Kontrola Logu HJT Vyřešeno

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Nero
nováček
Příspěvky: 40
Registrován: červen 08
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Kontrola Logu HJT

Příspěvekod Nero » 10 bře 2009 07:06

Soubor mswen0obe.dll přijatý 2009.03.10 06:57:49 (CET)
Antivirus Verze Poslední aktualizace Výsledek
a-squared 4.0.0.101 2009.03.10 -
AhnLab-V3 5.0.0.2 2009.02.27 -
AntiVir 7.9.0.107 2009.03.09 -
Authentium 5.1.0.4 2009.03.09 -
Avast 4.8.1335.0 2009.03.09 -
AVG 8.0.0.237 2009.03.09 -
BitDefender 7.2 2009.03.10 -
CAT-QuickHeal 10.00 2009.03.09 -
ClamAV 0.94.1 2009.03.10 -
Comodo 1039 2009.03.09 -
DrWeb 4.44.0.09170 2009.03.10 -
eSafe 7.0.17.0 2009.03.09 -
eTrust-Vet 31.6.6388 2009.03.09 -
F-Prot 4.4.4.56 2009.03.09 -
F-Secure 8.0.14470.0 2009.03.10 -
Fortinet 3.117.0.0 2009.03.10 -
GData 19 2009.03.10 -
Ikarus T3.1.1.45.0 2009.03.10 -
K7AntiVirus 7.10.665 2009.03.10 -
Kaspersky 7.0.0.125 2009.03.10 -
McAfee 5548 2009.03.09 -
McAfee+Artemis 5548 2009.03.09 -
Microsoft 1.4405 2009.03.09 -
NOD32 3922 2009.03.09 -
Norman 6.00.06 2009.03.09 -
nProtect 2009.1.8.0 2009.03.10 -
Panda 10.0.0.10 2009.03.09 -
PCTools 4.4.2.0 2009.03.09 -
Prevx1 V2 2009.03.10 -
Rising 21.20.10.00 2009.03.10 -
SecureWeb-Gateway 6.7.6 2009.03.09 -
Sophos 4.39.0 2009.03.10 -
Sunbelt 3.2.1858.2 2009.03.10 -
Symantec 1.4.4.12 2009.03.10 -
TheHacker 6.3.3.0.278 2009.03.10 -
TrendMicro 8.700.0.1004 2009.03.10 -
VBA32 3.12.10.1 2009.03.10 -
ViRobot 2009.3.10.1642 2009.03.10 -
VirusBuster 4.5.11.0 2009.03.09 -
Rozšiřující informace
File size: 9845 bytes
MD5...: c22cd64c8cb2da47de81f591fe5aad68
SHA1..: 9b7efb387e99714f9e8ddbf82cf594b2e1bc38d3
SHA256: 7664ac2e3c6a0ad7137afcb06aa405f687f5ba7d40f5059599e973d1b144c430
SHA512: b9f2cd4c49ccfa978ad98dd9626fee97806563ec62c97ee784fec7444ce27b7e<br>651059cf2a1db27a6c674feb62aedc96c143d65b824f539cf4d70cd246867e0e
ssdeep: 6:chR4RGfDe2UD+9bd/xsloslmzupl7WJTKen:QeRGyd+9Hslosls2l4Ke<br>
PEiD..: -
TrID..: File type identification<br>Unknown!
PEInfo: -

Reklama
Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Kontrola Logu HJT

Příspěvekod jaro3 » 10 bře 2009 07:37

Odinstaluj: Winamp Search

Zavři ostatní aplikace a prohlížeče, odpoj se od netu a fixni v HJT:

Kód: Vybrat vše

R3 - URLSearchHook: (no name) - - (no file)
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O8 - Extra context menu item: &amp;Winamp Search - C:\Documents and Settings\All Users\Data aplikací\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
O13 - Gopher Prefix:

ComboFix se odinstaluje takto:
Start-Spustit a zadej ComboFix[mezera]/u

vyčisti systém CCleanerem
a použij i T-Cleaner
smaže vše po Combu,SDFixu,Avengeru,MWAVu atd.-stáhneš>spustíš

Stáhni si ATF Cleaner
Poklepej na ATF Cleaner.exe, klikni select all found, pak klik empty selected.
Pokud chceš zachovat svoje uložená hesla, klikni na No.
ATF-Cleaner je jednoduchý nástroj na odstranění historie z webového prohlížeče. Program dokáže odstranit cache, cookies, historii a další stopy po surfování na Internetu. Mezi podporované prohlížeče patří Internet Explorer, Firefox a Opera. Aplikace navíc umí odstranit dočasné soubory Windows, vysypat koš atd.

Aktualizuj javu:
Java SE Runtime Environment 6u12
Vyber OS ( předpokládám Windows), zatržítko agree-continue
Vyber:
Windows Offline Installation
jre-6u12-windows-i586-p.exe
Ostatní javy odeber v přidat/odebrat programy.

Stáhni si nějaký antivir free-Avast, Avira,AVG, nebo něco jiného+ nějaký antispyware.
Napiš , jak se chová comp, správce úloh, programy atd.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Nero
nováček
Příspěvky: 40
Registrován: červen 08
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Kontrola Logu HJT

Příspěvekod Nero » 12 bře 2009 23:30

Ahoj,tak programy už nepadají.Příkaz: Start/spustit/msconfig už mi začal fungovat. Správce úloh se bohužel chová pořád stejně: jde pustit pouze okno se zobrazením běžících procesů. Správce nejde přepnout do jiného okna.
Ten antispyware program jsem si dal,pc vyčistil. Ten freeantivir si mám nainstalovat zároveň s tím NOD32 co mám,nebo mám NOD odinstalovat a dát si jen ten free antivir?
Dík za odpověď

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Kontrola Logu HJT

Příspěvekod jaro3 » 13 bře 2009 08:21

Zkus ještě opravit:
Stáhni si Dial-a-fix
Control Panel applets - Pokusí se o opravu Ovládacích panelů.
Policies: Otevře přehled všech použitých omezení nastavených v registru, například na použití editoru registru, správce úloh atd.
nebo:
Klikni na kladívko-další možnosti:
SFC scan - Spustí nástroj pro kontrolu systémových souborů (případná potřeba instalačního media Windows).
Klikni na službu ( dej zatržítko) a potom na GO.

Add: antivir, viděl jsem v první logu neaktualizovaný NOD32, ve druhém už O.K: .Takže můžeš nechat NOD32 a neinstalovat jiný.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Nero
nováček
Příspěvky: 40
Registrován: červen 08
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Kontrola Logu HJT

Příspěvekod Nero » 16 bře 2009 00:16

Dík za rady,už to jede.


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 5 hostů