Zavirovaný notebook Vyřešeno

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
BAJLA
Level 3
Level 3
Příspěvky: 545
Registrován: duben 14
Bydliště: Olomoucký kraj
Pohlaví: Muž
Stav:
Offline

Re: Zavirovaný notebook

Příspěvekod BAJLA » 29 led 2017 22:32

Ano odstranil jsem viry,ale notebook je stále pomalý.

Reklama
Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43061
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Zavirovaný notebook

Příspěvekod jaro3 » 30 led 2017 09:34

C:\Program Files\CrystalDiskInfo\DiskInfo.exe
C:\Program Files\WebTeh\BSPlayer\uninstall.exe
to si odstranil? Škoda -Chtěl jsem abys to dal na virustotal..


Stáhni si Memtest:

Políčko , ve kterém je napsáno:
All unused RAM -ponech , jak je.
-dej Start , nech nejméně 2h běžet , pokud bude po 2h stále 0 errors , jsou v pořádku.
V případě vyšších kapacit RAM je třeba Memtest spustit několikrát , pro 2GB ( jednotlivá největší kapacita RAM) 2x , pro 4GB 3x , pro 8Gb 4x ap.

Ještě zkontrolovat HDD na chyby ,popř. zkusit jeho defragmentaci ..

Stáhni si CrystalDiskInfo
Spusť program a klikni na Úpravy-Kopírovat. Poté sem vlož pomocí Ctrl+V obsah logu.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Uživatelský avatar
BAJLA
Level 3
Level 3
Příspěvky: 545
Registrován: duben 14
Bydliště: Olomoucký kraj
Pohlaví: Muž
Stav:
Offline

Re: Zavirovaný notebook

Příspěvekod BAJLA » 30 led 2017 12:09

https://www.virustotal.com/cs/file/e1b2 ... 485774158/
CrystalDiskInfo složku pod cečkem nemam.

Uživatelský avatar
BAJLA
Level 3
Level 3
Příspěvky: 545
Registrován: duben 14
Bydliště: Olomoucký kraj
Pohlaví: Muž
Stav:
Offline

Re: Zavirovaný notebook

Příspěvekod BAJLA » 30 led 2017 12:13

Memtest v pořádku.

Uživatelský avatar
BAJLA
Level 3
Level 3
Příspěvky: 545
Registrován: duben 14
Bydliště: Olomoucký kraj
Pohlaví: Muž
Stav:
Offline

Re: Zavirovaný notebook

Příspěvekod BAJLA » 30 led 2017 12:15

----------------------------------------------------------------------------
CrystalDiskInfo 7.0.5 (C) 2008-2016 hiyohiyo
Crystal Dew World : http://crystalmark.info/
----------------------------------------------------------------------------

OS : Windows XP Professional SP3 [5.1 Build 2600] (x86)
Date : 2017/01/30 12:14:50

-- Controller Map ----------------------------------------------------------
+ Intel(R) 82801DBM Ultra ATA Storage Controller - 24CA [ATA]
+ Primární kanál IDE (0)
- HTS421260H9AT00
+ Sekundární kanál IDE (1)
- Slimtype DVDRW SOSW-852S

-- Disk List ---------------------------------------------------------------
(1) HTS421260H9AT00 : 60,0 GB [0/0/0, pd1]

----------------------------------------------------------------------------
(1) HTS421260H9AT00
----------------------------------------------------------------------------
Model : HTS421260H9AT00
Firmware : HA2OA70S
Serial Number : HKA214AJCHG4KE
Disk Size : 60,0 GB (8,4/60,0/60,0/60,0)
Buffer Size : 1570 KB
Queue Depth : 1
# of Sectors : 117210240
Rotation Rate : Neznámy údaj
Interface : Parallel ATA
Major Version : ATA/ATAPI-7
Minor Version : ATA/ATAPI-7 T13 1532D version 1
Transfer Mode : UDMA/100 | UDMA/100
Power On Hours : 7661 hod.
Power On Count : 2675 krát
Temperature : 30 C (86 F)
Health Status : Dobrý
Features : S.M.A.R.T., APM, AAM, 48bit LBA
APM Level : 4080h [ON]
AAM Level : 80FEh [OFF]
Drive Letter : C:

