Kontrola logu stolního pc
- jerabina
- člen Security týmu
-
Level 6
- Příspěvky: 3647
- Registrován: březen 13
- Bydliště: Litoměřice
- Pohlaví:
- Stav:
Offline
Re: Kontrola logu stolního pc
Vypni rez. ochranu u antiviru a antispywaru,příp. firewall..
Stáhni si ComboFix (by sUBs)
a ulož si ho na plochu.
Ukonči všechna aktivní okna a spusť ho.
- Po spuštění se zobrazí podmínky užití, potvrď je stiskem tlačítka Ano
- Dále postupuj dle pokynů, během aplikování ComboFixu neklikej do zobrazujícího se okna
- Po dokončení skenování by měl program vytvořit log - C:\ComboFix.txt - zkopíruj sem prosím celý jeho obsah
Pokud budou problémy , spusť ho v nouz. režimu.
Upozornění : Může se stát, že po aplikaci Combofixu a restartu počítače, Windows nenaběhnou , nebo nenajede plocha , budou problémy s připojením, pak znovu restartuj počítač, pokud to nepomůže , po restartu mačkej klávesu F8 a pak zvol poslední známou funkční konfiguraci. , či použij bod obnovy.
Stáhni si ComboFix (by sUBs)
a ulož si ho na plochu.
Ukonči všechna aktivní okna a spusť ho.
- Po spuštění se zobrazí podmínky užití, potvrď je stiskem tlačítka Ano
- Dále postupuj dle pokynů, během aplikování ComboFixu neklikej do zobrazujícího se okna
- Po dokončení skenování by měl program vytvořit log - C:\ComboFix.txt - zkopíruj sem prosím celý jeho obsah
Pokud budou problémy , spusť ho v nouz. režimu.
Upozornění : Může se stát, že po aplikaci Combofixu a restartu počítače, Windows nenaběhnou , nebo nenajede plocha , budou problémy s připojením, pak znovu restartuj počítač, pokud to nepomůže , po restartu mačkej klávesu F8 a pak zvol poslední známou funkční konfiguraci. , či použij bod obnovy.
Když nevíš jak dál, přichází na řadu prostudovat manuál!
HJT návod
Pokud neodpovídám do vašich témat v sekci HJT když jsem online, tak je to jen proto, že jsem na mobilu kde je studování logů a psaní skriptů nemožné. Neberte to tedy prosím jako ignoraci.
HJT návod
Pokud neodpovídám do vašich témat v sekci HJT když jsem online, tak je to jen proto, že jsem na mobilu kde je studování logů a psaní skriptů nemožné. Neberte to tedy prosím jako ignoraci.
Re: Kontrola logu stolního pc
ComboFix 15-09-07.01 - Martin 11.09.2015 21:10:49.1.1 - x86
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.420.1029.18.1535.1113 [GMT 2:00]
Spuštěný z: c:\documents and settings\Martin\Plocha\ComboFix.exe
.
VAROVÁNÍ - NA TOMTO POČÍTAČI NENÍ NAINSTALOVÁNA KONZOLA PRO ZOTAVENÍ !!
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2015-08-11 do 2015-09-11 )))))))))))))))))))))))))))))))
.
.
2015-09-10 17:41 . 2015-09-10 17:07 24064 ----a-w- c:\windows\zoek-delete.exe
2015-09-10 17:07 . 2015-09-10 17:33 -------- d-----w- C:\zoek_backup
2015-09-09 19:31 . 2015-09-09 19:31 -------- d-----w- C:\AdwCleaner
2015-08-28 20:37 . 2015-08-28 20:37 -------- d-----w- c:\documents and settings\Martin\LocalLow
2015-08-28 20:37 . 2015-08-28 20:37 -------- d-----w- c:\documents and settings\All Users\Data aplikací\IObit
2015-08-28 20:37 . 2015-08-28 20:37 23840 ----a-w- c:\windows\system32\drivers\HWiNFO32.SYS
2015-08-28 20:37 . 2015-09-08 19:55 -------- d-----w- c:\documents and settings\Martin\Data aplikací\IObit
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2015-09-10 16:54 . 2015-04-02 21:39 35064 ----a-w- c:\windows\system32\drivers\TrueSight.sys
2015-07-15 17:09 . 2015-07-15 17:09 21361 ----a-w- c:\windows\system32\drivers\AegisP.sys
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-05-03 13529088]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Google\\Chrome\\Application\\chrome.exe"=
"c:\\WINDOWS\\system32\\dpnsvr.exe"=
"c:\\WINDOWS\\system32\\dxdiag.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009
.
R1 HWiNFO32;HWiNFO32/64 Kernel Driver;c:\windows\system32\drivers\HWiNFO32.SYS [28.8.2015 22:37 23840]
S2 Scutum50;Scutum50 NDIS Protocol Driver;c:\windows\system32\Drivers\Scutum50.sys --> c:\windows\system32\Drivers\Scutum50.sys [?]
