ale kde muzu stahnout aswMBR? me se ta jejich stranka nenacte
edit, jiny prohlizec to vyresil, log hned dodam.
Prosím o kontrolu logu-preventivní + Vyřešeno
-
- Level 1
- Příspěvky: 74
- Registrován: říjen 12
- Pohlaví:
- Stav:
Offline
-
- Level 1
- Příspěvky: 74
- Registrován: říjen 12
- Pohlaví:
- Stav:
Offline
Re: Prosím o kontrolu logu-preventivní
a poslední
aswMBR version 0.9.9.1707 Copyright(c) 2011 AVAST Software
Run date: 2013-01-02 11:31:42
-----------------------------
11:31:42.416 OS Version: Windows 6.0.6002 Service Pack 2
11:31:42.416 Number of processors: 8 586 0x3A09
11:31:42.416 ComputerName: PC UserName:
11:31:43.734 Initialize success
11:32:23.416 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP1T1L0-5
11:32:23.417 Disk 0 Vendor: ST3400620NS 3.AEG Size: 381554MB BusType: 3
11:32:23.418 Disk 1 \Device\Harddisk1\DR1 -> \Device\Ide\IdeDeviceP3T0L0-3
11:32:23.418 Disk 1 Vendor: ST31000528AS CC38 Size: 953869MB BusType: 3
11:32:23.455 Disk 0 MBR read successfully
11:32:23.456 Disk 0 MBR scan
11:32:23.457 Disk 0 Windows VISTA default MBR code
11:32:23.479 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 381551 MB offset 63
11:32:23.490 Disk 0 scanning sectors +781417665
11:32:23.545 Disk 0 scanning C:\Windows\system32\drivers
11:32:40.388 Service scanning
11:32:55.119 Modules scanning
11:33:11.513 Disk 0 trace - called modules:
11:33:11.530 ntkrnlpa.exe CLASSPNP.SYS disk.sys acpi.sys hal.dll prosync1.sys ataport.SYS pciide.sys PCIIDEX.SYS atapi.sys tcpip.sys NETIO.SYS
11:33:11.855 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x87d55948]
11:33:11.856 3 CLASSPNP.SYS[83fc28b3] -> nt!IofCallDriver -> [0x86ca54b8]
11:33:11.858 5 acpi.sys[806a56bc] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP1T1L0-5[0x86cf7030]
11:33:11.860 \Driver\atapi[0x86c6a030] -> IRP_MJ_INTERNAL_DEVICE_CONTROL -> prosync1.sys[0x83f5f6c1]
11:33:11.861 Scan finished successfully
11:33:52.703 Disk 0 MBR has been saved successfully to "C:\Users\uzivatel\Desktop\MBR.dat"
11:33:52.706 The log file has been saved successfully to "C:\Users\uzivatel\Desktop\aswMBR.txt"
aswMBR version 0.9.9.1707 Copyright(c) 2011 AVAST Software
Run date: 2013-01-02 11:31:42
-----------------------------
11:31:42.416 OS Version: Windows 6.0.6002 Service Pack 2
11:31:42.416 Number of processors: 8 586 0x3A09
11:31:42.416 ComputerName: PC UserName:
11:31:43.734 Initialize success
11:32:23.416 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP1T1L0-5
11:32:23.417 Disk 0 Vendor: ST3400620NS 3.AEG Size: 381554MB BusType: 3
11:32:23.418 Disk 1 \Device\Harddisk1\DR1 -> \Device\Ide\IdeDeviceP3T0L0-3
11:32:23.418 Disk 1 Vendor: ST31000528AS CC38 Size: 953869MB BusType: 3
11:32:23.455 Disk 0 MBR read successfully
11:32:23.456 Disk 0 MBR scan
11:32:23.457 Disk 0 Windows VISTA default MBR code
11:32:23.479 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 381551 MB offset 63
11:32:23.490 Disk 0 scanning sectors +781417665
11:32:23.545 Disk 0 scanning C:\Windows\system32\drivers
11:32:40.388 Service scanning
11:32:55.119 Modules scanning
11:33:11.513 Disk 0 trace - called modules:
11:33:11.530 ntkrnlpa.exe CLASSPNP.SYS disk.sys acpi.sys hal.dll prosync1.sys ataport.SYS pciide.sys PCIIDEX.SYS atapi.sys tcpip.sys NETIO.SYS
11:33:11.855 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x87d55948]
11:33:11.856 3 CLASSPNP.SYS[83fc28b3] -> nt!IofCallDriver -> [0x86ca54b8]
11:33:11.858 5 acpi.sys[806a56bc] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP1T1L0-5[0x86cf7030]
11:33:11.860 \Driver\atapi[0x86c6a030] -> IRP_MJ_INTERNAL_DEVICE_CONTROL -> prosync1.sys[0x83f5f6c1]
11:33:11.861 Scan finished successfully
11:33:52.703 Disk 0 MBR has been saved successfully to "C:\Users\uzivatel\Desktop\MBR.dat"
11:33:52.706 The log file has been saved successfully to "C:\Users\uzivatel\Desktop\aswMBR.txt"
- jaro3
- člen Security týmu
-
Guru Level 15
- Příspěvky: 43288
- Registrován: červen 07
- Bydliště: Jižní Čechy
- Pohlaví:
- Stav:
Offline
Re: Prosím o kontrolu logu-preventivní
Zavři ostatní aplikace a prohlížeče, odpoj se od netu a fixni v HJT:
Návod
c:\program files\Temp--složku smaž.
