RTC video PnP listener - prosím o kontrolu logu Vyřešeno

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
bbdra
Level 3
Level 3
Příspěvky: 467
Registrován: listopad 13
Pohlaví: Muž
Stav:
Offline

RTC video PnP listener - prosím o kontrolu logu

Příspěvekod bbdra » 04 čer 2017 15:21

Zdravím, měl jsem dnes hodně zpomalený pc při konverzaci na skype, tudíž jsem restartoval pc, a při odhlašování ze systému jsem zahlédl zprávu o ukončení dvou programů. Jeden z nich se jmenuje RTC video PnP Listener, a co jsem se dočetl na webu, tak to není zrovna program, který bych ve svém počítači chtěl mít.(údajně shormažďuje informace a monitoruje aktivitu).
Vyčistil jsem pc v CCleaneru, který smazal cca 1 GB nepotřebných souborů. Udělal jsem scany v Roguekillerovi a ADWcleaneru. Programy nic nenašly. Dočetl jsem se, že snad Junkware removal tool by měl pomoci, takže jsem ho také vyzkoušel a smazalo to jednu složku(ai_binrecycler se myslím jmenovala). Prosím o kontrolu logu.
Ještě bych se chtěl zeptat co o programu víte vy? Myslíte, že data se ukládala na můj pc do složky, nebo se útočníkovi podařilo získat nahrávky, pokud se skutečně jedná o program, který nahrává obrazovku a zvuk?


Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 15:19:53, on 4.6.2017
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)


Boot mode: Normal

Running processes:
C:\WINDOWS2\System32\smss.exe
C:\WINDOWS2\system32\winlogon.exe
C:\WINDOWS2\system32\services.exe
C:\WINDOWS2\system32\lsass.exe
C:\WINDOWS2\system32\svchost.exe
C:\WINDOWS2\System32\svchost.exe
C:\WINDOWS2\system32\spoolsv.exe
C:\WINDOWS2\Explorer.EXE
C:\WINDOWS2\system32\ctfmon.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\CCleaner\CCleaner.exe
C:\Program Files\LogMeIn Hamachi\LMIGuardianSvc.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe
C:\WINDOWS2\system32\svchost.exe
C:\WINDOWS2\system32\wbem\unsecapp.exe
C:\WINDOWS2\system32\wscntfy.exe
C:\Program Files\Comodo\Chromodo\chromodo.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Adam2\Plocha\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.slimwareutilities.com/slimdr ... wnload.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: ScriptInjectionPluginBrowserHelperObject - {2E38825B-8815-42CF-9126-C58BC28D4591} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 17.0.0\IEExt\ie_plugin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll
O3 - Toolbar: Kaspersky Protection Toolbar - {093F479D-712E-46CD-9E06-62E734A05F68} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 17.0.0\IEExt\ie_plugin.dll
O4 - HKLM\..\Run: [NvBackend] "C:\Program Files\NVIDIA Corporation\Update Core\NvBackend.exe"
O4 - HKLM\..\Run: [HDAudDeck] C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe 1
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [LogMeIn Hamachi Ui] "C:\Program Files\LogMeIn Hamachi\hamachi-2-ui.exe" --auto-start
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS2\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner.exe" /MONITOR
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS2\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS2\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS2\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS2\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS2\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS2\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS2\system32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS2\system32\browseui.dll
O23 - Service: Kaspersky Anti-Virus Service 17.0.0 (AVP17.0.0) - AO Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 17.0.0\avp.exe
O23 - Service: Disc Soft Lite Bus Service - Disc Soft Ltd - C:\Program Files\DAEMON Tools Lite\DiscSoftBusService.exe
O23 - Service: Foxit Reader Service (FoxitReaderService) - Foxit Software Inc. - C:\Program Files\Foxit Software\Foxit Reader\FoxitConnectedPDFService.exe
O23 - Service: LogMeIn Hamachi Tunneling Engine (Hamachi2Svc) - LogMeIn Inc. - C:\Program Files\LogMeIn Hamachi\hamachi-2.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Oracle Corporation - C:\Program Files\Java\jre7\bin\jqs.exe
O23 - Service: VIA Karaoke digital mixer Service (KaraokeService) - VIA Technologies, Inc. - C:\WINDOWS2\system32\KaraokeSer.exe
O23 - Service: Služba Kaspersky Secure Connection 1.0.0 (KSDE1.0.0) - AO Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Secure Connection 1.0\ksde.exe
O23 - Service: LMIGuardianSvc - LogMeIn, Inc. - C:\Program Files\LogMeIn Hamachi\LMIGuardianSvc.exe
O23 - Service: MBAMScheduler - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: NetLimiter 3 Service (nlsvc) - Locktime Software - C:\Program Files\NetLimiter 3\nlsvc.exe
O23 - Service: NVIDIA Network Service (NvNetworkService) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NetService\NvNetworkService.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS2\system32\nvsvc32.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files\Skype\Updater\Updater.exe

--
End of file - 6385 bytes

Reklama
Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43054
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: RTC video PnP listener - prosím o kontrolu logu

Příspěvekod jaro3 » 04 čer 2017 15:48

ai_binrecycler ? Nebyl to Recycle.bin? To je koš.