S3 SkypeUpdate;Skype Updater;c:\program files\Skype\Updater\Updater.exe [25.6.2015 20:09 327296]
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2015-09-07 19:53 997704 ----a-w- c:\program files\Google\Chrome\Application\45.0.2454.85\Installer\chrmstp.exe
.
Obsah adresáře 'Naplánované úlohy'
.
2015-06-17 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2015-07-12 20:55]
.
2015-07-13 c:\windows\Tasks\GoogleUpdateTaskMachineCore1d092b4d0807a16.job
- c:\program files\Google\Update\GoogleUpdate.exe [2015-07-12 20:55]
.
2015-06-17 c:\windows\Tasks\GoogleUpdateTaskMachineCore1d0a8c318b93768.job
- c:\program files\Google\Update\GoogleUpdate.exe [2015-07-12 20:55]
.
2015-07-16 c:\windows\Tasks\GoogleUpdateTaskMachineCore1d0bce5d56cf30.job
- c:\program files\Google\Update\GoogleUpdate.exe [2015-07-12 20:55]
.
2015-07-16 c:\windows\Tasks\GoogleUpdateTaskMachineCore1d0bf3333daf2ee.job
- c:\program files\Google\Update\GoogleUpdate.exe [2015-07-12 20:55]
.
.
------- Doplňkový sken -------
.
TCP: DhcpNameServer = 10.0.0.138
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2015-09-11 21:16
Windows 5.1.2600 Service Pack 3 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'explorer.exe'(864)
c:\windows\system32\ieframe.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
Celkový čas: 2015-09-11 21:18:52
ComboFix-quarantined-files.txt 2015-09-11 19:18
.
Před spuštěním: Volných bajtů: 15 580 319 744
Po spuštění: Volných bajtů: 15 571 730 432
.
- - End Of File - - 6C5746FE066003FEEC25FF430430D594
413FC2A0C716421B3158746D63736515
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.420.1029.18.1535.1113 [GMT 2:00]
Spuštěný z: c:\documents and settings\Martin\Plocha\ComboFix.exe
.
VAROVÁNÍ - NA TOMTO POČÍTAČI NENÍ NAINSTALOVÁNA KONZOLA PRO ZOTAVENÍ !!
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2015-08-11 do 2015-09-11 )))))))))))))))))))))))))))))))
.
.
2015-09-10 17:41 . 2015-09-10 17:07 24064 ----a-w- c:\windows\zoek-delete.exe
2015-09-10 17:07 . 2015-09-10 17:33 -------- d-----w- C:\zoek_backup
2015-09-09 19:31 . 2015-09-09 19:31 -------- d-----w- C:\AdwCleaner
2015-08-28 20:37 . 2015-08-28 20:37 -------- d-----w- c:\documents and settings\Martin\LocalLow
2015-08-28 20:37 . 2015-08-28 20:37 -------- d-----w- c:\documents and settings\All Users\Data aplikací\IObit
2015-08-28 20:37 . 2015-08-28 20:37 23840 ----a-w- c:\windows\system32\drivers\HWiNFO32.SYS
2015-08-28 20:37 . 2015-09-08 19:55 -------- d-----w- c:\documents and settings\Martin\Data aplikací\IObit
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2015-09-10 16:54 . 2015-04-02 21:39 35064 ----a-w- c:\windows\system32\drivers\TrueSight.sys
2015-07-15 17:09 . 2015-07-15 17:09 21361 ----a-w- c:\windows\system32\drivers\AegisP.sys
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-05-03 13529088]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Google\\Chrome\\Application\\chrome.exe"=
"c:\\WINDOWS\\system32\\dpnsvr.exe"=
"c:\\WINDOWS\\system32\\dxdiag.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009
.
R1 HWiNFO32;HWiNFO32/64 Kernel Driver;c:\windows\system32\drivers\HWiNFO32.SYS [28.8.2015 22:37 23840]
S2 Scutum50;Scutum50 NDIS Protocol Driver;c:\windows\system32\Drivers\Scutum50.sys --> c:\windows\system32\Drivers\Scutum50.sys [?]
S3 SkypeUpdate;Skype Updater;c:\program files\Skype\Updater\Updater.exe [25.6.2015 20:09 327296]
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2015-09-07 19:53 997704 ----a-w- c:\program files\Google\Chrome\Application\45.0.2454.85\Installer\chrmstp.exe
.
Obsah adresáře 'Naplánované úlohy'
.
2015-06-17 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2015-07-12 20:55]
.
2015-07-13 c:\windows\Tasks\GoogleUpdateTaskMachineCore1d092b4d0807a16.job
- c:\program files\Google\Update\GoogleUpdate.exe [2015-07-12 20:55]
.
