Pobieranie informacji o systemie: zakończono 1 min temu (zdarzenia: 34) 2013-12-31 08:23:26 Pobieranie informacji o systemie Zadanie zostało zakończone 2013-12-31 08:23:26 Analiza głównego skryptu 2013-12-31 08:23:26 Usuwanie usługi/sterownika: ujizotg3 2013-12-31 08:23:26 Usuwanie usługi/sterownika: utizotg3 2013-12-31 08:23:26 Analiza systemu - zakończono 2013-12-31 08:22:35 Trwa analiza systemu 2013-12-31 08:22:32 >> Wyłącz autoodtwarzanie dla nośników wymiennych 2013-12-31 08:22:32 >> Wyłącz autoodtwarzanie CD/DVD 2013-12-31 08:22:32 >> Wyłącz autoodtwarzanie dla dysków sieciowych 2013-12-31 08:22:32 >> Wyłącz autostart dysków twardych (HDD) 2013-12-31 08:22:28 >> Zabezpieczenia: włączone jest wysyłanie zapytań zdalnej pomocy 2013-12-31 08:22:28 Błąd [2, SC_EXT_ADDITEMST] 2013-12-31 08:22:28 Błąd [2, SC_EXT_ADDITEMST] 2013-12-31 08:22:28 >> Ochrona: anonimowy dostęp użytkownika jest włączony 2013-12-31 08:22:27 Błąd [2, SC_EXT_ADDITEMST] 2013-12-31 08:22:27 >> Zabezpieczenia: zasoby administracyjne (C$, D$ ...) są włączone 2013-12-31 08:22:27 Błąd [2, SC_EXT_ADDITEMST] 2013-12-31 08:22:27 >> Zabezpieczenia: autostart dysków jest włączony 2013-12-31 08:22:27 > Usługi: należy pamiętać, że zestaw usług jest zależy od przeznaczenia komputera (domowego, firmowego połączonego z siecią korporacyjną itd.)! 2013-12-31 08:22:27 Błąd [2, SC_EXT_ADDITEMST] 2013-12-31 08:22:27 >> Usługi: zezwolono na potencjalnie niebezpieczną usługę: Schedule (@%SystemRoot%\system32\schedsvc.dll,-100) 2013-12-31 08:22:27 Błąd [2, SC_EXT_ADDITEMST] 2013-12-31 08:22:27 >> Usługi: zezwolono na potencjalnie niebezpieczną usługę: SSDPSRV (@%systemroot%\system32\ssdpsrv.dll,-100) 2013-12-31 08:22:27 Błąd [2, SC_EXT_ADDITEMST] 2013-12-31 08:22:27 >> Usługi: zezwolono na potencjalnie niebezpieczną usługę: TermService (@%SystemRoot%\System32\termsrv.dll,-268) 2013-12-31 08:21:53 Podejrzenie ukrytego ładowania bibliotek poprzez AppInit_DLLs: "c:\Windows\SysWOW64\nvinit.dll" 2013-12-31 08:21:44 Informacja: Nie usuwaj podejrzanych plików, wyślij je do analizy (więcej informacji zawiera FAQ), ponieważ mogą one zawierać wiele informacji użytecznych dla laboratorium antywirusowego 2013-12-31 08:21:40 Nie wykryto zachowania typowego dla keyloggerów 2013-12-31 08:21:40 C:\Program Files (x86)\NVIDIA Corporation\CoProcManager\_etoured.dll>>> Analiza zachowań 2013-12-31 08:21:40 C:\Program Files (x86)\NVIDIA Corporation\CoProcManager\_etoured.dll --> Podejrzenie obecności bibiloteki DLL Trojana. Wykryto maskowanie nazwy rzeczywistyej biblioteki DLL 2013-12-31 08:21:40 Przywracanie systemu: włączono 2013-12-31 08:21:40 wersja systemu Windows: Windows 7 Home Premium, Build=7601, SP="" 2013-12-31 08:21:39 Analiza głównego skryptu 2013-12-31 08:21:37 Pobieranie informacji o systemie Zadanie zostało uruchomione