Lidi prosím koukněte mi na to někdo. Vypíná, nebo restartuje se mi PC. Navíc se nemohu přihlásit z Opery, protože je plná cache a nejde vymazat. Jsou tam nějaký kraviny z Vyvolených a ještě mají příponu .gif. Vůbec netuším, jak to tam vlezlo. Nikdy jsem na to nekoukal ??? Zkoušel jsem to jeden po druhém odpálit Killboxem a je to tam zase?
Předem děkuju!
Logfile of HijackThis v1.99.1
Scan saved at 16:53:29, on 13.10.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\WinFast\WFTVFM\WFWIZ.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Eset\nod32kui.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\Lavasoft\AD-AWA~1\Ad-Watch.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\BinarySense\HDDlife\HDDlifePro.exe
C:\Program Files\WinFast\WFTVFM\WFTV.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Opera\Opera.exe
E:\programy z C\HJT\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [WinFast Schedule] C:\Program Files\WinFast\WFTVFM\WFWIZ.exe
O4 - HKLM\..\Run: [BootSkin Startup Jobs] "C:\PROGRA~1\Stardock\WINCUS~1\BootSkin\BootSkin.exe" /StartupJobs
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [nod32kui] C:\Program Files\Eset\nod32kui.exe /WAITSERVICE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [AWMON] "C:\PROGRA~1\Lavasoft\AD-AWA~1\Ad-Watch.exe"
O4 - Startup: HDDlife.lnk = C:\Program Files\BinarySense\HDDlife\HDDlifePro.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O4 - Global Startup: Adobe Reader Speed Launch.lnk = ?
O4 - Global Startup: Bluetooth.lnk = ?
O4 - Global Startup: Timer Wizard.lnk = ?
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Office Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Send to &Bluetooth Device... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: WebTran - {7E6A20FB-153F-402c-A84B-1A64E1955D3D} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra button: (no name) - {CC963627-B1DC-40E0-B52A-CF21EE748450} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: &Nastavit překladač - {CC963627-B1DC-40E0-B52A-CF21EE748450} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: (no name) - {CC963627-B1DC-40E0-B52A-CF21EE748451} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Přeložit &označený text - {CC963627-B1DC-40E0-B52A-CF21EE748451} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: (no name) - {CC963627-B1DC-40E0-B52A-CF21EE748452} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Přeložit &stránku - {CC963627-B1DC-40E0-B52A-CF21EE748452} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: O&O Defrag 2000 (OOD2000) - O&O Software GmbH - C:\WINDOWS\system32\OOD2000.exe
Nezdá se mi ta 09 - ( no name ) ???
Prosím o kontrolu logu Vyřešeno
No tak 09 škodlivá není a ani jinde v logu nevidím nic nebezpečnýho. Přes CCleaner (třeba) cache vymazat nejde? Kraviny z vyvolených jsou kde? Nejsou náhodou v dočasných souborech IE? Tohle všechno by mělo jít třeba tím CCleanerem.
Jinak můžeš zkusit MWAV. Výsledky z okna o nalezených hrozbách, ale to ty asi víš.
Jinak můžeš zkusit MWAV. Výsledky z okna o nalezených hrozbách, ale to ty asi víš.
- fredik
- člen Security týmu
-
Master Level 7
- Příspěvky: 4680
- Registrován: červenec 06
- Pohlaví:
- Stav:
Offline
CCleaner by to měl umět mazat:
Můžeš zkusit použít na pročištění: ATF-Cleaner
Spusť ho a na všech třech záložkách (Main, Firefox, Opera) zaškrtni si tam všechny položky, které budeš chtít vyčistit a klikni na Empty Selected, tím se vyčistí počítač od nepotřebných souborů (možná nebudeš mít položku Firefox aktivní pokud ho nepoužíváš).

Můžeš zkusit použít na pročištění: ATF-Cleaner
Spusť ho a na všech třech záložkách (Main, Firefox, Opera) zaškrtni si tam všechny položky, které budeš chtít vyčistit a klikni na Empty Selected, tím se vyčistí počítač od nepotřebných souborů (možná nebudeš mít položku Firefox aktivní pokud ho nepoužíváš).
-
- Pohlaví:
-
- Pohlaví:
Tak se mi to podařilo. Ta bedna se chová nějak divně. Asi po hodině se vypne. Pak se vypne po 90 minutách a pak už to běží. Koukal jsem do Událostí a vypíná to Service Control Manager a zastavují se, nebo přepínají různé služby. Např. Vzdálený přístup.
Tak až budete mít někdo čas tak mi prosím koukněte na log z MWAV. Je tam toho požehnaně ???
1/
Sun Oct 14 17:03:31 2007 => ERROR!!! Invalid Entry SunJavaUpdateSched = "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe" (in key SOFTWARE\Microsoft\Windows\CurrentVersion\Run). No Action Taken.
Sun Oct 14 17:03:48 2007 => System found infected with mybugfreepc Corrupted Adware/Spyware ({71a2702f-c7d8-11d2-bef8-525400dfb47a})!
