Dobrý den, prosím o kontrolu

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Dobrý den, prosím o kontrolu

Příspěvekod jaro3 » 20 říj 2013 09:55

Máš nějaké problémy?
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Reklama
Htman
Level 1
Level 1
Příspěvky: 67
Registrován: září 12
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Dobrý den, prosím o kontrolu

Příspěvekod Htman » 20 říj 2013 12:30

Ne teď už to jede dobře, jen ještě jedna technická že mi někdy zamrzává notebook při startu ale to asi vyřeší nová baterie jinak už jede všechno dobře...

Uživatelský avatar
memphisto
Guru Level 13
Guru Level 13
Příspěvky: 21113
Registrován: září 06
Bydliště: Zlín - České Budějovice
Pohlaví: Muž
Stav:
Offline

Re: Dobrý den, prosím o kontrolu

Příspěvekod memphisto » 20 říj 2013 16:27

Zamrzá jak? Jako obraz nebo celé načítání? Rozepiš to trochu.

Pro jisottu sem dej log z programu CrystalDiskInfo
PRAVIDLA PC-HELP.CZ, PRAVIDLA sekce HijackThis, HijackThis návod, Memtest, CCleaner
Logy z programu HijackThis neposílejte prosím přes SZ, ale vkládejte je do patřičné sekce. Děkuji

Htman
Level 1
Level 1
Příspěvky: 67
Registrován: září 12
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Dobrý den, prosím o kontrolu

Příspěvekod Htman » 21 říj 2013 23:21

Je to při načítání, rozjede se plocha ale potom už nemůžu nic dělat...

----------------------------------------------------------------------------
CrystalDiskInfo 6.0.0 (C) 2008-2013 hiyohiyo
Crystal Dew World : http://crystalmark.info/
----------------------------------------------------------------------------

OS : Windows XP Professional SP3 [5.1 Build 2600] (x86)
Date : 2013/10/21 23:17:13

-- Controller Map ----------------------------------------------------------
+ Intel(R) ICH8M Ultra ATA Storage Controllers - 2850 [ATA]
- Primární kanál IDE (0)
- Sekundární kanál IDE (1)
+ Intel(R) 82801HEM/HBM SATA AHCI Controller [ATA]
- WDC WD1200BEVS-22UST0

-- Disk List ---------------------------------------------------------------
(1) WDC WD1200BEVS-22UST0 : 120,0 GB [0/1/0, pd1] - wd

----------------------------------------------------------------------------
(1) WDC WD1200BEVS-22UST0
----------------------------------------------------------------------------
Model : WDC WD1200BEVS-22UST0
Firmware : 01.01A01
Serial Number : WD-WXE108K94060
Disk Size : 120,0 GB (8,4/120,0/120,0/120,0)
Buffer Size : 8192 KB
Queue Depth : 32
# of Sectors : 234441648
Rotation Rate : Neznámy údaj
Interface : Serial ATA
Major Version : ATA8-ACS
Minor Version : ----
Transfer Mode : ---- | SATA/150
Power On Hours : 5424 hod.
Power On Count : 2683 krát
Temparature : 47 C (116 F)
Health Status : Dobrý
Features : S.M.A.R.T., APM, AAM, 48bit LBA, NCQ
APM Level : 0080h [ON]
AAM Level : 80FEh [OFF]

-- S.M.A.R.T. --------------------------------------------------------------
ID Cur Wor Thr RawValues(6) Attribute Name
01 200 200 _51 000000000001 Počet chyb čtení
03 158 158 _21 000000000422 Čas na roztočení ploten
04 _98 _98 __0 000000000B9E Počet spuštění/zastavení
05 200 200 140 000000000000 Počet přemapovaných sektorů
07 100 253 _51 000000000000 Počet chybných hledání
09 _93 _93 __0 000000001530 Hodin v činnosti
0A 100 100 _51 000000000000 Počet opakovaných pokusů o roztočení ploten
0B 100 100 _51 000000000000 Počet pokusů o překalibrování
0C _98 _98 __0 000000000A7B Počet cyklů zapnutí zařízení
C0 200 200 __0 00000000007F Počet vypnutí disku
C1 161 161 __0 00000001CD7A Počet cyklů načítání/vymazání
C2 _96 _82 __0 00000000002F Teplota
C4 200 200 __0 000000000000 Počet udalostí s číslem realokování sektorů
C5 200 200 __0 000000000000 Počet podezřelých sektorů
C6 100 253 __0 000000000000 Počet neopravitelných sektorů
C7 200 200 __0 000000000000 Počet chyb v kontrolním součtu UltraDMA
C8 100 253 _51 000000000000 Počet chyb při zápisu sektorů

