pomoc.. podezření na hacknutí počítače Vyřešeno

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

lehyn
nováček
Příspěvky: 33
Registrován: červenec 15
Pohlaví: Nespecifikováno
Stav:
Offline

Re: pomoc.. podezření na hacknutí počítače  Vyřešeno

Příspěvekod lehyn » 26 črc 2015 22:07

aswMBR version 1.0.1.2290 Copyright(c) 2014 AVAST Software
Run date: 2015-07-26 22:05:47
-----------------------------
22:05:47.893 OS Version: Windows x64 6.1.7601 Service Pack 1
22:05:47.893 Number of processors: 2 586 0x170A
22:05:47.896 ComputerName: F1-CARL-PC UserName: F1-CARL
22:05:49.145 Initialize success
22:05:49.194 VM: initialized successfully
22:05:49.210 VM: Intel CPU virtualization not supported
22:05:57.271 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1
22:05:57.271 Disk 0 Vendor: Hitachi_ PB4O Size: 476940MB BusType: 3
22:05:57.385 Disk 0 MBR read successfully
22:05:57.385 Disk 0 MBR scan
22:05:57.385 Disk 0 Windows 7 default MBR code
22:05:57.403 Disk 0 Partition 1 00 27 Hidden NTFS WinRE NTFS 12288 MB offset 2048
22:05:57.419 Disk 0 Partition 2 80 (A) 07 HPFS/NTFS NTFS 100 MB offset 25167872
22:05:57.419 Disk 0 Boot: NTFS code=1
22:05:57.434 Disk 0 Partition 3 00 07 HPFS/NTFS NTFS 464550 MB offset 25372672
22:05:57.512 Disk 0 scanning C:\Windows\system32\drivers
22:06:05.292 Service scanning
22:06:29.373 Modules scanning
22:06:29.373 Disk 0 trace - called modules:
22:06:29.420 ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys iaStor.sys sptd.sys hal.dll
22:06:29.435 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa8004922060]
22:06:29.451 3 CLASSPNP.SYS[fffff88001ae543f] -> nt!IofCallDriver -> [0xfffffa800471a6f0]
22:06:29.466 5 ACPI.sys[fffff8800113a7a1] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-1[0xfffffa8004794050]
22:06:29.487 Disk 0 statistics 92074/0/0 @ 5,94 MB/s
22:06:29.503 Scan finished successfully
22:06:38.619 Disk 0 MBR has been saved successfully to "C:\Users\F1-CARL\Desktop\MBR.dat"
22:06:38.619 The log file has been saved successfully to "C:\Users\F1-CARL\Desktop\aswMBR.txt"

Reklama
Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: pomoc.. podezření na hacknutí počítače

Příspěvekod jaro3 » 27 črc 2015 08:48

ComboFix se odinstaluje takto:
Start-Spustit a zadej ComboFix /Uninstall

Vyčisti systém CCleanerem

Stáhni si OTC

na plochu. Poklepej na něj. Potom klikni na Clean up!.
Restartuj PC , pokud Ti bude doporučeno.


Co problémy?
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

lehyn
nováček
Příspěvky: 33
Registrován: červenec 15
Pohlaví: Nespecifikováno
Stav:
Offline

Re: pomoc.. podezření na hacknutí počítače

Příspěvekod lehyn » 27 črc 2015 13:52

HOTOVO..

objektivní problémy s počítačem žádné

Uživatelský avatar
Orcus
člen Security týmu
Elite Level 10.5
Elite Level 10.5
Příspěvky: 10645
Registrován: duben 10
Bydliště: Okolo rostou 3 růže =o)
Pohlaví: Muž
Stav:
Offline

Re: pomoc.. podezření na hacknutí počítače

Příspěvekod Orcus » 27 črc 2015 18:27

Pokud nejsou problémy, je to vše a můžeš dát vyřešeno , zelenou fajfku.
Láska hřeje, ale uhlí je uhlí. :fire:



Log z HJT vkládejte do HJT sekce. Je-li moc dlouhý, rozděl jej do více zpráv.

