Žádám o kontrolu logu Vyřešeno

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Žádám o kontrolu logu

Příspěvekod jaro3 » 21 srp 2012 20:51

měl by být OK , ale zkus:

V možnostech složky si povol zobrazování skrytých souborů a složek+ odškrtni zatržítko skrýt chráněné soubory operačního systému

Toto otestuj na Virustotal
C:\Windows\System32\Drivers\sptd.sys

Klikni vpravo od okénka na Vybrat a v Exploreru najdi požadovaný soubor v Tvém PC. Označ ho myší a klikni na Otevřít , poté klikni na Send File. Pokud už byl soubor testován , objeví se okno ve kterém klikni na Reanalyze. Soubor se začne postupně testovat více antivirovými programy. Až skončí test posledního antiviru , objeví se nahoře result a červeně počet nákaz , např. 0/43 , nebo 1/43. Pak zkopíruj myší odkaz na tuto stránku a vlož ji do svého příspěvku.

Nebo na:
http://www.virscan.org/

Stáhni si a nainstaluj WhoCrashed

otevři ho a klikni na Analyze.
Program vytvoří zprávu , zkopíruj celou a vlož prosím sem.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Reklama
7Mara
nováček
Příspěvky: 37
Registrován: srpen 12
Pohlaví: Muž
Stav:
Offline

Re: Žádám o kontrolu logu

Příspěvekod 7Mara » 21 srp 2012 21:46

Bohužel nejde mi otestovat ani v jednom, hlásí "soubor je používán".

Jinak zprávu z WhoCrashed jsem zde již vložil dříve:

System Information (local)
--------------------------------------------------------------------------------

computer name: I5
windows version: Windows 7 Service Pack 1, 6.1, build: 7601
windows dir: C:\Windows
CPU: GenuineIntel Intel(R) Core(TM) i5-2500K CPU @ 3.30GHz Intel586, level: 6
4 logical processors, active mask: 15
RAM: 8565702656 total
VM: 2147352576, free: 1940234240



--------------------------------------------------------------------------------
Crash Dump Analysis
--------------------------------------------------------------------------------

Crash dump directory: C:\Windows\Minidump

Crash dumps are enabled on your computer.


No valid crash dumps have been found on your computer


--------------------------------------------------------------------------------
Conclusion
--------------------------------------------------------------------------------

Crash dumps are enabled but no valid crash dumps have been found. It may be that there are problems which prevent crash dumps from being written out. Check out the following article for possible causes: If crash dumps are not written out.

In case your computer does experience sudden reboots it is likely these are caused by malfunctioning hardware, power failure or a thermal issue. To troubleshoot a thermal issue, check the temperature using your BIOS setup program, check for dust in CPU and motherboard fans and if your computer is portable make sure it's located on a hard surface. Otherwise it's suggested you contact the support department of the manufacturer of your system or test your system with a memory test utility for further investigation.

Check out the following articles for more information: Troubleshooting sudden resets and shut downs.

Read the topic general suggestions for troubleshooting system crashes for more information.

Note that it's not always possible to state with certainty whether a reported driver is actually responsible for crashing your system or that the root cause is in another module. Nonetheless it's suggested you look for updates for the products that these drivers belong to and regularly visit Windows update or enable automatic updates for Windows. In case a piece of malfunctioning hardware is causing trouble, a search with Google on the bug check errors together with the model name and brand of your computer may help you investigate this further.

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Žádám o kontrolu logu

Příspěvekod jaro3 » 21 srp 2012 21:51

Zkopíruj si ten soubor na plochu a z ní to dej na virustotal.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

7Mara
nováček
Příspěvky: 37
Registrován: srpen 12
Pohlaví: Muž
Stav:
Offline

Re: Žádám o kontrolu logu

Příspěvekod 7Mara » 21 srp 2012 22:02

Nejde umístit na plochu, opět se objeví hláška "Soubor je používán"?

