Prosím o kontrolu logu. "Zamrzající" pc. Díky Vyřešeno

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Likans011
Level 1.5
Level 1.5
Příspěvky: 138
Registrován: březen 12
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu. "Zamrzající" pc. Díky

Příspěvekod Likans011 » 06 srp 2013 10:46

JRT:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 5.2.8 (07.29.2013:2)
OS: Windows 7 Home Premium x64
Ran by DanRad on Łt 06.08.2013 at 10:18:59,57
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values



~~~ Registry Keys



~~~ Files



~~~ Folders



~~~ FireFox

Successfully deleted: [File] C:\Users\DanRad\AppData\Roaming\mozilla\firefox\profiles\5pwe41gp.default-1375168535628\invalidprefs.js
Emptied folder: C:\Users\DanRad\AppData\Roaming\mozilla\firefox\profiles\5pwe41gp.default-1375168535628\minidumps [2 files]



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on Łt 06.08.2013 at 10:22:38,93
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Reklama
Likans011
Level 1.5
Level 1.5
Příspěvky: 138
Registrován: březen 12
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu. "Zamrzající" pc. Díky

Příspěvekod Likans011 » 06 srp 2013 10:47

Rogue Killer:

RogueKiller V8.6.5 _x64_ [Aug 5 2013] by Tigzy
mail : tigzyRK<at>gmail<dot>com
Podpora : http://www.adlice.com/forum/
Webové stránky : http://www.adlice.com/softwares/roguekiller/
: http://tigzyrk.blogspot.com/

Operační systém : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Spuštěno v : Normální režim
Uživatel : DanRad [Práva správce]
Mód : Kontrola -- Datum : 08/06/2013 10:38:25
| ARK || FAK || MBR |

¤¤¤ Škodlivé procesy: : 0 ¤¤¤

¤¤¤ ¤¤¤ Záznamy Registrů: : 7 ¤¤¤
[HJ POL] HKCU\[...]\System : DisableTaskMgr (0) -> NALEZENO
[HJ POL] HKCU\[...]\System : DisableRegistryTools (0) -> NALEZENO
[HJ POL] HKLM\[...]\System : DisableRegistryTools (0) -> NALEZENO
[HJ POL] HKLM\[...]\Wow6432Node\[...]\System : DisableRegistryTools (0) -> NALEZENO
[HJ SMENU] HKCU\[...]\Advanced : Start_TrackProgs (0) -> NALEZENO
[HJ DESK] HKCU\[...]\ClassicStartMenu : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> NALEZENO
[HJ DESK] HKCU\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> NALEZENO

¤¤¤ naplánované úlohy : 0 ¤¤¤

¤¤¤ spuštění položky : 0 ¤¤¤

¤¤¤ Webové prohlížeče : 0 ¤¤¤

¤¤¤ Zvláštní soubory / Složky: ¤¤¤

¤¤¤ Ovladač : [NENAHRÁNO 0x0] ¤¤¤

¤¤¤ Externí včelstvo: ¤¤¤

¤¤¤ Nákaza : ¤¤¤

¤¤¤ Soubor HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts


127.0.0.1 localhost


¤¤¤ Kontrola MBR: ¤¤¤

+++++ PhysicalDrive0: ATA ST31000524AS SCSI Disk Device +++++
--- User ---
[MBR] 1f524e08199b25513ab489cca0629f19
[BSP] 761df9443aa4f3cd8c06180f7349985d : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 149899 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 307200000 | Size: 803867 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Dokončeno : << RKreport[0]_S_08062013_103825.txt >>

Likans011
Level 1.5
Level 1.5
Příspěvky: 138
Registrován: březen 12
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu. "Zamrzající" pc. Díky

Příspěvekod Likans011 » 06 srp 2013 10:52

1. Zdroj už od někoho těžko půjčím. Jediný kamarád, který do pc dělal, se mi odstěhoval za vyšším výdělkem do Prahy..Jinak znám jen lidi/servisy, kteří to dělají za peníze. Běžný uživatel mi svůj zdroj jen těžko půjčí...
2. PC je ještě stále v záruce, koupil jsem si sestavený v Alze, nerad bych v něm někoho nechal "hrabat", abych o záruku nepřišel...
3. Co se ti na zdroji nezdá? Něco mi hrozí/nefunguje/je slabý? Vzhledem k sestavě jsem si to myslel také, ale věřil jsem, že v Alze vědí, co sestavují..
Prosím o vyjádření, díky i za Tvůj čas :thumbup:

P.S od nedělního rána, kdy jsem vypnul už výše uvedené, zbylé tři zásuvné moduly mi pc/net dosud "nespadnul"...To už na náhodu nevypadá. Mohu zkusit postupně povolovat doplnky/moduly vyjma těch 3 posledních? Rád bych však vše ještě dořešil, včetně výše uvedených problémů /objevující se Delta search+ zdroj/, pokud mi budeš ještě ochoten věnovat svůj čas...

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu. "Zamrzající" pc. Díky

Příspěvekod jaro3 » 06 srp 2013 19:05

viewtopic.php?f=70&t=113450&start=60
ty některá napětí neodpovídají.

Vymazáno : user_pref("browser.newtab.url", "hxxp://www2.delta-search.com/?affID=119816&babsrc=NT_ss&mntrId=A4E3[...]

Mělo by to být vymazáno.

Laborovat s těmi doplňky můžeš.

Jinak se Ti zdá vše OK?
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Likans011
Level 1.5
Level 1.5
Příspěvky: 138
Registrován: březen 12
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu. "Zamrzající" pc. Díky

Příspěvekod Likans011 » 06 srp 2013 21:06

ADW Cleaner, nový log: zdá se, že ten Delta seaarch je vymazán.

