Kontrola logu stolního pc

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
BAJLA
Level 3
Level 3
Příspěvky: 545
Registrován: duben 14
Bydliště: Olomoucký kraj
Pohlaví: Muž
Stav:
Offline

Re: Kontrola logu stolního pc

Příspěvekod BAJLA » 10 zář 2015 20:45

Pc je ještě spomalený.

Reklama
Uživatelský avatar
jerabina
člen Security týmu
Level 6
Level 6
Příspěvky: 3647
Registrován: březen 13
Bydliště: Litoměřice
Pohlaví: Muž
Stav:
Offline

Re: Kontrola logu stolního pc

Příspěvekod jerabina » 10 zář 2015 22:22

Vypni rez. ochranu u antiviru a antispywaru,příp. firewall..

Stáhni si ComboFix (by sUBs)
a ulož si ho na plochu.
Ukonči všechna aktivní okna a spusť ho.
- Po spuštění se zobrazí podmínky užití, potvrď je stiskem tlačítka Ano
- Dále postupuj dle pokynů, během aplikování ComboFixu neklikej do zobrazujícího se okna
- Po dokončení skenování by měl program vytvořit log - C:\ComboFix.txt - zkopíruj sem prosím celý jeho obsah
Pokud budou problémy , spusť ho v nouz. režimu.

Upozornění : Může se stát, že po aplikaci Combofixu a restartu počítače, Windows nenaběhnou , nebo nenajede plocha , budou problémy s připojením, pak znovu restartuj počítač, pokud to nepomůže , po restartu mačkej klávesu F8 a pak zvol poslední známou funkční konfiguraci. , či použij bod obnovy.
Když nevíš jak dál, přichází na řadu prostudovat manuál!
HJT návod

Pokud neodpovídám do vašich témat v sekci HJT když jsem online, tak je to jen proto, že jsem na mobilu kde je studování logů a psaní skriptů nemožné. Neberte to tedy prosím jako ignoraci.

Uživatelský avatar
BAJLA
Level 3
Level 3
Příspěvky: 545
Registrován: duben 14
Bydliště: Olomoucký kraj
Pohlaví: Muž
Stav:
Offline