Nebude problém v ComboFixu, který zakázal některé funkce systému: např. instalaci Google Toolbar, přímé spouštění obsahu z autorun.inf, spouštění internetových odkazů z Microsoft Outlook prostřednictvím klávesy Ctrl (píše o nějakých omezeních platných pro tento počítač)?

Děkuji za odpovědi a další rady

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Žádám o kontrolu logu

Příspěvekod jaro3 » 22 srp 2012 21:12

Nebude to v Combofixu..
Zkus:
Stáhni si rkill
a spusť ho . Spustí se sken .Po skenu se program sám ukončí.
Pozn.: NERESTARTUJ PC !



Pak ho zkus zkopírovat.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

7Mara
nováček
Příspěvky: 37
Registrován: srpen 12
Pohlaví: Muž
Stav:
Offline

Re: Žádám o kontrolu logu

Příspěvekod 7Mara » 22 srp 2012 21:25

Rkill 2.3.1 by Lawrence Abrams (Grinler)
http://www.bleepingcomputer.com/
Copyright 2008-2012 BleepingComputer.com
More Information about Rkill can be found at this link:
http://www.bleepingcomputer.com/forums/topic308364.html

Program started at: 08/22/2012 09:23:32 PM in x64 mode.
Windows Version: Windows 7 Service Pack 1

Checking for Windows services to stop.

* No malware services found to stop.

Checking for processes to terminate.

* No malware processes found to kill.

Checking Registry for malware related settings.

* No issues found in the Registry.

Resetting .EXE, .COM, & .BAT associations in the Windows Registry.

Performing miscellaneous checks.
* No issues found.

Checking Windows Service Integrity:

* UmRdpService [Missing Service]

* CscService [Missing ImagePath]
* PeerDistSvc [Missing ImagePath]

Searching for Missing Digital Signatures:

* No issues found.

Program finished at: 08/22/2012 09:23:36 PM
Execution time: 0 hours(s), 0 minute(s), and 4 seconds(s)

----------------------------------------------------------------------------

Pořád nejde zkopírovat soubor sptd.sys a uložit ho na plochu...
Jinak jsem nainstaloval zpět lištu Google Toolbar, ale zachvilku se ztratily veškeré funkce a tlačítka a zůstal pouze křížek k zavření lišty.
-------------------------------------------------

Děkuji za další rady

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Žádám o kontrolu logu

Příspěvekod jaro3 » 22 srp 2012 22:05

Stáhni si Memtest:

Do políčka vlož největší velikost Tvé jednotlivé paměti RAM (256,512 nebo 1024,2048) dej Start , nech nejméně 2h běžet , pokud bude po 2h stále 0 errors , jsou v pořádku.


Je třeba zkontrolovat HDD na chyby , zkusit jeho defragmentaci ..

Stáhni si CrystalDiskInfo
Spusť program a klikni na Úpravy-Kopírovat. Poté sem vlož pomocí Ctrl+V obsah logu.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

7Mara
nováček
Příspěvky: 37
Registrován: srpen 12
Pohlaví: Muž
Stav:
Offline

Re: Žádám o kontrolu logu

Příspěvekod 7Mara » 23 srp 2012 11:54

----------------------------------------------------------------------------
CrystalDiskInfo 5.0.0 (C) 2008-2012 hiyohiyo
Crystal Dew World : http://crystalmark.info/
----------------------------------------------------------------------------

OS : Windows 7 Home Premium Edition SP1 [6.1 Build 7601] (x64)
Date : 2012/08/23 11:53:05

-- Controller Map ----------------------------------------------------------
+ ATA Channel 0 (0) [ATA]
- INTEL SSDSA2CW080G3 ATA Device
+ ATA Channel 1 (1) [ATA]
- ST2000DL003-9VT166 ATA Device
+ Intel(R) 6 Series/C200 Series Chipset Family 6 Port SATA AHCI Controller - 1C02 [ATA]
- ATA Channel 0 (0)
- ATA Channel 1 (1)
+ ATA Channel 2 (2)
- ASUS DRW-24B3ST ATA Device
- ATA Channel 3 (3)
- ATA Channel 4 (4)
- ATA Channel 5 (5)
+ Standardní řadič AHCI 1.0 s rozhraním Serial ATA [ATA]
- ATA Channel 0 (0)
- ATA Channel 1 (1)

