Log z HJT kvůli modré obrazovce Vyřešeno

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
Romaine
Tvůrce článků
Level 4.5
Level 4.5
Příspěvky: 1754
Registrován: prosinec 07
Pohlaví: Žena
Stav:
Offline

Re: Log z HJT kvůli modré obrazovce

Příspěvekod Romaine » 14 srp 2010 23:13

Ok, hotovo. Jdu tedy čekat, zda se něco objeví, což může být i za měsíc, tak prozatím děkuji a nechám si zatím téma otevřené. Kdyby něco někoho ještě napadlo, tak mám nastavené upozornění na odpověď. Zatím tedy děkuji vám oběma!
Acer TimelineX 4820T - OS: Windows 7 HP x64. / HTC Wildfire S Purple
*Když píšu bez diakritiky, tak jsem tu přes mobil!

Reklama
Uživatelský avatar
bledulka
Level 5
Level 5
Příspěvky: 2242
Registrován: srpen 09
Pohlaví: Žena
Stav:
Offline

Re: Log z HJT kvůli modré obrazovce

Příspěvekod bledulka » 14 srp 2010 23:21

I za Jara3 - zatím nemáš zač. třeba Jara ještě něco napadne :D .

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43297
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Log z HJT kvůli modré obrazovce

Příspěvekod jaro3 » 15 srp 2010 09:05

Ono je možné , že naskočí modrá a za chvíli už černá s bílým textem a výpisem paměti.
Takovéhle problémy se těžko určují , v servisu by si to klidně mohli nechat 1-2 měsíce.

Jestli máš NTB ještě u sebe:

Vypni si rez.ochrany i firewall.
Stáhni si Dr. Web CureIt
dej update , po aktualizaci dej start.
Tlacitky dole muzeš soubor léčit(systémové soubory), smazat, přesunout nebo přejmenovat

+
Vypni rez.ochrany a firewall.

Spusť F-Secure Online Scanner

Tento skener je možno použít jen v prohlížeči Internet Explorer! Postupuj podle instrukcí na stránce F-Secure pro správnou instalaci. Akceptuj licenci. Po instalaci ActiveX, klikni na Full System Scan. Když stahování skončeno, automaticky začne sken . Vyčkej konce skenu, po jeho dobu neprováděj jiné operace ani neklikej myší. Když skončí sken klikni na tlačítko Automatic clearing (recommended). Poté klikni na tlačítko Show Report a zkopíruj a vlož sem .

jinak bych ho nechal stále zapnutý.Třeba se to projeví. To spárování NTB s jiným bych moc nedoporučoval.Příště , kdyby byla virová nákaza.

+
Otevření nástroje Prohlížeč událostí
Prohlížeč událostí je upřesňující nástroj zobrazující podrobné informace o významných událostech v počítači. Může pomoci při odstraňování potíží a chyb operačního systému Windows a jiných programů.

Spusťte nástroj Prohlížeč událostí klepnutím na tlačítko Start, klepnutím na příkaz Ovládací panely, klepnutím na položku Systém a údržba, klepnutím na položku Nástroje pro správu a potom poklepáním na položku Prohlížeč událostí. Pokud vás systém vyzve k zadání nebo potvrzení hesla správce, zadejte heslo nebo proveďte potvrzení.

Poznámka

Existuje ještě jeden způsob, jak otevřít Prohlížeč událostí: Klepněte na tlačítko Start. Do pole Hledat napište text Prohlížeč událostí a v seznamu výsledků poklepejte na položku Prohlížeč událostí.

Zkus to tam prohledat , zda tam bude něco zajímavýho..
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Uživatelský avatar
Romaine
Tvůrce článků
Level 4.5
Level 4.5
Příspěvky: 1754
Registrován: prosinec 07
Pohlaví: Žena
Stav:
Offline

Re: Log z HJT kvůli modré obrazovce

Příspěvekod Romaine » 16 srp 2010 10:01

Večer jsem to projela ještě tím dr.web a nic nenašel. A F-secure ano, jeden malware. Uložila jsem zprávu, tak snad z toho pude poznat, co to bylo.

Jo a v prohlížeči událostí toho bylo děsně moc! Večer už sem byla unavená, ta jsem to nezkoumala, jde to nějak uložit jako výpis? Hodně toho bylo myslím ve správě a pak ještě někde.. Pokud to jde nějak uložit, tak to by snad mamka s mou navigací zvládla.. Zas bych se k NB dostala až koncem týdne.


