Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Prosim o kontrolu logu po opravě XP kvuli zablok.Internetu

Nemáte v tuto chvíli žádný problém s pc a chcete se jen ujistit, že je vše v pořádku?
Vložte log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
beamer
Návštěvník
Návštěvník
Příspěvky: 26
Registrován: 02 led 2012 21:31

Re: Prosim o kontrolu logu po opravě XP kvuli zablok.Interne

#31 Příspěvek od beamer »

:?: Odinstaloval jsem PrivateFirewall a dal jsem Zone Alarm, bohuzel po restartu PC uz nenajelo, vzdy vytuhne po najeti do Win XP po prilogovani behem nabehu. Obrazovka zamrzne, jde pouze hybat mysi. Musim natvrdo restart. Netusim jestli Zone Alarm lze rozjet, preci jen mam PC uz starsi a instalacka mela 150 MB.... Horsi je ze mi odchazi i CD-ROM a tedy nespustim ani jakykoliv Rescue CD pri bootovani.....nemate tip na boot napr mini Win XP ale z USB disku ?

beamer
Návštěvník
Návštěvník
Příspěvky: 26
Registrován: 02 led 2012 21:31

Re: Prosim o kontrolu logu po opravě XP kvuli zablok.Interne

#32 Příspěvek od beamer »

tak aspon v nouzovem rezimu se mi podarilo nakonec Zone Alarm odstrelit a spustit utility pro vycisteni reg., start up, atd.tak uvidime...

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Prosim o kontrolu logu po opravě XP kvuli zablok.Interne

#33 Příspěvek od motji »

Ted to vypadá jak?
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

beamer
Návštěvník
Návštěvník
Příspěvky: 26
Registrován: 02 led 2012 21:31

Re: Prosim o kontrolu logu po opravě XP kvuli zablok.Interne

#34 Příspěvek od beamer »

hmm, po odinstalaci Zone Alarm se situace nevyresila, cili po nabehu PC zamrzne. Pricina zacatku problemu zrejme byl Zone Alarm, ted je to v necem jinem. Aspon ze to muzu ladit v nouzovem rezimu....

beamer
Návštěvník
Návštěvník
Příspěvky: 26
Registrován: 02 led 2012 21:31

Re: Prosim o kontrolu logu po opravě XP kvuli zablok.Interne

#35 Příspěvek od beamer »

takze musel se odinstalovat i mbam a ted se PC rozjelo. Necham oskenovat Avirou a jednorazovymi utils a napisu

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Prosim o kontrolu logu po opravě XP kvuli zablok.Interne

#36 Příspěvek od motji »

Dobře, tak se potom ozvěte :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

beamer
Návštěvník
Návštěvník
Příspěvky: 26
Registrován: 02 led 2012 21:31

Re: Prosim o kontrolu logu po opravě XP kvuli zablok.Interne

#37 Příspěvek od beamer »