Stáhni si ATF Cleaner
Poklepej na ATF Cleaner.exe, klikni na select all found, poté:
-Když používáš Firefox (Mozzila), klikni na Firefox nahoře a vyber: Select All, poté klikni na Empty Selected.
-Když používáš Operu, klikni nahoře na Operu a vyber: Select All, poté klikni na Empty Selected. Poté klikni na Main (hlavní stránku ) a klikni na Empty Selected.
Po vyčištění klikni na Exit k zavření programu.
ATF-Cleaner je jednoduchý nástroj na odstranění historie z webového prohlížeče. Program dokáže odstranit cache, cookies, historii a další stopy po surfování na Internetu. Mezi podporované prohlížeče patří Internet Explorer, Firefox a Opera. Aplikace navíc umí odstranit dočasné soubory Windows, vysypat koš atd.
- Pokud používáš jen Google Chrome , tak ATF nemusíš použít.


Stáhni si TFC
http://www.geekstogo.com/forum/files/fi ... -oldtimer/
Otevři soubor a zavři všechny ostatní okna, Klikni na Start k zahájení procesu. Program by neměl trvat dlouho.
Poté by se měl PC restartovat, pokud ne , proveď sám.

Stáhni AdwCleaner (by Xplode
http://www.bleepingcomputer.com/download/adwcleaner/
http://www.adlice.com/downloadprogress/

Ulož si ho na svojí plochu
Ukonči všechny programy , okna a prohlížeče
Spusť program poklepáním a klikni na „Scan“
Po skenu klikni na „Logfile“ ,objeví se okno „Log Manager“ a pak poklepej na odpovídající log , který se otevře. ( jinak je uložen systémovem disku jako C:\AdwCleaner [C?].txt ), jeho obsah sem celý vlož.

Stáhni si Malwarebytes' Anti-Malware
- Při instalaci odeber zatržítko u „Povolit bezplatnou zkušební verzi Malwarebytes' Anti-Malware Premium“
Nainstaluj a spusť ho
- na konci instalace se ujisti že máš zvoleny/zatrhnuty obě možnosti:
Aktualizace Malwarebytes' Anti-Malware a Spustit aplikaci Malwarebytes' Anti-Malware, pokud jo tak klikni na tlačítko konec
-Pokud není program aktuální , klikni na možnost „Aktualizovat nyní“ či „Opravit nyní“.
- bude nalezena aktualizace a nainstaluje se.
- poté klikni na Skenovat nyní
- po proběhnutí programu se ti objeví hláška vpravo dole, tak klikni na Uložit výsledky a vyber zkopírovat do schránky a vlož sem celý log. Nebo klikni na „Textový soubor ( .txt)“ a log si ulož.
-jinak se log nachází zde: C:\ProgramData\Malwarebytes\Malwarebytes Anti-Malware\Logs

- po té klikni na tlačítko Dokončit, a program zavři křížkem vpravo nahoře.
(zatím nic nemaž!).
Pokud budou problémy , spusť v nouz. režimu.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Uživatelský avatar
bbdra
Level 3
Level 3
Příspěvky: 467
Registrován: listopad 13
Pohlaví: Muž
Stav:
Offline

Re: RTC video PnP listener - prosím o kontrolu logu

Příspěvekod bbdra » 04 čer 2017 15:50

Nn, koš to určitě nebyl.

Uživatelský avatar
bbdra
Level 3
Level 3
Příspěvky: 467
Registrován: listopad 13
Pohlaví: Muž
Stav:
Offline

Re: RTC video PnP listener - prosím o kontrolu logu

Příspěvekod bbdra » 04 čer 2017 16:03

# AdwCleaner v6.045 - Logfile created 04/06/2017 at 16:01:54
# Updated on 28/03/2017 by Malwarebytes
# Database : 2017-03-28.2 [Local]
# Operating System : Microsoft Windows XP Service Pack 3 (X86)
# Username : Adam2 - BBDRA2-3D0A5E7C
# Running from : C:\Documents and Settings\Adam2\Plocha\adwcleaner_6.045.exe
# Mode: Scan
# Support : https://www.malwarebytes.com/support



***** [ Services ] *****

No malicious services found.


