Tak jsem taky v pr....

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

tosla64
nováček
Příspěvky: 12
Registrován: prosinec 11
Pohlaví: Muž
Stav:
Offline

Tak jsem taky v pr....

Příspěvekod tosla64 » 20 pro 2011 20:10

Hoj all.....něco mi blokuje na noťasu s Win Vista HP Centrum zabezpečení, takže nejde ani firewall ani Defender, prostě nic :oops:
AvG nic nenašlo jen MalwarebyteAntiMalware našlo tohle:

Windows 6.0.6002 Service Pack 2
Internet Explorer 9.0.8112.16421

20.12.2011 17:48:37
mbam-log-2011-12-20 (17-48-37).txt

Typ: Rychlá kontrola
Kontrolované objekty: 179583
Uplynulý čas: 24 minut, 17 sekund

Infikované procesy v paměti: 0
Infikované moduly v paměti: 0
Infikované klíče v registru: 10
Infikované hodnoty v registru: 2
Infikované datové položky v registru: 2
Infikované složky: 12
Infikované soubory: 20

Infikované procesy v paměti:
(Žádné škodlivé položky nebyly zjištěny)

Infikované moduly v paměti:
(Žádné škodlivé položky nebyly zjištěny)

Infikované klíče v registru:
HKEY_CLASSES_ROOT\Typelib\{D518921A-4A03-425E-9873-B9A71756821E} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{CF54BE1C-9359-4395-8533-1657CF209CFE} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\FocusInteractive (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Fun Web Products (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\MyWebSearch (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\TypeLib\{FD90C192-481B-4A89-9FD7-CFA65709F541} (Adware.SuperSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{0FDCF5F0-D211-4412-A6E3-DD4938E26E24} (Adware.SuperSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SiteVacuum (Adware.SuperSearch) -> Quarantined and deleted successfully.

Infikované hodnoty v registru:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Backdoor.Agent) -> Value: Shell -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations\bak_Application (Hijacker.Application) -> Value: bak_Application -> Quarantined and deleted successfully.

Infikované datové položky v registru:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations\Application (Hijacker.Application) -> Bad: (http://www.helpmeopen.com/?n=app&ext=%s) Good: (http://shell.windows.com/fileassoc/%04x ... r.asp?Ext=%s) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\regfile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: ("regedit.exe" "%1") Good: (regedit.exe "%1") -> Quarantined and deleted successfully.

Infikované složky:
c:\program files\easysearch (Adware.SuperSearch) -> Delete on reboot.
c:\program files\easysearch\FFExt (Adware.SuperSearch) -> Quarantined and deleted successfully.
c:\program files\easysearch\FFExt\chrome (Adware.SuperSearch) -> Quarantined and deleted successfully.
c:\program files\easysearch\FFExt\chrome\content (Adware.SuperSearch) -> Quarantined and deleted successfully.
c:\program files\funwebproducts (Adware.MyWebSearch) -> Quarantined and deleted successfully.
c:\program files\funwebproducts\screensaver (Adware.MyWebSearch) -> Quarantined and deleted successfully.
c:\program files\funwebproducts\screensaver\Images (Adware.MyWebSearch) -> Quarantined and deleted successfully.
c:\program files\mywebsearch (Adware.MyWebSearch) -> Quarantined and deleted successfully.
c:\program files\mywebsearch\bar (Adware.MyWebSearch) -> Quarantined and deleted successfully.
c:\program files\mywebsearch\bar\1.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully.
c:\program files\mywebsearch\bar\1.bin\thirdpartyinstallers (Adware.MyWebSearch) -> Quarantined and deleted successfully.
c:\program files\mywebsearch\bar\Settings (Adware.MyWebSearch) -> Quarantined and deleted successfully.

