preventivní kontrola logu - HijackThis

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
Orcus
člen Security týmu
Elite Level 10.5
Elite Level 10.5
Příspěvky: 10645
Registrován: duben 10
Bydliště: Okolo rostou 3 růže =o)
Pohlaví: Muž
Stav:
Offline

Re: preventivní kontrola logu - HijackThis

Příspěvekod Orcus » 18 kvě 2014 20:19

Dotaz: Proč mi FRST udělal jen jeden log?

Nevím, pro nás už to není v tuto chvíli podstatné, jelikož log z FRST je OK, viz:
jaro3 píše:Log je OK.


Pokud chceš ďoubat, proč se nevytvořil, doporučuju nějaké FRST forum či kontaktovat jeho tvůrce. To vše najdeš na Googlu.

============================================================================================================================================================

Dodej nový log z HJT.


Pokud nejde testovat pomocí Memtestu, ani Goldmemory and jiného programu, otestuj paměti ručně. Tjs. vyndáš fyzicky jeden modul a uvidíš jestli se budou chyby projevovat. Pokud ne, je vadný. Takto můžeš prozkoušet všechny kombinace, dle počtu modulů.
Láska hřeje, ale uhlí je uhlí. :fire:



Log z HJT vkládejte do HJT sekce. Je-li moc dlouhý, rozděl jej do více zpráv.

Pár rad k bezpečnosti PC.

Po dobu mé nepřítomnosti mě zastupuje memphisto, jaro3 a Diallix

Pokud budete spokojeni , můžete podpořit naše fórum.

Reklama
Uživatelský avatar
hoplus1
Level 2
Level 2
Příspěvky: 194
Registrován: březen 14
Pohlaví: Muž
Stav:
Offline

Re: preventivní kontrola logu - HijackThis

Příspěvekod hoplus1 » 19 kvě 2014 07:01

Na nějaké zkoumání fór FRSTu teď nemám určitě čas, jsem rád, že se vůbec jednou za den dostanu sem na fórum a že stihnu vyzkoušet nějaký program.
Log dodám odpoledne.
Neexistuje na RAM ještě nějaký jiný program, nechce se mi manipulovat s vnitřnostmi bedny (mohl bych něco poškodit)
Myslíš, že za neaktivní okna, settingssynchost.exe (zatím v pořádku) a že chrome zapomene aktivní okna (vždy při vypnutí večer a zapnutí ráno) může RAM?

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: preventivní kontrola logu - HijackThis

Příspěvekod jaro3 » 19 kvě 2014 10:28

settingssynchost.exe:
http://www.file.net/process/settingsynchost.exe.html

RAM: Ty sis koupil verzi MemtestPro?? Spíš si to někde stáhnul ?
http://www.chip.cz/tipy-triky/zkontrolu ... u-windows/
http://windows.microsoft.com/cs-cz/wind ... r-computer

neaktivní okna --trochu to přibliž.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Uživatelský avatar
hoplus1
Level 2
Level 2
Příspěvky: 194
Registrován: březen 14
Pohlaví: Muž
Stav:
Offline

Re: preventivní kontrola logu - HijackThis

Příspěvekod hoplus1 » 19 kvě 2014 15:11

MemTest jsem stáhnul, protože mi nechtěl testovat 4096 paměti. Ale stejně je to nejhorší program, co jsem na svém PC měl.

Takže, settingsynchost.exe:
Šel jsem na tu stánku, stáhl jsem si nějaký program Windows PC Repair, pak jsem musel na netu pátrat po kódu product key - úspěch. Opravil nějakých 90 problémů. Pak jsem také provedl optimilizaci registrů.
Pak tam byl program Security Task manager. Měl jsem tam zjistit, zda ten proces není škodlivý - proces jsem tam nenašel. Také jsem se podíval, jaké procesy mohou být podle programu nebezpečné - jen u officu 2013 mi hlásil že může být trošku nebezpečný, jenže tomu věřím. Jinak tam nic nebylo podle programu nebezpečné.
Dočetl jsem se tam, že soubor SettingSyncHost.exe není škodlivý, ale že existují viry, co se stejně jmenují - soubor se stejným názvem jsem našel zde: C:\Windows\WinSxS\x86_microsoft-windows-settingsynchost_31bf3856ad364e35_6.3.9600.16412_none_14cca1d83e8c3605
ZATÍM SE MI TO OKNO NEUKÁZALO.
Je tohle umístění normální, nebo ne?