Hlášení kontroly
Neděle, Srpen 15, 2010 21:56:25 - 22:47:48

Název počítače: VAIO
Typ kontroly: Kontrolovat systém na přítomnost malwaru, spywaru a programů rootkit
Cíl: C:\
Nalezený malware: 1
TrackingCookie.Doubleclick (spyware)

* Systém (Vyléčeno)

Statistika
Kontrolováno:

* Soubory: 57235
* Systém: 5496
* Nekontrolováno: 157

Akce:

* Vyléčeno: 1
* Přejmenováno: 0
* Odstraněno: 0
* Nevyčištěno: 0
* Odesláno: 0

Nekontrolované soubory:

* C:\HIBERFIL.SYS
* C:\PAGEFILE.SYS
* C:\WINDOWS\TEMP\TMP000002D7136F10EC54BA492F
* C:\WINDOWS\SYSTEM32\CONFIG\SAM
* C:\WINDOWS\SYSTEM32\CONFIG\DEFAULT
* C:\WINDOWS\SYSTEM32\CONFIG\SOFTWARE
* C:\WINDOWS\SYSTEM32\CONFIG\SECURITY
* C:\WINDOWS\SYSTEM32\CONFIG\SYSTEM
* C:\WINDOWS\SYSTEM32\CONFIG\REGBACK\DEFAULT
* C:\WINDOWS\SYSTEM32\CONFIG\REGBACK\SAM
* C:\WINDOWS\SYSTEM32\CONFIG\REGBACK\SECURITY
* C:\WINDOWS\SYSTEM32\CONFIG\REGBACK\SOFTWARE
* C:\WINDOWS\SYSTEM32\CONFIG\REGBACK\SYSTEM
* C:\WINDOWS\SYSTEM32\CATROOT2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\CATDB
* C:\WINDOWS\SYSTEM32\CATROOT2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\CATDB
* C:\WINDOWS\SERVICEPROFILES\LOCALSERVICE\APPDATA\ROAMING\PEERNETWORKING\A1D17E4538B1E1D29C9A7F9E8599A869B3E773A2.HOMEGROUPCLASSIFIER\31E39B774810B631D3BB937351CD06A8\GROUPING\DB.MDB
* C:\USERS\MIROSLAVA\APPDATA\LOCAL\TEMP\HSPERFDATA_MIROSLAVA\3344
* C:\USERS\MIROSLAVA\APPDATA\LOCAL\TEMP\HSPERFDATA_MIROSLAVA\4512
* C:\SYSTEM VOLUME INFORMATION\{16F3986D-93CA-11DF-9B3F-002643A99E5C}{3808876B-C176-4E48-B7AE-04046E6CC752}
* C:\SYSTEM VOLUME INFORMATION\{37A818ED-A448-11DF-80B7-0024BE7AD7B9}{3808876B-C176-4E48-B7AE-04046E6CC752}
* C:\SYSTEM VOLUME INFORMATION\MOUNTPOINTMANAGERREMOTEDATABASE
* C:\SYSTEM VOLUME INFORMATION\{3AC77AC9-A797-11DF-969E-002643A99E5C}{3808876B-C176-4E48-B7AE-04046E6CC752}
* C:\SYSTEM VOLUME INFORMATION\{3AC77B2B-A797-11DF-969E-002643A99E5C}{3808876B-C176-4E48-B7AE-04046E6CC752}
* C:\SYSTEM VOLUME INFORMATION\{3C03096E-9E01-11DF-8541-002643A99E5C}{3808876B-C176-4E48-B7AE-04046E6CC752}
* C:\SYSTEM VOLUME INFORMATION\{3AC77B4A-A797-11DF-969E-002643A99E5C}{3808876B-C176-4E48-B7AE-04046E6CC752}
* C:\SYSTEM VOLUME INFORMATION\{413DFF99-A50D-11DF-9B2E-002643A99E5C}{3808876B-C176-4E48-B7AE-04046E6CC752}
* C:\SYSTEM VOLUME INFORMATION\{99DA622D-9944-11DF-83AD-002643A99E5C}{3808876B-C176-4E48-B7AE-04046E6CC752}
* C:\SYSTEM VOLUME INFORMATION\{A35F2954-A790-11DF-97C8-002643A99E5C}{3808876B-C176-4E48-B7AE-04046E6CC752}
* C:\SYSTEM VOLUME INFORMATION\{DDC920B2-963F-11DF-83D9-002643A99E5C}{3808876B-C176-4E48-B7AE-04046E6CC752}
* C:\SYSTEM VOLUME INFORMATION\{E1C032BA-9ECA-11DF-972D-002643A99E5C}{3808876B-C176-4E48-B7AE-04046E6CC752}
* C:\SYSTEM VOLUME INFORMATION\{E1C034CC-9ECA-11DF-972D-002643A99E5C}{3808876B-C176-4E48-B7AE-04046E6CC752}
* C:\SYSTEM VOLUME INFORMATION\{E29D0CAD-A381-11DF-975E-002643A99E5C}{3808876B-C176-4E48-B7AE-04046E6CC752}
* C:\SYSTEM VOLUME INFORMATION\{E5FA5E11-A7E5-11DF-9AFF-002643A99E5C}{3808876B-C176-4E48-B7AE-04046E6CC752}
* C:\SYSTEM VOLUME INFORMATION\{E9B7AE4F-A788-11DF-8659-002643A99E5C}{3808876B-C176-4E48-B7AE-04046E6CC752}
* C:\SYSTEM VOLUME INFORMATION\{E9B7AE70-A788-11DF-8659-002643A99E5C}{3808876B-C176-4E48-B7AE-04046E6CC752}
* C:\SYSTEM VOLUME INFORMATION\{3808876B-C176-4E48-B7AE-04046E6CC752}
* C:\PROGRAMDATA\MICROSOFT\WINDOWS DEFENDER\SCANS\HISTORY\CACHEMANAGER\MPSFC.BIN
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\00B11DBA29442B1113CFA9CA5301FEDD_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\01809F33AB0A55D8F3F0A2B884FB15BB_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\06AFF9F8E3A290C3C8ED8FF74F93902D_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\0B3FD1ED9B87DFC8D77E8CF50D2E56D8_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\10C1CB079AE081BEC4690DA51B0CE0FD_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\0D013F1A31F3146E6DB96DFE3EFC6010_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\12FB94E4EABCFBB736A0D1CD80919E7E_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\14644A82BBB77F5723D758A1F1414470_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\117FCF8A36F3AAE5ABFFE1BDAE1014F8_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\14C379402E3EFF6D811BDA9249F01282_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\158058B0F292557FFCB39E5A487648AA_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\22E5F377C2CB458E3B78DB43E9D60766_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\240925D8676D62F1FF555DD6945A762C_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\163A0B7EDD36342204E90CCC9767DAFF_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