V možnostech složky si povol zobrazování skrytých souborů a složek+ odškrtni zatržítko skrýt chráněné soubory operačního systému
Toto otestuj na Virustotal
c:\users\uzivatel\AppData\Local\Temp\tmpAAB.tmp
Klikni vpravo od okénka na Vybrat a v Exploreru najdi požadovaný soubor v Tvém PC. Označ ho myší a klikni na Otevřít , poté klikni na Send File. Pokud už byl soubor testován , objeví se okno ve kterém klikni na Reanalyze. Soubor se začne postupně testovat více antivirovými programy. Až skončí test posledního antiviru , objeví se nahoře result a červeně počet nákaz , např. 0/43 , nebo 1/43. Pak zkopíruj myší odkaz na tuto stránku a vlož ji do svého příspěvku.
Nebo na:
http://www.virscan.org/
Návod
Kód: Vybrat vše
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s ... wflash.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
c:\program files\Temp--složku smaž.
V možnostech složky si povol zobrazování skrytých souborů a složek+ odškrtni zatržítko skrýt chráněné soubory operačního systému
Toto otestuj na Virustotal
c:\users\uzivatel\AppData\Local\Temp\tmpAAB.tmp
Klikni vpravo od okénka na Vybrat a v Exploreru najdi požadovaný soubor v Tvém PC. Označ ho myší a klikni na Otevřít , poté klikni na Send File. Pokud už byl soubor testován , objeví se okno ve kterém klikni na Reanalyze. Soubor se začne postupně testovat více antivirovými programy. Až skončí test posledního antiviru , objeví se nahoře result a červeně počet nákaz , např. 0/43 , nebo 1/43. Pak zkopíruj myší odkaz na tuto stránku a vlož ji do svého příspěvku.
Nebo na:
http://www.virscan.org/
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
-
- Level 1
- Příspěvky: 74
- Registrován: říjen 12
- Pohlaví:
- Stav:
Offline
Re: Prosím o kontrolu logu-preventivní
sorry, dostal sem se sem ale nevim jak dal, je to cele?
https://www.virustotal.com/file/1a824aa ... 357145172/
https://www.virustotal.com/file/1a824aa ... 357145172/
-
- Level 1
- Příspěvky: 74
- Registrován: říjen 12
- Pohlaví:
- Stav:
Offline
Re: Prosím o kontrolu logu-preventivní
je to uz ok ?
- memphisto
- Guru Level 13
- Příspěvky: 21113
- Registrován: září 06
- Bydliště: Zlín - České Budějovice
- Pohlaví:
- Stav:
Offline
Re: Prosím o kontrolu logu-preventivní
ComboFix se odinstaluje takto:
Start-Spustit a zadej ComboFix /Uninstall
vyčisti systém CCleanerem
a použij i T-Cleaner
smaže vše po Combu,MWAVu atd.-stáhneš>spustíš
pozn. před stažením T-Cleaneru a po dobu čištění deaktivuj AVG , Avast,Avira či Microsoft Security Essentials následně T-Cleaner smaž a zapni si AVG , Avast, Avira či Microsoft Security Essentials
Jak se chová PC?
Start-Spustit a zadej ComboFix /Uninstall
vyčisti systém CCleanerem
a použij i T-Cleaner
smaže vše po Combu,MWAVu atd.-stáhneš>spustíš
pozn. před stažením T-Cleaneru a po dobu čištění deaktivuj AVG , Avast,Avira či Microsoft Security Essentials následně T-Cleaner smaž a zapni si AVG , Avast, Avira či Microsoft Security Essentials
Jak se chová PC?
PRAVIDLA PC-HELP.CZ, PRAVIDLA sekce HijackThis, HijackThis návod, Memtest, CCleaner
Logy z programu HijackThis neposílejte prosím přes SZ, ale vkládejte je do patřičné sekce. Děkuji
Logy z programu HijackThis neposílejte prosím přes SZ, ale vkládejte je do patřičné sekce. Děkuji
-
- Level 1
- Příspěvky: 74
- Registrován: říjen 12
- Pohlaví:
- Stav:
Offline
Re: Prosím o kontrolu logu-preventivní
ok, dostanu se k tomu až zítra tak dám ještě vědět až se k pc dostanu na delší dobu. zatím se chová jak má, nabíhá rychleji, jen postranní panel s ukazatelem grafiky, procesoru, kalendářem a počasím nabíhá déle ale to je ok.
