Může být zavirovaný modem? Mám na 4 zařízeních stejný virus

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
ROURA
nováček
Příspěvky: 21
Registrován: duben 15
Pohlaví: Muž
Stav:
Offline

Může být zavirovaný modem? Mám na 4 zařízeních stejný virus

Příspěvekod ROURA » 02 kvě 2015 10:38

Ahoj, zkoušel jsem už všechny možný antiviry, anti - malwary.... doslova přes 10 programů jsem zkoušel i trial verze abych zvíšil účinost a nic nepomůže. Nejlepší na tom je že Avast free my vir rozpozná a zablokuje mi v otevření daný stránky (seznam, google, pc - help.. ) a že nalezl virus velmi nebezpečný - Fake adobe flash player a za žádnou cenu se nepřipojím do nekonečna mi to blokuje, jinak po vypnutí AVG mi to najíždí k nerozeznání stránek od originálních adobe flash player stránek a chce abych si stahnul vir do pc..

Jinak screen vám poslat z AVG ted nemůžu - AVG má i dny kdy virus pozná a kdy ne - tentokrát už mi ani nefunguje se připojit na seznam nebo google bud to napíše že nejsem připojený k internetu nebo to do nekonečna najíždí..

Jinak Malwarebytes my nalezl jen 540 infekci... :P ale jak říkám nic se nezměnilo, občas po restartu tam najedu ale po chvíly používání to tam mám zase, tak mě napadá jestli není napadený modem, mám stejný problém na mobilech i dvou NT připojený jsem přes svojí WI-fi.

Jinak sceen z Malwarebytes

Kód: Vybrat vše

Malwarebytes Anti-Malware
www.malwarebytes.org

Datum skenování: 2.5.2015
Čas skenování: 3:01:33
Protokol: viry.txt
Správce: Ano

Verze: 2.01.6.1022
Databáze malwaru: v2015.05.01.07
Databáze rootkitů: v2015.04.21.01
Licence: Bezplatná verze
Ochrana proti malwaru: Vypnuto
Ochrana proti škodlivým webovým stránkám: Vypnuto
Ochrana programu: Vypnuto

OS: Windows 7 Service Pack 1
CPU: x64
Souborový systém: NTFS
Uživatel: vision

Typ skenu: Sken hrozeb
Výsledek: Dokončeno
Prohledaných objektů: 470040
Uplynulý čas: 1 hod, 0 min, 29 sek

Paměť: Zapnuto
Po spuštění: Zapnuto
Souborový systém: Zapnuto
Archivy: Zapnuto
Rootkity: Zapnuto
Sken hloubkových rootkitů: Zapnuto
Heuristika: Zapnuto
PUP: Zapnuto
PUM: Zapnuto

Procesy: 0
(Nenalezeny žádné škodlivé položky)

Moduly: 0
(Nenalezeny žádné škodlivé položky)