-- IDENTIFY_DEVICE ---------------------------------------------------------
0 1 2 3 4 5 6 7 8 9
000: 427A 3FFF C837 0010 0000 0000 003F 0000 0000 0000
010: 2020 2020 2057 442D 5758 4531 3038 4B39 3430 3630
020: 0000 4000 0032 3031 2E30 3141 3031 5744 4320 5744
030: 3132 3030 4245 5653 2D32 3255 5354 3020 2020 2020
040: 2020 2020 2020 2020 2020 2020 2020 8010 0000 2F00
050: 4001 0000 0000 0007 3FFF 0010 003F FC10 00FB 0110
060: 4BB0 0DF9 0000 0007 0003 0078 0078 0078 0078 0000
070: 0000 0000 0000 0000 0000 001F 0702 0000 004C 004C
080: 01FE 0000 746B 7F09 6163 7469 BC09 6163 407F 0018
090: 0000 0080 FFFE 0000 80FE 0000 0000 0000 0000 0000
100: 4BB0 0DF9 0000 0000 0000 0000 0000 0000 5001 4EE2
110: ABB0 34EA 0000 0000 0000 0000 0000 0000 0000 4010
120: 4010 0000 0000 0000 0000 0000 0000 0000 0009 0000
130: 0000 0000 0000 167A 0000 0000 0000 0000 0000 0000
140: 0000 0000 0004 0000 0000 0000 0000 0000 0000 0000
150: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
160: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
170: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
180: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
190: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
200: 0000 0000 0000 0000 0000 0000 303F 0000 0000 0000
210: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
220: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
230: 0000 0000 0000 0000 0001 1000 0000 0000 0000 0000
240: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000
250: 0000 0000 0000 0000 0000 B2A5

-- SMART_READ_DATA ---------------------------------------------------------
+0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F
000: 10 00 01 0F 00 C8 C8 01 00 00 00 00 00 00 03 03
010: 00 9E 9E 22 04 00 00 00 00 00 04 32 00 62 62 9E
020: 0B 00 00 00 00 00 05 33 00 C8 C8 00 00 00 00 00
030: 00 00 07 0E 00 64 FD 00 00 00 00 00 00 00 09 32
040: 00 5D 5D 30 15 00 00 00 00 00 0A 13 00 64 64 00
050: 00 00 00 00 00 00 0B 12 00 64 64 00 00 00 00 00
060: 00 00 0C 32 00 62 62 7B 0A 00 00 00 00 00 C0 32
070: 00 C8 C8 7F 00 00 00 00 00 00 C1 32 00 A1 A1 7A
080: CD 01 00 00 00 00 C2 22 00 60 52 2F 00 00 00 00
090: 00 00 C4 32 00 C8 C8 00 00 00 00 00 00 00 C5 12
0A0: 00 C8 C8 00 00 00 00 00 00 00 C6 10 00 64 FD 00
0B0: 00 00 00 00 00 00 C7 3E 00 C8 C8 00 00 00 00 00
0C0: 00 00 C8 09 00 64 FD 00 00 00 00 00 00 00 00 00
0D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
0F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
100: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
110: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
120: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
130: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
140: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
150: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
160: 00 00 00 00 00 00 00 00 00 00 00 00 C0 12 01 7B
170: 03 00 01 00 02 3C 05 00 00 00 00 00 00 00 00 00
180: 00 00 01 02 00 00 00 00 00 00 00 00 00 00 00 00
190: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 B5

