Prosím o kontrolu logu, divné chování

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu, divné chování

Příspěvekod jaro3 » 05 úno 2009 08:05

Stáhni si program OTMoveIt3 (by OldTimer) a ulož si ho na disk C a spusť ho.
- Do levého sloupce (Paste Instructions for Items to be Moved) zkopíruj tyto cesty:
Poznámka: Nepoužij k označení funkci VYBRAT VŠE

Kód: Vybrat vše

:Processes
explorer.exe

:files
C:\32788R22FWJFW.7.tmp
C:\32788R22FWJFW.6.tmp
C:\32788R22FWJFW.5.tmp
C:\32788R22FWJFW.4.tmp
C:\32788R22FWJFW.3.tmp
C:\32788R22FWJFW.2.tmp
C:\32788R22FWJFW.1.tmp
C:\32788R22FWJFW.0.tmp

:Commands
[purity]
[emptytemp]
[start explorer]
[Reboot]

- Po zkopírování klikni na tlačítko MoveIt! a vlož sem následně celý obsah z pravého sloupce, jinak uložený ve složce C:\_OTMoveIt\MovedFiles\, který bude informovat o výsledcích
- Je možné, že pokud nebudou moci být soubory odstraněny, budeš dotázán na restart počítače, v tom případě restart potvrď.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Reklama
Prince
nováček
Příspěvky: 49
Registrován: červenec 06
Bydliště: Mohelnice (Olomoucky kraj)
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Prosím o kontrolu logu, divné chování

Příspěvekod Prince » 05 úno 2009 13:53

Ty složky "32788R22FWJFW.n.tmp" jsem společně se složkou combofix a qoobox smazal ještě včera po dokončení toho testu. Proto je to nenašlo.
Log je tady:

Kód: Vybrat vše

========== PROCESSES ==========
Process explorer.exe killed successfully.
========== FILES ==========
File/Folder C:\32788R22FWJFW.7.tmp not found.
File/Folder C:\32788R22FWJFW.6.tmp not found.
File/Folder C:\32788R22FWJFW.5.tmp not found.
File/Folder C:\32788R22FWJFW.4.tmp not found.
File/Folder C:\32788R22FWJFW.3.tmp not found.
File/Folder C:\32788R22FWJFW.2.tmp not found.
File/Folder C:\32788R22FWJFW.1.tmp not found.
File/Folder C:\32788R22FWJFW.0.tmp not found.
========== COMMANDS ==========
File delete failed. C:\DOCUME~1\Peta\LOCALS~1\Temp\etilqs_sDBgj4wlfzEm21p scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\Peta\LOCALS~1\Temp\IadHide5.dll scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Temporary Internet Files folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Local Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_188.dat scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_d68.dat scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
FireFox cache emptied.
Temp folders emptied.
Explorer started successfully
 
OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 02052009_134143

Files moved on Reboot...
File C:\DOCUME~1\Peta\LOCALS~1\Temp\etilqs_sDBgj4wlfzEm21p not found!
DllUnregisterServer procedure not found in C:\DOCUME~1\Peta\LOCALS~1\Temp\IadHide5.dll
C:\DOCUME~1\Peta\LOCALS~1\Temp\IadHide5.dll NOT unregistered.
C:\DOCUME~1\Peta\LOCALS~1\Temp\IadHide5.dll moved successfully.
File move failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be moved on reboot.
File move failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be moved on reboot.
File C:\WINDOWS\temp\Perflib_Perfdata_188.dat not found!
File C:\WINDOWS\temp\Perflib_Perfdata_d68.dat not found!

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu, divné chování

Příspěvekod jaro3 » 05 úno 2009 14:13

O.K. ale dělá se to takhle:
ComboFix se odinstaluje takto:
Start-Spustit a zadej ComboFix[mezera]/u

Zavři ostatní aplikace a prohlížeče, odpoj se od netu a fixni v HJT:

Kód: Vybrat vše

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime

takže jestli nejsou problémy,tak vyčisti systém CCleanerem
a použij i T-Cleaner
smaže vše po Combu,SDFixu,Avengeru,MWAVu atd.-stáhneš>spustíš
Stáhni si ATF Cleaner
Poklepej na ATF Cleaner.exe, klikni select all found, pak klik empty selected.
Pokud chceš zachovat svoje uložená hesla, klikni na No.
Pokud nejsou problémy , je to vše.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Prince
nováček
Příspěvky: 49
Registrován: červenec 06
Bydliště: Mohelnice (Olomoucky kraj)
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Prosím o kontrolu logu, divné chování

Příspěvekod Prince » 05 úno 2009 14:24

Děkuji mockrát za pomoc. Vyzkouším teď PC. Jak funguje, kdyby nastal ještě nějaký problém, tak jej sem napíšu.

Ještě jednou, děkuji :smile:


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 19 hostů