Prosím o kontrolu logu -nestandartní chování PC Vyřešeno

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43292
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: prosím o kontrolu logu -nestandartní chování PC

Příspěvekod jaro3 » 19 bře 2012 23:34

Poklepej na ikonu OTL na ploše.Ujisti se , že máš všechny ostatní aplikace a prohlížeče zavřeny.
Pod Vlastní skenování/opravy do okénka vlož následující text, zobrazený zeleně:

Kód: Vybrat vše

:OTL
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)
MOD - C:\Users\Jirka\AppData\Local\temp\sfamcc00001.dll ()
MOD - C:\Users\Jirka\AppData\Local\temp\sfareca00001.dll ()
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\system32\blank.htm
IE - HKCU\..\SearchScopes,DefaultScope = {D6D1AE16-07D7-4642-9AD9-4BA892F5E6DC}
IE - HKCU\..\SearchScopes\{C66F3A59-5B4B-4C60-BAE2-28D5EAC70032}: "URL" = http://www.heureka.cz/?h[fraze]={searchTerms}
IE - HKCU\..\SearchScopes\{C680AEDF-1C40-4805-BCC9-BCC73871A954}: "URL" = http://www.zbozi.cz/?q={searchTerms}&r=campmoz&sourceid=Searchmodule_2
IE - HKCU\..\SearchScopes\{D6D1AE16-07D7-4642-9AD9-4BA892F5E6DC}: "URL" = http://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:{language}:{referrer:source}&ie={inputEncoding?}&oe={outputEncoding?}
O16 - DPF: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinsta ... s-i586.cab (Java Plug-in 1.6.0_24)
O20 - HKLM Winlogon: VMApplet - (/pagefile) - File not found
[1 C:\Windows\System32\*.tmp files -> C:\Windows\System32\*.tmp -> ]

:Files
C:\Users\Jirka\AppData\Local\temp\sfamcc00001.dll
C:\Users\Jirka\AppData\Local\temp\sfareca00001.dll
C:\Users\Jirka\Desktop\aswMBR.exe
[1 C:\Windows\System32\*.tmp files -> C:\Windows\System32\*.tmp -> ]

:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{26A24AE4-039D-4CA4-87B4-2F83216021FF}" =-

:Commands
[purity]
[emptytemp]
[start explorer]
[Reboot]


Poté klikni nahoře na Opravit. Nech program nerušeně běžet, na konci se provede restart PC.
Po restartu se objeví log , prosím zkopíruj sem celý jeho obsah.

Kde jsou ty složky staré javy? Zkopíruj je i s cestou k nim.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Reklama
jirkapospi
nováček
Příspěvky: 49
Registrován: říjen 07
Pohlaví: Nespecifikováno
Stav:
Offline

Re: prosím o kontrolu logu -nestandartní chování PC

Příspěvekod jirkapospi » 19 bře 2012 23:41

Cestu bych napsal, ale nechápu kam mám zkopírovat ty složky stare Javy?

jirkapospi
nováček
Příspěvky: 49
Registrován: říjen 07
Pohlaví: Nespecifikováno
Stav:
Offline

