Prosim o kontrolu Hjt a Mbam

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

yeewf7
Level 1
Level 1
Příspěvky: 60
Registrován: květen 11
Pohlaví: Žena
Stav:
Offline

Re: Prosim o kontrolu Hjt a Mbam

Příspěvekod yeewf7 » 21 čer 2011 16:47

jj, memtest proběhl v porádku, jesi teda neva, že to bylo v nouzáku...
no, tak jsem to vcera tady pekne zamluvila, nic jsem s tim nedelala, dneska to zapnu a zas to nešlo.....tak jako fakt nevim, sem myslela, že to blokovaly ty programy, co už jsou teda pryč

tak jsem to zkusila a jak jsem pak nastavila že system si sám určí velikost, tak to ted zase jede...
jo Windows update tam není, ale je tam Automatic update, to by mohlo byt to stejne ne, jj, je to na automaticky
z toho výpisu chyb jsi na něco přišel?

Reklama
Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosim o kontrolu Hjt a Mbam

Příspěvekod jaro3 » 21 čer 2011 21:22

No ta virtuální paměť je v těch chybách...

Vypni rez.ochrany a firewall.

Spusť F-Secure Online Scanner

Tento skener je možno použít jen v prohlížeči Internet Explorer! Postupuj podle instrukcí na stránce F-Secure pro správnou instalaci. Akceptuj licenci. Po instalaci ActiveX, klikni na Full System Scan. Když stahování skončeno, automaticky začne sken . Vyčkej konce skenu, po jeho dobu neprováděj jiné operace ani neklikej myší. Když skončí sken klikni na tlačítko Automatic clearing (recommended). Poté klikni na tlačítko Show Report a zkopíruj a vlož sem .
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

yeewf7
Level 1
Level 1
Příspěvky: 60
Registrován: květen 11
Pohlaví: Žena
Stav:
Offline

Re: Prosim o kontrolu Hjt a Mbam

Příspěvekod yeewf7 » 22 čer 2011 04:48

Hlášení kontroly

Středa, Červen 22, 2011 22:14:03 - 04:43:16

Název počítače: ACER-109CD108E4
Typ kontroly: Kontrolovat systém na přítomnost malwaru, spywaru a programů rootkit
Cíl: C:\ D:\

Nalezený malware: 7

TrackingCookie.2o7 (spyware)
Systém (Vyléčeno)
Suspicious:W32/Malware!Gemini (spyware)
Systém (Vyléčeno)
TrackingCookie.Webtrends (spyware)
Systém (Vyléčeno)
TrackingCookie.Yieldmanager (spyware)
Systém (Vyléčeno)
Suspicious:W32/Malware!Gemini (virus)
C:\DOCUMENTS AND SETTINGS\JÁ\PLOCHA\PIXIE.EXE (Nevyčištěno)
Suspicious:W32/Malware!Gemini (virus)
C:\DOCUMENTS AND SETTINGS\JÁ\DOKUMENTY\PIXIE.EXE (Nevyčištěno & Odesláno)
Suspicious:W32/Malware!Gemini (virus)
C:\DOCUMENTS AND SETTINGS\ESTER\PLOCHA\DIAL-A-FIX-V0.60.0.24\DIAL-A-FIX-V0.60.0.24\DIAL-A-FIX.EXE (Nevyčištěno)
Statistika

Kontrolováno:
Soubory: 65487
Systém: 3584
Nekontrolováno: 8
Akce:
Vyléčeno: 4
Přejmenováno: 0
Odstraněno: 0
Nevyčištěno: 3
Odesláno: 1
Nekontrolované soubory:
C:\PAGEFILE.SYS
C:\WINDOWS\SYSTEM32\CONFIG\DEFAULT
C:\WINDOWS\SYSTEM32\CONFIG\SAM
C:\WINDOWS\SYSTEM32\CONFIG\SECURITY
C:\WINDOWS\SYSTEM32\CONFIG\SOFTWARE
C:\WINDOWS\SYSTEM32\CONFIG\SYSTEM
C:\DOCUMENTS AND SETTINGS\ESTER\LOCAL SETTINGS\TEMP\HSPERFDATA_ESTER\304
C:\DOCUMENTS AND SETTINGS\ESTER\LOCAL SETTINGS\TEMP\HSPERFDATA_ESTER\2020
Možnosti

Moduly kontroly:
Možnosti kontroly:
Kontrolovat určené soubory: COM EXE SYS OV? BIN SCR DLL SHS HTM HTML HTT VBS JS INF VXD DO? XL? RTF CPL WIZ HTA PP? PWZ P?T MSO PIF . ACM ASP AX CNV CSC DRV INI MDB MPD MPP MPT OBD OBT OCX PCI TLB TSP WBK WBT WPC WSH VWP WML BOO HLP TD0 TT6 MSG ASD JSE VBE WSC CHM EML PRC SHB LNK WSF {* PDF ZL? XML XXX ANI AVB BAT CMD JOB LSP MAP MHT MIF PHP POT SWF WMF NWS TAR
Používat pokročilou heuristiku
Copyright © 1998–2009 Podpora produktu | Odeslat vzorek viru společnosti F-Secure