-- S.M.A.R.T. --------------------------------------------------------------
ID Cur Wor Thr RawValues(6) Attribute Name
01 100 100 _62 000000010000 Počet chyb čtení
02 100 100 _40 000000000000 Průchodnost disku
03 156 156 _33 001300000001 Čas na roztočení ploten
04 _99 _99 __0 000000000BDD Počet spuštění/zastavení
05 100 100 __5 000000000000 Počet přemapovaných sektorů
07 100 100 _67 000000000000 Počet chybných hledání
08 100 100 _40 000000000000 Čas potřebný na vyhledání
09 _83 _83 __0 000000001DED Hodin v činnosti
0A 100 100 _60 000000000000 Počet opakovaných pokusů o roztočení ploten
0C _99 _99 __0 000000000A73 Počet cyklů zapnutí zařízení
BF 100 100 __0 000000000000 Počet udalostí zaznamenaných otřesovým senzorem
C0 100 100 __0 000000000080 Počet vypnutí disku
C1 _83 _83 __0 00000002A472 Počet cyklů načítání/vymazání
C2 183 183 __0 00320000001E Teplota
C4 100 100 __0 000000000006 Počet udalostí s číslem realokování sektorů
C5 100 100 __0 000000000000 Počet podezřelých sektorů
C6 100 100 __0 000000000000 Počet neopravitelných sektorů
C7 200 200 __0 000000000000 Počet chyb v kontrolním součtu UltraDMA

-- IDENTIFY_DEVICE ---------------------------------------------------------
0 1 2 3 4 5 6 7 8 9
000: 045A 3FFF C837 0010 0000 0000 003F 0000 0000 0000
010: 2020 2020 2020 484B 4132 3134 414A 4348 4734 4B45
020: 0003 0C45 0004 4841 324F 4137 3053 4854 5334 3231
030: 3236 3048 3941 5430 3020 2020 2020 2020 2020 2020
040: 2020 2020 2020 2020 2020 2020 2020 8010 0000 0F00
050: 4000 0200 0200 0007 3FFF 0010 003F FC10 00FB 0110
060: 7C80 06FC 0000 0007 0003 0078 0078 00F0 0078 0000
070: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
080: 00FC 001A 746B 7FE9 4163 7469 3C49 4163 203F 0017
090: 0000 4080 FFFE 600B 80FE 0000 0000 0000 0000 0000
100: 7C80 06FC 0000 0000 0000 0000 0000 96CD 5000 CCA5
110: 03C7 06AC 0000 0000 0000 0000 0000 0000 0000 0000
120: 0000 0000 0000 0000 0000 0000 0000 0000 0009 000B
130: 0006 0000 0000 0000 0000 0000 0000 0000 0000 0000
140: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
150: 8000 0000 324F 0000 0000 3131 0000 0000 0000 0000
160: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
170: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
180: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
190: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
200: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
210: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
220: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
230: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
240: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
250: 0000 0000 0000 0000 0000 E7A5

-- SMART_READ_DATA ---------------------------------------------------------
+0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F
000: 10 00 01 0B 00 64 64 00 00 01 00 00 00 00 02 05
010: 00 64 64 00 00 00 00 00 00 00 03 07 00 9C 9C 01
020: 00 00 00 13 00 00 04 12 00 63 63 DD 0B 00 00 00
030: 00 00 05 33 00 64 64 00 00 00 00 00 00 00 07 0B
040: 00 64 64 00 00 00 00 00 00 00 08 05 00 64 64 00
050: 00 00 00 00 00 00 09 12 00 53 53 ED 1D 00 00 00
060: 00 00 0A 13 00 64 64 00 00 00 00 00 00 00 0C 32
070: 00 63 63 73 0A 00 00 00 00 00 BF 0A 00 64 64 00
080: 00 00 00 00 00 00 C0 32 00 64 64 80 00 00 00 00
090: 00 00 C1 12 00 53 53 72 A4 02 00 00 00 00 C2 02
0A0: 00 B7 B7 1E 00 00 00 32 00 00 C4 32 00 64 64 06
0B0: 00 00 00 00 00 00 C5 22 00 64 64 00 00 00 00 00
0C0: 00 00 C6 08 00 64 64 00 00 00 00 00 00 00 C7 0A
0D0: 00 C8 C8 00 00 00 00 00 00 00 00 00 00 00 00 00
0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
0F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
100: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
110: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
120: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
130: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
140: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
150: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
160: 00 00 00 00 00 00 00 00 00 00 00 00 85 02 01 5B
170: 03 00 01 00 02 2F 00 00 00 00 00 00 00 00 00 00
180: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
190: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 F2