RAM paměť:
Diagnostika paměti nic nenašla - použil jsem tu doporučenou metodu - PC se vypnul a začala probíhat kontrola, pak se zase zapnul.
Takže moje RAM paměť je v pořádku, když to nic nenašlo?


Neativní okna: Stačí to takhle?
Při používání nějakého okna na ploše se z něho z ničeho nic stane neaktivní (rám okna změní barvu na bílou). Vypadá to, jako by PC něco dělal (začne se u toho točit kolečko, které se stane z ukazatele myši a znamená že PC pracuje - jenže tohle není normální) Při sledování filmu na celé obrazovce v programu media player se mi to stalo také a to video se zmenšilo do malého (neaktivního) okna na ploše a začalo se u toho točit také to kolečko. To kolečko po chvíli (5 sec) zase zmizí (stane se z něho zase ukazatel myši)
PROSTĚ TO UDĚLÁ TO, CO BY SE STALO, KDYBYCH KLIKL VEDLE OKNA, JENŽE JÁ JSEM VEDLE NEKLIKL.
Naposledy upravil(a) hoplus1 dne 19 kvě 2014 18:28, celkem upraveno 3 x.

Uživatelský avatar
hoplus1
Level 2
Level 2
Příspěvky: 194
Registrován: březen 14
Pohlaví: Muž
Stav:
Offline

Re: preventivní kontrola logu - HijackThis

Příspěvekod hoplus1 » 19 kvě 2014 17:11

===============LOG Z MICRO HIJACK THIS==================
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 17:11:09, on 19. 5. 2014
Platform: Unknown Windows (WinNT 6.02.1008)
MSIE: Internet Explorer v11.0 (11.00.9600.17037)