Sun Oct 14 17:03:48 2007 => System found infected with mybugfreepc Corrupted Adware/Spyware ({71a27032-c7d8-11d2-bef8-525400dfb47a})! Action taken: Nic nebylo provedeno.
Sun Oct 14 17:03:48 2007 => System found infected with mybugfreepc Corrupted Adware/Spyware ({71a2702f-c7d8-11d2-bef8-525400dfb47a})! Action taken: Nic nebylo provedeno.
Sun Oct 14 17:03:48 2007 => System found infected with mybugfreepc Corrupted Adware/Spyware ({71a27032-c7d8-11d2-bef8-525400dfb47a})! Action taken: Nic nebylo provedeno.
Sun Oct 14 17:03:48 2007 => System found infected with mybugfreepc Corrupted Adware/Spyware ({71a27034-c7d8-11d2-bef8-525400dfb47a})! Action taken: Nic nebylo provedeno.
Sun Oct 14 17:04:34 2007 => System found infected with mybugfreepc Corrupted Adware/Spyware ({71a2702d-c7d8-11d2-bef8-525400dfb47a})! Action taken: Nic nebylo provedeno.
Sun Oct 14 17:04:34 2007 => System found infected with mybugfreepc Corrupted Adware/Spyware ({71a2702e-c7d8-11d2-bef8-525400dfb47a})! Action taken: Nic nebylo provedeno.
Sun Oct 14 17:04:34 2007 => System found infected with mybugfreepc Corrupted Adware/Spyware ({71a27031-c7d8-11d2-bef8-525400dfb47a})! Action taken: Nic nebylo provedeno.
Sun Oct 14 17:04:34 2007 => System found infected with mybugfreepc Corrupted Adware/Spyware ({71a27033-c7d8-11d2-bef8-525400dfb47a})! Action taken: Nic nebylo provedeno.
Sun Oct 14 17:04:34 2007 => System found infected with mybugfreepc Corrupted Adware/Spyware ({71a27036-c7d8-11d2-bef8-525400dfb47a})! Action taken: Nic nebylo provedeno.
Sun Oct 14 17:04:37 2007 => Offending Key found: HKCU\\ssubtimer6.ctimer !!!
Sun Oct 14 17:04:37 2007 => Objekt "mybugfreepc Corrupted Adware/Spyware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Sun Oct 14 17:04:37 2007 => Offending Key found: HKCU\\ssubtimer6.gsubclass !!!
Sun Oct 14 17:04:37 2007 => Objekt "mybugfreepc Corrupted Adware/Spyware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Sun Oct 14 17:04:37 2007 => Offending Key found: HKCU\\ssubtimer6.isubclass !!!
Sun Oct 14 17:04:37 2007 => Objekt "mybugfreepc Corrupted Adware/Spyware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Sun Oct 14 17:04:39 2007 => Offending file found: C:\WINDOWS\system32\swreg.exe
Sun Oct 14 17:04:39 2007 => System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (swreg.exe)! Action taken: Nic nebylo provedeno.
2/
Sun Oct 14 17:04:39 2007 => Offending file found: C:\WINDOWS\system32\swsc.exe
Sun Oct 14 17:04:39 2007 => System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (swsc.exe)! Action taken: Nic nebylo provedeno.
Sun Oct 14 17:04:45 2007 => Offending file found: C:\WINDOWS\system32\unzip32.dll
Sun Oct 14 17:04:45 2007 => System found infected with savenow Adware (C:\WINDOWS\system32\unzip32.dll)! Action taken: Nic nebylo provedeno.
Sun Oct 14 17:04:50 2007 => Checking MountPoints2 Registry Key...
Sun Oct 14 17:04:50 2007 => Invalid Command Found in {408d2b7d-2adc-11dc-ba0c-00120e2edf0c}\Shell\AutoRun\command: H:\LaunchU3.exe -a
Sun Oct 14 17:04:50 2007 => Offending Key found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{408d2b7d-2adc-11dc-ba0c-00120e2edf0c} !!!
Sun Oct 14 17:04:50 2007 => Objekt "Possible Fujacks-type Worm" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Sun Oct 14 17:04:50 2007 => Invalid Command Found in {d74982be-6aa2-11dc-8250-0010dcf4df19}\Shell\AutoRun\command: I:\autorun.exe
Sun Oct 14 17:04:50 2007 => Offending Key found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{d74982be-6aa2-11dc-8250-0010dcf4df19} !!!
Sun Oct 14 17:04:50 2007 => Objekt "Possible Fujacks-type Worm" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Sun Oct 14 17:04:57 2007 => Záznam "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" odkazuje na neplatný objekt ".pf". Provedené akce: Nic nebylo provedeno.
Sun Oct 14 17:04:57 2007 => Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "RamCleaner". Provedené akce: Nic nebylo provedeno.
