Prosim o kontrolu logu

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zpráva
Autor
Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Prosim o kontrolu logu

#16 Příspěvek od vyosek »

:arrow: Spustte HJT a provedeme fixnuti polozek
  • HJT najdete zde C:\Program Files\trend micro\Rysing.exe
  • Otevre se Vam okno, kliknete na Do a system scan only
  • V dalsim okne najdete radky které jsem Vam vypsal nize, vedle nich je ctverecek, do ktereho udelate zatrzitko
  • O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
    O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
    O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
    O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Programy\DEAMON\DAEMON Tools Lite\DTLite.exe" -autorun
    O4 - HKCU\..\Run: [Steam] "C:\Programy\Steam\Steam.exe" -silent
    O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
    O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
    O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files\Skype\Updater\Updater.exe
  • Kliknete na Fix checked (vlevo dole)
  • HJT se Vas zepta zda opravdu ANO, s tim souhlasite a je hotovo Obrázek
PROSIM CTETE DUKLADNE NAVOD - TATO UTILITA MA VELKOU SCHOPNOST MAZAT A JE NUTNE JI APLIKOVAT JEN NA DOPORUCENI, JINAK VAM MUZE JIT SYSTEM DO KYTEK
:arrow: Stahnete a ulozte na plochu Combofix http://download.bleepingcomputer.com/sUBs/ComboFix.exe
  • Vypnete vsechny rezidentni bezpecnostní programy - firewally, antiviry, antispywary apod.
  • Pokud mate Win XP spustte pod uctem Spravce\Administratora
  • Pokud mate Win Vista ci Win 7, kliknete na Combofix pravym a dejte Run As Administrator ci Spustit jako spravce
  • Ihned po startu se zobrazi stranka s licencnim ujednanim, pokracujte kliknutim na Ano
  • Pokud Vam CF nabidne instalaci Konzoly pro zotaveni, tak souhlaste
  • Dale postupujte dle pokynu, behem scanu nechte PC naprosto v klidu - nespoustejte zadne aplikace a neklikejte do zobrazujiciho se okna
  • Scan by mel trvat cca 10 min, ale pokud bude PC hodne zaneseno, muze se cas prodlouzit
  • Po dokonceni skenu a pripadnem restartu CF zobrazi log, pripadne jej najdete zde C:\ComboFix.txt, jeho obsah sem vlozte
  • Detailni postup vc. obrazku mate zde http://www.bleepingcomputer.com/combofi ... t-combofix
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Ivan
Návštěvník
Návštěvník
Příspěvky: 24
Registrován: 01 Říj 2012 23:16

Re: Prosim o kontrolu logu

#17 Příspěvek od Ivan »

Combofix:Hodilo me to ale hlasku ze mi jeste jede Comodo antivir.
Pritom jako program spusteny neni.

Rada jak ho vypnout?

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Prosim o kontrolu logu

#18 Příspěvek od vyosek »

Zkuste aplikovat postup zde uvedeny http://www.bleepingcomputer.com/forums/topic114351.html

Pripadne pokud bude CF stale kricet, tak jej spustte i tak
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Ivan
Návštěvník
Návštěvník
Příspěvky: 24
Registrován: 01 Říj 2012 23:16

Re: Prosim o kontrolu logu

#19 Příspěvek od Ivan »

