prosim kontrolu logu... Vyřešeno

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Kotik
Level 5
Level 5
Příspěvky: 2384
Registrován: únor 09
Pohlaví: Muž
Stav:
Offline

Re: prosim kontrolu logu...

Příspěvekod Kotik » 21 črc 2010 15:19

Tak sem těch 5 minut obětoval:D. Tady je te log:

ComboFix 10-07-20.03 - X 21.07.2010 15:13:16.9.2 - x86
Systém Microsoft Windows XP Professional 5.1.2600.2.1250.420.1029.18.2047.1506 [GMT 2:00]
Spuštěný z: c:\documents and settings\X\Dokumenty\Downloads\ComboFix.exe
AV: avast! Antivirus *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
.

((((((((((((((((((((((((( Soubory vytvořené od 2010-06-21 do 2010-07-21 )))))))))))))))))))))))))))))))
.

2010-07-21 08:42 . 2010-07-21 08:43 -------- d-----w- C:\rsit
2010-07-19 15:23 . 2010-07-19 15:23 -------- d-sh--w- c:\documents and settings\X\PrivacIE
2010-07-19 15:22 . 2010-07-19 15:22 -------- d-sh--w- c:\documents and settings\X\IETldCache
2010-07-19 15:19 . 2010-07-19 15:20 -------- dc-h--w- c:\windows\ie8
2010-07-19 08:38 . 2010-07-19 08:39 -------- d-----w- c:\program files\GamePark
2010-07-09 19:04 . 2010-07-09 19:04 41872 ----a-w- c:\windows\system32\xfcodec.dll
2010-07-01 14:49 . 2010-06-28 20:57 38848 ----a-w- c:\windows\avastSS.scr
2010-06-27 13:22 . 2010-06-27 13:22 -------- d-----w- c:\windows\Sun
2010-06-27 13:22 . 2010-06-27 13:22 -------- d-----w- c:\program files\Common Files\Java
2010-06-27 13:22 . 2010-06-27 13:21 411368 ----a-w- c:\windows\system32\deployJava1.dll
2010-06-27 13:21 . 2010-06-27 13:21 -------- d-----w- c:\program files\Java
2010-06-24 14:29 . 2010-06-24 14:31 -------- d-----w- c:\program files\ICQ6.5
2010-06-21 14:25 . 2010-06-21 14:25 -------- d-----w- c:\program files\PopCap Games
2010-06-21 14:20 . 2010-06-21 14:20 -------- d-----w- c:\program files\PowerISO