-- SMART_READ_THRESHOLD ----------------------------------------------------
+0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F
000: 10 00 01 33 C8 C8 00 00 00 00 00 00 00 00 03 15
010: 00 00 00 00 00 00 00 00 00 00 04 00 00 00 00 00
020: 00 00 00 00 00 00 05 8C 00 00 00 00 00 00 00 00
030: 00 00 07 33 64 64 00 00 00 00 00 00 00 00 09 00
040: 00 00 00 00 00 00 00 00 00 00 0A 33 00 00 00 00
050: 00 00 00 00 00 00 0B 33 00 00 00 00 00 00 00 00
060: 00 00 0C 00 00 00 00 00 00 00 00 00 00 00 C0 00
070: 00 00 00 00 00 00 00 00 00 00 C1 00 00 00 00 00
080: 00 00 00 00 00 00 C2 00 00 00 00 00 00 00 00 00
090: 00 00 C4 00 00 00 00 00 00 00 00 00 00 00 C5 00
0A0: 00 00 00 00 00 00 00 00 00 00 C6 00 00 00 00 00
0B0: 00 00 00 00 00 00 C7 00 00 00 00 00 00 00 00 00
0C0: 00 00 C8 33 00 00 00 00 00 00 00 00 00 00 00 00
0D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
0F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
100: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
110: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
120: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
130: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
140: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
150: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
160: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
170: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
180: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
190: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 99

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Dobrý den, prosím o kontrolu

Příspěvekod jaro3 » 22 říj 2013 10:47

Disk OK.

Stáhni si Memtest:

Do políčka vlož největší velikost Tvé jednotlivé paměti RAM (256,512 nebo 1024,2048) dej Start , nech nejméně 2h běžet , pokud bude po 2h stále 0 errors , jsou v pořádku.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Htman
Level 1
Level 1
Příspěvky: 67
Registrován: září 12
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Dobrý den, prosím o kontrolu

Příspěvekod Htman » 29 říj 2013 21:05

Testoval jsem a erros bylo 0 ...

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Dobrý den, prosím o kontrolu

Příspěvekod jaro3 » 30 říj 2013 11:22

Disk má vysokou teplotu , více chladit.

Vyměnil si tu baterii? Možná je problém v ní.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Htman
Level 1
Level 1
Příspěvky: 67
Registrován: září 12
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Dobrý den, prosím o kontrolu

Příspěvekod Htman » 01 lis 2013 19:05

Zatím ne, můžu už odstranit ty programy co jsme teď používali ?

Uživatelský avatar
memphisto
Guru Level 13
Guru Level 13
Příspěvky: 21113
Registrován: září 06
Bydliště: Zlín - České Budějovice
Pohlaví: Muž
Stav:
Offline

Re: Dobrý den, prosím o kontrolu

Příspěvekod memphisto » 01 lis 2013 19:37

Můžeš je smazat

Vypni rezidentní štít antiviru a antispywaru
Stáhni si ComboFix (by sUBs)
a ulož si ho na plochu.
Ukonči všechna aktivní okna a spusť ho.
- Po spuštění se zobrazí podmínky užití, potvrď je stiskem tlačítka Ano
- Dále postupuj dle pokynů, během aplikování ComboFixu neklikej do zobrazujícího se okna
- Po dokončení skenování by měl program vytvořit log - C:\ComboFix.txt - zkopíruj sem prosím celý jeho obsah
Pokud bude po kontrole problém spustit aplikace nebo bude vyskakovat hláška o pokusu použít neplatnou operaci na klíč registru, který je oznaèen pro odstranění, stačí restartovat počítač.
PRAVIDLA PC-HELP.CZ, PRAVIDLA sekce HijackThis, HijackThis návod, Memtest, CCleaner
Logy z programu HijackThis neposílejte prosím přes SZ, ale vkládejte je do patřičné sekce. Děkuji

Htman
Level 1
Level 1
Příspěvky: 67
Registrován: září 12
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Dobrý den, prosím o kontrolu

