ComboFix se odinstaluje takto:
Start-Spustit a zadej ComboFix /Uninstall
Vyčisti systém CCleanerem
Stáhni si OTC
na plochu. Poklepej na něj. Potom klikni na Clean up!.
Restartuj PC , pokud Ti bude doporučeno.
tak ještě jednou:
Zavři všechny programy a prohlížeče. Deaktivuj antivir a firewall.
Prosím, odpoj všechny USB (kromě myši s klávesnice) nebo externí disky z počítače před spuštěním tohoto programu.
Spusť znovu RogueKiller ( Pro Windows Vista nebo Windows 7, klepni pravým a vyber "Spustit jako správce", ve Windows XP poklepej ke spuštění).
- klikni na „Start Scan“. V novém okně nic neměň a klikni dole na „Start Scan
- Pak klikni na "Prohledat " ,po jeho skončení:
- V záložkách (Registry , Tasks , Web Browser apod.) vše zatrhni (dej zatržítka)
(musíš dát myší zatržítko do toho čtverečku vlevo od registru ap.)
- Klikni na "Smazat"
- Počkej, dokud Status box nezobrazí " Mazání dokončeno "
- Klikni na "Zpráva " a zkopíruj a vlož obsah té zprávy prosím sem. Log je možno nalézt v RKreport [číslo]. txt na ploše.
- Zavři RogueKiller
Prosím o kontrolu HJT logu
- jaro3
- člen Security týmu
-
Guru Level 15
- Příspěvky: 43298
- Registrován: červen 07
- Bydliště: Jižní Čechy
- Pohlaví:
- Stav:
Offline
Re: Prosím o kontrolu HJT logu
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Re: Prosím o kontrolu HJT logu
Při odinstalování Combofixu mi to vyskočilo hlášku že daný program nebyl nalezen a ani není v seznamu nainstalovaných programů.
PC jsem vyčistil jak CCleanerem, tak pomocí OTC.
U toho RK nevím jestli dělám něco špatně nebo mám nějakou jinou verzi ale nevidím tam žádný záložky registry, task, browser atd. Ale všechny potenciální hrozby jsem zatrhnul (dal jsem zatržítko do čtverečku vlevo) a smazal (kliknul na Finish).
Po skenu mi naběhne toto okno:
Výsledný RK log je podle mě furt ten stejný a tyto 4 hrozby se mi tam objevují vždy:
RogueKiller V12.4.0.0 (x64) [Jul 18 2016] (Free) by Adlice Software
mail : http://www.adlice.com/contact/
Feedback : http://forum.adlice.com
Webová stránka : http://www.adlice.com/download/roguekiller/
Blog : http://www.adlice.com
Operační systém : Windows 8 (6.2.9200) 64 bits version
Spuštěno : Normální režim
Uživatel : MP [Práva správce]
Started from : C:\Users\MP\Desktop\Kontrola PC\RogueKillerX64.exe
Mód : Smazat -- Datum : 07/22/2016 13:43:25
¤¤¤ Procesy : 0 ¤¤¤
¤¤¤ Registry : 4 ¤¤¤
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters | DhcpNameServer : 83.240.0.214 83.240.0.135 192.168.1.1 ([X][X][-]) -> Nahrazeno ()
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters | DhcpNameServer : 83.240.0.214 83.240.0.135 192.168.1.1 ([X][X][-]) -> Nahrazeno ()
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{D2186394-7D41-4B17-AC8D-F37CCD2CB583} | DhcpNameServer : 83.240.0.214 83.240.0.135 192.168.1.1 ([X][X][-]) -> Nahrazeno ()
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{D2186394-7D41-4B17-AC8D-F37CCD2CB583} | DhcpNameServer : 83.240.0.214 83.240.0.135 192.168.1.1 ([X][X][-]) -> Nahrazeno ()
¤¤¤ Úlohy : 0 ¤¤¤
¤¤¤ Soubory : 0 ¤¤¤
¤¤¤ Soubor HOSTS : 0 ¤¤¤
¤¤¤ Antirootkit : 0 (Driver: Nahrán) ¤¤¤
¤¤¤ Webové prohlížeče : 0 ¤¤¤
¤¤¤ Kontrola MBR : ¤¤¤
+++++ PhysicalDrive0: HGST HTS725050A7E630 +++++
--- User ---
[MBR] 52496e6559818e57b908eaf4080b0681
[BSP] 923be349273a74d0727f503abe83b84d : Empty MBR Code
Partition table:
0 - [SYSTEM][MAN-MOUNT] Basic data partition | Offset (sectors): 2048 | Size: 300 MB
1 - [MAN-MOUNT] EFI system partition | Offset (sectors): 616448 | Size: 100 MB
2 - [MAN-MOUNT] Microsoft reserved partition | Offset (sectors): 821248 | Size: 128 MB
3 - Basic data partition | Offset (sectors): 1083392 | Size: 476411 MB
User = LL1 ... OK
User = LL2 ... OK
PC jsem vyčistil jak CCleanerem, tak pomocí OTC.