takze TDSKiller byl ok, antivir AVIRA system scan a rootkity taky ok, Rootkit Revelaer taky ok, ten prikladam, prosim o kontrolu, protoze ty pochbnosti prave od nej nastaly. Jinak jeste k tomu Firewallu - i po smazani v nouzovem rezimu a rucni odinstalaci jsem zjistil, ze je porad pritomny a dokonce zapnuty...Tak se provedl reinstalaci a cely PC jede vcetne Zone Alarmu. Akorat ten nic neumoznuje konfigurovat, nepodivam se ani na otevrene porty, mel jsem permanentne otevreny 135. Ted po korektni odinstalaci vyzkousim jiny, Zone Alarm mi nevyhovuje. Nahodou na to Win XP SP3 ZC medium jste se neptala, jak jej zajistit ciste ? Dekuji.
HKU\S-1-5-21-1202660629-1935655697-725345543-1006\Console 3. 1. 2012 20:21 0 bytes Security mismatch.
HKU\S-1-5-21-1202660629-1935655697-725345543-1006\Software\Sony Corporation\PMB\InitTool\1.0\DataBase\Rename0 28. 12. 2011 13:03 165 bytes Data mismatch between Windows API and raw hive data.
HKLM\SECURITY\Policy\Secrets\SAC* 4. 1. 2005 11:49 0 bytes Key name contains embedded nulls (*)
HKLM\SECURITY\Policy\Secrets\SAI* 4. 1. 2005 11:49 0 bytes Key name contains embedded nulls (*)
HKLM\SOFTWARE\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32* 30. 12. 2011 21:52 0 bytes Key name contains embedded nulls (*)
HKLM\SOFTWARE\Classes\CLSID\{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32* 30. 12. 2011 21:52 0 bytes Key name contains embedded nulls (*)
HKLM\SOFTWARE\Classes\CLSID\{684373FB-9CD8-4e47-B990-5A4466C16034}\InprocServer32* 30. 12. 2011 21:52 0 bytes Key name contains embedded nulls (*)
HKLM\SOFTWARE\Classes\CLSID\{74554CCD-F60F-4708-AD98-D0152D08C8B9}\InprocServer32* 30. 12. 2011 21:52 0 bytes Key name contains embedded nulls (*)
HKLM\SOFTWARE\Classes\CLSID\{7EB537F9-A916-4339-B91B-DED8E83632C0}\InprocServer32* 30. 12. 2011 21:52 0 bytes Key name contains embedded nulls (*)
HKLM\SOFTWARE\Classes\CLSID\{948395E8-7A56-4fb1-843B-3E52D94DB145}\InprocServer32* 30. 12. 2011 21:52 0 bytes Key name contains embedded nulls (*)
HKLM\SOFTWARE\Classes\CLSID\{AC3ED30B-6F1A-4bfc-A4F6-2EBDCCD34C19}\InprocServer32* 30. 12. 2011 21:52 0 bytes Key name contains embedded nulls (*)
HKLM\SOFTWARE\Classes\CLSID\{DE5654CA-EB84-4df9-915B-37E957082D6D}\InprocServer32* 30. 12. 2011 21:52 0 bytes Key name contains embedded nulls (*)
HKLM\SOFTWARE\Classes\CLSID\{E39C35E8-7488-4926-92B2-2F94619AC1A5}\InprocServer32* 30. 12. 2011 21:52 0 bytes Key name contains embedded nulls (*)
HKLM\SOFTWARE\Classes\CLSID\{EACAFCE5-B0E2-4288-8073-C02FF9619B6F}\InprocServer32* 30. 12. 2011 21:52 0 bytes Key name contains embedded nulls (*)
HKLM\SOFTWARE\Classes\CLSID\{F8F02ADD-7366-4186-9488-C21CB8B3DCEC}\InprocServer32* 30. 12. 2011 21:52 0 bytes Key name contains embedded nulls (*)
HKLM\SOFTWARE\Classes\CLSID\{FEE45DE2-A467-4bf9-BF2D-1411304BCD84}\InprocServer32* 30. 12. 2011 21:52 0 bytes Key name contains embedded nulls (*)
HKLM\SOFTWARE\Classes\Interface\{3972512a-6a9d-ecb1-346b-719e1dc28741} 31. 12. 2011 12:19 0 bytes Security mismatch.
HKLM\SOFTWARE\Microsoft\SchedulingAgent\LastTaskRun 15. 1. 2012 14:27 16 bytes Data mismatch between Windows API and raw hive data.
HKLM\SOFTWARE\Swearware\backup\winsock2 9. 1. 2012 22:53 0 bytes Security mismatch.
HKLM\SOFTWARE\Swearware\backup\winsock2\Parameters 9. 1. 2012 22:53 0 bytes Security mismatch.
HKLM\SOFTWARE\Swearware\backup\winsock2\Parameters\NameSpace_Catalog5 9. 1. 2012 22:53 0 bytes Security mismatch.
HKLM\SOFTWARE\Swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries 9. 1. 2012 22:53 0 bytes Security mismatch.
HKLM\SOFTWARE\Swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001 9. 1. 2012 22:53 0 bytes Security mismatch.
HKLM\SOFTWARE\Swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002 9. 1. 2012 22:53 0 bytes Security mismatch.
HKLM\SOFTWARE\Swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003 9. 1. 2012 22:53 0 bytes Security mismatch.
HKLM\SOFTWARE\Swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000004 9. 1. 2012 22:53 0 bytes Security mismatch.
HKLM\SOFTWARE\Swearware\backup\winsock2\Parameters\Protocol_Catalog9 9. 1. 2012 22:53 0 bytes Security mismatch.
HKLM\SOFTWARE\Swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries 9. 1. 2012 22:53 0 bytes Security mismatch.
