Prosím o kontrolu HJT logu

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu HJT logu

Příspěvekod jaro3 » 21 črc 2016 16:01

ComboFix se odinstaluje takto:
Start-Spustit a zadej ComboFix /Uninstall

Vyčisti systém CCleanerem

Stáhni si OTC

na plochu. Poklepej na něj. Potom klikni na Clean up!.
Restartuj PC , pokud Ti bude doporučeno.

tak ještě jednou:
Zavři všechny programy a prohlížeče. Deaktivuj antivir a firewall.
Prosím, odpoj všechny USB (kromě myši s klávesnice) nebo externí disky z počítače před spuštěním tohoto programu.
Spusť znovu RogueKiller ( Pro Windows Vista nebo Windows 7, klepni pravým a vyber "Spustit jako správce", ve Windows XP poklepej ke spuštění).
- klikni na „Start Scan“. V novém okně nic neměň a klikni dole na „Start Scan
- Pak klikni na "Prohledat " ,po jeho skončení:
- V záložkách (Registry , Tasks , Web Browser apod.) vše zatrhni (dej zatržítka)
(musíš dát myší zatržítko do toho čtverečku vlevo od registru ap.)


- Klikni na "Smazat"
- Počkej, dokud Status box nezobrazí " Mazání dokončeno "
- Klikni na "Zpráva " a zkopíruj a vlož obsah té zprávy prosím sem. Log je možno nalézt v RKreport [číslo]. txt na ploše.
- Zavři RogueKiller
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Reklama
Patrikz
Level 1
Level 1
Příspěvky: 65
Registrován: duben 16
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu HJT logu

Příspěvekod Patrikz » 22 črc 2016 13:55

Při odinstalování Combofixu mi to vyskočilo hlášku že daný program nebyl nalezen a ani není v seznamu nainstalovaných programů.
PC jsem vyčistil jak CCleanerem, tak pomocí OTC.
U toho RK nevím jestli dělám něco špatně nebo mám nějakou jinou verzi ale nevidím tam žádný záložky registry, task, browser atd. Ale všechny potenciální hrozby jsem zatrhnul (dal jsem zatržítko do čtverečku vlevo) a smazal (kliknul na Finish).
Po skenu mi naběhne toto okno:
RogueKiller.jpg



Výsledný RK log je podle mě furt ten stejný a tyto 4 hrozby se mi tam objevují vždy:

RogueKiller V12.4.0.0 (x64) [Jul 18 2016] (Free) by Adlice Software
mail : http://www.adlice.com/contact/
Feedback : http://forum.adlice.com
Webová stránka : http://www.adlice.com/download/roguekiller/
Blog : http://www.adlice.com

Operační systém : Windows 8 (6.2.9200) 64 bits version
Spuštěno : Normální režim
Uživatel : MP [Práva správce]
Started from : C:\Users\MP\Desktop\Kontrola PC\RogueKillerX64.exe
Mód : Smazat -- Datum : 07/22/2016 13:43:25

¤¤¤ Procesy : 0 ¤¤¤

¤¤¤ Registry : 4 ¤¤¤
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters | DhcpNameServer : 83.240.0.214 83.240.0.135 192.168.1.1 ([X][X][-]) -> Nahrazeno ()
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters | DhcpNameServer : 83.240.0.214 83.240.0.135 192.168.1.1 ([X][X][-]) -> Nahrazeno ()
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{D2186394-7D41-4B17-AC8D-F37CCD2CB583} | DhcpNameServer : 83.240.0.214 83.240.0.135 192.168.1.1 ([X][X][-]) -> Nahrazeno ()
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{D2186394-7D41-4B17-AC8D-F37CCD2CB583} | DhcpNameServer : 83.240.0.214 83.240.0.135 192.168.1.1 ([X][X][-]) -> Nahrazeno ()

¤¤¤ Úlohy : 0 ¤¤¤

¤¤¤ Soubory : 0 ¤¤¤

¤¤¤ Soubor HOSTS : 0 ¤¤¤

¤¤¤ Antirootkit : 0 (Driver: Nahrán) ¤¤¤

¤¤¤ Webové prohlížeče : 0 ¤¤¤

¤¤¤ Kontrola MBR : ¤¤¤
+++++ PhysicalDrive0: HGST HTS725050A7E630 +++++
--- User ---
[MBR] 52496e6559818e57b908eaf4080b0681
[BSP] 923be349273a74d0727f503abe83b84d : Empty MBR Code
Partition table:
0 - [SYSTEM][MAN-MOUNT] Basic data partition | Offset (sectors): 2048 | Size: 300 MB
1 - [MAN-MOUNT] EFI system partition | Offset (sectors): 616448 | Size: 100 MB
2 - [MAN-MOUNT] Microsoft reserved partition | Offset (sectors): 821248 | Size: 128 MB
3 - Basic data partition | Offset (sectors): 1083392 | Size: 476411 MB
User = LL1 ... OK
User = LL2 ... OK