Re: prosím o kontrolu logu -nestandartní chování PC

Příspěvekod jirkapospi » 19 bře 2012 23:54

Cesta ke staré Javě: "C:\Program Files\Java\jre6

All processes killed
========== OTL ==========
No active process named explorer.exe was found!
No active process named firefox.exe was found!
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ not found.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\\Local Page| /E : value set successfully!
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{C66F3A59-5B4B-4C60-BAE2-28D5EAC70032}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C66F3A59-5B4B-4C60-BAE2-28D5EAC70032}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{C680AEDF-1C40-4805-BCC9-BCC73871A954}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C680AEDF-1C40-4805-BCC9-BCC73871A954}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{D6D1AE16-07D7-4642-9AD9-4BA892F5E6DC}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D6D1AE16-07D7-4642-9AD9-4BA892F5E6DC}\ not found.
Starting removal of ActiveX control {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}\ not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\VMApplet:/pagefile deleted successfully.
C:\Windows\System32\PerfStringBackup.TMP deleted successfully.
========== FILES ==========
C:\Users\Jirka\AppData\Local\temp\sfamcc00001.dll moved successfully.
C:\Users\Jirka\AppData\Local\temp\sfareca00001.dll moved successfully.
C:\Users\Jirka\Desktop\aswMBR.exe moved successfully.
File\Folder [1 C:\Windows\System32\*.tmp files -> C:\Windows\System32\*.tmp -> ] not found.
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\\{26A24AE4-039D-4CA4-87B4-2F83216021FF} not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{26A24AE4-039D-4CA4-87B4-2F83216021FF}\ not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Dituška
->Temp folder emptied: 367909 bytes
->Temporary Internet Files folder emptied: 17460787 bytes
->Java cache emptied: 0 bytes
->Opera cache emptied: 0 bytes
->Flash cache emptied: 456 bytes

User: Guest
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Jirka
->Temp folder emptied: 1184124 bytes
->Temporary Internet Files folder emptied: 120587238 bytes
->Java cache emptied: 0 bytes
->Opera cache emptied: 0 bytes
->Flash cache emptied: 934 bytes

User: Public
->Temp folder emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 749796 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 102227305 bytes

Total Files Cleaned = 231,00 mb


OTL by OldTimer - Version 3.2.38.0 log created on 03192012_234226

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43292
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: prosím o kontrolu logu -nestandartní chování PC

Příspěvekod jaro3 » 20 bře 2012 08:54

Jo to jsem potřeboval , ne zkopírovat složky...

Poklepej na ikonu OTL na ploše.Ujisti se , že máš všechny ostatní aplikace a prohlížeče zavřeny.
Pod Vlastní skenování/opravy do okénka vlož následující text, zobrazený zeleně:

Kód: Vybrat vše

:OTL
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)

:Files
C:\Program Files\Java\jre6

:Reg
:Commands
[purity]
[emptytemp]
[start explorer]
[Reboot]


Poté klikni nahoře na Opravit. Nech program nerušeně běžet, na konci se provede restart PC.
Po restartu se objeví log , prosím zkopíruj sem celý jeho obsah.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

jirkapospi
nováček
Příspěvky: 49
Registrován: říjen 07
Pohlaví: Nespecifikováno
Stav:
Offline

Re: prosím o kontrolu logu -nestandartní chování PC

Příspěvekod jirkapospi » 20 bře 2012 20:48

Tak složka jre6 i podsložky zmizely, ale v Ovládací panely/Programy a funkce/Odinstalovat nebo změnit program je Java 6 update 24 stále zaregistrovaná. CCleanerem jsem opravil problémy v registrech vše se týkalo Javy 6.

Mám pocit, že odstranění java 6 není kompletní nebo se pletu? Pokud zkusím odinstalovat v Odinstalovat nebo změnit program, tak opět vyskočí Internal error 2753 Regutils.dll. Co je to za error?

