Havěť wuaudit.exe Vyřešeno

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
memphisto
Guru Level 13
Guru Level 13
Příspěvky: 21113
Registrován: září 06
Bydliště: Zlín - České Budějovice
Pohlaví: Muž
Stav:
Offline

Re: Havěť wuaudit.exe

Příspěvekod memphisto » 01 črc 2013 12:16

Zkus v nouzovém režimu
PRAVIDLA PC-HELP.CZ, PRAVIDLA sekce HijackThis, HijackThis návod, Memtest, CCleaner
Logy z programu HijackThis neposílejte prosím přes SZ, ale vkládejte je do patřičné sekce. Děkuji

Reklama
susperian
Level 1
Level 1
Příspěvky: 62
Registrován: říjen 07
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Havěť wuaudit.exe

Příspěvekod susperian » 01 črc 2013 23:04

Tak bohužel i v nouzovém režimu to háže tu stejnou hlášku. A to okno vyskočí vždycky, když scan najede na tento řádek: c:\Windows\assembly\GAC-MSIL\Microsoft.security.applicationid.PolicyMan a dal to nejde přečíst.

Edit: Tak jsem našel ty složky u kterých se scan zasekl a na chvíli jsem je hodil do oddílů d: (Asi 6 složek) potom jsem zova spustilaswMBR a scan doběhl do konce. Potom jsem zase ty soubory hodil na c: asi to není nejlepší řešení, ale nic jiného mě nenapadlo :-) Tady je log:
aswMBR version 0.9.9.1771 Copyright(c) 2011 AVAST Software
Run date: 2013-07-01 23:06:16
-----------------------------
23:06:16.976 OS Version: Windows x64 6.1.7600
23:06:16.976 Number of processors: 4 586 0x2A07
23:06:16.976 ComputerName: KOKOS-PC UserName: Kokos
23:06:17.549 Initialize success
23:06:17.631 AVAST engine defs: 13070101
23:06:18.479 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-2
23:06:18.484 Disk 0 Vendor: Size: 0MB BusType: 0
23:06:18.501 Disk 0 MBR read successfully
23:06:18.506 Disk 0 MBR scan
23:06:18.509 Disk 0 Windows 7 default MBR code
23:06:18.514 Disk 0 MBR hidden
23:06:18.516 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 100 MB offset 2048
23:06:18.529 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 199899 MB offset 206848
23:06:18.544 Disk 0 Partition 3 00 07 HPFS/NTFS NTFS 753867 MB offset 409600000
23:06:18.551 Disk 0 scanning C:\Windows\system32\drivers
23:06:30.044 Service scanning
23:06:38.364 Service sptd C:\Windows\System32\Drivers\sptd.sys **LOCKED** 32
23:06:41.151 Modules scanning
23:06:41.161 Disk 0 trace - called modules:
23:06:41.184 ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys >>UNKNOWN [0xfffffa80066c92c0]<<sptd.sys ataport.SYS pciide.sys PCIIDEX.SYS hal.dll atapi.sys
23:06:41.191 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa8007804060]
23:06:41.199 3 CLASSPNP.SYS[fffff8800120143f] -> nt!IofCallDriver -> [0xfffffa8007554520]
23:06:41.206 5 ACPI.sys[fffff8800100b781] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP2T0L0-2[0xfffffa800754d060]
23:06:41.216 \Driver\atapi[0xfffffa80071a1e70] -> IRP_MJ_CREATE -> 0xfffffa80066c92c0
23:06:41.556 AVAST engine scan C:\Windows
23:06:43.031 AVAST engine scan C:\Windows\system32
23:09:34.482 AVAST engine scan C:\Windows\system32\drivers
23:10:30.820 AVAST engine scan C:\Users\Kokos
23:19:49.585 AVAST engine scan C:\ProgramData
23:21:23.466 Scan finished successfully
23:21:36.196 Disk 0 MBR has been saved successfully to "D:\MBR.dat"
23:21:36.196 The log file has been saved successfully to "D:\aswMBR.txt"
susperian

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43054
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Havěť wuaudit.exe

Příspěvekod jaro3 » 02 črc 2013 09:52

Log OK , jsou nějaké problémy?
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

susperian
Level 1
Level 1
Příspěvky: 62
Registrován: říjen 07
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Havěť wuaudit.exe  Vyřešeno

Příspěvekod susperian » 02 črc 2013 12:43

Ne vše je v pořádku :-) díky moc za pomoc!
susperian


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 6 hostů