.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-07-21 09:33 . 2008-05-10 15:22 137464 ----a-w- c:\windows\system32\drivers\PnkBstrK.sys
2010-07-21 09:33 . 2008-05-10 15:22 214520 ----a-w- c:\windows\system32\PnkBstrB.exe
2010-07-21 08:43 . 2009-02-17 18:59 -------- d-----w- c:\program files\Trend Micro
2010-07-20 13:52 . 2007-09-05 23:35 -------- d-----w- c:\program files\Common Files\Adobe
2010-07-19 08:25 . 2010-06-06 17:20 -------- d-----w- c:\program files\Xfire
2010-07-14 12:34 . 2009-01-15 15:21 -------- d-----w- c:\program files\valve
2010-07-14 11:17 . 2008-11-30 15:50 -------- d-----w- c:\program files\CCleaner
2010-07-01 07:26 . 2009-07-06 14:00 -------- d-----w- c:\program files\HLSW
2010-06-28 20:57 . 2009-01-18 17:54 165032 ----a-w- c:\windows\system32\aswBoot.exe
2010-06-28 20:37 . 2009-01-18 17:55 46672 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2010-06-28 20:37 . 2009-01-18 17:55 165456 ----a-w- c:\windows\system32\drivers\aswSP.sys
2010-06-28 20:33 . 2009-01-18 17:55 23376 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2010-06-28 20:32 . 2009-01-18 17:55 100176 ----a-w- c:\windows\system32\drivers\aswmon2.sys
2010-06-28 20:32 . 2009-01-18 17:55 94544 ----a-w- c:\windows\system32\drivers\aswmon.sys
2010-06-28 20:32 . 2009-01-18 17:55 17744 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2010-06-28 20:32 . 2009-01-18 17:55 28880 ----a-w- c:\windows\system32\drivers\aavmker4.sys
2010-06-27 17:21 . 2009-09-26 07:53 -------- d-----w- c:\program files\GP Vs Superbike
2010-06-27 12:23 . 2010-04-10 13:49 -------- d-----w- c:\program files\Common Files\Symantec Shared
2010-06-24 14:24 . 2007-09-05 11:22 -------- d--h--w- c:\program files\InstallShield Installation Information
2010-06-18 15:05 . 2010-06-18 15:04 -------- d-----w- c:\program files\TcpView
2010-06-18 15:00 . 2010-06-18 15:00 -------- d-----w- c:\program files\RealVNC
2010-06-18 14:55 . 2010-06-18 14:55 -------- d-----w- c:\program files\GrPing
2010-06-18 14:51 . 2010-06-18 14:51 -------- d-----w- c:\program files\Common Files\Skype
2010-06-09 18:09 . 2010-06-09 18:09 -------- d-----w- c:\program files\Activision
2010-06-09 17:03 . 2010-01-18 17:26 -------- d-----w- c:\program files\TeamSpeak 3 Client
2010-05-30 17:19 . 2009-07-20 09:54 -------- d-----w- c:\program files\EA SPORTS
2010-05-30 17:00 . 2009-12-29 15:09 107888 ----a-w- c:\windows\system32\CmdLineExt.dll
2010-05-24 16:08 . 2010-05-24 16:08 -------- d-----w- c:\program files\Conduit
.

(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SkyTel"="SkyTel.EXE" [2006-05-17 2879488]
"RTHDCPL"="RTHDCPL.EXE" [2006-11-15 16270848]
"ATITool"="c:\program files\ATITool\ATITool.exe" [2007-06-21 3119616]
"Sony Ericsson PC Suite"="c:\program files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" [2005-10-26 159744]
"BMISR"="c:\program files\KYE\WebMate\BM.exe" [2008-08-19 208896]
"StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2009-07-21 61440]
"avast5"="c:\progra~1\ALWILS~1\Avast5\avastUI.exe" [2010-06-28 2837864]
"PWRISOVM.EXE"="c:\program files\PowerISO\PWRISOVM.EXE" [2007-01-20 200704]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2007-09-08 155648]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-17 15360]

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Activision\\Call of Duty 2\\CoD2MP_s.exe"=
"c:\\WINDOWS\\system32\\PnkBstrA.exe"=
"c:\\WINDOWS\\system32\\PnkBstrB.exe"=
"c:\\Program Files\\ICQ6.5\\ICQ.exe"=
"c:\\Program Files\\Empire Interactive\\FlatOut Ultimate Carnage\\Fouc.exe"=
"c:\\Program Files\\Skype\\Plugin Manager\\skypePM.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
"c:\\Program Files\\Xfire\\Xfire.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"8287:TCP"= 8287:TCP:BitComet 8287 TCP
"8287:UDP"= 8287:UDP:BitComet 8287 UDP

R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [18.1.2009 19:55 165456]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [18.1.2009 19:55 17744]
R3 AtcL001;NDIS Miniport Driver for Attansic L1 Gigabit Ethernet Controller;c:\windows\system32\drivers\atl01_xp.sys [5.9.2007 13:36 35840]
S2 gupdate;Google Update Service (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [26.4.2010 18:33 136176]
S3 adusbmdm6501;AnyDATA CDMA USB Modem Driver (PID 6501);c:\windows\system32\drivers\adusbmdm65.sys [7.10.2007 14:50 64896]
S3 adusbser6501;AnyDATA CDMA USB Serial Port (PID 6501);c:\windows\system32\drivers\adusbser65.sys [7.10.2007 14:23 64896]
S3 DynCal;Dynamic Calibration Service;c:\windows\system32\drivers\Dyncal.sys [22.4.2006 16:08 8704]
.
Obsah adresáře 'Naplánované úlohy'

2010-07-21 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-04-26 16:32]

2010-07-21 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-04-26 16:32]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.seznam.cz/
IE: E&xportovat do aplikace Microsoft Office Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
TCP: {B21E05E9-9AD3-4797-9F13-44ECC7568F96} = 212.80.70.2,212.80.66.7
.