***** [ Folders ] *****

No malicious folders found.


***** [ Files ] *****

No malicious files found.


***** [ DLL ] *****

No malicious DLLs found.


***** [ WMI ] *****

No malicious keys found.


***** [ Shortcuts ] *****

No infected shortcut found.


***** [ Scheduled Tasks ] *****

No malicious task found.


***** [ Registry ] *****

No malicious registry entries found.


***** [ Web browsers ] *****

No malicious Firefox based browser items found.
No malicious Chromium based browser items found.

*************************

C:\AdwCleaner\AdwCleaner[C10].txt - [3997 Bytes] - [16/02/2017 20:08:23]
C:\AdwCleaner\AdwCleaner[C11].txt - [3862 Bytes] - [03/04/2017 21:22:59]
C:\AdwCleaner\AdwCleaner[C12].txt - [3851 Bytes] - [04/06/2017 13:43:41]
C:\AdwCleaner\AdwCleaner[C1].txt - [1086 Bytes] - [09/02/2016 10:21:00]
C:\AdwCleaner\AdwCleaner[C2].txt - [1203 Bytes] - [06/08/2016 16:24:28]
C:\AdwCleaner\AdwCleaner[C5].txt - [3338 Bytes] - [05/11/2015 13:28:24]
C:\AdwCleaner\AdwCleaner[C6].txt - [2221 Bytes] - [12/11/2015 15:03:34]
C:\AdwCleaner\AdwCleaner[C7].txt - [1467 Bytes] - [25/11/2015 23:44:58]
C:\AdwCleaner\AdwCleaner[C8].txt - [2991 Bytes] - [27/10/2016 23:32:04]
C:\AdwCleaner\AdwCleaner[C9].txt - [3430 Bytes] - [27/10/2016 23:55:07]
C:\AdwCleaner\AdwCleaner[R0].txt - [1778 Bytes] - [02/05/2015 03:15:01]
C:\AdwCleaner\AdwCleaner[R11].txt - [1891 Bytes] - [06/12/2015 06:22:11]
C:\AdwCleaner\AdwCleaner[R1].txt - [4452 Bytes] - [26/07/2015 17:42:43]
C:\AdwCleaner\AdwCleaner[R2].txt - [4510 Bytes] - [26/07/2015 17:44:54]
C:\AdwCleaner\AdwCleaner[R3].txt - [1276 Bytes] - [26/07/2015 17:52:00]
C:\AdwCleaner\AdwCleaner[R4].txt - [1884 Bytes] - [11/10/2015 21:23:03]
C:\AdwCleaner\AdwCleaner[R5].txt - [1311 Bytes] - [24/10/2015 00:06:04]
C:\AdwCleaner\AdwCleaner[S0].txt - [1856 Bytes] - [02/05/2015 03:15:28]
C:\AdwCleaner\AdwCleaner[S10].txt - [686 Bytes] - [25/11/2015 23:53:16]
C:\AdwCleaner\AdwCleaner[S11].txt - [685 Bytes] - [02/12/2015 19:11:14]
C:\AdwCleaner\AdwCleaner[S12].txt - [3279 Bytes] - [27/10/2016 23:05:51]
C:\AdwCleaner\AdwCleaner[S13].txt - [704 Bytes] - [20/12/2015 14:41:56]
C:\AdwCleaner\AdwCleaner[S14].txt - [704 Bytes] - [21/12/2015 20:16:17]
C:\AdwCleaner\AdwCleaner[S15].txt - [3353 Bytes] - [27/10/2016 23:12:14]
C:\AdwCleaner\AdwCleaner[S16].txt - [3125 Bytes] - [27/10/2016 23:31:54]
C:\AdwCleaner\AdwCleaner[S17].txt - [3540 Bytes] - [27/10/2016 23:54:57]
C:\AdwCleaner\AdwCleaner[S18].txt - [3378 Bytes] - [01/11/2016 17:20:38]
C:\AdwCleaner\AdwCleaner[S19].txt - [4041 Bytes] - [16/02/2017 20:07:09]
C:\AdwCleaner\AdwCleaner[S1].txt - [7883 Bytes] - [26/07/2015 17:45:51]
C:\AdwCleaner\AdwCleaner[S20].txt - [3936 Bytes] - [03/04/2017 21:22:36]
C:\AdwCleaner\AdwCleaner[S21].txt - [3749 Bytes] - [09/05/2017 15:03:59]
C:\AdwCleaner\AdwCleaner[S22].txt - [3969 Bytes] - [04/06/2017 13:43:14]
C:\AdwCleaner\AdwCleaner[S23].txt - [3380 Bytes] - [04/06/2017 16:01:54]
C:\AdwCleaner\AdwCleaner[S2].txt - [2039 Bytes] - [26/07/2015 17:52:25]
C:\AdwCleaner\AdwCleaner[S3].txt - [3026 Bytes] - [11/10/2015 21:23:48]
C:\AdwCleaner\AdwCleaner[S6].txt - [3104 Bytes] - [05/11/2015 13:27:02]
C:\AdwCleaner\AdwCleaner[S7].txt - [693 Bytes] - [05/11/2015 13:47:19]
C:\AdwCleaner\AdwCleaner[S8].txt - [2057 Bytes] - [12/11/2015 15:02:38]
C:\AdwCleaner\AdwCleaner[S9].txt - [1447 Bytes] - [25/11/2015 23:43:47]