Re: Kontrola logu stolního pc

Příspěvekod BAJLA » 11 zář 2015 21:21

ComboFix 15-09-07.01 - Martin 11.09.2015 21:10:49.1.1 - x86
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.420.1029.18.1535.1113 [GMT 2:00]
Spuštěný z: c:\documents and settings\Martin\Plocha\ComboFix.exe
.
VAROVÁNÍ - NA TOMTO POČÍTAČI NENÍ NAINSTALOVÁNA KONZOLA PRO ZOTAVENÍ !!
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2015-08-11 do 2015-09-11 )))))))))))))))))))))))))))))))
.
.
2015-09-10 17:41 . 2015-09-10 17:07 24064 ----a-w- c:\windows\zoek-delete.exe
2015-09-10 17:07 . 2015-09-10 17:33 -------- d-----w- C:\zoek_backup
2015-09-09 19:31 . 2015-09-09 19:31 -------- d-----w- C:\AdwCleaner
2015-08-28 20:37 . 2015-08-28 20:37 -------- d-----w- c:\documents and settings\Martin\LocalLow
2015-08-28 20:37 . 2015-08-28 20:37 -------- d-----w- c:\documents and settings\All Users\Data aplikací\IObit
2015-08-28 20:37 . 2015-08-28 20:37 23840 ----a-w- c:\windows\system32\drivers\HWiNFO32.SYS
2015-08-28 20:37 . 2015-09-08 19:55 -------- d-----w- c:\documents and settings\Martin\Data aplikací\IObit
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2015-09-10 16:54 . 2015-04-02 21:39 35064 ----a-w- c:\windows\system32\drivers\TrueSight.sys
2015-07-15 17:09 . 2015-07-15 17:09 21361 ----a-w- c:\windows\system32\drivers\AegisP.sys
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-05-03 13529088]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Google\\Chrome\\Application\\chrome.exe"=
"c:\\WINDOWS\\system32\\dpnsvr.exe"=
"c:\\WINDOWS\\system32\\dxdiag.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009
.
R1 HWiNFO32;HWiNFO32/64 Kernel Driver;c:\windows\system32\drivers\HWiNFO32.SYS [28.8.2015 22:37 23840]
S2 Scutum50;Scutum50 NDIS Protocol Driver;c:\windows\system32\Drivers\Scutum50.sys --> c:\windows\system32\Drivers\Scutum50.sys [?]
S3 SkypeUpdate;Skype Updater;c:\program files\Skype\Updater\Updater.exe [25.6.2015 20:09 327296]
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2015-09-07 19:53 997704 ----a-w- c:\program files\Google\Chrome\Application\45.0.2454.85\Installer\chrmstp.exe
.
Obsah adresáře 'Naplánované úlohy'
.
2015-06-17 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2015-07-12 20:55]
.
2015-07-13 c:\windows\Tasks\GoogleUpdateTaskMachineCore1d092b4d0807a16.job
- c:\program files\Google\Update\GoogleUpdate.exe [2015-07-12 20:55]
.
2015-06-17 c:\windows\Tasks\GoogleUpdateTaskMachineCore1d0a8c318b93768.job
- c:\program files\Google\Update\GoogleUpdate.exe [2015-07-12 20:55]
.
2015-07-16 c:\windows\Tasks\GoogleUpdateTaskMachineCore1d0bce5d56cf30.job
- c:\program files\Google\Update\GoogleUpdate.exe [2015-07-12 20:55]
.
2015-07-16 c:\windows\Tasks\GoogleUpdateTaskMachineCore1d0bf3333daf2ee.job
- c:\program files\Google\Update\GoogleUpdate.exe [2015-07-12 20:55]
.
.
------- Doplňkový sken -------
.
TCP: DhcpNameServer = 10.0.0.138
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2015-09-11 21:16
Windows 5.1.2600 Service Pack 3 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'explorer.exe'(864)
c:\windows\system32\ieframe.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
Celkový čas: 2015-09-11 21:18:52
ComboFix-quarantined-files.txt 2015-09-11 19:18
.
Před spuštěním: Volných bajtů: 15 580 319 744
Po spuštění: Volných bajtů: 15 571 730 432
.
- - End Of File - - 6C5746FE066003FEEC25FF430430D594
413FC2A0C716421B3158746D63736515

Uživatelský avatar
jerabina
člen Security týmu
Level 6
Level 6
Příspěvky: 3647
Registrován: březen 13
Bydliště: Litoměřice
Pohlaví: Muž
Stav:
Offline

Re: Kontrola logu stolního pc

Příspěvekod jerabina » 11 zář 2015 23:39

Odinstaluj vše od IObitu.

Vypni rez. ochranu u antiviru a antispywaru,příp. firewall..

Otevři si Poznámkový blok (Start -> Spustit... a napiš do okna Notepad a dej Ok.
Zkopíruj do něj následující celý text označený zeleně:

Kód: Vybrat vše

ClearJavaCache::
KillAll::

Folder::
c:\documents and settings\All Users\Data aplikací\IObit
c:\documents and settings\Martin\Data aplikací\IObit
c:\program files\Skype\Updater
c:\program files\Google\Update
c:\program files (x86)\IObit

File::
c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
c:\windows\Tasks\GoogleUpdateTaskMachineCore1d092b4d0807a16.job
c:\windows\Tasks\GoogleUpdateTaskMachineCore1d0a8c318b93768.job
c:\windows\Tasks\GoogleUpdateTaskMachineCore1d0bce5d56cf30.job
c:\windows\Tasks\GoogleUpdateTaskMachineCore1d0bf3333daf2ee.job

Driver::
SkypeUpdate


Zvol možnost Soubor -> Uložit jako... a nastav tyto parametry:
Název souboru: zde napiš: CFScript.txt
Uložit jako typ: tak tam vyber Všechny soubory
Ulož soubor na plochu.
Ukonči všechna aktivní okna.