-- SMART_READ_THRESHOLD ----------------------------------------------------
+0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F
000: 10 00 01 3E 00 00 00 00 00 00 00 00 00 00 02 28
010: 00 00 00 00 00 00 00 00 00 00 03 21 00 00 00 00
020: 00 00 00 00 00 00 04 00 00 00 00 00 00 00 00 00
030: 00 00 05 05 00 00 00 00 00 00 00 00 00 00 07 43
040: 00 00 00 00 00 00 00 00 00 00 08 28 00 00 00 00
050: 00 00 00 00 00 00 09 00 00 00 00 00 00 00 00 00
060: 00 00 0A 3C 00 00 00 00 00 00 00 00 00 00 0C 00
070: 00 00 00 00 00 00 00 00 00 00 BF 00 00 00 00 00
080: 00 00 00 00 00 00 C0 00 00 00 00 00 00 00 00 00
090: 00 00 C1 00 00 00 00 00 00 00 00 00 00 00 C2 00
0A0: 00 00 00 00 00 00 00 00 00 00 C4 00 00 00 00 00
0B0: 00 00 00 00 00 00 C5 00 00 00 00 00 00 00 00 00
0C0: 00 00 C6 00 00 00 00 00 00 00 00 00 00 00 C7 00
0D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
0F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
100: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
110: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
120: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
130: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
140: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
150: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
160: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
170: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
180: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
190: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 68

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43061
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Zavirovaný notebook

Příspěvekod jaro3 » 30 led 2017 18:42

C:\Program Files\WebTeh\BSPlayer\uninstall.exe -- smaž!

Znovu udělej CDI.

Stáhni Kaspersky VRT
na svojí plochu.
Spusť program Kaspersky VRT, .Program se nainstaluje.
Potvrď licenci a klikni na „Start“ . Pokud program nabídne aktualizaci , klikni dole na na „Download Now“.
- Klikni na ozubené kolečko v pravém horním rohu. V okně vyber kromě již zatržených , svojí jednotku disku , pokud jich máš víc , můžeš zatrhnout všechny.
- zvol „Automatic Scan“ nahoře vlevo. a stiskni tlačítko „Start Scanning
- Program začne skenovat zatržené jednotky

Zaškrtnuté :
Hidden startup objects
System Memory
Disk boot sectors

Počítač
Místní disk C

Nezašrkrtnuté:
Dokumenty
My email
Místní disk D
Jednotka DVD-Rom (E)
Jednotka BD-ROM (G)
Disketová jednotka

A jiné , např. Flash disky , které máš připojeny.

- povol programu Virus Removal Tool odstranit všechny nalezené infekce
- jakmile sken skončí ,zvol záložku „Report“ , vpravo nahoře (vedle ozubeného kolečka)
- klikni na „Detected Threads“ a klikni na obrázek diskety („Save“)
- ulož do počítače zprávu a vložit ji sem do příspěvku
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Uživatelský avatar
BAJLA
Level 3
Level 3
Příspěvky: 545
Registrován: duben 14
Bydliště: Olomoucký kraj
Pohlaví: Muž
Stav:
Offline

Re: Zavirovaný notebook

Příspěvekod BAJLA » 30 led 2017 20:02

BSPlayer\uninstall.exe není ve složce,přehrávač nejde ani odinstalovat.

Uživatelský avatar
BAJLA
Level 3
Level 3
Příspěvky: 545
Registrován: duben 14
Bydliště: Olomoucký kraj
Pohlaví: Muž
Stav:
Offline

Re: Zavirovaný notebook

Příspěvekod BAJLA » 30 led 2017 20:05

----------------------------------------------------------------------------
CrystalDiskInfo 7.0.5 (C) 2008-2016 hiyohiyo
Crystal Dew World : http://crystalmark.info/
----------------------------------------------------------------------------

OS : Windows XP Professional SP3 [5.1 Build 2600] (x86)
Date : 2017/01/30 20:04:59