Příspěvekod Htman » 23 lis 2013 19:52

ComboFix 13-11-23.02 - Acer 23.11.2013 19:40:52.3.1 - x86
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.420.1029.18.1014.493 [GMT 1:00]
Spuštěný z: c:\documents and settings\Acer\Plocha\ComboFix.exe
AV: avast! Antivirus *Disabled/Updated* {7591DB91-41F0-48A3-B128-1A293FD8233D}
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\documents and settings\Acer\WINDOWS
c:\program files\Microsoft\Microsoft
c:\program files\Microsoft\Microsoft\Framework\v3.0\cs\PresentationBuildTasks.resources.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\cs\PresentationCore.resources.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\cs\PresentationFramework.resources.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\cs\ReachFramework.resources.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\cs\System.Printing.resources.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\cs\System.Speech.resources.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\cs\UIAutomationClient.resources.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\cs\UIAutomationClientsideProviders.resources.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\cs\UIAutomationProvider.resources.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\cs\UIAutomationTypes.resources.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\cs\WindowsBase.resources.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\cs\WindowsFormsIntegration.resources.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\PresentationBuildTasks.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\PresentationCore.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\PresentationFramework.Aero.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\PresentationFramework.Classic.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\PresentationFramework.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\PresentationFramework.Luna.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\PresentationFramework.Royale.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\ReachFramework.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\RedistList\FrameworkList.xml
c:\program files\Microsoft\Microsoft\Framework\v3.0\SubsetList\Client.xml
c:\program files\Microsoft\Microsoft\Framework\v3.0\System.IdentityModel.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\System.IdentityModel.Selectors.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\System.IO.Log.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\System.Printing.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\System.Runtime.Serialization.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\System.ServiceModel.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\System.Speech.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\System.Workflow.Activities.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\System.Workflow.ComponentModel.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\System.Workflow.Runtime.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\UIAutomationClient.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\UIAutomationClientsideProviders.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\UIAutomationProvider.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\UIAutomationTypes.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\WindowsBase.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\WindowsFormsIntegration.dll
c:\program files\Microsoft\Microsoft\Framework\v3.0\WinFXList.xml
c:\program files\Microsoft\Microsoft\Framework\v3.5\Microsoft.Build.Conversion.v3.5.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\Microsoft.Build.Engine.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\Microsoft.Build.Framework.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\Microsoft.Build.Utilities.v3.5.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\Microsoft.VisualC.STLCLR.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\RedistList\FrameworkList.xml
c:\program files\Microsoft\Microsoft\Framework\v3.5\SubsetList\Client.xml
c:\program files\Microsoft\Microsoft\Framework\v3.5\System.AddIn.Contract.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\System.AddIn.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\System.ComponentModel.DataAnnotations.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\System.Core.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\System.Data.DataSetExtensions.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\System.Data.Entity.Design.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\System.Data.Entity.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\System.Data.Linq.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\System.Data.Services.Client.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\System.Data.Services.Design.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\System.Data.Services.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\System.DirectoryServices.AccountManagement.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\System.Management.Instrumentation.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\System.Net.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\System.ServiceModel.Web.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\System.Web.Abstractions.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\System.Web.DynamicData.Design.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\System.Web.DynamicData.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\System.Web.Entity.Design.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\System.Web.Entity.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\System.Web.Extensions.Design.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\System.Web.Extensions.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\System.Web.Routing.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\System.Windows.Presentation.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\System.WorkflowServices.dll