# AdwCleaner v2.306 - Log vytvooen 06/08/2013 v 20:59:46
# Aktualizováno 19/07/2013 Xplode
# Operaení systém : Windows 7 Home Premium Service Pack 1 (64 bits)
# Uživatel : DanRad - DANRAD-PC
# Spuštin systém : Normální
# Spuštino z : C:\Users\DanRad\Desktop\adwcleaner.exe
# Volba [Prohledat]


***** [Služby] *****


***** [Soubory / Složky] *****


***** [Registry] *****


***** [Internetové prohlížeee] *****

-\\ Internet Explorer v10.0.9200.16635

[OK] Registry jsou eisté.

-\\ Mozilla Firefox v22.0 (cs)

Soubor : C:\Users\DanRad\AppData\Roaming\Mozilla\Firefox\Profiles\5pwe41gp.default-1375168535628\prefs.js

[OK] Soubor je eistý.

*************************

AdwCleaner[R2].txt - [1847 octets] - [27/07/2013 19:43:11]
AdwCleaner[R3].txt - [1301 octets] - [06/08/2013 00:20:47]
AdwCleaner[R4].txt - [1129 octets] - [06/08/2013 20:59:06]
AdwCleaner[R5].txt - [882 octets] - [06/08/2013 20:59:46]
AdwCleaner[S2].txt - [1905 octets] - [28/07/2013 11:10:43]
AdwCleaner[S3].txt - [326 octets] - [06/08/2013 00:24:20]
AdwCleaner[S4].txt - [1418 octets] - [06/08/2013 10:12:37]

########## EOF - C:\AdwCleaner[R5].txt - [1120 octets] ##########

Likans011
Level 1.5
Level 1.5
Příspěvky: 138
Registrován: březen 12
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu. "Zamrzající" pc. Díky

Příspěvekod Likans011 » 06 srp 2013 21:15

1. Co s tím, když některá napětí neodpovídají? Vyměnit zdroj, nebo se mám přesunout do jiné sekce s tímto problémem? rád bych ten problém nějak řešil, když už jsme na něj došli...
2. Ty doplnky musím, předpokládám, nainstalovat znovu, ne? Mám zálohu v MozBackup, ale asi by se mi tam natáhli i ty námi vyčištěné problémy, nebo ne?
3.Zkusím nejprve povolit jeden z těch tří naposledy zakázaných modulů, od jejichž zákazu to už "nepadá". Vylučovací metodou by se to snad mělo povést, ten vadný odhalit.Souhlasíš? /jedná se o Java,Silverlight, Shockwave Flash/
4. Jinak to dosud nespadlo. Jede to od rána do večera. Dopoledne já, odpoledne manželka. Zatím to od nedělního rána ještě ani jednou nespadlo.To už vypadá dost nadějně. :thumbup:

P.S tak jsem jako první právě povolil Javu..na ní mám podezření největší. Následovat bude Shockwave, podezřelý číslo 2.. :D

Likans011
Level 1.5
Level 1.5
Příspěvky: 138
Registrován: březen 12
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu. "Zamrzající" pc. Díky

Příspěvekod Likans011 » 06 srp 2013 22:15

Tak asi to tak vskutku je. Po povolení samotné javy mi to po cca 20 minutách na netu zase komplet vytuhlo, a musel jsem opět restartovat.
Ted jsem javu opět zakázal, pro jistotu znovu restartoval pc, a budu opět testovat bez javy. Pokud to nespadne minimálně do zítřejšího večera, troufám si tvrdit, že viník byl odhalen...

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu. "Zamrzající" pc. Díky

Příspěvekod jaro3 » 07 srp 2013 09:48

je to možný , údaje v tom programu ohlůedně těch napětí nemusí být správné..

Odinstaluj úplně všechny javy , a pak nainstaluj pouze tuto:
http://www.oracle.com/technetwork/java/ ... 80261.html
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Likans011
Level 1.5
Level 1.5
Příspěvky: 138
Registrován: březen 12
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu. "Zamrzající" pc. Díky

Příspěvekod Likans011 » 07 srp 2013 10:55

Jenom pro upřesnění:
1.Mám nainstalovat x64 verzi, neboť mám x64 systém, nebo x32, ve kterém mi jede FF? Vždy jsem to aktualizoval automatiky, tlačítkem... :oops: Díky

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu. "Zamrzající" pc. Díky

Příspěvekod jaro3 » 07 srp 2013 19:45

x64
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Likans011
Level 1.5
Level 1.5
Příspěvky: 138
Registrován: březen 12
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu. "Zamrzající" pc. Díky

Příspěvekod Likans011 » 07 srp 2013 23:33

Dík, jdu na to.. :thumbup:

Při té zakázané javě mi to dosud ještě nespadlo.

Likans011
Level 1.5
Level 1.5
Příspěvky: 138
Registrován: březen 12
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu. "Zamrzající" pc. Díky

Příspěvekod Likans011 » 07 srp 2013 23:50

Tak jsem odinstaloval "starou javu /x32/, restart, a nainstaloval tebou doporučenou javu x64. Instalace proběhla v pořádku, ale na jejím konci na mne vyskočilo okno s čeveným křížem a textem "browser launch error 3". V samotném FF, v zásuvných modulech, pak java není vůbec nainstalována... :-o
Přílohy
Java.PNG
Java.PNG (9.18 KiB) Zobrazeno 510 x


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 89 hostů