Ahoj, prosím o kontrolu logu Vyřešeno

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Ahoj, prosím o kontrolu logu

Příspěvekod jaro3 » 19 čer 2009 20:19

Použij znovu OTMoveIt3 , s tímto scriptem:

Kód: Vybrat vše

:Processes
explorer.exe

:Services

:Reg
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\Program Files\\SpeedOptimizer\\SPO.exe"=-

:Files
c:\progra~1\speedo~1\SPO.exe
c:\windows.0\Tasks\SpeedOptimizer Startup.job
c:\\Program Files\\SpeedOptimizer

:Commands
[purity]
[emptytemp]
[start explorer]
[Reboot]

- Po zkopírování klikni na tlačítko MoveIt! a vlož sem následně celý obsah z pravého sloupce, jinak uložený ve složce C:\_OTMoveIt\MovedFiles\, který bude informovat o výsledcích
- Je možné, že pokud nebudou moci být soubory odstraněny, budeš dotázán na restart počítače, v tom případě restart potvrď.
Pokud to bude OK , můžeš dát vyřešeno , fajfku.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Reklama
Spy.Dr
nováček
Příspěvky: 18
Registrován: červen 09
Pohlaví: Muž
Stav:
Offline

Re: Ahoj, prosím o kontrolu logu

Příspěvekod Spy.Dr » 19 čer 2009 21:02

log:

========== PROCESSES ==========
Process explorer.exe killed successfully.
========== SERVICES/DRIVERS ==========
========== REGISTRY ==========
Registry key HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List not found.
========== FILES ==========
c:\progra~1\speedo~1\SPO.exe moved successfully.
c:\windows.0\Tasks\SpeedOptimizer Startup.job moved successfully.
Folder move failed. c:\\Program Files\\SpeedOptimizer\Themes\Royal Blue scheduled to be moved on reboot.
Folder move failed. c:\\Program Files\\SpeedOptimizer\Themes scheduled to be moved on reboot.
c:\\Program Files\\SpeedOptimizer moved successfully.
========== COMMANDS ==========
File delete failed. C:\DOCUME~1\SPYDR~1.SPY\LOCALS~1\Temp\etilqs_Ks5FUYsNRGEwNOKAVOEI scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Internet Explorer cache folder emptied.
File delete failed. C:\Documents and Settings\Spy.Dr.SPY_MACHINE\Local Settings\Temporary Internet Files\Content.IE5\SLUFS1Y3\DownloadoftheDay[1].htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Spy.Dr.SPY_MACHINE\Local Settings\Temporary Internet Files\Content.IE5\9VJUO2AD\rightpane[1].htm scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Spy.Dr.SPY_MACHINE\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
User's Temporary Internet Files folder emptied.
Local Service Temp folder emptied.
Local Service Temporary Internet Files folder emptied.
Network Service Temp folder emptied.
Network Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS.0\temp\_avast4_\Webshlock.txt scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS.0\temp\JET9E72.tmp scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS.0\temp\JETA0F3.tmp scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS.0\temp\Perflib_Perfdata_32c.dat scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS.0\temp\Perflib_Perfdata_668.dat scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
File delete failed. C:\Documents and Settings\Spy.Dr.SPY_MACHINE\Local Settings\Data aplikací\Mozilla\Firefox\Profiles\8e5khnfm.default\Google Gears for Firefox\localserver.db scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Spy.Dr.SPY_MACHINE\Local Settings\Data aplikací\Mozilla\Firefox\Profiles\8e5khnfm.default\Google Gears for Firefox\permissions.db scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Spy.Dr.SPY_MACHINE\Local Settings\Data aplikací\Mozilla\Firefox\Profiles\8e5khnfm.default\Cache\_CACHE_001_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Spy.Dr.SPY_MACHINE\Local Settings\Data aplikací\Mozilla\Firefox\Profiles\8e5khnfm.default\Cache\_CACHE_002_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Spy.Dr.SPY_MACHINE\Local Settings\Data aplikací\Mozilla\Firefox\Profiles\8e5khnfm.default\Cache\_CACHE_003_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Spy.Dr.SPY_MACHINE\Local Settings\Data aplikací\Mozilla\Firefox\Profiles\8e5khnfm.default\Cache\_CACHE_MAP_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Spy.Dr.SPY_MACHINE\Local Settings\Data aplikací\Mozilla\Firefox\Profiles\8e5khnfm.default\urlclassifier3.sqlite scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\Spy.Dr.SPY_MACHINE\Local Settings\Data aplikací\Mozilla\Firefox\Profiles\8e5khnfm.default\XUL.mfl scheduled to be deleted on reboot.
FireFox cache emptied.
Temp folders emptied.
Explorer started successfully

OTM by OldTimer - Version 2.1.0.1 log created on 06192009_205352

Spy.Dr
nováček
Příspěvky: 18
Registrován: červen 09
Pohlaví: Muž
Stav:
Offline

Re: Ahoj, prosím o kontrolu logu

Příspěvekod Spy.Dr » 19 čer 2009 21:08

po restartu asi v poradku, hlaska uz je minulosti, diky moc :) je tam jeste neco co bych mel opravit? podle toho co komp a system dela a nedela to vypada ze je uz vse OK.

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Ahoj, prosím o kontrolu logu  Vyřešeno

Příspěvekod jaro3 » 19 čer 2009 21:12

Ne , žádná nákaza tam není .
Snad posílit ochranu , něco na spyware- SpywareTerminator, Spybot.atd. Popř. doplnit free firewall-Kerio, Comodo, ZoneAlarm , Outpost atd..
dej vyřešeno , fajfku..
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 42 hostů