V HJT jsem to fixnul, ale složku ve C:\Windows\TEMP\{81672D4F-4722-4FFE-94C0-462557FC1B6B}.exe bohužel nemám ani když jsem
odkryl skryté.
kontrola pc Vyřešeno
- jaro3
- člen Security týmu
-
Guru Level 15
- Příspěvky: 43287
- Registrován: červen 07
- Bydliště: Jižní Čechy
- Pohlaví:
- Stav:
Offline
Re: kontrola pc
Stáhni si z některého odkazu SystemLook
SystemLook (32-bit)
http://jpshortstuff.247fixes.com/SystemLook.exe
SystemLook (64-bit)
http://jpshortstuff.247fixes.com/SystemLook_x64.exe
a ulož si ho na plochu.
Poklepej na stažený SystemLook , zkopíruj do hlavního text. okna tento následující text:
Klikni na Look ke startu skenu. Když program skončí objeví se v poznámkovém bloku zpráva skenu. Zkopíruj sem celý jeho obsah. Log se také nachází na ploše pod názvem SystemLook.txt.
SystemLook (32-bit)
http://jpshortstuff.247fixes.com/SystemLook.exe
SystemLook (64-bit)
http://jpshortstuff.247fixes.com/SystemLook_x64.exe
a ulož si ho na plochu.
Poklepej na stažený SystemLook , zkopíruj do hlavního text. okna tento následující text:
Kód: Vybrat vše
:filefind
{81672D4F-4722-4FFE-94C0-462557FC1B6B}.exe.*
:dir
{81672D4F-4722-4FFE-94C0-462557FC1B6B}
Klikni na Look ke startu skenu. Když program skončí objeví se v poznámkovém bloku zpráva skenu. Zkopíruj sem celý jeho obsah. Log se také nachází na ploše pod názvem SystemLook.txt.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Re: kontrola pc
SystemLook 30.07.11 by jpshortstuff
Log created at 12:30 on 18/10/2013 by sholimo
Administrator - Elevation successful
========== filefind ==========
Searching for "{81672D4F-4722-4FFE-94C0-462557FC1B6B}.exe.*"
No files found.
========== dir ==========
{81672D4F-4722-4FFE-94C0-462557FC1B6B} - Unable to find folder.
-= EOF =-
Log created at 12:30 on 18/10/2013 by sholimo
Administrator - Elevation successful
========== filefind ==========
Searching for "{81672D4F-4722-4FFE-94C0-462557FC1B6B}.exe.*"
No files found.
========== dir ==========
{81672D4F-4722-4FFE-94C0-462557FC1B6B} - Unable to find folder.
-= EOF =-
- jaro3
- člen Security týmu
-
Guru Level 15
- Příspěvky: 43287
- Registrován: červen 07
- Bydliště: Jižní Čechy
- Pohlaví:
- Stav:
Offline
Re: kontrola pc
ComboFix se odinstaluje takto:
Start-Spustit a zadej ComboFix /Uninstall
Vyčisti systém CCleanerem
Stáhni si OTC
na plochu. Poklepej na něj. Potom klikni na Clean up!.
Restartuj PC , pokud Ti bude doporučeno.
Stáhni si aswMBR
na svojí plochu. Uzavři všechna okna , programy a prohlížeče. Poklepej na aswMBR.exe. Pokud se objeví hláška o možnosti stáhnutí databáze Avastu , klikni na NE. Poté klikni na „Scan“ . Po skenu klikni na „Save Log“ a ulož si log na plochu .Zkopíruj sem celý obsah toho logu. Pak klikni na „Exit“ k zavření programu.
Start-Spustit a zadej ComboFix /Uninstall
Vyčisti systém CCleanerem
Stáhni si OTC
na plochu. Poklepej na něj. Potom klikni na Clean up!.
Restartuj PC , pokud Ti bude doporučeno.