Sun Oct 14 17:15:24 2007 => ERROR!!! ScanFile fails for C:\WINDOWS\system32\config\default
Sun Oct 14 17:15:24 2007 => Testování souboru C:\WINDOWS\system32\config\default.LOG
Sun Oct 14 17:15:24 2007 => ERROR!!! ScanFile fails for C:\WINDOWS\system32\config\default.LOG
Sun Oct 14 17:15:24 2007 => Testování souboru C:\WINDOWS\system32\config\default.sav
Sun Oct 14 17:15:24 2007 => Testování souboru C:\WINDOWS\system32\config\SAM
Sun Oct 14 17:15:24 2007 => ERROR!!! ScanFile fails for C:\WINDOWS\system32\config\SAM
Sun Oct 14 17:15:24 2007 => Testování souboru C:\WINDOWS\system32\config\SAM.LOG
Sun Oct 14 17:15:24 2007 => ERROR!!! ScanFile fails for C:\WINDOWS\system32\config\SAM.LOG
Sun Oct 14 17:15:24 2007 => Testování souboru C:\WINDOWS\system32\config\SecEvent.Evt
Sun Oct 14 17:15:24 2007 => Testování souboru C:\WINDOWS\system32\config\SECURITY
3/
Sun Oct 14 17:15:24 2007 => ERROR!!! ScanFile fails for C:\WINDOWS\system32\config\SECURITY
Sun Oct 14 17:15:24 2007 => Testování souboru C:\WINDOWS\system32\config\SECURITY.LOG
Sun Oct 14 17:15:24 2007 => ERROR!!! ScanFile fails for C:\WINDOWS\system32\config\SECURITY.LOG
Sun Oct 14 17:26:41 2007 => ERROR!!! Invalid Entry SunJavaUpdateSched = "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe" (in key SOFTWARE\Microsoft\Windows\CurrentVersion\Run). No Action Taken.
Sun Oct 14 17:26:47 2007 => System found infected with mybugfreepc Corrupted Adware/Spyware ({71a2702f-c7d8-11d2-bef8-525400dfb47a})! Action taken: Nic nebylo provedeno.
Sun Oct 14 17:26:47 2007 => System found infected with mybugfreepc Corrupted Adware/Spyware ({71a27032-c7d8-11d2-bef8-525400dfb47a})! Action taken: Nic nebylo provedeno.
Sun Oct 14 17:26:47 2007 => System found infected with mybugfreepc Corrupted Adware/Spyware ({71a27034-c7d8-11d2-bef8-525400dfb47a})! Action taken: Nic nebylo provedeno.
Sun Oct 14 17:26:48 2007 => System found infected with mybugfreepc Corrupted Adware/Spyware ({71a2702d-c7d8-11d2-bef8-525400dfb47a})! Action taken: Nic nebylo provedeno.
Sun Oct 14 17:26:48 2007 => System found infected with mybugfreepc Corrupted Adware/Spyware ({71a2702e-c7d8-11d2-bef8-525400dfb47a})! Action taken: Nic nebylo provedeno.
Sun Oct 14 17:26:48 2007 => System found infected with mybugfreepc Corrupted Adware/Spyware ({71a27031-c7d8-11d2-bef8-525400dfb47a})! Action taken: Nic nebylo provedeno.
Sun Oct 14 17:26:48 2007 => System found infected with mybugfreepc Corrupted Adware/Spyware ({71a27033-c7d8-11d2-bef8-525400dfb47a})! Action taken: Nic nebylo provedeno.
Sun Oct 14 17:26:48 2007 => System found infected with mybugfreepc Corrupted Adware/Spyware ({71a27036-c7d8-11d2-bef8-525400dfb47a})! Action taken: Nic nebylo provedeno.
Sun Oct 14 17:26:51 2007 => Offending Key found: HKCU\\ssubtimer6.ctimer !!!
Sun Oct 14 17:26:51 2007 => Objekt "mybugfreepc Corrupted Adware/Spyware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Sun Oct 14 17:26:51 2007 => Offending Key found: HKCU\\ssubtimer6.gsubclass !!!
Sun Oct 14 17:26:51 2007 => Objekt "mybugfreepc Corrupted Adware/Spyware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Sun Oct 14 17:26:51 2007 => Offending Key found: HKCU\\ssubtimer6.isubclass !!!
Sun Oct 14 17:26:51 2007 => Objekt "mybugfreepc Corrupted Adware/Spyware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Sun Oct 14 17:26:53 2007 => Offending file found: C:\WINDOWS\system32\swreg.exe
Sun Oct 14 17:26:53 2007 => System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (swreg.exe)! Action taken: Nic nebylo provedeno.
4/
Sun Oct 14 17:26:53 2007 => Offending file found: C:\WINDOWS\system32\swsc.exe
Sun Oct 14 17:26:53 2007 => System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (swsc.exe)! Action taken: Nic nebylo provedeno.
Sun Oct 14 17:26:59 2007 => System found infected with savenow Adware (C:\WINDOWS\system32\unzip32.dll)! Action taken: Nic nebylo provedeno.
Sun Oct 14 17:27:11 2007 => Záznam "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" odkazuje na neplatný objekt ".pf". Provedené akce: Nic nebylo provedeno.
Sun Oct 14 17:27:11 2007 => Checking Application Cache Entries...
Sun Oct 14 17:27:11 2007 => Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "RamCleaner". Provedené akce: Nic nebylo provedeno.
