Prosim o kontrolu logu

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
jerabina
člen Security týmu
Level 6
Level 6
Příspěvky: 3647
Registrován: březen 13
Bydliště: Litoměřice
Pohlaví: Muž
Stav:
Offline

Re: Prosim o kontrolu logu

Příspěvekod jerabina » 05 dub 2015 15:52

Ahoj, vlož sem nový log z HJT a co problémy? Je to teď už dobré s tou klávesnicí?
Když nevíš jak dál, přichází na řadu prostudovat manuál!
HJT návod

Pokud neodpovídám do vašich témat v sekci HJT když jsem online, tak je to jen proto, že jsem na mobilu kde je studování logů a psaní skriptů nemožné. Neberte to tedy prosím jako ignoraci.

Reklama
cendiss
nováček
Příspěvky: 10
Registrován: leden 12
Pohlaví: Muž
Stav:
Offline

Re: Prosim o kontrolu logu

Příspěvekod cendiss » 05 dub 2015 19:08

Bohuzel se to vratilo zase ke stejnemu problemu..:-) a mam chut ho rozŁ]][b][/b]

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 18:56:36, on 5.4.2015
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v8.00 (8.00.7601.18751)


Boot mode: Normal

Running processes:
C:\Users\łłłłłłłłłłłłłłł\Downloads\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O1 - Hosts: ::1 localhost
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 4636 bytes



takto vypada klavesnice kdyz preskoci
Obrázek

Uživatelský avatar
jerabina
člen Security týmu
Level 6
Level 6
Příspěvky: 3647
Registrován: březen 13
Bydliště: Litoměřice
Pohlaví: Muž
Stav:
Offline

Re: Prosim o kontrolu logu

Příspěvekod jerabina » 05 dub 2015 20:33

Zavři ostatní okna a prohlížeče, odpoj se od internetu a v HJT fixni:
NÁVOD

Kód: Vybrat vše

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O1 - Hosts: ::1 localhost
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')


Vypni rez. ochranu u antiviru a antispywaru,příp. firewall..

Stáhni si ComboFix (by sUBs)
a ulož si ho na plochu.
Ukonči všechna aktivní okna a spusť ho.
- Po spuštění se zobrazí podmínky užití, potvrď je stiskem tlačítka Ano
- Dále postupuj dle pokynů, během aplikování ComboFixu neklikej do zobrazujícího se okna
- Po dokončení skenování by měl program vytvořit log - C:\ComboFix.txt - zkopíruj sem prosím celý jeho obsah
Pokud budou problémy , spusť ho v nouz. režimu.

Upozornění : Může se stát, že po aplikaci Combofixu a restartu počítače, Windows nenaběhnou , nebo nenajede plocha , budou problémy s připojením, pak znovu restartuj počítač, pokud to nepomůže , po restartu mačkej klávesu F8 a pak zvol poslední známou funkční konfiguraci. , či použij bod obnovy.
Když nevíš jak dál, přichází na řadu prostudovat manuál!
HJT návod

Pokud neodpovídám do vašich témat v sekci HJT když jsem online, tak je to jen proto, že jsem na mobilu kde je studování logů a psaní skriptů nemožné. Neberte to tedy prosím jako ignoraci.