ComboFix 12-10-02.02 - Rysing 02.10.2012 17:45:59.1.4 - x86 NETWORK
Microsoft Windows 7 Home Premium 6.1.7600.0.1250.420.1029.18.3326.2773 [GMT 2:00]
Spuštěný z: c:\hry\SraŔky\Nesthnuto\ComboFix.exe
AV: COMODO Antivirus *Enabled/Updated* {458BB331-2324-0753-3D5F-1472EB102AC0}
SP: COMODO Defense+ *Enabled/Updated* {FEEA52D5-051E-08DD-07EF-2F009097607D}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
* Vytvořen nový Bod Obnovení
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\windows\system32\FlashPlayerInstaller.exe
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2012-09-02 do 2012-10-02 )))))))))))))))))))))))))))))))
.
.
2012-10-02 15:49 . 2012-10-02 15:49 -------- d-----w- c:\users\Rysing\AppData\Local\temp
2012-10-02 15:49 . 2012-10-02 15:49 -------- d-----w- c:\users\Default\AppData\Local\temp
2012-10-01 22:11 . 2012-10-02 15:23 -------- d-----w- c:\program files\trend micro
2012-10-01 22:11 . 2012-10-01 22:11 -------- d-----w- C:\rsit
2012-10-01 21:05 . 2012-10-01 21:05 -------- d-----w- c:\programdata\ATI
2012-10-01 21:05 . 2012-10-01 21:05 -------- d-----w- c:\program files\AMD APP
2012-10-01 21:02 . 2012-10-01 21:03 -------- d-----w- c:\windows\LastGood.Tmp
2012-10-01 21:01 . 2012-10-01 21:05 -------- d-----w- c:\program files\ATI Technologies
2012-10-01 21:00 . 2012-10-01 21:00 -------- d-----w- C:\AMD
2012-10-01 20:52 . 2012-10-01 21:29 -------- d--h--w- c:\program files\Temp
2012-10-01 20:49 . 2012-10-01 20:49 -------- d-----w- c:\program files\Lavalys
2012-09-17 14:54 . 2012-09-17 14:54 -------- d-----w- c:\users\Rysing\AppData\Local\FalloutNV
2012-09-17 14:43 . 2012-09-17 14:43 -------- d-----w- c:\program files\Microsoft.NET
2012-09-09 15:22 . 2012-09-09 15:22 -------- d-----w- c:\users\Rysing\AppData\Roaming\Zoner
2012-09-09 15:22 . 2012-09-09 15:22 -------- d-----w- c:\users\Rysing\AppData\Local\Zoner
2012-09-09 15:22 . 2012-09-09 15:22 -------- d-----w- c:\programdata\Zoner
2012-09-05 18:13 . 2012-09-05 18:13 -------- d-----w- c:\users\Rysing\AppData\Local\Adobe
2012-09-05 18:13 . 2012-09-05 20:25 -------- d-----w- c:\users\Rysing\AppData\Local\Google
2012-09-05 18:13 . 2012-09-05 18:13 -------- d-----w- c:\program files\Google
2012-09-05 18:12 . 2012-09-05 18:12 -------- d-----w- c:\program files\Common Files\Adobe
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-09-02 10:15 . 2012-09-02 10:16 93672 ----a-w- c:\windows\system32\WindowsAccessBridge.dll
2012-09-02 10:15 . 2012-08-07 09:45 821736 ----a-w- c:\windows\system32\npDeployJava1.dll
2012-09-02 10:15 . 2012-08-07 09:45 746984 ----a-w- c:\windows\system32\deployJava1.dll
2012-08-11 20:37 . 2012-08-11 20:37 242240 ----a-w- c:\windows\system32\drivers\dtsoftbus01.sys
2012-08-06 06:16 . 2012-08-06 06:16 74752 ----a-w- c:\windows\system32\RegisterIEPKEYs.exe
2012-08-06 06:16 . 2012-08-06 06:16 161792 ----a-w- c:\windows\system32\msls31.dll
2012-08-06 06:16 . 2012-08-06 06:16 110592 ----a-w- c:\windows\system32\IEAdvpack.dll
2012-08-06 06:16 . 2012-08-06 06:16 86528 ----a-w- c:\windows\system32\iesysprep.dll
2012-08-06 06:16 . 2012-08-06 06:16 76800 ----a-w- c:\windows\system32\SetIEInstalledDate.exe
2012-08-06 06:16 . 2012-08-06 06:16 63488 ----a-w- c:\windows\system32\tdc.ocx
2012-08-06 06:16 . 2012-08-06 06:16 48640 ----a-w- c:\windows\system32\mshtmler.dll
2012-08-06 06:16 . 2012-08-06 06:16 367104 ----a-w- c:\windows\system32\html.iec
2012-08-06 06:16 . 2012-08-06 06:16 74752 ----a-w- c:\windows\system32\iesetup.dll
2012-08-06 06:16 . 2012-08-06 06:16 23552 ----a-w- c:\windows\system32\licmgr10.dll
2012-08-06 06:16 . 2012-08-06 06:16 152064 ----a-w- c:\windows\system32\wextract.exe
2012-08-06 06:16 . 2012-08-06 06:16 150528 ----a-w- c:\windows\system32\iexpress.exe
2012-08-06 06:16 . 2012-08-06 06:16 11776 ----a-w- c:\windows\system32\mshta.exe
2012-08-06 06:16 . 2012-08-06 06:16 101888 ----a-w- c:\windows\system32\admparse.dll
2012-08-06 06:16 . 2012-08-06 06:16 35840 ----a-w- c:\windows\system32\imgutil.dll
