Prosím o preventivní kontrolu logu Vyřešeno

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

sam7
Level 1.5
Level 1.5
Příspěvky: 126
Registrován: prosinec 10
Pohlaví: Muž
Stav:
Offline

Re: Prosím o preventivní kontrolu logu

Příspěvekod sam7 » 21 dub 2013 10:13

10:12:17.0858 6004 TDSS rootkit removing tool 2.8.16.0 Feb 11 2013 18:50:42
10:12:17.0998 6004 ============================================================
10:12:17.0998 6004 Current date / time: 2013/04/21 10:12:17.0998
10:12:17.0998 6004 SystemInfo:
10:12:17.0998 6004
10:12:17.0998 6004 OS Version: 6.1.7601 ServicePack: 1.0
10:12:17.0998 6004 Product type: Workstation
10:12:17.0998 6004 ComputerName: SAMEC-NOTEBOOK
10:12:17.0998 6004 UserName: Samec
10:12:17.0998 6004 Windows directory: C:\Windows
10:12:17.0998 6004 System windows directory: C:\Windows
10:12:17.0998 6004 Running under WOW64
10:12:17.0998 6004 Processor architecture: Intel x64
10:12:17.0998 6004 Number of processors: 2
10:12:17.0998 6004 Page size: 0x1000
10:12:17.0998 6004 Boot type: Normal boot
10:12:17.0998 6004 ============================================================
10:12:18.0856 6004 Drive \Device\Harddisk0\DR0 - Size: 0xAEA8CDE000 (698.64 Gb), SectorSize: 0x200, Cylinders: 0x16441, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040
10:12:18.0872 6004 ============================================================
10:12:18.0872 6004 \Device\Harddisk0\DR0:
10:12:18.0872 6004 MBR partitions:
10:12:18.0872 6004 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x2400800, BlocksNum 0x32000
10:12:18.0872 6004 \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x2432800, BlocksNum 0x2AAA3000
10:12:18.0887 6004 \Device\Harddisk0\DR0\Partition3: MBR, Type 0x7, StartLBA 0x2CED6000, BlocksNum 0x2A66F000
10:12:18.0887 6004 ============================================================
10:12:18.0919 6004 Initialize success
10:12:18.0919 6004 ============================================================
10:12:20.0993 5552 ============================================================
10:12:20.0993 5552 Scan started
10:12:20.0993 5552 Mode: Manual;
10:12:20.0993 5552 ============================================================
10:12:21.0040 5552 ================ Scan system memory ========================
10:12:21.0040 5552 System memory - ok
10:12:21.0040 5552 ================ Scan services =============================
10:12:21.0196 5552 1394ohci - ok
10:12:21.0212 5552 ACPI - ok
10:12:21.0243 5552 AcpiPmi - ok
10:12:21.0259 5552 AcrSch2Svc - ok
10:12:21.0305 5552 AdobeARMservice - ok
10:12:21.0337 5552 AdobeFlashPlayerUpdateSvc - ok
10:12:21.0383 5552 adp94xx - ok
10:12:21.0415 5552 adpahci - ok
10:12:21.0415 5552 adpu320 - ok
10:12:21.0430 5552 AeLookupSvc - ok
10:12:21.0461 5552 AF15BDA - ok
10:12:21.0477 5552 afcdp - ok
10:12:21.0493 5552 afcdpsrv - ok
10:12:21.0508 5552 AFD - ok
10:12:21.0524 5552 agp440 - ok
10:12:21.0539 5552 ALG - ok
10:12:21.0539 5552 aliide - ok
10:12:21.0555 5552 amdide - ok
10:12:21.0555 5552 AmdK8 - ok
10:12:21.0555 5552 AmdPPM - ok
10:12:21.0571 5552 amdsata - ok
10:12:21.0571 5552 amdsbs - ok
10:12:21.0571 5552 amdxata - ok
10:12:21.0586 5552 AppID - ok
10:12:21.0586 5552 AppIDSvc - ok
10:12:21.0602 5552 Appinfo - ok
10:12:21.0602 5552 arc - ok
10:12:21.0602 5552 arcsas - ok
10:12:21.0633 5552 aspnet_state - ok
10:12:21.0649 5552 AsyncMac - ok
10:12:21.0649 5552 atapi - ok
10:12:21.0664 5552 AudioEndpointBuilder - ok
10:12:21.0680 5552 AudioSrv - ok
10:12:21.0711 5552 AVGIDSAgent - ok
10:12:21.0742 5552 AVGIDSDriver - ok
10:12:21.0758 5552 AVGIDSHA - ok
10:12:21.0773 5552 Avgldx64 - ok
10:12:21.0820 5552 Avgloga - ok
10:12:21.0836 5552 Avgmfx64 - ok
10:12:21.0851 5552 Avgrkx64 - ok
10:12:21.0867 5552 Avgtdia - ok
10:12:21.0867 5552 avgwd - ok