Boot mode: Normal

Running processes:
C:\Program Files (x86)\IObit\Start Menu 8\StartMenu8.exe
C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
D:\Program Files\Advanced SystemCare 7.2\ASCTray.exe
C:\Users\Ivo\AppData\Local\Akamai\netsession_win.exe
C:\Users\Ivo\AppData\Local\Akamai\netsession_win.exe
C:\Program Files\AVAST Software\Avast\AvastUI.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Users\Ivo\Desktop\kompletní údržba počítače\HijackThis.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://localoem.msn.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/p/?LinkId=255141
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: Lync Click to Call BHO - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files (x86)\Microsoft Office\Office15\OCHelper.dll (file missing)
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Program Files\Java\bin\ssv.dll
O2 - BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: Advanced SystemCare Browser Protection - {BA0C978D-D909-49B6-AFE2-8BDE245DC7E6} - C:\PROGRA~2\IObit\SURFIN~1\BROWER~1\ASCPLU~1.DLL
O2 - BHO: Microsoft SkyDrive Pro Browser Helper - {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} - C:\PROGRA~2\MICROS~1\Office15\GROOVEEX.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Program Files\Java\bin\jp2ssv.dll
O4 - HKLM\..\Run: [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [Advanced SystemCare 7] "D:\Program Files\Advanced SystemCare 7.2\ASCTray.exe" /Auto
O4 - HKCU\..\Run: [Akamai NetSession Interface] "C:\Users\Ivo\AppData\Local\Akamai\netsession_win.exe"
O9 - Extra button: Lync Volanie kliknutím - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files (x86)\Microsoft Office\Office15\OCHelper.dll (file missing)
O9 - Extra 'Tools' menuitem: Lync Volanie kliknutím - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files (x86)\Microsoft Office\Office15\OCHelper.dll (file missing)
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files (x86)\Microsoft Office\Office15\MSOSB.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\Skype4COM.dll
O18 - Filter hijack: text/xml - {807583E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE15\MSOXMLMF.DLL
O23 - Service: Advanced SystemCare Service 7 (AdvancedSystemCareService7) - IObit - D:\Program Files\Advanced SystemCare 7.2\ASCService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\WINDOWS\System32\alg.exe (file missing)
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: ClassicTheme - Unknown owner - (no file)
O23 - Service: Služba defragmentace (DfSdkS) - mst software GmbH, Germany - D:\Program Files\Ashampoo UnInstaller 5\DfSdkS64.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\WINDOWS\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\WINDOWS\system32\fxssvc.exe (file missing)
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\WINDOWS\system32\IEEtwCollector.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: LiveUpdate (LiveUpdateSvc) - IObit - C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe
O23 - Service: MBAMScheduler - Malwarebytes Corporation - D:\Program Files\Malwarebytes Anti-Malware\mbamscheduler.exe
O23 - Service: MBAMService - Malwarebytes Corporation - D:\Program Files\Malwarebytes Anti-Malware\mbamservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\WINDOWS\System32\msdtc.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\WINDOWS\system32\nvvsvc.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\WINDOWS\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: Service KMSELDI - Unknown owner - D:\Program Files\KMSpico\Service_KMS.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\WINDOWS\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\WINDOWS\system32\sppsvc.exe (file missing)
O23 - Service: StartMenu8 Service (StartMenuService) - IObit - C:\Program Files (x86)\IObit\Start Menu 8\StartMenuServices.exe
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\WINDOWS\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\WINDOWS\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\WINDOWS\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\WINDOWS\system32\wbengine.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-320 (WdNisSvc) - Unknown owner - C:\Program Files (x86)\Windows Defender\NisSrv.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-310 (WinDefend) - Unknown owner - C:\Program Files (x86)\Windows Defender\MsMpEng.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\WmiApSrv.exe (file missing)

--
End of file - 8561 bytes

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: preventivní kontrola logu - HijackThis

Příspěvekod jaro3 » 19 kvě 2014 18:46

RAM OK , Disk OK...

C:\Windows\WinSxS\x86_microsoft-windows-settingsynchost_31bf3856ad364e35_6.3.9600.16412_none_14cca1d83e8c3605
Ok

Neativní okna--měl jsem případ , že ASC klientovi tak dodrbalo nejen registry , že byla nutná nová čistá instalace.

Jak tak koukám , tak budeš mít taky na disku mnoho nelegáních programů is nákazama..

Zkus ještě opravit tady:
http://support.microsoft.com/fixit/

Zavři ostatní aplikace a prohlížeče, odpoj se od netu a fixni v HJT:
Návod

Kód: Vybrat vše

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe,
O9 - Extra button: Lync Volanie kliknutím - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files (x86)\Microsoft Office\Office15\OCHelper.dll (file missing)
O9 - Extra 'Tools' menuitem: Lync Volanie kliknutím - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files (x86)\Microsoft Office\Office15\OCHelper.dll (file missing)
O23 - Service: ClassicTheme - Unknown owner - (no file)
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Uživatelský avatar
hoplus1
Level 2
Level 2
Příspěvky: 194
Registrován: březen 14
Pohlaví: Muž
Stav:
Offline

Re: preventivní kontrola logu - HijackThis

Příspěvekod hoplus1 » 19 kvě 2014 18:53

Tím Disk OK myslíš co, settingsynchost.exe?

Nelegální programy: Snažím se na netu hledat pouze kódy Product Key, které si zkopíruji do toho nějakého programu. Keygenům a podobným ,,virům" se snažím vyhýbat. Dělám správně?