**************************************************************************
skenování skrytých procesů ...

skenování skrytých položek 'Po spuštění' ...

skenování skrytých souborů ...

sken byl úspešně dokončen
skryté soubory:

**************************************************************************
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------

[HKEY_USERS\S-1-5-21-73586283-1897051121-839522115-1003\Software\Microsoft\SystemCertificates\AddressBook*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10h_ActiveX.exe,-101"

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10h_ActiveX.exe"

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
--------------------- Knihovny navázané na běžící procesy ---------------------

- - - - - - - > 'winlogon.exe'(868)
c:\windows\system32\Ati2evxx.dll

- - - - - - - > 'explorer.exe'(4068)
c:\windows\system32\msi.dll
c:\windows\system32\ieframe.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
Celkový čas: 2010-07-21 15:18:38
ComboFix-quarantined-files.txt 2010-07-21 13:18

Před spuštěním: Volných bajtů: 82 501 312 512
Po spuštění: Volných bajtů: 82 461 274 112

- - End Of File - - 62C3D9A8E21D65FE3BFC429156CC02C7
Ntb: HP Pavilion 13-a250nc
PC: i7-4770 + Noctua NH-U9B SE2 / GIGABYTE GA-B85M-D3H rev.1.1 / 2x Kingston HyperX Fury White 4GB 1866 MHz / Asus RX-570 OC / Samsung 870 EVO 500GB / Seagate Barracuda 7200.14 - 1TB /BITFENIX Neos, bílá + EVGA 500B / Win11 Home 64bit / AOC i2369VM
+ Genius SW​-HF 5.1 4000

Reklama
Uživatelský avatar
bledulka
Level 5
Level 5
Příspěvky: 2242
Registrován: srpen 09
Pohlaví: Žena
Stav:
Offline

Re: prosim kontrolu logu...

Příspěvekod bledulka » 21 črc 2010 15:24

Já ted musím od počíatče, pak nějaké drobnosti pomažeme.
Ty mi napiš, jestli jsou stále problémy s prohlížeči.

Kotik
Level 5
Level 5
Příspěvky: 2384
Registrován: únor 09
Pohlaví: Muž
Stav:
Offline

Re: prosim kontrolu logu...

Příspěvekod Kotik » 21 črc 2010 20:18

Tak teď sem zapl PC, a opět mi nešly prohlížeče ajsko a xfire, win.media player se sekl při přehrávání, prostě jak jsem již psal dříve. na tvrdo sem to restartoval a už je to dobrý. btw tento problém s prohlížeči nastal asi před dvěma dny, kdy sem ubgrejdnul internet explorer na 8 (z 6), pak sem restartoval PC (vše v poho). Pak sem stahoval film (v google chromu) a vypli nám proud, tak sem PC později znova zapl a vida, problém byl na světě:D
Ntb: HP Pavilion 13-a250nc
PC: i7-4770 + Noctua NH-U9B SE2 / GIGABYTE GA-B85M-D3H rev.1.1 / 2x Kingston HyperX Fury White 4GB 1866 MHz / Asus RX-570 OC / Samsung 870 EVO 500GB / Seagate Barracuda 7200.14 - 1TB /BITFENIX Neos, bílá + EVGA 500B / Win11 Home 64bit / AOC i2369VM
+ Genius SW​-HF 5.1 4000

Uživatelský avatar
bledulka
Level 5
Level 5
Příspěvky: 2242
Registrován: srpen 09
Pohlaví: Žena
Stav:
Offline

Re: prosim kontrolu logu...