10:12:21.0898 5552 AxInstSV - ok
10:12:21.0914 5552 b06bdrv - ok
10:12:21.0914 5552 b57nd60a - ok
10:12:21.0929 5552 b57xdbd - ok
10:12:21.0945 5552 b57xdmp - ok
10:12:21.0961 5552 BCM43XX - ok
10:12:21.0976 5552 BDESVC - ok
10:12:21.0976 5552 Beep - ok
10:12:21.0992 5552 BFE - ok
10:12:22.0007 5552 BITS - ok
10:12:22.0023 5552 blbdrive - ok
10:12:22.0023 5552 bowser - ok
10:12:22.0039 5552 BrFiltLo - ok
10:12:22.0039 5552 BrFiltUp - ok
10:12:22.0039 5552 Browser - ok
10:12:22.0054 5552 Brserid - ok
10:12:22.0054 5552 BrSerWdm - ok
10:12:22.0070 5552 BrUsbMdm - ok
10:12:22.0070 5552 BrUsbSer - ok
10:12:22.0085 5552 bScsiMSa - ok
10:12:22.0085 5552 bScsiSDa - ok
10:12:22.0101 5552 BTHMODEM - ok
10:12:22.0101 5552 bthserv - ok
10:12:22.0117 5552 cdfs - ok
10:12:22.0117 5552 cdrom - ok
10:12:22.0132 5552 CertPropSvc - ok
10:12:22.0148 5552 circlass - ok
10:12:22.0148 5552 CLFS - ok
10:12:22.0148 5552 clr_optimization_v2.0.50727_32 - ok
10:12:22.0148 5552 clr_optimization_v2.0.50727_64 - ok
10:12:22.0210 5552 clr_optimization_v4.0.30319_32 - ok
10:12:22.0226 5552 clr_optimization_v4.0.30319_64 - ok
10:12:22.0241 5552 CmBatt - ok
10:12:22.0241 5552 cmdAgent - ok
10:12:22.0257 5552 cmderd - ok
10:12:22.0257 5552 cmdGuard - ok
10:12:22.0257 5552 cmdHlp - ok
10:12:22.0257 5552 cmdide - ok
10:12:22.0273 5552 cmdvirth - ok
10:12:22.0273 5552 CNG - ok
10:12:22.0288 5552 Compbatt - ok
10:12:22.0304 5552 CompositeBus - ok
10:12:22.0304 5552 COMSysApp - ok
10:12:22.0304 5552 crcdisk - ok
10:12:22.0319 5552 CryptSvc - ok
10:12:22.0351 5552 DcomLaunch - ok
10:12:22.0351 5552 defragsvc - ok
10:12:22.0351 5552 DfsC - ok
10:12:22.0351 5552 Dhcp - ok
10:12:22.0366 5552 discache - ok
10:12:22.0366 5552 Disk - ok
10:12:22.0366 5552 Dnscache - ok
10:12:22.0382 5552 dot3svc - ok
10:12:22.0382 5552 DPS - ok
10:12:22.0397 5552 drmkaud - ok
10:12:22.0413 5552 DsiWMIService - ok
10:12:22.0429 5552 dtsoftbus01 - ok
10:12:22.0429 5552 DXGKrnl - ok
10:12:22.0444 5552 EapHost - ok
10:12:22.0444 5552 ebdrv - ok
10:12:22.0444 5552 EFS - ok
10:12:22.0460 5552 ehRecvr - ok
10:12:22.0460 5552 ehSched - ok
10:12:22.0475 5552 elxstor - ok
10:12:22.0475 5552 ePowerSvc - ok
10:12:22.0491 5552 ErrDev - ok
10:12:22.0522 5552 ETD - ok
10:12:22.0522 5552 EventSystem - ok
10:12:22.0522 5552 exfat - ok
10:12:22.0538 5552 fastfat - ok
10:12:22.0538 5552 Fax - ok
10:12:22.0553 5552 fdc - ok
10:12:22.0569 5552 fdPHost - ok
10:12:22.0569 5552 FDResPub - ok
10:12:22.0569 5552 FileInfo - ok
10:12:22.0569 5552 Filetrace - ok
10:12:22.0585 5552 FLEXnet Licensing Service - ok
10:12:22.0585 5552 flpydisk - ok
10:12:22.0585 5552 FltMgr - ok
10:12:22.0600 5552 fltsrv - ok
10:12:22.0600 5552 FontCache - ok
10:12:22.0600 5552 FontCache3.0.0.0 - ok
10:12:22.0616 5552 FsDepends - ok
10:12:22.0616 5552 Fs_Rec - ok
10:12:22.0616 5552 fvevol - ok
10:12:22.0631 5552 gagp30kx - ok
10:12:22.0663 5552 GamesAppService - ok
10:12:22.0678 5552 gpsvc - ok
10:12:22.0678 5552 GREGService - ok
10:12:22.0694 5552 gupdate - ok
10:12:22.0709 5552 gupdatem - ok
10:12:22.0725 5552 hcw85cir - ok
10:12:22.0741 5552 HdAudAddService - ok
10:12:22.0756 5552 HDAudBus - ok
10:12:22.0772 5552 HidBatt - ok
10:12:22.0772 5552 HidBth - ok
10:12:22.0787 5552 HidIr - ok
10:12:22.0787 5552 hidserv - ok
10:12:22.0787 5552 HidUsb - ok
10:12:22.0803 5552 hkmsvc - ok
10:12:22.0803 5552 HomeGroupListener - ok
10:12:22.0803 5552 HomeGroupProvider - ok
10:12:22.0819 5552 HpSAMD - ok
10:12:22.0819 5552 HTTP - ok
10:12:22.0819 5552 hwpolicy - ok
10:12:22.0834 5552 i8042prt - ok
10:12:22.0834 5552 iaStor - ok
10:12:22.0850 5552 IAStorDataMgrSvc - ok
10:12:22.0865 5552 iaStorV - ok
10:12:22.0865 5552 idsvc - ok
10:12:22.0881 5552 igfx - ok
10:12:22.0881 5552 iirsp - ok
10:12:22.0881 5552 IKEEXT - ok