Takže, to co jsi napsal jsem opavil, myslím si, že logicky to, co opavím by se tam při druhém spuštění nemělo ukázat. Jenže tohle tam je i po fixu: F2 - REG:system.ini: UserInit=userinit.exe,
O23 - Service: ClassicTheme - Unknown owner - (no file)
Naposledy upravil(a) hoplus1 dne 19 kvě 2014 19:13, celkem upraveno 1 x.

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: preventivní kontrola logu - HijackThis

Příspěvekod jaro3 » 19 kvě 2014 19:12

settingsynchost.exe je OK..


Ani hledání Product Key není legální , ale PC si tím nenakazíš.

Znovu:
Stáhni si CrystalDiskInfo
Spusť program a klikni na Úpravy-Kopírovat. Poté sem vlož pomocí Ctrl+V obsah logu.

Kontaktuj moda MiliNess , aby se podíval na ten disk.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Uživatelský avatar
hoplus1
Level 2
Level 2
Příspěvky: 194
Registrován: březen 14
Pohlaví: Muž
Stav:
Offline

Re: preventivní kontrola logu - HijackThis

Příspěvekod hoplus1 » 19 kvě 2014 19:16

Kdo je ten mod MiliNess a na jaký disk se mi má podívat? Snad ho nemám zvát ke mě domů, aby mi kontroloval vnitřnosti bedničky.

Kdyby měly být všechny zábavné věci legální... (tohle zaznělo v mém NEJ. seriálu - Kobra 11)
Hlavní je, že si tím nenakazím PC. Je přes to možné, že mám v PC nákazu?
Je v pořádku tenhle LOG?
LOG:
----------------------------------------------------------------------------
CrystalDiskInfo 6.1.10 (C) 2008-2014 hiyohiyo
Crystal Dew World : http://crystalmark.info/
----------------------------------------------------------------------------

OS : Windows 8.1 [6.3 Build 9600] (x64)
Date : 2014/05/19 19:18:23

-- Controller Map ----------------------------------------------------------
+ Standardní řadič SATA AHCI [ATA]
- INTEL SSDSC2CT060A3
- WDC WD10EZEX-00RKKA0
- HL-DT-ST DVDRAM GH24NS90
- Řadič prostorů úložišť [SCSI]

-- Disk List ---------------------------------------------------------------
(1) INTEL SSDSC2CT060A3 : 60,0 GB [0/0/0, pd1] - il
(2) WDC WD10EZEX-00RKKA0 : 1000,2 GB [1/0/0, pd1] - wd

----------------------------------------------------------------------------
(1) INTEL SSDSC2CT060A3
----------------------------------------------------------------------------
Model : INTEL SSDSC2CT060A3
Firmware : 300i
Serial Number : CVMP233600DT060AGN
Disk Size : 60,0 GB (8,4/60,0/60,0/60,0)
Buffer Size : Neznámy údaj
Queue Depth : 32
# of Sectors : 117231408
Rotation Rate : ---- (SSD)
Interface : Serial ATA
Major Version : ACS-2
Minor Version : ACS-2 Revision 3
Transfer Mode : SATA/600 | SATA/600
Power On Hours : 2360 hod.
Power On Count : 1025 krát
Host Reads : 3970 GB
Host Writes : 2755 GB
NAND Writes : 2794 GB
Temperature : Neznámy údaj
Health Status : Dobrý (100 %)
Features : S.M.A.R.T., APM, 48bit LBA, NCQ, TRIM
APM Level : 00FEh [ON]
AAM Level : ----

