Prosím o kontrolu logu Vyřešeno

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
Petr Kali
Level 3
Level 3
Příspěvky: 449
Registrován: leden 06
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod Petr Kali » 25 led 2015 23:05

Ahoj, defragmentaci jsem udělal, ale bez žádneho efektu na daný problem. Potom jsem zkusil ten další krok a taky nic. Pro jistotu dávám foto, když kliknu pravým myšítkem tak potom kliknu na Take Ownership a zase nic.
Přílohy
ob1.jpg
HP Pavilion dv6 1230ec, Win. Vista

Reklama
Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod jaro3 » 26 led 2015 10:02

Stáhni si program OTM (by OldTimer)
a ulož si ho na disk C a spusť ho.
- Do levého sloupce (Paste Instructions for Items to be Moved) zkopíruj tyto cesty:

Kód: Vybrat vše

:Processes
explorer.exe

:Services

:Reg

:Files
C:\Uders\doma\Desktop\ZDENEK IZER-Silvestr 2009

:Commands
[purity]
[emptytemp]
[start explorer]
[Reboot]


- Po zkopírování klikni na tlačítko MoveIt! a vlož sem následně celý obsah z pravého sloupce, jinak uložený ve složce C:\_OTMoveIt\MovedFiles\, který bude informovat o výsledcích
- Je možné, že pokud nebudou moci být soubory odstraněny, budeš dotázán na restart počítače, v tom případě restart potvrď.
C:\_OTMoveIt\MovedFiles\********_******.log
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Uživatelský avatar
Petr Kali
Level 3
Level 3
Příspěvky: 449
Registrován: leden 06
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod Petr Kali » 26 led 2015 18:19

Files\Folders moved on Reboot...
File\Folder C:\Users\doma\AppData\Roaming\Mozilla\Firefox\Profiles\z0w8ru7i.default\extensions\{ea614400-e918-4741-9a97-7a972ff7c30b}\modules\JAK not found!
File\Folder C:\Users\doma\AppData\Roaming\Mozilla\Firefox\Profiles\z0w8ru7i.default\extensions\{ea614400-e918-4741-9a97-7a972ff7c30b}\modules\components\subclasses\email not found!
File\Folder C:\Users\doma\AppData\Roaming\Mozilla\Firefox\Profiles\z0w8ru7i.default\extensions\{ea614400-e918-4741-9a97-7a972ff7c30b}\modules\components\subclasses not found!
File\Folder C:\Users\doma\AppData\Roaming\Mozilla\Firefox\Profiles\z0w8ru7i.default\extensions\{ea614400-e918-4741-9a97-7a972ff7c30b}\modules\components not found!
File\Folder C:\Users\doma\AppData\Roaming\Mozilla\Firefox\Profiles\z0w8ru7i.default\extensions\{ea614400-e918-4741-9a97-7a972ff7c30b}\modules\classes not found!
File\Folder C:\Users\doma\AppData\Roaming\Mozilla\Firefox\Profiles\z0w8ru7i.default\extensions\{ea614400-e918-4741-9a97-7a972ff7c30b}\modules not found!
File\Folder C:\Users\doma\AppData\Roaming\Mozilla\Firefox\Profiles\z0w8ru7i.default\extensions\{ea614400-e918-4741-9a97-7a972ff7c30b}\chrome not found!
File\Folder C:\Users\doma\AppData\Roaming\Mozilla\Firefox\Profiles\z0w8ru7i.default\extensions\{ea614400-e918-4741-9a97-7a972ff7c30b} not found!
File\Folder C:\Users\doma\AppData\Roaming\Mozilla\Firefox\Profiles\z0w8ru7i.default\extensions\{20a82645-c095-46ed-80e3-08825760534b} not found!
File\Folder C:\Users\doma\AppData\Roaming\Mozilla\Firefox\Profiles\z0w8ru7i.default\extensions\foxyproxy@eric.h.jung\chrome not found!
C:\Users\doma\AppData\Roaming\Mozilla\Firefox\Profiles\z0w8ru7i.default\extensions\foxyproxy@eric.h.jung folder moved successfully.
C:\Users\doma\AppData\Roaming\Mozilla\Firefox\Profiles\z0w8ru7i.default\extensions\donottrackplus@abine.com\pages folder moved successfully.
C:\Users\doma\AppData\Roaming\Mozilla\Firefox\Profiles\z0w8ru7i.default\extensions\donottrackplus@abine.com\chrome\content folder moved successfully.
C:\Users\doma\AppData\Roaming\Mozilla\Firefox\Profiles\z0w8ru7i.default\extensions\donottrackplus@abine.com\chrome folder moved successfully.
C:\Users\doma\AppData\Roaming\Mozilla\Firefox\Profiles\z0w8ru7i.default\extensions\donottrackplus@abine.com folder moved successfully.
C:\Users\doma\AppData\Roaming\Mozilla\Firefox\Profiles\z0w8ru7i.default\extensions folder moved successfully.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
HP Pavilion dv6 1230ec, Win. Vista

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod jaro3 » 26 led 2015 18:34

