aswMBR version 1.0.1.2290 Copyright(c) 2014 AVAST Software
Run date: 2015-07-26 22:05:47
-----------------------------
22:05:47.893 OS Version: Windows x64 6.1.7601 Service Pack 1
22:05:47.893 Number of processors: 2 586 0x170A
22:05:47.896 ComputerName: F1-CARL-PC UserName: F1-CARL
22:05:49.145 Initialize success
22:05:49.194 VM: initialized successfully
22:05:49.210 VM: Intel CPU virtualization not supported
22:05:57.271 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1
22:05:57.271 Disk 0 Vendor: Hitachi_ PB4O Size: 476940MB BusType: 3
22:05:57.385 Disk 0 MBR read successfully
22:05:57.385 Disk 0 MBR scan
22:05:57.385 Disk 0 Windows 7 default MBR code
22:05:57.403 Disk 0 Partition 1 00 27 Hidden NTFS WinRE NTFS 12288 MB offset 2048
22:05:57.419 Disk 0 Partition 2 80 (A) 07 HPFS/NTFS NTFS 100 MB offset 25167872
22:05:57.419 Disk 0 Boot: NTFS code=1
22:05:57.434 Disk 0 Partition 3 00 07 HPFS/NTFS NTFS 464550 MB offset 25372672
22:05:57.512 Disk 0 scanning C:\Windows\system32\drivers
22:06:05.292 Service scanning
22:06:29.373 Modules scanning
22:06:29.373 Disk 0 trace - called modules:
22:06:29.420 ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys iaStor.sys sptd.sys hal.dll
22:06:29.435 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa8004922060]
22:06:29.451 3 CLASSPNP.SYS[fffff88001ae543f] -> nt!IofCallDriver -> [0xfffffa800471a6f0]
22:06:29.466 5 ACPI.sys[fffff8800113a7a1] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-1[0xfffffa8004794050]
22:06:29.487 Disk 0 statistics 92074/0/0 @ 5,94 MB/s
22:06:29.503 Scan finished successfully
22:06:38.619 Disk 0 MBR has been saved successfully to "C:\Users\F1-CARL\Desktop\MBR.dat"
22:06:38.619 The log file has been saved successfully to "C:\Users\F1-CARL\Desktop\aswMBR.txt"
pomoc.. podezření na hacknutí počítače Vyřešeno
- jaro3
- člen Security týmu
-
Guru Level 15
- Příspěvky: 43298
- Registrován: červen 07
- Bydliště: Jižní Čechy
- Pohlaví:
- Stav:
Offline
Re: pomoc.. podezření na hacknutí počítače
ComboFix se odinstaluje takto:
Start-Spustit a zadej ComboFix /Uninstall
Vyčisti systém CCleanerem
Stáhni si OTC
na plochu. Poklepej na něj. Potom klikni na Clean up!.
Restartuj PC , pokud Ti bude doporučeno.
Co problémy?
Start-Spustit a zadej ComboFix /Uninstall
Vyčisti systém CCleanerem
Stáhni si OTC
na plochu. Poklepej na něj. Potom klikni na Clean up!.
Restartuj PC , pokud Ti bude doporučeno.
Co problémy?
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Re: pomoc.. podezření na hacknutí počítače
HOTOVO..
objektivní problémy s počítačem žádné
objektivní problémy s počítačem žádné
- Orcus
- člen Security týmu
-
Elite Level 10.5
- Příspěvky: 10645
- Registrován: duben 10
- Bydliště: Okolo rostou 3 růže =o)
- Pohlaví:
- Stav:
Offline
Re: pomoc.. podezření na hacknutí počítače
Pokud nejsou problémy, je to vše a můžeš dát vyřešeno , zelenou fajfku.
Láska hřeje, ale uhlí je uhlí.
Log z HJT vkládejte do HJT sekce. Je-li moc dlouhý, rozděl jej do více zpráv.
Pár rad k bezpečnosti PC.
Po dobu mé nepřítomnosti mě zastupuje memphisto, jaro3 a Diallix
Pokud budete spokojeni , můžete podpořit naše fórum.

Log z HJT vkládejte do HJT sekce. Je-li moc dlouhý, rozděl jej do více zpráv.
Pár rad k bezpečnosti PC.
Po dobu mé nepřítomnosti mě zastupuje memphisto, jaro3 a Diallix
Pokud budete spokojeni , můžete podpořit naše fórum.
Re: pomoc.. podezření na hacknutí počítače