-- S.M.A.R.T. --------------------------------------------------------------
ID Cur Wor Thr RawValues(6) Attribute Name
05 100 100 __0 000000000000 Počet přemapovaných sektorů
09 __0 __0 __0 5F3E000DB08B Zapnuto hodin
0C _99 _99 __0 000000000401 Počet cyklů zapnutí zařízení
B5 __0 __0 __0 000000000000 Specifický pro výrobce
B6 __0 __0 __0 000000000000 Specifický pro výrobce
C0 100 100 __0 000000000401 Unsafe Shutdown Count
E1 100 100 __0 00000001586E Host Writes
E8 100 100 _10 000000000000 Dostupný vyhrazený prostor
E9 100 100 __0 000000000000 Mediální indikátor poruch
F1 100 100 __0 00000001586E Total LBAs Written
F2 100 100 __0 00000001F044 Total LBAs Read
F9 100 100 __0 000000000AEA Total NAND Writes

-- IDENTIFY_DEVICE ---------------------------------------------------------
0 1 2 3 4 5 6 7 8 9
000: 0040 3FFF C837 0010 0000 0000 003F 0000 0000 0000 .@?..7.......?......
010: 4356 4D50 3233 3336 3030 4454 3036 3041 474E 2020 CVMP233600DT060AGN
020: 0000 0000 0000 3330 3069 2020 2020 494E 5445 4C20 ......300i INTEL
030: 5353 4453 4332 4354 3036 3041 3320 2020 2020 2020 SSDSC2CT060A3
040: 2020 2020 2020 2020 2020 2020 0020 8010 4000 2F00 . ..@./.
050: 4000 0000 0000 0007 3FFF 0010 003F FC10 00FB 0110 @.......?....?......
060: CF30 06FC 0000 0007 0003 0078 0078 0078 0078 4000 .0.........x.x.x.x@.
070: 0000 0000 0000 0000 0000 001F 470E 0006 004C 0040 ............G....L.@
080: 03FC 0110 746B 7469 6163 7429 B449 6163 207F 0002 ....tktiact).Iac ...
090: 0001 00FE FFFE 0000 0000 0000 0000 0000 0000 0000 ....................
100: CF30 06FC 0000 0000 0000 0001 4000 0000 5001 517B .0..........@...P.Q{
110: B2A1 5616 0000 0000 0000 0000 0000 0000 0000 401C ..V...............@.
120: 401C 0000 0000 0000 0000 0000 0000 0000 0029 0000 @................)..
130: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 ....................
140: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 ....................
150: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 ....................
160: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0001 ....................
170: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 ....................
180: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 ....................
190: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 ....................
200: 0000 0000 0000 0000 0000 0000 0021 0000 0000 4000 .............!....@.
210: 0000 0000 0100 0000 0000 0000 0000 0001 0000 0000 ....................
220: 0000 0000 103F 0000 0000 0000 0000 0000 0000 0000 .....?..............
230: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 ....................
240: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 ....................
250: 0000 0000 0000 0000 0000 A3A5 ............

-- SMART_READ_DATA ---------------------------------------------------------
+0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F
000: 0A 00 05 32 00 64 64 00 00 00 00 00 00 00 09 32 ...2.dd........2
010: 00 00 00 8B B0 0D 00 3E 5F 1C 0C 32 00 63 63 01 .......>_..2.cc.
020: 04 00 00 00 00 00 B5 32 00 00 00 00 00 00 00 00 .......2........
030: 00 00 B6 32 00 00 00 00 00 00 00 00 00 00 C0 32 ...2...........2
040: 00 64 64 01 04 00 00 00 00 00 E1 32 00 64 64 6E .dd........2.ddn
050: 58 01 00 00 00 00 E8 33 00 64 64 00 00 00 00 00 X......3.dd.....
060: 00 00 E9 32 00 64 64 00 00 00 00 00 00 00 F1 32 ...2.dd........2
070: 00 64 64 6E 58 01 00 00 00 00 F2 32 00 64 64 44 .ddnX......2.ddD
080: F0 01 00 00 00 00 F9 13 00 64 64 EA 0A 00 00 00 .........dd.....
090: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
0A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
0B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
0C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
0D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
0F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
100: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
110: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
120: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
130: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
140: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
150: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
160: 00 00 00 00 00 00 00 00 00 00 00 00 31 08 00 7F ............1...
170: 03 00 01 00 01 30 02 00 00 00 00 00 00 00 00 00 .....0..........
180: 0B 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
190: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
1A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
1B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
1C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
1D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 27 ...............'

