Prosím o kontrolu logu, divné chování

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
jaro3
člen Security týmu
Příspěvky: 43410
Registrován: 16 čer 2007 18:58
Bydliště: Jižní Čechy

Re: Prosím o kontrolu logu, divné chování

Příspěvek od jaro3 »

Stáhni si program OTMoveIt3 (by OldTimer) a ulož si ho na disk C a spusť ho.
- Do levého sloupce (Paste Instructions for Items to be Moved) zkopíruj tyto cesty:
Poznámka: Nepoužij k označení funkci VYBRAT VŠE

Kód: Vybrat vše

:Processes
explorer.exe

:files
C:\32788R22FWJFW.7.tmp
C:\32788R22FWJFW.6.tmp
C:\32788R22FWJFW.5.tmp
C:\32788R22FWJFW.4.tmp
C:\32788R22FWJFW.3.tmp
C:\32788R22FWJFW.2.tmp
C:\32788R22FWJFW.1.tmp
C:\32788R22FWJFW.0.tmp

:Commands
[purity]
[emptytemp]
[start explorer]
[Reboot]
- Po zkopírování klikni na tlačítko MoveIt! a vlož sem následně celý obsah z pravého sloupce, jinak uložený ve složce C:\_OTMoveIt\MovedFiles\, který bude informovat o výsledcích
- Je možné, že pokud nebudou moci být soubory odstraněny, budeš dotázán na restart počítače, v tom případě restart potvrď.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Prince
nováček
Příspěvky: 49
Registrován: 25 črc 2006 02:49
Bydliště: Mohelnice (Olomoucky kraj)
Kontaktovat uživatele:

Re: Prosím o kontrolu logu, divné chování

Příspěvek od Prince »

Ty složky "32788R22FWJFW.n.tmp" jsem společně se složkou combofix a qoobox smazal ještě včera po dokončení toho testu. Proto je to nenašlo.
Log je tady:

Kód: Vybrat vše

========== PROCESSES ==========
Process explorer.exe killed successfully.
========== FILES ==========
File/Folder C:\32788R22FWJFW.7.tmp not found.
File/Folder C:\32788R22FWJFW.6.tmp not found.
File/Folder C:\32788R22FWJFW.5.tmp not found.
File/Folder C:\32788R22FWJFW.4.tmp not found.
File/Folder C:\32788R22FWJFW.3.tmp not found.
File/Folder C:\32788R22FWJFW.2.tmp not found.
File/Folder C:\32788R22FWJFW.1.tmp not found.
File/Folder C:\32788R22FWJFW.0.tmp not found.
========== COMMANDS ==========
File delete failed. C:\DOCUME~1\Peta\LOCALS~1\Temp\etilqs_sDBgj4wlfzEm21p scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\Peta\LOCALS~1\Temp\IadHide5.dll scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Temporary Internet Files folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Local Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_188.dat scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_d68.dat scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
FireFox cache emptied.
Temp folders emptied.
Explorer started successfully
 
OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 02052009_134143

Files moved on Reboot...
File C:\DOCUME~1\Peta\LOCALS~1\Temp\etilqs_sDBgj4wlfzEm21p not found!
DllUnregisterServer procedure not found in C:\DOCUME~1\Peta\LOCALS~1\Temp\IadHide5.dll
C:\DOCUME~1\Peta\LOCALS~1\Temp\IadHide5.dll NOT unregistered.
C:\DOCUME~1\Peta\LOCALS~1\Temp\IadHide5.dll moved successfully.
File move failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be moved on reboot.
File move failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be moved on reboot.
File C:\WINDOWS\temp\Perflib_Perfdata_188.dat not found!
File C:\WINDOWS\temp\Perflib_Perfdata_d68.dat not found!
Uživatelský avatar
jaro3
člen Security týmu
Příspěvky: 43410
Registrován: 16 čer 2007 18:58
Bydliště: Jižní Čechy

Re: Prosím o kontrolu logu, divné chování

Příspěvek od jaro3 »

O.K. ale dělá se to takhle:
ComboFix se odinstaluje takto:
Start-Spustit a zadej ComboFix[mezera]/u

Zavři ostatní aplikace a prohlížeče, odpoj se od netu a fixni v HJT:

Kód: Vybrat vše

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
takže jestli nejsou problémy,tak vyčisti systém CCleanerem
a použij i T-Cleaner
smaže vše po Combu,SDFixu,Avengeru,MWAVu atd.-stáhneš>spustíš
Stáhni si ATF Cleaner
Poklepej na ATF Cleaner.exe, klikni select all found, pak klik empty selected.
Pokud chceš zachovat svoje uložená hesla, klikni na No.
Pokud nejsou problémy , je to vše.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Prince
nováček
Příspěvky: 49
Registrován: 25 črc 2006 02:49
Bydliště: Mohelnice (Olomoucky kraj)
Kontaktovat uživatele:

Re: Prosím o kontrolu logu, divné chování

Příspěvek od Prince »

Děkuji mockrát za pomoc. Vyzkouším teď PC. Jak funguje, kdyby nastal ještě nějaký problém, tak jej sem napíšu.

Ještě jednou, děkuji :smile:
Odpovědět

Zpět na „HiJackThis“