-- Controller Map ----------------------------------------------------------
+ Intel(R) 82801DBM Ultra ATA Storage Controller - 24CA [ATA]
+ Primární kanál IDE (0)
- HTS421260H9AT00
+ Sekundární kanál IDE (1)
- Slimtype DVDRW SOSW-852S

-- Disk List ---------------------------------------------------------------
(1) HTS421260H9AT00 : 60,0 GB [0/0/0, pd1]

----------------------------------------------------------------------------
(1) HTS421260H9AT00
----------------------------------------------------------------------------
Model : HTS421260H9AT00
Firmware : HA2OA70S
Serial Number : HKA214AJCHG4KE
Disk Size : 60,0 GB (8,4/60,0/60,0/60,0)
Buffer Size : 1570 KB
Queue Depth : 1
# of Sectors : 117210240
Rotation Rate : Neznámy údaj
Interface : Parallel ATA
Major Version : ATA/ATAPI-7
Minor Version : ATA/ATAPI-7 T13 1532D version 1
Transfer Mode : UDMA/100 | UDMA/100
Power On Hours : 7669 hod.
Power On Count : 2676 krát
Temperature : 40 C (104 F)
Health Status : Dobrý
Features : S.M.A.R.T., APM, AAM, 48bit LBA
APM Level : 4080h [ON]
AAM Level : 80FEh [OFF]
Drive Letter : C:

-- S.M.A.R.T. --------------------------------------------------------------
ID Cur Wor Thr RawValues(6) Attribute Name
01 100 100 _62 000000010000 Počet chyb čtení
02 100 100 _40 000000000000 Průchodnost disku
03 156 156 _33 001400000002 Čas na roztočení ploten
04 _99 _99 __0 000000000BDE Počet spuštění/zastavení
05 100 100 __5 000000000000 Počet přemapovaných sektorů
07 100 100 _67 000000000000 Počet chybných hledání
08 100 100 _40 000000000000 Čas potřebný na vyhledání
09 _83 _83 __0 000000001DF5 Hodin v činnosti
0A 100 100 _60 000000000000 Počet opakovaných pokusů o roztočení ploten
0C _99 _99 __0 000000000A74 Počet cyklů zapnutí zařízení
BF 100 100 __0 000000000000 Počet udalostí zaznamenaných otřesovým senzorem
C0 100 100 __0 000000000080 Počet vypnutí disku
C1 _83 _83 __0 00000002A4EE Počet cyklů načítání/vymazání
C2 137 137 __0 003200000028 Teplota
C4 100 100 __0 000000000006 Počet udalostí s číslem realokování sektorů
C5 100 100 __0 000000000000 Počet podezřelých sektorů
C6 100 100 __0 000000000000 Počet neopravitelných sektorů
C7 200 200 __0 000000000000 Počet chyb v kontrolním součtu UltraDMA

-- IDENTIFY_DEVICE ---------------------------------------------------------
0 1 2 3 4 5 6 7 8 9
000: 045A 3FFF C837 0010 0000 0000 003F 0000 0000 0000
010: 2020 2020 2020 484B 4132 3134 414A 4348 4734 4B45
020: 0003 0C45 0004 4841 324F 4137 3053 4854 5334 3231
030: 3236 3048 3941 5430 3020 2020 2020 2020 2020 2020
040: 2020 2020 2020 2020 2020 2020 2020 8010 0000 0F00
050: 4000 0200 0200 0007 3FFF 0010 003F FC10 00FB 0110
060: 7C80 06FC 0000 0007 0003 0078 0078 00F0 0078 0000
070: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
080: 00FC 001A 746B 7FE9 4163 7469 3C49 4163 203F 0017
090: 0000 4080 FFFE 600B 80FE 0000 0000 0000 0000 0000
100: 7C80 06FC 0000 0000 0000 0000 0000 96CD 5000 CCA5
110: 03C7 06AC 0000 0000 0000 0000 0000 0000 0000 0000
120: 0000 0000 0000 0000 0000 0000 0000 0000 0009 000B
130: 0006 0000 0000 0000 0000 0000 0000 0000 0000 0000
140: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
150: 8000 0000 324F 0000 0000 3131 0000 0000 0000 0000
160: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
170: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
180: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
190: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
200: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
210: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
220: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
230: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
240: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
250: 0000 0000 0000 0000 0000 E7A5