este otazecka: vsechny ty cistici programy muzu odistalovat nebo si tam mam neco z toho nechat?
- jerabina
- člen Security týmu
-
Level 6
- Příspěvky: 3647
- Registrován: březen 13
- Bydliště: Litoměřice
- Pohlaví:
- Stav:
Offline
Re: pomoc.. podezření na hacknutí počítače
MBAM si můžeš nechat a párkrát za čas s ním počítač projet 
Stáhni si zde DelFix
https://toolslib.net/downloads/viewdownload/2-delfix/
ulož si soubor na plochu.
Poklepáním na ikonu spusť nástroj Delfix.exe
( Ve Windows Vista, Windows 7 a 8, musíš spustit soubor pravým tlačítkem myši -> Spustit jako správce .
V hlavním menu, zkontroluj tyto možnosti - Odstranění dezinfekce nástrojů (Remove desinfection tools) – Vyčistit body obnovy (Purge System Restore) .
Poté klikněte na tlačítko Spustit (Run) a nech nástroj dělat svoji práci.
Poté se zpráva se otevře (DelFix.txt). Vlož celý obsah zprávy sem. Jinak je zpráva zde:
v C: \ DelFix.txt

Stáhni si zde DelFix
https://toolslib.net/downloads/viewdownload/2-delfix/
ulož si soubor na plochu.
Poklepáním na ikonu spusť nástroj Delfix.exe
( Ve Windows Vista, Windows 7 a 8, musíš spustit soubor pravým tlačítkem myši -> Spustit jako správce .
V hlavním menu, zkontroluj tyto možnosti - Odstranění dezinfekce nástrojů (Remove desinfection tools) – Vyčistit body obnovy (Purge System Restore) .
Poté klikněte na tlačítko Spustit (Run) a nech nástroj dělat svoji práci.
Poté se zpráva se otevře (DelFix.txt). Vlož celý obsah zprávy sem. Jinak je zpráva zde:
v C: \ DelFix.txt
Když nevíš jak dál, přichází na řadu prostudovat manuál!
HJT návod
Pokud neodpovídám do vašich témat v sekci HJT když jsem online, tak je to jen proto, že jsem na mobilu kde je studování logů a psaní skriptů nemožné. Neberte to tedy prosím jako ignoraci.
HJT návod
Pokud neodpovídám do vašich témat v sekci HJT když jsem online, tak je to jen proto, že jsem na mobilu kde je studování logů a psaní skriptů nemožné. Neberte to tedy prosím jako ignoraci.
Re: pomoc.. podezření na hacknutí počítače
# DelFix v1.010 - Logfile created 28/07/2015 at 00:22:53
# Updated 26/04/2015 by Xplode
# Username : F1-CARL - F1-CARL-PC
# Operating System : Windows 7 Home Premium Service Pack 1 (64 bits)
~ Removing disinfection tools ...
Deleted : C:\zoek_backup
Deleted : C:\AdwCleaner
Deleted : C:\zoek-results.log
Deleted : C:\Users\F1-CARL\Desktop\AdwCleaner.exe
Deleted : C:\Users\F1-CARL\Desktop\JRT.exe
Deleted : C:\Users\F1-CARL\Desktop\JRT.txt
Deleted : C:\Users\F1-CARL\Desktop\HijackThis.exe
Deleted : C:\Users\F1-CARL\Desktop\hijackthis.log
Deleted : C:\Users\F1-CARL\Desktop\TFC.exe
Deleted : C:\Users\F1-CARL\Desktop\zoek.exe
Deleted : HKLM\SOFTWARE\AdwCleaner
Deleted : HKLM\SOFTWARE\Swearware
Deleted : HKLM\SOFTWARE\TrendMicro\Hijackthis
Deleted : HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_ASWMBR
~ Cleaning system restore ...
Deleted : RP #337 [ComboFix created restore point | 07/27/2015 11:35:51]
New restore point created !
########## - EOF - ##########
# Updated 26/04/2015 by Xplode
# Username : F1-CARL - F1-CARL-PC
# Operating System : Windows 7 Home Premium Service Pack 1 (64 bits)
~ Removing disinfection tools ...
Deleted : C:\zoek_backup
Deleted : C:\AdwCleaner
Deleted : C:\zoek-results.log
Deleted : C:\Users\F1-CARL\Desktop\AdwCleaner.exe
Deleted : C:\Users\F1-CARL\Desktop\JRT.exe
Deleted : C:\Users\F1-CARL\Desktop\JRT.txt
Deleted : C:\Users\F1-CARL\Desktop\HijackThis.exe
Deleted : C:\Users\F1-CARL\Desktop\hijackthis.log
Deleted : C:\Users\F1-CARL\Desktop\TFC.exe
Deleted : C:\Users\F1-CARL\Desktop\zoek.exe
Deleted : HKLM\SOFTWARE\AdwCleaner
Deleted : HKLM\SOFTWARE\Swearware
Deleted : HKLM\SOFTWARE\TrendMicro\Hijackthis
Deleted : HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_ASWMBR
~ Cleaning system restore ...
Deleted : RP #337 [ComboFix created restore point | 07/27/2015 11:35:51]
New restore point created !
########## - EOF - ##########
Kdo je online
Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 110 hostů