2012-08-06 06:15 . 2012-08-06 06:15 1619456 ----a-w- c:\windows\system32\WMVDECOD.DLL
2012-08-06 06:15 . 2012-08-06 06:15 283648 ----a-w- c:\windows\system32\XpsGdiConverter.dll
2012-08-06 06:15 . 2012-08-06 06:15 135168 ----a-w- c:\windows\system32\XpsRasterService.dll
2012-08-06 06:15 . 2012-08-06 06:15 801792 ----a-w- c:\windows\system32\FntCache.dll
2012-08-06 06:15 . 2012-08-06 06:15 219008 ----a-w- c:\windows\system32\drivers\dxgmms1.sys
2012-08-06 06:15 . 2012-08-06 06:15 1495040 ----a-w- c:\windows\system32\ExplorerFrame.dll
2012-08-06 06:15 . 2012-08-06 06:15 728448 ----a-w- c:\windows\system32\drivers\dxgkrnl.sys
2012-08-06 06:15 . 2012-08-06 06:15 442880 ----a-w- c:\windows\system32\XpsPrint.dll
2012-08-06 06:15 . 2012-08-06 06:15 107520 ----a-w- c:\windows\system32\cdd.dll
2012-08-06 06:15 . 2012-08-06 06:15 3181568 ----a-w- c:\windows\system32\mf.dll
2012-08-06 06:15 . 2012-08-06 06:15 196608 ----a-w- c:\windows\system32\mfreadwrite.dll
2012-08-05 21:59 . 2012-08-05 19:46 70344 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2012-08-05 21:59 . 2012-08-05 19:46 426184 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2012-08-05 20:39 . 2012-08-05 20:39 348160 ----a-w- c:\windows\system32\msvcr71.dll
2012-08-05 20:39 . 2012-08-05 20:39 1700352 ----a-w- c:\windows\system32\gdiplus.dll
2012-08-05 20:39 . 2012-08-05 20:39 1060864 ----a-w- c:\windows\system32\mfc71.dll
2012-08-03 08:23 . 2012-08-03 08:23 35064 ----a-w- c:\windows\system32\drivers\CFRMD.sys
2012-08-03 08:23 . 2012-08-03 08:23 35064 ----a-w- c:\windows\inf\lps-ca\cfrmd.sys
2012-07-28 04:09 . 2012-06-11 16:45 5538984 ----a-w- c:\windows\system32\atiumdag.dll
2012-07-28 04:06 . 2012-07-28 04:06 8758784 ----a-w- c:\windows\system32\drivers\atikmdag.sys
2012-07-28 03:43 . 2012-07-28 03:43 58880 ----a-w- c:\windows\system32\coinst_8.982.dll
2012-07-28 02:50 . 2012-06-11 18:00 20546560 ----a-w- c:\windows\system32\atioglxx.dll
2012-07-28 02:15 . 2012-07-28 02:15 163840 ----a-w- c:\windows\system32\atiapfxx.exe
2012-07-28 02:15 . 2012-06-11 17:24 931328 ----a-w- c:\windows\system32\aticfx32.dll
2012-07-28 02:10 . 2012-06-11 17:20 442368 ----a-w- c:\windows\system32\ATIDEMGX.dll
2012-07-28 02:10 . 2012-07-28 02:10 469504 ----a-w- c:\windows\system32\atieclxx.exe
2012-07-28 02:09 . 2012-07-28 02:09 217600 ----a-w- c:\windows\system32\atiesrxx.exe
2012-07-28 02:08 . 2012-07-28 02:08 163840 ----a-w- c:\windows\system32\atitmmxx.dll
2012-07-28 02:08 . 2012-07-28 02:08 20992 ----a-w- c:\windows\system32\atimuixx.dll
2012-07-28 02:07 . 2012-07-28 02:07 43520 ----a-w- c:\windows\system32\ati2edxx.dll
2012-07-28 02:07 . 2012-06-11 17:16 6430208 ----a-w- c:\windows\system32\atidxx32.dll
2012-07-28 01:35 . 2012-07-28 01:35 46080 ----a-w- c:\windows\system32\aticalrt.dll
2012-07-28 01:35 . 2012-07-28 01:35 44032 ----a-w- c:\windows\system32\aticalcl.dll
2012-07-28 01:32 . 2012-06-11 16:43 4751872 ----a-w- c:\windows\system32\atiumdva.dll
2012-07-28 01:30 . 2012-06-11 16:40 13605888 ----a-w- c:\windows\system32\aticaldd.dll
2012-07-28 01:15 . 2012-06-11 16:26 368640 ----a-w- c:\windows\system32\atiadlxx.dll
2012-07-28 01:15 . 2012-06-11 16:26 14848 ----a-w- c:\windows\system32\atiglpxx.dll
2012-07-28 01:14 . 2012-06-11 16:26 33280 ----a-w- c:\windows\system32\atigktxx.dll
2012-07-28 01:14 . 2012-07-28 01:14 296448 ----a-w- c:\windows\system32\drivers\atikmpag.sys
2012-07-28 01:13 . 2012-06-11 16:25 109568 ----a-w- c:\windows\system32\atiuxpag.dll
2012-07-28 01:13 . 2012-06-11 16:24 83456 ----a-w- c:\windows\system32\atiu9pag.dll
2012-07-28 01:12 . 2012-07-28 01:12 53248 ----a-w- c:\windows\system32\drivers\ati2erec.dll
2012-07-28 01:08 . 2012-07-28 01:08 56832 ----a-w- c:\windows\system32\atimpc32.dll
2012-07-28 01:08 . 2012-07-28 01:08 56832 ----a-w- c:\windows\system32\amdpcom32.dll
2012-07-27 20:47 . 2012-07-27 20:47 159232 ----a-w- c:\windows\system32\clinfo.exe
2012-07-27 20:47 . 2012-07-27 20:47 65024 ----a-w- c:\windows\system32\OpenVideo.dll