Sun Oct 14 17:27:35 2007 => Testování souboru C:\WINDOWS\system32\netware.drv
Sun Oct 14 17:28:05 2007 => Testování souboru C:\DOCUME~1\BLUESP~1\LOCALS~1\Temp\Spyware.sdb
Sun Oct 14 17:31:18 2007 => Testování souboru C:\Documents and Settings\Blue Spirit\Local Settings\Temp\Spyware.sdb
Sun Oct 14 18:12:20 2007 => Testování souboru C:\Program Files\Spybot - Search & Destroy\Includes\Malware.sbi
Sun Oct 14 18:27:12 2007 => Soubor C:\Vtipné programy\fakefmt\fakefmt.exe indentifikován jako "not-virus:BadJoke.Win32.FakeFormat.g". Provedené akce: Nic nebylo provedeno.
Sun Oct 14 18:27:12 2007 => Testování souboru C:\Vtipné programy\fakefmt.zip
Sun Oct 14 18:27:12 2007 => Soubor C:\Vtipné programy\fakefmt.zip/fakefmt.exe indentifikován jako "not-virus:BadJoke.Win32.FakeFormat.g". Provedené akce: Nic nebylo provedeno.
Sun Oct 14 18:27:12 2007 => [Testování složky: C:\Vtipné programy\followme]
Sun Oct 14 18:27:12 2007 => Testování souboru C:\Vtipné programy\followme\followme.exe
Sun Oct 14 18:27:12 2007 => Soubor C:\Vtipné programy\followme\followme.exe//ASPack indentifikován jako "not-virus:BadJoke.Win32.Krepper.b". Provedené akce: Nic nebylo provedeno.
Sun Oct 14 18:27:12 2007 => Testování souboru C:\Vtipné programy\followme\readme.htm
Sun Oct 14 18:27:12 2007 => Testování souboru C:\Vtipné programy\followme.zip
Sun Oct 14 18:24:35 2007 => Soubor C:\System Volume Information\_restore{9F4F55DB-8416-43D7-AB53-6B935E2BF8B7}\RP58\A0038065.exe//UPX indentifikován jako "not-a-virus:PSWTool.Win32.ProductKey.a". Nic nebylo provedeno.
Sun Oct 14 18:19:05 2007 => Testování souboru C:\QooBox\Quarantine\C\WINDOWS\system32\TASKMGR.COM.vir
Sun Oct 14 18:19:05 2007 => Testování souboru C:\QooBox\Quarantine\C\WINDOWS\REGEDIT.COM.vir
5/
Sun Oct 14 17:52:59 2007 => Soubor C:\Program Files\Free Mahjong Planet\MeMediaSetupInst.exe/MeMediaSetup.exe indentifikován jako "not-a-virus:AdTool.Win32.WhenU.k". Provedené akce: Nic nebylo provedeno.
Sun Oct 14 17:52:58 2007 => Soubor C:\Program Files\Free Games Arena\Ginger Blocks\VVSNInst.exe indentifikován jako "not-a-virus:AdTool.Win32.WhenU.a". Provedené akce: Nic nebylo provedeno. Sun Oct 14 17:43:47 2007 => Soubor C:\produkey.zip/ProduKey.exe//UPX indentifikován jako "not-a-virus:PSWTool.Win32.ProductKey.a". Nic nebylo provedeno.
Sun Oct 14 17:39:05 2007 => Soubor C:\HRY_INSTAL_2\ginger_blocks_R\ginger_blocks\ginger-blocks.exe//file7 indentifikován jako "not-a-virus:AdTool.Win32.WhenU.a". Provedené akce: Nic nebylo provedeno.
Sun Oct 14 17:39:04 2007 => Soubor C:\HRY_INSTAL_2\ginger_blocks.zip/ginger_blocks/ginger-blocks.exe//file7 indentifikován jako "not-a-virus:AdTool.Win32.WhenU.a". Provedené akce: Nic nebylo provedeno.
Sun Oct 14 17:38:58 2007 => Soubor C:\HRY_INSTAL_2\free_mahjong_planet.zip/mahjongp_setup.exe//file03/MeMediaSetup.exe indentifikován jako "not-a-virus:AdTool.Win32.WhenU.k". Provedené akce: Nic nebylo provedeno.
Sun Oct 14 17:38:56 2007 => Soubor C:\HRY_INSTAL_2\free_mahjong_planet\mahjongp_setup.exe//file03/MeMediaSetup.exe indentifikován jako "not-a-virus:AdTool.Win32.WhenU.k". Provedené akce: Nic nebylo provedeno.
Tak až budete mít někdo čas tak mi prosím koukněte na log z MWAV. Je tam toho požehnaně ???
1/
Sun Oct 14 17:03:31 2007 => ERROR!!! Invalid Entry SunJavaUpdateSched = "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe" (in key SOFTWARE\Microsoft\Windows\CurrentVersion\Run). No Action Taken.
Sun Oct 14 17:03:48 2007 => System found infected with mybugfreepc Corrupted Adware/Spyware ({71a2702f-c7d8-11d2-bef8-525400dfb47a})!
