Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

winlogon.exe, svchost.exe

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Odpovědět
Zpráva
Autor
Uživatelský avatar
lolek169
5. stupeň - BAN
Příspěvky: 158
Registrován: 28 pro 2010 23:02
Bydliště: Praha

winlogon.exe, svchost.exe

#1 Příspěvek od lolek169 »

Udělal jsem prohlídku mbamem a našel mi tam par virů..chci se jen ujistit že to jsou opravdu viry a ne důležité programy a processy, jelikož sem četl že má občas mílné detekce.

Malwarebytes' Anti-Malware
http://www.malwarebytes.org

Verze databáze:

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

2.8.2011 1:17:37
mbam-log-2011-08-02 (01-17-33).txt

Typ: Rychlá kontrola
Kontrolované objekty: 170094
Uplynulý čas: 16 minut, 21 sekund

Infikované procesy v paměti: 1
Infikované moduly v paměti: 0
Infikované klíče v registru: 0
Infikované hodnoty v registru: 2
Infikované datové položky v registru: 0
Infikované složky: 0
Infikované soubory: 2

Infikované procesy v paměti:
c:\documents and settings\komp\data aplikací\logs\winlogon.exe (Trojan.Agent) -> 5512 -> No action taken.

Infikované moduly v paměti:
(Žádné škodlivé položky nebyly zjištěny)

Infikované klíče v registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované hodnoty v registru:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Runtime Module for Windows® (Trojan.Agent) -> Value: Runtime Module for Windows® -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\winlogon (Trojan.Agent) -> Value: winlogon -> No action taken.

Infikované datové položky v registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované složky:
(Žádné škodlivé položky nebyly zjištěny)

Infikované soubory:
c:\documents and settings\komp\local settings\temp\svchost.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\komp\data aplikací\logs\winlogon.exe (Trojan.Agent) -> No action taken.

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: winlogon.exe, svchost.exe

#2 Příspěvek od vyosek »

Zdravim :)

:arrow: Nalezy smazte, systemove soubory nemaji v tomto umisteni co delat - zas se litalo buh vi kde a hralo se s crackama ze :?:

:arrow: Udelejte kompletni sken jeste - log opet sem
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Uživatelský avatar
lolek169
5. stupeň - BAN
Příspěvky: 158
Registrován: 28 pro 2010 23:02
Bydliště: Praha

Re: winlogon.exe, svchost.exe

#3 Příspěvek od lolek169 »

Ok jdu na to :)

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: winlogon.exe, svchost.exe

#4 Příspěvek od vyosek »

vyosek píše:zas se litalo buh vi kde a hralo se s crackama ze :?:
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Uživatelský avatar
lolek169
5. stupeň - BAN
Příspěvky: 158
Registrován: 28 pro 2010 23:02
Bydliště: Praha

Re: winlogon.exe, svchost.exe

#5 Příspěvek od lolek169 »

vyosek píše:
vyosek píše:zas se litalo buh vi kde a hralo se s crackama ze :?:
je to dost mozny, asi to sem natahala segra...

jinak sem to teda smazal a na dalsi test uz nemam cas, jedem na chatu za 5minut.za týden se ozvu.

jinak, vzdy pri startu pc se mi ukazovalo jestli chci zpustit svchost.exe, ted uz to tu neni tak to asi zabralo.

za tyden sem hodim log.naschle

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: winlogon.exe, svchost.exe

#6 Příspěvek od vyosek »

JoJo segra, on za to nekdo vzdycky muze....

Budu tedy log vyhlizet :wink:
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Uživatelský avatar
lolek169
5. stupeň - BAN
Příspěvky: 158
Registrován: 28 pro 2010 23:02
Bydliště: Praha

Re: winlogon.exe, svchost.exe

#7 Příspěvek od lolek169 »

Projel jsem to MBAMem a nic.Už to tu taky vypadá líp, dokonce žádná odezva. :)

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: winlogon.exe, svchost.exe

#8 Příspěvek od vyosek »

Fajn, ale ja bych rad log z MBAMu, mel by byt v zalozce Protokoly
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Uživatelský avatar
lolek169
5. stupeň - BAN
Příspěvky: 158
Registrován: 28 pro 2010 23:02
Bydliště: Praha

Re: winlogon.exe, svchost.exe

#9 Příspěvek od lolek169 »

Omlouvám se, špatnej log.//Editováno

Malwarebytes' Anti-Malware
http://www.malwarebytes.org

Verze databáze:

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

9.8.2011 16:28:23
mbam-log-2011-08-09 (16-28-23).txt

Typ: Rychlá kontrola
Kontrolované objekty: 168843
Uplynulý čas: 25 minut, 57 sekund

Infikované procesy v paměti: 0
Infikované moduly v paměti: 0
Infikované klíče v registru: 0
Infikované hodnoty v registru: 0
Infikované datové položky v registru: 0
Infikované složky: 0
Infikované soubory: 0

Infikované procesy v paměti:
(Žádné škodlivé položky nebyly zjištěny)

Infikované moduly v paměti:
(Žádné škodlivé položky nebyly zjištěny)

Infikované klíče v registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované hodnoty v registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované datové položky v registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované složky:
(Žádné škodlivé položky nebyly zjištěny)

Infikované soubory:
(Žádné škodlivé položky nebyly zjištěny)

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: winlogon.exe, svchost.exe

#10 Příspěvek od vyosek »

Pak by tedy melo byt vse OK :|
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Uživatelský avatar
lolek169
5. stupeň - BAN
Příspěvky: 158
Registrován: 28 pro 2010 23:02
Bydliště: Praha

Re: winlogon.exe, svchost.exe

#11 Příspěvek od lolek169 »

Dobře, děkuji za vaši pomoc. :)

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: winlogon.exe, svchost.exe

#12 Příspěvek od vyosek »

Neni zac, rado se stalo :)
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Odpovědět