\256CE41FA4EFC3E9353A82724FD014F5_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\2921AB3BD2026B7119D32A085EA55FC9_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\2C3462A5EB22CF1942D6CC7667A39BAA_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\2EDD06844978D8ADA4A4BAE7815DEBB9_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\28B5F2C3C851B2EFD54A59356ED90579_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\2FC984074ABF80FA5615DF597038B849_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\30D5E48E01326164A3668CD9C90404B9_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\395A697E62FEC27BAA9D41C964DEBA20_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\3978E99BCF301D319D8C0B0B34D99FB5_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\3329168CF0CFD5B4733C64A124FDD207_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\358933DD64A42F6365C8DF86D907E900_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\3E281ED1FBD060C039D49FED5BEBC5A6_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\3EA5364E4DD71EB7F613EEF910685C96_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\3E35F42874D6DD1D902CE1BE7D18C25A_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\4085A6CE96F80DCAED8D581427BC519E_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\44210178C458CA86FC4077B650A0343C_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\4554D7CEBB93D2079BF7AFB28166E61C_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\46C858D7FFF42494B0D95D39ACA1D748_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\478F28CDAAFE9AAB3D473A7451C2A8A1_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\46E7E835F96B47146E1D804C59F1C8F9_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\4FCEB2EF2F0041D7C06F9BAF31CBA2FB_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\5497EBBB6FC6C341158CC91329B855FE_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\50726A50E25AB360C68D4E85066D5837_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\55A2D24FCD3630E1F8812501CB1B9D76_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\57EC794F09FB8DF910E700058A37DC23_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\584786D9AC5FD41AB5683A503858CFAB_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\59EBA6E3442807388675D31E0F49FA74_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\4D890DBDD9FC8964238F6BCF911E656B_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\5CAAD6F44651A7D139104EB78D8E2678_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\5C59B00896BEFD86B695FEE744F7A98E_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\5EFFBB4F6798114FFC717B5C6F3078FF_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\608A9686015EC37E9ACF7EC3ABF84CC9_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\5E4354ACF0A316DB9ED9766BE994A53A_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\6159F275E22D7C4F740A87B04C34E8CA_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\6900E456180386A764C4E7B5ED3655A4_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\63152B2EEF52CFF1087F0305DB1A3F20_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\692D03DF40BA5B41D68AB48A8255AC5B_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\6EC2AE61293FFC1E74504DBBD96B846E_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\72FD854958DEA783A79B9E8C0FC4CD60_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\7C583BC04124DBF07F12840A994F560F_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\6BB318B47EFB6D31C26ADFDD2DACEB89_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\8020C01D07B8C5431C865AF3CD099F04_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\7D3FFF31D2D626415B160EBEBC3B69CF_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\827B6907A3B6175E45BBA4F85325B5A7_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\85B546E90226504D7256D5E70A24B7C8_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\855C27CE7D3204EE4A70F0FE90E2AD51_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\894366BE096B4EAECC0A7ABE2D364D28_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\8CDF29CDFD8482AB93EB1E250442F184_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\98EA16D320B6D1CEDBD890AF2CF9975C_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\8AACD6E206609C500931B6C174A08335_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\9A19A30D0B8BD59BAB757C5AC833E036_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\9AF2B9FFC8A5D15B3F61AEF3E8FAC839_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\9CA5D8B469FBAEBFC3142CD2DE76236E_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\9CF7729ED84941