c:\program files\Microsoft\Microsoft\Framework\v3.5\System.Xml.Linq.dll
c:\windows\SwSys1.bmp
c:\windows\SwSys2.bmp
c:\windows\system32\FlashPlayerApp.exe
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2013-10-23 do 2013-11-23 )))))))))))))))))))))))))))))))
.
.
2013-11-10 20:19 . 2013-11-10 20:19 -------- d-----w- c:\program files\TimeGate Studios
2013-11-10 19:58 . 2013-11-10 19:58 466008 ----a-w- c:\windows\system32\drivers\sptd.sys
2013-11-10 19:30 . 2013-11-10 20:05 43520 ----a-w- c:\windows\system32\CmdLineExt03.dll
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-08-29 13:51 . 2013-08-29 13:50 175176 ----a-w- c:\windows\system32\drivers\aswVmm.sys
2013-08-29 13:51 . 2011-05-03 17:57 369584 ----a-w- c:\windows\system32\drivers\aswSP.sys
2013-08-29 13:51 . 2011-05-03 17:57 770344 ----a-w- c:\windows\system32\drivers\aswSnx.sys
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2013-05-09 08:58 121968 ----a-w- c:\program files\AVAST Software\Avast\ashShell.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TiVme Agent"="c:\program files\GIGABYTE\vivoTV\ScheduleAgent.exe" [2010-01-25 114688]
"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\DTLite.exe" [2013-03-14 3672640]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IAAnotif"="c:\program files\Intel\Intel Matrix Storage Manager\Iaanotif.exe" [2007-03-21 174872]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2007-09-07 1015808]
"RTHDCPL"="RTHDCPL.EXE" [2007-05-28 16132608]
"AzMixerSel"="c:\program files\Realtek\InstallShield\AzMixerSel.exe" [2005-06-11 53248]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2008-04-14 110592]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2007-06-13 142104]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2007-06-13 162584]
"Persistence"="c:\windows\system32\igfxpers.exe" [2007-06-13 138008]
"SynTPStart"="c:\program files\Synaptics\SynTP\SynTPStart.exe" [2007-09-07 102400]
"Acer ePresentation HPD"="c:\acer\Empowering Technology\ePresentation\ePresentation.exe" [2007-03-02 208896]
"ePower_DMC"="c:\acer\Empowering Technology\ePower\ePower_DMC.exe" [2007-07-04 475136]
"Boot"="c:\acer\Empowering Technology\ePower\Boot.exe" [2006-03-15 579584]
"eDataSecurity Loader"="c:\acer\Empowering Technology\eDataSecurity\eDSloader.exe" [2007-05-28 342528]
"eRecoveryService"="c:\acer\Empowering Technology\eRecovery\eRAgent.exe" [2007-07-11 421888]
"LManager"="c:\progra~1\LAUNCH~1\LManager.exe" [2007-10-17 858632]
"avast"="c:\program files\AVAST Software\Avast\avastUI.exe" [2013-05-09 4858968]
"seznam-listicka-distribuce"="c:\program files\Seznam.cz\distribution\szninstall.exe" [2012-09-13 1009288]
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfSvc]
@="Service"
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Program Files\\CyberLink\\PowerDVD\\PowerDVD.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Google\\Google Earth\\client\\googleearth.exe"=
"c:\\Documents and Settings\\Acer\\Data aplikací\\GameRanger\\GameRanger\\GameRanger.exe"=
"c:\\WINDOWS\\system32\\dplaysvr.exe"=
"c:\\WINDOWS\\system32\\msiexec.exe"=
"c:\\Program Files\\Google\\Google Earth\\plugin\\geplugin.exe"=
"c:\\Program Files\\BitTorrent\\BitTorrent.exe"=
"c:\\Documents and Settings\\Acer\\Dokumenty\\Vašek\\hry\\Knights of the Temple Infernal Crusade\\Knights Of The Temple\\Templar.exe"=
"c:\\Documents and Settings\\Acer\\Dokumenty\\Vašek\\hry\\CS\\cs\\hl.exe"=
.
R0 aswRvrt;aswRvrt;c:\windows\system32\drivers\aswRvrt.sys [29.8.2013 14:50 49376]
R0 aswVmm;aswVmm;c:\windows\system32\drivers\aswVmm.sys [29.8.2013 14:50 175176]
R0 sptd;sptd;\SystemRoot\\SystemRoot\System32\Drivers\sptd.sys --> \SystemRoot\\SystemRoot\System32\Drivers\sptd.sys [?]
R1 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys [3.5.2011 18:57 770344]
R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [3.5.2011 18:57 369584]
R1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\drivers\dtsoftbus01.sys [13.4.2013 13:13 242240]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [3.5.2011 18:57 29816]
R2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [29.8.2013 14:50 66336]
R2 HPSIService;HP SI Service;c:\windows\system32\HPSIsvc.exe [14.5.2012 18:44 99896]
S3 bfastfao;bfastfao;\??\c:\docume~1\Acer\LOCALS~1\Temp\bfastfao.sys --> c:\docume~1\Acer\LOCALS~1\Temp\bfastfao.sys [?]
S3 esgiguard;esgiguard;\??\c:\program files\Enigma Software Group\SpyHunter\esgiguard.sys --> c:\program files\Enigma Software Group\SpyHunter\esgiguard.sys [?]
S3 IObitUnlocker;IObitUnlocker;c:\program files\IObit\IObit Unlocker\IObitUnlocker.sys [24.7.2013 23:38 26248]
S3 mvusbews;USB EWS Device;c:\windows\system32\drivers\mvusbews.sys [14.5.2012 18:43 17408]
S3 RTL2832UBDA;REALTEK 2832U BDA Driver;c:\windows\system32\drivers\RTL2832UBDA.sys [31.3.2011 13:29 143264]
S3 RTL2832UUSB;REALTEK 2832U USB Driver;c:\windows\system32\drivers\RTL2832UUSB.sys [31.3.2011 13:29 32800]
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2013-11-18 14:40 1210320 ----a-w- c:\program files\Google\Chrome\Application\31.0.1650.57\Installer\chrmstp.exe
.
Obsah adresáře 'Naplánované úlohy'
.
2013-11-23 c:\windows\Tasks\avast! Emergency Update.job
- c:\program files\AVAST Software\Avast\AvastEmUpdate.exe [2012-07-26 08:58]
.
2013-11-23 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2013-04-16 19:02]
.
2013-11-23 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2013-04-16 19:02]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.google.com
mStart Page = hxxp://www.google.com
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
TCP: DhcpNameServer = 192.168.4.1
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2013-11-23 19:48
Windows 5.1.2600 Service Pack 3 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
Celkový čas: 2013-11-23 19:49:48
ComboFix-quarantined-files.txt 2013-11-23 18:49
.
Před spuštěním: 7 669 174 272
Po spuštění: 7 640 649 728
.
- - End Of File - - 554C60859FA206FDF21C38D86314F081
413FC2A0C716421B3158746D63736515