vím že se z 5 let starých a nepřeinstalovaných hdd nedá moc vymáčknout, ale nevíš v čem by mohl být ten problém když na ploše označuji více věcí, tak my top někdy dělá modré fleky jako pozůstatky výběru ? není to nic vážného, už s tím půlroku klidně žiju, takže to i dál přežiju. každopádně díky:-)
vím že se z 5 let starých a nepřeinstalovaných hdd nedá moc vymáčknout, ale nevíš v čem by mohl být ten problém když na ploše označuji více věcí, tak my top někdy dělá modré fleky jako pozůstatky výběru ? není to nic vážného, už s tím půlroku klidně žiju, takže to i dál přežiju. každopádně díky:-)
-
- Level 1
- Příspěvky: 74
- Registrován: říjen 12
- Pohlaví:
- Stav:
Offline
Re: Prosím o kontrolu logu-preventivní
dneska jsem se dostal k čištění T-Cleanerem a nejde my z C odstranit slozka Qoobox, co s ní mám dělat?
-
- Level 1
- Příspěvky: 74
- Registrován: říjen 12
- Pohlaví:
- Stav:
Offline
Re: Prosím o kontrolu logu-preventivní
Pokud možno prosím o rychlou pomoc co s tou složkou, abych se jí mohl zbavit dokud jsem u PC
EDIT:Ještě se chci zeptat, co je zač složka Config.msi a jak ji odstraním ? diky
EDIT:Ještě se chci zeptat, co je zač složka Config.msi a jak ji odstraním ? diky
- jaro3
- člen Security týmu
-
Guru Level 15
- Příspěvky: 43288
- Registrován: červen 07
- Bydliště: Jižní Čechy
- Pohlaví:
- Stav:
Offline
Re: Prosím o kontrolu logu-preventivní
Tu ponech..
Stáhni si program OTM (by OldTimer)
a ulož si ho na disk C a spusť ho.
- Do levého sloupce (Paste Instructions for Items to be Moved) zkopíruj tyto cesty:
Poznámka: Nepoužij k označení funkci VYBRAT VŠE
- Po zkopírování klikni na tlačítko MoveIt! a vlož sem následně celý obsah z pravého sloupce, jinak uložený ve složce C:\_OTMoveIt\MovedFiles\, který bude informovat o výsledcích
- Je možné, že pokud nebudou moci být soubory odstraněny, budeš dotázán na restart počítače, v tom případě restart potvrď.
Stáhni si program OTM (by OldTimer)
a ulož si ho na disk C a spusť ho.
- Do levého sloupce (Paste Instructions for Items to be Moved) zkopíruj tyto cesty:
Poznámka: Nepoužij k označení funkci VYBRAT VŠE
Kód: Vybrat vše
:Processes
explorer.exe
:Services
:Reg
:Files
C:\Qoobox
C:\WINDOWS\System32\*.tmp
C:\WINDOWS\*.tmp
C:\WINDOWS\system32\*.tmp.dll
C:\WINDOWS\System32\dllcache\*.tmp
C:\WINDOWS\system32\SET*.tmp
C:\WINDOWS\system32\DUMP*.tmp
c:\windows\Tasks\*.job /s
C:\*.tmp
C:\WINDOWS\System32\drivers\*.tmp
C:\Documents and Settings\All Users\Data aplikací\*.tmp
:Commands
[purity]
[emptytemp]
[start explorer]
[Reboot]
- Po zkopírování klikni na tlačítko MoveIt! a vlož sem následně celý obsah z pravého sloupce, jinak uložený ve složce C:\_OTMoveIt\MovedFiles\, který bude informovat o výsledcích
- Je možné, že pokud nebudou moci být soubory odstraněny, budeš dotázán na restart počítače, v tom případě restart potvrď.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
-
- Level 1
- Příspěvky: 74
- Registrován: říjen 12
- Pohlaví:
- Stav:
Offline
Re: Prosím o kontrolu logu-preventivní
udělal jsem to, ale ten program po zápisu posledního řádku 30m přešlapoval na místě. dole to zelene blikalo, ale nic se nedelo, chtel sem to ukoncit a znova spustit, jenomze to vsechno spadlo a PC sem musel restartovat. kdyz nabehla plocha ukazalo se me
Files moved on Reboot...
File C:\QooBox\BackEnv not found!
Registry entries deleted on Reboot...
a slozka QooBox na Cčku neni, ej to ok, nebo to musim projet znova?
Files moved on Reboot...
File C:\QooBox\BackEnv not found!
Registry entries deleted on Reboot...
a slozka QooBox na Cčku neni, ej to ok, nebo to musim projet znova?
- jaro3
- člen Security týmu
-
Guru Level 15
- Příspěvky: 43288
- Registrován: červen 07
- Bydliště: Jižní Čechy
- Pohlaví:
- Stav:
Offline
Re: Prosím o kontrolu logu-preventivní
Je to OK.
Spusť OTM a klikni na "Clean Up!"
Spusť OTM a klikni na "Clean Up!"
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Kdo je online
Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 32 hostů