2015-06-17 c:\windows\Tasks\GoogleUpdateTaskMachineCore1d0a8c318b93768.job
- c:\program files\Google\Update\GoogleUpdate.exe [2015-07-12 20:55]
.
2015-07-16 c:\windows\Tasks\GoogleUpdateTaskMachineCore1d0bce5d56cf30.job
- c:\program files\Google\Update\GoogleUpdate.exe [2015-07-12 20:55]
.
2015-07-16 c:\windows\Tasks\GoogleUpdateTaskMachineCore1d0bf3333daf2ee.job
- c:\program files\Google\Update\GoogleUpdate.exe [2015-07-12 20:55]
.
.
------- Doplňkový sken -------
.
TCP: DhcpNameServer = 10.0.0.138
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2015-09-11 21:16
Windows 5.1.2600 Service Pack 3 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'explorer.exe'(864)
c:\windows\system32\ieframe.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
Celkový čas: 2015-09-11 21:18:52
ComboFix-quarantined-files.txt 2015-09-11 19:18
.
Před spuštěním: Volných bajtů: 15 580 319 744
Po spuštění: Volných bajtů: 15 571 730 432
.
- - End Of File - - 6C5746FE066003FEEC25FF430430D594
413FC2A0C716421B3158746D63736515
- jerabina
- člen Security týmu
-
Level 6
- Příspěvky: 3647
- Registrován: březen 13
- Bydliště: Litoměřice
- Pohlaví:
- Stav:
Offline
Re: Kontrola logu stolního pc
Odinstaluj vše od IObitu.
Vypni rez. ochranu u antiviru a antispywaru,příp. firewall..
Otevři si Poznámkový blok (Start -> Spustit... a napiš do okna Notepad a dej Ok.
Zkopíruj do něj následující celý text označený zeleně:
Zvol možnost Soubor -> Uložit jako... a nastav tyto parametry:
Název souboru: zde napiš: CFScript.txt
Uložit jako typ: tak tam vyber Všechny soubory
Ulož soubor na plochu.
Ukonči všechna aktivní okna.
Uchop myší vytvořený skript CFScript.txt, přemísti ho nad stažený program ComboFix.exe a když se oba soubory překryjí, skript upusť:

- Automaticky se spustí ComboFix
- Vlož sem log, který vyběhne v závěru čistícího procesu
Vypni rez. ochranu u antiviru a antispywaru,příp. firewall..
Otevři si Poznámkový blok (Start -> Spustit... a napiš do okna Notepad a dej Ok.
Zkopíruj do něj následující celý text označený zeleně:
Kód: Vybrat vše
ClearJavaCache::
KillAll::
Folder::
c:\documents and settings\All Users\Data aplikací\IObit
c:\documents and settings\Martin\Data aplikací\IObit
c:\program files\Skype\Updater
c:\program files\Google\Update
c:\program files (x86)\IObit
File::
c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
c:\windows\Tasks\GoogleUpdateTaskMachineCore1d092b4d0807a16.job
c:\windows\Tasks\GoogleUpdateTaskMachineCore1d0a8c318b93768.job
c:\windows\Tasks\GoogleUpdateTaskMachineCore1d0bce5d56cf30.job
c:\windows\Tasks\GoogleUpdateTaskMachineCore1d0bf3333daf2ee.job
Driver::
SkypeUpdate
Zvol možnost Soubor -> Uložit jako... a nastav tyto parametry:
Název souboru: zde napiš: CFScript.txt
Uložit jako typ: tak tam vyber Všechny soubory
Ulož soubor na plochu.
Ukonči všechna aktivní okna.
Uchop myší vytvořený skript CFScript.txt, přemísti ho nad stažený program ComboFix.exe a když se oba soubory překryjí, skript upusť:
- Automaticky se spustí ComboFix
- Vlož sem log, který vyběhne v závěru čistícího procesu
Když nevíš jak dál, přichází na řadu prostudovat manuál!
HJT návod
Pokud neodpovídám do vašich témat v sekci HJT když jsem online, tak je to jen proto, že jsem na mobilu kde je studování logů a psaní skriptů nemožné. Neberte to tedy prosím jako ignoraci.
HJT návod
Pokud neodpovídám do vašich témat v sekci HJT když jsem online, tak je to jen proto, že jsem na mobilu kde je studování logů a psaní skriptů nemožné. Neberte to tedy prosím jako ignoraci.
Re: Kontrola logu stolního pc
ComboFix 15-09-07.01 - Martin 12.09.2015 17:38:09.2.1 - x86
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.420.1029.18.1535.1101 [GMT 2:00]
Spuštěný z: c:\documents and settings\Martin\Plocha\ComboFix.exe
Použité ovládací přepínače :: c:\documents and settings\Martin\Plocha\CFScript.txt
* Vytvořen nový Bod Obnovení
.