HKLM\SOFTWARE\Swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001 9. 1. 2012 22:53 0 bytes Security mismatch.
HKLM\SOFTWARE\Swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002 9. 1. 2012 22:53 0 bytes Security mismatch.
HKLM\SOFTWARE\Swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003 9. 1. 2012 22:53 0 bytes Security mismatch.
HKLM\SOFTWARE\Swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004 9. 1. 2012 22:53 0 bytes Security mismatch.
HKLM\SOFTWARE\Swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000005 9. 1. 2012 22:53 0 bytes Security mismatch.
HKLM\SOFTWARE\Swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000006 9. 1. 2012 22:53 0 bytes Security mismatch.
HKLM\SOFTWARE\Swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000007 9. 1. 2012 22:53 0 bytes Security mismatch.
HKLM\SOFTWARE\Swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000008 9. 1. 2012 22:53 0 bytes Security mismatch.
HKLM\SOFTWARE\Swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000009 9. 1. 2012 22:53 0 bytes Security mismatch.
HKLM\SOFTWARE\Swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000010 9. 1. 2012 22:53 0 bytes Security mismatch.
HKLM\SOFTWARE\Swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000011 9. 1. 2012 22:53 0 bytes Security mismatch.
HKLM\SOFTWARE\Swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000012 9. 1. 2012 22:53 0 bytes Security mismatch.
HKLM\SOFTWARE\Swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000013 9. 1. 2012 22:53 0 bytes Security mismatch.
HKLM\SOFTWARE\Swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000014 9. 1. 2012 22:53 0 bytes Security mismatch.
HKLM\SOFTWARE\Swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000015 9. 1. 2012 22:53 0 bytes Security mismatch.
HKLM\SOFTWARE\Swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000016 9. 1. 2012 22:53 0 bytes Security mismatch.
HKLM\SOFTWARE\Swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000017 9. 1. 2012 22:53 0 bytes Security mismatch.
HKLM\SOFTWARE\Swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000018 9. 1. 2012 22:53 0 bytes Security mismatch.
HKLM\SOFTWARE\Swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000019 9. 1. 2012 22:53 0 bytes Security mismatch.
HKLM\SOFTWARE\Swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000020 9. 1. 2012 22:53 0 bytes Security mismatch.
HKLM\SOFTWARE\Swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000021 9. 1. 2012 22:53 0 bytes Security mismatch.
HKLM\SYSTEM\ControlSet001\Services\d347prt\Cfg\$winnt32$_test 2. 1. 2012 2:21 0 bytes Hidden from Windows API.
HKLM\SYSTEM\ControlSet001\Services\d347prt\Cfg\0Jf40 18. 4. 2009 20:15 0 bytes Hidden from Windows API.
HKLM\SYSTEM\ControlSet001\Services\d347prt\Cfg\0Jf41 12. 4. 2009 12:18 0 bytes Hidden from Windows API.
C:\Documents and Settings\jku\Recent\Ad-ware report.txt.lnk 15. 1. 2012 14:58 606 bytes Hidden from Windows API.
C:\Documents and Settings\jku\Recent\mylog.txt.lnk 15. 1. 2012 14:58 575 bytes Hidden from Windows API.
C:\Documents and Settings\jku\Recent\Reporty.lnk 15. 1. 2012 14:58 443 bytes Hidden from Windows API.
C:\Documents and Settings\jku\Recent\RootkitReveal.txt.lnk 15. 1. 2012 14:58 603 bytes Hidden from Windows API.
C:\WINDOWS\SoftwareDistribution\DataStore\Logs\tmp.edb 15. 1. 2012 15:00 64.00 KB Visible in directory index, but not Windows API or MFT.

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Prosim o kontrolu logu po opravě XP kvuli zablok.Interne

#38 Příspěvek od motji »

Ten log je ok. Ale program je již neaktualizovaný, takže je lepší použít jiný antirootkit.
Ptala - legálně nejde. Jedině si sežeňte od někoho známého instalačku a přepalte si ji na cd.
Přečtěte si prosím sz :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

beamer
Návštěvník
Návštěvník
Příspěvky: 26
Registrován: 02 led 2012 21:31

Re: Prosim o kontrolu logu po opravě XP kvuli zablok.Interne

#39 Příspěvek od beamer »

Dekuji za pomoc

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Prosim o kontrolu logu po opravě XP kvuli zablok.Interne

#40 Příspěvek od motji »

Není zač.
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Odpovědět