Prosím o kontrolu logu HJT Vyřešeno

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
akiller
Level 3
Level 3
Příspěvky: 558
Registrován: listopad 10
Bydliště: Nothingtown
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu HJT

Příspěvekod akiller » 19 led 2015 21:09

Problémy nejsou :bigups: :inlove: :inlove: Děkuji velice všem zúčastněným za čas a ochotu :thumbup: :thumbup:

Nicméně, než to zamkneme - kromě Win Seven mám i XP. Když pustím XP, objeví se úvodní obrazovka, ozve se úvodní zvuk, zobrazí se plocha, ale to je všechno. Nejsou tam ikony a píše to něco o oleout32.dll a že problém se odstraní opětovnou instalací aplikace.
Jenže nejde spustit vůbec nic, pouze správce úloh, ale předtím možná dvacetkrát za sebou vyskočí hláška o oleaut32.dll. Zkusil jsem spustit explorer (spustit > nová úloha > explorer), což má za následek další chybové hlášení o oleaut32.dll.

Ptám se zde, jelikož mám důvodné podezření, že to způsobuje stejný malware, jaký jsme řešili v tomto thématu.
Keybord not present. Press Enter to continue

Reklama
Uživatelský avatar
akiller
Level 3
Level 3
Příspěvky: 558
Registrován: listopad 10
Bydliště: Nothingtown
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu HJT

Příspěvekod akiller » 19 led 2015 22:36

Pro info přidávám log z mbam. Pokud mi řekneš, kam se s tím mám přesunout, zamknu téma a mizím :-)

Malwarebytes Anti-Malware
www.malwarebytes.org

Datum skenování: 19.01.2015
Čas skenování: 21:10:44
Protokol: mbam.txt
Správce: Ano

Verze: 2.00.4.1028
Databáze malwaru: v2015.01.13.05
Databáze rootkitů: v2015.01.07.01
Licence: Bezplatná verze
Ochrana proti malwaru: Vypnuto
Ochrana proti škodlivým webovým stránkám: Vypnuto
Sebeobrany: Vypnuto

OS: Windows 7 Service Pack 1
CPU: x86
Souborový systém: NTFS
Uživatel: Petr

Typ skenu: Sken hrozeb
Výsledek: Dokončeno
Prohledaných objektů: 62216
Uplynulý čas: 1 hod, 22 min, 41 sek

Paměť: Vypnuto
Po spuštění: Vypnuto
Souborový systém: Zapnuto
Archivy: Zapnuto
Rootkity: Vypnuto
Heuristika: Zapnuto
PUP: Varovat
PUM: Zapnuto

Procesy: 0
(Žádné zákerné zjištěny položek)

Moduly: 0
(Žádné zákerné zjištěny položek)

Klíče registru: 0
(Žádné zákerné zjištěny položek)

Hodnoty registru: 0
(Žádné zákerné zjištěny položek)

Data registru: 0
(Žádné zákerné zjištěny položek)

Složky: 0
(Žádné zákerné zjištěny položek)

Soubory: 4
Adware.Aureate, D:\WINDOWS\system32\tfde.dll, , [ca1f9066ee9bd85e3892bddc9075f010],
Adware.Aureate, D:\WINDOWS\system32\ipcclient.dll, , [56930bebacddb77fa3ebf926b352dc24],
Adware.Aureate, D:\WINDOWS\system32\msipcsv.exe, , [7673a4524c3d65d1d9b4e03fe61fdb25],
Adware.Aureate, D:\WINDOWS\system32\adimage.dll, , [ffeacd29bbce3ef82f9b6237f51032ce],

Fyzické sektory: 0
(Žádné zákerné zjištěny položek)


(end)
Keybord not present. Press Enter to continue

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu HJT

Příspěvekod jaro3 » 20 led 2015 10:12

. spusť znovu MbAM a dej Skenovat nyní
- po proběhnutí programu se ti objeví hláška tak klikni na „Vše do karantény(smazat vybrané)“ a na „Exportovat záznam“ a vyber „textový soubor“ , soubor nějak pojmenuj a někam ho ulož. Zkopíruj se celý obsah toho logu.

XP jde nouz. režim?