10:12:22.0881 5552 inspect - ok
10:12:22.0897 5552 IntcAzAudAddService - ok
10:12:22.0928 5552 IntcDAud - ok
10:12:22.0928 5552 intelide - ok
10:12:22.0943 5552 intelppm - ok
10:12:22.0943 5552 IPBusEnum - ok
10:12:22.0943 5552 IpFilterDriver - ok
10:12:22.0943 5552 iphlpsvc - ok
10:12:22.0959 5552 IPMIDRV - ok
10:12:22.0959 5552 IPNAT - ok
10:12:22.0975 5552 IRENUM - ok
10:12:23.0006 5552 isapnp - ok
10:12:23.0006 5552 iScsiPrt - ok
10:12:23.0021 5552 k57nd60a - ok
10:12:23.0037 5552 kbdclass - ok
10:12:23.0053 5552 kbdhid - ok
10:12:23.0053 5552 KeyIso - ok
10:12:23.0053 5552 KSecDD - ok
10:12:23.0068 5552 KSecPkg - ok
10:12:23.0068 5552 ksthunk - ok
10:12:23.0084 5552 KtmRm - ok
10:12:23.0084 5552 LanmanServer - ok
10:12:23.0084 5552 LanmanWorkstation - ok
10:12:23.0099 5552 Live Updater Service - ok
10:12:23.0115 5552 lltdio - ok
10:12:23.0115 5552 lltdsvc - ok
10:12:23.0131 5552 lmhosts - ok
10:12:23.0146 5552 LMS - ok
10:12:23.0177 5552 LSI_FC - ok
10:12:23.0193 5552 LSI_SAS - ok
10:12:23.0193 5552 LSI_SAS2 - ok
10:12:23.0193 5552 LSI_SCSI - ok
10:12:23.0209 5552 luafv - ok
10:12:23.0224 5552 Mcx2Svc - ok
10:12:23.0224 5552 megasas - ok
10:12:23.0240 5552 MegaSR - ok
10:12:23.0271 5552 MEIx64 - ok
10:12:23.0302 5552 Microsoft Office Groove Audit Service - ok
10:12:23.0333 5552 MMCSS - ok
10:12:23.0349 5552 Modem - ok
10:12:23.0365 5552 monitor - ok
10:12:23.0380 5552 mouclass - ok
10:12:23.0380 5552 mouhid - ok
10:12:23.0411 5552 mountmgr - ok
10:12:23.0411 5552 mpio - ok
10:12:23.0427 5552 mpsdrv - ok
10:12:23.0427 5552 MpsSvc - ok
10:12:23.0443 5552 MRxDAV - ok
10:12:23.0443 5552 mrxsmb - ok
10:12:23.0458 5552 mrxsmb10 - ok
10:12:23.0458 5552 mrxsmb20 - ok
10:12:23.0458 5552 msahci - ok
10:12:23.0474 5552 msdsm - ok
10:12:23.0474 5552 MSDTC - ok
10:12:23.0489 5552 Msfs - ok
10:12:23.0489 5552 mshidkmdf - ok
10:12:23.0505 5552 msisadrv - ok
10:12:23.0505 5552 MSiSCSI - ok
10:12:23.0505 5552 msiserver - ok
10:12:23.0521 5552 MSKSSRV - ok
10:12:23.0536 5552 MSPCLOCK - ok
10:12:23.0536 5552 MSPQM - ok
10:12:23.0536 5552 MsRPC - ok
10:12:23.0536 5552 mssmbios - ok
10:12:23.0552 5552 MSTEE - ok
10:12:23.0552 5552 MTConfig - ok
10:12:23.0552 5552 Mup - ok
10:12:23.0567 5552 napagent - ok
10:12:23.0583 5552 NativeWifiP - ok
10:12:23.0599 5552 NDIS - ok
10:12:23.0599 5552 NdisCap - ok
10:12:23.0614 5552 NdisTapi - ok
10:12:23.0614 5552 Ndisuio - ok
10:12:23.0630 5552 NdisWan - ok
10:12:23.0630 5552 NDProxy - ok
10:12:23.0630 5552 NetBIOS - ok
10:12:23.0630 5552 NetBT - ok
10:12:23.0645 5552 Netlogon - ok
10:12:23.0645 5552 Netman - ok
10:12:23.0661 5552 NetMsmqActivator - ok
10:12:23.0677 5552 NetPipeActivator - ok
10:12:23.0677 5552 netprofm - ok
10:12:23.0677 5552 NetTcpActivator - ok
10:12:23.0692 5552 NetTcpPortSharing - ok
10:12:23.0708 5552 nfrd960 - ok
10:12:23.0723 5552 NlaSvc - ok
10:12:23.0739 5552 nmwcd - ok
10:12:23.0755 5552 nmwcdc - ok
10:12:23.0770 5552 Npfs - ok
10:12:23.0770 5552 nsi - ok
10:12:23.0770 5552 nsiproxy - ok
10:12:23.0770 5552 Ntfs - ok
10:12:23.0786 5552 NTI IScheduleSvc - ok
10:12:23.0786 5552 NTIDrvr - ok
10:12:23.0801 5552 Null - ok
10:12:23.0817 5552 nvlddmkm - ok
10:12:23.0817 5552 nvpciflt - ok
10:12:23.0833 5552 nvraid - ok
10:12:23.0833 5552 nvstor - ok
10:12:23.0848 5552 nvsvc - ok
10:12:23.0864 5552 nvUpdatusService - ok
10:12:23.0879 5552 nv_agp - ok
10:12:23.0879 5552 odserv - ok
10:12:23.0895 5552 ohci1394 - ok
10:12:23.0895 5552 OODefragAgent - ok
10:12:23.0911 5552 ose - ok
10:12:23.0911 5552 p2pimsvc - ok
10:12:23.0926 5552 p2psvc - ok
10:12:23.0926 5552 Parport - ok
10:12:23.0926 5552 partmgr - ok
10:12:23.0942 5552 PcaSvc - ok
10:12:23.0957 5552 pccsmcfd - ok
10:12:23.0957 5552 pci - ok
10:12:23.0957 5552 pciide - ok
10:12:23.0973 5552 pcmcia - ok