VAROVÁNÍ - NA TOMTO POČÍTAČI NENÍ NAINSTALOVÁNA KONZOLA PRO ZOTAVENÍ !!
.
FILE ::
"c:\windows\Tasks\GoogleUpdateTaskMachineCore.job"
"c:\windows\Tasks\GoogleUpdateTaskMachineCore1d092b4d0807a16.job"
"c:\windows\Tasks\GoogleUpdateTaskMachineCore1d0a8c318b93768.job"
"c:\windows\Tasks\GoogleUpdateTaskMachineCore1d0bce5d56cf30.job"
"c:\windows\Tasks\GoogleUpdateTaskMachineCore1d0bf3333daf2ee.job"
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\program files\Google\Update
c:\program files\Google\Update\1.3.28.1\GoogleCrashHandler.exe
c:\program files\Google\Update\1.3.28.1\GoogleCrashHandler64.exe
c:\program files\Google\Update\1.3.28.1\GoogleUpdate.exe
c:\program files\Google\Update\1.3.28.1\GoogleUpdateBroker.exe
c:\program files\Google\Update\1.3.28.1\GoogleUpdateComRegisterShell64.exe
c:\program files\Google\Update\1.3.28.1\GoogleUpdateHelper.msi
c:\program files\Google\Update\1.3.28.1\GoogleUpdateOnDemand.exe
c:\program files\Google\Update\1.3.28.1\GoogleUpdateSetup.exe
c:\program files\Google\Update\1.3.28.1\GoogleUpdateWebPlugin.exe
c:\program files\Google\Update\1.3.28.1\goopdate.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_am.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_ar.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_bg.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_bn.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_ca.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_cs.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_da.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_de.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_el.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_en-GB.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_en.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_es-419.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_es.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_et.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_fa.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_fi.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_fil.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_fr.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_gu.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_hi.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_hr.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_hu.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_id.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_is.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_it.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_iw.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_ja.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_kn.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_ko.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_lt.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_lv.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_ml.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_mr.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_ms.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_nl.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_no.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_pl.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_pt-BR.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_pt-PT.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_ro.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_ru.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_sk.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_sl.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_sr.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_sv.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_sw.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_ta.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_te.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_th.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_tr.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_uk.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_ur.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_vi.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_zh-CN.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_zh-TW.dll
c:\program files\Google\Update\1.3.28.1\npGoogleUpdate3.dll
c:\program files\Google\Update\1.3.28.1\psmachine.dll
c:\program files\Google\Update\1.3.28.1\psmachine_64.dll
c:\program files\Google\Update\1.3.28.1\psuser.dll
c:\program files\Google\Update\1.3.28.1\psuser_64.dll
c:\program files\Google\Update\Download\{430FD4D0-B729-4F61-AA34-91526481799D}\1.3.28.1\GoogleUpdateSetup.exe
c:\program files\Google\Update\Download\{4DC8B4CA-1BDA-483E-B5FA-D3C12E15B62D}\45.0.2454.85\45.0.2454.85_43.0.2357.134_chrome_updater.exe
c:\program files\Google\Update\GoogleUpdate.exe
c:\program files\Google\Update\Install\{3B5A94EE-8C26-47B8-9008-850ADA5EAA1D}\43.0.2357.134_43.0.2357.132_chrome_updater.exe
c:\program files\Google\Update\Install\{5439DAA4-ADC2-4394-AFB0-13DF6C3D6152}\45.0.2454.85_43.0.2357.134_chrome_updater.exe
c:\program files\Google\Update\Install\{8E638A1A-202D-4301-BAF4-8897B941895F}\43.0.2357.132_chrome_installer.exe
c:\program files\Google\Update\Install\{A3557200-DE65-4DC3-9261-0032EB73FA19}\GoogleUpdateSetup.exe
c:\program files\Skype\Updater
c:\program files\Skype\Updater\Updater.dll
c:\program files\Skype\Updater\Updater.exe
.
.
((((((((((((((((((((((((((((((((((((((( Ovladače/Služby )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Legacy_SKYPEUPDATE
-------\Service_SkypeUpdate
-------\Legacy_gupdate
-------\Legacy_gupdatem
-------\Legacy_gupdate
-------\Legacy_gupdatem
-------\Service_gupdate
-------\Service_gupdatem
-------\Service_gupdate
-------\Service_gupdatem
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2015-08-12 do 2015-09-12 )))))))))))))))))))))))))))))))
.
.