Infikované soubory:
c:\Windows\System32\f3PSSavr.scr (PUP.FunWebProducts) -> Quarantined and deleted successfully.
c:\program files\easysearch\MFC42U.DLL (Adware.SuperSearch) -> Quarantined and deleted successfully.
c:\program files\easysearch\sitevacuumclient.bue (Adware.SuperSearch) -> Quarantined and deleted successfully.
c:\program files\easysearch\sitevacuumclient.tlb (Adware.SuperSearch) -> Quarantined and deleted successfully.
c:\program files\easysearch\sitevacuumlicense.txt (Adware.SuperSearch) -> Quarantined and deleted successfully.
c:\program files\easysearch\tskill.exe (Adware.SuperSearch) -> Quarantined and deleted successfully.
c:\program files\easysearch\uninst.exe (Adware.SuperSearch) -> Quarantined and deleted successfully.
c:\program files\easysearch\updatehelper.exe (Adware.SuperSearch) -> Quarantined and deleted successfully.
c:\program files\easysearch\what.is.sitevacuumclient.exe.txt (Adware.SuperSearch) -> Quarantined and deleted successfully.
c:\program files\easysearch\WSConfig.ini (Adware.SuperSearch) -> Quarantined and deleted successfully.
c:\program files\easysearch\FFExt\chrome.manifest (Adware.SuperSearch) -> Quarantined and deleted successfully.
c:\program files\easysearch\FFExt\install.rdf (Adware.SuperSearch) -> Quarantined and deleted successfully.
c:\program files\easysearch\FFExt\chrome\content\script-injector.js (Adware.SuperSearch) -> Quarantined and deleted successfully.
c:\program files\easysearch\FFExt\chrome\content\sitevacuum.xul (Adware.SuperSearch) -> Quarantined and deleted successfully.
c:\program files\mywebsearch\bar\1.bin\M3HIGHIN.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully.
c:\program files\mywebsearch\bar\1.bin\M3TPINST.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
c:\program files\mywebsearch\bar\1.bin\MWSOEMON.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully.
c:\program files\mywebsearch\bar\1.bin\MWSOESTB.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
c:\program files\mywebsearch\bar\1.bin\MWSSVC.EXE (Adware.MyWebSearch) -> Quarantined and deleted successfully.
c:\program files\mywebsearch\bar\Settings\s_pid.dat (Adware.MyWebSearch) -> Quarantined and deleted successfully.

Takže to jsem všechno vymazal ...a nic :blush: Ten Adware to nedělá asi ten bacdoor a 2x Hijack aplic. Nicméně už je to pryč ,ale noťas stejně Centrum zabezpečení nespustí.Tak nevim , pls HELP !
Pozn. : jsem laik , tak pomalu na mě :-)

Reklama
Uživatelský avatar
memphisto
Guru Level 13
Guru Level 13
Příspěvky: 21113
Registrován: září 06
Bydliště: Zlín - České Budějovice
Pohlaví: Muž
Stav:
Offline

Re: Tak jsem taky v pr....

Příspěvekod memphisto » 20 pro 2011 20:15

Vypni rezidentní štít antiviru a antispywaru
Stáhni si ComboFix (by sUBs)
a ulož si ho na plochu.
Ukonči všechna aktivní okna a spusť ho.
- Po spuštìní se zobrazí podmínky užití, potvrď je stiskem tlačítka Ano
- Dále postupuj dle pokynù, během aplikování ComboFixu neklikej do zobrazujícího se okna
- Po dokončení skenování by mìl program vytvořit log - C:\ComboFix.txt - zkopíruj sem prosím celý jeho obsah
PRAVIDLA PC-HELP.CZ, PRAVIDLA sekce HijackThis, HijackThis návod, Memtest, CCleaner
Logy z programu HijackThis neposílejte prosím přes SZ, ale vkládejte je do patřičné sekce. Děkuji

tosla64
nováček
Příspěvky: 12
Registrován: prosinec 11
Pohlaví: Muž
Stav:
Offline

Re: Tak jsem taky v pr....

Příspěvekod tosla64 » 20 pro 2011 20:21

ok,jdu na to :-)

tosla64
nováček
Příspěvky: 12
Registrován: prosinec 11
Pohlaví: Muž
Stav:
Offline

Re: Tak jsem taky v pr....

Příspěvekod tosla64 » 20 pro 2011 20:35

Tak to nejde ....blokne se to asi u třetího prověřovanýho souboru , dám ignorovat a pak ještě asi 15x ....tak to nějak nešlape :-(

Uživatelský avatar
memphisto
Guru Level 13
Guru Level 13
Příspěvky: 21113
Registrován: září 06
Bydliště: Zlín - České Budějovice
Pohlaví: Muž
Stav:
Offline

Re: Tak jsem taky v pr....

Příspěvekod memphisto » 20 pro 2011 20:52

Zkus v nouzovém režimu
PRAVIDLA PC-HELP.CZ, PRAVIDLA sekce HijackThis, HijackThis návod, Memtest, CCleaner
Logy z programu HijackThis neposílejte prosím přes SZ, ale vkládejte je do patřičné sekce. Děkuji

tosla64
nováček
Příspěvky: 12
Registrován: prosinec 11
Pohlaví: Muž
Stav:
Offline

Re: Tak jsem taky v pr....

