TAk mám tady to poslední ( to první nešlo)
Malwarebytes Anti-Malware
www.malwarebytes.org
Datum skenování: 11.4.2015
Čas skenování: 22:54:00
Protokol: malware.txt
Správce: Ano
Verze: 2.01.4.1018
Databáze malwaru: v2015.04.11.06
Databáze rootkitů: v2015.03.31.01
Licence: Zkušební verze
Ochrana proti malwaru: Zapnuto
Ochrana proti škodlivým webovým stránkám: Zapnuto
Ochrana programu: Vypnuto
OS: Windows 7
CPU: x86
Souborový systém: NTFS
Uživatel: tommi-paci
Typ skenu: Sken hrozeb
Výsledek: Dokončeno
Prohledaných objektů: 288857
Uplynulý čas: 7 min, 1 sek
Paměť: Zapnuto
Po spuštění: Zapnuto
Souborový systém: Zapnuto
Archivy: Zapnuto
Rootkity: Vypnuto
Heuristika: Zapnuto
PUP: Zapnuto
PUM: Zapnuto
Procesy: 0
(Nenalezeny žádné škodlivé položky)
Moduly: 0
(Nenalezeny žádné škodlivé položky)
Klíče registru: 2
PUP.Optional.Multiplug, HKU\S-1-5-21-2029644926-216068448-3923163483-1001_Classes\TYPELIB\{157B1AA6-3E5C-404A-9118-C1D91F537040}, , [aea48ae10a80db5b4209f2475fa40ff1],
PUP.Optional.Multiplug, HKU\S-1-5-21-2029644926-216068448-3923163483-1001_Classes\INTERFACE\{3B3F3AAD-FB97-49FF-BFEE-D22869AC4326}, , [aea48ae10a80db5b4209f2475fa40ff1],
Hodnoty registru: 0
(Nenalezeny žádné škodlivé položky)
Data registru: 0
(Nenalezeny žádné škodlivé položky)
Složky: 1
Backdoor.Agent.CoGen, C:\Program Files\Company\NewProduct, , [afa38cdfb0da2f07a6db31a5da2a03fd],
Soubory: 6
PUP.Optional.ExpressFind.SID.A, C:\Users\tommi-paci\AppData\Roaming\RecLib\D7C3F949B93B4F84A75C8E6554AA7C69\setup0318.exe, , [173b8cdfcfbbf73f711168d37b8b27d9],
PUP.Optional.ExpressFind.SID.A, C:\Users\tommi-paci\AppData\Local\Temp\~nsu.tmp\Au_.exe, , [4a08fa71f39748eeee944bf0cf373fc1],
Backdoor.Agent.CoGen, C:\Program Files\Company\NewProduct\Uninstall.ini, , [afa38cdfb0da2f07a6db31a5da2a03fd],
Backdoor.Agent.CoGen, C:\Program Files\Company\NewProduct\m.exe, , [afa38cdfb0da2f07a6db31a5da2a03fd],
Backdoor.Agent.CoGen, C:\Program Files\Company\NewProduct\WinRAR-CZ-5.00-pln-verze-zdarma-[bcm]-setup.exe, , [afa38cdfb0da2f07a6db31a5da2a03fd],
Malware.Trace, C:\Windows\inf\ntvdm.inf, , [cc862d3ea0eaf046b53677ae7a8b2ed2],
Fyzické sektory: 0
(Nenalezeny žádné škodlivé položky)
(end)
Nejde mi nic naistalovat-Framework,Java,Malování
-
- nováček
- Příspěvky: 19
- Registrován: duben 15
- Pohlaví:
- Stav:
Offline
-
- nováček
- Příspěvky: 19
- Registrován: duben 15
- Pohlaví:
- Stav:
Offline
Re: Nejde mi nic naistalovat-Framework,Java,Malování
píše mi to že byl detekován Malware mám to smazat? psal jsi že nic zatím mazat nemám
Malwarebytes Anti-Malware
www.malwarebytes.org
Datum skenování: 11.4.2015
Čas skenování: 22:54:00
Protokol: malware.txt
Správce: Ano
Verze: 2.01.4.1018
Databáze malwaru: v2015.04.11.06
Databáze rootkitů: v2015.03.31.01
Licence: Zkušební verze
Ochrana proti malwaru: Zapnuto
Ochrana proti škodlivým webovým stránkám: Zapnuto
Ochrana programu: Vypnuto
OS: Windows 7
CPU: x86
Souborový systém: NTFS
Uživatel: tommi-paci
Typ skenu: Sken hrozeb
Výsledek: Dokončeno
Prohledaných objektů: 288857
Uplynulý čas: 7 min, 1 sek
Paměť: Zapnuto
Po spuštění: Zapnuto
Souborový systém: Zapnuto
Archivy: Zapnuto
Rootkity: Vypnuto
Heuristika: Zapnuto
PUP: Zapnuto
PUM: Zapnuto
Procesy: 0
(Nenalezeny žádné škodlivé položky)
Moduly: 0
(Nenalezeny žádné škodlivé položky)
Klíče registru: 2
PUP.Optional.Multiplug, HKU\S-1-5-21-2029644926-216068448-3923163483-1001_Classes\TYPELIB\{157B1AA6-3E5C-404A-9118-C1D91F537040}, , [aea48ae10a80db5b4209f2475fa40ff1],