########## EOF - C:\AdwCleaner\AdwCleaner[S23].txt - [3891 Bytes] ##########





Dnešní předchozí log
# AdwCleaner v6.045 - Logfile created 04/06/2017 at 13:43:14
# Updated on 28/03/2017 by Malwarebytes
# Database : 2017-03-28.2 [Local]
# Operating System : Microsoft Windows XP Service Pack 3 (X86)
# Username : Adam2 - BBDRA2-3D0A5E7C
# Running from : C:\Documents and Settings\Adam2\Plocha\adwcleaner_6.045.exe
# Mode: Scan
# Support : https://www.malwarebytes.com/support



***** [ Services ] *****

No malicious services found.


***** [ Folders ] *****

No malicious folders found.


***** [ Files ] *****

No malicious files found.


***** [ DLL ] *****

No malicious DLLs found.


***** [ WMI ] *****

No malicious keys found.


***** [ Shortcuts ] *****

No infected shortcut found.


***** [ Scheduled Tasks ] *****

No malicious task found.


***** [ Registry ] *****

Key Found: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PokerStars.net
Key Found: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\PokerStars.net


***** [ Web browsers ] *****

No malicious Firefox based browser items found.
No malicious Chromium based browser items found.

*************************

C:\AdwCleaner\AdwCleaner[C10].txt - [3997 Bytes] - [16/02/2017 20:08:23]
C:\AdwCleaner\AdwCleaner[C11].txt - [3862 Bytes] - [03/04/2017 21:22:59]
C:\AdwCleaner\AdwCleaner[C1].txt - [1086 Bytes] - [09/02/2016 10:21:00]
C:\AdwCleaner\AdwCleaner[C2].txt - [1203 Bytes] - [06/08/2016 16:24:28]
C:\AdwCleaner\AdwCleaner[C5].txt - [3338 Bytes] - [05/11/2015 13:28:24]
C:\AdwCleaner\AdwCleaner[C6].txt - [2221 Bytes] - [12/11/2015 15:03:34]
C:\AdwCleaner\AdwCleaner[C7].txt - [1467 Bytes] - [25/11/2015 23:44:58]
C:\AdwCleaner\AdwCleaner[C8].txt - [2991 Bytes] - [27/10/2016 23:32:04]
C:\AdwCleaner\AdwCleaner[C9].txt - [3430 Bytes] - [27/10/2016 23:55:07]
C:\AdwCleaner\AdwCleaner[R0].txt - [1778 Bytes] - [02/05/2015 03:15:01]
C:\AdwCleaner\AdwCleaner[R11].txt - [1891 Bytes] - [06/12/2015 06:22:11]
C:\AdwCleaner\AdwCleaner[R1].txt - [4452 Bytes] - [26/07/2015 17:42:43]
C:\AdwCleaner\AdwCleaner[R2].txt - [4510 Bytes] - [26/07/2015 17:44:54]
C:\AdwCleaner\AdwCleaner[R3].txt - [1276 Bytes] - [26/07/2015 17:52:00]
C:\AdwCleaner\AdwCleaner[R4].txt - [1884 Bytes] - [11/10/2015 21:23:03]
C:\AdwCleaner\AdwCleaner[R5].txt - [1311 Bytes] - [24/10/2015 00:06:04]
C:\AdwCleaner\AdwCleaner[S0].txt - [1856 Bytes] - [02/05/2015 03:15:28]
C:\AdwCleaner\AdwCleaner[S10].txt - [686 Bytes] - [25/11/2015 23:53:16]
C:\AdwCleaner\AdwCleaner[S11].txt - [685 Bytes] - [02/12/2015 19:11:14]
C:\AdwCleaner\AdwCleaner[S12].txt - [3279 Bytes] - [27/10/2016 23:05:51]
C:\AdwCleaner\AdwCleaner[S13].txt - [704 Bytes] - [20/12/2015 14:41:56]
C:\AdwCleaner\AdwCleaner[S14].txt - [704 Bytes] - [21/12/2015 20:16:17]
C:\AdwCleaner\AdwCleaner[S15].txt - [3353 Bytes] - [27/10/2016 23:12:14]