-- SMART_READ_DATA ---------------------------------------------------------
+0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F
000: 10 00 01 0B 00 64 64 00 00 01 00 00 00 00 02 05
010: 00 64 64 00 00 00 00 00 00 00 03 07 00 9C 9C 02
020: 00 00 00 14 00 00 04 12 00 63 63 DE 0B 00 00 00
030: 00 00 05 33 00 64 64 00 00 00 00 00 00 00 07 0B
040: 00 64 64 00 00 00 00 00 00 00 08 05 00 64 64 00
050: 00 00 00 00 00 00 09 12 00 53 53 F5 1D 00 00 00
060: 00 00 0A 13 00 64 64 00 00 00 00 00 00 00 0C 32
070: 00 63 63 74 0A 00 00 00 00 00 BF 0A 00 64 64 00
080: 00 00 00 00 00 00 C0 32 00 64 64 80 00 00 00 00
090: 00 00 C1 12 00 53 53 EE A4 02 00 00 00 00 C2 02
0A0: 00 89 89 28 00 00 00 32 00 00 C4 32 00 64 64 06
0B0: 00 00 00 00 00 00 C5 22 00 64 64 00 00 00 00 00
0C0: 00 00 C6 08 00 64 64 00 00 00 00 00 00 00 C7 0A
0D0: 00 C8 C8 00 00 00 00 00 00 00 00 00 00 00 00 00
0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
0F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
100: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
110: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
120: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
130: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
140: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
150: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
160: 00 00 00 00 00 00 00 00 00 00 00 00 85 02 01 5B
170: 03 00 01 00 02 2F 00 00 00 00 00 00 00 00 00 00
180: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
190: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 BC

-- SMART_READ_THRESHOLD ----------------------------------------------------
+0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F
000: 10 00 01 3E 00 00 00 00 00 00 00 00 00 00 02 28
010: 00 00 00 00 00 00 00 00 00 00 03 21 00 00 00 00
020: 00 00 00 00 00 00 04 00 00 00 00 00 00 00 00 00
030: 00 00 05 05 00 00 00 00 00 00 00 00 00 00 07 43
040: 00 00 00 00 00 00 00 00 00 00 08 28 00 00 00 00
050: 00 00 00 00 00 00 09 00 00 00 00 00 00 00 00 00
060: 00 00 0A 3C 00 00 00 00 00 00 00 00 00 00 0C 00
070: 00 00 00 00 00 00 00 00 00 00 BF 00 00 00 00 00
080: 00 00 00 00 00 00 C0 00 00 00 00 00 00 00 00 00
090: 00 00 C1 00 00 00 00 00 00 00 00 00 00 00 C2 00
0A0: 00 00 00 00 00 00 00 00 00 00 C4 00 00 00 00 00
0B0: 00 00 00 00 00 00 C5 00 00 00 00 00 00 00 00 00
0C0: 00 00 C6 00 00 00 00 00 00 00 00 00 00 00 C7 00
0D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
0F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
100: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
110: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
120: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
130: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
140: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
150: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
160: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
170: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
180: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
190: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 68

Uživatelský avatar
BAJLA
Level 3
Level 3
Příspěvky: 545
Registrován: duben 14
Bydliště: Olomoucký kraj
Pohlaví: Muž
Stav:
Offline

Re: Zavirovaný notebook

Příspěvekod BAJLA » 30 led 2017 20:15

Nejde nainstalovat.
ll.JPG

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43061
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Zavirovaný notebook

Příspěvekod jaro3 » 30 led 2017 21:24

asi problém s Xp..

001300000001 Čas na roztočení ploten
000000000006 Počet udalostí s číslem realokování sektorů
001400000002 Čas na roztočení ploten
000000000006 Počet udalostí s číslem realokování sektorů
ten disk je vadný a to , že docházejí volné sektory , tak problém s motorkem ( asi ložiska , řízení. Měl bys sisi zazálohovat.