10:12:23.0973 5552 pcw - ok
10:12:23.0973 5552 PEAUTH - ok
10:12:23.0989 5552 PerfHost - ok
10:12:24.0004 5552 pla - ok
10:12:24.0004 5552 PlugPlay - ok
10:12:24.0004 5552 PNRPAutoReg - ok
10:12:24.0020 5552 PNRPsvc - ok
10:12:24.0020 5552 PolicyAgent - ok
10:12:24.0035 5552 Power - ok
10:12:24.0035 5552 PptpMiniport - ok
10:12:24.0035 5552 Processor - ok
10:12:24.0051 5552 ProfSvc - ok
10:12:24.0051 5552 ProtectedStorage - ok
10:12:24.0051 5552 Psched - ok
10:12:24.0067 5552 ql2300 - ok
10:12:24.0067 5552 ql40xx - ok
10:12:24.0067 5552 QWAVE - ok
10:12:24.0082 5552 QWAVEdrv - ok
10:12:24.0082 5552 RasAcd - ok
10:12:24.0082 5552 RasAgileVpn - ok
10:12:24.0098 5552 RasAuto - ok
10:12:24.0098 5552 Rasl2tp - ok
10:12:24.0113 5552 RasMan - ok
10:12:24.0129 5552 RasPppoe - ok
10:12:24.0145 5552 RasSstp - ok
10:12:24.0145 5552 rdbss - ok
10:12:24.0145 5552 rdpbus - ok
10:12:24.0160 5552 RDPCDD - ok
10:12:24.0176 5552 RDPENCDD - ok
10:12:24.0176 5552 RDPREFMP - ok
10:12:24.0207 5552 RdpVideoMiniport - ok
10:12:24.0207 5552 RDPWD - ok
10:12:24.0223 5552 rdyboost - ok
10:12:24.0238 5552 RemoteAccess - ok
10:12:24.0238 5552 RemoteRegistry - ok
10:12:24.0269 5552 RemShutDownSvc - ok
10:12:24.0285 5552 Revoflt - ok
10:12:24.0301 5552 RpcEptMapper - ok
10:12:24.0301 5552 RpcLocator - ok
10:12:24.0316 5552 RpcSs - ok
10:12:24.0347 5552 rspndr - ok
10:12:24.0347 5552 SamSs - ok
10:12:24.0363 5552 sbp2port - ok
10:12:24.0379 5552 SCardSvr - ok
10:12:24.0379 5552 scfilter - ok
10:12:24.0394 5552 Schedule - ok
10:12:24.0394 5552 SCPolicySvc - ok
10:12:24.0410 5552 sdbus - ok
10:12:24.0410 5552 SDRSVC - ok
10:12:24.0425 5552 SDScannerService - ok
10:12:24.0441 5552 SDUpdateService - ok
10:12:24.0441 5552 SDWSCService - ok
10:12:24.0457 5552 secdrv - ok
10:12:24.0472 5552 seclogon - ok
10:12:24.0488 5552 SENS - ok
10:12:24.0488 5552 SensrSvc - ok
10:12:24.0503 5552 Serenum - ok
10:12:24.0519 5552 Serial - ok
10:12:24.0519 5552 sermouse - ok
10:12:24.0550 5552 ServiceLayer - ok
10:12:24.0566 5552 SessionEnv - ok
10:12:24.0566 5552 sffdisk - ok
10:12:24.0581 5552 sffp_mmc - ok
10:12:24.0581 5552 sffp_sd - ok
10:12:24.0597 5552 sfloppy - ok
10:12:24.0597 5552 SharedAccess - ok
10:12:24.0613 5552 ShellHWDetection - ok
10:12:24.0613 5552 SiSRaid2 - ok
10:12:24.0628 5552 SiSRaid4 - ok
10:12:24.0628 5552 Smb - ok
10:12:24.0659 5552 snapman - ok
10:12:24.0659 5552 SNMPTRAP - ok
10:12:24.0675 5552 speedfan - ok
10:12:24.0691 5552 spldr - ok
10:12:24.0691 5552 Spooler - ok
10:12:24.0706 5552 sppsvc - ok
10:12:24.0706 5552 sppuinotify - ok
10:12:24.0722 5552 srv - ok
10:12:24.0722 5552 srv2 - ok
10:12:24.0737 5552 srvnet - ok
10:12:24.0737 5552 SSDPSRV - ok
10:12:24.0753 5552 SstpSvc - ok
10:12:24.0769 5552 Steam Client Service - ok
10:12:24.0769 5552 stexstor - ok
10:12:24.0784 5552 stisvc - ok
10:12:24.0800 5552 swenum - ok
10:12:24.0800 5552 swprv - ok
10:12:24.0815 5552 syncagentsrv - ok
10:12:24.0815 5552 SysMain - ok
10:12:24.0831 5552 TabletInputService - ok
10:12:24.0831 5552 tap0901 - ok
10:12:24.0847 5552 TapiSrv - ok
10:12:24.0847 5552 TBS - ok
10:12:24.0862 5552 Tcpip - ok
10:12:24.0862 5552 TCPIP6 - ok
10:12:24.0878 5552 tcpipreg - ok
10:12:24.0893 5552 TDPIPE - ok
10:12:24.0893 5552 tdrpman - ok
10:12:24.0909 5552 TDTCP - ok
10:12:24.0925 5552 tdx - ok
10:12:24.0940 5552 TeamViewer8 - ok
10:12:24.0956 5552 TermDD - ok
10:12:24.0956 5552 TermService - ok
10:12:24.0971 5552 Themes - ok
10:12:24.0971 5552 THREADORDER - ok
10:12:24.0987 5552 tib_mounter - ok
10:12:24.0987 5552 TrkWks - ok
10:12:25.0018 5552 truecrypt - ok
10:12:25.0034 5552 TrueCryptSystemFavorites - ok
10:12:25.0034 5552 TrustedInstaller - ok
10:12:25.0049 5552 tssecsrv - ok
10:12:25.0065 5552 TsUsbFlt - ok
10:12:25.0065 5552 TsUsbGD - ok