Sun Oct 14 17:03:48 2007 => System found infected with mybugfreepc Corrupted Adware/Spyware ({71a27032-c7d8-11d2-bef8-525400dfb47a})! Action taken: Nic nebylo provedeno.
Sun Oct 14 17:03:48 2007 => System found infected with mybugfreepc Corrupted Adware/Spyware ({71a2702f-c7d8-11d2-bef8-525400dfb47a})! Action taken: Nic nebylo provedeno.
Sun Oct 14 17:03:48 2007 => System found infected with mybugfreepc Corrupted Adware/Spyware ({71a27032-c7d8-11d2-bef8-525400dfb47a})! Action taken: Nic nebylo provedeno.
Sun Oct 14 17:03:48 2007 => System found infected with mybugfreepc Corrupted Adware/Spyware ({71a27034-c7d8-11d2-bef8-525400dfb47a})! Action taken: Nic nebylo provedeno.
Sun Oct 14 17:04:34 2007 => System found infected with mybugfreepc Corrupted Adware/Spyware ({71a2702d-c7d8-11d2-bef8-525400dfb47a})! Action taken: Nic nebylo provedeno.
Sun Oct 14 17:04:34 2007 => System found infected with mybugfreepc Corrupted Adware/Spyware ({71a2702e-c7d8-11d2-bef8-525400dfb47a})! Action taken: Nic nebylo provedeno.
Sun Oct 14 17:04:34 2007 => System found infected with mybugfreepc Corrupted Adware/Spyware ({71a27031-c7d8-11d2-bef8-525400dfb47a})! Action taken: Nic nebylo provedeno.
Sun Oct 14 17:04:34 2007 => System found infected with mybugfreepc Corrupted Adware/Spyware ({71a27033-c7d8-11d2-bef8-525400dfb47a})! Action taken: Nic nebylo provedeno.
Sun Oct 14 17:04:34 2007 => System found infected with mybugfreepc Corrupted Adware/Spyware ({71a27036-c7d8-11d2-bef8-525400dfb47a})! Action taken: Nic nebylo provedeno.
Sun Oct 14 17:04:37 2007 => Offending Key found: HKCU\\ssubtimer6.ctimer !!!
Sun Oct 14 17:04:37 2007 => Objekt "mybugfreepc Corrupted Adware/Spyware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Sun Oct 14 17:04:37 2007 => Offending Key found: HKCU\\ssubtimer6.gsubclass !!!
Sun Oct 14 17:04:37 2007 => Objekt "mybugfreepc Corrupted Adware/Spyware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Sun Oct 14 17:04:37 2007 => Offending Key found: HKCU\\ssubtimer6.isubclass !!!
Sun Oct 14 17:04:37 2007 => Objekt "mybugfreepc Corrupted Adware/Spyware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Sun Oct 14 17:04:39 2007 => Offending file found: C:\WINDOWS\system32\swreg.exe
Sun Oct 14 17:04:39 2007 => System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (swreg.exe)! Action taken: Nic nebylo provedeno.
2/
Sun Oct 14 17:04:39 2007 => Offending file found: C:\WINDOWS\system32\swsc.exe
Sun Oct 14 17:04:39 2007 => System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (swsc.exe)! Action taken: Nic nebylo provedeno.
Sun Oct 14 17:04:45 2007 => Offending file found: C:\WINDOWS\system32\unzip32.dll
Sun Oct 14 17:04:45 2007 => System found infected with savenow Adware (C:\WINDOWS\system32\unzip32.dll)! Action taken: Nic nebylo provedeno.
Sun Oct 14 17:04:50 2007 => Checking MountPoints2 Registry Key...
Sun Oct 14 17:04:50 2007 => Invalid Command Found in {408d2b7d-2adc-11dc-ba0c-00120e2edf0c}\Shell\AutoRun\command: H:\LaunchU3.exe -a
Sun Oct 14 17:04:50 2007 => Offending Key found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{408d2b7d-2adc-11dc-ba0c-00120e2edf0c} !!!
Sun Oct 14 17:04:50 2007 => Objekt "Possible Fujacks-type Worm" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Sun Oct 14 17:04:50 2007 => Invalid Command Found in {d74982be-6aa2-11dc-8250-0010dcf4df19}\Shell\AutoRun\command: I:\autorun.exe
Sun Oct 14 17:04:50 2007 => Offending Key found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{d74982be-6aa2-11dc-8250-0010dcf4df19} !!!
Sun Oct 14 17:04:50 2007 => Objekt "Possible Fujacks-type Worm" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Sun Oct 14 17:04:57 2007 => Záznam "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" odkazuje na neplatný objekt ".pf". Provedené akce: Nic nebylo provedeno.
Sun Oct 14 17:04:57 2007 => Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "RamCleaner". Provedené akce: Nic nebylo provedeno.