PUP.Optional.Multiplug, HKU\S-1-5-21-2029644926-216068448-3923163483-1001_Classes\INTERFACE\{3B3F3AAD-FB97-49FF-BFEE-D22869AC4326}, , [aea48ae10a80db5b4209f2475fa40ff1],
Hodnoty registru: 0
(Nenalezeny žádné škodlivé položky)
Data registru: 0
(Nenalezeny žádné škodlivé položky)
Složky: 1
Backdoor.Agent.CoGen, C:\Program Files\Company\NewProduct, , [afa38cdfb0da2f07a6db31a5da2a03fd],
Soubory: 6
PUP.Optional.ExpressFind.SID.A, C:\Users\tommi-paci\AppData\Roaming\RecLib\D7C3F949B93B4F84A75C8E6554AA7C69\setup0318.exe, , [173b8cdfcfbbf73f711168d37b8b27d9],
PUP.Optional.ExpressFind.SID.A, C:\Users\tommi-paci\AppData\Local\Temp\~nsu.tmp\Au_.exe, , [4a08fa71f39748eeee944bf0cf373fc1],
Backdoor.Agent.CoGen, C:\Program Files\Company\NewProduct\Uninstall.ini, , [afa38cdfb0da2f07a6db31a5da2a03fd],
Backdoor.Agent.CoGen, C:\Program Files\Company\NewProduct\m.exe, , [afa38cdfb0da2f07a6db31a5da2a03fd],
Backdoor.Agent.CoGen, C:\Program Files\Company\NewProduct\WinRAR-CZ-5.00-pln-verze-zdarma-[bcm]-setup.exe, , [afa38cdfb0da2f07a6db31a5da2a03fd],
Malware.Trace, C:\Windows\inf\ntvdm.inf, , [cc862d3ea0eaf046b53677ae7a8b2ed2],
Fyzické sektory: 0
(Nenalezeny žádné škodlivé položky)
(end)
Malwarebytes Anti-Malware
www.malwarebytes.org
Datum skenování: 11.4.2015
Čas skenování: 22:54:00
Protokol: malware.txt
Správce: Ano
Verze: 2.01.4.1018
Databáze malwaru: v2015.04.11.06
Databáze rootkitů: v2015.03.31.01
Licence: Zkušební verze
Ochrana proti malwaru: Zapnuto
Ochrana proti škodlivým webovým stránkám: Zapnuto
Ochrana programu: Vypnuto
OS: Windows 7
CPU: x86
Souborový systém: NTFS
Uživatel: tommi-paci
Typ skenu: Sken hrozeb
Výsledek: Dokončeno
Prohledaných objektů: 288857
Uplynulý čas: 7 min, 1 sek
Paměť: Zapnuto
Po spuštění: Zapnuto
Souborový systém: Zapnuto
Archivy: Zapnuto
Rootkity: Vypnuto
Heuristika: Zapnuto
PUP: Zapnuto
PUM: Zapnuto
Procesy: 0
(Nenalezeny žádné škodlivé položky)
Moduly: 0
(Nenalezeny žádné škodlivé položky)
Klíče registru: 2
PUP.Optional.Multiplug, HKU\S-1-5-21-2029644926-216068448-3923163483-1001_Classes\TYPELIB\{157B1AA6-3E5C-404A-9118-C1D91F537040}, , [aea48ae10a80db5b4209f2475fa40ff1],
PUP.Optional.Multiplug, HKU\S-1-5-21-2029644926-216068448-3923163483-1001_Classes\INTERFACE\{3B3F3AAD-FB97-49FF-BFEE-D22869AC4326}, , [aea48ae10a80db5b4209f2475fa40ff1],
Hodnoty registru: 0
(Nenalezeny žádné škodlivé položky)
Data registru: 0
(Nenalezeny žádné škodlivé položky)
Složky: 1
Backdoor.Agent.CoGen, C:\Program Files\Company\NewProduct, , [afa38cdfb0da2f07a6db31a5da2a03fd],
Soubory: 6
PUP.Optional.ExpressFind.SID.A, C:\Users\tommi-paci\AppData\Roaming\RecLib\D7C3F949B93B4F84A75C8E6554AA7C69\setup0318.exe, , [173b8cdfcfbbf73f711168d37b8b27d9],
PUP.Optional.ExpressFind.SID.A, C:\Users\tommi-paci\AppData\Local\Temp\~nsu.tmp\Au_.exe, , [4a08fa71f39748eeee944bf0cf373fc1],
Backdoor.Agent.CoGen, C:\Program Files\Company\NewProduct\Uninstall.ini, , [afa38cdfb0da2f07a6db31a5da2a03fd],
Backdoor.Agent.CoGen, C:\Program Files\Company\NewProduct\m.exe, , [afa38cdfb0da2f07a6db31a5da2a03fd],
Backdoor.Agent.CoGen, C:\Program Files\Company\NewProduct\WinRAR-CZ-5.00-pln-verze-zdarma-[bcm]-setup.exe, , [afa38cdfb0da2f07a6db31a5da2a03fd],
Malware.Trace, C:\Windows\inf\ntvdm.inf, , [cc862d3ea0eaf046b53677ae7a8b2ed2],
Fyzické sektory: 0
(Nenalezeny žádné škodlivé položky)
(end)
- jerabina
- člen Security týmu
-
Level 6
- Příspěvky: 3647
- Registrován: březen 13
- Bydliště: Litoměřice
- Pohlaví:
- Stav:
Offline
Re: Nejde mi nic naistalovat-Framework,Java,Malování
