Kontrola logu - škodlivá instalace? Vyřešeno

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
jerabina
člen Security týmu
Level 6
Level 6
Příspěvky: 3647
Registrován: březen 13
Bydliště: Litoměřice
Pohlaví: Muž
Stav:
Offline

Re: Kontrola logu - škodlivá instalace?

Příspěvekod jerabina » 28 zář 2015 19:13

Jsem rád, že je to pryč, kdyby byly znovu nějaké problémy, tak se ozvi.

Zavři ostatní programy/prohlížeče, odpoj se od internetu a v HJT fixni:
NÁVOD

Kód: Vybrat vše

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
O1 - Hosts: ::1 localhost
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')



Stáhni si zde DelFix
https://toolslib.net/downloads/viewdownload/2-delfix/

ulož si soubor na plochu.
Poklepáním na ikonu spusť nástroj Delfix.exe
( Ve Windows Vista, Windows 7 a 8, musíš spustit soubor pravým tlačítkem myši -> Spustit jako správce .
V hlavním menu, zkontroluj tyto možnosti - Odstranění dezinfekce nástrojů (Remove desinfection tools) – Vyčistit body obnovy (Purge System Restore) .
Poté klikněte na tlačítko Spustit (Run) a nech nástroj dělat svoji práci.

Poté se zpráva se otevře (DelFix.txt). Vlož celý obsah zprávy sem. Jinak je zpráva zde:
v C: \ DelFix.txt

Pokud nejsou problémy, je to vše a můžeš dát vyřešeno - zelenou "fajfku" ;)
Když nevíš jak dál, přichází na řadu prostudovat manuál!
HJT návod

Pokud neodpovídám do vašich témat v sekci HJT když jsem online, tak je to jen proto, že jsem na mobilu kde je studování logů a psaní skriptů nemožné. Neberte to tedy prosím jako ignoraci.

Reklama
Budkyns
Level 2.5
Level 2.5
Příspěvky: 252
Registrován: srpen 09
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Kontrola logu - škodlivá instalace?  Vyřešeno

Příspěvekod Budkyns » 28 zář 2015 20:51

# DelFix v1.011 - Logfile created 28/09/2015 at 20:45:48
# Updated 18/08/2015 by Xplode
# Username : Budkyns - BUDKYNS-HP
# Operating System : Windows 7 Home Premium Service Pack 1 (32 bits)

~ Removing disinfection tools ...

Deleted : C:\zoek_backup
Deleted : C:\AdwCleaner
Deleted : C:\zoek-results.log
Deleted : C:\Users\Budkyns\Desktop\AdwCleaner.exe
Deleted : C:\Users\Budkyns\Desktop\JRT.exe
Deleted : C:\Users\Budkyns\Desktop\hijackthis.exe
Deleted : C:\Users\Budkyns\Desktop\hijackthis.log
Deleted : C:\Users\Budkyns\Desktop\RogueKiller.exe
Deleted : C:\Users\Budkyns\Desktop\TFC.exe
Deleted : C:\Users\Budkyns\Desktop\zoek-results.txt
Deleted : C:\Users\Budkyns\Desktop\zoek.exe
Deleted : HKLM\SOFTWARE\AdwCleaner
Deleted : HKLM\SOFTWARE\TrendMicro\Hijackthis

~ Cleaning system restore ...

Deleted : RP #3313 [Installed Caesar IV | 09/26/2015 07:12:44]
Deleted : RP #3315 [Nainstalováno rozhraní DirectX | 09/26/2015 07:18:11]
Deleted : RP #3317 [IObit Uninstaller restore point | 09/26/2015 08:21:16]
Deleted : RP #3319 [Removed Caesar IV | 09/26/2015 08:22:54]
Deleted : RP #3321 [Installed Caesar IV | 09/26/2015 08:32:37]
Deleted : RP #3323 [Nainstalováno rozhraní DirectX | 09/26/2015 08:39:00]
Deleted : RP #3325 [Configured Caesar IV | 09/26/2015 08:42:57]
Deleted : RP #3327 [IObit Uninstaller restore point | 09/26/2015 08:57:48]
Deleted : RP #3329 [Removed Caesar IV | 09/26/2015 08:59:40]
Deleted : RP #3331 [IObit Uninstaller restore point | 09/26/2015 21:00:30]
Deleted : RP #3333 [IObit Uninstaller restore point | 09/26/2015 21:04:46]
Deleted : RP #3334 [Operace obnovení | 09/26/2015 21:13:31]
Deleted : RP #3336 [IObit Uninstaller restore point | 09/26/2015 21:22:53]
Deleted : RP #3337 [Operace obnovení | 09/26/2015 21:31:54]
Deleted : RP #3339 [avast! antivirus system restore point | 09/26/2015 21:38:40]
Deleted : RP #3341 [IObit Uninstaller restore point | 09/26/2015 21:43:40]
Deleted : RP #3342 [Removed MySQL Connector/ODBC 3.51 | 09/26/2015 21:44:26]
Deleted : RP #3343 [JRT Pre-Junkware Removal | 09/27/2015 17:26:53]
Deleted : RP #3344 [zoek.exe restore point | 09/27/2015 20:36:13]

New restore point created !

########## - EOF - ##########


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 69 hostů