prosím o kotrolu logu Vyřešeno

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

milosb
Level 2.5
Level 2.5
Příspěvky: 281
Registrován: květen 09
Pohlaví: Muž
Stav:
Offline

Re: prosím o kotrolu logu

Příspěvekod milosb » 27 črc 2010 18:16

v evereste je este napisane že bios systemu a bios grafickej karty má viac ako 2 roky a odporúča ho aktualizovať.

Reklama
Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43296
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: prosím o kotrolu logu

Příspěvekod jaro3 » 27 črc 2010 18:40

To je taky možnost.
koukni sem:
http://www.asrock.com/mb/download.asp?Model=P4i65G

Případně by bylo lepší založit nové téma v sekci problémy s HW, místní odborníci by Ti pomohli s aktualizací BIOSu a jiných ovladačů..
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

milosb
Level 2.5
Level 2.5
Příspěvky: 281
Registrován: květen 09
Pohlaví: Muž
Stav:
Offline

Re: prosím o kotrolu logu

Příspěvekod milosb » 27 črc 2010 18:55

ved tam som to ma,len ma poslali na kontrolu logu do tejto sekcie.uz na to asi kašlem.asi ho aktualizujem kladivom a bude pokoj.

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43296
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: prosím o kotrolu logu

Příspěvekod jaro3 » 27 črc 2010 19:18

tak počkej ještě na fredika , pomůže Ti od případných virů.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

milosb
Level 2.5
Level 2.5
Příspěvky: 281
Registrován: květen 09
Pohlaví: Muž
Stav:
Offline

Re: prosím o kotrolu logu

Příspěvekod milosb » 27 črc 2010 19:27

ok.velmi ďakujem za ochotu

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43296
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: prosím o kotrolu logu

Příspěvekod jaro3 » 27 črc 2010 23:07

Stáhni si ATF Cleaner
Poklepej na ATF Cleaner.exe, klikni na select all found, poté:
-Když používáš Firefox (Mozzila), klikni na Firefox nahoře a vyber: Select All, poté klikni na Empty Selected.
-Když používáš Operu, klikni nahoře na Operu a vyber: Select All, poté klikni na Empty Selected.
Po vyčištění klikni na Exit k zavření programu.
ATF-Cleaner je jednoduchý nástroj na odstranění historie z webového prohlížeče. Program dokáže odstranit cache, cookies, historii a další stopy po surfování na Internetu. Mezi podporované prohlížeče patří Internet Explorer, Firefox a Opera. Aplikace navíc umí odstranit dočasné soubory Windows, vysypat koš atd.

Stáhni si Malwarebytes' Anti-Malware
Nainstaluj a spusť ho
- na konci instalace se ujisti že máš zvoleny/zatrhnuty obě možnosti:
Aktualizace Malwarebytes' Anti-Malware a Spustit aplikaci Malwarebytes' Anti-Malware, pokud jo tak klikni na tlačítko konec
- pokud bude nalezena aktualizace, tak se stáhne a nainstaluje
- program se po té spustí a nech vybranou možnost Provést rychlý sken a klikni na tlačítko Skenovat
- po proběhnutí programu se ti objeví hláška tak klikni na OK a pak na tlačítko Zobrazit výsledky
- pak zvol možnost uložit log a ulož si log na plochu
- po té klikni na tlačítko Exit, objeví se ti hláška tak zvol Ano
(zatím nic nemaž!).
Vlož sem pak obsah toho logu.

Pokud budou problémy , spusť v nouz. režimu.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

milosb
Level 2.5
Level 2.5
Příspěvky: 281
Registrován: květen 09
Pohlaví: Muž
Stav:
Offline

Re: prosím o kotrolu logu

Příspěvekod milosb » 27 črc 2010 23:31

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Verze databáze: 4359

Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180

27.7.2010 23:29:49
logTextový dokument

Typ skenu: Rychlý sken
Skenované objekty: 124650
Uplynulý čas: 6 minuta(y), 25 sekunda(y)

Infikované procesy v paměti: 0
Infikované moduly v paměti: 1
Infikované klíče registru: 0
Infikované hodnoty registru: 2
Infikované datové položky registru: 4
Infikované složky: 0
Infikované soubory: 3

Infikované procesy v paměti:
(Žádné škodlivé položky nebyly zjištěny)

Infikované moduly v paměti:
C:\WINDOWS\system32\0053.DLL (Spyware.Passwords) -> No action taken.

Infikované klíče registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované hodnoty registru:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\appinit_dlls (Trojan.Witkinat) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\crntdll (Trojan.Witkinat) -> No action taken.

Infikované datové položky registru:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs (Spyware.Passwords) -> Data: c:\windows\system32\0053.dll -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs (Spyware.Passwords) -> Data: system32\0053.dll -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Trojan.Insain) -> Data: c:\windows\system32\ini.exe -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Trojan.Insain) -> Data: system32\ini.exe -> No action taken.

Infikované složky:
(Žádné škodlivé položky nebyly zjištěny)

Infikované soubory:
C:\WINDOWS\system32\0053.DLL (Spyware.Passwords) -> No action taken.
C:\WINDOWS\system32\ini.exe (Trojan.Insain) -> No action taken.
C:\WINDOWS\system32\wupd.dat (Malware.Trace) -> No action taken.