CD158EEB1BF1C17F87_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\9E5245DC82D7F800BA078E3B1C0F09AB_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\8ADF2E0738C936AA08EE72FFE968CE39_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\A2CE9CAACE229B8C660E9BEB81B62597_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\A5AA4A15A8F1750B0D0944E3C39DAEC7_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\A7FA4176B5737DBA303F85B2E3E1321B_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\A358CB1CA92DEBC631C0458E4D36D694_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\AABF625A0B0706744AB84EB1247F1E9B_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\AC11A0408E8BB1EDCBD28236C35F7CB0_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\ABB395238B4CCFEBFD3566E0E05E34C9_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\AC1C499A3815D56E0FF39EB94F369221_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\AF3CE121FA8348AA2F0F9C5857A66D71_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\B091FB5BABF20DD3CEFAC60A35F88194_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\B4642E978BA277791841B2C8380CAC11_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\B874405D71FCA4F68825892C0B74ADE1_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\B95B9114AB97071B5E377499CD52C8DA_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\B9FF1C6EE182856F855121E3EA908EA7_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\BDE082C688AAD9662DA3EAF526C15B20_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\BDF304AB4961280A3B5101EFF82C107A_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\BD88A9B7F7357AD34AEEB0BCD1147279_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\C859E411E8F54AAA0AC7C2D461B4B656_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\C97B5C953040C464E97FD0F4DEAC9078_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\CA07AC311B8D6F999907D673AADBD076_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\D1CE620EA178F4B80C987D00073E4113_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\CC73FEEBDC11E0B95043938E86B755DD_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\C7961FFB6E04CE448CA922BAEC847CD1_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\D71F59148EC3E9E8E96E6FDEDDF619B6_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\D1E6CD876855F521E04781ABAA9E5EE8_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\D73A4E3B0797599C1E2B034CA1E4A146_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\D9079DD3C0179DDB0BD1386E9D5C33ED_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\D99266B9A831CC91BAB2027564C847C9_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\D8B80718EFA85F73050906AE3A987C2F_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\E014B0E41640694C4AD02E720734AC7A_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\DF2AE1B20B8BFF8B3F643BEAB604A9CF_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\E0BAAE2837DC312AB474FA2529E7634E_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\E1B1732DF4214EDFE7B2A20C67FC8C3D_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\E4592F11E616C6B6C5E8D65DD001AEA3_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\E7A747E7FFBB644A98175D76DC05571E_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\E7CE166C00FD0E17B326A33758A4B3E6_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\E7BD87FBABA43ABEF47F9E8CB373F02C_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\EA36EFCBF4897523C3832C2C602119D7_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\EB5D913BDEAB1809863529ED29283A74_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\EE891EBC1634A1B6C3081892F9D895D3_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\EDC2B91663CDD9F006FEF6D760F65591_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\F46ABD6B91FC36DB4DB42E9DE1D82672_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\EEA525889C397778119B63F4598D38E9_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\F66A7CC46BAA3C1B5391FB43C6E64BCC_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\FBB2A98F47196FC5DA8A68BF960B5A6E_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\F57CA18E9A9F2283E61A30538CC55060_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\FAFCC6E94E0DF0C4A3E01C64536E5F05_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\FDE6E1CC79E0C5A68FFA52003256958D_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\FC5C0ACD140D9434210400D800EC2982_91A5DC95-437E-459E-8FC7-D01107B3083B
* C:\PROGRAMDATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\FDFDD716E1D0423B6177210BA48ADA70_91A5DC95-437E-459E-8FC7-D01107B3083B