Jakou chybu to hlásí, když se snažíte spustit RogueKiller? Zkoušel jste RogueKiller přejmenovat na winlogon.exe? Spouštěl jste ho jako správce? Zkoušel jste to v Nouzovém režimu?
Spusť znovu MbAM a dej Skenovat nyní
- po proběhnutí programu se ti objeví hláška tak klikni na „Vše do karantény(smazat vybrané)“ a na „Exportovat záznam“ a vyber „textový soubor“ , soubor nějak pojmenuj a někam ho ulož. Zkopíruj se celý obsah toho logu.
===================================================
Stáhni si Junkware Removal Tool by Thisisu
na svojí plochu.
Deaktivuj si svůj antivirový program. Pravým tl. myši klikni na JRT.exe a vyber „spustit jako správce“. Pro pokračování budeš vyzván ke stisknutí jakékoliv klávesy. Na nějakou klikni.
Začne skenování programu. Skenování může trvat dloho , podle množství nákaz. Po ukončení skenu se objeví log (JRT.txt) , který se uloží na ploše.
Zkopíruj sem prosím celý jeho obsah.
Spusť znovu MbAM a dej Skenovat nyní
- po proběhnutí programu se ti objeví hláška tak klikni na „Vše do karantény(smazat vybrané)“ a na „Exportovat záznam“ a vyber „textový soubor“ , soubor nějak pojmenuj a někam ho ulož. Zkopíruj se celý obsah toho logu.
===================================================
Stáhni si Junkware Removal Tool by Thisisu
na svojí plochu.
Deaktivuj si svůj antivirový program. Pravým tl. myši klikni na JRT.exe a vyber „spustit jako správce“. Pro pokračování budeš vyzván ke stisknutí jakékoliv klávesy. Na nějakou klikni.
Začne skenování programu. Skenování může trvat dloho , podle množství nákaz. Po ukončení skenu se objeví log (JRT.txt) , který se uloží na ploše.
Zkopíruj sem prosím celý jeho obsah.
Když nevíš jak dál, přichází na řadu prostudovat manuál!
HJT návod
Pokud neodpovídám do vašich témat v sekci HJT když jsem online, tak je to jen proto, že jsem na mobilu kde je studování logů a psaní skriptů nemožné. Neberte to tedy prosím jako ignoraci.
HJT návod
Pokud neodpovídám do vašich témat v sekci HJT když jsem online, tak je to jen proto, že jsem na mobilu kde je studování logů a psaní skriptů nemožné. Neberte to tedy prosím jako ignoraci.
-
- nováček
- Příspěvky: 19
- Registrován: duben 15
- Pohlaví:
- Stav:
Offline
Re: Nejde mi nic naistalovat-Framework,Java,Malování
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.5.3 (04.07.2015:1)
OS: Windows 7 Ultimate x86
Ran by tommi-paci on so 11.04.2015 at 23:16:30,10
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
~~~ Files
Successfully deleted: [Task] Driver Booster SkipUAC (tommi-paci)
Successfully deleted: [Task] Driver Booster SkipUAC (tommi-paci)
~~~ Folders
Successfully deleted: [Folder] "C:\Windows\system32\ai_recyclebin"
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on so 11.04.2015 at 23:19:01,81
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.5.3 (04.07.2015:1)
OS: Windows 7 Ultimate x86
Ran by tommi-paci on so 11.04.2015 at 23:16:30,10
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
~~~ Files
Successfully deleted: [Task] Driver Booster SkipUAC (tommi-paci)
Successfully deleted: [Task] Driver Booster SkipUAC (tommi-paci)
~~~ Folders
Successfully deleted: [Folder] "C:\Windows\system32\ai_recyclebin"
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on so 11.04.2015 at 23:19:01,81
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
-
- nováček
- Příspěvky: 19
- Registrován: duben 15
- Pohlaví:
- Stav:
Offline
Re: Nejde mi nic naistalovat-Framework,Java,Malování
mám to přez ten malware byt vymazat?