All processes killed
========== OTL ==========
No active process named explorer.exe was found!
No active process named firefox.exe was found!
========== FILES ==========
C:\Program Files\Java\jre6\lib\zi\SystemV folder moved successfully.
C:\Program Files\Java\jre6\lib\zi\Pacific folder moved successfully.
C:\Program Files\Java\jre6\lib\zi\Indian folder moved successfully.
C:\Program Files\Java\jre6\lib\zi\Europe folder moved successfully.
C:\Program Files\Java\jre6\lib\zi\Etc folder moved successfully.
C:\Program Files\Java\jre6\lib\zi\Australia folder moved successfully.
C:\Program Files\Java\jre6\lib\zi\Atlantic folder moved successfully.
C:\Program Files\Java\jre6\lib\zi\Asia folder moved successfully.
C:\Program Files\Java\jre6\lib\zi\Antarctica folder moved successfully.
C:\Program Files\Java\jre6\lib\zi\America\North_Dakota folder moved successfully.
C:\Program Files\Java\jre6\lib\zi\America\Kentucky folder moved successfully.
C:\Program Files\Java\jre6\lib\zi\America\Indiana folder moved successfully.
C:\Program Files\Java\jre6\lib\zi\America\Argentina folder moved successfully.
C:\Program Files\Java\jre6\lib\zi\America folder moved successfully.
C:\Program Files\Java\jre6\lib\zi\Africa folder moved successfully.
C:\Program Files\Java\jre6\lib\zi folder moved successfully.
C:\Program Files\Java\jre6\lib\servicetag folder moved successfully.
C:\Program Files\Java\jre6\lib\security folder moved successfully.
C:\Program Files\Java\jre6\lib\management folder moved successfully.
C:\Program Files\Java\jre6\lib\images\cursors folder moved successfully.
C:\Program Files\Java\jre6\lib\images folder moved successfully.
C:\Program Files\Java\jre6\lib\im folder moved successfully.
C:\Program Files\Java\jre6\lib\i386 folder moved successfully.
C:\Program Files\Java\jre6\lib\fonts folder moved successfully.
C:\Program Files\Java\jre6\lib\ext folder moved successfully.
C:\Program Files\Java\jre6\lib\deploy\jqs\ie folder moved successfully.
C:\Program Files\Java\jre6\lib\deploy\jqs\ff\chrome\content folder moved successfully.
C:\Program Files\Java\jre6\lib\deploy\jqs\ff\chrome folder moved successfully.
C:\Program Files\Java\jre6\lib\deploy\jqs\ff folder moved successfully.
C:\Program Files\Java\jre6\lib\deploy\jqs folder moved successfully.
C:\Program Files\Java\jre6\lib\deploy folder moved successfully.
C:\Program Files\Java\jre6\lib\cmm folder moved successfully.
C:\Program Files\Java\jre6\lib\audio folder moved successfully.
C:\Program Files\Java\jre6\lib\applet folder moved successfully.
C:\Program Files\Java\jre6\lib folder moved successfully.
C:\Program Files\Java\jre6\launch4j-tmp folder moved successfully.
C:\Program Files\Java\jre6\bin\new_plugin folder moved successfully.
C:\Program Files\Java\jre6\bin\client folder moved successfully.
C:\Program Files\Java\jre6\bin folder moved successfully.
C:\Program Files\Java\jre6 folder moved successfully.
========== REGISTRY ==========
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Dituška
->Temp folder emptied: 366073 bytes
->Temporary Internet Files folder emptied: 6490999 bytes
->Java cache emptied: 0 bytes
->Opera cache emptied: 0 bytes
->Flash cache emptied: 456 bytes

User: Guest
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Jirka
->Temp folder emptied: 366950 bytes
->Temporary Internet Files folder emptied: 33096008 bytes
->Java cache emptied: 0 bytes
->Opera cache emptied: 0 bytes
->Flash cache emptied: 1026 bytes

User: Public
->Temp folder emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 3958 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 38,00 mb


OTL by OldTimer - Version 3.2.38.0 log created on 03202012_191356

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43292
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: prosím o kontrolu logu -nestandartní chování PC

Příspěvekod jaro3 » 20 bře 2012 22:17

Zkoušel si odinstalovat javu pomocí CCleaneru? Spusť CCleaner a klikni na Nástroje , najdi jí , označ a klikni na Run Uninstall.

Nebo:
Download the Windows Installer CleanUp Utility and save it on your desktop.
• Double-click the executable file. The installation process starts. Follow the instructions.
• Once the installation process is complete, select Start -> All Programs -> Run Windows Install CleanUp Utility
• The dialog of the Windows Installer CleanUp displayed.
• In the list of installed products, select the JRE version that you want to delete.
• Click Remove and Exit.


Nebo použij Revo Uninstaller.

+
Stáhni si Registry Search

Rozbal si soubor do složky a potom poklepej na regsearch.exe ke startu programu.
Do volné linky(linek) nad Enter search string case independent zkopíruj a vlož:

Kód: Vybrat vše

 Java 6 update 24




A klikni na OK.Otevře se notepad s textem a celý text z něho sem vlož.