Možnosti
Moduly kontroly:

Možnosti kontroly:

* Kontrolovat určené soubory: COM EXE SYS OV? BIN SCR DLL SHS HTM HTML HTT VBS JS INF VXD DO? XL? RTF CPL WIZ HTA PP? PWZ P?T MSO PIF . ACM ASP AX CNV CSC DRV INI MDB MPD MPP MPT OBD OBT OCX PCI TLB TSP WBK WBT WPC WSH VWP WML BOO HLP TD0 TT6 MSG ASD JSE VBE WSC CHM EML PRC SHB LNK WSF {* PDF ZL? XML XXX ANI AVB BAT CMD JOB LSP MAP MHT MIF PHP POT SWF WMF NWS TAR
* Používat pokročilou heuristiku

Copyright © 1998–2009 Podpora produktu | Odeslat vzorek viru společnosti F-Secure
Společnost F-Secure nepřejímá jakoukoli odpovědnost za materiály vytvořené nebo publikované třetími stranami, na které odkazují webové stránky společnosti F-Secure. Pokud odešlete na kterýkoli z našich serverů jakýkoli materiál (například pomocí e-mailu nebo prostřednictvím e-mailu F-Secure CGI), souhlasíte, že všechny vámi zpřístupněné materiály mohou být publikovány na webových stránkách společnosti F-Secure nebo tiskově publikovány, s výjimkou případu, kdy jednoznačně oznámíte svůj nesouhlas. Veřejné webové stránky společnosti F-Secure navštívíte klepnutím na následující odkazy. Současně bude váš přístup zaznamenán do našich osobních statistik přístupu pro název vaší domény. Tato informace nebude předávána třetím stranám. Tímto vyjadřujete svůj souhlas s tím, že ohledně odesílaných materiálů nepodniknete vůči nám jakékoli právní kroky. Odesláním materiálu opravňujete společnost F-Secure k tomu, že může začlenit jakékoli koncepty popsané v těchto materiálech bez dalších závazků, pokud výslovně neuvedete jinak.
Acer TimelineX 4820T - OS: Windows 7 HP x64. / HTC Wildfire S Purple
*Když píšu bez diakritiky, tak jsem tu přes mobil!

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43297
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Log z HJT kvůli modré obrazovce

Příspěvekod jaro3 » 16 srp 2010 10:59

S tím uložením nějak pohledám.

Až budeš mít NTB u sebe:
Vypni obnovu systému--restartuj NTB---zase si obnovu zapni.

Jo a v prohlížeči událostí toho bylo děsně moc!----já tam skoro nic nemám, to nasvědčuje spíš problémům s HW, nebo ovladače.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Uživatelský avatar
Romaine
Tvůrce článků
Level 4.5
Level 4.5
Příspěvky: 1754
Registrován: prosinec 07
Pohlaví: Žena
Stav:
Offline

Re: Log z HJT kvůli modré obrazovce

Příspěvekod Romaine » 24 srp 2010 10:15

Tak a je tu modrá obrazovka - mamka mi volá. Zůstalo to tam. Ale samozřejmě nemá foťák (proč by ho měla, když jsem jí to říkala!), tak to opisuje ručně a pak to oskenuje a pošle mi to. Pro jistotu, kdyby v tom adresáři dump nic nebylo. Teď, když jí to tam zůstalo, tak má NB vypnout na tvrdo přes tlačítko a zas zapnout a najít tu složku?
Acer TimelineX 4820T - OS: Windows 7 HP x64. / HTC Wildfire S Purple
*Když píšu bez diakritiky, tak jsem tu přes mobil!