Sun Oct 14 17:15:24 2007 => ERROR!!! ScanFile fails for C:\WINDOWS\system32\config\default
Sun Oct 14 17:15:24 2007 => Testování souboru C:\WINDOWS\system32\config\default.LOG
Sun Oct 14 17:15:24 2007 => ERROR!!! ScanFile fails for C:\WINDOWS\system32\config\default.LOG
Sun Oct 14 17:15:24 2007 => Testování souboru C:\WINDOWS\system32\config\default.sav
Sun Oct 14 17:15:24 2007 => Testování souboru C:\WINDOWS\system32\config\SAM
Sun Oct 14 17:15:24 2007 => ERROR!!! ScanFile fails for C:\WINDOWS\system32\config\SAM
Sun Oct 14 17:15:24 2007 => Testování souboru C:\WINDOWS\system32\config\SAM.LOG
Sun Oct 14 17:15:24 2007 => ERROR!!! ScanFile fails for C:\WINDOWS\system32\config\SAM.LOG
Sun Oct 14 17:15:24 2007 => Testování souboru C:\WINDOWS\system32\config\SecEvent.Evt
Sun Oct 14 17:15:24 2007 => Testování souboru C:\WINDOWS\system32\config\SECURITY
3/
Sun Oct 14 17:15:24 2007 => ERROR!!! ScanFile fails for C:\WINDOWS\system32\config\SECURITY
Sun Oct 14 17:15:24 2007 => Testování souboru C:\WINDOWS\system32\config\SECURITY.LOG
Sun Oct 14 17:15:24 2007 => ERROR!!! ScanFile fails for C:\WINDOWS\system32\config\SECURITY.LOG
Sun Oct 14 17:26:41 2007 => ERROR!!! Invalid Entry SunJavaUpdateSched = "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe" (in key SOFTWARE\Microsoft\Windows\CurrentVersion\Run). No Action Taken.
Sun Oct 14 17:26:47 2007 => System found infected with mybugfreepc Corrupted Adware/Spyware ({71a2702f-c7d8-11d2-bef8-525400dfb47a})! Action taken: Nic nebylo provedeno.
Sun Oct 14 17:26:47 2007 => System found infected with mybugfreepc Corrupted Adware/Spyware ({71a27032-c7d8-11d2-bef8-525400dfb47a})! Action taken: Nic nebylo provedeno.
Sun Oct 14 17:26:47 2007 => System found infected with mybugfreepc Corrupted Adware/Spyware ({71a27034-c7d8-11d2-bef8-525400dfb47a})! Action taken: Nic nebylo provedeno.
Sun Oct 14 17:26:48 2007 => System found infected with mybugfreepc Corrupted Adware/Spyware ({71a2702d-c7d8-11d2-bef8-525400dfb47a})! Action taken: Nic nebylo provedeno.
Sun Oct 14 17:26:48 2007 => System found infected with mybugfreepc Corrupted Adware/Spyware ({71a2702e-c7d8-11d2-bef8-525400dfb47a})! Action taken: Nic nebylo provedeno.
Sun Oct 14 17:26:48 2007 => System found infected with mybugfreepc Corrupted Adware/Spyware ({71a27031-c7d8-11d2-bef8-525400dfb47a})! Action taken: Nic nebylo provedeno.
Sun Oct 14 17:26:48 2007 => System found infected with mybugfreepc Corrupted Adware/Spyware ({71a27033-c7d8-11d2-bef8-525400dfb47a})! Action taken: Nic nebylo provedeno.
Sun Oct 14 17:26:48 2007 => System found infected with mybugfreepc Corrupted Adware/Spyware ({71a27036-c7d8-11d2-bef8-525400dfb47a})! Action taken: Nic nebylo provedeno.
Sun Oct 14 17:26:51 2007 => Offending Key found: HKCU\\ssubtimer6.ctimer !!!
Sun Oct 14 17:26:51 2007 => Objekt "mybugfreepc Corrupted Adware/Spyware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Sun Oct 14 17:26:51 2007 => Offending Key found: HKCU\\ssubtimer6.gsubclass !!!
Sun Oct 14 17:26:51 2007 => Objekt "mybugfreepc Corrupted Adware/Spyware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Sun Oct 14 17:26:51 2007 => Offending Key found: HKCU\\ssubtimer6.isubclass !!!
Sun Oct 14 17:26:51 2007 => Objekt "mybugfreepc Corrupted Adware/Spyware" nalezen v souborovém systému! Provedené akce: Nic nebylo provedeno.
Sun Oct 14 17:26:53 2007 => Offending file found: C:\WINDOWS\system32\swreg.exe
Sun Oct 14 17:26:53 2007 => System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (swreg.exe)! Action taken: Nic nebylo provedeno.
4/
Sun Oct 14 17:26:53 2007 => Offending file found: C:\WINDOWS\system32\swsc.exe
Sun Oct 14 17:26:53 2007 => System found infected with trojan-downloader.bat.ftp.ab Trojan-Downloader (swsc.exe)! Action taken: Nic nebylo provedeno.
Sun Oct 14 17:26:59 2007 => System found infected with savenow Adware (C:\WINDOWS\system32\unzip32.dll)! Action taken: Nic nebylo provedeno.
Sun Oct 14 17:27:11 2007 => Záznam "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" odkazuje na neplatný objekt ".pf". Provedené akce: Nic nebylo provedeno.