Uchop myší vytvořený skript CFScript.txt, přemísti ho nad stažený program ComboFix.exe a když se oba soubory překryjí, skript upusť:
Obrázek
- Automaticky se spustí ComboFix
- Vlož sem log, který vyběhne v závěru čistícího procesu
Když nevíš jak dál, přichází na řadu prostudovat manuál!
HJT návod

Pokud neodpovídám do vašich témat v sekci HJT když jsem online, tak je to jen proto, že jsem na mobilu kde je studování logů a psaní skriptů nemožné. Neberte to tedy prosím jako ignoraci.

Uživatelský avatar
BAJLA
Level 3
Level 3
Příspěvky: 545
Registrován: duben 14
Bydliště: Olomoucký kraj
Pohlaví: Muž
Stav:
Offline

Re: Kontrola logu stolního pc

Příspěvekod BAJLA » 12 zář 2015 17:50

ComboFix 15-09-07.01 - Martin 12.09.2015 17:38:09.2.1 - x86
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.420.1029.18.1535.1101 [GMT 2:00]
Spuštěný z: c:\documents and settings\Martin\Plocha\ComboFix.exe
Použité ovládací přepínače :: c:\documents and settings\Martin\Plocha\CFScript.txt
* Vytvořen nový Bod Obnovení
.
VAROVÁNÍ - NA TOMTO POČÍTAČI NENÍ NAINSTALOVÁNA KONZOLA PRO ZOTAVENÍ !!
.
FILE ::
"c:\windows\Tasks\GoogleUpdateTaskMachineCore.job"
"c:\windows\Tasks\GoogleUpdateTaskMachineCore1d092b4d0807a16.job"
"c:\windows\Tasks\GoogleUpdateTaskMachineCore1d0a8c318b93768.job"
"c:\windows\Tasks\GoogleUpdateTaskMachineCore1d0bce5d56cf30.job"
"c:\windows\Tasks\GoogleUpdateTaskMachineCore1d0bf3333daf2ee.job"
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\program files\Google\Update
c:\program files\Google\Update\1.3.28.1\GoogleCrashHandler.exe
c:\program files\Google\Update\1.3.28.1\GoogleCrashHandler64.exe
c:\program files\Google\Update\1.3.28.1\GoogleUpdate.exe
c:\program files\Google\Update\1.3.28.1\GoogleUpdateBroker.exe
c:\program files\Google\Update\1.3.28.1\GoogleUpdateComRegisterShell64.exe
c:\program files\Google\Update\1.3.28.1\GoogleUpdateHelper.msi
c:\program files\Google\Update\1.3.28.1\GoogleUpdateOnDemand.exe
c:\program files\Google\Update\1.3.28.1\GoogleUpdateSetup.exe
c:\program files\Google\Update\1.3.28.1\GoogleUpdateWebPlugin.exe
c:\program files\Google\Update\1.3.28.1\goopdate.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_am.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_ar.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_bg.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_bn.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_ca.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_cs.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_da.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_de.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_el.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_en-GB.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_en.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_es-419.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_es.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_et.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_fa.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_fi.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_fil.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_fr.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_gu.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_hi.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_hr.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_hu.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_id.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_is.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_it.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_iw.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_ja.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_kn.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_ko.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_lt.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_lv.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_ml.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_mr.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_ms.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_nl.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_no.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_pl.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_pt-BR.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_pt-PT.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_ro.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_ru.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_sk.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_sl.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_sr.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_sv.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_sw.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_ta.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_te.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_th.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_tr.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_uk.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_ur.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_vi.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_zh-CN.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_zh-TW.dll