Pár rad k bezpečnosti PC.

Po dobu mé nepřítomnosti mě zastupuje memphisto, jaro3 a Diallix

Pokud budete spokojeni , můžete podpořit naše fórum.

lehyn
nováček
Příspěvky: 33
Registrován: červenec 15
Pohlaví: Nespecifikováno
Stav:
Offline

Re: pomoc.. podezření na hacknutí počítače

Příspěvekod lehyn » 27 črc 2015 19:18

:clap: wohoo hura.. diky vsem moc za pomoc..
este otazecka: vsechny ty cistici programy muzu odistalovat nebo si tam mam neco z toho nechat?

Uživatelský avatar
jerabina
člen Security týmu
Level 6
Level 6
Příspěvky: 3647
Registrován: březen 13
Bydliště: Litoměřice
Pohlaví: Muž
Stav:
Offline

Re: pomoc.. podezření na hacknutí počítače

Příspěvekod jerabina » 27 črc 2015 21:28

MBAM si můžeš nechat a párkrát za čas s ním počítač projet :-)

Stáhni si zde DelFix
https://toolslib.net/downloads/viewdownload/2-delfix/

ulož si soubor na plochu.
Poklepáním na ikonu spusť nástroj Delfix.exe
( Ve Windows Vista, Windows 7 a 8, musíš spustit soubor pravým tlačítkem myši -> Spustit jako správce .
V hlavním menu, zkontroluj tyto možnosti - Odstranění dezinfekce nástrojů (Remove desinfection tools) – Vyčistit body obnovy (Purge System Restore) .
Poté klikněte na tlačítko Spustit (Run) a nech nástroj dělat svoji práci.

Poté se zpráva se otevře (DelFix.txt). Vlož celý obsah zprávy sem. Jinak je zpráva zde:
v C: \ DelFix.txt
Když nevíš jak dál, přichází na řadu prostudovat manuál!
HJT návod

Pokud neodpovídám do vašich témat v sekci HJT když jsem online, tak je to jen proto, že jsem na mobilu kde je studování logů a psaní skriptů nemožné. Neberte to tedy prosím jako ignoraci.

lehyn
nováček
Příspěvky: 33
Registrován: červenec 15
Pohlaví: Nespecifikováno
Stav:
Offline

Re: pomoc.. podezření na hacknutí počítače

Příspěvekod lehyn » 28 črc 2015 00:24

# DelFix v1.010 - Logfile created 28/07/2015 at 00:22:53
# Updated 26/04/2015 by Xplode
# Username : F1-CARL - F1-CARL-PC
# Operating System : Windows 7 Home Premium Service Pack 1 (64 bits)

~ Removing disinfection tools ...

Deleted : C:\zoek_backup
Deleted : C:\AdwCleaner
Deleted : C:\zoek-results.log
Deleted : C:\Users\F1-CARL\Desktop\AdwCleaner.exe
Deleted : C:\Users\F1-CARL\Desktop\JRT.exe
Deleted : C:\Users\F1-CARL\Desktop\JRT.txt
Deleted : C:\Users\F1-CARL\Desktop\HijackThis.exe
Deleted : C:\Users\F1-CARL\Desktop\hijackthis.log
Deleted : C:\Users\F1-CARL\Desktop\TFC.exe
Deleted : C:\Users\F1-CARL\Desktop\zoek.exe
Deleted : HKLM\SOFTWARE\AdwCleaner
Deleted : HKLM\SOFTWARE\Swearware
Deleted : HKLM\SOFTWARE\TrendMicro\Hijackthis
Deleted : HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_ASWMBR

~ Cleaning system restore ...

Deleted : RP #337 [ComboFix created restore point | 07/27/2015 11:35:51]

New restore point created !

########## - EOF - ##########


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 79 hostů