C:\AdwCleaner\AdwCleaner[S16].txt - [3125 Bytes] - [27/10/2016 23:31:54]
C:\AdwCleaner\AdwCleaner[S17].txt - [3540 Bytes] - [27/10/2016 23:54:57]
C:\AdwCleaner\AdwCleaner[S18].txt - [3378 Bytes] - [01/11/2016 17:20:38]
C:\AdwCleaner\AdwCleaner[S19].txt - [4041 Bytes] - [16/02/2017 20:07:09]
C:\AdwCleaner\AdwCleaner[S1].txt - [7883 Bytes] - [26/07/2015 17:45:51]
C:\AdwCleaner\AdwCleaner[S20].txt - [3936 Bytes] - [03/04/2017 21:22:36]
C:\AdwCleaner\AdwCleaner[S21].txt - [3749 Bytes] - [09/05/2017 15:03:59]
C:\AdwCleaner\AdwCleaner[S22].txt - [3378 Bytes] - [04/06/2017 13:43:14]
C:\AdwCleaner\AdwCleaner[S2].txt - [2039 Bytes] - [26/07/2015 17:52:25]
C:\AdwCleaner\AdwCleaner[S3].txt - [3026 Bytes] - [11/10/2015 21:23:48]
C:\AdwCleaner\AdwCleaner[S6].txt - [3104 Bytes] - [05/11/2015 13:27:02]
C:\AdwCleaner\AdwCleaner[S7].txt - [693 Bytes] - [05/11/2015 13:47:19]
C:\AdwCleaner\AdwCleaner[S8].txt - [2057 Bytes] - [12/11/2015 15:02:38]
C:\AdwCleaner\AdwCleaner[S9].txt - [1447 Bytes] - [25/11/2015 23:43:47]

########## EOF - C:\AdwCleaner\AdwCleaner[S22].txt - [3889 Bytes] ##########

Uživatelský avatar
bbdra
Level 3
Level 3
Příspěvky: 467
Registrován: listopad 13
Pohlaví: Muž
Stav:
Offline

Re: RTC video PnP listener - prosím o kontrolu logu

Příspěvekod bbdra » 04 čer 2017 17:31

Malwarebytes Anti-Malware (PRO) 1.75.0.1100
www.malwarebytes.org

Verze: v2017.06.04.04

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Adam2 :: BBDRA2-3D0A5E7C [administrátor]

Ochrana: Zakázána

4.6.2017 16:07:37
123.txt

Typ: Kompletní kontrola (C:\|E:\|)
Nastavení kontroly povoleno: Paměť | Po spuštění | Registr | Systémové soubory | Heuristická analýza Extra | Heuristická analýza Shuriken | PUP | PUM
Nastavení kontroly zakázáno: P2P
Kontrolované objekty: 167172
Uplynulý čas: 1 hodin, 10 minut, 9 sekund

Nalezené procesy v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené moduly v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené klíče v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené hodnoty v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené datové položky v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené složky: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené soubory: 3
C:\WINDOWS\system32\RegistryDefragBootTime.exe (PUP.Optional.AdvancedSystemCare) -> Nebyla provedena žádná instrukce.
C:\Documents and Settings\Adam\Dokumenty\Downloads\ASC9-Skin-Editor.zip (PUP.Optional.AdvancedSystemCare) -> Nebyla provedena žádná instrukce.
C:\Documents and Settings\Adam2\Dokumenty\Downloads\Ohm Force Ohmicide Pro [CRACKED].zip (CrackTool.Agent) -> Nebyla provedena žádná instrukce.

(konec)

Uživatelský avatar
bbdra
Level 3
Level 3
Příspěvky: 467
Registrován: listopad 13
Pohlaví: Muž
Stav:
Offline

Re: RTC video PnP listener - prosím o kontrolu logu

Příspěvekod bbdra » 04 čer 2017 17:32

Můžu odstranit?

