prosím o kontrolu logu. Takřka nefunkční Win Vyřešeno

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: prosím o kontrolu logu. Takřka nefunkční Win

Příspěvekod jaro3 » 08 kvě 2009 18:30

Stáhni si Dial-a-fix
Fix Windows Installer - Opraví problémy při instalaci programů v podobě .msi souborů nebo programů postavených na starších verzích instalátoru.
Control Panel applets - Pokusí se o opravu Ovládacích panelů.

další možnost:
Klikni na kladívko-další možnosti:
SFC scan - Spustí nástroj pro kontrolu systémových souborů (případná potřeba instalačního media Windows).
Klikni na službu (případně zatržíko) a potom klikni na GO.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Reklama
cuba87
nováček
Příspěvky: 24
Registrován: prosinec 08
Pohlaví: Nespecifikováno
Stav:
Offline

Re: prosím o kontrolu logu. Takřka nefunkční Win

Příspěvekod cuba87 » 08 kvě 2009 21:24

Tak nechápu jak si to mám vysvětlit ale po restartu počítače, abych mohl udělat cos mě doporučil se načetlo i opravování chyb windows když se počítač blbě vypne (nevím jak se to jmenuje). Našlo to pouze něco v pluginech winampu a Win se načetl normálně a všechno fungovalo. Dokonce se mi povedl i vypnout a znovu bezproblému nakopnout. Jediné co jsem ještě neudělal, nezkusil jsem znovu odinstalovat ten combofix, myslíš že by stačilo to smazat, když to není v ovladacích panelech/přidat nebo odebrat sowtware?

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: prosím o kontrolu logu. Takřka nefunkční Win

Příspěvekod jaro3 » 08 kvě 2009 21:56

Ten není v přidat/odebrat, čti co píšu:

ComboFix se odinstaluje takto:
Start-Spustit a zadej ComboFix[mezera]/u


a potvrď.. do toho okénka napiš:
ComboFix /u

Nebo ho můžeš i smazat , odmazal jsem komponenty ve scriptu..
Zítra ..
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

cuba87
nováček
Příspěvky: 24
Registrován: prosinec 08
Pohlaví: Nespecifikováno
Stav:
Offline

Re: prosím o kontrolu logu. Takřka nefunkční Win

Příspěvekod cuba87 » 09 kvě 2009 01:17

jj, vím co píšeš. Jen jsem se ptal, zda to půjde smazat hozením do koše, když to to nešlo poprví tak jak si psal. Zítra to zkusím smazat. Ještě tomuto moc nerozumím: "...odmazal jsem komponenty ve scriptu.." komponenty v tom programu, jo?

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: prosím o kontrolu logu. Takřka nefunkční Win

Příspěvekod jaro3 » 09 kvě 2009 09:43

To můžeš smazat z plochy do koše, já jsem předtím použil script pro OTMoveIt3 a tam jsem to odmazal.

vyčisti systém CCleanerem

a použij i T-Cleaner
smaže vše po Combu,SDFixu,Avengeru,MWAVu atd.-stáhneš>spustíš

Stáhni si ATF Cleaner
Poklepej na ATF Cleaner.exe, klikni select all found, pak klik empty selected.
Pokud chceš zachovat svoje uložená hesla, klikni na No.
ATF-Cleaner je jednoduchý nástroj na odstranění historie z webového prohlížeče. Program dokáže odstranit cache, cookies, historii a další stopy po surfování na Internetu. Mezi podporované prohlížeče patří Internet Explorer, Firefox a Opera. Aplikace navíc umí odstranit dočasné soubory Windows, vysypat koš atd.

pak zkus znovu stáhnout a spustit Combofix.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

cuba87
nováček
Příspěvky: 24
Registrován: prosinec 08
Pohlaví: Nespecifikováno
Stav:
Offline

Re: prosím o kontrolu logu. Takřka nefunkční Win

Příspěvekod cuba87 » 09 kvě 2009 11:49

Tak už se to povedlo:

ComboFix 09-05-08.03 - Kleinovi 09.05.2009 11:05.5 - FAT32x86
Systém Microsoft Windows XP Professional 5.1.2600.2.1250.420.1029.18.511.264 [GMT 2:00]
Spuštěný z: c:\documents and settings\Kleinovi.P400\Plocha\ComboFix.exe
AV: ESET Smart Security 3.0 *On-access scanning disabled* (Updated)
FW: ESET personal firewall *disabled*
.