Ještě ten script jednou a zkopírovat celé.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Uživatelský avatar
Petr Kali
Level 3
Level 3
Příspěvky: 449
Registrován: leden 06
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod Petr Kali » 26 led 2015 22:31

Ty skrípty mám na C dva( dva soubory v každem "MovedFiles", tak je skopíruji oba:
1/

Files\Folders moved on Reboot...
File\Folder C:\Users\doma\AppData\Roaming\Mozilla\Firefox\Profiles\z0w8ru7i.default\extensions\{ea614400-e918-4741-9a97-7a972ff7c30b}\modules\JAK not found!
File\Folder C:\Users\doma\AppData\Roaming\Mozilla\Firefox\Profiles\z0w8ru7i.default\extensions\{ea614400-e918-4741-9a97-7a972ff7c30b}\modules\components\subclasses\email not found!
File\Folder C:\Users\doma\AppData\Roaming\Mozilla\Firefox\Profiles\z0w8ru7i.default\extensions\{ea614400-e918-4741-9a97-7a972ff7c30b}\modules\components\subclasses not found!
File\Folder C:\Users\doma\AppData\Roaming\Mozilla\Firefox\Profiles\z0w8ru7i.default\extensions\{ea614400-e918-4741-9a97-7a972ff7c30b}\modules\components not found!
File\Folder C:\Users\doma\AppData\Roaming\Mozilla\Firefox\Profiles\z0w8ru7i.default\extensions\{ea614400-e918-4741-9a97-7a972ff7c30b}\modules\classes not found!
File\Folder C:\Users\doma\AppData\Roaming\Mozilla\Firefox\Profiles\z0w8ru7i.default\extensions\{ea614400-e918-4741-9a97-7a972ff7c30b}\modules not found!
File\Folder C:\Users\doma\AppData\Roaming\Mozilla\Firefox\Profiles\z0w8ru7i.default\extensions\{ea614400-e918-4741-9a97-7a972ff7c30b}\chrome not found!
File\Folder C:\Users\doma\AppData\Roaming\Mozilla\Firefox\Profiles\z0w8ru7i.default\extensions\{ea614400-e918-4741-9a97-7a972ff7c30b} not found!
File\Folder C:\Users\doma\AppData\Roaming\Mozilla\Firefox\Profiles\z0w8ru7i.default\extensions\{20a82645-c095-46ed-80e3-08825760534b} not found!
File\Folder C:\Users\doma\AppData\Roaming\Mozilla\Firefox\Profiles\z0w8ru7i.default\extensions\foxyproxy@eric.h.jung\chrome not found!
C:\Users\doma\AppData\Roaming\Mozilla\Firefox\Profiles\z0w8ru7i.default\extensions\foxyproxy@eric.h.jung folder moved successfully.
C:\Users\doma\AppData\Roaming\Mozilla\Firefox\Profiles\z0w8ru7i.default\extensions\donottrackplus@abine.com\pages folder moved successfully.
C:\Users\doma\AppData\Roaming\Mozilla\Firefox\Profiles\z0w8ru7i.default\extensions\donottrackplus@abine.com\chrome\content folder moved successfully.
C:\Users\doma\AppData\Roaming\Mozilla\Firefox\Profiles\z0w8ru7i.default\extensions\donottrackplus@abine.com\chrome folder moved successfully.
C:\Users\doma\AppData\Roaming\Mozilla\Firefox\Profiles\z0w8ru7i.default\extensions\donottrackplus@abine.com folder moved successfully.
C:\Users\doma\AppData\Roaming\Mozilla\Firefox\Profiles\z0w8ru7i.default\extensions folder moved successfully.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
2/


All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
No active process named :Services was found!
No active process named :Reg was found!
No active process named :Files was found!
No active process named C:\Uders\doma\Desktop\ZDENEK IZER-Silvestr 2009 was found!
No active process named :Commands was found!
No active process named [purity] was found!
No active process named [emptytemp] was found!
No active process named [start explorer] was found!
No active process named [Reboot] was found!

OTM by OldTimer - Version 3.1.21.0 log created on 01262015_180849
HP Pavilion dv6 1230ec, Win. Vista

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod jaro3 » 27 led 2015 10:09

Stáhni si OTL by OldTimer
na plochu. Ujisti se , že máš zavřena všechna ostatní okna .
Poklepej na ikonu OTL na ploše.Ujisti se , že máš všechny ostatní aplikace a prohlížeče zavřeny.
Pod Vlastní skenování/opravy do okénka vlož následující text, zobrazený zeleně:

Kód: Vybrat vše

:OTL
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)

:Files
C:\WINDOWS\System32\*.tmp
C:\WINDOWS\*.tmp
C:\WINDOWS\system32\*.tmp.dll
C:\WINDOWS\System32\dllcache\*.tmp
C:\WINDOWS\system32\SET*.tmp
C:\WINDOWS\system32\DUMP*.tmp
c:\windows\Tasks\*.job /s
C:\*.tmp
C:\WINDOWS\System32\drivers\*.tmp
C:\Program Files\*.tmp
C:\Documents and Settings\All Users\Data aplikací\*.tmp
C:\Uders\doma\Desktop\ZDENEK IZER-Silvestr 2009

:Reg
:Commands
[purity]
[emptytemp]
[start explorer]
[Reboot]

Poté klikni nahoře na Opravit. Nech program nerušeně běžet, na konci se provede restart PC.
Po restartu se objeví log , prosím zkopíruj sem celý jeho obsah.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Uživatelský avatar
Petr Kali
Level 3
Level 3
Příspěvky: 449
Registrován: leden 06
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod Petr Kali » 27 led 2015 21:33

All processes killed
========== OTL ==========
No active process named explorer.exe was found!
No active process named firefox.exe was found!
File rity] not found.
File ptytemp] not found.
File art explorer] not found.
File boot] not found.