c:\program files\Google\Update\1.3.28.1\npGoogleUpdate3.dll
c:\program files\Google\Update\1.3.28.1\psmachine.dll
c:\program files\Google\Update\1.3.28.1\psmachine_64.dll
c:\program files\Google\Update\1.3.28.1\psuser.dll
c:\program files\Google\Update\1.3.28.1\psuser_64.dll
c:\program files\Google\Update\Download\{430FD4D0-B729-4F61-AA34-91526481799D}\1.3.28.1\GoogleUpdateSetup.exe
c:\program files\Google\Update\Download\{4DC8B4CA-1BDA-483E-B5FA-D3C12E15B62D}\45.0.2454.85\45.0.2454.85_43.0.2357.134_chrome_updater.exe
c:\program files\Google\Update\GoogleUpdate.exe
c:\program files\Google\Update\Install\{3B5A94EE-8C26-47B8-9008-850ADA5EAA1D}\43.0.2357.134_43.0.2357.132_chrome_updater.exe
c:\program files\Google\Update\Install\{5439DAA4-ADC2-4394-AFB0-13DF6C3D6152}\45.0.2454.85_43.0.2357.134_chrome_updater.exe
c:\program files\Google\Update\Install\{8E638A1A-202D-4301-BAF4-8897B941895F}\43.0.2357.132_chrome_installer.exe
c:\program files\Google\Update\Install\{A3557200-DE65-4DC3-9261-0032EB73FA19}\GoogleUpdateSetup.exe
c:\program files\Skype\Updater
c:\program files\Skype\Updater\Updater.dll
c:\program files\Skype\Updater\Updater.exe
.
.
((((((((((((((((((((((((((((((((((((((( Ovladače/Služby )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Legacy_SKYPEUPDATE
-------\Service_SkypeUpdate
-------\Legacy_gupdate
-------\Legacy_gupdatem
-------\Legacy_gupdate
-------\Legacy_gupdatem
-------\Service_gupdate
-------\Service_gupdatem
-------\Service_gupdate
-------\Service_gupdatem
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2015-08-12 do 2015-09-12 )))))))))))))))))))))))))))))))
.
.
2015-09-10 17:41 . 2015-09-10 17:07 24064 ----a-w- c:\windows\zoek-delete.exe
2015-09-10 17:07 . 2015-09-10 17:33 -------- d-----w- C:\zoek_backup
2015-09-09 19:31 . 2015-09-09 19:31 -------- d-----w- C:\AdwCleaner
2015-08-28 20:37 . 2015-08-28 20:37 -------- d-----w- c:\documents and settings\Martin\LocalLow
2015-08-28 20:37 . 2015-08-28 20:37 -------- d-----w- c:\documents and settings\All Users\Data aplikací\IObit
2015-08-28 20:37 . 2015-08-28 20:37 23840 ----a-w- c:\windows\system32\drivers\HWiNFO32.SYS
2015-08-28 20:37 . 2015-09-08 19:55 -------- d-----w- c:\documents and settings\Martin\Data aplikací\IObit
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2015-09-10 16:54 . 2015-04-02 21:39 35064 ----a-w- c:\windows\system32\drivers\TrueSight.sys
2015-07-15 17:09 . 2015-07-15 17:09 21361 ----a-w- c:\windows\system32\drivers\AegisP.sys
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-05-03 13529088]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Google\\Chrome\\Application\\chrome.exe"=
"c:\\WINDOWS\\system32\\dpnsvr.exe"=
"c:\\WINDOWS\\system32\\dxdiag.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009
.
R1 HWiNFO32;HWiNFO32/64 Kernel Driver;c:\windows\system32\drivers\HWiNFO32.SYS [28.8.2015 22:37 23840]
S2 Scutum50;Scutum50 NDIS Protocol Driver;c:\windows\system32\Drivers\Scutum50.sys --> c:\windows\system32\Drivers\Scutum50.sys [?]
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2015-09-07 19:53 997704 ----a-w- c:\program files\Google\Chrome\Application\45.0.2454.85\Installer\chrmstp.exe
.
Obsah adresáře 'Naplánované úlohy'
.
.
------- Doplňkový sken -------
.
TCP: DhcpNameServer = 10.0.0.138
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2015-09-12 17:46
Windows 5.1.2600 Service Pack 3 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'explorer.exe'(172)
c:\windows\system32\ieframe.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\windows\system32\nvsvc32.exe
c:\program files\Ovislink\Common\RalinkRegistryWriter.exe
c:\windows\system32\wscntfy.exe
.
**************************************************************************
.
Celkový čas: 2015-09-12 17:48:26 - počítač byl restartován
ComboFix-quarantined-files.txt 2015-09-12 15:48
ComboFix2.txt 2015-09-11 19:18
.
Před spuštěním: Volných bajtů: 15 550 140 416
Po spuštění: Volných bajtů: 15 443 832 832
.
- - End Of File - - 4AE6365E9CFD641522B5C6DE433E89EB
413FC2A0C716421B3158746D63736515