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43054
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: RTC video PnP listener - prosím o kontrolu logu

Příspěvekod jaro3 » 04 čer 2017 19:42

Spusť znovu AdwCleaner (u Windows Vista či Windows7, klikni na AdwCleaner pravým a vyber „Spustit jako správce
klikni na „Scan“, po prohledání klikni na „ Clean

Program provede opravu, po automatickém restartu klikni na „Log Manager“ a pak poklepej na odpovídají log, (C:\AdwCleaner [C?].txt) , jeho obsah sem celý vlož.

Stáhni si Junkware Removal Tool by Thisisu
http://www.bleepingcomputer.com/downloa ... oval-tool/
na svojí plochu.

Deaktivuj si svůj antivirový program. Pravým tl. myši klikni na JRT.exe a vyber „spustit jako správce“. Pro pokračování budeš vyzván ke stisknutí jakékoliv klávesy. Na nějakou klikni.
Začne skenování programu. Skenování může trvat dloho , podle množství nákaz. Po ukončení skenu se objeví log (JRT.txt) , který se uloží na ploše.
Zkopíruj sem prosím celý jeho obsah.


. spusť znovu Malwarebytes' Anti-Malware a dej Skenovat nyní
- po proběhnutí programu se ti objeví hláška tak klikni na „Vše do karantény(smazat vybrané)“ a na „Exportovat záznam“ a vyber „textový soubor“ , soubor nějak pojmenuj a někam ho ulož. Zkopíruj se celý obsah toho logu.

Sophos Virus Removal Tool je praktický softwarový nástroj, který by mohl odstranit infekce, které antivirový program nedetekuje .
Stáhněte si ho zde z některého odkazu:
http://www.majorgeeks.com/mg/get/sophos ... ool,1.html
http://www.majorgeeks.com/mg/getmirror/ ... ool,1.html
http://www.majorgeeks.com/mg/getmirror/ ... ool,2.html

Viry mohou zpomalit počítač, nebo se snaží ukrást vaše data, a ani nevíte , že je máte. Co potřebujete, je rychlý a snadný způsob, jak je najít a zbavit se jich, pokud již máte antivirový program v počítači nainstalován , můžete nainstalovat i nástroj Sophos Virus Removal , který identifikuje a vyčistí zbylé infekce, které mohl Váš antivirový program přehlédnout.
K použití Sophos Virus Removal Tool na něj poklepejte a stiskněte tlačítko „Start scanning“ . Pak bude Sophos Virus Removal Tool vyhledávat a odstraňovat viry, které najde. Může být vyžadován restart.


Stáhni si RogueKiller by Adlice Software
32bit.:
http://www.adlice.com/download/roguekil ... HlwZT14ODY
64bit.:
http://www.adlice.com/download/roguekil ... HlwZT14NjQ
na svojí plochu.
- Zavři všechny ostatní programy a prohlížeče.
- Pro OS Vista a win7,8,10 spusť program RogueKiller.exe jako správce , u XP poklepáním.
- klikni na „Start Scan“. V novém okně nic neměň a klikni dole na „Start Scan“
- Program skenuje procesy PC. Po proskenování klikni na „Open Report “ , v okně pak na „Open TXT“ a celý obsah logu sem zkopíruj.
Pokud je program blokován , zkus ho spustit několikrát. Pokud dále program nepůjde spustit a pracovat, přejmenuj ho na winlogon.exe.
-pokud bude mít log více než 60.000 znaků , rozděl ho a vlož do více příspěvků
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Uživatelský avatar
bbdra
Level 3
Level 3
Příspěvky: 467
Registrován: listopad 13
Pohlaví: Muž
Stav:
Offline

Re: RTC video PnP listener - prosím o kontrolu logu

Příspěvekod bbdra » 04 čer 2017 20:00

# AdwCleaner v6.045 - Logfile created 04/06/2017 at 19:56:30
# Updated on 28/03/2017 by Malwarebytes
# Database : 2017-03-28.2 [Local]
# Operating System : Microsoft Windows XP Service Pack 3 (X86)
# Username : Adam2 - BBDRA2-3D0A5E7C
# Running from : C:\Documents and Settings\Adam2\Plocha\adwcleaner_6.045.exe
# Mode: Clean
# Support : https://www.malwarebytes.com/support