OTL by OldTimer - Version 3.2.69.0 log created on 01272015_212101

Files\Folders moved on Reboot...

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
HP Pavilion dv6 1230ec, Win. Vista

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod jaro3 » 28 led 2015 09:42

Stáhni si z některého odkazu SystemLook
SystemLook (32-bit)
http://jpshortstuff.247fixes.com/SystemLook.exe

SystemLook (64-bit)
http://jpshortstuff.247fixes.com/SystemLook_x64.exe

a ulož si ho na plochu.

Poklepej na stažený SystemLook , zkopíruj do hlavního text. okna tento následující text:

Kód: Vybrat vše

:filefind
ZDENEK IZER-Silvestr 2009.*


Klikni na Look ke startu skenu. Když program skončí objeví se v poznámkovém bloku zpráva skenu. Zkopíruj sem celý jeho obsah. Log se také nachází na ploše pod názvem SystemLook.txt.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Uživatelský avatar
Petr Kali
Level 3
Level 3
Příspěvky: 449
Registrován: leden 06
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod Petr Kali » 28 led 2015 21:07

SystemLook 30.07.11 by jpshortstuff
Log created at 21:07 on 28/01/2015 by doma
Administrator - Elevation successful

No Context: :filefind

No Context: ZDENEK IZER-Silvestr 2009.*

-= EOF =-
HP Pavilion dv6 1230ec, Win. Vista

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod jaro3 » 29 led 2015 09:56

Je to tam pořád?

Použij:
Odstraňovač veteše..
http://www.pcdecrapifier.com/

Je váš počítač pomalý? Dokonce i u zbrusu nových počítačů často přicházejí se spoustou předinstalovaného softwaru zbytečný balast , který může způsobit, že nový PC se začne zpomalovat. Nemluvě o všechny otravné pop-up! Jiní mohou mít počítač, který je stár pár let a máme tam nainstalované spoustu haraburdí! Stává se , na spoustu programů v průběhu času zapomeneme a neodstranníme je.
PC Decrapifier je tu pro Vás! Je to bezplatný nástroj pro Vaše použití, který pomáhá odstranit nepotřebné programy, položky Po spuštění a ikony, které zpomalují počítač. Bere vás krok za krokem, doporučuje Vám, co odstranit, z nichž mnohé mohou být odstraněny bez dozoru. Vydejte se na stránku pro stahování!
http://majorgeeks.com/downloadget.php?i ... 81de2b2978
http://www.pcdecrapifier.com/download
http://dl.pcdecrapifier.com/pc-decrapifier-2.2.8.exe

Nebo zkus:
http://windows.microsoft.com/cs-cz/wind ... =windows-7
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Uživatelský avatar
Petr Kali
Level 3
Level 3
Příspěvky: 449
Registrován: leden 06
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod Petr Kali » 01 úno 2015 11:33

Tak se mi nějak pořád nedaří se toho souboru zbavit. Ani odstranovač veteše ani vyčištění disku. Pořád stejný stav.
HP Pavilion dv6 1230ec, Win. Vista

Uživatelský avatar
Orcus
člen Security týmu
Elite Level 10.5
Elite Level 10.5
Příspěvky: 10645
Registrován: duben 10
Bydliště: Okolo rostou 3 růže =o)
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod Orcus » 01 úno 2015 12:27

Stáhni si z některého odkazu SystemLook
SystemLook (32-bit)
http://jpshortstuff.247fixes.com/SystemLook.exe

SystemLook (64-bit)
http://jpshortstuff.247fixes.com/SystemLook_x64.exe

a ulož si ho na plochu.

Poklepej na stažený SystemLook , zkopíruj do hlavního text. okna tento následující text:

Kód: Vybrat vše

:filefind
izer
zdenek
silvestr


Klikni na Look ke startu skenu. Když program skončí objeví se v poznámkovém bloku zpráva skenu. Zkopíruj sem celý jeho obsah. Log se také nachází na ploše pod názvem SystemLook.txt.
Láska hřeje, ale uhlí je uhlí. :fire:



Log z HJT vkládejte do HJT sekce. Je-li moc dlouhý, rozděl jej do více zpráv.

Pár rad k bezpečnosti PC.

Po dobu mé nepřítomnosti mě zastupuje memphisto, jaro3 a Diallix

Pokud budete spokojeni , můžete podpořit naše fórum.


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 116 hostů