-- Disk List ---------------------------------------------------------------
(1) INTEL SSDSA2CW080G3 : 80,0 GB [0/2/0, pd1] - il
(2) ST2000DL003-9VT166 : 2000,3 GB [1/3/0, pd1] - st

----------------------------------------------------------------------------
(1) INTEL SSDSA2CW080G3
----------------------------------------------------------------------------
Model : INTEL SSDSA2CW080G3
Firmware : 4PC10302
Serial Number : CVPR1165057P080BGN
Disk Size : 80,0 GB (8,4/80,0/80,0)
Buffer Size : Neznámy údaj
Queue Depth : 32
# of Sectors : 156301488
Rotation Rate : ---- (SSD)
Interface : Serial ATA
Major Version : ATA8-ACS
Minor Version : ATA8-ACS version 4
Transfer Mode : SATA/300
Power On Hours : 2325 hod.
Power On Count : 930 krát
Host Reads : 3106 GB
Host Writes : 1543 GB
Temparature : Neznámy údaj
Health Status : Dobrý (100 %)
Features : S.M.A.R.T., 48bit LBA, NCQ, TRIM
APM Level : ----
AAM Level : ----

-- S.M.A.R.T. --------------------------------------------------------------
ID Cur Wor Thr RawValues(6) Attribute Name
03 100 100 __0 000000000000 Čas na roztočení ploten
04 100 100 __0 000000000000 Počet spuštění/zastavení
05 100 100 __0 000000000000 Počet přemapovaných sektorů
09 100 100 __0 000000000915 Zapnuto hodin
0C 100 100 __0 0000000003A2 Počet cyklů zapnutí zařízení
AA 100 100 _10 000000000000 Available Reserved Space
AB 100 100 __0 000000000000 Program Fail Count
AC 100 100 __0 000000000000 Erase Fail Count
B8 100 100 _90 000000000000 End to End Error Detection Count
BB 100 100 __0 000000000000 Uncorrectable Error Count
C0 100 100 __0 000000000026 Unsafe Shutdown Count
E1 100 100 __0 00000000C0F6 Host Writes
E2 100 100 __0 00000000020E Timed Workload Media Wear
E3 100 100 __0 000000000000 Timed Workload Host Read/Write Ratio
E4 100 100 __0 000000022121 Timed Workload Timer
E8 100 100 _10 000000000000 Dostupný vyhrazený prostor
E9 100 100 __0 000000000000 Mediální indikátor poruch
F1 100 100 __0 00000000C0F6 Total LBAs Written
F2 100 100 __0 000000018441 Total LBAs Read

-- IDENTIFY_DEVICE ---------------------------------------------------------
0 1 2 3 4 5 6 7 8 9
000: 0040 3FFF C837 0010 0000 003F 003F 0000 0000 0000
010: 4356 5052 3131 3635 3035 3038 3038 3042 474E 2020
020: 0000 0000 0000 3450 4331 3032 3032 494E 5445 4C20
030: 5353 4453 4132 4357 3038 3320 3320 2020 2020 2020
040: 2020 2020 2020 2020 2020 2020 2020 8010 0000 2F00
050: 4000 0000 0000 0007 3FFF 003F 003F FC10 00FB 0110
060: F8B0 0950 0000 0007 0003 0078 0078 0078 0078 4020
070: 0000 0000 0000 0000 0000 0506 0506 0000 0048 0040
080: 01FC 0029 746B 7D01 6163 BC01 BC01 6163 207F 0001
090: 0001 0000 FFFE 0000 0000 0000 0000 0000 0000 0000
100: F8B0 0950 0000 0000 0000 4000 4000 0000 5001 5179
110: 5954 B20A 0000 0000 0000 0000 0000 0000 0000 401C
120: 401C 0000 0000 0000 0000 0000 0000 0000 0029 0001
130: 1770 0BB7 1770 1770 1770 0FA0 0FA0 0FA0 0000 0000
140: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
150: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
160: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0001
170: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
180: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
190: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
200: 0000 0000 0000 0000 0000 003D 003D 0000 0000 0000
210: 0000 0000 0000 0000 0000 0000 0000 0001 0000 0000
220: 0000 0000 101F 0000 0000 0000 0000 0000 0000 0000
230: 0000 0000 0000 0000 0001 0000 0000 0000 0000 0000
240: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
250: 0000 0000 0000 0000 0000 8CA5

