Prosil bych o kontrolu tohoto výpisu +

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

ZuuL
nováček
Příspěvky: 20
Registrován: listopad 10
Pohlaví: Muž
Stav:
Offline

Re: Prosil bych o kontrolu tohoto výpisu +

Příspěvekod ZuuL » 29 lis 2010 18:29

C:\WINDOWS\System32\drivers\PDoor.sys - http://www.virustotal.com/file-scan/rep ... 1291048135


Ten truhej mi pro změnu ukazuje "400 Bad request" ... a v procesech to není aby to šlo vypnout ;)

A co seto uvolnění místa na Céčku týče, mám dost gybajtů ve složkách "TEMP", "Local settings", "Data aplikací", "WINDOWS\$hf_mig$", "WINDOWS\SoftwareDistribution" .... a nwm jestli si mužu dovolit něco smazat ...

Reklama
Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43297
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosil bych o kontrolu tohoto výpisu +

Příspěvekod jaro3 » 29 lis 2010 19:21

mám dost gybajtů ve složkách "TEMP", "Local settings", "Data aplikací", "WINDOWS\$hf_mig$", "WINDOWS\SoftwareDistribution" .... a nwm jestli si mužu dovolit něco smazat ...---můžeš smazat jen obsah Temp , ostatní ne.


Small Registry Editor1.3.1.12.exe---doporučuji odinstalovat , moc se nedoporučuje..

Poklepej na ikonu OTL na ploše.Ujisti se , že máš všechny ostatní aplikace a prohlížeče zavřeny.
Pod Vlastní skenování/opravy do okénka vlož následující text, zobrazený zeleně:

Kód: Vybrat vše

:OTL
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)
SRV - (mi-raysat_3dsmax9_32) mental ray 3.5 Satellite (32-bit) -- C:\Program Files\Autodesk\3ds Max 9\mentalray\satellite\raysat_3dsmax9_32server.exe File not found
DRV - (w810bus) Sony Ericsson W810 Driver driver (WDM) -- C:\WINDOWS\System32\DRIVERS\w810bus.sys File not found

:Files
C:\Qoobox
C:\WINDOWS\System32\drivers\PDoor.sys

:Reg
:Commands
[purity]
[emptytemp]
[start explorer]
[Reboot]

Poté klikni nahoře na Opravit. Nech program nerušeně běžet, na konci se provede restart PC.
Po restartu se objeví log , prosím zkopíruj sem celý jeho obsah.

C:\WINDOWS\System32\drivers\sptd9565.sys---zkopíruj soubor do dokumentů a vlož na virustotal..
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

ZuuL
nováček
Příspěvky: 20
Registrován: listopad 10
Pohlaví: Muž
Stav:
Offline

Re: Prosil bych o kontrolu tohoto výpisu +

Příspěvekod ZuuL » 29 lis 2010 20:24

All processes killed
========== OTL ==========
No active process named explorer.exe was found!
No active process named firefox.exe was found!
Error: No service named mi-raysat_3dsmax9_32) mental ray 3.5 Satellite (32-bit was found to stop!
Service\Driver key mi-raysat_3dsmax9_32) mental ray 3.5 Satellite (32-bit not found.
File C:\Program Files\Autodesk\3ds Max 9\mentalray\satellite\raysat_3dsmax9_32server.exe File not found not found.
Service w810bus) Sony Ericsson W810 Driver driver (WDM stopped successfully!
Service\Driver key w810bus) Sony Ericsson W810 Driver driver (WDM not found.
File C:\WINDOWS\System32\DRIVERS\w810bus.sys File not found not found.
========== FILES ==========
C:\Qoobox\Quarantine\Registry_backups folder moved successfully.
C:\Qoobox\Quarantine folder moved successfully.
C:\Qoobox folder moved successfully.
C:\WINDOWS\System32\drivers\PDoor.sys moved successfully.
========== REGISTRY ==========
========== COMMANDS ==========

[EMPTYTEMP]

User: Administrator
->Temporary Internet Files folder emptied: 0 bytes

User: All Users

User: Default User
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: xxx
->Temp folder emptied: 10215156 bytes
->Temporary Internet Files folder emptied: 600542 bytes
->Java cache emptied: 0 bytes
->Opera cache emptied: 0 bytes
->Flash cache emptied: 1967 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 32849 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 10,00 mb


OTL by OldTimer - Version 3.2.17.3 log created on 11292010_201349

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...




a zkopírovat to do dokumentů nemužu, pač je právě soubor používán a přitom v procesech o něm není zmínka

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43297
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosil bych o kontrolu tohoto výpisu +

Příspěvekod jaro3 » 29 lis 2010 21:34

zkopírovat nejde? Zkus v nouz. režimu.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

ZuuL
nováček
Příspěvky: 20
Registrován: listopad 10
Pohlaví: Muž
Stav:
Offline

Re: Prosil bych o kontrolu tohoto výpisu +

Příspěvekod ZuuL » 29 lis 2010 22:24

Problémy s nouzákem se popisoval už výše. Počítač se restartuje po vybrání profilu

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43297
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosil bych o kontrolu tohoto výpisu +

Příspěvekod jaro3 » 29 lis 2010 23:05

Tak zkusíme ještě jednou..

Vypni rez. ochranu u antiviru a antispywaru,příp. firewall..

Stáhni si ComboFix (by sUBs)
a ulož si ho na plochu.
Ukonči všechna aktivní okna a spusť ho.
- Po spuštění se zobrazí podmínky užití, potvrď je stiskem tlačítka Ano
- Dále postupuj dle pokynů, během aplikování ComboFixu neklikej do zobrazujícího se okna
- Po dokončení skenování by měl program vytvořit log - C:\ComboFix.txt - zkopíruj sem prosím celý jeho obsah
Pokud budou problémy , spusť ho v nouz. režimu.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 6 hostů