cendiss
nováček
Příspěvky: 10
Registrován: leden 12
Pohlaví: Muž
Stav:
Offline

Re: Prosim o kontrolu logu

Příspěvekod cendiss » 10 dub 2015 16:21

omlouvam se za zpozdeni, byl sem tyden mimo



ComboFix 15-04-09.01 - łłłłłłłłłłłłłłł 10.04.2015 16:12:14.1.4 - x64
Microsoft Windows 7 Ultimate 6.1.7601.1.1250.420.1033.18.3767.2754 [GMT 2:00]
Spuštěný z: c:\users\---------------\Desktop\ComboFix.exe
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
* Vytvořen nový Bod Obnovení
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\windows\security\Database\tmp.edb
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2015-03-10 do 2015-04-10 )))))))))))))))))))))))))))))))
.
.
2015-04-10 14:17 . 2015-04-10 14:17 -------- d-----w- c:\users\Default\AppData\Local\temp
2015-04-05 12:52 . 2015-04-05 12:40 24064 ----a-w- c:\windows\zoek-delete.exe
2015-04-05 12:39 . 2015-04-05 12:39 -------- d-----w- C:\zoek_backup
2015-04-05 10:56 . 2012-03-01 06:46 23408 ----a-w- c:\windows\system32\drivers\fs_rec.sys
2015-04-05 10:56 . 2012-03-01 06:28 5120 ----a-w- c:\windows\system32\wmi.dll
2015-04-05 10:56 . 2012-03-01 05:29 5120 ----a-w- c:\windows\SysWow64\wmi.dll
2015-04-05 10:49 . 2014-03-09 21:48 171160 ----a-w- c:\windows\system32\infocardapi.dll
2015-04-05 10:49 . 2014-03-09 21:47 99480 ----a-w- c:\windows\SysWow64\infocardapi.dll
2015-04-05 10:49 . 2014-03-09 21:48 1389208 ----a-w- c:\windows\system32\icardagt.exe
2015-04-05 10:49 . 2014-03-09 21:47 619672 ----a-w- c:\windows\SysWow64\icardagt.exe
2015-04-05 10:49 . 2014-06-30 22:24 8856 ----a-w- c:\windows\system32\icardres.dll
2015-04-05 10:49 . 2014-06-30 22:14 8856 ----a-w- c:\windows\SysWow64\icardres.dll
2015-04-05 10:49 . 2014-06-06 06:16 35480 ----a-w- c:\windows\SysWow64\TsWpfWrp.exe
2015-04-05 10:49 . 2014-06-06 06:12 35480 ----a-w- c:\windows\system32\TsWpfWrp.exe
2015-04-05 10:46 . 2015-02-03 03:31 641024 ----a-w- c:\windows\system32\msscp.dll
2015-04-05 10:45 . 2014-07-17 02:07 455168 ----a-w- c:\windows\system32\winlogon.exe
2015-04-05 10:44 . 2014-08-12 02:02 878080 ----a-w- c:\windows\system32\IMJP10K.DLL
2015-04-05 10:43 . 2014-10-14 02:13 683520 ----a-w- c:\windows\system32\termsrv.dll
2015-04-05 10:42 . 2015-03-06 05:56 95680 ----a-w- c:\windows\system32\drivers\ksecdd.sys
2015-04-05 10:41 . 2014-06-18 02:19 503296 ----a-w- c:\program files\Common Files\Microsoft Shared\ink\tiptsf.dll
2015-04-05 10:40 . 2011-06-15 10:02 212992 ----a-w- c:\windows\system32\odbctrac.dll
2015-04-05 10:39 . 2015-02-26 03:25 3204096 ----a-w- c:\windows\system32\win32k.sys
2015-04-05 10:39 . 2013-05-13 03:43 1192448 ----a-w- c:\windows\system32\certutil.exe
2015-04-05 10:39 . 2013-05-13 03:08 903168 ----a-w- c:\windows\SysWow64\certutil.exe
2015-04-05 10:39 . 2013-05-13 05:50 52224 ----a-w- c:\windows\system32\certenc.dll
2015-04-05 10:39 . 2013-05-13 03:08 43008 ----a-w- c:\windows\SysWow64\certenc.dll
2015-04-05 10:25 . 2011-08-27 05:37 331776 ----a-w- c:\windows\system32\oleacc.dll
2015-04-05 10:25 . 2011-08-27 04:26 233472 ----a-w- c:\windows\SysWow64\oleacc.dll
2015-04-05 10:21 . 2011-12-16 08:46 634880 ----a-w- c:\windows\system32\msvcrt.dll
2015-04-05 09:52 . 2014-05-14 16:23 44512 ----a-w- c:\windows\system32\wups2.dll
2015-04-05 09:52 . 2014-05-14 16:23 58336 ----a-w- c:\windows\system32\wuauclt.exe
2015-04-05 09:52 . 2014-05-14 16:23 2477536 ----a-w- c:\windows\system32\wuaueng.dll
2015-04-05 09:52 . 2014-05-14 16:21 2620928 ----a-w- c:\windows\system32\wucltux.dll
2015-04-05 09:52 . 2014-05-14 16:23 38880 ----a-w- c:\windows\system32\wups.dll
2015-04-05 09:52 . 2014-05-14 16:23 700384 ----a-w- c:\windows\system32\wuapi.dll
2015-04-05 09:52 . 2014-05-14 16:20 97792 ----a-w- c:\windows\system32\wudriver.dll
2015-04-05 09:52 . 2014-05-14 16:17 92672 ----a-w- c:\windows\SysWow64\wudriver.dll