Pak to zkus znovu s tímto:
poté:

Kód: Vybrat vše

jre6
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

jirkapospi
nováček
Příspěvky: 49
Registrován: říjen 07
Pohlaví: Nespecifikováno
Stav:
Offline

Re: prosím o kontrolu logu -nestandartní chování PC

Příspěvekod jirkapospi » 20 bře 2012 23:46

Ano, CCleaner jsem zkoušel, ale spustí se jen standartni systemová odinstalace jako v případě Odinastalovat nebo změnit program. Vytvoří bod obnovení a pak se sekne na Internal Error...

Než jsem si všiml tvého posledního příspěvku, tak jsem nainstalil Revo Uninstaller a ten provedl dobrou práci. Snad vyčistil do čista. Po krachu systémové odinstalace jako u CCleaneru, pak ale provedl odinstalaci sám a vyhledal i registry. Byly tam i zbytky Java 6 update 21

Pro jistotu logy z Registry Search:

Windows Registry Editor Version 5.00

; Registry Search 2.0 by Bobbi Flekman © 2005
; Version: 2.0.6.0

; Results at 20.3.2012 23:26:51 for strings:
; 'java 6 update 24 '
; Strings excluded from search:
; (None)
; Search in:
; Registry Keys Registry Values Registry Data
; HKEY_LOCAL_MACHINE HKEY_USERS


; End Of The Log...

Windows Registry Editor Version 5.00

; Registry Search 2.0 by Bobbi Flekman © 2005
; Version: 2.0.6.0

; Results at 20.3.2012 23:34:56 for strings:
; 'jre6'
; Strings excluded from search:
; (None)
; Search in:
; Registry Keys Registry Values Registry Data
; HKEY_LOCAL_MACHINE HKEY_USERS


[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{5852F5E0-8BF4-11D4-A245-0080C6F74284}\1.0\HELPDIR]
@="C:\\Program Files\\Java\\jre6\\bin\\"

[HKEY_LOCAL_MACHINE\SOFTWARE\JavaSoft\Java Plug-in\1.6.0_24]
"JavaHome"="C:\\Program Files\\Java\\jre6"

[HKEY_LOCAL_MACHINE\SOFTWARE\JavaSoft\Java Runtime Environment\1.6.0_24]
"JavaHome"="C:\\Program Files\\Java\\jre6"
"RuntimeLib"="C:\\Program Files\\Java\\jre6\\bin\\client\\jvm.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\JavaSoft\Java Runtime Environment\1.6.0_24\MSI]
"INSTALLDIR"="C:\\Program Files\\Java\\jre6\\"

[HKEY_LOCAL_MACHINE\SOFTWARE\JavaSoft\Java Web Start\1.6.0_24]
"Home"="C:\\Program Files\\Java\\jre6\\bin"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0357E4991DA5FF14F9615B3312062B04]
"4EA42A62D9304AC4784BF238120642BF"="C:\\Program Files\\Java\\jre6\\zipper.exe"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0357E4991DA5FF14F9615B3412062B04]
"4EA42A62D9304AC4784BF238120642BF"="C:\\Program Files\\Java\\jre6\\bin\\regutils.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0357E4991DA5FF14F9615B3512062B04]
"4EA42A62D9304AC4784BF238120642BF"="C:\\Program Files\\Java\\jre6\\patchjre.exe"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0357E4991DA5FF14F9615B3712062B04]
"4EA42A62D9304AC4784BF238120642BF"="C:\\Program Files\\Java\\jre6\\bin\\jp2ssv_patch.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0357E4991DA5FF14F9615B3812062B04]
"4EA42A62D9304AC4784BF238120642BF"="C:\\Program Files\\Java\\jre6\\lib\\deploy\\jqs\\ie\\jqs_plugin_patch.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{26A24AE4-039D-4CA4-87B4-2F83216024FB}]
"DisplayIcon"="C:\\Program Files\\Java\\jre6\\\\bin\\javaws.exe"

[HKEY_USERS\S-1-5-21-2668071847-3007037785-106703560-1000\Software\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\1a15092c_0]
@="{0.0.0.00000000}.{875ecd06-59f3-47de-a426-4ae0120ab0ad}|\\Device\\HarddiskVolume2\\Program Files\\Java\\jre6\\bin\\javaw.exe%b{00000000-0000-0000-0000-000000000000}"