2015-09-10 17:41 . 2015-09-10 17:07 24064 ----a-w- c:\windows\zoek-delete.exe
2015-09-10 17:07 . 2015-09-10 17:33 -------- d-----w- C:\zoek_backup
2015-09-09 19:31 . 2015-09-09 19:31 -------- d-----w- C:\AdwCleaner
2015-08-28 20:37 . 2015-08-28 20:37 -------- d-----w- c:\documents and settings\Martin\LocalLow
2015-08-28 20:37 . 2015-08-28 20:37 -------- d-----w- c:\documents and settings\All Users\Data aplikací\IObit
2015-08-28 20:37 . 2015-08-28 20:37 23840 ----a-w- c:\windows\system32\drivers\HWiNFO32.SYS
2015-08-28 20:37 . 2015-09-08 19:55 -------- d-----w- c:\documents and settings\Martin\Data aplikací\IObit
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2015-09-10 16:54 . 2015-04-02 21:39 35064 ----a-w- c:\windows\system32\drivers\TrueSight.sys
2015-07-15 17:09 . 2015-07-15 17:09 21361 ----a-w- c:\windows\system32\drivers\AegisP.sys
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-05-03 13529088]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Google\\Chrome\\Application\\chrome.exe"=
"c:\\WINDOWS\\system32\\dpnsvr.exe"=
"c:\\WINDOWS\\system32\\dxdiag.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009
.
R1 HWiNFO32;HWiNFO32/64 Kernel Driver;c:\windows\system32\drivers\HWiNFO32.SYS [28.8.2015 22:37 23840]
S2 Scutum50;Scutum50 NDIS Protocol Driver;c:\windows\system32\Drivers\Scutum50.sys --> c:\windows\system32\Drivers\Scutum50.sys [?]
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2015-09-07 19:53 997704 ----a-w- c:\program files\Google\Chrome\Application\45.0.2454.85\Installer\chrmstp.exe
.
Obsah adresáře 'Naplánované úlohy'
.
.
------- Doplňkový sken -------
.
TCP: DhcpNameServer = 10.0.0.138
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2015-09-12 17:46
Windows 5.1.2600 Service Pack 3 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'explorer.exe'(172)
c:\windows\system32\ieframe.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\windows\system32\nvsvc32.exe
c:\program files\Ovislink\Common\RalinkRegistryWriter.exe
c:\windows\system32\wscntfy.exe
.
**************************************************************************
.
Celkový čas: 2015-09-12 17:48:26 - počítač byl restartován
ComboFix-quarantined-files.txt 2015-09-12 15:48
ComboFix2.txt 2015-09-11 19:18
.
Před spuštěním: Volných bajtů: 15 550 140 416
Po spuštění: Volných bajtů: 15 443 832 832
.
- - End Of File - - 4AE6365E9CFD641522B5C6DE433E89EB
413FC2A0C716421B3158746D63736515
Systém Microsoft Windows XP Professional 5.1.2600.3.1250.420.1029.18.1535.1101 [GMT 2:00]
Spuštěný z: c:\documents and settings\Martin\Plocha\ComboFix.exe
Použité ovládací přepínače :: c:\documents and settings\Martin\Plocha\CFScript.txt
* Vytvořen nový Bod Obnovení
.
VAROVÁNÍ - NA TOMTO POČÍTAČI NENÍ NAINSTALOVÁNA KONZOLA PRO ZOTAVENÍ !!
.
FILE ::
"c:\windows\Tasks\GoogleUpdateTaskMachineCore.job"
"c:\windows\Tasks\GoogleUpdateTaskMachineCore1d092b4d0807a16.job"
"c:\windows\Tasks\GoogleUpdateTaskMachineCore1d0a8c318b93768.job"
"c:\windows\Tasks\GoogleUpdateTaskMachineCore1d0bce5d56cf30.job"
"c:\windows\Tasks\GoogleUpdateTaskMachineCore1d0bf3333daf2ee.job"
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\program files\Google\Update
c:\program files\Google\Update\1.3.28.1\GoogleCrashHandler.exe
c:\program files\Google\Update\1.3.28.1\GoogleCrashHandler64.exe
c:\program files\Google\Update\1.3.28.1\GoogleUpdate.exe
c:\program files\Google\Update\1.3.28.1\GoogleUpdateBroker.exe
c:\program files\Google\Update\1.3.28.1\GoogleUpdateComRegisterShell64.exe
c:\program files\Google\Update\1.3.28.1\GoogleUpdateHelper.msi
c:\program files\Google\Update\1.3.28.1\GoogleUpdateOnDemand.exe
c:\program files\Google\Update\1.3.28.1\GoogleUpdateSetup.exe
c:\program files\Google\Update\1.3.28.1\GoogleUpdateWebPlugin.exe
c:\program files\Google\Update\1.3.28.1\goopdate.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_am.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_ar.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_bg.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_bn.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_ca.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_cs.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_da.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_de.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_el.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_en-GB.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_en.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_es-419.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_es.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_et.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_fa.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_fi.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_fil.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_fr.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_gu.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_hi.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_hr.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_hu.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_id.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_is.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_it.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_iw.