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43296
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: prosím o kotrolu logu

Příspěvekod jaro3 » 27 črc 2010 23:44

A jéje , tak to asi budou ty nákazy..

. Takže spusť znovu MbAM a dej Scan
- po proběhnutí programu se ti objeví hláška tak klikni na OK a pak na tlačítko Ukaž výsledky
- ujisti se že máš zatrhnuté všechny vypsané nálezy a klikni na tlačítko Odstranit označené
- když skončí odstraňování tak se ti zobrazí log, tak ho sem dej.
- pak zvol v programu OK a pak program ukonči přes Exit

Můžeš sem pak vložit nový log z MbAM.


Vypni rez. ochranu u antiviru a antispywaru,příp. firewall..

Stáhni si ComboFix (by sUBs)
a ulož si ho na plochu.
Ukonči všechna aktivní okna a spusť ho.
- Po spuštění se zobrazí podmínky užití, potvrď je stiskem tlačítka Ano
- Dále postupuj dle pokynů, během aplikování ComboFixu neklikej do zobrazujícího se okna
- Po dokončení skenování by měl program vytvořit log - C:\ComboFix.txt - zkopíruj sem prosím celý jeho obsah
Pokud budou problémy , spusť ho v nouz. režimu.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

milosb
Level 2.5
Level 2.5
Příspěvky: 281
Registrován: květen 09
Pohlaví: Muž
Stav:
Offline

Re: prosím o kotrolu logu

Příspěvekod milosb » 27 črc 2010 23:57

Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180

27.7.2010 23:53:43
mbam-log-2010-07-27 (23-53-43).txt

Typ skenu: Rychlý sken
Skenované objekty: 124580
Uplynulý čas: 4 minuta(y), 21 sekunda(y)

Infikované procesy v paměti: 0
Infikované moduly v paměti: 1
Infikované klíče registru: 0
Infikované hodnoty registru: 0
Infikované datové položky registru: 4
Infikované složky: 0
Infikované soubory: 3

Infikované procesy v paměti:
(Žádné škodlivé položky nebyly zjištěny)

Infikované moduly v paměti:
C:\WINDOWS\system32\0053.DLL (Spyware.Passwords) -> Delete on reboot.

Infikované klíče registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované hodnoty registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované datové položky registru:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs (Spyware.Passwords) -> Data: c:\windows\system32\0053.dll -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs (Spyware.Passwords) -> Data: system32\0053.dll -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Trojan.Insain) -> Data: c:\windows\system32\ini.exe -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Trojan.Insain) -> Data: system32\ini.exe -> Quarantined and deleted successfully.

Infikované složky:
(Žádné škodlivé položky nebyly zjištěny)

Infikované soubory:
C:\WINDOWS\system32\0053.DLL (Spyware.Passwords) -> Delete on reboot.
C:\WINDOWS\system32\ini.exe (Trojan.Insain) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\wupd.dat (Malware.Trace) -> Quarantined and deleted successfully.



po odstraňovani vypisalo že nemohli byť odstránené všetky sbory

milosb
Level 2.5
Level 2.5
Příspěvky: 281
Registrován: květen 09
Pohlaví: Muž
Stav:
Offline

Re: prosím o kotrolu logu

Příspěvekod milosb » 27 črc 2010 23:57

mam reštart počítač tak idem ho reštartovať

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43296
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: prosím o kotrolu logu

Příspěvekod jaro3 » 28 črc 2010 00:01

Jo , jasně , pak udělej combofix , napřed vypni ochrany a ostatní aplikace a prohlížeče , jen ponech propojení s netem.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

milosb
Level 2.5
Level 2.5
Příspěvky: 281
Registrován: květen 09
Pohlaví: Muž
Stav:
Offline

Re: prosím o kotrolu logu

Příspěvekod milosb » 28 črc 2010 00:12

Malwarebytes' Anti-Malware 1.46
http://www.malwarebytes.org

Verze databáze: 4359

Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180

28.7.2010 0:06:53
mbam-log-2010-07-28 (00-06-53).txt

Typ skenu: Rychlý sken
Skenované objekty: 124527
Uplynulý čas: 5 minuta(y), 25 sekunda(y)

Infikované procesy v paměti: 0
Infikované moduly v paměti: 0
Infikované klíče registru: 0
Infikované hodnoty registru: 0
Infikované datové položky registru: 0
Infikované složky: 0
Infikované soubory: 0

Infikované procesy v paměti:
(Žádné škodlivé položky nebyly zjištěny)

Infikované moduly v paměti:
(Žádné škodlivé položky nebyly zjištěny)

Infikované klíče registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované hodnoty registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované datové položky registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované složky:
(Žádné škodlivé položky nebyly zjištěny)

Infikované soubory:
(Žádné škodlivé položky nebyly zjištěny)





toto je log po reštartovaní počítača.určite sa niečo polepšilo,pretože po nabehnutí win nod nevypísal hlášku o trojanovi.a už sa možem dostať aj na internet.stránky.naposledy mi v 90 percentách ma tam nod nepustil.zatial velmi velmi ďakujem a poprosil by som,kesmmohli pokračovať zajtra.zatial zeda vďaka


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 57 hostů