Prosím o kontrolu logu-preventivní + Vyřešeno

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

elpistolero
Level 1
Level 1
Příspěvky: 74
Registrován: říjen 12
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu-preventivní

Příspěvekod elpistolero » 02 led 2013 11:21

ale kde muzu stahnout aswMBR? me se ta jejich stranka nenacte

edit, jiny prohlizec to vyresil, log hned dodam.

Reklama
elpistolero
Level 1
Level 1
Příspěvky: 74
Registrován: říjen 12
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu-preventivní

Příspěvekod elpistolero » 02 led 2013 11:34

a poslední

aswMBR version 0.9.9.1707 Copyright(c) 2011 AVAST Software
Run date: 2013-01-02 11:31:42
-----------------------------
11:31:42.416 OS Version: Windows 6.0.6002 Service Pack 2
11:31:42.416 Number of processors: 8 586 0x3A09
11:31:42.416 ComputerName: PC UserName:
11:31:43.734 Initialize success
11:32:23.416 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP1T1L0-5
11:32:23.417 Disk 0 Vendor: ST3400620NS 3.AEG Size: 381554MB BusType: 3
11:32:23.418 Disk 1 \Device\Harddisk1\DR1 -> \Device\Ide\IdeDeviceP3T0L0-3
11:32:23.418 Disk 1 Vendor: ST31000528AS CC38 Size: 953869MB BusType: 3
11:32:23.455 Disk 0 MBR read successfully
11:32:23.456 Disk 0 MBR scan
11:32:23.457 Disk 0 Windows VISTA default MBR code
11:32:23.479 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 381551 MB offset 63
11:32:23.490 Disk 0 scanning sectors +781417665
11:32:23.545 Disk 0 scanning C:\Windows\system32\drivers
11:32:40.388 Service scanning
11:32:55.119 Modules scanning
11:33:11.513 Disk 0 trace - called modules:
11:33:11.530 ntkrnlpa.exe CLASSPNP.SYS disk.sys acpi.sys hal.dll prosync1.sys ataport.SYS pciide.sys PCIIDEX.SYS atapi.sys tcpip.sys NETIO.SYS
11:33:11.855 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x87d55948]
11:33:11.856 3 CLASSPNP.SYS[83fc28b3] -> nt!IofCallDriver -> [0x86ca54b8]
11:33:11.858 5 acpi.sys[806a56bc] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP1T1L0-5[0x86cf7030]
11:33:11.860 \Driver\atapi[0x86c6a030] -> IRP_MJ_INTERNAL_DEVICE_CONTROL -> prosync1.sys[0x83f5f6c1]
11:33:11.861 Scan finished successfully
11:33:52.703 Disk 0 MBR has been saved successfully to "C:\Users\uzivatel\Desktop\MBR.dat"
11:33:52.706 The log file has been saved successfully to "C:\Users\uzivatel\Desktop\aswMBR.txt"

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43287
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu-preventivní

Příspěvekod jaro3 » 02 led 2013 17:13

Zavři ostatní aplikace a prohlížeče, odpoj se od netu a fixni v HJT:
Návod

Kód: Vybrat vše

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s ... wflash.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab


c:\program files\Temp--složku smaž.


V možnostech složky si povol zobrazování skrytých souborů a složek+ odškrtni zatržítko skrýt chráněné soubory operačního systému

Toto otestuj na Virustotal
c:\users\uzivatel\AppData\Local\Temp\tmpAAB.tmp

Klikni vpravo od okénka na Vybrat a v Exploreru najdi požadovaný soubor v Tvém PC. Označ ho myší a klikni na Otevřít , poté klikni na Send File. Pokud už byl soubor testován , objeví se okno ve kterém klikni na Reanalyze. Soubor se začne postupně testovat více antivirovými programy. Až skončí test posledního antiviru , objeví se nahoře result a červeně počet nákaz , např. 0/43 , nebo 1/43. Pak zkopíruj myší odkaz na tuto stránku a vlož ji do svého příspěvku.

Nebo na:
http://www.virscan.org/
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

elpistolero
Level 1
Level 1
Příspěvky: 74
Registrován: říjen 12
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu-preventivní

Příspěvekod elpistolero » 02 led 2013 17:33

sorry, dostal sem se sem ale nevim jak dal, je to cele?
https://www.virustotal.com/file/1a824aa ... 357145172/

elpistolero
Level 1
Level 1
Příspěvky: 74
Registrován: říjen 12
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu-preventivní

Příspěvekod elpistolero » 02 led 2013 19:42

je to uz ok ?