----------------------------------------------------------------------------
(2) ST2000DL003-9VT166
----------------------------------------------------------------------------
Model : ST2000DL003-9VT166
Firmware : CC3C
Serial Number : 5YDA0SZS
Disk Size : 2000,3 GB (8,4/137,4/2000,3)
Buffer Size : Neznámy údaj
Queue Depth : 32
# of Sectors : 3907029168
Rotation Rate : 5900 RPM
Interface : Serial ATA
Major Version : ATA8-ACS
Minor Version : ATA8-ACS version 4
Transfer Mode : SATA/600
Power On Hours : 63 hod.
Power On Count : 26 krát
Host Reads : 72 GB
Host Writes : 1933 GB
Temparature : 35 C (95 F)
Health Status : Dobrý
Features : S.M.A.R.T., AAM, 48bit LBA, NCQ
APM Level : ----
AAM Level : FE00h [ON]

-- S.M.A.R.T. --------------------------------------------------------------
ID Cur Wor Thr RawValues(6) Attribute Name
01 117 _99 __6 000007BDE068 Počet chyb čtení
03 _93 _93 __0 000000000000 Čas na roztočení ploten
04 100 100 _20 000000000029 Počet spuštění/zastavení
05 100 100 _36 000000000000 Počet přemapovaných sektorů
07 100 253 _30 0000000113DB Počet chybných hledání
09 100 100 __0 00000000003F Hodin v činnosti
0A 100 100 _97 000000000000 Počet opakovaných pokusů o roztočení ploten
0C 100 100 _20 00000000001A Počet cyklů zapnutí zařízení
B7 100 100 __0 000000000000 Neznámý
B8 100 100 _99 000000000000 Ukončovacích chyb
BB 100 100 __0 000000000000 Ohlášeno neopravitelných chyb
BC 100 100 __0 000000000000 Časový limit příkazu
BD 100 100 __0 000000000000 Vysoká rychlost zápisu
BE _65 _65 _45 0000231A0023 Teplota toku vzduchu
BF 100 100 __0 000000000000 Počet udalostí zaznamenaných otřesovým senzorem
C0 100 100 __0 000000000005 Počet vypnutí disku
C1 100 100 __0 00000000002B Počet cyklů načítání/vymazání
C2 _35 _40 __0 001700000023 Teplota
C3 _21 _16 __0 000007BDE068 Počet oprav chybného čtení
C5 100 100 __0 000000000000 Počet podezřelých sektorů
C6 100 100 __0 000000000000 Počet neopravitelných sektorů
C7 200 200 __0 000000000000 Počet chyb v kontrolním součtu UltraDMA
F0 100 253 __0 C09E00000029 Čas nastavování hlaviček - v hodinách
F1 100 253 __0 0000F1A34719 Total LBAs Written
F2 100 253 __0 0000091C93B9 Total LBAs Read

