PC s trvalým přenosem dat z a do sitě Vyřešeno

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
Damned
Tvůrce článků
Master Level 9
Master Level 9
Příspěvky: 8353
Registrován: prosinec 06
Bydliště: Rokycany
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: PC s trvalým přenosem dat z a do sitě

Příspěvekod Damned » 12 bře 2010 14:48

ESET vidět je, ale je vidět i správa z vrchu. Spíše tyto utilitky neznají podniková řešení.

Poklepej na ikonu OTL na ploše.Ujisti se , že máš všechny ostatní aplikace a prohlížeče zavřeny.
Pod Custom Scans/Fixes do okénka vlož následující text, zobrazený zeleně:

Kód: Vybrat vše

:OTL
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
FF - prefs.js..browser.search.defaultengine: "Ask.com"
FF - prefs.js..browser.search.defaultenginename: "Ask.com"
FF - prefs.js..browser.search.order.1: "Ask.com"
FF - prefs.js..browser.search.selectedEngine: "Ask.com"
FF - prefs.js..extensions.enabledItems: toolbar@ask.com:3.4.4.118
FF - prefs.js..keyword.URL: "http://supertoolbar.ask.com/redirect?client=ff&src=kw&tb=DVSV5&o=15012&locale=en_US&q="
[2010.03.04 09:31:29 | 000,000,000 | ---D | M] -- C:\Documents and Settings\admin\Data aplikací\Mozilla\Firefox\Profiles\00ie86ms.default\extensions\toolbar@ask.com
[2010.03.04 09:31:37 | 000,002,426 | ---- | M] () -- C:\Documents and Settings\admin\Data aplikací\Mozilla\Firefox\Profiles\00ie86ms.default\searchplugins\askcom.xml
O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O16 - DPF: {CAFEEFAC-0015-0000-0005-ABCDEFFEDCBA} http://java.sun.com/update/1.5.0/jinsta ... s-i586.cab (Reg Error: Key error.)
O34 - HKLM BootExecute: (smrgdf C:\Program Files\iolo\System Mechanic 6\) - File not found

:Files
C:\Windows\*.tmp
C:\Windows\System32\*.tmp
C:\WINDOWS\System32\drivers\*.tmp
C:\Recycler
C:\$RECYCLE.BIN
C:\Documents and Settings\NetworkService\Data aplikací\rbuwzv.dat
C:\Documents and Settings\admin\Plocha\find.bat
C:\Windows\tasks\SA.DAT

:Reg

:Commands
[purity]
[emptytemp]
[emptyflash]
[start explorer]
[Reboot]



Poté klikni nahoře na Run Fix. Nech program nerušeně běžet, na konci se provede restart PC.
Po restartu se objeví log , prosím zkopíruj sem celý jeho obsah. A popiš chování PC.
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner

Reklama
Jirkazjihu
nováček
Příspěvky: 15
Registrován: březen 10
Pohlaví: Muž
Stav:
Offline

Re: PC s trvalým přenosem dat z a do sitě

Příspěvekod Jirkazjihu » 15 bře 2010 12:22

.... doplňující informace: dnes se PC tváří jako v pořádku. Je to podle Tebe realita nebo bugs klamou tělem?
Jirka

Uživatelský avatar
Damned
Tvůrce článků
Master Level 9
Master Level 9
Příspěvky: 8353
Registrován: prosinec 06
Bydliště: Rokycany
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: PC s trvalým přenosem dat z a do sitě

Příspěvekod Damned » 15 bře 2010 21:28

95 % je hotovo, tím logem by to mělo být 100. provedl si?
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner

Jirkazjihu
nováček
Příspěvky: 15
Registrován: březen 10
Pohlaví: Muž
Stav:
Offline

Re: PC s trvalým přenosem dat z a do sitě

Příspěvekod Jirkazjihu » 16 bře 2010 08:07

...napřed jsem musel zjistit, že naše dopisování pokračuje na 2.straně (posting.php?mode=reply&f=70&t=51249#). Pak se dostat do postiženého compu - to je v ponděl trochu problém (stále jsou některé úlohy paradoxně důležitější)...
Pak provedl - log přikládám.
Co se týká chování PC - vypadá že je klid. provoz na síti koresponduje s předpokladem podle práce na PC, okolním PC přes noc také nepřišly žádné "výhodné nabídky" v PDF.
... jak to vypadá?....
Jirka