U toho RK nevím jestli dělám něco špatně nebo mám nějakou jinou verzi ale nevidím tam žádný záložky registry, task, browser atd. Ale všechny potenciální hrozby jsem zatrhnul (dal jsem zatržítko do čtverečku vlevo) a smazal (kliknul na Finish).
Po skenu mi naběhne toto okno:
Výsledný RK log je podle mě furt ten stejný a tyto 4 hrozby se mi tam objevují vždy:
RogueKiller V12.4.0.0 (x64) [Jul 18 2016] (Free) by Adlice Software
mail : http://www.adlice.com/contact/
Feedback : http://forum.adlice.com
Webová stránka : http://www.adlice.com/download/roguekiller/
Blog : http://www.adlice.com
Operační systém : Windows 8 (6.2.9200) 64 bits version
Spuštěno : Normální režim
Uživatel : MP [Práva správce]
Started from : C:\Users\MP\Desktop\Kontrola PC\RogueKillerX64.exe
Mód : Smazat -- Datum : 07/22/2016 13:43:25
¤¤¤ Procesy : 0 ¤¤¤
¤¤¤ Registry : 4 ¤¤¤
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters | DhcpNameServer : 83.240.0.214 83.240.0.135 192.168.1.1 ([X][X][-]) -> Nahrazeno ()
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters | DhcpNameServer : 83.240.0.214 83.240.0.135 192.168.1.1 ([X][X][-]) -> Nahrazeno ()
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{D2186394-7D41-4B17-AC8D-F37CCD2CB583} | DhcpNameServer : 83.240.0.214 83.240.0.135 192.168.1.1 ([X][X][-]) -> Nahrazeno ()
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{D2186394-7D41-4B17-AC8D-F37CCD2CB583} | DhcpNameServer : 83.240.0.214 83.240.0.135 192.168.1.1 ([X][X][-]) -> Nahrazeno ()
¤¤¤ Úlohy : 0 ¤¤¤
¤¤¤ Soubory : 0 ¤¤¤
¤¤¤ Soubor HOSTS : 0 ¤¤¤
¤¤¤ Antirootkit : 0 (Driver: Nahrán) ¤¤¤
¤¤¤ Webové prohlížeče : 0 ¤¤¤
¤¤¤ Kontrola MBR : ¤¤¤
+++++ PhysicalDrive0: HGST HTS725050A7E630 +++++
--- User ---
[MBR] 52496e6559818e57b908eaf4080b0681
[BSP] 923be349273a74d0727f503abe83b84d : Empty MBR Code
Partition table:
0 - [SYSTEM][MAN-MOUNT] Basic data partition | Offset (sectors): 2048 | Size: 300 MB
1 - [MAN-MOUNT] EFI system partition | Offset (sectors): 616448 | Size: 100 MB
2 - [MAN-MOUNT] Microsoft reserved partition | Offset (sectors): 821248 | Size: 128 MB
3 - Basic data partition | Offset (sectors): 1083392 | Size: 476411 MB
User = LL1 ... OK
User = LL2 ... OK
- Orcus
- člen Security týmu
-
Elite Level 10.5
- Příspěvky: 10645
- Registrován: duben 10
- Bydliště: Okolo rostou 3 růže =o)
- Pohlaví:
- Stav:
Offline
Re: Prosím o kontrolu HJT logu
Asi se změnila GUI RogueKilleru.
Vyčisti systém CCleanerem
====================================================
Stáhni si zde DelFix
http://general-changelog-team.fr/fr/dow ... e/9-delfix
ulož si soubor na plochu.
Poklepáním na ikonu spusť nástroj Delfix.exe
( Ve Windows Vista, Windows 7 a 8, musíš spustit soubor pravým tlačítkem myši -> Spustit jako správce .
V hlavním menu, zkontroluj tyto možnosti - Odstranění dezinfekce nástrojů (Remove desinfection tools) – Vyčistit body obnovy (Purge System Restore) .
Poté klikněte na tlačítko Spustit (Run) a nech nástroj dělat svoji práci.
Poté se zpráva se otevře (DelFix.txt). Vlož celý obsah zprávy sem. Jinak je zpráva zde: C: \ DelFix.txt
Co problémy?
Vyčisti systém CCleanerem
====================================================
Stáhni si zde DelFix
http://general-changelog-team.fr/fr/dow ... e/9-delfix
ulož si soubor na plochu.
Poklepáním na ikonu spusť nástroj Delfix.exe
( Ve Windows Vista, Windows 7 a 8, musíš spustit soubor pravým tlačítkem myši -> Spustit jako správce .
V hlavním menu, zkontroluj tyto možnosti - Odstranění dezinfekce nástrojů (Remove desinfection tools) – Vyčistit body obnovy (Purge System Restore) .
Poté klikněte na tlačítko Spustit (Run) a nech nástroj dělat svoji práci.
Poté se zpráva se otevře (DelFix.txt). Vlož celý obsah zprávy sem. Jinak je zpráva zde: C: \ DelFix.txt
Co problémy?
Láska hřeje, ale uhlí je uhlí.
Log z HJT vkládejte do HJT sekce. Je-li moc dlouhý, rozděl jej do více zpráv.
Pár rad k bezpečnosti PC.