Sun Oct 14 17:27:11 2007 => Checking Application Cache Entries...
Sun Oct 14 17:27:11 2007 => Záznam "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" odkazuje na neplatný objekt "RamCleaner". Provedené akce: Nic nebylo provedeno.
Sun Oct 14 17:27:35 2007 => Testování souboru C:\WINDOWS\system32\netware.drv
Sun Oct 14 17:28:05 2007 => Testování souboru C:\DOCUME~1\BLUESP~1\LOCALS~1\Temp\Spyware.sdb
Sun Oct 14 17:31:18 2007 => Testování souboru C:\Documents and Settings\Blue Spirit\Local Settings\Temp\Spyware.sdb
Sun Oct 14 18:12:20 2007 => Testování souboru C:\Program Files\Spybot - Search & Destroy\Includes\Malware.sbi
Sun Oct 14 18:27:12 2007 => Soubor C:\Vtipné programy\fakefmt\fakefmt.exe indentifikován jako "not-virus:BadJoke.Win32.FakeFormat.g". Provedené akce: Nic nebylo provedeno.
Sun Oct 14 18:27:12 2007 => Testování souboru C:\Vtipné programy\fakefmt.zip
Sun Oct 14 18:27:12 2007 => Soubor C:\Vtipné programy\fakefmt.zip/fakefmt.exe indentifikován jako "not-virus:BadJoke.Win32.FakeFormat.g". Provedené akce: Nic nebylo provedeno.
Sun Oct 14 18:27:12 2007 => [Testování složky: C:\Vtipné programy\followme]
Sun Oct 14 18:27:12 2007 => Testování souboru C:\Vtipné programy\followme\followme.exe
Sun Oct 14 18:27:12 2007 => Soubor C:\Vtipné programy\followme\followme.exe//ASPack indentifikován jako "not-virus:BadJoke.Win32.Krepper.b". Provedené akce: Nic nebylo provedeno.
Sun Oct 14 18:27:12 2007 => Testování souboru C:\Vtipné programy\followme\readme.htm
Sun Oct 14 18:27:12 2007 => Testování souboru C:\Vtipné programy\followme.zip
Sun Oct 14 18:24:35 2007 => Soubor C:\System Volume Information\_restore{9F4F55DB-8416-43D7-AB53-6B935E2BF8B7}\RP58\A0038065.exe//UPX indentifikován jako "not-a-virus:PSWTool.Win32.ProductKey.a". Nic nebylo provedeno.
Sun Oct 14 18:19:05 2007 => Testování souboru C:\QooBox\Quarantine\C\WINDOWS\system32\TASKMGR.COM.vir
Sun Oct 14 18:19:05 2007 => Testování souboru C:\QooBox\Quarantine\C\WINDOWS\REGEDIT.COM.vir
5/
Sun Oct 14 17:52:59 2007 => Soubor C:\Program Files\Free Mahjong Planet\MeMediaSetupInst.exe/MeMediaSetup.exe indentifikován jako "not-a-virus:AdTool.Win32.WhenU.k". Provedené akce: Nic nebylo provedeno.
Sun Oct 14 17:52:58 2007 => Soubor C:\Program Files\Free Games Arena\Ginger Blocks\VVSNInst.exe indentifikován jako "not-a-virus:AdTool.Win32.WhenU.a". Provedené akce: Nic nebylo provedeno. Sun Oct 14 17:43:47 2007 => Soubor C:\produkey.zip/ProduKey.exe//UPX indentifikován jako "not-a-virus:PSWTool.Win32.ProductKey.a". Nic nebylo provedeno.
Sun Oct 14 17:39:05 2007 => Soubor C:\HRY_INSTAL_2\ginger_blocks_R\ginger_blocks\ginger-blocks.exe//file7 indentifikován jako "not-a-virus:AdTool.Win32.WhenU.a". Provedené akce: Nic nebylo provedeno.
Sun Oct 14 17:39:04 2007 => Soubor C:\HRY_INSTAL_2\ginger_blocks.zip/ginger_blocks/ginger-blocks.exe//file7 indentifikován jako "not-a-virus:AdTool.Win32.WhenU.a". Provedené akce: Nic nebylo provedeno.
Sun Oct 14 17:38:58 2007 => Soubor C:\HRY_INSTAL_2\free_mahjong_planet.zip/mahjongp_setup.exe//file03/MeMediaSetup.exe indentifikován jako "not-a-virus:AdTool.Win32.WhenU.k". Provedené akce: Nic nebylo provedeno.
Sun Oct 14 17:38:56 2007 => Soubor C:\HRY_INSTAL_2\free_mahjong_planet\mahjongp_setup.exe//file03/MeMediaSetup.exe indentifikován jako "not-a-virus:AdTool.Win32.WhenU.k". Provedené akce: Nic nebylo provedeno.
- fredik
- člen Security týmu
-
Master Level 7
- Příspěvky: 4680
- Registrován: červenec 06
- Pohlaví:
- Stav:
Offline
Stáhni si a spusť T-cleaner
Pokud nutně nepotřebuješ tak smaž toto:
C:\produkey.zip
Jediné co se mu nepozdává, někdy jsou ty srandičky označené jako nežádoucí, pokud je znáš tak by to mělo být ok.