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43297
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Log z HJT kvůli modré obrazovce

Příspěvekod jaro3 » 24 srp 2010 10:34

jo , at to zkusí vypnout a pak najít ty soubory ve složce, nejlépe , kdyby obsah zkopírovala , nebo celou složku a někam nám to postnula..

Ještě je na to Microsoft Diagnostics and Recovery Toolset ( MSDaRT ), ale nemám s tím zkušenosti , nebo Microsoft Automated Troubleshooting Services
http://support.microsoft.com/gp/mats#tab0

Co teploty ,napětí?
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Uživatelský avatar
Romaine
Tvůrce článků
Level 4.5
Level 4.5
Příspěvky: 1754
Registrován: prosinec 07
Pohlaví: Žena
Stav:
Offline

Re: Log z HJT kvůli modré obrazovce

Příspěvekod Romaine » 24 srp 2010 10:39

No,bude trvat, než to opíše.. Zkoušela mi to vyfotit mobilem a poslat MMSkou, ale ta samo nedošla a pochybuju o kvalitě jejího foťáku v mobilu, ale třeba to ještě dojde, jinak jak to přepíše a NB zapne, tak jí řeknu kde to najít a jak mi to poslat a já vám to sem dám. Večer pak budu mít noťas doma, takže zkusím ty nástroje a pohledám v tom prohlížeči událostí ještě, co tam je.

Ale začínám se obávat, že servisu se nevyhneme, co?
Acer TimelineX 4820T - OS: Windows 7 HP x64. / HTC Wildfire S Purple
*Když píšu bez diakritiky, tak jsem tu přes mobil!

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43297
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Log z HJT kvůli modré obrazovce

Příspěvekod jaro3 » 24 srp 2010 10:44

To nevím , je to možnost..
Ty soubory ať někam postne , pak budeme chytřejší :D
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Uživatelský avatar
Romaine
Tvůrce článků
Level 4.5
Level 4.5
Příspěvky: 1754
Registrován: prosinec 07
Pohlaví: Žena
Stav:
Offline

Re: Log z HJT kvůli modré obrazovce

Příspěvekod Romaine » 24 srp 2010 12:31

Tak posílám skeny přepisu modré obrazovky a ten soubor z minidump.

http://www.edisk.cz/stahnout-soubor/820 ... 3.6KB.html
Přílohy
Sken_0004.jpg
Sken_0005.jpg
Acer TimelineX 4820T - OS: Windows 7 HP x64. / HTC Wildfire S Purple
*Když píšu bez diakritiky, tak jsem tu přes mobil!

Uživatelský avatar
bledulka
Level 5
Level 5
Příspěvky: 2242
Registrován: srpen 09
Pohlaví: Žena
Stav:
Offline

Re: Log z HJT kvůli modré obrazovce

Příspěvekod bledulka » 24 srp 2010 13:59

Vypadá to, že za chybu může ovladač nvlddmkm.sys.
Zkusila bych stahnout nejnovější ovladač ke grafice, ale počkej ještě na Jara3, přece jen v HW nejsem moc zběhlá.

Uživatelský avatar
Romaine
Tvůrce článků
Level 4.5
Level 4.5
Příspěvky: 1754
Registrován: prosinec 07
Pohlaví: Žena
Stav:
Offline

Re: Log z HJT kvůli modré obrazovce

Příspěvekod Romaine » 24 srp 2010 14:08

Ok, počkám.

Mimochodem bych poprosila případně o odkaz na ten ovladač, nejsem si jistá, že bych našla ten správný.. Notebook je to tento:

http://www.alza.cz/sony-vaio-cw1s1e-r-c ... 140703.htm
Acer TimelineX 4820T - OS: Windows 7 HP x64. / HTC Wildfire S Purple
*Když píšu bez diakritiky, tak jsem tu přes mobil!


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 53 hostů