Prosím o kontrolu logu Vyřešeno

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43292
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod jaro3 » 23 črc 2010 22:36

Nemusíš.

Poklepej na ikonu OTL na ploše.Ujisti se , že máš všechny ostatní aplikace a prohlížeče zavřeny.
Pod Vlastní skenování/opravy do okénka vlož následující text, zobrazený zeleně:

Kód: Vybrat vše

:OTL
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\System32\DRIVERS\ewusbmdm.sys -- (hwdatacard)
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.com/
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.com/
FF - prefs.js..browser.search.defaultenginename: "Crawler Search"
FF - prefs.js..browser.search.defaultthis.engineName: "MyAshampoo Customized Web Search"
FF - prefs.js..browser.search.order.1: "Crawler Search"
[2009.09.21 11:24:16 | 000,001,329 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\crawlersrch.xml
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O34 - HKLM BootExecute: (autocheck autochk *) - File not found

:Files
C:\WINDOWS\System32\*.tmp
C:\WINDOWS\*.tmp
C:\WINDOWS\system32\*.tmp.dll
C:\WINDOWS\system32\SET*.tmp
c:\windows\Tasks\*.job
C:\*.tmp
C:\Documents and Settings\moskva\Plocha\*.tmp
C:\Documents and Settings\moskva\Data aplikací\Dealio
C:\WINDOWS\tasks\SA.DAT
C:\WINDOWS\System32\perfh009.dat
C:\WINDOWS\System32\perfc009.dat

:Reg
:Commands
[purity]
[emptytemp]
[start explorer]
[Reboot]


Poté klikni nahoře na Opravit. Nech program nerušeně běžet, na konci se provede restart PC.
Po restartu se objeví log , prosím zkopíruj sem celý jeho obsah.

Tyto programy znáš:
C:\Program Files\Application Updater
C:\Documents and Settings\moskva\Local Settings\Data aplikací\WMTools Downloaded Files
??
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Reklama
dehydrovaný kocůr
nováček
Příspěvky: 13
Registrován: červen 10
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod dehydrovaný kocůr » 24 črc 2010 20:19

Tak tady je ten log:

All processes killed
========== OTL ==========
No active process named explorer.exe was found!
No active process named firefox.exe was found!
Service hwdatacard stopped successfully!
Service hwdatacard deleted successfully!
File C:\WINDOWS\System32\DRIVERS\ewusbmdm.sys not found.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page| /E : value set successfully!
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page| /E : value set successfully!
Prefs.js: "Crawler Search" removed from browser.search.defaultenginename
Prefs.js: "MyAshampoo Customized Web Search" removed from browser.search.defaultthis.engineName
Prefs.js: "Crawler Search" removed from browser.search.order.1
C:\Program Files\Mozilla Firefox\searchplugins\crawlersrch.xml moved successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Internet Explorer\Restrictions\ deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session manager\\BootExecute:autocheck autochk * deleted successfully.
========== FILES ==========
File\Folder C:\WINDOWS\System32\*.tmp not found.
File\Folder C:\WINDOWS\*.tmp not found.
File\Folder C:\WINDOWS\system32\*.tmp.dll not found.
File\Folder C:\WINDOWS\system32\SET*.tmp not found.
File\Folder c:\windows\Tasks\*.job not found.
File\Folder C:\*.tmp not found.
C:\Documents and Settings\moskva\Plocha\~WRL0003.tmp moved successfully.
C:\Documents and Settings\moskva\Data aplikací\Dealio\temp folder moved successfully.
C:\Documents and Settings\moskva\Data aplikací\Dealio\res folder moved successfully.
C:\Documents and Settings\moskva\Data aplikací\Dealio folder moved successfully.
C:\WINDOWS\tasks\SA.DAT moved successfully.
C:\WINDOWS\System32\perfh009.dat moved successfully.
C:\WINDOWS\System32\perfc009.dat moved successfully.
========== REGISTRY ==========
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: moskva
->Temp folder emptied: 56920 bytes
->Temporary Internet Files folder emptied: 12036414 bytes
->FireFox cache emptied: 89345600 bytes
->Flash cache emptied: 2626 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 69024517 bytes

Total Files Cleaned = 163,00 mb


OTL by OldTimer - Version 3.2.9.1 log created on 07242010_201020

Files\Folders moved on Reboot...
File move failed. C:\WINDOWS\temp\_avast5_\Webshlock.txt scheduled to be moved on reboot.