C:\Vtipné programy\fakefmt\fakefmt.exe
C:\Vtipné programy\fakefmt.zip
C:\Vtipné programy\followme\followme.exe
Ty hry by měly mít v sobě nějaký adware, nechám na tvém úsudku jestli je potřebuješ nebo smažeš.
C:\Program Files\Free Mahjong Planet\MeMediaSetupInst.exe
C:\Program Files\Free Games Arena\Ginger Blocks\VVSNInst.exe
C:\HRY_INSTAL_2\free_mahjong_planet\mahjongp_setup.exe
C:\HRY_INSTAL_2\ginger_blocks_R\ginger_blocks\ginger-blocks.exe
C:\HRY_INSTAL_2\ginger_blocks.zip/ginger_blocks/ginger-blocks.exe
C:\HRY_INSTAL_2\free_mahjong_planet.zip
Často se ti tam opakovaly položky, tak zkus kdyby jsi v budoucnu někdy potřeboval mwav tak před spuštěním prohlídky použít tlačítko Vyčistit log (Clear Log) čímž vymažeš záznamy z předešlých kontrol.
Pokud nutně nepotřebuješ tak smaž toto:
C:\produkey.zip
Jediné co se mu nepozdává, někdy jsou ty srandičky označené jako nežádoucí, pokud je znáš tak by to mělo být ok.
C:\Vtipné programy\fakefmt\fakefmt.exe
C:\Vtipné programy\fakefmt.zip
C:\Vtipné programy\followme\followme.exe
Ty hry by měly mít v sobě nějaký adware, nechám na tvém úsudku jestli je potřebuješ nebo smažeš.
C:\Program Files\Free Mahjong Planet\MeMediaSetupInst.exe
C:\Program Files\Free Games Arena\Ginger Blocks\VVSNInst.exe
C:\HRY_INSTAL_2\free_mahjong_planet\mahjongp_setup.exe
C:\HRY_INSTAL_2\ginger_blocks_R\ginger_blocks\ginger-blocks.exe
C:\HRY_INSTAL_2\ginger_blocks.zip/ginger_blocks/ginger-blocks.exe
C:\HRY_INSTAL_2\free_mahjong_planet.zip
Často se ti tam opakovaly položky, tak zkus kdyby jsi v budoucnu někdy potřeboval mwav tak před spuštěním prohlídky použít tlačítko Vyčistit log (Clear Log) čímž vymažeš záznamy z předešlých kontrol.
-
- Pohlaví:
Rozumím a dík. Mě se tu dějou neskutečný věči. Opravdil jsem řadiče SCSI a od tý doby to asi blbne - už nevím kde to hledat. Ten krám sr po různých časech vypne, a po nějaké době - třeba 5 minut nebo 30 minut se to samo zapne. Když chci Bod obnovení, tak se jakoby vrátí, ale už nechce potvrzení nového bodu a hned tam je systém. Pak to hlásilo nějakej problém s pamětí, tak jsem je vyndal a když jsem je zasunul tak jde jen jedna. Když dám druhou, tak na monitoru tma a přerušovaný dlouhý houkání. V událostech to hlásí, že to vypíná Service Control Manager. Tak jsem ho vypnul a zase se zapnul. Zjistil jsem, že pokud je nějaká chyba, třeba v prohlížeči tak se to vypne. Nenapadá tě nic? V Biosu jsem nastavil Defauld.
-
- Pohlaví:
Musel jsem odeslat polovinu, kdyby se to zase vyplo.
Navíc mi odešly dvě mechaniky. Než se podělalo to SPTD /díky Deamon Toll/ - SCSI/RAID tak mechaniky byly na kabelu, akorát nenačítaly. Když tam nějakou nyní zapojím, tak nenaskočí ani systém a zůstane to stát na hledání IDE. Ale IDE by mělo být O.K., alespoň IDE1, protože tam je Hard a ten je O.K. Jsem z toho zoufalej. Docela jsem spoléhal na nějakou havěť. Teď tam mám asi 60GB dat a nemůžu ani zálohovat. Ale mám je na D a E, tak to snad neztratím. Jsem z toho zoufalej - skoro magor.
Běžím pro nějakou mechaniku. Zatím díky! 



-
- Pohlaví:
Myslíš tohle: Sun Oct 14 18:24:35 2007 => Soubor C:\System Volume Information\_restore{9F4F55DB-8416-43D7-AB53-6B935E2BF8B7}\RP58\A0038065.exe//UPX indentifikován jako "not-a-virus:PSWTool.Win32.ProductKey.a". Nic nebylo provedeno. - a co s tím?
Tak jsem to vyčistil a cca od 16 hod. to jede, ale to zatím nic neznamená, někdy to vydrží i několik hodin.
Tak jsem to vyčistil a cca od 16 hod. to jede, ale to zatím nic neznamená, někdy to vydrží i několik hodin.
Kdo je online
Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 86 hostů