***** [ Services ] *****



***** [ Folders ] *****



***** [ Files ] *****



***** [ DLL ] *****



***** [ WMI ] *****



***** [ Shortcuts ] *****



***** [ Scheduled Tasks ] *****



***** [ Registry ] *****



***** [ Web browsers ] *****



*************************

:: "Tracing" keys deleted
:: Winsock settings cleared

*************************

C:\AdwCleaner\AdwCleaner[C10].txt - [3997 Bytes] - [16/02/2017 20:08:23]
C:\AdwCleaner\AdwCleaner[C11].txt - [3862 Bytes] - [03/04/2017 21:22:59]
C:\AdwCleaner\AdwCleaner[C12].txt - [3851 Bytes] - [04/06/2017 13:43:41]
C:\AdwCleaner\AdwCleaner[C13].txt - [1013 Bytes] - [04/06/2017 19:56:30]
C:\AdwCleaner\AdwCleaner[C1].txt - [1086 Bytes] - [09/02/2016 10:21:00]
C:\AdwCleaner\AdwCleaner[C2].txt - [1203 Bytes] - [06/08/2016 16:24:28]
C:\AdwCleaner\AdwCleaner[C5].txt - [3338 Bytes] - [05/11/2015 13:28:24]
C:\AdwCleaner\AdwCleaner[C6].txt - [2221 Bytes] - [12/11/2015 15:03:34]
C:\AdwCleaner\AdwCleaner[C7].txt - [1467 Bytes] - [25/11/2015 23:44:58]
C:\AdwCleaner\AdwCleaner[C8].txt - [2991 Bytes] - [27/10/2016 23:32:04]
C:\AdwCleaner\AdwCleaner[C9].txt - [3430 Bytes] - [27/10/2016 23:55:07]
C:\AdwCleaner\AdwCleaner[R0].txt - [1778 Bytes] - [02/05/2015 03:15:01]
C:\AdwCleaner\AdwCleaner[R11].txt - [1891 Bytes] - [06/12/2015 06:22:11]
C:\AdwCleaner\AdwCleaner[R1].txt - [4452 Bytes] - [26/07/2015 17:42:43]
C:\AdwCleaner\AdwCleaner[R2].txt - [4510 Bytes] - [26/07/2015 17:44:54]
C:\AdwCleaner\AdwCleaner[R3].txt - [1276 Bytes] - [26/07/2015 17:52:00]
C:\AdwCleaner\AdwCleaner[R4].txt - [1884 Bytes] - [11/10/2015 21:23:03]
C:\AdwCleaner\AdwCleaner[R5].txt - [1311 Bytes] - [24/10/2015 00:06:04]
C:\AdwCleaner\AdwCleaner[S0].txt - [1856 Bytes] - [02/05/2015 03:15:28]
C:\AdwCleaner\AdwCleaner[S10].txt - [686 Bytes] - [25/11/2015 23:53:16]
C:\AdwCleaner\AdwCleaner[S11].txt - [685 Bytes] - [02/12/2015 19:11:14]
C:\AdwCleaner\AdwCleaner[S12].txt - [3279 Bytes] - [27/10/2016 23:05:51]
C:\AdwCleaner\AdwCleaner[S13].txt - [704 Bytes] - [20/12/2015 14:41:56]
C:\AdwCleaner\AdwCleaner[S14].txt - [704 Bytes] - [21/12/2015 20:16:17]
C:\AdwCleaner\AdwCleaner[S15].txt - [3353 Bytes] - [27/10/2016 23:12:14]
C:\AdwCleaner\AdwCleaner[S16].txt - [3125 Bytes] - [27/10/2016 23:31:54]
C:\AdwCleaner\AdwCleaner[S17].txt - [3540 Bytes] - [27/10/2016 23:54:57]
C:\AdwCleaner\AdwCleaner[S18].txt - [3378 Bytes] - [01/11/2016 17:20:38]
C:\AdwCleaner\AdwCleaner[S19].txt - [4041 Bytes] - [16/02/2017 20:07:09]
C:\AdwCleaner\AdwCleaner[S1].txt - [7883 Bytes] - [26/07/2015 17:45:51]
C:\AdwCleaner\AdwCleaner[S20].txt - [3936 Bytes] - [03/04/2017 21:22:36]
C:\AdwCleaner\AdwCleaner[S21].txt - [3749 Bytes] - [09/05/2017 15:03:59]
C:\AdwCleaner\AdwCleaner[S22].txt - [3969 Bytes] - [04/06/2017 13:43:14]
C:\AdwCleaner\AdwCleaner[S23].txt - [3971 Bytes] - [04/06/2017 16:01:54]
C:\AdwCleaner\AdwCleaner[S24].txt - [4045 Bytes] - [04/06/2017 19:56:21]
C:\AdwCleaner\AdwCleaner[S2].txt - [2039 Bytes] - [26/07/2015 17:52:25]
C:\AdwCleaner\AdwCleaner[S3].txt - [3026 Bytes] - [11/10/2015 21:23:48]
C:\AdwCleaner\AdwCleaner[S6].txt - [3104 Bytes] - [05/11/2015 13:27:02]
C:\AdwCleaner\AdwCleaner[S7].txt - [693 Bytes] - [05/11/2015 13:47:19]
C:\AdwCleaner\AdwCleaner[S8].txt - [2057 Bytes] - [12/11/2015 15:02:38]
C:\AdwCleaner\AdwCleaner[S9].txt - [1447 Bytes] - [25/11/2015 23:43:47]