-- SMART_READ_THRESHOLD ----------------------------------------------------
+0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F
000: 0A 00 05 00 00 00 00 00 00 00 00 00 00 00 09 00 ................
010: 00 00 00 00 00 00 00 00 00 00 0C 00 00 00 00 00 ................
020: 00 00 00 00 00 00 B5 00 00 00 00 00 00 00 00 00 ................
030: 00 00 B6 00 00 00 00 00 00 00 00 00 00 00 C0 00 ................
040: 00 00 00 00 00 00 00 00 00 00 E1 00 00 00 00 00 ................
050: 00 00 00 00 00 00 E8 0A 00 00 00 00 00 00 00 00 ................
060: 00 00 E9 00 00 00 00 00 00 00 00 00 00 00 F1 00 ................
070: 00 00 00 00 00 00 00 00 00 00 F2 00 00 00 00 00 ................
080: 00 00 00 00 00 00 F9 00 00 00 00 00 00 00 00 00 ................
090: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
0A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
0B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
0C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
0D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
0F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
100: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
110: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
120: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
130: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
140: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
150: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
160: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
170: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
180: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
190: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
1A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
1B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
1C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
1D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 19 ................

----------------------------------------------------------------------------
(2) WDC WD10EZEX-00RKKA0
----------------------------------------------------------------------------
Model : WDC WD10EZEX-00RKKA0
Firmware : 80.00A80
Serial Number : WD-WMC1S0534035
Disk Size : 1000,2 GB (8,4/137,4/1000,2/1000,2)
Buffer Size : Neznámy údaj
Queue Depth : 32
# of Sectors : 1953525168
Rotation Rate : Neznámy údaj
Interface : Serial ATA
Major Version : ATA8-ACS
Minor Version : ----
Transfer Mode : SATA/600 | SATA/600
Power On Hours : 2424 hod.
Power On Count : 1030 krát
Temperature : 34 C (93 F)
Health Status : Dobrý
Features : S.M.A.R.T., 48bit LBA, NCQ
APM Level : ----
AAM Level : ----

-- S.M.A.R.T. --------------------------------------------------------------
ID Cur Wor Thr RawValues(6) Attribute Name
01 200 200 _51 000000000000 Počet chyb čtení
03 175 171 _21 0000000008CA Čas na roztočení ploten
04 _99 _99 __0 000000000722 Počet spuštění/zastavení
05 200 200 140 000000000000 Počet přemapovaných sektorů
07 200 200 __0 000000000000 Počet chybných hledání
09 _97 _97 __0 000000000978 Hodin v činnosti
0A 100 100 __0 000000000000 Počet opakovaných pokusů o roztočení ploten
0B 100 100 __0 000000000000 Počet pokusů o překalibrování
0C _99 _99 __0 000000000406 Počet cyklů zapnutí zařízení
C0 200 200 __0 000000000010 Počet vypnutí disku
C1 200 200 __0 000000000711 Počet cyklů načítání/vymazání
C2 109 100 __0 000000000022 Teplota
C4 200 200 __0 000000000000 Počet udalostí s číslem realokování sektorů
C5 200 200 __0 000000000000 Počet podezřelých sektorů
C6 200 200 __0 000000000000 Počet neopravitelných sektorů
C7 200 200 __0 000000000000 Počet chyb v kontrolním součtu UltraDMA
C8 200 200 __0 000000000000 Počet chyb při zápisu sektorů