Uživatelský avatar
BAJLA
Level 3
Level 3
Příspěvky: 545
Registrován: duben 14
Bydliště: Olomoucký kraj
Pohlaví: Muž
Stav:
Offline

Re: Kontrola logu stolního pc

Příspěvekod BAJLA » 12 zář 2015 17:52

Jak odinstalovat vše od IObitu ? A co to je IObitu?

Uživatelský avatar
BAJLA
Level 3
Level 3
Příspěvky: 545
Registrován: duben 14
Bydliště: Olomoucký kraj
Pohlaví: Muž
Stav:
Offline

Re: Kontrola logu stolního pc

Příspěvekod BAJLA » 12 zář 2015 20:44

Když na něco kliknu tak m to píše chybu konzoly mmc nemuže otevřít soubor.Připadá mi to jak kdyby nebyla nainstalovaná.Asi se smazala nákým čištěním?

Uživatelský avatar
Orcus
člen Security týmu
Elite Level 10.5
Elite Level 10.5
Příspěvky: 10645
Registrován: duben 10
Bydliště: Okolo rostou 3 růže =o)
Pohlaví: Muž
Stav:
Offline

Re: Kontrola logu stolního pc

Příspěvekod Orcus » 12 zář 2015 23:09

Iobit - start -> ovladací panely-> programy -> odinstalovat.

Chyba MMC - https://support.microsoft.com/en-us/kb/914231

ComboFix se odinstaluje takto:
Start-Spustit a zadej ComboFix /Uninstall

====================================================

Vyčisti systém CCleanerem

====================================================

Stáhni si zde DelFix
http://general-changelog-team.fr/fr/dow ... e/9-delfix

ulož si soubor na plochu.
Poklepáním na ikonu spusť nástroj Delfix.exe
( Ve Windows Vista, Windows 7 a 8, musíš spustit soubor pravým tlačítkem myši -> Spustit jako správce .
V hlavním menu, zkontroluj tyto možnosti - Odstranění dezinfekce nástrojů (Remove desinfection tools) – Vyčistit body obnovy (Purge System Restore) .
Poté klikněte na tlačítko Spustit (Run) a nech nástroj dělat svoji práci.

Poté se zpráva se otevře (DelFix.txt). Vlož celý obsah zprávy sem. Jinak je zpráva zde:
v C: \ DelFix.txt

Co problémy? + nový log z HJT
Láska hřeje, ale uhlí je uhlí. :fire:



Log z HJT vkládejte do HJT sekce. Je-li moc dlouhý, rozděl jej do více zpráv.

Pár rad k bezpečnosti PC.

Po dobu mé nepřítomnosti mě zastupuje memphisto, jaro3 a Diallix

Pokud budete spokojeni , můžete podpořit naše fórum.