Příspěvekod bledulka » 21 črc 2010 20:37

Combofix přesuň na plochu
-otevři si Poznámkový blok
-Do něj zkopíruj text z tohoto okénka

Kód: Vybrat vše



Folder::
c:\program files\Conduit

Regnull::
[HKEY_USERS\S-1-5-21-73586283-1897051121-839522115-1003\Software\Microsoft\SystemCertificates\AddressBook*]

Reglock::
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]

 

-vytvořený TXT soubor ulož jako CFScript.txt na plochu a levým myšítkem přesuň nad ikonu Combofixu, kde ho upustíš

-Po proběhnutí skenu a ukončení combofixu by se měl objevit log, vlož ho zde.

Upozornění : Může se stát, že po aplikaci skriptu a restartu počítače Windows nenaběhnou, pak znovu restartuj počítač, mačkej F8 a pak zvol poslední známou funkční konfiguraci.



***************

Zkus přeinstalovat ovladače od zvukovky


**************
Dej start-spustit
-do okénka napiš :
chkdsk /f/r
-potvrd enter.
-naběhne Ti tohle okénko, dáš A, po restartu se spustí kontrola disku.
Obrázek

Kotik
Level 5
Level 5
Příspěvky: 2384
Registrován: únor 09
Pohlaví: Muž
Stav:
Offline

Re: prosim kontrolu logu...

Příspěvekod Kotik » 21 črc 2010 21:34

bledul mám dotaz, jak dlouho bude trvat ta klontola disku??
Ntb: HP Pavilion 13-a250nc
PC: i7-4770 + Noctua NH-U9B SE2 / GIGABYTE GA-B85M-D3H rev.1.1 / 2x Kingston HyperX Fury White 4GB 1866 MHz / Asus RX-570 OC / Samsung 870 EVO 500GB / Seagate Barracuda 7200.14 - 1TB /BITFENIX Neos, bílá + EVGA 500B / Win11 Home 64bit / AOC i2369VM
+ Genius SW​-HF 5.1 4000

Uživatelský avatar
bledulka
Level 5
Level 5
Příspěvky: 2242
Registrován: srpen 09
Pohlaví: Žena
Stav:
Offline

Re: prosim kontrolu logu...

Příspěvekod bledulka » 21 črc 2010 21:35

Mně trvá kolem hodiny.

Kotik
Level 5
Level 5
Příspěvky: 2384
Registrován: únor 09
Pohlaví: Muž
Stav:
Offline

Re: prosim kontrolu logu...

Příspěvekod Kotik » 21 črc 2010 21:37

no ja tam mám priblizne 70GB a má 160GB:D
Ntb: HP Pavilion 13-a250nc
PC: i7-4770 + Noctua NH-U9B SE2 / GIGABYTE GA-B85M-D3H rev.1.1 / 2x Kingston HyperX Fury White 4GB 1866 MHz / Asus RX-570 OC / Samsung 870 EVO 500GB / Seagate Barracuda 7200.14 - 1TB /BITFENIX Neos, bílá + EVGA 500B / Win11 Home 64bit / AOC i2369VM
+ Genius SW​-HF 5.1 4000

Uživatelský avatar
bledulka
Level 5
Level 5
Příspěvky: 2242
Registrován: srpen 09
Pohlaví: Žena
Stav:
Offline

Re: prosim kontrolu logu...

Příspěvekod bledulka » 21 črc 2010 21:38

Uvidíš, opravdu nedokážu říct, ale určitě ne půl dne :D

Kotik
Level 5
Level 5
Příspěvky: 2384
Registrován: únor 09
Pohlaví: Muž
Stav:
Offline

Re: prosim kontrolu logu...