2015-04-05 09:52 . 2014-05-14 16:23 36320 ----a-w- c:\windows\SysWow64\wups.dll
2015-04-05 09:52 . 2014-05-14 16:23 581600 ----a-w- c:\windows\SysWow64\wuapi.dll
2015-04-05 09:51 . 2014-05-14 07:23 198600 ----a-w- c:\windows\system32\wuwebv.dll
2015-04-05 09:51 . 2014-05-14 07:23 179656 ----a-w- c:\windows\SysWow64\wuwebv.dll
2015-04-05 09:51 . 2014-05-14 07:20 36864 ----a-w- c:\windows\system32\wuapp.exe
2015-04-05 09:51 . 2014-05-14 07:17 33792 ----a-w- c:\windows\SysWow64\wuapp.exe
2015-04-05 08:54 . 2015-04-05 08:54 -------- d-----w- C:\RegBackup
2015-04-05 08:46 . 2015-04-05 13:08 37624 ----a-w- c:\windows\system32\drivers\TrueSight.sys
2015-04-05 08:46 . 2015-04-05 08:53 -------- d-----w- c:\programdata\RogueKiller
2015-04-04 15:43 . 2015-04-04 15:43 136408 ----a-w- c:\windows\system32\drivers\MBAMSwissArmy.sys
2015-04-04 15:43 . 2015-04-04 15:43 -------- d-----w- c:\program files (x86)\Malwarebytes Anti-Malware
2015-04-04 15:43 . 2015-04-04 15:43 -------- d-----w- c:\programdata\Malwarebytes
2015-04-04 15:43 . 2015-03-17 04:15 63704 ----a-w- c:\windows\system32\drivers\mwac.sys
2015-04-04 15:43 . 2015-03-17 04:15 107736 ----a-w- c:\windows\system32\drivers\mbamchameleon.sys
2015-04-04 15:43 . 2015-03-17 04:15 25816 ----a-w- c:\windows\system32\drivers\mbam.sys
2015-04-04 11:02 . 2015-04-04 11:03 -------- d-----w- C:\AdwCleaner
2015-04-04 10:02 . 2015-04-04 10:02 -------- d-----w- c:\windows\system32\SPReview
2015-04-04 10:02 . 2015-04-04 10:02 -------- d-----w- c:\windows\system32\EventProviders
2015-04-04 10:00 . 2010-11-05 01:57 48976 ----a-w- c:\windows\system32\netfxperf.dll
2015-04-04 09:58 . 2010-11-20 13:33 184704 ----a-w- c:\windows\system32\drivers\pci.sys
2015-04-04 09:57 . 2010-11-20 13:27 21504 ----a-w- c:\windows\system32\TRAPI.dll
2015-04-04 09:56 . 2010-11-20 13:27 529408 ----a-w- c:\windows\system32\wbemcomn.dll
2015-04-04 06:04 . 2015-04-03 20:08 -------- d-----w- c:\windows\Panther
2015-04-04 06:04 . 2015-04-05 12:21 -------- d-----w- C:\Boot
2015-04-04 05:41 . 2015-04-04 05:42 -------- d-sh--w- c:\windows\Installer
2015-04-03 23:31 . 2015-04-03 23:32 -------- d-----w- c:\windows\system32\MRT
2015-04-03 23:30 . 2011-04-09 06:58 142336 ----a-w- c:\windows\system32\poqexec.exe
2015-04-03 23:30 . 2011-04-09 05:56 123904 ----a-w- c:\windows\SysWow64\poqexec.exe
2015-04-03 23:14 . 2015-04-03 23:14 -------- d-----w- c:\program files (x86)\Atheros
2015-04-03 23:13 . 2015-04-03 23:13 -------- d-----w- c:\windows\Options
2015-04-03 23:13 . 2010-07-16 08:52 2350952 ----a-w- c:\windows\system32\athrx.sys
2015-04-03 23:13 . 2015-04-03 23:13 -------- d--h--w- c:\program files (x86)\InstallShield Installation Information
2015-04-03 23:13 . 2015-04-03 23:13 -------- d-----w- c:\programdata\Atheros
2015-04-03 23:00 . 2015-04-03 23:00 -------- d-----w- c:\program files\Realtek
2015-04-03 23:00 . 2015-04-03 23:00 -------- d-----w- c:\windows\SysWow64\RTCOM
2015-04-03 22:59 . 2015-04-03 22:59 -------- d-----w- c:\program files (x86)\Intel
2015-04-03 22:59 . 2015-04-03 22:59 -------- d-----w- C:\Intel
2015-04-03 22:58 . 2015-04-04 10:40 -------- d-----w- c:\windows\SysWow64\cs
2015-04-03 22:58 . 2015-04-03 22:58 -------- d-----w- c:\windows\SysWow64\XPSViewer
2015-04-03 22:58 . 2015-04-03 22:58 -------- d-----w- c:\windows\SysWow64\drivers\cs-CZ
2015-04-03 22:58 . 2015-04-04 10:40 -------- d-----w- c:\windows\SysWow64\wbem\cs-CZ
2015-04-03 22:58 . 2015-04-03 22:58 -------- d-----w- c:\windows\cs-CZ
2015-04-03 22:58 . 2015-04-04 10:40 -------- d-----w- c:\windows\system32\cs
2015-04-03 22:57 . 2015-04-04 10:40 -------- d-----w- c:\windows\system32\drivers\cs-CZ
2015-04-03 22:57 . 2015-04-03 22:57 -------- d-----w- c:\windows\system32\drivers\UMDF\cs-CZ
2015-04-03 22:57 . 2015-04-04 10:40 -------- d-----w- c:\windows\system32\wbem\cs-CZ