[HKEY_USERS\S-1-5-21-2668071847-3007037785-106703560-1000\Software\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\43f77541_0]
@="{0.0.0.00000000}.{50c70c64-aa0e-4cae-afbe-824c6219539f}|\\Device\\HarddiskVolume2\\Program Files\\Java\\jre6\\bin\\javaw.exe%b{00000000-0000-0000-0000-000000000000}"

[HKEY_USERS\S-1-5-21-2668071847-3007037785-106703560-1000\Software\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\63489d22_0]
@="{0.0.0.00000000}.{50c70c64-aa0e-4cae-afbe-824c6219539f}|\\Device\\HarddiskVolume2\\Program Files\\Java\\jre6\\launch4j-tmp\\frd.exe%b{00000000-0000-0000-0000-000000000000}"

[HKEY_USERS\S-1-5-21-2668071847-3007037785-106703560-1000\Software\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\99782cb2_0]
@="{0.0.0.00000000}.{b8ed3a01-30f7-4d2f-9988-14c54c3791a6}|\\Device\\HarddiskVolume2\\Program Files\\Java\\jre6\\bin\\javaw.exe%b{00000000-0000-0000-0000-000000000000}"

[HKEY_USERS\S-1-5-21-2668071847-3007037785-106703560-1000\Software\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\de860ae1_0]
@="{0.0.0.00000000}.{81758e0a-1764-4fa1-b81f-7c0701c24542}|\\Device\\HarddiskVolume2\\Program Files\\Java\\jre6\\bin\\javaw.exe%b{00000000-0000-0000-0000-000000000000}"

[HKEY_USERS\S-1-5-21-2668071847-3007037785-106703560-1000\Software\Netscape\Netscape Navigator\User Trusted External Applications]
"\"C:\\Program Files\\Java\\jre6\\bin\\javaws.exe\""="Yes"

; End Of The Log...

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43292
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: prosím o kontrolu logu -nestandartní chování PC

Příspěvekod jaro3 » 21 bře 2012 09:02

Poklepej na ikonu OTL na ploše.Ujisti se , že máš všechny ostatní aplikace a prohlížeče zavřeny.
Pod Vlastní skenování/opravy do okénka vlož následující text, zobrazený zeleně:

Kód: Vybrat vše

:OTL
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)

:Files

:Reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{5852F5E0-8BF4-11D4-A245-0080C6F74284}\1.0\HELPDIR]
[HKEY_LOCAL_MACHINE\SOFTWARE\JavaSoft\Java Plug-in\1.6.0_24]
"JavaHome"=-
[-HKEY_LOCAL_MACHINE\SOFTWARE\JavaSoft\Java Runtime Environment\1.6.0_24]
[-HKEY_LOCAL_MACHINE\SOFTWARE\JavaSoft\Java Runtime Environment\1.6.0_24\MSI]
 [-HKEY_LOCAL_MACHINE\SOFTWARE\JavaSoft\Java Web Start\1.6.0_24]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0357E4991DA5FF14F9615B3312062B04]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0357E4991DA5FF14F9615B3412062B04]
"4EA42A62D9304AC4784BF238120642BF"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0357E4991DA5FF14F9615B3512062B04]
"4EA42A62D9304AC4784BF238120642BF"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0357E4991DA5FF14F9615B3712062B04]
"4EA42A62D9304AC4784BF238120642BF"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0357E4991DA5FF14F9615B3812062B04]
"4EA42A62D9304AC4784BF238120642BF"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{26A24AE4-039D-4CA4-87B4-2F83216024FB}]
"DisplayIcon"=-
[HKEY_USERS\S-1-5-21-2668071847-3007037785-106703560-1000\Software\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\1a15092c_0]
@=-
[HKEY_USERS\S-1-5-21-2668071847-3007037785-106703560-1000\Software\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\43f77541_0]
@=-
[HKEY_USERS\S-1-5-21-2668071847-3007037785-106703560-1000\Software\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\43f77541_0]
@=-
[HKEY_USERS\S-1-5-21-2668071847-3007037785-106703560-1000\Software\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\99782cb2_0]
@=-
[HKEY_USERS\S-1-5-21-2668071847-3007037785-106703560-1000\Software\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\de860ae1_0]
@=-
[HKEY_USERS\S-1-5-21-2668071847-3007037785-106703560-1000\Software\Netscape\Netscape Navigator\User Trusted External Applications]
"\"C:\\Program Files\\Java\\jre6\\bin\\javaws.exe\""=-

