Prosím o kontrolu HJT logu; už podruhé mi spadl Avast Vyřešeno

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
Myloš
Master Level 8.5
Master Level 8.5
Příspěvky: 6991
Registrován: duben 06
Bydliště: Praha
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu HJT logu; už podruhé mi spadl Avast

Příspěvekod Myloš » 08 zář 2011 21:20

a tady log z aswMBR:

aswMBR version 0.9.8.986 Copyright(c) 2011 AVAST Software
Run date: 2011-09-08 21:10:39
-----------------------------
21:10:39.703 OS Version: Windows 5.1.2600 Service Pack 3
21:10:39.703 Number of processors: 1 586 0x2F00
21:10:39.703 ComputerName: MRCHNA UserName:
21:10:40.359 Initialize success
21:10:41.265 AVAST engine defs: 11090801
21:10:50.296 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\0000006e
21:10:50.296 Disk 0 Vendor: NVIDIA__ Size: 953880MB BusType: 1
21:10:50.296 Disk 1 \Device\Harddisk1\DR1 -> \Device\0000006f
21:10:50.296 Disk 1 Vendor: ST3320620AS 3.AAK Size: 305244MB BusType: 3
21:10:52.312 Disk 0 MBR read successfully
21:10:52.312 Disk 0 MBR scan
21:10:52.328 Disk 0 Windows XP default MBR code
21:10:52.328 Disk 0 scanning sectors +1953536130
21:10:52.406 Disk 0 scanning C:\WINDOWS\system32\drivers
21:10:59.984 Service scanning
21:11:00.921 Modules scanning
21:11:04.843 Disk 0 trace - called modules:
21:11:04.859 ntkrnlpa.exe CLASSPNP.SYS disk.sys nvraid.sys hal.dll ACPI.sys nvatabus.sys
21:11:05.359 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x89d09ab8]
21:11:05.359 3 CLASSPNP.SYS[ba0c8fd7] -> nt!IofCallDriver -> \Device\0000006e[0x89d1bbf8]
21:11:05.359 5 nvraid.sys[b9f1097c] -> nt!IofCallDriver -> \Device\0000006c[0x89d3f908]
21:11:05.359 7 ACPI.sys[b9f7f620] -> nt!IofCallDriver -> \Device\0000006a[0x89d3e030]
21:11:05.546 AVAST engine scan C:\WINDOWS
21:11:09.546 AVAST engine scan C:\WINDOWS\system32
21:12:30.265 AVAST engine scan C:\WINDOWS\system32\drivers
21:12:41.593 AVAST engine scan C:\Documents and Settings\Administrator
21:13:32.937 Disk 0 MBR has been saved successfully to "C:\Documents and Settings\Administrator\Plocha\MBR.dat"
21:13:32.937 The log file has been saved successfully to "C:\Documents and Settings\Administrator\Plocha\LOG2.txt"



A to je vše.
Je už všechno v pořádku?
  • Než položíte dotaz, nejprve se ptejte strejdy Gůůgla.
  • Výňatek z pravidel fóra PC-HELP:
    • Název tématu zvolte takový, aby co nejvýstižněji charakterizoval obsah tématu.
    • Nesnažte se řešit jiný problém (i když podobný) v jednom tématu. Raději založte nové téma.
  • Mýliti se je Myloš. ;-)

Reklama
Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu HJT logu; už podruhé mi spadl Avast

Příspěvekod jaro3 » 08 zář 2011 22:03

ComboFix se odinstaluje takto:
Start-Spustit a zadej ComboFix /Uninstall

Vyčisti systém CCleanerem
a použij i T-Cleaner
http://www.edisk.cz/stahni/29485/T-Clea ... 8.5KB.html

smaže vše po Combu,MWAVu atd.-stáhneš>spustíš

pozn. před stažením T-Cleaneru a po dobu čištění deaktivuj antivir a antispyware ,následně T-Cleaner smaž a zapni si znovu antivir a antispyware.


Odinstaluj si i aswmbr i AVP Tools ( Kaspersky Lab..

Pokud nejsou problémy , je to vše a můžeš dát vyřešeno , zelenou fajfku.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Uživatelský avatar
Myloš
Master Level 8.5
Master Level 8.5
Příspěvky: 6991
Registrován: duben 06
Bydliště: Praha
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu HJT logu; už podruhé mi spadl Avast

Příspěvekod Myloš » 08 zář 2011 22:35

Díky, to je asi všechno.

Mimochodem – můžeš mi prozradit, co to tam bylo za blechy, respektive v čem byly nebezpečné?
  • Než položíte dotaz, nejprve se ptejte strejdy Gůůgla.
  • Výňatek z pravidel fóra PC-HELP:
    • Název tématu zvolte takový, aby co nejvýstižněji charakterizoval obsah tématu.
    • Nesnažte se řešit jiný problém (i když podobný) v jednom tématu. Raději založte nové téma.
  • Mýliti se je Myloš. ;-)

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu HJT logu; už podruhé mi spadl Avast

Příspěvekod jaro3 » 09 zář 2011 09:20

Nebezpečné byly , konkrétně infikování dvou souborů windows a pak nákaza v hosts.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Uživatelský avatar
Myloš
Master Level 8.5
Master Level 8.5
Příspěvky: 6991
Registrován: duben 06
Bydliště: Praha
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu HJT logu; už podruhé mi spadl Avast  Vyřešeno

Příspěvekod Myloš » 09 zář 2011 10:29

Jestli to nebyly plané poplachy – třeba ten etc\hosts obsahoval moje vlastní úpravy – vytvoření virtuální domény http//br.cz, kterou jsem svázal s lokální adresou. Vždycky, když jsem své úpravy vrátil, ComboFix mi je zase zrušil.
  • Než položíte dotaz, nejprve se ptejte strejdy Gůůgla.
  • Výňatek z pravidel fóra PC-HELP:
    • Název tématu zvolte takový, aby co nejvýstižněji charakterizoval obsah tématu.
    • Nesnažte se řešit jiný problém (i když podobný) v jednom tématu. Raději založte nové téma.
  • Mýliti se je Myloš. ;-)


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 122 hostů