2015-04-03 22:56 . 2015-04-03 22:57 -------- d-----w- c:\program files (x86)\Google
2015-04-03 22:53 . 2009-07-13 17:04 3584 ----a-w- c:\windows\system32\Spool\prtprocs\x64\cs-CZ\LXKPTPRC.DLL.mui
2015-04-03 22:49 . 2015-03-23 00:32 12002392 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{2703D052-1271-4DAA-99EA-EB2D9CD9FB83}\mpengine.dll
2015-04-03 20:14 . 2015-04-03 20:14 -------- d-----w- c:\users\łłłłłłłłłłłłłłł
2015-04-03 20:11 . 2015-04-03 20:11 -------- d-----w- C:\Recovery
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2015-04-04 10:07 . 2009-07-14 02:36 175616 ----a-w- c:\windows\system32\msclmd.dll
2015-04-04 10:07 . 2009-07-14 02:36 152576 ----a-w- c:\windows\SysWow64\msclmd.dll
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
.
R2 MBAMService;MBAMService;c:\program files (x86)\Malwarebytes Anti-Malware\mbamservice.exe;c:\program files (x86)\Malwarebytes Anti-Malware\mbamservice.exe [x]
R3 MBAMWebAccessControl;MBAMWebAccessControl;c:\windows\system32\drivers\mwac.sys;c:\windows\SYSNATIVE\drivers\mwac.sys [x]
R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys;c:\windows\SYSNATIVE\drivers\rdpvideominiport.sys [x]
R3 Synth3dVsc;Synth3dVsc;c:\windows\system32\drivers\synth3dvsc.sys;c:\windows\SYSNATIVE\drivers\synth3dvsc.sys [x]
R3 VGPU;VGPU;c:\windows\system32\drivers\rdvgkmd.sys;c:\windows\SYSNATIVE\drivers\rdvgkmd.sys [x]
S3 HECIx64;Intel(R) Management Engine Interface;c:\windows\system32\DRIVERS\HECIx64.sys;c:\windows\SYSNATIVE\DRIVERS\HECIx64.sys [x]
S3 L1C;NDIS Miniport Driver for Qualcomm Atheros AR81xx PCI-E Ethernet Controller;c:\windows\system32\DRIVERS\L1C60x64.sys;c:\windows\SYSNATIVE\DRIVERS\L1C60x64.sys [x]
S3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys;c:\windows\SYSNATIVE\drivers\mbam.sys [x]
.
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2015-04-03 22:57 1061704 ----a-w- c:\program files (x86)\Google\Chrome\Application\41.0.2272.118\Installer\chrmstp.exe
.
Obsah adresáře 'Naplánované úlohy'
.
2015-04-10 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2015-04-03 22:56]
.
2015-04-10 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2015-04-03 22:56]
.
.
--------- X64 Entries -----------
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2012-01-10 167704]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2012-01-10 392984]
"Persistence"="c:\windows\system32\igfxpers.exe" [2012-01-10 417560]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2014-12-11 13776088]
"RtHDVBg_Dolby"="c:\program files\Realtek\Audio\HDA\RAVBg64.exe" [2014-12-11 1391472]
.
------- Doplňkový sken -------
.
uLocal Page = c:\windows\system32\blank.htm
mLocal Page = c:\windows\SYSTEM32\blank.htm
TCP: DhcpNameServer = 213.192.60.6 213.192.60.5
.
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Celkový čas: 2015-04-10 16:19:46
ComboFix-quarantined-files.txt 2015-04-10 14:19
.
Před spuštěním: Volných bajtů: 277 167 976 448
Po spuštění: Volných bajtů: 276 430 688 256
.
- - End Of File - - 490064F488C5BFC65E639D5B6658ADA3
A36C5E4F47E84449FF07ED3517B43A31

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43296
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosim o kontrolu logu

Příspěvekod jaro3 » 11 dub 2015 09:31

ComboFix se odinstaluje takto:
Start-Spustit a zadej ComboFix /Uninstall

Vyčisti systém CCleanerem

Stáhni si OTC

na plochu. Poklepej na něj. Potom klikni na Clean up!.
Restartuj PC , pokud Ti bude doporučeno.

Stáhni si aswMBR
na svojí plochu. Uzavři všechna okna , programy a prohlížeče. Poklepej na aswMBR.exe. Pokud se objeví hláška o možnosti stáhnutí databáze Avastu , klikni na NE. Poté klikni na „Scan“ . Po skenu klikni na „Save Log“ a ulož si log na plochu .Zkopíruj sem celý obsah toho logu. Pak klikni na „Exit“ k zavření programu.

Popiš problémy.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 12 hostů