10:12:25.0081 5552 tunnel - ok
10:12:25.0081 5552 uagp35 - ok
10:12:25.0096 5552 UBHelper - ok
10:12:25.0096 5552 udfs - ok
10:12:25.0112 5552 UI0Detect - ok
10:12:25.0143 5552 uliagpkx - ok
10:12:25.0159 5552 umbus - ok
10:12:25.0174 5552 UmPass - ok
10:12:25.0174 5552 UNS - ok
10:12:25.0174 5552 upnphost - ok
10:12:25.0190 5552 upperdev - ok
10:12:25.0221 5552 usbaudio - ok
10:12:25.0221 5552 usbccgp - ok
10:12:25.0237 5552 usbcir - ok
10:12:25.0237 5552 usbehci - ok
10:12:25.0268 5552 usbhub - ok
10:12:25.0268 5552 usbohci - ok
10:12:25.0283 5552 usbprint - ok
10:12:25.0299 5552 usbser - ok
10:12:25.0299 5552 UsbserFilt - ok
10:12:25.0315 5552 USBSTOR - ok
10:12:25.0315 5552 usbuhci - ok
10:12:25.0330 5552 usbvideo - ok
10:12:25.0346 5552 UxSms - ok
10:12:25.0346 5552 VaultSvc - ok
10:12:25.0361 5552 vdrvroot - ok
10:12:25.0361 5552 vds - ok
10:12:25.0377 5552 vga - ok
10:12:25.0377 5552 VgaSave - ok
10:12:25.0393 5552 vhdmp - ok
10:12:25.0393 5552 viaide - ok
10:12:25.0408 5552 vididr - ok
10:12:25.0408 5552 vidsflt - ok
10:12:25.0424 5552 vmci - ok
10:12:25.0424 5552 VMnetAdapter - ok
10:12:25.0439 5552 volmgr - ok
10:12:25.0455 5552 volmgrx - ok
10:12:25.0455 5552 volsnap - ok
10:12:25.0455 5552 vsmraid - ok
10:12:25.0471 5552 VSS - ok
10:12:25.0471 5552 vwifibus - ok
10:12:25.0486 5552 vwififlt - ok
10:12:25.0486 5552 W32Time - ok
10:12:25.0502 5552 WacomPen - ok
10:12:25.0502 5552 WANARP - ok
10:12:25.0517 5552 Wanarpv6 - ok
10:12:25.0533 5552 WatAdminSvc - ok
10:12:25.0533 5552 wbengine - ok
10:12:25.0533 5552 WbioSrvc - ok
10:12:25.0549 5552 wcncsvc - ok
10:12:25.0549 5552 WcsPlugInService - ok
10:12:25.0549 5552 Wd - ok
10:12:25.0564 5552 Wdf01000 - ok
10:12:25.0564 5552 WdiServiceHost - ok
10:12:25.0564 5552 WdiSystemHost - ok
10:12:25.0580 5552 WebClient - ok
10:12:25.0580 5552 Wecsvc - ok
10:12:25.0580 5552 wercplsupport - ok
10:12:25.0611 5552 WerSvc - ok
10:12:25.0611 5552 WfpLwf - ok
10:12:25.0627 5552 WIMMount - ok
10:12:25.0627 5552 WinDefend - ok
10:12:25.0658 5552 WinHttpAutoProxySvc - ok
10:12:25.0658 5552 Winmgmt - ok
10:12:25.0658 5552 WinRM - ok
10:12:25.0705 5552 WinUsb - ok
10:12:25.0705 5552 Wlansvc - ok
10:12:25.0720 5552 wlcrasvc - ok
10:12:25.0720 5552 wlidsvc - ok
10:12:25.0736 5552 WmiAcpi - ok
10:12:25.0751 5552 wmiApSrv - ok
10:12:25.0751 5552 WMPNetworkSvc - ok
10:12:25.0767 5552 WPCSvc - ok
10:12:25.0767 5552 WPDBusEnum - ok
10:12:25.0767 5552 ws2ifsl - ok
10:12:25.0783 5552 wscsvc - ok
10:12:25.0783 5552 WSearch - ok
10:12:25.0798 5552 wuauserv - ok
10:12:25.0798 5552 WudfPf - ok
10:12:25.0814 5552 WUDFRd - ok
10:12:25.0829 5552 wudfsvc - ok
10:12:25.0829 5552 WwanSvc - ok
10:12:25.0861 5552 ================ Scan global ===============================
10:12:25.0861 5552 [Global] - ok
10:12:25.0861 5552 ================ Scan MBR ==================================
10:12:25.0876 5552 [ EB24CA65F81946BB4F1CDD9DA14E12DB ] \Device\Harddisk0\DR0
10:12:26.0375 5552 \Device\Harddisk0\DR0 - ok
10:12:26.0375 5552 ================ Scan VBR ==================================
10:12:26.0375 5552 [ 593F632166B2046CAD4E533166A7B234 ] \Device\Harddisk0\DR0\Partition1
10:12:26.0375 5552 \Device\Harddisk0\DR0\Partition1 - ok
10:12:26.0407 5552 [ 84640D12BC92F79D0CC2A5EFA85ED27E ] \Device\Harddisk0\DR0\Partition2
10:12:26.0407 5552 \Device\Harddisk0\DR0\Partition2 - ok
10:12:26.0407 5552 [ 439F5B80C83D4C031E40972718D7D279 ] \Device\Harddisk0\DR0\Partition3
10:12:26.0407 5552 \Device\Harddisk0\DR0\Partition3 - ok
10:12:26.0407 5552 ============================================================
10:12:26.0407 5552 Scan finished
10:12:26.0407 5552 ============================================================
10:12:26.0422 5884 Detected object count: 0
10:12:26.0422 5884 Actual detected object count: 0