Uživatelský avatar
BAJLA
Level 3
Level 3
Příspěvky: 545
Registrován: duben 14
Bydliště: Olomoucký kraj
Pohlaví: Muž
Stav:
Offline

Re: Kontrola logu stolního pc

Příspěvekod BAJLA » 13 zář 2015 12:46

# DelFix v1.011 - Logfile created 13/09/2015 at 12:45:42
# Updated 18/08/2015 by Xplode
# Username : Martin - COMPUTER
# Operating System : Microsoft Windows XP Service Pack 3 (32 bits)

~ Removing disinfection tools ...

Deleted : C:\zoek_backup
Deleted : C:\AdwCleaner
Deleted : C:\ComboFix.txt
Deleted : C:\zoek-results.log
Deleted : C:\Documents and Settings\Martin\Plocha\adwcleaner_5.007.exe
Deleted : C:\Documents and Settings\Martin\Plocha\JRT.exe
Deleted : C:\Documents and Settings\Martin\Plocha\hijackthis.exe
Deleted : C:\Documents and Settings\Martin\Plocha\hijackthis.log
Deleted : C:\Documents and Settings\Martin\Plocha\RogueKiller.exe
Deleted : C:\Documents and Settings\Martin\Plocha\TFC.exe
Deleted : C:\Documents and Settings\Martin\Plocha\zoek.exe
Deleted : HKLM\SOFTWARE\AdwCleaner
Deleted : HKLM\SOFTWARE\Swearware
Deleted : HKLM\SOFTWARE\TrendMicro\Hijackthis

########## - EOF - ##########

Uživatelský avatar
BAJLA
Level 3
Level 3
Příspěvky: 545
Registrován: duben 14
Bydliště: Olomoucký kraj
Pohlaví: Muž
Stav:
Offline

Re: Kontrola logu stolního pc

Příspěvekod BAJLA » 13 zář 2015 12:51

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 12:51:17, on 13.9.2015
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)


Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Ovislink\Common\RalinkRegistryWriter.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Documents and Settings\Martin\Plocha\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Indexing Service (CiSvc) - Unknown owner - C:\WINDOWS\system32\cisvc.exe (file missing)
O23 - Service: LiveUpdate (LiveUpdateSvc) - IObit - C:\Program Files\IObit\LiveUpdate\LiveUpdate.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Ralink Registry Writer (RalinkRegistryWriter) - Ralink Technology, Corp. - C:\Program Files\Ovislink\Common\RalinkRegistryWriter.exe

--
End of file - 2619 bytes

Uživatelský avatar
BAJLA
Level 3
Level 3
Příspěvky: 545
Registrován: duben 14
Bydliště: Olomoucký kraj
Pohlaví: Muž
Stav:
Offline

Re: Kontrola logu stolního pc

Příspěvekod BAJLA » 13 zář 2015 12:53

Stáhl jsem MicrosoftFixit50193 pomocí odkazu co jste napsali ale je to pořád stejný.

Uživatelský avatar
jerabina
člen Security týmu
Level 6
Level 6
Příspěvky: 3647
Registrován: březen 13
Bydliště: Litoměřice
Pohlaví: Muž
Stav:
Offline

Re: Kontrola logu stolního pc

Příspěvekod jerabina » 13 zář 2015 13:21

Postupuj přesně podle následujícího návodu:

1) Start -> napiš "cmd" -> stiskni enter
2) Do příkazového řádku napiš tento příkaz: cd %windir%\system32 a stiskni enter
3) Postupně napiš do příkazového řádku tyto příkazy (po každém příkazu zmáčkni enter)
Regsvr32 Msxml.dll

Regsvr32 Msxml2.dll

Regsvr32 Msxml3.dll
4) Napiš do příkazového řádku příkaz exit
5) Restartuj počítač
Když nevíš jak dál, přichází na řadu prostudovat manuál!
HJT návod

Pokud neodpovídám do vašich témat v sekci HJT když jsem online, tak je to jen proto, že jsem na mobilu kde je studování logů a psaní skriptů nemožné. Neberte to tedy prosím jako ignoraci.


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 3 hosti