Prosím o kontrolu LOGu Vyřešeno

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Thobiash
Level 1
Level 1
Příspěvky: 71
Registrován: říjen 07
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Prosím o kontrolu LOGu

Příspěvekod Thobiash » 22 čer 2009 00:04

Takže:

-ComboFix mi dle Tvého návodu odinstalovat nejde, píše: "Systém Windows nemůže najít combofix.Ujistěte se, zda je název zadán správně, a akci opakujte."

-Smazal jsem složku Spyware Doctor

-Použil jsem T-Cleaner

-ATF Cleaner nemůžu použít, protože se s tím kamarádovým noťasem u mě doma nepřipojím.

-Link na Java.................. mi hází chybu

-Dávám sem opět log s HiJacka...OS stále nabíhá v nouzáku.

********************************************

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:51:11, on 21.6.2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18248)
Boot mode: Safe mode

Running processes:
C:\Windows\Explorer.EXE
F:\HiJackThis\HiJackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [ATKOSD2] "C:\Program Files\ATKOSD2\ATKOSD2.exe"
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [Skytel] Skytel.exe
O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [AdVantage Setup] C:\Program Files\Webteh\BSplayer\AdVantageSetup.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [EverioService] "C:\Program Files\CyberLink\PCM4Everio\EverioService.exe"
O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [Steam] C:\Program Files\Steam\Steam.exe -silent
O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O8 - Extra context menu item: Download Using &BitSpirit - C:\Program Files\BitSpirit\bsurl.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O23 - Service: ADSM Service (ADSMService) - Unknown owner - C:\Program Files\ASUS\ASUS Data Security Manager\ADSMSrv.exe
O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ATK Hotkey\ASLDRSrv.exe
O23 - Service: ATKGFNEX Service (ATKGFNEXSrv) - Unknown owner - C:\Program Files\ATKGFNEX\GFNEXSrv.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe

--
End of file - 5103 bytes

Reklama
Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu LOGu

Příspěvekod jaro3 » 22 čer 2009 07:44

Start-spustit napiš services.msc a dej OK.
V okně v pravé části vyhledej :
PC Tools Auxiliary Service (sdAuxService)
PC Tools Security Service (sdCoreService)

postupně na ně poklepej a v dalším okně vyber typ spouštění na zakázáno .

Spusť HJT, klikni na open the Misc Tools section .
V dalším okně klikni na Delete an NT service..
Postupně ( napřed první) tam vlož:
PC Tools Auxiliary Service (sdAuxService)
a klikni na OK, poté opakuj s tímto:
PC Tools Security Service (sdCoreService)

klikni na OK.
Zavři HJT.

Najdi a smaž:
C:\327882R2FWJFW
C:\ComboFix
C:\qoobox

ATF tedy nemusíš použít, pokud si použil CCleaner.

Windows bude třeba opravit.
V BIOSu si nastav boot z CD/DVD a vlož instalační windows vista, objeví se text-boot z CD -pokračujte libovolnou klávesou, nějakou hned zmáčkni.
Objeví se okno v kterém klikneš na Oprava spouštění systému.
Pokud by ani to nepomohlo tak znovu a klikni na Nástroj obnovení systému.
Více zde:
http://windowshelp.microsoft.com/Window ... e1029.mspx
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Thobiash
Level 1
Level 1
Příspěvky: 71
Registrován: říjen 07
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Prosím o kontrolu LOGu

Příspěvekod Thobiash » 22 čer 2009 11:05

Ten první bod jsem udělal - zákaz spouštění-, ale když jsem zadal v HJT ten první řádek, tak hodil hlášku, že nic takvoýho v registrech není ať zadám název správně. A omlouvám se, ale ty tři řádky ohledně ComboFixu jsem nenašel.

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu LOGu

Příspěvekod jaro3 » 22 čer 2009 12:40

comboFix je pravděpodoně odinstalován...

V HJT k výmazu služeb zkus vložit postupně toto:

PC Tools Auxiliary Service (sdAuxService) - PC Tools
a
PC Tools Security Service (sdCoreService) - PC Tools


Pokud to nepůjde , můžeš ponechat, jsou zakázány.