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_ja.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_kn.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_ko.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_lt.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_lv.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_ml.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_mr.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_ms.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_nl.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_no.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_pl.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_pt-BR.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_pt-PT.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_ro.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_ru.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_sk.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_sl.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_sr.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_sv.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_sw.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_ta.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_te.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_th.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_tr.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_uk.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_ur.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_vi.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_zh-CN.dll
c:\program files\Google\Update\1.3.28.1\goopdateres_zh-TW.dll
c:\program files\Google\Update\1.3.28.1\npGoogleUpdate3.dll
c:\program files\Google\Update\1.3.28.1\psmachine.dll
c:\program files\Google\Update\1.3.28.1\psmachine_64.dll
c:\program files\Google\Update\1.3.28.1\psuser.dll
c:\program files\Google\Update\1.3.28.1\psuser_64.dll
c:\program files\Google\Update\Download\{430FD4D0-B729-4F61-AA34-91526481799D}\1.3.28.1\GoogleUpdateSetup.exe
c:\program files\Google\Update\Download\{4DC8B4CA-1BDA-483E-B5FA-D3C12E15B62D}\45.0.2454.85\45.0.2454.85_43.0.2357.134_chrome_updater.exe
c:\program files\Google\Update\GoogleUpdate.exe
c:\program files\Google\Update\Install\{3B5A94EE-8C26-47B8-9008-850ADA5EAA1D}\43.0.2357.134_43.0.2357.132_chrome_updater.exe
c:\program files\Google\Update\Install\{5439DAA4-ADC2-4394-AFB0-13DF6C3D6152}\45.0.2454.85_43.0.2357.134_chrome_updater.exe
c:\program files\Google\Update\Install\{8E638A1A-202D-4301-BAF4-8897B941895F}\43.0.2357.132_chrome_installer.exe
c:\program files\Google\Update\Install\{A3557200-DE65-4DC3-9261-0032EB73FA19}\GoogleUpdateSetup.exe
c:\program files\Skype\Updater
c:\program files\Skype\Updater\Updater.dll
c:\program files\Skype\Updater\Updater.exe
.
.
((((((((((((((((((((((((((((((((((((((( Ovladače/Služby )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Legacy_SKYPEUPDATE
-------\Service_SkypeUpdate
-------\Legacy_gupdate
-------\Legacy_gupdatem
-------\Legacy_gupdate
-------\Legacy_gupdatem
-------\Service_gupdate
-------\Service_gupdatem
-------\Service_gupdate
-------\Service_gupdatem
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2015-08-12 do 2015-09-12 )))))))))))))))))))))))))))))))
.
.
2015-09-10 17:41 . 2015-09-10 17:07 24064 ----a-w- c:\windows\zoek-delete.exe
2015-09-10 17:07 . 2015-09-10 17:33 -------- d-----w- C:\zoek_backup
2015-09-09 19:31 . 2015-09-09 19:31 -------- d-----w- C:\AdwCleaner
2015-08-28 20:37 . 2015-08-28 20:37 -------- d-----w- c:\documents and settings\Martin\LocalLow
2015-08-28 20:37 . 2015-08-28 20:37 -------- d-----w- c:\documents and settings\All Users\Data aplikací\IObit
2015-08-28 20:37 . 2015-08-28 20:37 23840 ----a-w- c:\windows\system32\drivers\HWiNFO32.SYS
2015-08-28 20:37 . 2015-09-08 19:55 -------- d-----w- c:\documents and settings\Martin\Data aplikací\IObit
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2015-09-10 16:54 . 2015-04-02 21:39 35064 ----a-w- c:\windows\system32\drivers\TrueSight.sys
2015-07-15 17:09 . 2015-07-15 17:09 21361 ----a-w- c:\windows\system32\drivers\AegisP.sys
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-05-03 13529088]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Google\\Chrome\\Application\\chrome.exe"=
"c:\\WINDOWS\\system32\\dpnsvr.exe"=
"c:\\WINDOWS\\system32\\dxdiag.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009
.
R1 HWiNFO32;HWiNFO32/64 Kernel Driver;c:\windows\system32\drivers\HWiNFO32.SYS [28.8.2015 22:37 23840]
S2 Scutum50;Scutum50 NDIS Protocol Driver;c:\windows\system32\Drivers\Scutum50.sys --> c:\windows\system32\Drivers\Scutum50.sys [?]
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]
2015-09-07 19:53 997704 ----a-w- c:\program files\Google\Chrome\Application\45.0.2454.85\Installer\chrmstp.exe
.
Obsah adresáře 'Naplánované úlohy'
.
.
------- Doplňkový sken -------
.
TCP: DhcpNameServer = 10.0.0.138
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2015-09-12 17:46
Windows 5.1.2600 Service Pack 3 NTFS
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'explorer.exe'(172)
c:\windows\system32\ieframe.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\windows\system32\nvsvc32.exe
c:\program files\Ovislink\Common\RalinkRegistryWriter.exe
c:\windows\system32\wscntfy.exe
.