Příspěvekod Kotik » 22 črc 2010 10:01

Chtěl bych se zeptat, když skončí ta kontrloa disku, tak potom normalne nabehnou wnidowsy bo co. Chci se propravit, co na me popripadne vybafne, protoze ja se v pc nevyznam:D.
tady je ten log z combofixu:

ComboFix 10-07-21.02 - X 22.07.2010 9:53.10.2 - x86
Systém Microsoft Windows XP Professional 5.1.2600.2.1250.420.1029.18.2047.1578 [GMT 2:00]
Spuštěný z: c:\documents and settings\X\Dokumenty\Downloads\ComboFix.exe
Použité ovládací přepínače :: c:\documents and settings\X\Dokumenty\Downloads\CFScript.txt
AV: avast! Antivirus *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
.

((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\program files\Conduit
c:\program files\Conduit\Community Alerts\Alert.dll

.
((((((((((((((((((((((((( Soubory vytvořené od 2010-06-22 do 2010-07-22 )))))))))))))))))))))))))))))))
.

2010-07-21 08:42 . 2010-07-21 08:43 -------- d-----w- C:\rsit
2010-07-19 15:23 . 2010-07-19 15:23 -------- d-sh--w- c:\documents and settings\X\PrivacIE
2010-07-19 15:22 . 2010-07-19 15:22 -------- d-sh--w- c:\documents and settings\X\IETldCache
2010-07-19 15:19 . 2010-07-19 15:20 -------- dc-h--w- c:\windows\ie8
2010-07-19 08:38 . 2010-07-19 08:39 -------- d-----w- c:\program files\GamePark
2010-07-09 19:04 . 2010-07-09 19:04 41872 ----a-w- c:\windows\system32\xfcodec.dll
2010-07-01 14:49 . 2010-06-28 20:57 38848 ----a-w- c:\windows\avastSS.scr
2010-06-27 13:22 . 2010-06-27 13:22 -------- d-----w- c:\windows\Sun
2010-06-27 13:22 . 2010-06-27 13:22 -------- d-----w- c:\program files\Common Files\Java
2010-06-27 13:22 . 2010-06-27 13:21 411368 ----a-w- c:\windows\system32\deployJava1.dll
2010-06-27 13:21 . 2010-06-27 13:21 -------- d-----w- c:\program files\Java
2010-06-24 14:29 . 2010-06-24 14:31 -------- d-----w- c:\program files\ICQ6.5

.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-07-21 18:23 . 2008-05-10 15:22 137464 ----a-w- c:\windows\system32\drivers\PnkBstrK.sys
2010-07-21 18:23 . 2008-05-10 15:22 214520 ----a-w- c:\windows\system32\PnkBstrB.exe
2010-07-21 08:43 . 2009-02-17 18:59 -------- d-----w- c:\program files\Trend Micro
2010-07-20 13:52 . 2007-09-05 23:35 -------- d-----w- c:\program files\Common Files\Adobe
2010-07-19 08:25 . 2010-06-06 17:20 -------- d-----w- c:\program files\Xfire
2010-07-14 12:34 . 2009-01-15 15:21 -------- d-----w- c:\program files\valve
2010-07-14 11:17 . 2008-11-30 15:50 -------- d-----w- c:\program files\CCleaner
2010-07-01 07:26 . 2009-07-06 14:00 -------- d-----w- c:\program files\HLSW
2010-06-28 20:57 . 2009-01-18 17:54 165032 ----a-w- c:\windows\system32\aswBoot.exe
2010-06-28 20:37 . 2009-01-18 17:55 46672 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2010-06-28 20:37 . 2009-01-18 17:55 165456 ----a-w- c:\windows\system32\drivers\aswSP.sys
2010-06-28 20:33 . 2009-01-18 17:55 23376 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2010-06-28 20:32 . 2009-01-18 17:55 100176 ----a-w- c:\windows\system32\drivers\aswmon2.sys
2010-06-28 20:32 . 2009-01-18 17:55 94544 ----a-w- c:\windows\system32\drivers\aswmon.sys
2010-06-28 20:32 . 2009-01-18 17:55 17744 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2010-06-28 20:32 . 2009-01-18 17:55 28880 ----a-w- c:\windows\system32\drivers\aavmker4.sys
2010-06-27 17:21 . 2009-09-26 07:53 -------- d-----w- c:\program files\GP Vs Superbike
2010-06-27 12:23 . 2010-04-10 13:49 -------- d-----w- c:\program files\Common Files\Symantec Shared
2010-06-24 14:24 . 2007-09-05 11:22 -------- d--h--w- c:\program files\InstallShield Installation Information
2010-06-21 14:25 . 2010-06-21 14:25 -------- d-----w- c:\program files\PopCap Games
2010-06-21 14:20 . 2010-06-21 14:20 -------- d-----w- c:\program files\PowerISO
2010-06-18 15:05 . 2010-06-18 15:04 -------- d-----w- c:\program files\TcpView
2010-06-18 15:00 . 2010-06-18 15:00 -------- d-----w- c:\program files\RealVNC
2010-06-18 14:55 . 2010-06-18 14:55 -------- d-----w- c:\program files\GrPing
2010-06-18 14:51 . 2010-06-18 14:51 -------- d-----w- c:\program files\Common Files\Skype
2010-06-09 18:09 . 2010-06-09 18:09 -------- d-----w- c:\program files\Activision
2010-06-09 17:03 . 2010-01-18 17:26 -------- d-----w- c:\program files\TeamSpeak 3 Client
2010-05-30 17:19 . 2009-07-20 09:54 -------- d-----w- c:\program files\EA SPORTS
2010-05-30 17:00 . 2009-12-29 15:09 107888 ----a-w- c:\windows\system32\CmdLineExt.dll
.