2012-07-27 20:47 . 2012-07-27 20:47 56320 ----a-w- c:\windows\system32\OVDecode.dll
2012-07-27 20:46 . 2012-07-27 20:46 13013504 ----a-w- c:\windows\system32\amdocl.dll
2012-07-18 17:10 . 2012-08-15 23:56 2344448 ----a-w- c:\windows\system32\win32k.sys
2012-07-04 21:23 . 2012-08-15 23:56 41472 ----a-w- c:\windows\system32\browcli.dll
2012-07-04 21:23 . 2012-08-15 23:56 102912 ----a-w- c:\windows\system32\browser.dll
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AMD AVT"="start AMD Accelerated Video Transcoding device initialization" [X]
"COMODO Internet Security"="c:\program files\COMODO\COMODO Internet Security\cfp.exe" [2012-03-11 6749512]
"tvncontrol"="c:\program files\Common Files\Comodo\tvnserver.exe" [2012-01-27 828944]
"StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2012-08-06 642216]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Start GeekBuddy.lnk - c:\program files\COMODO\GeekBuddy\launcher.exe [2012-8-23 49360]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=c:\windows\System32\guard32.dll
.
R1 CFRMD;CFRMD;c:\windows\system32\DRIVERS\CFRMD.sys [x]
R1 cmdGuard;COMODO Internet Security Sandbox Driver;c:\windows\system32\DRIVERS\cmdguard.sys [x]
R2 AdobeARMservice;Adobe Acrobat Update Service;c:\program files\Common Files\Adobe\ARM\1.0\armsvc.exe [x]
R2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [x]
R2 AMD FUEL Service;AMD FUEL Service;c:\program files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [x]
R2 gupdate;Služba Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [x]
R2 SkypeUpdate;Skype Updater;c:\program files\Skype\Updater\Updater.exe [x]
R2 TeamViewer7;TeamViewer 7;c:\program files\TeamViewer\Version7\TeamViewer_Service.exe [x]
R3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [x]
R3 amdkmdag;amdkmdag;c:\windows\system32\DRIVERS\atikmdag.sys [x]
R3 amdkmdap;amdkmdap;c:\windows\system32\DRIVERS\atikmpag.sys [x]
R3 AtiDCM;AtiDCM;c:\users\Rysing\AppData\Local\Temp\atidcmxx.sys [x]
R3 AtiHDAudioService;AMD Function Driver for HD Audio Service;c:\windows\system32\drivers\AtihdW73.sys [x]
R3 EverestDriver;Lavalys EVEREST Kernel Driver;c:\program files\Lavalys\EVEREST Ultimate Edition\kerneld.wnt [x]
R3 gupdatem;Služba Google Update (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [x]
R3 osppsvc;Office Software Protection Platform;c:\program files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [x]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe [x]
S1 cmderd;COMODO Internet Security Eradication Driver;c:\windows\system32\DRIVERS\cmderd.sys [x]
S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [x]
S2 CLPSLauncher;COMODO LPS Launcher;c:\program files\Common Files\Comodo\launcher_service.exe [x]
S2 tvnserver;TightVNC Server;c:\program files\Common Files\Comodo\tvnserver.exe [x]
S3 amdiox86;AMD IO Driver;c:\windows\system32\DRIVERS\amdiox86.sys [x]
S3 RTL8167;Ovladač Realtek 8167 NT;c:\windows\system32\DRIVERS\Rt86win7.sys [x]
.
.
Obsah adresáře 'Naplánované úlohy'
.
2012-10-01 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-08-05 21:59]
.
2012-10-01 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2012-09-05 18:13]
.
2012-10-01 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2012-09-05 18:13]
.
.
------- Doplňkový sken -------
.
TCP: DhcpNameServer = 192.168.2.1
TCP: Interfaces\{E1D1CAA5-F609-4117-A28F-AFD38CF69821}: NameServer = 8.26.56.26,156.154.70.22
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
AddRemove-CrystalDiskInfo_is1 - c:\crystaldiskinfo\unins000.exe
AddRemove-WinRAR archiver - c:\programy\WinRAR\uninstall.exe
.
.
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\EverestDriver]
"ImagePath"="\??\c:\program files\Lavalys\EVEREST Ultimate Edition\kerneld.wnt"
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Celkový čas: 2012-10-02 17:50:29
ComboFix-quarantined-files.txt 2012-10-02 15:50
.
Před spuštěním: Volných bajtů: 346 009 554 944
Po spuštění: Volných bajtů: 346 357 186 560
.
- - End Of File - - 8302410E5DFB374E79E7EF0799479405

