Prosím o pomoc Vyřešeno

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
jerabina
člen Security týmu
Level 6
Level 6
Příspěvky: 3647
Registrován: březen 13
Bydliště: Litoměřice
Pohlaví: Muž
Stav:
Offline

Re: Prosím o pomoc

Příspěvekod jerabina » 29 čer 2015 19:08

Na Virustotal otestuj následující soubor a odkaz na výsledek analýzy mi sem vlož:

Kód: Vybrat vše

C:\Users\Lenovo\AppData\Local\UQSmedia\3gfs31.dll


Pokud ti to napíše, že byl soubor již analyzován, klikni na reanalyse.
Když nevíš jak dál, přichází na řadu prostudovat manuál!
HJT návod

Pokud neodpovídám do vašich témat v sekci HJT když jsem online, tak je to jen proto, že jsem na mobilu kde je studování logů a psaní skriptů nemožné. Neberte to tedy prosím jako ignoraci.

Reklama
Odahviing
nováček
Příspěvky: 21
Registrován: červen 15
Pohlaví: Muž
Stav:
Offline

Re: Prosím o pomoc

Příspěvekod Odahviing » 29 čer 2015 20:01

Soubor 3gfs31 mám jen pod příponou idx.

Odkaz na výsledek analýzy.
https://www.virustotal.com/cs/file/2a49 ... 435600607/

Uživatelský avatar
jerabina
člen Security týmu
Level 6
Level 6
Příspěvky: 3647
Registrován: březen 13
Bydliště: Litoměřice
Pohlaví: Muž
Stav:
Offline

Re: Prosím o pomoc

Příspěvekod jerabina » 29 čer 2015 20:16

A víš o jakou aplikací se jedná?
Když nevíš jak dál, přichází na řadu prostudovat manuál!
HJT návod

Pokud neodpovídám do vašich témat v sekci HJT když jsem online, tak je to jen proto, že jsem na mobilu kde je studování logů a psaní skriptů nemožné. Neberte to tedy prosím jako ignoraci.

Odahviing
nováček
Příspěvky: 21
Registrován: červen 15
Pohlaví: Muž
Stav:
Offline

Re: Prosím o pomoc

Příspěvekod Odahviing » 29 čer 2015 21:28

Netuším.

Odahviing
nováček
Příspěvky: 21
Registrován: červen 15
Pohlaví: Muž
Stav:
Offline

Re: Prosím o pomoc

Příspěvekod Odahviing » 29 čer 2015 21:34

Ale když zapnu PC, tak mi vyjede toto okénko.

jjj.jpg
jjj.jpg (34.76 KiB) Zobrazeno 445 x

Uživatelský avatar
jerabina
člen Security týmu
Level 6
Level 6
Příspěvky: 3647
Registrován: březen 13
Bydliště: Litoměřice
Pohlaví: Muž
Stav:
Offline

Re: Prosím o pomoc

Příspěvekod jerabina » 29 čer 2015 21:35

Smaž tuto složku:

Kód: Vybrat vše

C:\Users\Lenovo\AppData\Local\UQSmedia


Zavři ostatní programy/prohlížeče, odpoj se od internetu a v HJT fixni:
NÁVOD

Kód: Vybrat vše

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe,
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O4 - HKCU\..\Run: [IWsoft] C:\Windows\SysWOW64\regsvr32.exe C:\Users\Lenovo\AppData\Local\UQSmedia\3gfs31.dll



Stáhni si zde DelFix
https://toolslib.net/downloads/viewdownload/2-delfix/

ulož si soubor na plochu.
Poklepáním na ikonu spusť nástroj Delfix.exe
( Ve Windows Vista, Windows 7 a 8, musíš spustit soubor pravým tlačítkem myši -> Spustit jako správce .
V hlavním menu, zkontroluj tyto možnosti - Odstranění dezinfekce nástrojů (Remove desinfection tools) – Vyčistit body obnovy (Purge System Restore) .
Poté klikněte na tlačítko Spustit (Run) a nech nástroj dělat svoji práci.

Poté se zpráva se otevře (DelFix.txt). Vlož celý obsah zprávy sem. Jinak je zpráva zde:
v C: \ DelFix.txt

Co problémy?
Když nevíš jak dál, přichází na řadu prostudovat manuál!
HJT návod

Pokud neodpovídám do vašich témat v sekci HJT když jsem online, tak je to jen proto, že jsem na mobilu kde je studování logů a psaní skriptů nemožné. Neberte to tedy prosím jako ignoraci.

Odahviing
nováček
Příspěvky: 21
Registrován: červen 15
Pohlaví: Muž
Stav:
Offline

Re: Prosím o pomoc

Příspěvekod Odahviing » 30 čer 2015 08:26

Problémy se nevyskytují...

Zpráva z DelFix


# DelFix v1.010 - Logfile created 30/06/2015 at 08:20:41
# Updated 26/04/2015 by Xplode
# Username : Lenovo - IDEA-PC
# Operating System : Windows 8.1 (64 bits)

~ Removing disinfection tools ...

Deleted : C:\zoek_backup
Deleted : C:\AdwCleaner
Deleted : C:\RegBackup
Deleted : C:\zoek-results.log
Deleted : C:\Users\Lenovo\Desktop\AdwCleaner.exe
Deleted : C:\Users\Lenovo\Desktop\RogueKillerX64.exe
Deleted : C:\Users\Lenovo\Desktop\TFC.exe
Deleted : C:\Users\Lenovo\Desktop\zoek.exe
Deleted : HKLM\SOFTWARE\AdwCleaner
Deleted : HKLM\SOFTWARE\TrendMicro\Hijackthis

~ Cleaning system restore ...

Deleted : RP #17 [Windows Update | 06/10/2015 11:32:28]
Deleted : RP #18 [Nainstalováno: ESET NOD32 Antivirus | 06/18/2015 16:35:09]
Deleted : RP #19 [Windows Update | 06/24/2015 16:10:16]
Deleted : RP #20 [Installed Jurassic Park Operation Genesis | 06/25/2015 20:43:46]
Deleted : RP #21 [zoek.exe restore point | 06/28/2015 11:15:46]
Deleted : RP #22 [Installed Jurassic Park Operation Genesis | 06/29/2015 13:56:36]

New restore point created !

########## - EOF - ##########

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43287
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o pomoc

Příspěvekod jaro3 » 30 čer 2015 09:53

Pokud nejsou problémy , je to vše a můžeš dát vyřešeno , zelenou fajfku.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Odahviing
nováček
Příspěvky: 21
Registrován: červen 15
Pohlaví: Muž
Stav:
Offline

Re: Prosím o pomoc

Příspěvekod Odahviing » 30 čer 2015 15:03

Moc děkuji za pomoc. :-)


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 68 hostů