-- IDENTIFY_DEVICE ---------------------------------------------------------
0 1 2 3 4 5 6 7 8 9
000: 427A 3FFF C837 0010 0000 0000 003F 0000 0000 0000 Bz?..7.......?......
010: 2020 2020 2057 442D 574D 4331 5330 3533 3430 3335 WD-WMC1S0534035
020: 0000 0000 0000 3830 2E30 3041 3830 5744 4320 5744 ......80.00A80WDC WD
030: 3130 455A 4558 2D30 3052 4B4B 4130 2020 2020 2020 10EZEX-00RKKA0
040: 2020 2020 2020 2020 2020 2020 2020 8010 0000 2F00 ..../.
050: 4001 0000 0000 0007 3FFF 0010 003F FC10 00FB 0110 @.......?....?......
060: FFFF 0FFF 0000 0007 0003 0078 0078 0078 0078 0000 ...........x.x.x.x..
070: 0000 0000 0000 0000 0000 001F 970E 0006 0044 0040 .................D.@
080: 01FE 0000 746B 7D61 4123 7469 BC41 4123 207F 0038 ....tk}aA#ti.AA# ..8
090: 0038 0000 FFFE 0000 0000 0000 0000 0000 0000 0000 .8..................
100: 6DB0 7470 0000 0000 0000 0000 6003 0000 5001 4EE6 m.tp........`...P.N.
110: AD35 E74E 0000 0000 0000 0000 0000 0000 0000 4018 .5.N..............@.
120: 4018 0000 0000 0000 0000 0000 0000 0000 0029 0400 @................)..
130: 0001 0000 0000 0000 0000 0000 0000 0000 0000 0000 ....................
140: 0000 0000 0004 0000 0000 0000 0000 0000 0000 0000 ....................
150: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 ....................
160: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 ....................
170: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 ....................
180: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 ....................
190: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 ....................
200: 0000 0000 0000 0000 0000 0000 30B5 0000 0000 0000 ............0.......
210: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 ....................
220: 0000 0000 103E 0000 0000 0000 0000 0000 0000 0000 .....>..............
230: 0000 0000 0000 0000 0001 1000 0000 0000 0000 0000 ....................
240: 0000 0000 0000 0000 0000 0000 0000 0000 0000 0000 ....................
250: 0000 0000 0000 0000 0000 21A5 ..........!.

-- SMART_READ_DATA ---------------------------------------------------------
+0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F
000: 10 00 01 2F 00 C8 C8 00 00 00 00 00 00 00 03 27 .../...........'
010: 00 AF AB CA 08 00 00 00 00 00 04 32 00 63 63 22 ...........2.cc"
020: 07 00 00 00 00 00 05 33 00 C8 C8 00 00 00 00 00 .......3........
030: 00 00 07 2E 00 C8 C8 00 00 00 00 00 00 00 09 32 ...............2
040: 00 61 61 78 09 00 00 00 00 00 0A 32 00 64 64 00 .aax.......2.dd.
050: 00 00 00 00 00 00 0B 32 00 64 64 00 00 00 00 00 .......2.dd.....
060: 00 00 0C 32 00 63 63 06 04 00 00 00 00 00 C0 32 ...2.cc........2
070: 00 C8 C8 10 00 00 00 00 00 00 C1 32 00 C8 C8 11 ...........2....
080: 07 00 00 00 00 00 C2 22 00 6D 64 22 00 00 00 00 .......".md"....
090: 00 00 C4 32 00 C8 C8 00 00 00 00 00 00 00 C5 32 ...2...........2
0A0: 00 C8 C8 00 00 00 00 00 00 00 C6 30 00 C8 C8 00 ...........0....
0B0: 00 00 00 00 00 00 C7 32 00 C8 C8 00 00 00 00 00 .......2........
0C0: 00 00 C8 08 00 C8 C8 00 00 00 00 00 00 00 00 00 ................
0D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
0F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
100: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
110: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
120: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
130: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
140: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
150: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
160: 00 00 00 00 00 00 00 00 00 00 84 00 40 29 01 7B ............@).{
170: 03 00 01 00 02 79 05 00 00 00 00 00 00 00 00 00 .....y..........
180: 00 00 01 02 00 00 00 00 00 00 00 00 00 00 00 00 ................
190: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
1A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
1B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
1C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
1D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 23 ...............#