Uživatelský avatar
memphisto
Guru Level 13
Guru Level 13
Příspěvky: 21113
Registrován: září 06
Bydliště: Zlín - České Budějovice
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu-preventivní

Příspěvekod memphisto » 02 led 2013 21:00

ComboFix se odinstaluje takto:
Start-Spustit a zadej ComboFix /Uninstall

vyčisti systém CCleanerem

a použij i T-Cleaner
smaže vše po Combu,MWAVu atd.-stáhneš>spustíš

pozn. před stažením T-Cleaneru a po dobu čištění deaktivuj AVG , Avast,Avira či Microsoft Security Essentials následně T-Cleaner smaž a zapni si AVG , Avast, Avira či Microsoft Security Essentials

Jak se chová PC?
PRAVIDLA PC-HELP.CZ, PRAVIDLA sekce HijackThis, HijackThis návod, Memtest, CCleaner
Logy z programu HijackThis neposílejte prosím přes SZ, ale vkládejte je do patřičné sekce. Děkuji

elpistolero
Level 1
Level 1
Příspěvky: 74
Registrován: říjen 12
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu-preventivní

Příspěvekod elpistolero » 02 led 2013 22:27

ok, dostanu se k tomu až zítra tak dám ještě vědět až se k pc dostanu na delší dobu. zatím se chová jak má, nabíhá rychleji, jen postranní panel s ukazatelem grafiky, procesoru, kalendářem a počasím nabíhá déle ale to je ok.

vím že se z 5 let starých a nepřeinstalovaných hdd nedá moc vymáčknout, ale nevíš v čem by mohl být ten problém když na ploše označuji více věcí, tak my top někdy dělá modré fleky jako pozůstatky výběru ? není to nic vážného, už s tím půlroku klidně žiju, takže to i dál přežiju. každopádně díky:-)

elpistolero
Level 1
Level 1
Příspěvky: 74
Registrován: říjen 12
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu-preventivní

Příspěvekod elpistolero » 03 led 2013 15:27

dneska jsem se dostal k čištění T-Cleanerem a nejde my z C odstranit slozka Qoobox, co s ní mám dělat?

elpistolero
Level 1
Level 1
Příspěvky: 74
Registrován: říjen 12
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu-preventivní

Příspěvekod elpistolero » 03 led 2013 15:48

Pokud možno prosím o rychlou pomoc co s tou složkou, abych se jí mohl zbavit dokud jsem u PC

EDIT:Ještě se chci zeptat, co je zač složka Config.msi a jak ji odstraním ? diky

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43287
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu-preventivní

Příspěvekod jaro3 » 03 led 2013 17:44

Tu ponech..

Stáhni si program OTM (by OldTimer)
a ulož si ho na disk C a spusť ho.
- Do levého sloupce (Paste Instructions for Items to be Moved) zkopíruj tyto cesty:
Poznámka: Nepoužij k označení funkci VYBRAT VŠE

Kód: Vybrat vše

:Processes
explorer.exe

:Services

:Reg

:Files
C:\Qoobox
C:\WINDOWS\System32\*.tmp
C:\WINDOWS\*.tmp
C:\WINDOWS\system32\*.tmp.dll
C:\WINDOWS\System32\dllcache\*.tmp
C:\WINDOWS\system32\SET*.tmp
C:\WINDOWS\system32\DUMP*.tmp
c:\windows\Tasks\*.job /s
C:\*.tmp
C:\WINDOWS\System32\drivers\*.tmp
C:\Documents and Settings\All Users\Data aplikací\*.tmp

:Commands
[purity]
[emptytemp]
[start explorer]
[Reboot]


- Po zkopírování klikni na tlačítko MoveIt! a vlož sem následně celý obsah z pravého sloupce, jinak uložený ve složce C:\_OTMoveIt\MovedFiles\, který bude informovat o výsledcích
- Je možné, že pokud nebudou moci být soubory odstraněny, budeš dotázán na restart počítače, v tom případě restart potvrď.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

elpistolero
Level 1
Level 1
Příspěvky: 74
Registrován: říjen 12
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu-preventivní

Příspěvekod elpistolero » 03 led 2013 19:44

udělal jsem to, ale ten program po zápisu posledního řádku 30m přešlapoval na místě. dole to zelene blikalo, ale nic se nedelo, chtel sem to ukoncit a znova spustit, jenomze to vsechno spadlo a PC sem musel restartovat. kdyz nabehla plocha ukazalo se me


Files moved on Reboot...
File C:\QooBox\BackEnv not found!

Registry entries deleted on Reboot...

a slozka QooBox na Cčku neni, ej to ok, nebo to musim projet znova?

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43287
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu-preventivní

Příspěvekod jaro3 » 03 led 2013 20:51

Je to OK.

Spusť OTM a klikni na "Clean Up!"
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 42 hostů