:Commands
[purity]
[emptytemp]
[start explorer]
[Reboot]


Poté klikni nahoře na Opravit. Nech program nerušeně běžet, na konci se provede restart PC.
Po restartu se objeví log , prosím zkopíruj sem celý jeho obsah.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

jirkapospi
nováček
Příspěvky: 49
Registrován: říjen 07
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Prosím o kontrolu logu -nestandartní chování PC

Příspěvekod jirkapospi » 21 bře 2012 20:03

All processes killed
========== OTL ==========
No active process named explorer.exe was found!
No active process named firefox.exe was found!
========== FILES ==========
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{5852F5E0-8BF4-11D4-A245-0080C6F74284}\1.0\HELPDIR\ deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\JavaSoft\Java Plug-in\1.6.0_24\\JavaHome deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\JavaSoft\Java Runtime Environment\1.6.0_24\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\JavaSoft\Java Runtime Environment\1.6.0_24\MSI\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\JavaSoft\Java Web Start\1.6.0_24\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0357E4991DA5FF14F9615B3312062B04\ deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0357E4991DA5FF14F9615B3412062B04\\4EA42A62D9304AC4784BF238120642BF deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0357E4991DA5FF14F9615B3512062B04\\4EA42A62D9304AC4784BF238120642BF deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0357E4991DA5FF14F9615B3712062B04\\4EA42A62D9304AC4784BF238120642BF deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0357E4991DA5FF14F9615B3812062B04\\4EA42A62D9304AC4784BF238120642BF deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{26A24AE4-039D-4CA4-87B4-2F83216024FB}\\DisplayIcon deleted successfully.
Registry value HKEY_USERS\S-1-5-21-2668071847-3007037785-106703560-1000\Software\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\1a15092c_0\\@ not found.
Registry value HKEY_USERS\S-1-5-21-2668071847-3007037785-106703560-1000\Software\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\43f77541_0\\@ not found.
Registry value HKEY_USERS\S-1-5-21-2668071847-3007037785-106703560-1000\Software\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\43f77541_0\\@ not found.
Registry value HKEY_USERS\S-1-5-21-2668071847-3007037785-106703560-1000\Software\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\99782cb2_0\\@ not found.
Registry value HKEY_USERS\S-1-5-21-2668071847-3007037785-106703560-1000\Software\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\de860ae1_0\\@ not found.
Registry value HKEY_USERS\S-1-5-21-2668071847-3007037785-106703560-1000\Software\Netscape\Netscape Navigator\User Trusted External Applications\\\ not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Dituška
->Temp folder emptied: 364544 bytes
->Temporary Internet Files folder emptied: 53141697 bytes
->Java cache emptied: 0 bytes
->Opera cache emptied: 0 bytes
->Flash cache emptied: 996 bytes

User: Guest
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Jirka
->Temp folder emptied: 367985 bytes
->Temporary Internet Files folder emptied: 164712391 bytes
->Java cache emptied: 0 bytes
->Opera cache emptied: 0 bytes
->Flash cache emptied: 1034 bytes

User: Public
->Temp folder emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 832 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 11800 bytes

Total Files Cleaned = 208,00 mb


OTL by OldTimer - Version 3.2.38.0 log created on 03212012_194337

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...