Ivan
Návštěvník
Návštěvník
Příspěvky: 24
Registrován: 01 Říj 2012 23:16

Re: Prosim o kontrolu logu

#20 Příspěvek od Ivan »

Prosím o reakci

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Prosim o kontrolu logu

#21 Příspěvek od vyosek »

:arrow: My jsme zde ve svem volnem case a zdarma :wink:

:arrow: Pokud nemate, tak presunte Combofix na plochu
  • Spustte poznamkovy blok (Start-spustit-notepad)
  • Zkopirujte skript nize
  • Kód: Vybrat vše

    KillAll::
    
    Driver::
    gupdate
    gupdatem
    
    File::
    c:\windows\Tasks\Adobe Flash Player Updater.job
    c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
    c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
    
    DDS::
    TCP: Interfaces\{E1D1CAA5-F609-4117-A28F-AFD38CF69821}: NameServer = 8.26.56.26,156.154.70.22
    
    RegLock::
    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
    
    ClearJavaCache::
    
    Reboot::
  • Ulozte vytvoreny TXT jako CFScript.txt
  • Pretahnete vytvoreny CFScript.txt nad Combofix a pustte (viz obrazek nize)
    Obrázek
  • Po aplikaci skriptu (a pripadnem restartu) na Vas vypadne log, jeho obsah sem vlozte
:arrow: Pokud vyskoci hlaska "Pokus pouzit neplatnou operaci na klic registru, ktery je oznacen pro odstraneni", tak jen restartujte PC - registr se da do kupy - jedna se o vnitrni chybu, kterou zpusobuje CF a autor ji zatim neumi bohuzel opravit

:arrow: Muze se stat, ze po aplikaci skriptu nenabehnou windows, v tomto pripade restartuje PC a mackejte F8 a zvolte Posledni znamou konfiguraci
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Ivan
Návštěvník
Návštěvník
Příspěvky: 24
Registrován: 01 Říj 2012 23:16

Re: Prosim o kontrolu logu

#22 Příspěvek od Ivan »

Omluvte , prosím, mou nezdvořilost.