Stáhni si aswMBR
na svojí plochu. Uzavři všechna okna , programy a prohlížeče. Poklepej na aswMBR.exe. Pokud se objeví hláška o možnosti stáhnutí databáze Avastu , klikni na NE. Poté klikni na „Scan“ . Po skenu klikni na „Save Log“ a ulož si log na plochu .Zkopíruj sem celý obsah toho logu. Pak klikni na „Exit“ k zavření programu.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Re: kontrola pc
aswMBR version 0.9.9.1771 Copyright(c) 2011 AVAST Software
Run date: 2013-10-19 07:50:00
-----------------------------
07:50:00.796 OS Version: Windows x64 6.1.7601 Service Pack 1
07:50:00.796 Number of processors: 4 586 0x2A07
07:50:00.797 ComputerName: SHOLIMO-NTB UserName: sholimo
07:50:03.298 Initialize success
07:50:12.909 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\00000088
07:50:12.915 Disk 0 Vendor: Size: 0MB BusType: 0
07:50:12.934 Disk 0 MBR read successfully
07:50:12.940 Disk 0 MBR scan
07:50:12.947 Disk 0 Windows 7 default MBR code
07:50:12.953 Disk 0 MBR hidden
07:50:12.959 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 100 MB offset 64
07:50:12.975 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 407573 MB offset 205632
07:50:12.983 Disk 0 Partition - 00 05 Extended 307730 MB offset 834916320
07:50:13.013 Disk 0 Partition 3 00 07 HPFS/NTFS NTFS 307730 MB offset 834916383
07:50:13.075 Disk 0 scanning C:\Windows\system32\drivers
07:50:30.574 Service scanning
07:50:55.539 Service sptd C:\Windows\System32\Drivers\sptd.sys **LOCKED** 32
07:51:01.342 Modules scanning
07:51:01.873 Disk 0 trace - called modules:
07:51:01.888 ntoskrnl.exe CLASSPNP.SYS disk.sys iaStorF.sys >>UNKNOWN [0xfffffa8007a3c2c0]<<spuo.sys storport.sys hal.dll iaStorA.sys
07:51:01.904 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa8008062060]
07:51:01.920 3 CLASSPNP.SYS[fffff88001ede43f] -> nt!IofCallDriver -> [0xfffffa8007ec8a90]
07:51:01.935 5 iaStorF.sys[fffff880019ecf84] -> nt!IofCallDriver -> \Device\00000088[0xfffffa8007b35420]
07:51:01.935 \Driver\iaStorA[0xfffffa8007b0c700] -> IRP_MJ_CREATE -> 0xfffffa8007a3c2c0
07:51:01.951 Scan finished successfully
07:51:21.466 Disk 0 MBR has been saved successfully to "C:\Users\sholimo\Desktop\MBR.dat"
07:51:21.482 The log file has been saved successfully to "C:\Users\sholimo\Desktop\aswMBR.txt"
Run date: 2013-10-19 07:50:00
-----------------------------
07:50:00.796 OS Version: Windows x64 6.1.7601 Service Pack 1
07:50:00.796 Number of processors: 4 586 0x2A07
07:50:00.797 ComputerName: SHOLIMO-NTB UserName: sholimo
07:50:03.298 Initialize success
07:50:12.909 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\00000088
07:50:12.915 Disk 0 Vendor: Size: 0MB BusType: 0
07:50:12.934 Disk 0 MBR read successfully
07:50:12.940 Disk 0 MBR scan
07:50:12.947 Disk 0 Windows 7 default MBR code
07:50:12.953 Disk 0 MBR hidden
07:50:12.959 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 100 MB offset 64
07:50:12.975 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 407573 MB offset 205632
07:50:12.983 Disk 0 Partition - 00 05 Extended 307730 MB offset 834916320
07:50:13.013 Disk 0 Partition 3 00 07 HPFS/NTFS NTFS 307730 MB offset 834916383
07:50:13.075 Disk 0 scanning C:\Windows\system32\drivers
07:50:30.574 Service scanning
07:50:55.539 Service sptd C:\Windows\System32\Drivers\sptd.sys **LOCKED** 32
07:51:01.342 Modules scanning
07:51:01.873 Disk 0 trace - called modules:
07:51:01.888 ntoskrnl.exe CLASSPNP.SYS disk.sys iaStorF.sys >>UNKNOWN [0xfffffa8007a3c2c0]<<spuo.sys storport.sys hal.dll iaStorA.sys
07:51:01.904 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa8008062060]
07:51:01.920 3 CLASSPNP.SYS[fffff88001ede43f] -> nt!IofCallDriver -> [0xfffffa8007ec8a90]
07:51:01.935 5 iaStorF.sys[fffff880019ecf84] -> nt!IofCallDriver -> \Device\00000088[0xfffffa8007b35420]
07:51:01.935 \Driver\iaStorA[0xfffffa8007b0c700] -> IRP_MJ_CREATE -> 0xfffffa8007a3c2c0
07:51:01.951 Scan finished successfully
07:51:21.466 Disk 0 MBR has been saved successfully to "C:\Users\sholimo\Desktop\MBR.dat"
07:51:21.482 The log file has been saved successfully to "C:\Users\sholimo\Desktop\aswMBR.txt"
- jaro3
- člen Security týmu
-
Guru Level 15
- Příspěvky: 43287
- Registrován: červen 07
- Bydliště: Jižní Čechy
- Pohlaví:
- Stav:
Offline
Re: kontrola pc
Co problémy?
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Re: kontrola pc
Díky za pomoc, už je to v pohodě, snad to vydrží.
- memphisto
- Guru Level 13
- Příspěvky: 21113
- Registrován: září 06
- Bydliště: Zlín - České Budějovice
- Pohlaví:
- Stav:
Offline
Re: kontrola pc Vyřešeno
Pokud je to tedy vše, tak můžeš dát zelenou fajku vpravo nahoře 

PRAVIDLA PC-HELP.CZ, PRAVIDLA sekce HijackThis, HijackThis návod, Memtest, CCleaner
Logy z programu HijackThis neposílejte prosím přes SZ, ale vkládejte je do patřičné sekce. Děkuji
Logy z programu HijackThis neposílejte prosím přes SZ, ale vkládejte je do patřičné sekce. Děkuji
Kdo je online
Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 71 hostů