- jerabina
- člen Security týmu
-
Level 6
- Příspěvky: 3647
- Registrován: březen 13
- Bydliště: Litoměřice
- Pohlaví:
- Stav:
Offline
Re: Nejde mi nic naistalovat-Framework,Java,Malování
Ano, vše v MBAM vymažte/dejte do karantény.
S tím RogueKillerem, jakým způsobem vám nefunguje? Nedaří se vám ho spustit? Pokud ne, zkuste ho přejmenovat na winlogon.exe popřípadě ho spustit v nouzovém režimu.
S tím RogueKillerem, jakým způsobem vám nefunguje? Nedaří se vám ho spustit? Pokud ne, zkuste ho přejmenovat na winlogon.exe popřípadě ho spustit v nouzovém režimu.
Když nevíš jak dál, přichází na řadu prostudovat manuál!
HJT návod
Pokud neodpovídám do vašich témat v sekci HJT když jsem online, tak je to jen proto, že jsem na mobilu kde je studování logů a psaní skriptů nemožné. Neberte to tedy prosím jako ignoraci.
HJT návod
Pokud neodpovídám do vašich témat v sekci HJT když jsem online, tak je to jen proto, že jsem na mobilu kde je studování logů a psaní skriptů nemožné. Neberte to tedy prosím jako ignoraci.
-
- nováček
- Příspěvky: 19
- Registrován: duben 15
- Pohlaví:
- Stav:
Offline
Re: Nejde mi nic naistalovat-Framework,Java,Malování
Ano měl jsem ho spuštěnej ale nevzla jsem z tamo log jdu na to
-
- nováček
- Příspěvky: 19
- Registrován: duben 15
- Pohlaví:
- Stav:
Offline
Re: Nejde mi nic naistalovat-Framework,Java,Malování
vše jsem vyzkoušel nic nepomohlo máš něco dalšího?
-
- nováček
- Příspěvky: 19
- Registrován: duben 15
- Pohlaví:
- Stav:
Offline
Re: Nejde mi nic naistalovat-Framework,Java,Malování
tohe to minule ukázalo backdoor.agent-CoGen
- jerabina
- člen Security týmu
-
Level 6
- Příspěvky: 3647
- Registrován: březen 13
- Bydliště: Litoměřice
- Pohlaví:
- Stav:
Offline
Re: Nejde mi nic naistalovat-Framework,Java,Malování
V první řadě bych poprosil o log z RogueKilleru.
Následně bych se zeptal, jak to přesně vypadá? Programy můžete spouštět jen v nouzovém režimu?
Následně bych se zeptal, jak to přesně vypadá? Programy můžete spouštět jen v nouzovém režimu?
Když nevíš jak dál, přichází na řadu prostudovat manuál!
HJT návod
Pokud neodpovídám do vašich témat v sekci HJT když jsem online, tak je to jen proto, že jsem na mobilu kde je studování logů a psaní skriptů nemožné. Neberte to tedy prosím jako ignoraci.
HJT návod
Pokud neodpovídám do vašich témat v sekci HJT když jsem online, tak je to jen proto, že jsem na mobilu kde je studování logů a psaní skriptů nemožné. Neberte to tedy prosím jako ignoraci.
-
- nováček
- Příspěvky: 19
- Registrován: duben 15
- Pohlaví:
- Stav:
Offline
Re: Nejde mi nic naistalovat-Framework,Java,Malování
Na rogue jde log pouze na té premim verzi
- jerabina
- člen Security týmu
-
Level 6
- Příspěvky: 3647
- Registrován: březen 13
- Bydliště: Litoměřice
- Pohlaví:
- Stav:
Offline
Re: Nejde mi nic naistalovat-Framework,Java,Malování
Když ho spustíš, počkáš až skončí prescan, klikneš na prohledat a potom na Zpráva, tak na tebe ten log vyskočí ..
Když nevíš jak dál, přichází na řadu prostudovat manuál!
HJT návod
Pokud neodpovídám do vašich témat v sekci HJT když jsem online, tak je to jen proto, že jsem na mobilu kde je studování logů a psaní skriptů nemožné. Neberte to tedy prosím jako ignoraci.
HJT návod
Pokud neodpovídám do vašich témat v sekci HJT když jsem online, tak je to jen proto, že jsem na mobilu kde je studování logů a psaní skriptů nemožné. Neberte to tedy prosím jako ignoraci.
Kdo je online
Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 111 hostů