Pěkně prosím o kontrolu logu před zálohou PC

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Pěkně prosím o kontrolu logu před zálohou PC

Příspěvekod jaro3 » 25 zář 2016 09:39

Zavři ostatní aplikace a prohlížeče, odpoj se od netu a fixni v HJT:
Návod

Kód: Vybrat vše

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll


Stáhni si aswMBR
na svojí plochu. Uzavři všechna okna , programy a prohlížeče. Poklepej na aswMBR.exe. Pokud se objeví hláška o možnosti stáhnutí databáze Avastu , klikni na NE. Poté klikni na „Scan“ . Po skenu klikni na „Save Log“ a ulož si log na plochu .Zkopíruj sem celý obsah toho logu. Pak klikni na „Exit“ k zavření programu.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Reklama
LaB
Level 3.5
Level 3.5
Příspěvky: 842
Registrován: duben 09
Pohlaví: Muž
Stav:
Offline

Re: Pěkně prosím o kontrolu logu před zálohou PC

Příspěvekod LaB » 25 zář 2016 10:39

aswMBR version 1.0.1.2290 Copyright(c) 2014 AVAST Software
Run date: 2016-09-25 10:36:20
-----------------------------
10:36:20.262 OS Version: Windows x64 6.1.7601 Service Pack 1
10:36:20.262 Number of processors: 4 586 0x2A07
10:36:20.262 ComputerName: PC-PC UserName: PC
10:36:27.776 Initialize success
10:36:27.932 VM: initialized successfully
10:36:27.932 VM: Intel CPU supported
10:36:34.587 VM: supported disk I/O iaStor.sys
10:36:43.939 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1
10:36:43.954 Disk 0 Vendor: ST950032 0003 Size: 476940MB BusType: 3
10:36:44.266 VM: Disk 0 MBR read successfully
10:36:44.282 Disk 0 MBR scan
10:36:44.282 Disk 0 Windows 7 default MBR code
10:36:44.313 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 100 MB offset 2048
10:36:44.329 Disk 0 default boot code
10:36:44.344 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 128003 MB offset 206848
10:36:44.360 Disk 0 Partition - 00 0F Extended LBA 348833 MB offset 262357515
10:36:44.391 Disk 0 Partition 3 00 07 HPFS/NTFS NTFS 348833 MB offset 262357578
10:36:44.672 Disk 0 scanning C:\Windows\system32\drivers
10:37:08.368 Service scanning
10:37:49.490 Modules scanning
10:37:49.490 Disk 0 trace - called modules:
10:37:49.584 ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys iaStor.sys hal.dll
10:37:49.599 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa8009a94060]
10:37:49.599 3 CLASSPNP.SYS[fffff88001c3543f] -> nt!IofCallDriver -> [0xfffffa80072d56f0]
10:37:49.615 5 ACPI.sys[fffff88000f087a1] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-1[0xfffffa80072d8050]
10:37:49.630 Disk 0 statistics 113184/0/23 @ 2,39 MB/s
10:37:49.646 Scan finished successfully
10:38:09.006 Disk 0 MBR has been saved successfully to "D:\MBR.dat"
10:38:09.006 The log file has been saved successfully to "D:\aswMBR.txt"

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Pěkně prosím o kontrolu logu před zálohou PC

Příspěvekod jaro3 » 25 zář 2016 14:43

Stáhni si zde DelFix
https://toolslib.net/downloads/viewdownload/2-delfix/

ulož si soubor na plochu.
Poklepáním na ikonu spusť nástroj Delfix.exe
( Ve Windows Vista, Windows 7 a 8, musíš spustit soubor pravým tlačítkem myši -> Spustit jako správce .
V hlavním menu, zkontroluj tyto možnosti - Odstranění dezinfekce nástrojů (Remove desinfection tools) – Vyčistit body obnovy (Purge System Restore)
Poté klikněte na tlačítko Spustit (Run) a nech nástroj dělat svoji práci

Poté se zpráva se otevře (DelFix.txt). Vlož celý obsah zprávy sem.Jinak je zpráva zde:
v C: \ DelFix.txt

Pokud nejsou problémy , je to vše a můžeš dát vyřešeno , zelenou fajfku.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

LaB
Level 3.5
Level 3.5
Příspěvky: 842
Registrován: duben 09
Pohlaví: Muž
Stav:
Offline

Re: Pěkně prosím o kontrolu logu před zálohou PC

Příspěvekod LaB » 25 zář 2016 16:18

# DelFix v1.013 - Logfile created 25/09/2016 at 16:17:35
# Updated 17/04/2016 by Xplode
# Username : PC - PC-PC
# Operating System : Windows 7 Professional Service Pack 1 (64 bits)

~ Removing disinfection tools ...

Deleted : C:\Users\PC\Desktop\JRT.txt
Deleted : C:\Users\PC\Downloads\aswmbr.exe
Deleted : C:\Users\PC\Downloads\hijackthis (1).exe
Deleted : C:\Users\PC\Downloads\hijackthis (2).exe
Deleted : C:\Users\PC\Downloads\HiJackThis.exe
Deleted : HKLM\SOFTWARE\Swearware
Deleted : HKLM\SOFTWARE\TrendMicro\Hijackthis
Deleted : HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_ASWMBR

########## - EOF - ##########

LaB
Level 3.5
Level 3.5
Příspěvky: 842
Registrován: duben 09
Pohlaví: Muž
Stav:
Offline

Re: Pěkně prosím o kontrolu logu před zálohou PC

Příspěvekod LaB » 25 zář 2016 16:19

Moc děkuji za strávený čas a klaním se pře místními virobijci nejen za znalosti, ale i za ochotu věnovat se ostatním zdarma a ve svém volném čase!
Díky!

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Pěkně prosím o kontrolu logu před zálohou PC

Příspěvekod jaro3 » 26 zář 2016 09:59

Nemáš zač!
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 99 hostů