((((((((((((((((((((((((((((( SnapShot@2010-07-21_13.17.25 )))))))))))))))))))))))))))))))))))))))))
.
+ 2010-07-22 07:41 . 2010-07-22 07:41 16384 c:\windows\temp\Perflib_Perfdata_68c.dat
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SkyTel"="SkyTel.EXE" [2006-05-17 2879488]
"RTHDCPL"="RTHDCPL.EXE" [2006-11-15 16270848]
"ATITool"="c:\program files\ATITool\ATITool.exe" [2007-06-21 3119616]
"Sony Ericsson PC Suite"="c:\program files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" [2005-10-26 159744]
"BMISR"="c:\program files\KYE\WebMate\BM.exe" [2008-08-19 208896]
"StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2009-07-21 61440]
"avast5"="c:\progra~1\ALWILS~1\Avast5\avastUI.exe" [2010-06-28 2837864]
"PWRISOVM.EXE"="c:\program files\PowerISO\PWRISOVM.EXE" [2007-01-20 200704]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2007-09-08 155648]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-17 15360]

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Activision\\Call of Duty 2\\CoD2MP_s.exe"=
"c:\\WINDOWS\\system32\\PnkBstrA.exe"=
"c:\\WINDOWS\\system32\\PnkBstrB.exe"=
"c:\\Program Files\\ICQ6.5\\ICQ.exe"=
"c:\\Program Files\\Empire Interactive\\FlatOut Ultimate Carnage\\Fouc.exe"=
"c:\\Program Files\\Skype\\Plugin Manager\\skypePM.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
"c:\\Program Files\\Xfire\\Xfire.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"8287:TCP"= 8287:TCP:BitComet 8287 TCP
"8287:UDP"= 8287:UDP:BitComet 8287 UDP

R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [18.1.2009 19:55 165456]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [18.1.2009 19:55 17744]
R3 AtcL001;NDIS Miniport Driver for Attansic L1 Gigabit Ethernet Controller;c:\windows\system32\drivers\atl01_xp.sys [5.9.2007 13:36 35840]
S2 gupdate;Google Update Service (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [26.4.2010 18:33 136176]
S3 adusbmdm6501;AnyDATA CDMA USB Modem Driver (PID 6501);c:\windows\system32\drivers\adusbmdm65.sys [7.10.2007 14:50 64896]
S3 adusbser6501;AnyDATA CDMA USB Serial Port (PID 6501);c:\windows\system32\drivers\adusbser65.sys [7.10.2007 14:23 64896]
S3 DynCal;Dynamic Calibration Service;c:\windows\system32\drivers\Dyncal.sys [22.4.2006 16:08 8704]
.
Obsah adresáře 'Naplánované úlohy'

2010-07-22 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-04-26 16:32]

2010-07-21 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-04-26 16:32]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://www.seznam.cz/
IE: E&xportovat do aplikace Microsoft Office Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
TCP: {B21E05E9-9AD3-4797-9F13-44ECC7568F96} = 212.80.70.2,212.80.66.7
.