########## EOF - C:\AdwCleaner\AdwCleaner[C13].txt - [3799 Bytes] ##########

Uživatelský avatar
bbdra
Level 3
Level 3
Příspěvky: 467
Registrován: listopad 13
Pohlaví: Muž
Stav:
Offline

Re: RTC video PnP listener - prosím o kontrolu logu

Příspěvekod bbdra » 04 čer 2017 20:08

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.1.3 (04.10.2017)
Operating System: Microsoft Windows XP x86
Ran by Administrator (Administrator) on ne 04.06.2017 at 20:01:51,01
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




File System: 0




Registry: 0





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on ne 04.06.2017 at 20:05:18,01
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Uživatelský avatar
bbdra
Level 3
Level 3
Příspěvky: 467
Registrován: listopad 13
Pohlaví: Muž
Stav:
Offline

Re: RTC video PnP listener - prosím o kontrolu logu

Příspěvekod bbdra » 04 čer 2017 20:21

Po restartu mi hamachi zahlásilo chybu, jsou tam i nějaký logy.
Přílohy
Hamachi err.PNG

Uživatelský avatar
bbdra
Level 3
Level 3
Příspěvky: 467
Registrován: listopad 13
Pohlaví: Muž
Stav:
Offline

Re: RTC video PnP listener - prosím o kontrolu logu

Příspěvekod bbdra » 04 čer 2017 23:46

Malwarebytes Anti-Malware (PRO) 1.75.0.1100
www.malwarebytes.org

Verze: v2017.06.04.04

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Adam2 :: BBDRA2-3D0A5E7C [administrátor]

Ochrana: Povolena

4.6.2017 20:11:12
mbam-log-2017-06-04 (20-11-12).txt

Typ: Kompletní kontrola (C:\|E:\|)
Nastavení kontroly povoleno: Paměť | Po spuštění | Registr | Systémové soubory | Heuristická analýza Extra | Heuristická analýza Shuriken | PUP | PUM
Nastavení kontroly zakázáno: P2P
Kontrolované objekty: 167543
Uplynulý čas: 1 hodin, 5 minut, 4 sekund

Nalezené procesy v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené moduly v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené klíče v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené hodnoty v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené datové položky v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené složky: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené soubory: 3
C:\WINDOWS\system32\RegistryDefragBootTime.exe (PUP.Optional.AdvancedSystemCare) -> Přesun do karantény a smazání se zdařilo.
C:\Documents and Settings\Adam\Dokumenty\Downloads\ASC9-Skin-Editor.zip (PUP.Optional.AdvancedSystemCare) -> Přesun do karantény a smazání se zdařilo.
C:\Documents and Settings\Adam2\Dokumenty\Downloads\Ohm Force Ohmicide Pro [CRACKED].zip (CrackTool.Agent) -> Přesun do karantény a smazání se zdařilo.

(konec)

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43054
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: RTC video PnP listener - prosím o kontrolu logu

Příspěvekod jaro3 » 05 čer 2017 09:39

Sophos něco našel?

Stáhni si RogueKiller by Adlice Software
32bit.:
http://www.adlice.com/download/roguekil ... HlwZT14ODY
64bit.:
http://www.adlice.com/download/roguekil ... HlwZT14NjQ
na svojí plochu.
- Zavři všechny ostatní programy a prohlížeče.
- Pro OS Vista a win7,8,10 spusť program RogueKiller.exe jako správce , u XP poklepáním.
- klikni na „Start Scan“. V novém okně nic neměň a klikni dole na „Start Scan“
- Program skenuje procesy PC. Po proskenování klikni na „Open Report “ , v okně pak na „Open TXT“ a celý obsah logu sem zkopíruj.
Pokud je program blokován , zkus ho spustit několikrát. Pokud dále program nepůjde spustit a pracovat, přejmenuj ho na winlogon.exe.
-pokud bude mít log více než 60.000 znaků , rozděl ho a vlož do více příspěvků
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 6 hostů