Reklama
Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o preventivní kontrolu logu

Příspěvekod jaro3 » 21 dub 2013 10:32

Otevři si Poznámkový blok (Start -> Spustit... a napiš do okna Notepad a dej Ok.
Zkopíruj do něj následující celý text označený zeleně:
Poznámka: Nepoužij k označení skriptu funkci VYBRAT VŠE

Kód: Vybrat vše

@echo off
del /q /a /f %systemroot%\system32\drivers\etc\hosts 2>nul
echo 127.0.0.1 localhost>>%systemroot%\system32\drivers\etc\hosts
exit

Zvol možnost Soubor -> Uložit jako... a nastav tyto parametry:zev souboru: zde napiš: FixHosts.bat
Uložit jako typ: tak tam vyber Všechny soubory
Ulož soubor na plochu.
Ukonči všechna aktivní okna.
Poklepáním na soubor ho spusť.

pak znovu RK sken.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

sam7
Level 1.5
Level 1.5
Příspěvky: 126
Registrován: prosinec 10
Pohlaví: Muž
Stav:
Offline

Re: Prosím o preventivní kontrolu logu

Příspěvekod sam7 » 21 dub 2013 10:37

RogueKiller V8.5.4 _x64_ [Mar 18 2013] by Tigzy
mail : tigzyRK<at>gmail<dot>com
Podpora : http://www.geekstogo.com/forum/files/fi ... guekiller/
Webové stránky : http://tigzy.geekstogo.com/roguekiller.php
: http://tigzyrk.blogspot.com/

Operační systém : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Spuštěno v : Normální režim
Uživatel : Samec [Práva správce]
Mód : Kontrola -- Datum : 04/21/2013 10:36:32
| ARK || FAK || MBR |

¤¤¤ Škodlivé procesy: : 0 ¤¤¤

¤¤¤ ¤¤¤ Záznamy Registrů: : 6 ¤¤¤
[DNS] HKLM\[...]\ControlSet001\Services\Tcpip\Interfaces\{3B7F2F84-982A-49EA-9368-45FB5BC144D9} : NameServer (8.26.56.26,156.154.70.22) -> NALEZENO
[DNS] HKLM\[...]\ControlSet001\Services\Tcpip\Interfaces\{E7F554C6-CE58-4709-9D02-34AB4798D98F} : NameServer (8.26.56.26,156.154.70.22) -> NALEZENO
[DNS] HKLM\[...]\ControlSet002\Services\Tcpip\Interfaces\{3B7F2F84-982A-49EA-9368-45FB5BC144D9} : NameServer (8.26.56.26,156.154.70.22) -> NALEZENO
[DNS] HKLM\[...]\ControlSet002\Services\Tcpip\Interfaces\{E7F554C6-CE58-4709-9D02-34AB4798D98F} : NameServer (8.26.56.26,156.154.70.22) -> NALEZENO
[HJ DESK] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> NALEZENO
[HJ DESK] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> NALEZENO