**************************************************************************
.
Celkový čas: 2015-09-12 17:48:26 - počítač byl restartován
ComboFix-quarantined-files.txt 2015-09-12 15:48
ComboFix2.txt 2015-09-11 19:18
.
Před spuštěním: Volných bajtů: 15 550 140 416
Po spuštění: Volných bajtů: 15 443 832 832
.
- - End Of File - - 4AE6365E9CFD641522B5C6DE433E89EB
413FC2A0C716421B3158746D63736515
Re: Kontrola logu stolního pc
Jak odinstalovat vše od IObitu ? A co to je IObitu?
Re: Kontrola logu stolního pc
Když na něco kliknu tak m to píše chybu konzoly mmc nemuže otevřít soubor.Připadá mi to jak kdyby nebyla nainstalovaná.Asi se smazala nákým čištěním?
- Orcus
- člen Security týmu
-
Elite Level 10.5
- Příspěvky: 10645
- Registrován: duben 10
- Bydliště: Okolo rostou 3 růže =o)
- Pohlaví:
- Stav:
Offline
Re: Kontrola logu stolního pc
Iobit - start -> ovladací panely-> programy -> odinstalovat.
Chyba MMC - https://support.microsoft.com/en-us/kb/914231
ComboFix se odinstaluje takto:
Start-Spustit a zadej ComboFix /Uninstall
====================================================
Vyčisti systém CCleanerem
====================================================
Stáhni si zde DelFix
http://general-changelog-team.fr/fr/dow ... e/9-delfix
ulož si soubor na plochu.
Poklepáním na ikonu spusť nástroj Delfix.exe
( Ve Windows Vista, Windows 7 a 8, musíš spustit soubor pravým tlačítkem myši -> Spustit jako správce .
V hlavním menu, zkontroluj tyto možnosti - Odstranění dezinfekce nástrojů (Remove desinfection tools) – Vyčistit body obnovy (Purge System Restore) .
Poté klikněte na tlačítko Spustit (Run) a nech nástroj dělat svoji práci.
Poté se zpráva se otevře (DelFix.txt). Vlož celý obsah zprávy sem. Jinak je zpráva zde:
v C: \ DelFix.txt
Co problémy? + nový log z HJT
Chyba MMC - https://support.microsoft.com/en-us/kb/914231
ComboFix se odinstaluje takto:
Start-Spustit a zadej ComboFix /Uninstall
====================================================
Vyčisti systém CCleanerem
====================================================
Stáhni si zde DelFix
http://general-changelog-team.fr/fr/dow ... e/9-delfix
ulož si soubor na plochu.
Poklepáním na ikonu spusť nástroj Delfix.exe
( Ve Windows Vista, Windows 7 a 8, musíš spustit soubor pravým tlačítkem myši -> Spustit jako správce .
V hlavním menu, zkontroluj tyto možnosti - Odstranění dezinfekce nástrojů (Remove desinfection tools) – Vyčistit body obnovy (Purge System Restore) .
Poté klikněte na tlačítko Spustit (Run) a nech nástroj dělat svoji práci.
Poté se zpráva se otevře (DelFix.txt). Vlož celý obsah zprávy sem. Jinak je zpráva zde:
v C: \ DelFix.txt
Co problémy? + nový log z HJT
Láska hřeje, ale uhlí je uhlí.
Log z HJT vkládejte do HJT sekce. Je-li moc dlouhý, rozděl jej do více zpráv.
Pár rad k bezpečnosti PC.
Po dobu mé nepřítomnosti mě zastupuje memphisto, jaro3 a Diallix
Pokud budete spokojeni , můžete podpořit naše fórum.

Log z HJT vkládejte do HJT sekce. Je-li moc dlouhý, rozděl jej do více zpráv.
Pár rad k bezpečnosti PC.
Po dobu mé nepřítomnosti mě zastupuje memphisto, jaro3 a Diallix
Pokud budete spokojeni , můžete podpořit naše fórum.
Re: Kontrola logu stolního pc
# DelFix v1.011 - Logfile created 13/09/2015 at 12:45:42
# Updated 18/08/2015 by Xplode
# Username : Martin - COMPUTER
# Operating System : Microsoft Windows XP Service Pack 3 (32 bits)
~ Removing disinfection tools ...