Příspěvekod tosla64 » 20 pro 2011 22:16

tak se to už spustí, ale běží to už 45 min. a nic.... :-(

Kotik
Level 5
Level 5
Příspěvky: 2384
Registrován: únor 09
Pohlaví: Muž
Stav:
Offline

Re: Tak jsem taky v pr....

Příspěvekod Kotik » 20 pro 2011 22:38

Vyčkej, jak to tak vypadá, máš asi pc hodně zaprasený. Mimochodem doufám, že nepíšeš z toho samého pc, ve kterým pracuje ComboFix. V instrukcích je totiž napsáno zavři všechny aplikace!
Ntb: HP Pavilion 13-a250nc
PC: i7-4770 + Noctua NH-U9B SE2 / GIGABYTE GA-B85M-D3H rev.1.1 / 2x Kingston HyperX Fury White 4GB 1866 MHz / Asus RX-570 OC / Samsung 870 EVO 500GB / Seagate Barracuda 7200.14 - 1TB /BITFENIX Neos, bílá + EVGA 500B / Win11 Home 64bit / AOC i2369VM
+ Genius SW​-HF 5.1 4000

tosla64
nováček
Příspěvky: 12
Registrován: prosinec 11
Pohlaví: Muž
Stav:
Offline

Re: Tak jsem taky v pr....

Příspěvekod tosla64 » 20 pro 2011 22:44

ted už jo... běželo to hodinu a nic.... :-( Psal mi nějakej Lesák ...v emailu mi přišlo je prvních 300 znaků a tady se to neobjevuje nikde ! Nechápu, přitom psal reakci cit. : To samé jsem měl asi před 2 měsíci v XP. Všichni možní radili, že je to
způsobeno CCleanerem nebo jimými čističi, až jeden rozumný mi oznámil, že
se nejedná o nic jiného než o VIR a měl bohužel pravdu. Byly tam 2 způsoby
nápravy: jeden přes Combofix (ten se mi zdál dost kom ......a dál nic kurnik jak bych se k tomu dostal ??? Vypadá to, že ví jak na to ....

tosla64
nováček
Příspěvky: 12
Registrován: prosinec 11
Pohlaví: Muž
Stav:
Offline

Re: Tak jsem taky v pr....

Příspěvekod tosla64 » 20 pro 2011 22:47

ode všech mi to normálně přišlo do mailu, i od Tebe Kotiku , od něj taky , ale tady na fóru to nikde nevidim.....tak já už nevim.... jsem blbej já ??? :-(

Uživatelský avatar
memphisto
Guru Level 13
Guru Level 13
Příspěvky: 21113
Registrován: září 06
Bydliště: Zlín - České Budějovice
Pohlaví: Muž
Stav:
Offline

Re: Tak jsem taky v pr....

Příspěvekod memphisto » 20 pro 2011 22:57

Byl smazán, protože v téhle sekci nemá nikdo nepovolaný co dělat :evil:

Vyčkej. POkud máš opravdu hodně zavšivené PC, tak se to může protáhnout
PRAVIDLA PC-HELP.CZ, PRAVIDLA sekce HijackThis, HijackThis návod, Memtest, CCleaner
Logy z programu HijackThis neposílejte prosím přes SZ, ale vkládejte je do patřičné sekce. Děkuji

tosla64
nováček
Příspěvky: 12
Registrován: prosinec 11
Pohlaví: Muž
Stav:
Offline

Re: Tak jsem taky v pr....

Příspěvekod tosla64 » 20 pro 2011 23:40

ahaa, to jsem nevěděl, že je nepovolaný :-( Nicméně to ještě tedy zkusím, ale je to hrozná doba. Ted ještě ke všemu přestaly fungovat Automat.aktualizace Windows ....do prčic .....:-((

tosla64
nováček
Příspěvky: 12
Registrován: prosinec 11
Pohlaví: Muž
Stav:
Offline

Re: Tak jsem taky v pr....

Příspěvekod tosla64 » 20 pro 2011 23:43

se chci ještě zeptat, jak se dělá výpis z Hijacka ? Nějaká kláves.zkratka, ale nevim jaká? Že bych ti to sem poslal...


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 59 hostů