Registry entries deleted on Reboot...




Ty dva programy mi nic neříkají...

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43292
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod jaro3 » 24 črc 2010 20:23

Tak je odinstaluj a maž ty složky:
C:\Program Files\Application Updater
C:\Documents and Settings\moskva\Local Settings\Data aplikací\WMTools Downloaded Files

Pak napiš , jak se chová PC , jestli je to už dobrý.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

dehydrovaný kocůr
nováček
Příspěvky: 13
Registrován: červen 10
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod dehydrovaný kocůr » 24 črc 2010 20:43

Tak ta spodní složka byla prázdná, tak jsem jí prostě smazal. Ale ta vrchní "Application Updater" neobsahuje uninstall, ani jsem jej nenašel v ovládacích panelech pod možností přidat, nebo odebrat programy. Zkusil jsem jej smazat "natvrdo" ale systém hlásí, že je tento program zrovna používán a nemůže být smazán... Takže nevím, jak se jej zbavit :/

Jinak kompík jede vcelku obstojně. Včera jsem dokonce sledoval video online, aniž bych musel čekat na nějaké načítání. Jediné co se mi zdá podezřelé je, že když chci otevřít mozillu, nastane jistá prodleva, než se okno prohlížeče otevře - tak 4-5s, ne že by mi to nějak obzvlášť vadilo, ale raději to uvádím :)

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43292
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod jaro3 » 24 črc 2010 20:55

Application Updater asi patří k Brother , pokud máš tu tiskárnu.Tak ponech.

Stáhni si GooredFix

a ulož si ho na plochu.Poklepej na něj .
Objeví se hláška ,dej YES
Otevře se log , zkopíruj sem celý jeho obsah ( jinak ho najdeš na své ploše pod názvem Goored.txt).
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

dehydrovaný kocůr
nováček
Příspěvky: 13
Registrován: červen 10
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod dehydrovaný kocůr » 25 črc 2010 19:25

Koukal jsem na ten odkaz, ale nemůžu tam ten program najít... Samotný odkaz mě přemístí na hlavní stránku těch www stránek, tak jsem se zaregistroval, projel všechny sekce downloadu a nikde nic :/ Kde dělám chybu? :)

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43292
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod jaro3 » 25 črc 2010 19:31

Forum má teď potíže..

Jiný odkaz:
http://jpshortstuff.247fixes.com/GooredFix.exe
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

dehydrovaný kocůr
nováček
Příspěvky: 13
Registrován: červen 10
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod dehydrovaný kocůr » 25 črc 2010 20:04

GooredFix by jpshortstuff (03.07.10.1)
Log created at 20:03 on 25/07/2010 (moskva)
Firefox version 3.6.8 (cs)

========== GooredScan ==========


========== GooredLog ==========

C:\Program Files\Mozilla Firefox\extensions\
{972ce4c6-7e08-4474-a285-3208198ce6fd} [06:34 29/09/2009]

[HKEY_LOCAL_MACHINE\Software\Mozilla\Firefox\Extensions]
"{20a82645-c095-46ed-80e3-08825760534b}"="c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\" [04:49 29/06/2010]

-=E.O.F=-

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43292
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod jaro3 » 25 črc 2010 20:24

Smaž OTH , OTL , C:\_OTL

Jinak s tou Mozzilou:

Zazálohuj si záložky v FF, odinstaluj FF a následně smaž tyto složky:
C:\Program Files\Mozilla Firefox
C:\Documents and Settings\Jméno\Data aplikací\Mozilla
C:\Documents and Settings\Jméno\Local Settings\Data aplikací\Mozilla

Stáhni si novou mozzilu FF, a nainstaluj si jí.

JInak neporadím , pokud nejsou jiné problémy , dej vyřešeno , zelenou fajfku.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

dehydrovaný kocůr
nováček
Příspěvky: 13
Registrován: červen 10
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Prosím o kontrolu logu  Vyřešeno

Příspěvekod dehydrovaný kocůr » 25 črc 2010 20:46

Super, já myslím, že to bude ok :) Díky moc za tvůj věnovaný čas - je super, že je někdo v dnešní době tak obětavý a bezplatně poradí. Já bych si třeba servis nemohl dovolit, takže tohle pro mne byla příjemná varianta. Ještě jednou díky moc :)


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 61 hostů