Zkus tohle:
http://www.tomshardware.co.uk/forum/236 ... aut32-file

nebou úpoužij konzoli.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Uživatelský avatar
akiller
Level 3
Level 3
Příspěvky: 558
Registrován: listopad 10
Bydliště: Nothingtown
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu HJT

Příspěvekod akiller » 20 led 2015 18:24

Do karantény jsem soubory už přesunul, udělal jsem tedy test znovu a zde je log:

Malwarebytes Anti-Malware
www.malwarebytes.org

Datum skenování: 20.01.2015
Čas skenování: 17:27:33
Protokol: mbam2.txt
Správce: Ano

Verze: 2.00.4.1028
Databáze malwaru: v2015.01.20.07
Databáze rootkitů: v2015.01.14.01
Licence: Bezplatná verze
Ochrana proti malwaru: Vypnuto
Ochrana proti škodlivým webovým stránkám: Vypnuto
Sebeobrany: Vypnuto

OS: Windows 7 Service Pack 1
CPU: x86
Souborový systém: NTFS
Uživatel: Petr

Typ skenu: Vlastní sken
Výsledek: Dokončeno
Prohledaných objektů: 382676
Uplynulý čas: 55 min, 5 sek

Paměť: Zapnuto
Po spuštění: Zapnuto
Souborový systém: Zapnuto
Archivy: Zapnuto
Rootkity: Zapnuto
Sken hloubkových rootkitů: Zapnuto
Heuristika: Zapnuto
PUP: Zapnuto
PUM: Zapnuto

Procesy: 0
(Žádné zákerné zjištěny položek)

Moduly: 0
(Žádné zákerné zjištěny položek)

Klíče registru: 0
(Žádné zákerné zjištěny položek)

Hodnoty registru: 0
(Žádné zákerné zjištěny položek)

Data registru: 0
(Žádné zákerné zjištěny položek)

Složky: 0
(Žádné zákerné zjištěny položek)

Soubory: 0
(Žádné zákerné zjištěny položek)

Fyzické sektory: 0
(Žádné zákerné zjištěny položek)


(end)
Keybord not present. Press Enter to continue

Uživatelský avatar
akiller
Level 3
Level 3
Příspěvky: 558
Registrován: listopad 10
Bydliště: Nothingtown
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu HJT

Příspěvekod akiller » 20 led 2015 18:46

A do nouzového režimu pořád nemůžu. Tedy technicky vzato můžu, ale nic tam neudělám. Mám stejný problém jako ten pán v odkazu. A zřejmě i stejné technické znalosti :-)
Keybord not present. Press Enter to continue

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu HJT

Příspěvekod jaro3 » 20 led 2015 19:01

Doufám , že máš instalační disk winXP:
http://support.microsoft.com/kb/314058/cs
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Uživatelský avatar
akiller
Level 3
Level 3
Příspěvky: 558
Registrován: listopad 10
Bydliště: Nothingtown
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu HJT

Příspěvekod akiller » 20 led 2015 19:59

Ano, instalační disk mám :-) Zítra na to vrhnu :-) Děkuji velice
Keybord not present. Press Enter to continue

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu HJT

Příspěvekod jaro3 » 21 led 2015 09:20

Pak dej vědět.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Uživatelský avatar
akiller
Level 3
Level 3
Příspěvky: 558
Registrován: listopad 10
Bydliště: Nothingtown
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu HJT

Příspěvekod akiller » 21 led 2015 16:52

Tak jsem to udělal přesně podle návodu a problém je v tom, že jsem byl vyzván, ke které instalaci se chci přihlásit. XP jsou na disku D:/, jenže ten v nabídce vůbec nebyl... Což je zřejmě tím, jak jsem se dozvěděl, že ta instalace je tak poškozená, že ji systém ani nezobrazí... :-(
Tak to asi nechám být a až budu mít čas, odnesu to do servisu.
Keybord not present. Press Enter to continue

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu HJT

Příspěvekod jaro3 » 22 led 2015 10:30

Pokud konzole instalaci nevidí , zkus si zadat nové téma do sekce Windows.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Uživatelský avatar
akiller
Level 3
Level 3
Příspěvky: 558
Registrován: listopad 10
Bydliště: Nothingtown
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu HJT  Vyřešeno

Příspěvekod akiller » 22 led 2015 18:51

Ok, zadám nové téma :-)
Děkuji všem zúčastněným za čas a ochotu a téma zamykám :inlove: :bigups:
Keybord not present. Press Enter to continue


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 116 hostů