¤¤¤ Zvláštní soubory / Složky: ¤¤¤

¤¤¤ Ovladač : [NENAHRÁNO] ¤¤¤

¤¤¤ Soubor HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts



¤¤¤ Kontrola MBR: ¤¤¤

+++++ PhysicalDrive0: Hitachi HTS547575A9E384 +++++
--- User ---
[MBR] 01d10bb669ff281be138d29013493a12
[BSP] 7b3cc850a6c32e969ebba9c4c4d0b020 : MBR Code unknown
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 18432 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 37750784 | Size: 100 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 37955584 | Size: 349510 Mo
3 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 753752064 | Size: 347360 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Dokončeno : << RKreport[4]_S_04212013_02d1036.txt >>
RKreport[1]_S_04202013_02d2259.txt ; RKreport[2]_D_04202013_02d2300.txt ; RKreport[3]_H_04212013_02d1010.txt ; RKreport[4]_S_04212013_02d1036.txt

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o preventivní kontrolu logu

Příspěvekod jaro3 » 22 dub 2013 09:49

Zavři všechny programy a prohlížeče. Deaktivuj antivir a firewall.
Prosím, odpoj všechny USB nebo externí disky z počítače před spuštěním tohoto programu.

Spusť RogueKiller ( Pro Windows Vista nebo Windows 7, klepni pravým a vyber "Spustit jako správce", ve Windows XP poklepej ke spuštění).
- Počkej, až Prescan dokončí práci...
- Počkej, dokud status okno zobrazuje "Prohledat "

- Klikni na "Smazat"
- Počkej, dokud Status box zobrazuje "Smazání skončeno "
- Klikni na "Zprávy " a zkopíruj a vlož obsah té zprávy prosím sem. Log je možno nalézt v RKreport [číslo]. txt na ploše.
- Zavři RogueKiller

+
Spusť znovu RogueKiller
Pokud používáš Win Vista či W7, klikni na RogueKiller pravým a dej spustit jako správce.
Pak klikni na Oprava Host a Zpráva - otevře se log, ten sem vlož.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

sam7
Level 1.5
Level 1.5
Příspěvky: 126
Registrován: prosinec 10
Pohlaví: Muž
Stav:
Offline

Re: Prosím o preventivní kontrolu logu

Příspěvekod sam7 » 22 dub 2013 10:57

RogueKiller V8.5.4 _x64_ [Mar 18 2013] by Tigzy
mail : tigzyRK<at>gmail<dot>com
Podpora : http://www.geekstogo.com/forum/files/fi ... guekiller/
Webové stránky : http://tigzy.geekstogo.com/roguekiller.php
: http://tigzyrk.blogspot.com/

Operační systém : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Spuštěno v : Normální režim
Uživatel : Samec [Práva správce]
Mód : Odebrat -- Datum : 04/22/2013 10:55:55
| ARK || FAK || MBR |

¤¤¤ Škodlivé procesy: : 0 ¤¤¤

¤¤¤ ¤¤¤ Záznamy Registrů: : 6 ¤¤¤
[DNS] HKLM\[...]\ControlSet001\Services\Tcpip\Interfaces\{3B7F2F84-982A-49EA-9368-45FB5BC144D9} : NameServer (8.26.56.26,156.154.70.22) -> NEBYLO ODSTRANĚNO, POUŽIJTE DNSFIX
[DNS] HKLM\[...]\ControlSet001\Services\Tcpip\Interfaces\{E7F554C6-CE58-4709-9D02-34AB4798D98F} : NameServer (8.26.56.26,156.154.70.22) -> NEBYLO ODSTRANĚNO, POUŽIJTE DNSFIX
[DNS] HKLM\[...]\ControlSet002\Services\Tcpip\Interfaces\{3B7F2F84-982A-49EA-9368-45FB5BC144D9} : NameServer (8.26.56.26,156.154.70.22) -> NEBYLO ODSTRANĚNO, POUŽIJTE DNSFIX
[DNS] HKLM\[...]\ControlSet002\Services\Tcpip\Interfaces\{E7F554C6-CE58-4709-9D02-34AB4798D98F} : NameServer (8.26.56.26,156.154.70.22) -> NEBYLO ODSTRANĚNO, POUŽIJTE DNSFIX
[HJ DESK] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> NAHRAZENO (0)
[HJ DESK] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> NAHRAZENO (0)

¤¤¤ Zvláštní soubory / Složky: ¤¤¤

¤¤¤ Ovladač : [NENAHRÁNO] ¤¤¤

¤¤¤ Soubor HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts



¤¤¤ Kontrola MBR: ¤¤¤

+++++ PhysicalDrive0: Hitachi HTS547575A9E384 +++++
--- User ---
[MBR] 01d10bb669ff281be138d29013493a12
[BSP] 7b3cc850a6c32e969ebba9c4c4d0b020 : MBR Code unknown
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 18432 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 37750784 | Size: 100 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 37955584 | Size: 349510 Mo
3 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 753752064 | Size: 347360 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Dokončeno : << RKreport[6]_D_04222013_02d1055.txt >>
RKreport[1]_S_04202013_02d2259.txt ; RKreport[2]_D_04202013_02d2300.txt ; RKreport[3]_H_04212013_02d1010.txt ; RKreport[4]_S_04212013_02d1036.txt ; RKreport[5]_S_04222013_02d1054.txt ;
RKreport[6]_D_04222013_02d1055.txt

sam7
Level 1.5
Level 1.5
Příspěvky: 126
Registrován: prosinec 10
Pohlaví: Muž
Stav:
Offline