-- IDENTIFY_DEVICE ---------------------------------------------------------
0 1 2 3 4 5 6 7 8 9
000: 0C5A 3FFF C837 0010 0000 003F 003F 0000 0000 0000
010: 2020 2020 2020 2020 2020 3559 3559 4441 3053 5A53
020: 0000 0000 0004 4343 3343 2020 2020 5354 3230 3030
030: 444C 3030 332D 3956 5431 2020 2020 2020 2020 2020
040: 2020 2020 2020 2020 2020 2020 2020 8010 4000 2F00
050: 4000 0200 0200 0007 3FFF 003F 003F FC10 00FB 0110
060: FFFF 0FFF 0000 0007 0003 0078 0078 0078 0078 0000
070: 0000 0000 0000 0000 0000 850E 850E 0006 0048 0040
080: 01F0 0029 346B 7F01 4163 BE01 BE01 4163 207F 00A5
090: 00A5 0000 FFFE 0000 FE00 0000 0000 0000 0000 0000
100: 88B0 E8E0 0000 0000 0000 6003 6003 0000 5000 C500
110: 532F B595 0000 0000 0000 0000 0000 0000 0000 401E
120: 401C 0000 0000 0000 0000 0000 0000 0000 0029 88B0
130: E8E0 88B0 E8E0 2020 0002 0100 0100 5000 3C06 3C0A
140: 0000 003C 0000 0008 0000 007F 007F 0280 0000 0000
150: 0008 0000 0000 0000 0000 0000 0000 0000 4F00 89E0
160: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
170: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
180: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
190: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
200: 0000 0000 0000 0000 0000 30B7 30B7 0000 0000 4000
210: 0000 0000 0000 0000 0000 0000 0000 170C 0000 0000
220: 0000 0000 1020 0000 0000 0000 0000 0000 0000 0000
230: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
240: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
250: 0000 0000 0000 0000 0000 45A5

7Mara
nováček
Příspěvky: 37
Registrován: srpen 12
Pohlaví: Muž
Stav:
Offline

Re: Žádám o kontrolu logu

Příspěvekod 7Mara » 23 srp 2012 11:57

Memtest jsme zkoušeli posledně.
Co se týká defragmentace disků, není potřeba defragmentovat.

Nějaké další rady...
Děkuji

7Mara
nováček
Příspěvky: 37
Registrován: srpen 12
Pohlaví: Muž
Stav:
Offline

Re: Žádám o kontrolu logu

Příspěvekod 7Mara » 23 srp 2012 12:20

Google Toolbar stále nějak blbne, chvilku jde a chvilku nejde a také nefunguje přímé spouštění obsahu z CD popř. DVD tzn. instalace a přehrávání z autorun.inf?
Když spustím internet explorer ve "správci úloh" v záložce "procesy" mám najednou spuštěné 2-krát iexplorer, někdy se stává že i po zavření prohlížeče IE 9 zůstanou otevřené. Je to tak správně - nebo je někde zrada?

Děkuji za další rady

7Mara
nováček
Příspěvky: 37
Registrován: srpen 12
Pohlaví: Muž
Stav:
Offline

Re: Žádám o kontrolu logu

Příspěvekod 7Mara » 23 srp 2012 18:07

Zkoušel jsem i program Windows Repair, v příloze zasílám log. Můžete se na to kouknout?
Děkuji
Přílohy
windows_repair_hkey_local_machine_3_log.zip
(3.15 KiB) Staženo 11 x

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Žádám o kontrolu logu

Příspěvekod jaro3 » 23 srp 2012 22:53

Hlavní problémy:
ESET Smart Security
ESET NOD32 Antivirus

Dva antiviry ,jeden špatně odinstalovaný a druhý poškození.

Odinstaluj oba:
Uninstall NOD32:
http://www.nod32.nl/download/tool/nod32removal.exe

http://kb.eset.com/esetkb/index?page=co ... raft=false

Uninstall ESS:
http://kb.eset.com/esetkb/index?page=content&id=SOLN93

Pak znovu:
Stáhni si Security Check by screen317 z některého odkazu
http://screen317.spywareinfoforum.org/SecurityCheck.exe
http://screen317.changelog.fr/SecurityCheck.exe

ulož si ho na plochu, poklepej na něj a postupuj podle instrukcí v černém okně. Potom se automaticky otevře pozn. Blok, bude mít název checkup.txt. Jeho obsah sem prosím zkopíruj.


Jsou poškozené i registry , zejména ControlSet...
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 95 hostů