Prosím stáhni příslušnou verzi programu pro Tvůj systém 32-bit/64-bit FarbarRecovery Scan Tool (FrSt)
32bit.:
http://www.bleepingcomputer.com/downloa ... ool/dl/81/
64bit.:
http://www.bleepingcomputer.com/downloa ... ool/dl/82/
a ulož jej na plochu. ,pak spusť FrSt.
Potvrď způsob užití.
Neměň žádné z výchozích nastavení a klikni na položku „Scan“ („Skenovat“) .Když je skenování dokončeno, ukážou se dva logy = FRST.txt a Addition.txt a uloží se na ploše.Prosím zkopíruj sem celý jejich obsah.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Uživatelský avatar
BAJLA
Level 3
Level 3
Příspěvky: 545
Registrován: duben 14
Bydliště: Olomoucký kraj
Pohlaví: Muž
Stav:
Offline

Re: Zavirovaný notebook

Příspěvekod BAJLA » 30 led 2017 23:28

Additional scan result of Farbar Recovery Scan Tool (x86) Version: 28-01-2017 01
Ran by Martin (30-01-2017 23:18:19)
Running from C:\Documents and Settings\Martin\Plocha
Systém Microsoft Windows XP Professional Service Pack 3 (X86) (2017-01-01 20:23:12)
Boot Mode: Normal
==========================================================


==================== Accounts: =============================

Administrator (S-1-5-21-1801674531-839522115-1343024091-500 - Administrator - Enabled)
ASPNET (S-1-5-21-1801674531-839522115-1343024091-1004 - Limited - Disabled)
Guest (S-1-5-21-1801674531-839522115-1343024091-501 - Limited - Disabled)
HelpAssistant (S-1-5-21-1801674531-839522115-1343024091-1000 - Limited - Disabled)
Martin (S-1-5-21-1801674531-839522115-1343024091-1003 - Administrator - Enabled) => %SystemDrive%\Documents and Settings\Martin
SUPPORT_388945a0 (S-1-5-21-1801674531-839522115-1343024091-1002 - Limited - Disabled)

==================== Security Center ========================

(If an entry is included in the fixlist, it will be removed.)

AV: Avast Antivirus (Disabled - Up to date) {7591db91-41f0-48a3-b128-1a293fd8233d}

==================== Installed Programs ======================

(Only the adware programs with "Hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.)

µTorrent (HKLM\...\uTorrent) (Version: 2.2.1 - )
4K Video Downloader 4.2 (HKLM\...\4K Video Downloader_is1) (Version: 4.2.0.2175 - Open Media LLC)
Avast Free Antivirus (HKLM\...\Avast) (Version: 12.3.2280 - AVAST Software)
CCleaner (HKLM\...\CCleaner) (Version: 5.26 - Piriform)
CrystalDiskInfo 7.0.5 (HKLM\...\CrystalDiskInfo_is1) (Version: 7.0.5 - Crystal Dew World)
Google Chrome (HKLM\...\Google Chrome) (Version: 49.0.2623.112 - Google Inc.)
Google Update Helper (Version: 1.3.32.7 - Google Inc.) Hidden
Intel(R) Extreme Graphics 2 Driver (HKLM\...\{8A708DD8-A5E6-11D4-A706-000629E95E20}) (Version: 6.14.10.4497 - )
Realtek AC'97 Audio (HKLM\...\{FB08F381-6533-4108-B7DD-039E11FBC27E}) (Version: - )
Safer Update Helper (Version: 1.3.193.9 - Safer Technologies LLC) Hidden
VIA Rhine-Family Fast-Ethernet Adapter (HKLM\...\VN_VUIns_Rhine_VIA) (Version: - )
WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden
WinRAR 5.40 (32-bit) (HKLM\...\WinRAR archiver) (Version: 5.40.0 - win.rar GmbH)

==================== Custom CLSID (Whitelisted): ==========================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)


(If an entry is included in the fixlist, the task (.job) file will be moved. The file which is running by the task will not be moved.)

Task: C:\WINDOWS\Tasks\avast! Emergency Update.job => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe

==================== Shortcuts =============================

(The entries could be listed to be restored or removed.)

==================== Loaded Modules (Whitelisted) ==============

2017-01-29 12:10 - 2017-01-29 12:10 - 00169064 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll
2017-01-30 11:57 - 2017-01-30 11:57 - 04459608 _____ () C:\Program Files\AVAST Software\Avast\defs\17013000\algo.dll
2017-01-29 12:10 - 2017-01-29 12:10 - 00482928 _____ () C:\Program Files\AVAST Software\Avast\ffl2.dll
2017-01-29 12:10 - 2017-01-29 12:10 - 48936448 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll

==================== Alternate Data Streams (Whitelisted) =========

(If an entry is included in the fixlist, only the ADS will be removed.)


