Prosím o kontrolu Vyřešeno

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

georgegold
nováček
Příspěvky: 49
Registrován: duben 13
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu

Příspěvekod georgegold » 16 dub 2013 12:06

https://www.virustotal.com/cs/file/6354 ... 366106553/

https://www.virustotal.com/cs/file/00d8 ... 366106640/

jeden problém - konkrétně C:\Windows\System32\services.exe ve složce pc vidím ale ve výběru v exploreru je jen service.mcs

Reklama
georgegold
nováček
Příspěvky: 49
Registrován: duben 13
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu

Příspěvekod georgegold » 16 dub 2013 12:13

Pochopitelně mám zvoleno - všechny soubory

georgegold
nováček
Příspěvky: 49
Registrován: duben 13
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu

Příspěvekod georgegold » 16 dub 2013 12:17

vyřešeno - okopíroval jsem soubor services.exe na plochu a tam ho explorer normálně načetl

https://www.virustotal.com/cs/file/6354 ... 366107374/

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu

Příspěvekod jaro3 » 16 dub 2013 18:30

ComboFix se odinstaluje takto:
Start-Spustit a zadej ComboFix /Uninstall

Vyčisti systém CCleanerem

Stáhni si OTC

na plochu. Poklepej na něj. Potom klikni na Clean up!.
Restartuj PC , pokud Ti bude doporučeno.


ještě se podívej:
c:\windows\system32\Services.exe zda tam nemáš dva soubory , jeden s malým s a jeden s velkým S.

Stáhni si aswMBR
na svojí plochu. Uzavři všechna okna , programy a prohlížeče. Poklepej na aswMBR.exe. Pokud se objeví hláška o možnosti stáhnutí databáze Avastu , klikni na NE. Poté klikni na „Scan“ . Po skenu klikni na „Save Log“ a ulož si log na plochu .Zkopíruj sem celý obsah toho logu. Pak klikni na „Exit“ k zavření programu.


Co problémy?
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

georgegold
nováček
Příspěvky: 49
Registrován: duben 13
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu

Příspěvekod georgegold » 16 dub 2013 18:57

Run date: 2013-04-16 18:50:00
-----------------------------
18:50:00.062 OS Version: Windows x64 6.1.7600
18:50:00.062 Number of processors: 2 586 0x170A
18:50:00.062 ComputerName: GEORGE-PC UserName: George
18:50:00.920 Initialize success
18:50:05.112 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1
18:50:05.112 Disk 0 Vendor: Hitachi_ PB3O Size: 305245MB BusType: 3
18:50:05.252 Disk 0 MBR read successfully
18:50:05.252 Disk 0 MBR scan
18:50:05.268 Disk 0 Windows 7 default MBR code
18:50:05.268 Disk 0 Partition 1 00 27 Hidden NTFS WinRE NTFS 13312 MB offset 2048
18:50:05.284 Disk 0 Partition 2 80 (A) 07 HPFS/NTFS NTFS 100 MB offset 27265024
18:50:05.299 Disk 0 Partition 3 00 07 HPFS/NTFS NTFS 291830 MB offset 27469824
18:50:05.455 Disk 0 scanning C:\Windows\system32\drivers
18:50:12.194 Service scanning
18:50:29.323 Modules scanning
18:50:29.323 Disk 0 trace - called modules:
18:50:29.355 ntoskrnl.exe CLASSPNP.SYS disk.sys iaStor.sys sptd.sys hal.dll
18:50:29.355 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa80069f1060]
18:50:29.869 3 CLASSPNP.SYS[fffff8800185143f] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-1[0xfffffa8004aeb050]
18:50:29.869 Scan finished successfully
18:50:40.025 Disk 0 MBR has been saved successfully to "C:\Users\George\Downloads\MBR.dat"
18:50:40.041 The log file has been saved successfully to "C:\Users\George\Downloads\aswMBR.txt"



Tak services.exe v pohodě a jen jedno
No problémy začaly hlavně dík tomu Esetu a ten je pryč a zdá se že i rychlost se mírně zvedla
Každopádně pokud je to už čistý tak moc dík za pomoc a trpělivost
Ještě dotaz - co si mám stáhnous krom té Aviry - myslím na pročištění a pod. (měl jsem ASC ale cracklej tak jsem to zrušil).

Uživatelský avatar
Babis
Level 4.5
Level 4.5
Příspěvky: 1885
Registrován: prosinec 12
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu

Příspěvekod Babis » 16 dub 2013 19:05

ASC jestli myslíme to samý je dobrej.. slouží líp, než ten slavnej ccleaner.. (neměl si ho cracklej, jenom si tam dal heslo a nedal ho ověřit online)

georgegold
nováček
Příspěvky: 49
Registrován: duben 13
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu

Příspěvekod georgegold » 16 dub 2013 19:08

no vlastně jo a fakt je že jsem byl spokojen jak s ním tak i s doplnky - tak asi pujde zpět :-D
Už jen poslední technická - aktualizace Windows - zakázat - omezit nebo nrát všechny?

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu

Příspěvekod jaro3 » 16 dub 2013 19:14

raději všechny..

Pokud nejsou problémy , je to vše a můžeš dát vyřešeno , zelenou fajfku.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

georgegold
nováček
Příspěvky: 49
Registrován: duben 13
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu

Příspěvekod georgegold » 16 dub 2013 19:17

OK - ještě jednou moc dík a snad čas ukáže že to bude mít i vliv na funkci rostlináře :-D


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 84 hostů