Společnost F-Secure nepřejímá jakoukoli odpovědnost za materiály vytvořené nebo publikované třetími stranami, na které odkazují webové stránky společnosti F-Secure. Pokud odešlete na kterýkoli z našich serverů jakýkoli materiál (například pomocí e-mailu nebo prostřednictvím e-mailu F-Secure CGI), souhlasíte, že všechny vámi zpřístupněné materiály mohou být publikovány na webových stránkách společnosti F-Secure nebo tiskově publikovány, s výjimkou případu, kdy jednoznačně oznámíte svůj nesouhlas. Veřejné webové stránky společnosti F-Secure navštívíte klepnutím na následující odkazy. Současně bude váš přístup zaznamenán do našich osobních statistik přístupu pro název vaší domény. Tato informace nebude předávána třetím stranám. Tímto vyjadřujete svůj souhlas s tím, že ohledně odesílaných materiálů nepodniknete vůči nám jakékoli právní kroky. Odesláním materiálu opravňujete společnost F-Secure k tomu, že může začlenit jakékoli koncepty popsané v těchto materiálech bez dalších závazků, pokud výslovně neuvedete jinak.

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosim o kontrolu Hjt a Mbam

Příspěvekod jaro3 » 22 čer 2011 10:07

Poklepej na ikonu OTL na ploše.Ujisti se , že máš všechny ostatní aplikace a prohlížeče zavřeny.
Pod Vlastní skenování/opravy do okénka vlož následující text, zobrazený zeleně:

Kód: Vybrat vše

:OTL
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)

:Files
C:\DOCUMENTS AND SETTINGS\JÁ\PLOCHA\PIXIE.EXE
C:\DOCUMENTS AND SETTINGS\JÁ\DOKUMENTY\PIXIE.EXE

:Reg
:Commands
[purity]
[emptytemp]
[start explorer]
[Reboot]

Poté klikni nahoře na Opravit. Nech program nerušeně běžet, na konci se provede restart PC.
Po restartu se objeví log , prosím zkopíruj sem celý jeho obsah.

ak napiš , jak to vypadá.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

yeewf7
Level 1
Level 1
Příspěvky: 60
Registrován: květen 11
Pohlaví: Žena
Stav:
Offline

Re: Prosim o kontrolu Hjt a Mbam

Příspěvekod yeewf7 » 22 čer 2011 20:45

All processes killed
========== OTL ==========
No active process named explorer.exe was found!
No active process named firefox.exe was found!
========== FILES ==========
File\Folder C:\DOCUMENTS AND SETTINGS\JÁ\PLOCHA\PIXIE.EXE not found.
C:\DOCUMENTS AND SETTINGS\JÁ\DOKUMENTY\pixie.exe moved successfully.
========== REGISTRY ==========
========== COMMANDS ==========

[EMPTYTEMP]

User: Administrator
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->FireFox cache emptied: 0 bytes
->Google Chrome cache emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Ester
->Temp folder emptied: 541072908 bytes
->Temporary Internet Files folder emptied: 86738925 bytes
->Java cache emptied: 29626 bytes
->FireFox cache emptied: 0 bytes
->Google Chrome cache emptied: 241480945 bytes
->Flash cache emptied: 2051 bytes

User: já
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 0 bytes
->Google Chrome cache emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 33186 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 5146 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 16867 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 108089885 bytes

Total Files Cleaned = 932,00 mb


OTL by OldTimer - Version 3.2.23.0 log created on 06222011_195300

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...
--------------------------------------------------------
při OTL vyskočila zase stejná tabule jak minule - "Chyba při odstraňování souboru nebo složky: Složku Dc60 nelze odstranit. Přístup byl odepřen. Ověřte zda disk neni zaplněn nebo chráněn proti přepsání a zda soubor není právě používán."
ted to vypadá vše ok, i firewall win je zaplej, ale předtím se zas nechtěla zapnout, tak těžko říct jak to bude zejtra...
jinak ve Správci zařízení je pořád s vykřičníkem Serial, cesta C:\WINDOWS\system32\drivers\serial.sys, nevim co to je...