Klíče registru: 56
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\CLASSES\globalUpdate.OneClickCtrl.10, , [55263f4f8dfd5ed8c2a9fe6049bc1be5],
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\CLASSES\globalUpdate.OneClickProcessLauncherMachine, , [8fece4aa4e3cbd793a31ff5fac5921df],
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\CLASSES\globalUpdate.OneClickProcessLauncherMachine.1.0, , [017aef9f33578aac0b60f86637cefe02],
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.CoCreateAsync, , [700bd8b699f15ed8ee7ebf9f63a27789],
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.CoCreateAsync.1.0, , [7a01afdffc8e79bdd795431bc144738d],
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.CoreClass, , [4239b8d657333bfb3e2ec09edd2840c0],
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.CoreClass.1, , [33482f5f513968ce9ece0658897c38c8],
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.CoreMachineClass, , [394287076c1e89adb4b8cf8f35d0f010],
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.CoreMachineClass.1, , [9dde3658afdbe74fa5c7cf8fc5406997],
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.CredentialDialogMachine, , [ef8c4e40a7e3b97d2844b2ac34d1c53b],
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.CredentialDialogMachine.1.0, , [5229dab44c3eba7ce48884dac83ddc24],
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.OnDemandCOMClassMachine, , [d7a4b4dad5b54ee81b51312de71e07f9],
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.OnDemandCOMClassMachine.1.0, , [fe7d25695139d95d94d88cd228ddad53],
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.OnDemandCOMClassMachineFallback, , [cbb07a1454369d990f5d7ce24db804fc],
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.OnDemandCOMClassMachineFallback.1.0, , [3546fc92c2c8d95d4f1ddd81f1141ee2],
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.OnDemandCOMClassSvc, , [3645375772185ed81a52f866c04508f8],
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.OnDemandCOMClassSvc.1.0, , [9be0a7e7553585b1402ceb738f76d729],
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.ProcessLauncher, , [e4975d31e9a185b196d6451955b0e61a],
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.ProcessLauncher.1.0, , [7cffa3ebe3a7ff3777f5fd6121e454ac],
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.Update3COMClassService, , [3d3e0d810288e94d0e5e0f4f28ddab55],
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.Update3COMClassService.1.0, , [cab1fc920d7dcc6a85e7144aaf5659a7],
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.Update3WebMachine, , [87f4aee0c8c2300657151d416d98758b],
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.Update3WebMachine.1.0, , [007bc6c84644cf670c60510dd62fe818],
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.Update3WebMachineFallback, , [14675e30771386b0b1bb67f739cc09f7],
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.Update3WebMachineFallback.1.0, , [6c0fc3cbdab00135bbb1bca258adb14f],
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.Update3WebSvc, , [7803305ee5a5e452c9a3fd61a65fc13f],
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.Update3WebSvc.1.0, , [0b70692563279c9a13597de141c4748c],
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdate.OneClickCtrl.10, , [0a719ef02e5c8bab9ccf56088e77d42c],
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdate.OneClickProcessLauncherMachine, , [6516800e4e3ccd695b10db831aebda26],
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdate.OneClickProcessLauncherMachine.1.0, , [b7c4206e7a10ec4aef7c1549ab5a26da],
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdateUpdate.CoCreateAsync, , [de9dd6b891f904326903203ea85dca36],
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdateUpdate.CoCreateAsync.1.0, , [d3a80688008ae650e28a7de132d3ff01],
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdateUpdate.CoreClass, , [f586ccc2fb8f88aec1ab70ee5aab837d],
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdateUpdate.CoreClass.1, , [4f2cf797cebce056fc708dd1b550fc04],
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdateUpdate.CoreMachineClass, , [ea91fc920c7e60d6600c61fdd2337d83],
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdateUpdate.CoreMachineClass.1, , [4e2d93fbbdcd41f576f6e6780ff6c838],
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdateUpdate.CredentialDialogMachine, , [cead612da8e27abc75f70b5311f43dc3],
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdateUpdate.CredentialDialogMachine.1.0, , [1467afdf4149a49263090955e71e33cd],
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdateUpdate.OnDemandCOMClassMachine, , [19628b03791174c286e6d48a0df813ed],
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdateUpdate.OnDemandCOMClassMachine.1.0, , [8eed4549f69410269bd18fcf6d984db3],
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdateUpdate.OnDemandCOMClassMachineFallback, , [ec8fff8f6b1ffa3caac26ef039cc738d],
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdateUpdate.OnDemandCOMClassMachineFallback.1.0, , [85f68e00f09a65d1105c3c22c441ad53],
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdateUpdate.OnDemandCOMClassSvc, , [7605e1ad8109eb4bfc7071ed9471c63a],
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdateUpdate.OnDemandCOMClassSvc.1.0, , [85f6206e8dfdc472c4a8abb3b055a35d],
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdateUpdate.ProcessLauncher, , [a2d96a24b5d5b482fd6f92cc818433cd],
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdateUpdate.ProcessLauncher.1.0, , [c0bb1b737416d66019530e5049bcf010],
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdateUpdate.Update3COMClassService, , [18630a845931221486e6e37bca3b47b9],
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdateUpdate.Update3COMClassService.1.0, , [95e6dab41b6fff377eeeeb7347bee020],
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdateUpdate.Update3WebMachine, , [ea91e6a89befa195620a71edbe47b54b],
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdateUpdate.Update3WebMachine.1.0, , [c5b6f9955832e353fb714f0ff015c838],
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdateUpdate.Update3WebMachineFallback, , [ccaf86084a40af87e88461fd8f76e020],
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdateUpdate.Update3WebMachineFallback.1.0, , [b1ca602e6525290d521a83db877e0df3],
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdateUpdate.Update3WebSvc, , [1d5ed0beb8d251e5571569f529dcea16],
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdateUpdate.Update3WebSvc.1.0, , [bdbe2569e9a167cf610bb8a6679e04fc],
PUP.Optional.FTDownloader.A, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\bbffdhejhaoiflnpooogkckfdcmmjppn, , [b8c3444a0b7f1a1ced34fde11ee57090],
PUP.Optional.GlobalUpdate.C, HKU\S-1-5-21-358751961-2685172275-3529792893-1000\SOFTWARE\GLOBALUPDATE\UPDATE\PROXY, , [3d3e840a42481b1b1c4903c930d31be5],