Deleted : C:\zoek_backup
Deleted : C:\AdwCleaner
Deleted : C:\ComboFix.txt
Deleted : C:\zoek-results.log
Deleted : C:\Documents and Settings\Martin\Plocha\adwcleaner_5.007.exe
Deleted : C:\Documents and Settings\Martin\Plocha\JRT.exe
Deleted : C:\Documents and Settings\Martin\Plocha\hijackthis.exe
Deleted : C:\Documents and Settings\Martin\Plocha\hijackthis.log
Deleted : C:\Documents and Settings\Martin\Plocha\RogueKiller.exe
Deleted : C:\Documents and Settings\Martin\Plocha\TFC.exe
Deleted : C:\Documents and Settings\Martin\Plocha\zoek.exe
Deleted : HKLM\SOFTWARE\AdwCleaner
Deleted : HKLM\SOFTWARE\Swearware
Deleted : HKLM\SOFTWARE\TrendMicro\Hijackthis
########## - EOF - ##########
# Updated 18/08/2015 by Xplode
# Username : Martin - COMPUTER
# Operating System : Microsoft Windows XP Service Pack 3 (32 bits)
~ Removing disinfection tools ...
Deleted : C:\zoek_backup
Deleted : C:\AdwCleaner
Deleted : C:\ComboFix.txt
Deleted : C:\zoek-results.log
Deleted : C:\Documents and Settings\Martin\Plocha\adwcleaner_5.007.exe
Deleted : C:\Documents and Settings\Martin\Plocha\JRT.exe
Deleted : C:\Documents and Settings\Martin\Plocha\hijackthis.exe
Deleted : C:\Documents and Settings\Martin\Plocha\hijackthis.log
Deleted : C:\Documents and Settings\Martin\Plocha\RogueKiller.exe
Deleted : C:\Documents and Settings\Martin\Plocha\TFC.exe
Deleted : C:\Documents and Settings\Martin\Plocha\zoek.exe
Deleted : HKLM\SOFTWARE\AdwCleaner
Deleted : HKLM\SOFTWARE\Swearware
Deleted : HKLM\SOFTWARE\TrendMicro\Hijackthis
########## - EOF - ##########
Re: Kontrola logu stolního pc
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 12:51:17, on 13.9.2015
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Ovislink\Common\RalinkRegistryWriter.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Documents and Settings\Martin\Plocha\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Indexing Service (CiSvc) - Unknown owner - C:\WINDOWS\system32\cisvc.exe (file missing)
O23 - Service: LiveUpdate (LiveUpdateSvc) - IObit - C:\Program Files\IObit\LiveUpdate\LiveUpdate.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Ralink Registry Writer (RalinkRegistryWriter) - Ralink Technology, Corp. - C:\Program Files\Ovislink\Common\RalinkRegistryWriter.exe
--
End of file - 2619 bytes
Scan saved at 12:51:17, on 13.9.2015
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Ovislink\Common\RalinkRegistryWriter.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Documents and Settings\Martin\Plocha\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Indexing Service (CiSvc) - Unknown owner - C:\WINDOWS\system32\cisvc.exe (file missing)
O23 - Service: LiveUpdate (LiveUpdateSvc) - IObit - C:\Program Files\IObit\LiveUpdate\LiveUpdate.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Ralink Registry Writer (RalinkRegistryWriter) - Ralink Technology, Corp. - C:\Program Files\Ovislink\Common\RalinkRegistryWriter.exe
--
End of file - 2619 bytes
Re: Kontrola logu stolního pc
Stáhl jsem MicrosoftFixit50193 pomocí odkazu co jste napsali ale je to pořád stejný.
- jerabina
- člen Security týmu
-
Level 6
- Příspěvky: 3647
- Registrován: březen 13
- Bydliště: Litoměřice
- Pohlaví:
- Stav:
Offline
Re: Kontrola logu stolního pc
Postupuj přesně podle následujícího návodu:
1) Start -> napiš "cmd" -> stiskni enter
2) Do příkazového řádku napiš tento příkaz: cd %windir%\system32 a stiskni enter
3) Postupně napiš do příkazového řádku tyto příkazy (po každém příkazu zmáčkni enter)
Regsvr32 Msxml.dll
Regsvr32 Msxml2.dll
Regsvr32 Msxml3.dll
4) Napiš do příkazového řádku příkaz exit
5) Restartuj počítač
1) Start -> napiš "cmd" -> stiskni enter
2) Do příkazového řádku napiš tento příkaz: cd %windir%\system32 a stiskni enter
3) Postupně napiš do příkazového řádku tyto příkazy (po každém příkazu zmáčkni enter)
Regsvr32 Msxml.dll
Regsvr32 Msxml2.dll
Regsvr32 Msxml3.dll
4) Napiš do příkazového řádku příkaz exit
5) Restartuj počítač
Když nevíš jak dál, přichází na řadu prostudovat manuál!
HJT návod
Pokud neodpovídám do vašich témat v sekci HJT když jsem online, tak je to jen proto, že jsem na mobilu kde je studování logů a psaní skriptů nemožné. Neberte to tedy prosím jako ignoraci.
HJT návod
Pokud neodpovídám do vašich témat v sekci HJT když jsem online, tak je to jen proto, že jsem na mobilu kde je studování logů a psaní skriptů nemožné. Neberte to tedy prosím jako ignoraci.
Kdo je online
Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 124 hostů