Uživatelský avatar
Orcus
člen Security týmu
Elite Level 10.5
Elite Level 10.5
Příspěvky: 10645
Registrován: duben 10
Bydliště: Okolo rostou 3 růže =o)
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu HJT logu

Příspěvekod Orcus » 22 črc 2016 21:20

Asi se změnila GUI RogueKilleru.

Vyčisti systém CCleanerem

====================================================

Stáhni si zde DelFix
http://general-changelog-team.fr/fr/dow ... e/9-delfix

ulož si soubor na plochu.
Poklepáním na ikonu spusť nástroj Delfix.exe
( Ve Windows Vista, Windows 7 a 8, musíš spustit soubor pravým tlačítkem myši -> Spustit jako správce .
V hlavním menu, zkontroluj tyto možnosti - Odstranění dezinfekce nástrojů (Remove desinfection tools) – Vyčistit body obnovy (Purge System Restore) .
Poté klikněte na tlačítko Spustit (Run) a nech nástroj dělat svoji práci.

Poté se zpráva se otevře (DelFix.txt). Vlož celý obsah zprávy sem. Jinak je zpráva zde: C: \ DelFix.txt

Co problémy?
Láska hřeje, ale uhlí je uhlí. :fire:



Log z HJT vkládejte do HJT sekce. Je-li moc dlouhý, rozděl jej do více zpráv.

Pár rad k bezpečnosti PC.

Po dobu mé nepřítomnosti mě zastupuje memphisto, jaro3 a Diallix

Pokud budete spokojeni , můžete podpořit naše fórum.

Patrikz
Level 1
Level 1
Příspěvky: 65
Registrován: duben 16
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu HJT logu

Příspěvekod Patrikz » 26 črc 2016 16:56

Zdravím,
NTB jsem vyčistil pomocí CCleaneru a provedl sken Delfixem. Co se týče problémů tak už BT začalo fungovat bez problémů. Trochu sem se vrtal v PC a narazil sem čistě náhodou na aplikace, které se spouští při startu OS a bylo tam zakázáno BT tray application. Když jsem dal povolit tak už BT pracovalo bez problémů. A ještě jsem se chtěl zeptat, jestli bych měl některé tyto aplikace (po spuštění) zakázat?
BT tray application.jpg



Zde je log z Delfix:


# DelFix v1.013 - Logfile created 25/07/2016 at 16:06:08
# Updated 17/04/2016 by Xplode
# Username : MP - HP
# Operating System : Windows 8 Pro (64 bits)

~ Removing disinfection tools ...

Deleted : C:\Qoobox
Deleted : C:\zoek_backup
Deleted : C:\AdwCleaner
Deleted : C:\Users\MP\Desktop\RogueKiller.jpg
Deleted : HKLM\SOFTWARE\Swearware
Deleted : HKLM\SOFTWARE\TrendMicro\Hijackthis

~ Cleaning system restore ...

Deleted : RP #74 [Installed HP SoftPaq Download Manager. | 06/28/2016 18:33:00]
Deleted : RP #75 [Windows Update | 07/08/2016 19:38:28]
Deleted : RP #76 [Windows Update | 07/12/2016 18:38:38]
Deleted : RP #77 [JRT Pre-Junkware Removal | 07/18/2016 16:35:20]
Deleted : RP #78 [ComboFix created restore point | 07/20/2016 17:49:37]

New restore point created !

########## - EOF - ##########

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu HJT logu

Příspěvekod jaro3 » 26 črc 2016 18:53

Zkus tohle:
Stáhni si na svojí plochu StartupLite .exe by MalwareBytes

Tento program identifikuje a dává volbu k odstranění nepotřebných položek k vyprázdnění paměti.
Poklepej na ikonu StartupLite.exe (by MalwareBytes ) ke spuštění programu. Ve vistě a windows 7 spusť jako správce (pravým klik na ikonu a vyber-spustit jako správce).Vytvoří se list nepotřebných vstupů po spuštění. Nech všechny položky jako deaktivované a klikni na Continue . Restartuj PC.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 83 hostů