************************************************************
All processes killed
========== OTL ==========
No active process named explorer.exe was found!
Prefs.js: "Ask.com" removed from browser.search.defaultengine
Prefs.js: "Ask.com" removed from browser.search.defaultenginename
Prefs.js: "Ask.com" removed from browser.search.order.1
Prefs.js: "Ask.com" removed from browser.search.selectedEngine
Prefs.js: toolbar@ask.com:3.4.4.118 removed from extensions.enabledItems
Prefs.js: "http://supertoolbar.ask.com/redirect?client=ff&src=kw&tb=DVSV5&o=15012&locale=en_US&q=" removed from keyword.URL
C:\Documents and Settings\admin\Data aplikací\Mozilla\Firefox\Profiles\00ie86ms.default\extensions\toolbar@ask.com\searchplugins folder moved successfully.
C:\Documents and Settings\admin\Data aplikací\Mozilla\Firefox\Profiles\00ie86ms.default\extensions\toolbar@ask.com\logs folder moved successfully.
C:\Documents and Settings\admin\Data aplikací\Mozilla\Firefox\Profiles\00ie86ms.default\extensions\toolbar@ask.com\defaults\preferences folder moved successfully.
C:\Documents and Settings\admin\Data aplikací\Mozilla\Firefox\Profiles\00ie86ms.default\extensions\toolbar@ask.com\defaults folder moved successfully.
C:\Documents and Settings\admin\Data aplikací\Mozilla\Firefox\Profiles\00ie86ms.default\extensions\toolbar@ask.com\datastore folder moved successfully.
C:\Documents and Settings\admin\Data aplikací\Mozilla\Firefox\Profiles\00ie86ms.default\extensions\toolbar@ask.com\chrome\temp\ff-config.Thu-04-Mar-2010-08-31-31-GMT folder moved successfully.
C:\Documents and Settings\admin\Data aplikací\Mozilla\Firefox\Profiles\00ie86ms.default\extensions\toolbar@ask.com\chrome\temp\ff-config.Mon-15-Feb-2010-06-09-55-GMT folder moved successfully.
C:\Documents and Settings\admin\Data aplikací\Mozilla\Firefox\Profiles\00ie86ms.default\extensions\toolbar@ask.com\chrome\temp folder moved successfully.
C:\Documents and Settings\admin\Data aplikací\Mozilla\Firefox\Profiles\00ie86ms.default\extensions\toolbar@ask.com\chrome\skin folder moved successfully.
C:\Documents and Settings\admin\Data aplikací\Mozilla\Firefox\Profiles\00ie86ms.default\extensions\toolbar@ask.com\chrome\content folder moved successfully.
C:\Documents and Settings\admin\Data aplikací\Mozilla\Firefox\Profiles\00ie86ms.default\extensions\toolbar@ask.com\chrome folder moved successfully.
C:\Documents and Settings\admin\Data aplikací\Mozilla\Firefox\Profiles\00ie86ms.default\extensions\toolbar@ask.com folder moved successfully.
C:\Documents and Settings\admin\Data aplikací\Mozilla\Firefox\Profiles\00ie86ms.default\searchplugins\askcom.xml moved successfully.
Registry key HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel\ deleted successfully.
Starting removal of ActiveX control {CAFEEFAC-0015-0000-0005-ABCDEFFEDCBA}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0015-0000-0005-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0005-ABCDEFFEDCBA}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0005-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-0015-0000-0005-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0005-ABCDEFFEDCBA}\ not found.
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session manager\\BootExecute:smrgdf C:\Program Files\iolo\System Mechanic 6\ deleted successfully.
========== FILES ==========
C:\Windows\002865_.tmp moved successfully.
C:\Windows\SET25.tmp moved successfully.
C:\Windows\SET3.tmp moved successfully.
C:\Windows\SET4.tmp moved successfully.
C:\Windows\SET8.tmp moved successfully.
C:\Windows\System32\CONFIG.TMP moved successfully.
C:\Windows\System32\SET48F5.tmp moved successfully.
C:\Windows\System32\SET48F9.tmp moved successfully.
C:\Windows\System32\SET48FA.tmp moved successfully.
C:\Windows\System32\SET4901.tmp moved successfully.
C:\Windows\System32\SET494B.tmp moved successfully.
C:\WINDOWS\System32\drivers\OLDB08.tmp moved successfully.
File\Folder C:\Recycler not found.
File\Folder C:\$RECYCLE.BIN not found.
File\Folder C:\Documents and Settings\NetworkService\Data aplikací\rbuwzv.dat not found.
C:\Documents and Settings\admin\Plocha\find.bat moved successfully.
C:\Windows\tasks\SA.DAT moved successfully.
========== REGISTRY ==========
========== COMMANDS ==========

[EMPTYTEMP]

User: admin
->Temp folder emptied: 6359154 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Java cache emptied: 67466860 bytes
->FireFox cache emptied: 80132979 bytes
->Flash cache emptied: 649 bytes

User: All Users

User: CURRENT_USER

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes
->Flash cache emptied: 41 bytes

User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32902 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 897 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 147,00 mb


[EMPTYFLASH]

User: admin
->Flash cache emptied: 0 bytes

User: All Users

User: CURRENT_USER

User: Default User
->Flash cache emptied: 0 bytes

User: LocalService

User: NetworkService

Total Flash Files Cleaned = 0,00 mb


OTL by OldTimer - Version 3.1.37.0 log created on 03152010_123156

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...
*********************************************************************************************

Uživatelský avatar
Damned
Tvůrce článků
Master Level 9
Master Level 9
Příspěvky: 8353
Registrován: prosinec 06
Bydliště: Rokycany
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: PC s trvalým přenosem dat z a do sitě

Příspěvekod Damned » 16 bře 2010 11:10

Měl by si to mít již OK.

Smaž složku C:\_OTL


Stáhni si ToolsCleaner2 (by de A.Rothstein & Dj Quiou) na Plochu a spusť ho.

Klikni na Pt. Restauration (obnova) a poté na OK.
Klikni na Corbeille (koš) a poté na OK.
Klikni na Fichiers temp (temp složky) a poté na OK.
Klikni na Recherche (hledání) a nech Cleaner pracovat. Může se během čištění zastavit , ale nech ho pokračovat.
Když program skončí , klikni na Suppression (odstranění) a odstraň nalezené.
Zavři a smaž program.



Kdyby se něco zase objevilo, tak se zastav.
Označ topic za vyřešený (zelená fajfka) a měj se. :bigups:
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner

Jirkazjihu
nováček
Příspěvky: 15
Registrován: březen 10
Pohlaví: Muž
Stav:
Offline

Re: PC s trvalým přenosem dat z a do sitě  Vyřešeno

Příspěvekod Jirkazjihu » 16 bře 2010 13:33

Vřelé díky.
Jen mi není jasné, jak to stíháte - podobných záchranných operací je ve fóru docela dost....
Koukal jsem na možnosti podpory fóra - kam se dá něco poslat?
Jirka


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 92 hostů