**************************************************************************
skenování skrytých procesů ...

skenování skrytých položek 'Po spuštění' ...

skenování skrytých souborů ...

sken byl úspešně dokončen
skryté soubory:

**************************************************************************
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------

[HKEY_USERS\S-1-5-21-73586283-1897051121-839522115-1003\Software\Microsoft\SystemCertificates\AddressBook*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
.
--------------------- Knihovny navázané na běžící procesy ---------------------

- - - - - - - > 'winlogon.exe'(872)
c:\windows\system32\Ati2evxx.dll
.
Celkový čas: 2010-07-22 09:59:16
ComboFix-quarantined-files.txt 2010-07-22 07:59
ComboFix2.txt 2010-07-21 13:18

Před spuštěním: Volných bajtů: 85 579 808 768
Po spuštění: Volných bajtů: 85 565 898 752

- - End Of File - - 1BE350A491562CA57EE3A2AA94B6D5A7
Ntb: HP Pavilion 13-a250nc
PC: i7-4770 + Noctua NH-U9B SE2 / GIGABYTE GA-B85M-D3H rev.1.1 / 2x Kingston HyperX Fury White 4GB 1866 MHz / Asus RX-570 OC / Samsung 870 EVO 500GB / Seagate Barracuda 7200.14 - 1TB /BITFENIX Neos, bílá + EVGA 500B / Win11 Home 64bit / AOC i2369VM
+ Genius SW​-HF 5.1 4000

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43296
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: prosim kontrolu logu...

Příspěvekod jaro3 » 22 črc 2010 10:35

log z Combofixu je čistý , počkej na bledulku s dalším postupem.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Uživatelský avatar
bledulka
Level 5
Level 5
Příspěvky: 2242
Registrován: srpen 09
Pohlaví: Žena
Stav:
Offline

Re: prosim kontrolu logu...

Příspěvekod bledulka » 22 črc 2010 11:10

Ještě bych si ráda něco ověřila v Gmeru.

Stahni Gmer http://www.gmer.net/gmer.zip
-rozbal ho a spusť
-po prvním rychlém skenu klikni na tlačítko Save, uloží se log, který mi sem zkopíruješ.
-v pravém sloupci označ všechny položky fajfkou ve čtverečku a klikni na tlačítko scan
-až se sken dokončí, opět tlačítkem Save ulož log, který sem vložíš.


Ta kontrola disku se normálně ukončí a restartuje se počítač.

Kotik
Level 5
Level 5
Příspěvky: 2384
Registrován: únor 09
Pohlaví: Muž
Stav:
Offline

Re: prosim kontrolu logu...

Příspěvekod Kotik » 22 črc 2010 11:35

tak kontrola disku provedena, akorat nwm s jakym vysledkem, protoze sem prisel k PC a bylo uz nabehle, takze vubec nwm.:D a zkusil sem spustit prohlizece a opet problem, tak sem to resl a v poho...uz sem z toho hotovej:D
Ntb: HP Pavilion 13-a250nc
PC: i7-4770 + Noctua NH-U9B SE2 / GIGABYTE GA-B85M-D3H rev.1.1 / 2x Kingston HyperX Fury White 4GB 1866 MHz / Asus RX-570 OC / Samsung 870 EVO 500GB / Seagate Barracuda 7200.14 - 1TB /BITFENIX Neos, bílá + EVGA 500B / Win11 Home 64bit / AOC i2369VM
+ Genius SW​-HF 5.1 4000


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 81 hostů