Prosím o kontrolu logu

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Gregory1
nováček
Příspěvky: 31
Registrován: červenec 14
Pohlaví: Žena
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod Gregory1 » 31 črc 2014 20:33

Tak je to snad vše:) dále čekám co mám dělat dál :)

Reklama
Gregory1
nováček
Příspěvky: 31
Registrován: červenec 14
Pohlaví: Žena
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod Gregory1 » 01 srp 2014 00:27

prosím čekám na odpověd mužete mi odpovědět?

Uživatelský avatar
Orcus
člen Security týmu
Elite Level 10.5
Elite Level 10.5
Příspěvky: 10645
Registrován: duben 10
Bydliště: Okolo rostou 3 růže =o)
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod Orcus » 01 srp 2014 09:02

Fungujeme tu na dobrovolné bázi, v rámci našeho volného času. Pokud to spěchá tak, že musíš každé 3 hodiny topotovat, zkus placené odvirování.

Zavři všechny programy a prohlížeče. Deaktivuj antivir a firewall.
Prosím, odpoj všechny USB nebo externí disky z počítače před spuštěním tohoto programu.
Spusť RogueKiller ( Pro Windows Vista nebo Windows 7, klepni pravým a vyber "Spustit jako správce", ve Windows XP poklepej ke spuštění).
- Počkej, až Prescan dokončí práci...
- Počkej, dokud status okno zobrazuje "Prohledat "
- V záložkách (Registry , Tasks , Web Browser apod.) vše zatrhni (dej zatržítka)
- Klikni na "Smazat"
- Počkej, dokud Status box zobrazuje " Mazání dokončeno "
- Klikni na "Zpráva" a zkopíruj a vlož obsah té zprávy prosím sem. Log je možno nalézt v RKreport [číslo]. txt na ploše.
- Zavři RogueKiller

====================================================

Stáhni si TDSSKiller

Na svojí plochu. Ujisti se , že máš zavřeny všechny ostatní aplikace a prohlížeče. Rozbal soubor a spusť TDSSKiller.exe. Restartuj PC . Log z TDSSKilleru najdeš zde:
C:\TDSSKiller.2.2.7.1._(datum)_log.txt , vlož sem prosím celý obsah logu.

Pokud se log nevejde do jedné zprávy, rozděl jej na více částí.
Láska hřeje, ale uhlí je uhlí. :fire:



Log z HJT vkládejte do HJT sekce. Je-li moc dlouhý, rozděl jej do více zpráv.

Pár rad k bezpečnosti PC.

Po dobu mé nepřítomnosti mě zastupuje memphisto, jaro3 a Diallix

Pokud budete spokojeni , můžete podpořit naše fórum.

Gregory1
nováček
Příspěvky: 31
Registrován: červenec 14
Pohlaví: Žena
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod Gregory1 » 01 srp 2014 09:57

rOGUEkILLER :RogueKiller V9.2.4.0 (x64) [Jul 11 2014] by Adlice Software
mail : http://www.adlice.com/contact/
Podpora : http://forum.adlice.com
Webové stránky : http://www.adlice.com/softwares/roguekiller/
: http://www.adlice.com

Operační systém : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Spuštěno v : Normální režim
Uživatel : okay [Práva správce]
Mód : Odebrat -- Datum : 08/01/2014 09:56:13

¤¤¤ Škodlivé procesy: : 0 ¤¤¤

¤¤¤ ¤¤¤ Záznamy Registrů: : 17 ¤¤¤
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters | DhcpNameServer : 93.91.144.8 93.91.144.70 -> NAHRAZENO ()
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters | DhcpNameServer : 93.91.144.8 93.91.144.70 -> NAHRAZENO ()
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet002\Services\Tcpip\Parameters | DhcpNameServer : 93.91.144.8 93.91.144.70 -> NAHRAZENO ()
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{1C795C38-9DB9-4297-8323-D50AF287771F} | DhcpNameServer : 93.91.144.8 93.91.144.70 -> NAHRAZENO ()
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{454CD1F3-2831-44E6-87A6-5958F8D81323} | DhcpNameServer : 10.61.56.1 -> NAHRAZENO ()
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{1C795C38-9DB9-4297-8323-D50AF287771F} | DhcpNameServer : 93.91.144.8 93.91.144.70 -> NAHRAZENO ()
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{454CD1F3-2831-44E6-87A6-5958F8D81323} | DhcpNameServer : 10.61.56.1 -> NAHRAZENO ()
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet002\Services\Tcpip\Parameters\Interfaces\{1C795C38-9DB9-4297-8323-D50AF287771F} | DhcpNameServer : 93.91.144.8 93.91.144.70 -> NAHRAZENO ()
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet002\Services\Tcpip\Parameters\Interfaces\{454CD1F3-2831-44E6-87A6-5958F8D81323} | DhcpNameServer : 10.61.56.1 -> NAHRAZENO ()
[PUM.Policies] (X64) HKEY_USERS\S-1-5-21-2813108566-1088617892-2365462538-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableRegistryTools : 0 -> VYMAZÁNO
[PUM.Policies] (X64) HKEY_USERS\S-1-5-21-2813108566-1088617892-2365462538-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableTaskMgr : 0 -> VYMAZÁNO
[PUM.Policies] (X86) HKEY_USERS\S-1-5-21-2813108566-1088617892-2365462538-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableRegistryTools : 0 -> ERROR [2]
[PUM.Policies] (X86) HKEY_USERS\S-1-5-21-2813108566-1088617892-2365462538-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableTaskMgr : 0 -> ERROR [2]
[PUM.DesktopIcons] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> NAHRAZENO (0)
[PUM.DesktopIcons] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 -> NAHRAZENO (0)
[PUM.DesktopIcons] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> NAHRAZENO (0)
[PUM.DesktopIcons] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 -> NAHRAZENO (0)