Re: Prosím o preventivní kontrolu logu

Příspěvekod sam7 » 22 dub 2013 10:59

RogueKiller V8.5.4 _x64_ [Mar 18 2013] by Tigzy
mail : tigzyRK<at>gmail<dot>com
Podpora : http://www.geekstogo.com/forum/files/fi ... guekiller/
Webové stránky : http://tigzy.geekstogo.com/roguekiller.php
: http://tigzyrk.blogspot.com/

Operační systém : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Spuštěno v : Normální režim
Uživatel : Samec [Práva správce]
Mód : Oprava HOSTS -- Datum : 04/22/2013 10:58:30
| ARK || FAK || MBR |

¤¤¤ Škodlivé procesy: : 0 ¤¤¤

¤¤¤ ¤¤¤ Záznamy Registrů: : 0 ¤¤¤

¤¤¤ Ovladač : [NENAHRÁNO] ¤¤¤

¤¤¤ Soubor HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts



¤¤¤ Resetovaný HOSTS: ¤¤¤
127.0.0.1 localhost

Dokončeno : << RKreport[7]_H_04222013_02d1058.txt >>
RKreport[1]_S_04202013_02d2259.txt ; RKreport[2]_D_04202013_02d2300.txt ; RKreport[3]_H_04212013_02d1010.txt ; RKreport[4]_S_04212013_02d1036.txt ; RKreport[5]_S_04222013_02d1054.txt ;
RKreport[6]_D_04222013_02d1055.txt ; RKreport[7]_H_04222013_02d1058.txt

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o preventivní kontrolu logu

Příspěvekod jaro3 » 22 dub 2013 18:22

Spusť znovu RogueKiller
Pokud používáš Win Vista či W7, klikni na RogueKiller pravým a dej spustit jako správce.

Pak klikni na Oprava DNS a Zpráva - otevře se log, ten sem vlož.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

sam7
Level 1.5
Level 1.5
Příspěvky: 126
Registrován: prosinec 10
Pohlaví: Muž
Stav:
Offline

Re: Prosím o preventivní kontrolu logu

Příspěvekod sam7 » 22 dub 2013 21:07

RogueKiller V8.5.4 _x64_ [Mar 18 2013] by Tigzy
mail : tigzyRK<at>gmail<dot>com
Podpora : http://www.geekstogo.com/forum/files/fi ... guekiller/
Webové stránky : http://tigzy.geekstogo.com/roguekiller.php
: http://tigzyrk.blogspot.com/

Operační systém : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Spuštěno v : Normální režim
Uživatel : Samec [Práva správce]
Mód : Oprava DNS -- Datum : 04/22/2013 21:07:10
| ARK || FAK || MBR |

¤¤¤ Škodlivé procesy: : 0 ¤¤¤

¤¤¤ ¤¤¤ Záznamy Registrů: : 4 ¤¤¤
[DNS] HKLM\[...]\ControlSet001\Services\Tcpip\Interfaces\{3B7F2F84-982A-49EA-9368-45FB5BC144D9} : NameServer (8.26.56.26,156.154.70.22) -> NAHRAZENO ()
[DNS] HKLM\[...]\ControlSet001\Services\Tcpip\Interfaces\{E7F554C6-CE58-4709-9D02-34AB4798D98F} : NameServer (8.26.56.26,156.154.70.22) -> NAHRAZENO ()
[DNS] HKLM\[...]\ControlSet002\Services\Tcpip\Interfaces\{3B7F2F84-982A-49EA-9368-45FB5BC144D9} : NameServer (8.26.56.26,156.154.70.22) -> NAHRAZENO ()
[DNS] HKLM\[...]\ControlSet002\Services\Tcpip\Interfaces\{E7F554C6-CE58-4709-9D02-34AB4798D98F} : NameServer (8.26.56.26,156.154.70.22) -> NAHRAZENO ()

¤¤¤ Ovladač : [NENAHRÁNO] ¤¤¤

Dokončeno : << RKreport[8]_DN_04222013_02d2107.txt >>
RKreport[1]_S_04202013_02d2259.txt ; RKreport[2]_D_04202013_02d2300.txt ; RKreport[3]_H_04212013_02d1010.txt ; RKreport[4]_S_04212013_02d1036.txt ; RKreport[5]_S_04222013_02d1054.txt ;
RKreport[6]_D_04222013_02d1055.txt ; RKreport[7]_H_04222013_02d1058.txt ; RKreport[8]_DN_04222013_02d2107.txt

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o preventivní kontrolu logu

Příspěvekod jaro3 » 23 dub 2013 10:09

Pokud nejsou problémy , je to vše a můžeš dát vyřešeno , zelenou fajfku.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

sam7
Level 1.5
Level 1.5
Příspěvky: 126
Registrován: prosinec 10
Pohlaví: Muž
Stav:
Offline

Re: Prosím o preventivní kontrolu logu  Vyřešeno

Příspěvekod sam7 » 23 dub 2013 12:30

Díky moc!! :smile:


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 100 hostů