: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené hodnoty v registru: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené datové položky v registru: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené složky: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené soubory: 27
C:\Documents and Settings\importPC.cz\Plocha\Software\Přehrávače filmů & Codecs\bsplayer223.953_clip.exe (Adware.Vomba) -> Nebyla provedena žádná instrukce.
C:\Documents and Settings\importPC.cz\Plocha\Software\TC UP\PLUGINS\Tools\Revelation\Revelation.exe (HackTool.Snadboy) -> Nebyla provedena žádná instrukce.
C:\Documents and Settings\importPC.cz\Plocha\Software\TC UP\PLUGINS\Tools\Revelation\RevelationHelper.dll (PUP.PWSTool.SnadBoy) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{617EEEF0-2026-4391-AE9C-EA9411E14AFC}\RP446\A0047745.exe (RiskWare.Tool.CK) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{617EEEF0-2026-4391-AE9C-EA9411E14AFC}\RP448\A0047907.exe (RiskWare.Tool.CK) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{617EEEF0-2026-4391-AE9C-EA9411E14AFC}\RP448\A0047922.exe (RiskWare.Tool.CK) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{617EEEF0-2026-4391-AE9C-EA9411E14AFC}\RP449\A0047986.exe (RiskWare.Tool.CK) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{617EEEF0-2026-4391-AE9C-EA9411E14AFC}\RP451\A0048048.exe (RiskWare.Tool.CK) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{617EEEF0-2026-4391-AE9C-EA9411E14AFC}\RP453\A0048257.exe (RiskWare.Tool.CK) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{617EEEF0-2026-4391-AE9C-EA9411E14AFC}\RP453\A0048336.exe (RiskWare.Tool.CK) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{617EEEF0-2026-4391-AE9C-EA9411E14AFC}\RP454\A0048352.exe (RiskWare.Tool.CK) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{617EEEF0-2026-4391-AE9C-EA9411E14AFC}\RP455\A0048416.exe (RiskWare.Tool.CK) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{617EEEF0-2026-4391-AE9C-EA9411E14AFC}\RP456\A0048460.exe (RiskWare.Tool.CK) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{617EEEF0-2026-4391-AE9C-EA9411E14AFC}\RP458\A0048648.exe (RiskWare.Tool.CK) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{617EEEF0-2026-4391-AE9C-EA9411E14AFC}\RP459\A0048695.exe (RiskWare.Tool.CK) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{617EEEF0-2026-4391-AE9C-EA9411E14AFC}\RP460\A0048792.exe (RiskWare.Tool.CK) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{617EEEF0-2026-4391-AE9C-EA9411E14AFC}\RP460\A0048805.exe (RiskWare.Tool.CK) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{617EEEF0-2026-4391-AE9C-EA9411E14AFC}\RP462\A0048852.exe (RiskWare.Tool.CK) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{617EEEF0-2026-4391-AE9C-EA9411E14AFC}\RP462\A0048867.exe (RiskWare.Tool.CK) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{617EEEF0-2026-4391-AE9C-EA9411E14AFC}\RP462\A0048873.exe (RiskWare.Tool.CK) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{617EEEF0-2026-4391-AE9C-EA9411E14AFC}\RP463\A0048886.exe (RiskWare.Tool.CK) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{617EEEF0-2026-4391-AE9C-EA9411E14AFC}\RP464\A0048947.exe (RiskWare.Tool.CK) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{617EEEF0-2026-4391-AE9C-EA9411E14AFC}\RP464\A0048953.exe (RiskWare.Tool.CK) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{617EEEF0-2026-4391-AE9C-EA9411E14AFC}\RP465\A0048975.exe (RiskWare.Tool.CK) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{617EEEF0-2026-4391-AE9C-EA9411E14AFC}\RP465\A0048982.exe (RiskWare.Tool.CK) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{617EEEF0-2026-4391-AE9C-EA9411E14AFC}\RP466\A0049067.exe (RiskWare.Tool.CK) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{617EEEF0-2026-4391-AE9C-EA9411E14AFC}\RP467\A0049098.exe (RiskWare.Tool.CK) -> Nebyla provedena žádná instrukce.
(konec)
Malwarebytes Anti-Rootkit BETA 1.07.0.1007
http://www.malwarebytes.org
Database version: v2013.11.27.05
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
importPC.cz :: IMPORTPC-DE2E4E [administrator]
27.11.2013 13:10:45
mbar-log-2013-11-27 (13-10-45).txt
Scan type: Quick scan
Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken
Scan options disabled:
Objects scanned: 224331
Time elapsed: 15 minute(s), 52 second(s)
Memory Processes Detected: 0
(No malicious items detected)
Memory Modules Detected: 0
(No malicious items detected)
Registry Keys Detected: 1
HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\CHROME.EXE (Security.Hijack) -> Delete on reboot.
Registry Values Detected: 1
HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\CHROME.EXE|Debugger (Security.Hijack) -> Data: "C:\Program Files\TuneUp Utilities 2012\TUAutoReactivator32.exe" -> Delete on reboot.
Registry Data Items Detected: 1
HKLM\SOFTWARE\MICROSOFT\SECURITY CENTER|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Replace on reboot.