==================== Safe Mode (Whitelisted) ===================

(If an entry is included in the fixlist, it will be removed from the registry. The "AlternateShell" value will be restored.)


==================== Association (Whitelisted) ===============

(If an entry is included in the fixlist, the registry item will be restored to default or removed.)


==================== Internet Explorer trusted/restricted ===============

(If an entry is included in the fixlist, it will be removed from the registry.)


==================== Hosts content: ===============================

(If needed Hosts: directive could be included in the fixlist to reset Hosts.)

2001-10-25 13:00 - 2017-01-28 16:40 - 00000027 ____A C:\WINDOWS\system32\Drivers\etc\hosts

127.0.0.1 localhost

Uživatelský avatar
BAJLA
Level 3
Level 3
Příspěvky: 545
Registrován: duben 14
Bydliště: Olomoucký kraj
Pohlaví: Muž
Stav:
Offline

Re: Zavirovaný notebook

Příspěvekod BAJLA » 30 led 2017 23:28

==================== Other Areas ============================

(Currently there is no automatic fix for this section.)

HKU\S-1-5-21-1801674531-839522115-1343024091-1003\Control Panel\Desktop\\Wallpaper -> C:\Documents and Settings\Martin\Local Settings\Data aplikací\Microsoft\Wallpaper1.bmp
DNS Servers: 10.0.0.138
Windows Firewall is disabled.

==================== MSCONFIG/TASK MANAGER disabled items ==


==================== FirewallRules (Whitelisted) ===============

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

StandardProfile\AuthorizedApplications: [C:\Program Files\Google\Chrome\Application\chrome.exe] => Enabled:Google Chrome
StandardProfile\AuthorizedApplications: [C:\Program Files\uTorrent\uTorrent.exe] => Enabled:µTorrent

==================== Restore Points =========================

19-01-2017 12:32:37 Odebráno: ESET NOD32 Antivirus
19-01-2017 12:32:37 Odebráno: ESET NOD32 Antivirus
19-01-2017 12:32:37 Odebráno: ESET NOD32 Antivirus
19-01-2017 12:32:37 zoek.exe restore point
19-01-2017 12:32:41 End of disinfection
19-01-2017 13:06:15 Revo Uninstaller's restore point - Avast Free Antivirus
19-01-2017 13:12:26 Revo Uninstaller's restore point - ESET NOD32 Antivirus
19-01-2017 13:12:54 Odebráno: ESET NOD32 Antivirus
19-01-2017 13:28:55 Revo Uninstaller's restore point - Revo Uninstaller 2.0.2
20-01-2017 15:02:09 Bod obnovy
20-01-2017 18:21:34 Odebráno: ESET NOD32 Antivirus
20-01-2017 23:56:54 Driver Booster : Síťový adaptér
21-01-2017 00:02:53 Driver Booster : Řadič Intel(R) 82852/82855 GM/GME/PM/GMV portu V/V k procesoru - 3580
22-01-2017 00:05:26 Kontrolní bod systému
23-01-2017 10:59:44 Kontrolní bod systému
23-01-2017 11:52:10 zoek.exe restore point
23-01-2017 23:59:48 Installed Sophos Virus Removal Tool.
24-01-2017 01:08:00 Removed Sophos Virus Removal Tool.
24-01-2017 01:09:27 zoek.exe restore point
24-01-2017 19:42:45 Odebráno: ESET NOD32 Antivirus
25-01-2017 20:11:42 Kontrolní bod systému
26-01-2017 21:25:47 JRT Pre-Junkware Removal
26-01-2017 23:29:08 Installed Sophos Virus Removal Tool.
27-01-2017 04:59:42 zoek.exe restore point
28-01-2017 16:24:08 Removed Sophos Virus Removal Tool.
28-01-2017 20:32:19 Odinstalovat s Total Uninstall "µTorrent"
28-01-2017 23:31:55 AusLogics RegDefrag before defragmentation.
29-01-2017 12:12:10 Installed Windows XP Wdf01009.
29-01-2017 21:26:16 First Restore Point
29-01-2017 21:45:21 First Restore Point
29-01-2017 21:51:17 First Restore Point
29-01-2017 22:00:55 Revo Uninstaller Pro's restore point - Mozilla Firefox 50.1.0 (x86 cs)

==================== Faulty Device Manager Devices =============

Name: Modem na sběrnici PCI
Description: Modem na sběrnici PCI
Class Guid: {4D36E97E-E325-11CE-BFC1-08002BE10318}
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.


