kontrola pc Vyřešeno

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

sholimo
nováček
Příspěvky: 34
Registrován: září 05
Pohlaví: Nespecifikováno
Stav:
Offline

Re: kontrola pc

Příspěvekod sholimo » 18 říj 2013 10:48

V HJT jsem to fixnul, ale složku ve C:\Windows\TEMP\{81672D4F-4722-4FFE-94C0-462557FC1B6B}.exe bohužel nemám ani když jsem
odkryl skryté.

Reklama
Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43287
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: kontrola pc

Příspěvekod jaro3 » 18 říj 2013 10:51

Stáhni si z některého odkazu SystemLook
SystemLook (32-bit)
http://jpshortstuff.247fixes.com/SystemLook.exe

SystemLook (64-bit)
http://jpshortstuff.247fixes.com/SystemLook_x64.exe

a ulož si ho na plochu.

Poklepej na stažený SystemLook , zkopíruj do hlavního text. okna tento následující text:

Kód: Vybrat vše

:filefind
{81672D4F-4722-4FFE-94C0-462557FC1B6B}.exe.*
:dir
{81672D4F-4722-4FFE-94C0-462557FC1B6B}

Klikni na Look ke startu skenu. Když program skončí objeví se v poznámkovém bloku zpráva skenu. Zkopíruj sem celý jeho obsah. Log se také nachází na ploše pod názvem SystemLook.txt.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

sholimo
nováček
Příspěvky: 34
Registrován: září 05
Pohlaví: Nespecifikováno
Stav:
Offline

Re: kontrola pc

Příspěvekod sholimo » 18 říj 2013 12:33

SystemLook 30.07.11 by jpshortstuff
Log created at 12:30 on 18/10/2013 by sholimo
Administrator - Elevation successful

========== filefind ==========

Searching for "{81672D4F-4722-4FFE-94C0-462557FC1B6B}.exe.*"
No files found.

========== dir ==========

{81672D4F-4722-4FFE-94C0-462557FC1B6B} - Unable to find folder.

-= EOF =-

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43287
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: kontrola pc

Příspěvekod jaro3 » 18 říj 2013 21:46

ComboFix se odinstaluje takto:
Start-Spustit a zadej ComboFix /Uninstall

Vyčisti systém CCleanerem

Stáhni si OTC

na plochu. Poklepej na něj. Potom klikni na Clean up!.
Restartuj PC , pokud Ti bude doporučeno.


Stáhni si aswMBR
na svojí plochu. Uzavři všechna okna , programy a prohlížeče. Poklepej na aswMBR.exe. Pokud se objeví hláška o možnosti stáhnutí databáze Avastu , klikni na NE. Poté klikni na „Scan“ . Po skenu klikni na „Save Log“ a ulož si log na plochu .Zkopíruj sem celý obsah toho logu. Pak klikni na „Exit“ k zavření programu.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

sholimo
nováček
Příspěvky: 34
Registrován: září 05
Pohlaví: Nespecifikováno
Stav:
Offline

Re: kontrola pc

Příspěvekod sholimo » 19 říj 2013 07:52

aswMBR version 0.9.9.1771 Copyright(c) 2011 AVAST Software
Run date: 2013-10-19 07:50:00
-----------------------------
07:50:00.796 OS Version: Windows x64 6.1.7601 Service Pack 1
07:50:00.796 Number of processors: 4 586 0x2A07
07:50:00.797 ComputerName: SHOLIMO-NTB UserName: sholimo
07:50:03.298 Initialize success
07:50:12.909 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\00000088
07:50:12.915 Disk 0 Vendor: Size: 0MB BusType: 0
07:50:12.934 Disk 0 MBR read successfully
07:50:12.940 Disk 0 MBR scan
07:50:12.947 Disk 0 Windows 7 default MBR code
07:50:12.953 Disk 0 MBR hidden
07:50:12.959 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 100 MB offset 64
07:50:12.975 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 407573 MB offset 205632
07:50:12.983 Disk 0 Partition - 00 05 Extended 307730 MB offset 834916320
07:50:13.013 Disk 0 Partition 3 00 07 HPFS/NTFS NTFS 307730 MB offset 834916383
07:50:13.075 Disk 0 scanning C:\Windows\system32\drivers
07:50:30.574 Service scanning
07:50:55.539 Service sptd C:\Windows\System32\Drivers\sptd.sys **LOCKED** 32
07:51:01.342 Modules scanning
07:51:01.873 Disk 0 trace - called modules:
07:51:01.888 ntoskrnl.exe CLASSPNP.SYS disk.sys iaStorF.sys >>UNKNOWN [0xfffffa8007a3c2c0]<<spuo.sys storport.sys hal.dll iaStorA.sys
07:51:01.904 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa8008062060]
07:51:01.920 3 CLASSPNP.SYS[fffff88001ede43f] -> nt!IofCallDriver -> [0xfffffa8007ec8a90]
07:51:01.935 5 iaStorF.sys[fffff880019ecf84] -> nt!IofCallDriver -> \Device\00000088[0xfffffa8007b35420]
07:51:01.935 \Driver\iaStorA[0xfffffa8007b0c700] -> IRP_MJ_CREATE -> 0xfffffa8007a3c2c0
07:51:01.951 Scan finished successfully
07:51:21.466 Disk 0 MBR has been saved successfully to "C:\Users\sholimo\Desktop\MBR.dat"
07:51:21.482 The log file has been saved successfully to "C:\Users\sholimo\Desktop\aswMBR.txt"

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43287
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: kontrola pc

Příspěvekod jaro3 » 19 říj 2013 10:53

Co problémy?
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

sholimo
nováček
Příspěvky: 34
Registrován: září 05
Pohlaví: Nespecifikováno
Stav:
Offline

Re: kontrola pc

Příspěvekod sholimo » 19 říj 2013 11:39

Díky za pomoc, už je to v pohodě, snad to vydrží.

Uživatelský avatar
memphisto
Guru Level 13
Guru Level 13
Příspěvky: 21113
Registrován: září 06
Bydliště: Zlín - České Budějovice
Pohlaví: Muž
Stav:
Offline

Re: kontrola pc  Vyřešeno

Příspěvekod memphisto » 19 říj 2013 12:52

Pokud je to tedy vše, tak můžeš dát zelenou fajku vpravo nahoře ;)
PRAVIDLA PC-HELP.CZ, PRAVIDLA sekce HijackThis, HijackThis návod, Memtest, CCleaner
Logy z programu HijackThis neposílejte prosím přes SZ, ale vkládejte je do patřičné sekce. Děkuji


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 69 hostů