-Preventivní kontrola logu?- Vyřešeno

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
Damned
Tvůrce článků
Master Level 9
Master Level 9
Příspěvky: 8353
Registrován: prosinec 06
Bydliště: Rokycany
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: -Preventivní kontrola logu?-

Příspěvekod Damned » 05 pro 2013 21:23

Zkus ho spustit v nouzovém režimu
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner

Reklama
Uživatelský avatar
bMuffin
Level 1
Level 1
Příspěvky: 98
Registrován: listopad 13
Pohlaví: Žena
Stav:
Offline
Kontakt:

Re: -Preventivní kontrola logu?-

Příspěvekod bMuffin » 06 pro 2013 13:57

Takže Nouzový režim zabral:

Rooter.exe (v1.0.2) by Eric_71
.
SeDebugPrivilege granted successfully ...
.
Windows XP Home Edition (5.1.2600) Service Pack 2
[32_bits] - x86 Family 6 Model 10 Stepping 0, AuthenticAMD
.
[wscsvc] STOPPED (state:1) : Security Center -> Disabled !
[SharedAccess] STOPPED (state:1) : Windows Firewall -> Disabled !
.
Internet Explorer 6.0.2900.2180
Mozilla Firefox 24.0 (cs)
.
A:\ [Removable]
C:\ [Fixed-NTFS] .. ( Total:74 Go - Free:39 Go )
D:\ [CD_Rom]
.
Scan : 13:50.15
Path : C:\Documents and Settings\Denisa\Plocha\Rooter.exe
User : Denisa ( Administrator -> YES )
.
----------------------\\ Processes
.
Locked [System Process] (0)
______ System (4)
______ \SystemRoot\System32\smss.exe (124)
______ \??\C:\WINDOWS\system32\csrss.exe (184)
______ \??\C:\WINDOWS\system32\winlogon.exe (208)
______ C:\WINDOWS\system32\services.exe (252)
______ C:\WINDOWS\system32\lsass.exe (264)
______ C:\WINDOWS\system32\svchost.exe (412)
______ C:\WINDOWS\system32\svchost.exe (472)
______ C:\WINDOWS\system32\svchost.exe (516)
______ C:\WINDOWS\Explorer.EXE (784)
______ C:\Documents and Settings\Denisa\Plocha\Rooter.exe (1380)
.
----------------------\\ Device\Harddisk0\
.
\Device\Harddisk0 [Sectors : 63 x 512 Bytes]
.
\Device\Harddisk0\Partition1 --[ MBR ]-- (Start_Offset:32256 | Length:80015491584)
.
----------------------\\ Scheduled Tasks
.
C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
C:\WINDOWS\Tasks\desktop.ini
C:\WINDOWS\Tasks\SA.DAT
.
----------------------\\ Registry
.
.
----------------------\\ Files & Folders
.
----------------------\\ Scan completed at 13:51.20
.
C:\Rooter$\Rooter_1.txt - (06/12/2013 | 13:51.20)
Twenty-two points, plus triple-word-score, plus fifty points for using all my letters. Game's over. I'm outta here.

if deers are stupid and afraid of everything then im a deer

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: -Preventivní kontrola logu?-

Příspěvekod jaro3 » 06 pro 2013 20:24

Log OK , žádný rootkit..
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Uživatelský avatar
bMuffin
Level 1
Level 1
Příspěvky: 98
Registrován: listopad 13
Pohlaví: Žena
Stav:
Offline
Kontakt:

Re: -Preventivní kontrola logu?-

Příspěvekod bMuffin » 06 pro 2013 22:55

Ikdyž se vlastně v nouzovém režimu nespouští vše? Nebo jsi myslel ty logy z HJT atd.? Každopádně děkuji.
Twenty-two points, plus triple-word-score, plus fifty points for using all my letters. Game's over. I'm outta here.

if deers are stupid and afraid of everything then im a deer

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: -Preventivní kontrola logu?-

Příspěvekod jaro3 » 07 pro 2013 10:13

v nouzovém režimu se nikdy nespouští vše , nerozumím.

V tom logu Rooteru jsem myslel.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Uživatelský avatar
bMuffin
Level 1
Level 1
Příspěvky: 98
Registrován: listopad 13
Pohlaví: Žena
Stav:
Offline
Kontakt:

Re: -Preventivní kontrola logu?-

Příspěvekod bMuffin » 07 pro 2013 11:55

Myslela jsem to tak, že pokud by tam nějaký virus/rootkit byl, tak se nemusel v nouzáku spustit, protože se tam vše nespouští takže ho v tom případě nemohl detekovat, a v normálním režimu se mi Rooter spustit nedaří. Nebo v tom rozdíl není?
Twenty-two points, plus triple-word-score, plus fifty points for using all my letters. Game's over. I'm outta here.

if deers are stupid and afraid of everything then im a deer

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: -Preventivní kontrola logu?-

Příspěvekod jaro3 » 08 pro 2013 10:09

Není pro tyto programy je lepší nouz. režim , lépe odhalí rootkity.

Jsou nějaké problémy?
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Uživatelský avatar
bMuffin
Level 1
Level 1
Příspěvky: 98
Registrován: listopad 13
Pohlaví: Žena
Stav:
Offline
Kontakt:

Re: -Preventivní kontrola logu?-

Příspěvekod bMuffin » 08 pro 2013 14:03

Ne, zatím ne, děkuji za kontroly.
Twenty-two points, plus triple-word-score, plus fifty points for using all my letters. Game's over. I'm outta here.

if deers are stupid and afraid of everything then im a deer

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: -Preventivní kontrola logu?-  Vyřešeno

Příspěvekod jaro3 » 09 pro 2013 09:42

Pokud nejsou problémy , je to vše a můžeš dát vyřešeno , zelenou fajfku.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 69 hostů