Windows Registry Editor Version 5.00

; Registry Search 2.0 by Bobbi Flekman © 2005
; Version: 2.0.6.0

; Results at 21.3.2012 19:48:19 for strings:
; 'jre6'
; Strings excluded from search:
; (None)
; Search in:
; Registry Keys Registry Values Registry Data
; HKEY_LOCAL_MACHINE HKEY_USERS


[HKEY_USERS\S-1-5-21-2668071847-3007037785-106703560-1000\Software\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\1a15092c_0]
@="{0.0.0.00000000}.{875ecd06-59f3-47de-a426-4ae0120ab0ad}|\\Device\\HarddiskVolume2\\Program Files\\Java\\jre6\\bin\\javaw.exe%b{00000000-0000-0000-0000-000000000000}"

[HKEY_USERS\S-1-5-21-2668071847-3007037785-106703560-1000\Software\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\43f77541_0]
@="{0.0.0.00000000}.{50c70c64-aa0e-4cae-afbe-824c6219539f}|\\Device\\HarddiskVolume2\\Program Files\\Java\\jre6\\bin\\javaw.exe%b{00000000-0000-0000-0000-000000000000}"

[HKEY_USERS\S-1-5-21-2668071847-3007037785-106703560-1000\Software\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\63489d22_0]
@="{0.0.0.00000000}.{50c70c64-aa0e-4cae-afbe-824c6219539f}|\\Device\\HarddiskVolume2\\Program Files\\Java\\jre6\\launch4j-tmp\\frd.exe%b{00000000-0000-0000-0000-000000000000}"

[HKEY_USERS\S-1-5-21-2668071847-3007037785-106703560-1000\Software\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\99782cb2_0]
@="{0.0.0.00000000}.{b8ed3a01-30f7-4d2f-9988-14c54c3791a6}|\\Device\\HarddiskVolume2\\Program Files\\Java\\jre6\\bin\\javaw.exe%b{00000000-0000-0000-0000-000000000000}"

[HKEY_USERS\S-1-5-21-2668071847-3007037785-106703560-1000\Software\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\de860ae1_0]
@="{0.0.0.00000000}.{81758e0a-1764-4fa1-b81f-7c0701c24542}|\\Device\\HarddiskVolume2\\Program Files\\Java\\jre6\\bin\\javaw.exe%b{00000000-0000-0000-0000-000000000000}"

[HKEY_USERS\S-1-5-21-2668071847-3007037785-106703560-1000\Software\Netscape\Netscape Navigator\User Trusted External Applications]
"\"C:\\Program Files\\Java\\jre6\\bin\\javaws.exe\""="Yes"

; End Of The Log...

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43292
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu -nestandartní chování PC

Příspěvekod jaro3 » 21 bře 2012 20:35

Jak to vypadá nyní?
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

jirkapospi
nováček
Příspěvky: 49
Registrován: říjen 07
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Prosím o kontrolu logu -nestandartní chování PC

Příspěvekod jirkapospi » 21 bře 2012 21:02

Pokud jde o NOD32 v4 a vytěžování CPU procesem ekrn.exe až 98%, tak tam jsme to uzavřeli, že je problém asi v NODu a nepohneš s tím. Od te doby jedu na zk. verzi NOD32 v5 než se rozhoupu přejít na Aviru. S tou 4-kou se to nedalo vydržet. Předpokládám, že odinstalace staré javy na to nemá vliv, když byla v PC i před výskytem problému. Přeinstalovávat na v4 už nemám chuť. Nebo myslíš, že bych to měl testnout?

Přechodem na NOD32 v5 IE9 jede v pohodě.

Zvuk videjí na YouTube jede. Jelikož teď restartuji, díky tvé asistenci, několikrát denně, nejsem schopen říci, jestli se nefunkční zvuk nevrátí. Předtím restart taky na chvíli pomáhal.

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43292
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu -nestandartní chování PC

Příspěvekod jaro3 » 21 bře 2012 23:19

Kašli na ESET a dej si tam Aviru free, klidně bez WebGuard , mám jí taky , ask.com je jen balast...
Java je pryč.

Pokud budou problémy s YT:

Odinstalovat Adobe Flash Player tímto:
http://helpx.adobe.com/flash-player/kb/ ... ndows.html

a stáhnout odsud:
http://get.adobe.com/cz/flashplayer/otherversions/

Pokud nejsou problémy , je to vše a můžeš dát vyřešeno , zelenou fajfku.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 91 hostů