Folders Detected: 0
(No malicious items detected)
Files Detected: 2
C:\WINDOWS\KMSEmulator.exe (RiskWare.Tool.CK) -> Delete on reboot.
C:\WINDOWS\AutoKMS.exe (Riskware.Keygen) -> Delete on reboot.
Physical Sectors Detected: 0
(No malicious items detected)
(end)
----------------------------------------------------------------------------------------
Malwarebytes Anti-Malware 1.75.0.1300
http://www.malwarebytes.org
Verze: v2013.11.27.05
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
importPC.cz :: IMPORTPC-DE2E4E [administrátor]
27.11.2013 13:43:00
MBAM-log-2013-11-27 (15-13-43).txt
Typ: Kompletní kontrola (C:\|)
Nastavení kontroly povoleno: Paměť | Po spuštění | Registr | Systémové soubory | Heuristická analýza Extra | Heuristická analýza Shuriken | PUP | PUM
Nastavení kontroly zakázáno: P2P
Kontrolované objekty: 302316
Uplynulý čas: 1 hodin, 29 minut, 34 sekund
Nalezené procesy v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené moduly v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené klíče v registru: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené hodnoty v registru: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené datové položky v registru: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené složky: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené soubory: 27
C:\Documents and Settings\importPC.cz\Plocha\Software\Přehrávače filmů & Codecs\bsplayer223.953_clip.exe (Adware.Vomba) -> Nebyla provedena žádná instrukce.
C:\Documents and Settings\importPC.cz\Plocha\Software\TC UP\PLUGINS\Tools\Revelation\Revelation.exe (HackTool.Snadboy) -> Nebyla provedena žádná instrukce.
C:\Documents and Settings\importPC.cz\Plocha\Software\TC UP\PLUGINS\Tools\Revelation\RevelationHelper.dll (PUP.PWSTool.SnadBoy) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{617EEEF0-2026-4391-AE9C-EA9411E14AFC}\RP446\A0047745.exe (RiskWare.Tool.CK) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{617EEEF0-2026-4391-AE9C-EA9411E14AFC}\RP448\A0047907.exe (RiskWare.Tool.CK) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{617EEEF0-2026-4391-AE9C-EA9411E14AFC}\RP448\A0047922.exe (RiskWare.Tool.CK) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{617EEEF0-2026-4391-AE9C-EA9411E14AFC}\RP449\A0047986.exe (RiskWare.Tool.CK) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{617EEEF0-2026-4391-AE9C-EA9411E14AFC}\RP451\A0048048.exe (RiskWare.Tool.CK) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{617EEEF0-2026-4391-AE9C-EA9411E14AFC}\RP453\A0048257.exe (RiskWare.Tool.CK) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{617EEEF0-2026-4391-AE9C-EA9411E14AFC}\RP453\A0048336.exe (RiskWare.Tool.CK) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{617EEEF0-2026-4391-AE9C-EA9411E14AFC}\RP454\A0048352.exe (RiskWare.Tool.CK) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{617EEEF0-2026-4391-AE9C-EA9411E14AFC}\RP455\A0048416.exe (RiskWare.Tool.CK) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{617EEEF0-2026-4391-AE9C-EA9411E14AFC}\RP456\A0048460.exe (RiskWare.Tool.CK) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{617EEEF0-2026-4391-AE9C-EA9411E14AFC}\RP458\A0048648.exe (RiskWare.Tool.CK) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{617EEEF0-2026-4391-AE9C-EA9411E14AFC}\RP459\A0048695.exe (RiskWare.Tool.CK) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{617EEEF0-2026-4391-AE9C-EA9411E14AFC}\RP460\A0048792.exe (RiskWare.Tool.CK) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{617EEEF0-2026-4391-AE9C-EA9411E14AFC}\RP460\A0048805.exe (RiskWare.Tool.CK) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{617EEEF0-2026-4391-AE9C-EA9411E14AFC}\RP462\A0048852.exe (RiskWare.Tool.CK) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{617EEEF0-2026-4391-AE9C-EA9411E14AFC}\RP462\A0048867.exe (RiskWare.Tool.CK) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{617EEEF0-2026-4391-AE9C-EA9411E14AFC}\RP462\A0048873.exe (RiskWare.Tool.CK) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{617EEEF0-2026-4391-AE9C-EA9411E14AFC}\RP463\A0048886.exe (RiskWare.Tool.CK) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{617EEEF0-2026-4391-AE9C-EA9411E14AFC}\RP464\A0048947.exe (RiskWare.Tool.CK) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{617EEEF0-2026-4391-AE9C-EA9411E14AFC}\RP464\A0048953.exe (RiskWare.Tool.CK) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{617EEEF0-2026-4391-AE9C-EA9411E14AFC}\RP465\A0048975.exe (RiskWare.Tool.CK) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{617EEEF0-2026-4391-AE9C-EA9411E14AFC}\RP465\A0048982.exe (RiskWare.Tool.CK) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{617EEEF0-2026-4391-AE9C-EA9411E14AFC}\RP466\A0049067.exe (RiskWare.Tool.CK) -> Nebyla provedena žádná instrukce.
C:\System Volume Information\_restore{617EEEF0-2026-4391-AE9C-EA9411E14AFC}\RP467\A0049098.exe (RiskWare.Tool.CK) -> Nebyla provedena žádná instrukce.
(konec)