¤¤¤ naplánované úlohy : 0 ¤¤¤

¤¤¤ Soubory : 0 ¤¤¤

¤¤¤ Soubor HOSTS : 0 ¤¤¤

¤¤¤ Antirootkit : 0 (Driver: NAHRÁNO) ¤¤¤

¤¤¤ Webové prohlížeče : 0 ¤¤¤

¤¤¤ Kontrola MBR : ¤¤¤
+++++ PhysicalDrive0: Hitachi HTS545050A7E380 +++++
--- User ---
[MBR] a614e717b2f5630c208b2533544ccf91
[BSP] 8fdedd9122047f3a74aa9f08c9dcaca7 : Windows Vista/7/8 MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 16500 MB
1 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 33794048 | Size: 100 MB
2 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 33998848 | Size: 460338 MB
User = LL1 ... OK
User = LL2 ... OK


============================================
RKreport_SCN_07312014_203052.log - RKreport_SCN_08012014_095158.log - RKreport_DEL_08012014_095203.log - RKreport_SCN_08012014_095601.log

Gregory1
nováček
Příspěvky: 31
Registrován: červenec 14
Pohlaví: Žena
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod Gregory1 » 01 srp 2014 10:03

TdsKiiller 09:59:35.0201 0x171c TDSS rootkit removing tool 3.0.0.40 Jul 10 2014 12:37:58
09:59:38.0381 0x171c ============================================================
09:59:38.0381 0x171c Current date / time: 2014/08/01 09:59:38.0381
09:59:38.0381 0x171c SystemInfo:
09:59:38.0381 0x171c
09:59:38.0381 0x171c OS Version: 6.1.7601 ServicePack: 1.0
09:59:38.0381 0x171c Product type: Workstation
09:59:38.0381 0x171c ComputerName: okay-PC
09:59:38.0381 0x171c UserName: okay
09:59:38.0381 0x171c Windows directory: C:\Windows
09:59:38.0381 0x171c System windows directory: C:\Windows
09:59:38.0381 0x171c Running under WOW64
09:59:38.0381 0x171c Processor architecture: Intel x64
09:59:38.0381 0x171c Number of processors: 4
09:59:38.0381 0x171c Page size: 0x1000
09:59:38.0381 0x171c Boot type: Normal boot
09:59:38.0381 0x171c ============================================================
09:59:38.0911 0x171c KLMD registered as C:\Windows\system32\drivers\78187814.sys
09:59:39.0431 0x171c System UUID: {3132D1F5-EEE8-B9F0-3F79-049D307888F9}
09:59:40.0671 0x171c Drive \Device\Harddisk0\DR0 - Size: 0x7470C06000 ( 465.76 Gb ), SectorSize: 0x200, Cylinders: 0xED81, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040
09:59:40.0681 0x171c ============================================================
09:59:40.0681 0x171c \Device\Harddisk0\DR0:
09:59:40.0681 0x171c MBR partitions:
09:59:40.0681 0x171c \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x203A800, BlocksNum 0x32000
09:59:40.0681 0x171c \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x206C800, BlocksNum 0x38319000
09:59:40.0681 0x171c ============================================================
09:59:40.0731 0x171c C: <-> \Device\Harddisk0\DR0\Partition2
09:59:40.0731 0x171c ============================================================
09:59:40.0731 0x171c Initialize success
09:59:40.0731 0x171c ============================================================
09:59:46.0691 0x1444 ============================================================
09:59:46.0691 0x1444 Scan started
09:59:46.0691 0x1444 Mode: Manual;
09:59:46.0691 0x1444 ============================================================
09:59:46.0691 0x1444 KSN ping started

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod jaro3 » 01 srp 2014 15:44

To není celý log!

Vypni rez. ochranu u antiviru a antispywaru,příp. firewall..

Stáhni si ComboFix (by sUBs)
a ulož si ho na plochu.
Ukonči všechna aktivní okna a spusť ho.
- Po spuštění se zobrazí podmínky užití, potvrď je stiskem tlačítka Ano
- Dále postupuj dle pokynů, během aplikování ComboFixu neklikej do zobrazujícího se okna
- Po dokončení skenování by měl program vytvořit log - C:\ComboFix.txt - zkopíruj sem prosím celý jeho obsah
Pokud budou problémy , spusť ho v nouz. režimu.

Upozornění : Může se stát, že po aplikaci Combofixu a restartu počítače, Windows nenaběhnou , nebo nenajede plocha , budou problémy s připojením, pak znovu restartuj počítač, pokud to nepomůže , po restartu mačkej klávesu F8 a pak zvol poslední známou funkční konfiguraci. , či použij bod obnovy.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Google [Bot] a 9 hostů