Hodnoty registru: 2
PUP.Optional.GlobalUpdate.C, HKLM\SOFTWARE\WOW6432NODE\GLOBALUPDATE\UPDATEDEV|AuCheckPeriodMs, 21600000, , [c8b3c3cbe6a45ed8f2dec209a16227d9]
PUP.Optional.GlobalUpdate.C, HKU\S-1-5-21-358751961-2685172275-3529792893-1000\SOFTWARE\GLOBALUPDATE\UPDATE\PROXY|source, direct, , [3d3e840a42481b1b1c4903c930d31be5]

Data registru: 0
(Nenalezeny žádné škodlivé položky)

Složky: 0
(Nenalezeny žádné škodlivé položky)

Soubory: 3
PUP.Optional.OpenCandy.A, C:\Users\vision\AppData\Local\Temp\Connectify\ConnectifyInstaller[1].exe, , [374469255d2d43f3bdec2b195fa1da26],
PUP.Optional.Conduit, C:\Users\vision\Downloads\bs_Decal_Converter.exe, , [43381777098163d3879451eb24e209f7],
PUP.Optional.OneClickDownloader.A, C:\Users\vision\Downloads\download_torntv.exe, , [cdae632b1476cd6987db46feb74ab24e],

Fyzické sektory: 0
(Nenalezeny žádné škodlivé položky)


(end)

Reklama
petr22
Guru Level 15
Guru Level 15
Příspěvky: 54871
Registrován: únor 12
Pohlaví: Muž
Stav:
Offline

Re: Může být zavirovaný modem? Mám na 4 zařízeních stejný vi

Příspěvekod petr22 » 02 kvě 2015 10:41

Samozrejmne ze muze, dokonce u nekterych typu je to velmi pravdepodobne.

Jako prvni bych router/modem resetoval do tovarniho nastaveni, aktualizoval firmware (nutne) a nastavil vse znova a samozrejmne zmenil hesla.

Pochopitelne nesmi zustat takove kixy jako administratorske rozhrani otevrene do internetu s vychozim heslem a pdoobne.

mople71
Level 3.5
Level 3.5
Příspěvky: 662
Registrován: listopad 14
Pohlaví: Muž
Stav:
Offline

Re: Může být zavirovaný modem? Mám na 4 zařízeních stejný vi

Příspěvekod mople71 » 02 kvě 2015 10:42

Ahoj, router/modem samozřejmě zavirovaný být může...

No pokud chceš odvirovat, bež do HJT sekce.


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 6 hostů