((((((((((((((((((((((((( Soubory vytvořené od 2009-04-09 do 2009-05-09 )))))))))))))))))))))))))))))))
.

2009-05-09 08:54 . 2009-05-09 08:54 16384 ----a-w c:\temp\Perflib_Perfdata_228.dat

.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-05-09 08:59 . 1979-12-31 22:00 46050 ----a-w c:\windows\system32\perfc005.dat
2009-05-09 08:59 . 1979-12-31 22:00 309716 ----a-w c:\windows\system32\perfh005.dat
2009-05-09 08:54 . 2007-03-22 15:25 12653 ----a-w c:\windows\system32\tablet.dat
2009-04-19 14:36 . 2009-02-23 14:45 3888 ----a-w c:\windows\system32\drivers\NTHANDLE.SYS
2009-04-03 11:38 . 2009-04-03 11:38 -------- d-----w c:\program files\OpenOffice.org 3
2009-04-03 11:34 . 2009-04-03 11:34 -------- d-----w c:\program files\OpenOffice
2009-03-20 20:32 . 2004-09-30 13:15 2608 ----a-w c:\windows\system32\d3d9caps.dat
2009-03-20 19:26 . 2009-03-20 19:26 -------- d-----w c:\program files\Winamp
2009-03-20 11:14 . 2009-03-20 11:14 -------- d-----w c:\program files\TagRename
2009-03-09 03:19 . 2009-01-02 20:31 410984 ----a-w c:\windows\system32\deploytk.dll
2009-02-09 17:56 . 2009-02-23 15:58 67584 ----a-w c:\windows\system32\ff_vfw.dll
2007-04-22 17:01 . 2007-01-26 23:20 848 --sha-w c:\windows\system32\KGyGaAvL.sys
.

(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2004-08-17 15360]
"NCLaunch"="c:\windows\NCLAUNCH.EXe" [2004-11-11 40960]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Matrox Powerdesk"="c:\windows\System32\PDesk\PDesk.exe" [2002-08-29 663552]
"DAEMON Tools-1033"="c:\program files\D-Tools\daemon.exe" [2002-12-28 77824]
"NeroCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"ISUSPM Startup"="c:\program files\Common Files\InstallShield\UpdateService\isuspm.exe" [2005-08-11 249856]
"ISUSScheduler"="c:\program files\Common Files\InstallShield\UpdateService\issch.exe" [2005-08-11 81920]
"Acrobat Assistant 7.0"="c:\program files\Adobe\Adobe Acrobat 7.0\Distillr\Acrotray.exe" [2004-12-14 483328]
"egui"="c:\program files\ESET\ESET Smart Security\egui.exe" [2008-07-01 1447168]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-03-09 148888]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2004-08-17 15360]

c:\documents and settings\All Users.WINDOWS\Nabˇdka Start\Programy\Po spuçtŘnˇ\
Microsoft Office.lnk - c:\program files\Microsoft Office\Office\OSA9.EXE [2000-1-21 65588]
Alias SketchBook Snapshot.lnk - c:\program files\Alias\Alias SketchBook Pro 2.0\AliasSketchSnap.exe [2005-6-3 233472]
Picture Package VCD Maker.lnk - c:\program files\Sony Corporation\Picture Package\Picture Package Applications\Residence.exe [2007-3-17 106496]
Picture Package Menu.lnk - c:\program files\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe [2007-3-17 151552]
TabUserW.exe.lnk - c:\windows\system32\WTablet\TabUserW.exe [2007-3-22 77824]
Adobe Gamma.lnk - c:\program files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe [2004-1-24 110592]
Adobe Acrobat Speed Launcher.lnk - c:\windows\Installer\{AC76BA86-1033-C740-7760-100000000002}\SC_Acrobat.exe [2007-6-20 25214]

HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32
"aux"= ctwdm32.dll

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=

R2 ekrn;Eset Service;c:\program files\ESET\ESET Smart Security\ekrn.exe [14.7.2008 9:53 468224]
R2 NProtectService;Norton Unerase Protection;c:\program files\Norton Utilities\NPROTECT.EXE [24.1.2004 2:25 135168]
R3 PSched;Plánovač paketů technologie QoS;c:\windows\system32\drivers\psched.sys [1.1.1980 69120]
R3 st3bus28;st3bus28;c:\windows\system32\drivers\st3bus28.sys [28.12.2002 12:16 8416]
R3 st3mp28;st3mp28;c:\windows\system32\drivers\st3mp28.sys [28.12.2002 12:16 95328]
S3 sdAuxService;PC Tools Auxiliary Service;c:\program files\Spyware Doctor\pctsAuxs.exe [17.8.2008 20:58 356920]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.seznam.cz/
uInternet Connection Wizard,ShellNext = iexplore
uInternet Settings,ProxyOverride = <local>
uInternet Settings,ProxyServer = proxy.karneval.cz:3128
IE: &Download with &DAP
IE: Download &all with DAP
IE: Post Image to Blog - c:\windows\ImageShackToolbar\ImageShackToolbar.dll/5003
IE: Převést cíl vazby do Adobe PDF - c:\program files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Převést cíl vazby do existujícího PDF - c:\program files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: Převést do Adobe PDF - c:\program files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Převést do existujícího PDF - c:\program files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: Převést vybrané vazby do Adobe PDF - c:\program files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
IE: Převést vybrané vazby do existujícího PDF - c:\program files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
IE: Převést výběr do Adobe PDF - c:\program files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Převést výběr do existujícího PDF - c:\program files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: Tag This Image - c:\windows\ImageShackToolbar\ImageShackToolbar.dll/5002
IE: Transload Image to ImageShack - c:\windows\ImageShackToolbar\ImageShackToolbar.dll/5004
IE: Upload All Images to ImageShack - c:\windows\ImageShackToolbar\ImageShackToolbar.dll/5000
IE: Upload Image to ImageShack - c:\windows\ImageShackToolbar\ImageShackToolbar.dll/5001
IE: {{C3E405F2-B086-43F3-AC8E-9B3A362A19AB}
IE: {{230D1201-7607-4CF6-A11F-9E4BF0A333E0} - {0DB13731-CEFD-43CF-A8FD-B61DCBC4D5B8} - c:\program files\Eurotran XP\etnxp.dll
IE: {{2C73F784-D2DE-4422-B070-2E3332FE5744} - {0320AC26-52C8-4316-B2C4-24BB6FA73C9A} - c:\program files\Eurotran XP\etnxp.dll
Trusted Zone: imageshack.us\toolbar
DPF: DirectAnimation Java Classes
DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
DPF: {4ADC518E-B607-11D4-B395-0001020F4519} - hxxps://ib24.csob.cz/Comp/signer.cab
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-05-09 11:12
Windows 5.1.2600 Service Pack 2 FAT NTAPI

skenování skrytých procesů ...

skenování skrytých položek 'Po spuštění' ...

skenování skrytých souborů ...

sken byl úspešně dokončen
skryté soubory: 0

**************************************************************************
.
--------------------- Knihovny navázané na běžící procesy ---------------------

- - - - - - - > 'explorer.exe'(1888)
c:\windows\system32\tabhook.dll
c:\windows\System32\PDesk\PDKERNEL.DLL
c:\windows\system32\PDesk\PDTOOLS.DLL
c:\windows\system32\PDesk\PDRESENG.DLL
.
Celkový čas: 2009-05-09 11:17
ComboFix-quarantined-files.txt 2009-05-09 09:17

Před spuštěním: 9 143 255 040
Po spuštění: 9 025 683 456

118 --- E O F --- 2009-03-05 02:40

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: prosím o kontrolu logu. Takřka nefunkční Win

Příspěvekod jaro3 » 09 kvě 2009 15:01

Log z CF je O.K.

ComboFix se odinstaluje takto:
Start-Spustit a zadej ComboFix[mezera]/u

použij i T-Cleaner
smaže vše po Combu,SDFixu,Avengeru,MWAVu atd.-stáhneš>spustíš

Popiš jestli máš ještě problémy, příp. použij ještě Dial-a-fix (Sfc scan).
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

cuba87
nováček
Příspěvky: 24
Registrován: prosinec 08
Pohlaví: Nespecifikováno
Stav:
Offline

Re: prosím o kontrolu logu. Takřka nefunkční Win

Příspěvekod cuba87 » 09 kvě 2009 15:49

Odinstalace se zdařila, pročištění a restart pc taky, takže by to mohlo být v pohodě. Děkuju :wink:

Ještě jsem se chtěl zeptat jestli to mohl způsobit ten hamachi co se mi nepovedl nainstalovat?

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: prosím o kontrolu logu. Takřka nefunkční Win

Příspěvekod jaro3 » 09 kvě 2009 17:14

Není zač , myslím že to hamachi zatím nebylo. Dej vyřešeno , fajfku.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 3 hosti