-- SMART_READ_THRESHOLD ----------------------------------------------------
+0 +1 +2 +3 +4 +5 +6 +7 +8 +9 +A +B +C +D +E +F
000: 10 00 01 33 C8 C8 00 00 00 00 00 00 00 00 03 15 ...3............
010: 00 00 00 00 00 00 00 00 00 00 04 00 00 00 00 00 ................
020: 00 00 00 00 00 00 05 8C 00 00 00 00 00 00 00 00 ................
030: 00 00 07 00 C8 C8 00 00 00 00 00 00 00 00 09 00 ................
040: 00 00 00 00 00 00 00 00 00 00 0A 00 00 00 00 00 ................
050: 00 00 00 00 00 00 0B 00 00 00 00 00 00 00 00 00 ................
060: 00 00 0C 00 00 00 00 00 00 00 00 00 00 00 C0 00 ................
070: 00 00 00 00 00 00 00 00 00 00 C1 00 00 00 00 00 ................
080: 00 00 00 00 00 00 C2 00 00 00 00 00 00 00 00 00 ................
090: 00 00 C4 00 00 00 00 00 00 00 00 00 00 00 C5 00 ................
0A0: 00 00 00 00 00 00 00 00 00 00 C6 00 00 00 00 00 ................
0B0: 00 00 00 00 00 00 C7 00 00 00 00 00 00 00 00 00 ................
0C0: 00 00 C8 00 C8 C8 00 00 00 00 00 00 00 00 00 00 ................
0D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
0E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
0F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
100: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
110: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
120: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
130: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
140: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
150: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
160: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
170: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
180: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
190: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
1A0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
1B0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
1C0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
1D0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
1E0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................
1F0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 0D ................
Naposledy upravil(a) hoplus1 dne 19 kvě 2014 19:24, celkem upraveno 1 x.

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: preventivní kontrola logu - HijackThis

Příspěvekod jaro3 » 19 kvě 2014 19:22

Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Uživatelský avatar
hoplus1
Level 2
Level 2
Příspěvky: 194
Registrován: březen 14
Pohlaví: Muž
Stav:
Offline

Re: preventivní kontrola logu - HijackThis

Příspěvekod hoplus1 » 19 kvě 2014 19:36

Napsal jsem mu.
Je LOG ok?

proč je tohle po fixu v hijackthis?
F2 - REG:system.ini: UserInit=userinit.exe,
O23 - Service: ClassicTheme - Unknown owner - (no file)

SettingSyncHost.exe - takže asi zatím vyřešeno.
Neaktivní okna - dvakrát po sobě to udělalo po restartu PC, pak po chvíli jednou. Myslíš, že za to mohou registry?

Uživatelský avatar
Orcus
člen Security týmu
Elite Level 10.5
Elite Level 10.5
Příspěvky: 10645
Registrován: duben 10
Bydliště: Okolo rostou 3 růže =o)
Pohlaví: Muž
Stav:
Offline

Re: preventivní kontrola logu - HijackThis

Příspěvekod Orcus » 19 kvě 2014 21:16

Je to tam, protože fixnutí zápis bud odstraní nebo uvede do výchozího stavu, pokud je nutný pro běh OS.

Registry za ty chyby klidně můžou. Prostě svinstva tymu Advanced System Care či TuneUP do kompu vůbec nepatřej. :evil:
Láska hřeje, ale uhlí je uhlí. :fire:



Log z HJT vkládejte do HJT sekce. Je-li moc dlouhý, rozděl jej do více zpráv.

Pár rad k bezpečnosti PC.

Po dobu mé nepřítomnosti mě zastupuje memphisto, jaro3 a Diallix

Pokud budete spokojeni , můžete podpořit naše fórum.


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 115 hostů