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosim o kontrolu Hjt a Mbam

Příspěvekod jaro3 » 23 čer 2011 08:48

Dc60 ? Můžeš napsat , kde se nachází?

serial.sys---ovladač seriového komunikačního portu COM , zkus aktualizovat ovladač---pomocí windows najít on-line nebo v PC.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

yeewf7
Level 1
Level 1
Příspěvky: 60
Registrován: květen 11
Pohlaví: Žena
Stav:
Offline

Re: Prosim o kontrolu Hjt a Mbam

Příspěvekod yeewf7 » 28 čer 2011 20:30

Ne, vůbec to nemuzu najit...a nevím co to muze bejt. název vypadá stejne jako ta slozka co nesla smazat a porad se sama kopirovala (Dc57, Dc59,..), vznikla samovolným přejmenováním, když jsem ji chtela smazat

serial.sys - aktualizovat to neslo (Zařízení nebylo nalezeno nebo nepracuje správně, případně nemá nainstalovány všechny ovladače/kod 24), tak jsem ho odinstalovala a pak uz Průvodce přidáním hardware nic nenašel. a potřebuju to tam?

jinak od minula zadna chyba, akorad jednou se sekl po restartu (na strance s vyberem OS), tak to vypada, ze jsme to daly do kupy :-)), uz tam muzu dát ten naky AV?

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosim o kontrolu Hjt a Mbam

Příspěvekod jaro3 » 29 čer 2011 10:04

Můžeš si nainstalovat antivir:
Avira10
Avast6
nebo AVG 2011

Dc57:
http://forums.techguy.org/all-other-sof ... ogram.html

serial.sys , možná je na CD k zákl.desce..
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

yeewf7
Level 1
Level 1
Příspěvky: 60
Registrován: květen 11
Pohlaví: Žena
Stav:
Offline

Re: Prosim o kontrolu Hjt a Mbam

Příspěvekod yeewf7 » 29 čer 2011 19:17

ok, zkusim aviru...
aha, no na C ani D info 2 není
cd k základní desce nemam
----------------------
tak to nechápu, jak to ze nejde nic instalovat, přitom mám učet správce. "Systém Windows nemá přístup k určenému zařízení, cestě nebo souboru. K přístupu k položce pravděpodobně nemáte patřičná oprávnění."

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosim o kontrolu Hjt a Mbam

Příspěvekod jaro3 » 29 čer 2011 20:46

Nejde nic instalovat?

Zkus windows Installer:

http://www.microsoft.com/downloads/cs-c ... laylang=cs

Jinak nevím , možná zazálohovat vše potřebné a udělat přeinstalaci ( předtím možná pomalý formát se smazáním celéjo disku)....

CD k desce nemáš , vlož sem název zákl. desky , pokusíme se najít. ( typ najdeš v programu Everest Home)..
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

yeewf7
Level 1
Level 1
Příspěvky: 60
Registrován: květen 11
Pohlaví: Žena
Stav:
Offline

Re: Prosim o kontrolu Hjt a Mbam

Příspěvekod yeewf7 » 02 črc 2011 12:03

ahoj, moc dík za všechny rady a sory, mam na to ted nak malo času...tak oprava - instalovat jde, zjistila jsem, ze to bylo nastavením v IE, zabezpečení bylo vše na max.( no kdyz nemam ten antivirak..)

tak nevím kde presne to v tom everest hledat...
--------[ Základní deska ]----------------------------------------------------------------------------------------------

Vlastnosti základní desky:
ID základní desky <DMI>
Název základní desky Acer Extensa 5220

Vlastnosti FSB:
Typ sběrnice Intel GTL+
Šířka sběrnice 64 bit
Skutečný takt 231 MHz
Efektivní taktování 231 MHz
Šířka pásma 1849 MB/s

Výrobce základní desky:
Jméno firmy Acer Inc.
Výrobní informace http://global.acer.com/products/index.asp
BIOS Download http://global.acer.com/support/index.htm

---------
ještě by mě zajímalo, co to znamená, po přihlášení se občas objeví tabulka. nevim co s ní, dam vzdycky zrušit...
Přenesení součástí systému Windows 3.x: Instalovali jste systém Windows NT do složky systému Windows 3.x. Máte možnost čístečně přenést prostředí systému Windows 3.x do prostředí systému Windows NT. Vyberte části, které chcete přenést do prostředí systému Windows NT.
- přenést soubory WIN.INI a CONTROL.INI systému Windows 3.x
- přenést skupiny Správce programů systému Windows 3.x
---------
čím nejlíp defragmentovat, sice to píše, že není třeba, ale když je to tak rozkouskované, nějak srovnat by to chtělo ne
https://www.evernote.com/shard/s23/sh/eb572a72-2301-4d3b-81d4-74778fec6f24/6e07f810c4986aa8a496746d56e87560

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosim o kontrolu Hjt a Mbam

Příspěvekod jaro3 » 02 črc 2011 12:12

Ta hláška , to nevím , musím pohledat.

Defragmentaci dělám v TuneUp , ale není free...

Koukni třeba sem:
http://www.zive.cz/clanky/nejlepsi-prog ... fault.aspx

Název základní desky Acer Extensa 5220
http://support.acer-euro.com/drivers/no ... _5220.html
Tam by se to mělo dát najít.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 87 hostů