otevirani nechtěných odkazů

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Helcitka
nováček
Příspěvky: 35
Registrován: září 12
Pohlaví: Žena
Stav:
Offline

Re: otevirani nechtěných odkazů

Příspěvekod Helcitka » 13 říj 2012 14:07

IcnOvrly.dll
370prop.ax
mediarcpt.dll
profile.xml

tento soubor neni v PC C:\windows\assembly\Desktop.ini

Reklama
Helcitka
nováček
Příspěvky: 35
Registrován: září 12
Pohlaví: Žena
Stav:
Offline

Re: otevirani nechtěných odkazů

Příspěvekod Helcitka » 13 říj 2012 14:10

ty dvě IP mně nic neříkají

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: otevirani nechtěných odkazů

Příspěvekod jaro3 » 15 říj 2012 10:10

Poklepej na ikonu OTL na ploše.Ujisti se , že máš všechny ostatní aplikace a prohlížeče zavřeny.
Pod Vlastní skenování/opravy do okénka vlož následující text, zobrazený zeleně:

Kód: Vybrat vše

:OTL
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 172.30.52.1 172.30.0.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{4CEEF0D4-04A1-4DE5-B1AA-6BB7018ECF40}: DhcpNameServer = 172.30.52.1 172.30.0.1

:Files
C:\windows\assembly\Desktop.ini
ipconfig /flushdns /c

:Reg
:Commands
[resethosts]
[purity]
[emptytemp]
[EMPTYFLASH]
[start explorer]
[Reboot]


Poté klikni nahoře na Opravit. Nech program nerušeně běžet, na konci se provede restart PC.
Po restartu se objeví log , prosím zkopíruj sem celý jeho obsah.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Helcitka
nováček
Příspěvky: 35
Registrován: září 12
Pohlaví: Žena
Stav:
Offline

Re: otevirani nechtěných odkazů

Příspěvekod Helcitka » 15 říj 2012 11:04

All processes killed
========== OTL ==========
No active process named explorer.exe was found!
No active process named firefox.exe was found!
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\\DhcpNameServer| /E : value set successfully!
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{4CEEF0D4-04A1-4DE5-B1AA-6BB7018ECF40}\\DhcpNameServer| /E : value set successfully!
========== FILES ==========
C:\windows\assembly\Desktop.ini moved successfully.
< ipconfig /flushdns /c >
Konfigurace protokolu IP syst‚mu Windows
MezipamŘś pýekl d nˇ DNS byla ŁspŘçnŘ vypr zdnŘna.
C:\Users\Helčitka\Downloads\cmd.bat deleted successfully.
C:\Users\Helčitka\Downloads\cmd.txt deleted successfully.
========== REGISTRY ==========
========== COMMANDS ==========
C:\windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33237 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Helčitka
->Temp folder emptied: 10009576 bytes
->Temporary Internet Files folder emptied: 23093923 bytes
->Java cache emptied: 4566186 bytes
->FireFox cache emptied: 1048454478 bytes
->Google Chrome cache emptied: 9498144 bytes
->Flash cache emptied: 19686 bytes

User: Public
->Temp folder emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 5110 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 48722026 bytes
RecycleBin emptied: 79294 bytes

Total Files Cleaned = 1 091,00 mb


[EMPTYFLASH]

User: All Users

User: Default

User: Default User

User: Helčitka
->Flash cache emptied: 0 bytes

User: Public

Total Flash Files Cleaned = 0,00 mb


OTL by OldTimer - Version 3.2.64.0 log created on 10152012_104542

Files\Folders moved on Reboot...

PendingFileRenameOperations files...

Registry entries deleted on Reboot...

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: otevirani nechtěných odkazů

Příspěvekod jaro3 » 15 říj 2012 22:26

Spusť OTL a klikni na Vyčisti.

Pokud nejsou problémy , je to vše a můžeš dát vyřešeno , zelenou fajfku.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 80 hostů