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Dobrý den, prosím o kontrolu

Příspěvekod jaro3 » 24 lis 2013 10:21

Otevři si Poznámkový blok (Start -> Spustit... a napiš do okna Notepad a dej Ok.
Zkopíruj do něj následující celý text označený zeleně:

Kód: Vybrat vše

ClearJavaCache::

KillAll::
c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
c:\windows\Tasks\GoogleUpdateTaskMachineUA.job

Folder::
c:\program files\Google\Update

Driver::
sptd
bfastfao
esgiguard

Regustry::
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000000
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000000
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000000



Zvol možnost Soubor -> Uložit jako... a nastav tyto parametry:
Název souboru: zde napiš: CFScript.txt
Uložit jako typ: tak tam vyber Všechny soubory
Ulož soubor na plochu.
Ukonči všechna aktivní okna.

Uchop myší vytvořený skript CFScript.txt, přemísti ho nad stažený program ComboFix.exe a když se oba soubory překryjí, skript upusť.
- Automaticky se spustí ComboFix
- Vlož sem log, který vyběhne v závěru čistícího procesu + nový log z HJT

Upozornění : Může se stát, že po aplikaci Combofixu a restartu počítače, Windows nenaběhnou , nebo nenajede plocha , budou problémy s připojením, pak znovu restartuj počítač, pokud to nepomůže , po restartu mačkej klávesu F8 a pak zvol poslední známou funkční konfiguraci. , či použij bod obnovy.

Stáhni si aswMBR
na svojí plochu. Uzavři všechna okna , programy a prohlížeče. Poklepej na aswMBR.exe. Pokud se objeví hláška o možnosti stáhnutí databáze Avastu , klikni na NE. Poté klikni na „Scan“ . Po skenu klikni na „Save Log“ a ulož si log na plochu .Zkopíruj sem celý obsah toho logu. Pak klikni na „Exit“ k zavření programu.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 27 hostů