Zkus opravu spouštění systému , viz výše.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Thobiash
Level 1
Level 1
Příspěvky: 71
Registrován: říjen 07
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Prosím o kontrolu LOGu

Příspěvekod Thobiash » 22 čer 2009 17:23

V HJT mi zase nešly vložit ty řádky, vím, že jsi říkal, že to nevadí-jen informuju o tom, co jsem udělal nebo neudělal. Teď jsem zkoušel "opravit" počítač - restart, F8 atd., ale pak mi komp naběhl do Woken opět v nouzáku. Žádnou volbu jak píšou v návodu jsem tam neměl nebo jsem něco udělal špatně. Myslíš, že to mám řešit rovnou instalačním CD s Woknama jak jsi psal?

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu LOGu

Příspěvekod jaro3 » 22 čer 2009 17:50

Rovnou s instalačkou, napřed vyber Oprava spouštění systému., mohlo by to pomoci.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Thobiash
Level 1
Level 1
Příspěvky: 71
Registrován: říjen 07
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Prosím o kontrolu LOGu

Příspěvekod Thobiash » 22 čer 2009 18:28

OK. Instalační CD budu mít ale až zítra, protože mi tu kamarád nechal jen noťase. Zítra to teda hned prubnu. Zatím Ti mockrát děkuju za pomoc a Tvůj čas a taky za rychlost. Ahoj.

Thobiash
Level 1
Level 1
Příspěvky: 71
Registrován: říjen 07
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Prosím o kontrolu LOGu

Příspěvekod Thobiash » 23 čer 2009 14:44

Takže po zvolení oprava počítače systém naběhne v nouzáku.
Po zvolení opravy spouštění hláška, že nemůže opravit.
Obnovu systému nikde nevidím.
Ať dělám, co dělám, OS vždycky naběhne v nouzáku a nenabízí mi žádný možnosti volby... :-(

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu LOGu

Příspěvekod jaro3 » 23 čer 2009 15:40

Pokud máš instalačku Windows Vista SP1

V BIOSu si nastav boot z CD/DVD a vlož instalační windows vista,restatuj PC- objeví se text-boot z CD -pokračujte libovolnou klávesou, nějakou hned zmáčkni.
Objeví se okno v kterém klikneš na Oprava spouštění systému.
Pokud by ani to nepomohlo tak znovu a klikni na Nástroj obnovení systému.
Více zde:
http://windowshelp.microsoft.com/Window ... e1029.mspx
Měl by tam být tento výběr...
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Thobiash
Level 1
Level 1
Příspěvky: 71
Registrován: říjen 07
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Prosím o kontrolu LOGu

Příspěvekod Thobiash » 23 čer 2009 17:15

Já jsem právě v BIOSu nastavil boot z CD, ale potom mi normálně naběhl OS a žádná volba tam nebyla - vlastně není rozdíl mezi Primary boot CD/DVD a Primary boot Hard Drive. Při restartu se přes Del dostanu do Správce spouštění systému, kde můžu F8-čkou vyvolat rozšířené menu, ale tam není ani oprava spouštění systému ani obnovení systému. Je to klasický menu:

Opravit tento počítač

Nouzový režim
Nouzový režim se sítí
Nouzový režim s příkazovým řádkem

Povolit protokolování spuštění


atd. atd.

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43294
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu LOGu

Příspěvekod jaro3 » 23 čer 2009 17:49

Ale to není ono...
Zapni PC a drž klávesu Del.

V BIOSU záložka BOOT.klikni na ni.šipkou dolu najeď na Boot Device Priority
1 boot device removable -klávesama + nebo - na klávesnici a vyber CD/DVD ( nebo CD ROM)
2 tady to můžeš nastavit stejně ( CD/DVD, aby systém nebootoval z harddisku.
Klikni na klávesu Esc a poté nahoře na Exit --šipkama
Zeptá se Tě to na EXIT and Save changes, dáš Enter.
Musíš již mít CD/DVD v mechanice.
Pak je černá obrazovka a nahoře je napsáno: boot z CD/DVD pokračujte libovolnou klávesou , na nějakou hned klikni a načte se disk v mechanice.

Po opravě zase nastav BIOS jako předtím
1-removable
2-Harddisk
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Thobiash
Level 1
Level 1
Příspěvky: 71
Registrován: říjen 07
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Prosím o kontrolu LOGu

Příspěvekod Thobiash » 23 čer 2009 20:04

Omlouvám se, že je to se mnou na dlouhý lokte. Je to trochu jinačí na noťasu s Vistama, než u mě na PC s XP.

Takže do nabídky jsem se dostal, zvolil opravu a nic-stále nouzák. Ani obnovení nezabralo. :-(


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 17 hostů