Po dobu mé nepřítomnosti mě zastupuje memphisto, jaro3 a Diallix
Pokud budete spokojeni , můžete podpořit naše fórum.

Log z HJT vkládejte do HJT sekce. Je-li moc dlouhý, rozděl jej do více zpráv.
Pár rad k bezpečnosti PC.
Po dobu mé nepřítomnosti mě zastupuje memphisto, jaro3 a Diallix
Pokud budete spokojeni , můžete podpořit naše fórum.
Re: Prosím o kontrolu HJT logu
Zdravím,
NTB jsem vyčistil pomocí CCleaneru a provedl sken Delfixem. Co se týče problémů tak už BT začalo fungovat bez problémů. Trochu sem se vrtal v PC a narazil sem čistě náhodou na aplikace, které se spouští při startu OS a bylo tam zakázáno BT tray application. Když jsem dal povolit tak už BT pracovalo bez problémů. A ještě jsem se chtěl zeptat, jestli bych měl některé tyto aplikace (po spuštění) zakázat?
Zde je log z Delfix:
# DelFix v1.013 - Logfile created 25/07/2016 at 16:06:08
# Updated 17/04/2016 by Xplode
# Username : MP - HP
# Operating System : Windows 8 Pro (64 bits)
~ Removing disinfection tools ...
Deleted : C:\Qoobox
Deleted : C:\zoek_backup
Deleted : C:\AdwCleaner
Deleted : C:\Users\MP\Desktop\RogueKiller.jpg
Deleted : HKLM\SOFTWARE\Swearware
Deleted : HKLM\SOFTWARE\TrendMicro\Hijackthis
~ Cleaning system restore ...
Deleted : RP #74 [Installed HP SoftPaq Download Manager. | 06/28/2016 18:33:00]
Deleted : RP #75 [Windows Update | 07/08/2016 19:38:28]
Deleted : RP #76 [Windows Update | 07/12/2016 18:38:38]
Deleted : RP #77 [JRT Pre-Junkware Removal | 07/18/2016 16:35:20]
Deleted : RP #78 [ComboFix created restore point | 07/20/2016 17:49:37]
New restore point created !
########## - EOF - ##########
NTB jsem vyčistil pomocí CCleaneru a provedl sken Delfixem. Co se týče problémů tak už BT začalo fungovat bez problémů. Trochu sem se vrtal v PC a narazil sem čistě náhodou na aplikace, které se spouští při startu OS a bylo tam zakázáno BT tray application. Když jsem dal povolit tak už BT pracovalo bez problémů. A ještě jsem se chtěl zeptat, jestli bych měl některé tyto aplikace (po spuštění) zakázat?
Zde je log z Delfix:
# DelFix v1.013 - Logfile created 25/07/2016 at 16:06:08
# Updated 17/04/2016 by Xplode
# Username : MP - HP
# Operating System : Windows 8 Pro (64 bits)
~ Removing disinfection tools ...
Deleted : C:\Qoobox
Deleted : C:\zoek_backup
Deleted : C:\AdwCleaner
Deleted : C:\Users\MP\Desktop\RogueKiller.jpg
Deleted : HKLM\SOFTWARE\Swearware
Deleted : HKLM\SOFTWARE\TrendMicro\Hijackthis
~ Cleaning system restore ...
Deleted : RP #74 [Installed HP SoftPaq Download Manager. | 06/28/2016 18:33:00]
Deleted : RP #75 [Windows Update | 07/08/2016 19:38:28]
Deleted : RP #76 [Windows Update | 07/12/2016 18:38:38]
Deleted : RP #77 [JRT Pre-Junkware Removal | 07/18/2016 16:35:20]
Deleted : RP #78 [ComboFix created restore point | 07/20/2016 17:49:37]
New restore point created !
########## - EOF - ##########
- jaro3
- člen Security týmu
-
Guru Level 15
- Příspěvky: 43298
- Registrován: červen 07
- Bydliště: Jižní Čechy
- Pohlaví:
- Stav:
Offline
Re: Prosím o kontrolu HJT logu
Zkus tohle:
Stáhni si na svojí plochu StartupLite .exe by MalwareBytes
Tento program identifikuje a dává volbu k odstranění nepotřebných položek k vyprázdnění paměti.
Poklepej na ikonu StartupLite.exe (by MalwareBytes ) ke spuštění programu. Ve vistě a windows 7 spusť jako správce (pravým klik na ikonu a vyber-spustit jako správce).Vytvoří se list nepotřebných vstupů po spuštění. Nech všechny položky jako deaktivované a klikni na Continue . Restartuj PC.
Stáhni si na svojí plochu StartupLite .exe by MalwareBytes
Tento program identifikuje a dává volbu k odstranění nepotřebných položek k vyprázdnění paměti.
Poklepej na ikonu StartupLite.exe (by MalwareBytes ) ke spuštění programu. Ve vistě a windows 7 spusť jako správce (pravým klik na ikonu a vyber-spustit jako správce).Vytvoří se list nepotřebných vstupů po spuštění. Nech všechny položky jako deaktivované a klikni na Continue . Restartuj PC.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Kdo je online
Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 50 hostů