==================== Event log errors: =========================

Application errors:
==================

System errors:
=============
Error: (01/30/2017 10:56:34 PM) (Source: DCOM) (EventID: 10005) (User: NT AUTHORITY)
Description: Služba DCOM zjistila chybu %%1084 = Tuto službu nelze spustit v nouzovém režimu. při pokusu o spuštění služby EventSystem s argumenty
za účelem spuštění serveru:
{1BE1F766-5536-11D1-B726-00C04FB926AF}

Error: (01/30/2017 10:56:26 PM) (Source: DCOM) (EventID: 10005) (User: MARTIN-F265C7CE)
Description: Služba DCOM zjistila chybu %%1084 = Tuto službu nelze spustit v nouzovém režimu. při pokusu o spuštění služby netman s argumenty
za účelem spuštění serveru:
{BA126AE5-2166-11D1-B1D0-00805FC1270E}

Error: (01/30/2017 08:34:28 PM) (Source: Service Control Manager) (EventID: 7026) (User: )
Description: Zavedení následujícího ovladače pro spouštění počítače nebo systému se nezdařilo:
AFD
aswRdr
aswRvrt
aswSnx
aswSP
aswVmm
Fips
HWiNFO32
intelppm
IPSec
MRxSmb
NetBIOS
NetBT
RasAcd
Rdbss
Tcpip
Tcpip6
WS2IFSL

Error: (01/30/2017 08:34:28 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Služba IPSEC Services závisí na službě Ovladač IPSEC, která neuspěla při spuštění v důsledku následující chyby:
Zařízení připojené k systému nefunguje.

Error: (01/30/2017 08:34:28 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Služba Pomocná služba protokolu IPv6 závisí na službě Ovladač protokolu Microsoft IPv6, která neuspěla při spuštění v důsledku následující chyby:
Zařízení připojené k systému nefunguje.

Error: (01/30/2017 08:34:28 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Služba Podpora rozhraní NetBIOS nad protokolem TCP/IP závisí na službě AFD, která neuspěla při spuštění v důsledku následující chyby:
Zařízení připojené k systému nefunguje.

Error: (01/30/2017 08:34:28 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Služba Klient DNS závisí na službě Ovladač protokolu TCP/IP, která neuspěla při spuštění v důsledku následující chyby:
Zařízení připojené k systému nefunguje.

Error: (01/30/2017 08:34:28 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Služba Klient DHCP závisí na službě Rozhraní NetBios nad protokolem TCP/IP, která neuspěla při spuštění v důsledku následující chyby:
Zařízení připojené k systému nefunguje.

Error: (01/30/2017 08:33:33 PM) (Source: DCOM) (EventID: 10005) (User: NT AUTHORITY)
Description: Služba DCOM zjistila chybu %%1084 = Tuto službu nelze spustit v nouzovém režimu. při pokusu o spuštění služby EventSystem s argumenty
za účelem spuštění serveru:
{1BE1F766-5536-11D1-B726-00C04FB926AF}

Error: (01/30/2017 08:33:24 PM) (Source: DCOM) (EventID: 10005) (User: MARTIN-F265C7CE)
Description: Služba DCOM zjistila chybu %%1084 = Tuto službu nelze spustit v nouzovém režimu. při pokusu o spuštění služby netman s argumenty
za účelem spuštění serveru:
{BA126AE5-2166-11D1-B1D0-00805FC1270E}


==================== Memory info ===========================

Processor: Intel(R) Celeron(R) M processor 1.30GHz
Percentage of memory in use: 30%
Total physical RAM: 991.48 MB
Available physical RAM: 688.63 MB
Total Virtual: 2389.92 MB
Available Virtual: 2101.9 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:55.79 GB) (Free:19.08 GB) NTFS ==>[drive with boot components (Windows XP)]

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (Size: 55.9 GB) (Disk ID: 803F803F)
Partition 1: (Active) - (Size=55.8 GB) - (Type=07 NTFS)

==================== End of Addition.txt ============================


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 35 hostů