ComboFix 12-10-02.02 - Rysing 02.10.2012 21:42:21.2.4 - x86 NETWORK
Microsoft Windows 7 Home Premium 6.1.7600.0.1250.420.1029.18.3326.2492 [GMT 2:00]
Spuštěný z: c:\users\Rysing\Desktop\ComboFix.exe
Použité ovládací přepínače :: c:\users\Rysing\Desktop\CFScript.txt
AV: COMODO Antivirus *Enabled/Updated* {458BB331-2324-0753-3D5F-1472EB102AC0}
SP: COMODO Defense+ *Enabled/Updated* {FEEA52D5-051E-08DD-07EF-2F009097607D}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
* Vytvořen nový Bod Obnovení
.
FILE ::
"c:\windows\Tasks\Adobe Flash Player Updater.job"
"c:\windows\Tasks\GoogleUpdateTaskMachineCore.job"
"c:\windows\Tasks\GoogleUpdateTaskMachineUA.job"
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\windows\Tasks\Adobe Flash Player Updater.job
c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
.
.
((((((((((((((((((((((((((((((((((((((( Ovladače/Služby )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Service_gupdate
-------\Service_gupdatem
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2012-09-02 do 2012-10-02 )))))))))))))))))))))))))))))))
.
.
2012-10-02 19:44 . 2012-10-02 19:46 -------- d-----w- c:\users\Rysing\AppData\Local\temp
2012-10-01 22:11 . 2012-10-02 15:23 -------- d-----w- c:\program files\trend micro
2012-10-01 22:11 . 2012-10-01 22:11 -------- d-----w- C:\rsit
2012-10-01 21:05 . 2012-10-01 21:05 -------- d-----w- c:\programdata\ATI
2012-10-01 21:05 . 2012-10-01 21:05 -------- d-----w- c:\program files\AMD APP
2012-10-01 21:02 . 2012-10-01 21:03 -------- d-----w- c:\windows\LastGood.Tmp
2012-10-01 21:01 . 2012-10-01 21:05 -------- d-----w- c:\program files\ATI Technologies
2012-10-01 21:00 . 2012-10-01 21:00 -------- d-----w- C:\AMD
2012-10-01 20:52 . 2012-10-01 21:29 -------- d--h--w- c:\program files\Temp
2012-10-01 20:49 . 2012-10-01 20:49 -------- d-----w- c:\program files\Lavalys
2012-09-17 14:54 . 2012-09-17 14:54 -------- d-----w- c:\users\Rysing\AppData\Local\FalloutNV
2012-09-17 14:43 . 2012-09-17 14:43 -------- d-----w- c:\program files\Microsoft.NET
2012-09-09 15:22 . 2012-09-09 15:22 -------- d-----w- c:\users\Rysing\AppData\Roaming\Zoner
2012-09-09 15:22 . 2012-09-09 15:22 -------- d-----w- c:\users\Rysing\AppData\Local\Zoner
2012-09-09 15:22 . 2012-09-09 15:22 -------- d-----w- c:\programdata\Zoner
2012-09-05 18:13 . 2012-09-05 18:13 -------- d-----w- c:\users\Rysing\AppData\Local\Adobe
2012-09-05 18:13 . 2012-09-05 20:25 -------- d-----w- c:\users\Rysing\AppData\Local\Google
2012-09-05 18:13 . 2012-09-05 18:13 -------- d-----w- c:\program files\Google
2012-09-05 18:12 . 2012-09-05 18:12 -------- d-----w- c:\program files\Common Files\Adobe
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-09-02 10:15 . 2012-09-02 10:16 93672 ----a-w- c:\windows\system32\WindowsAccessBridge.dll
2012-09-02 10:15 . 2012-08-07 09:45 821736 ----a-w- c:\windows\system32\npDeployJava1.dll
2012-09-02 10:15 . 2012-08-07 09:45 746984 ----a-w- c:\windows\system32\deployJava1.dll
2012-08-11 20:37 . 2012-08-11 20:37 242240 ----a-w- c:\windows\system32\drivers\dtsoftbus01.sys
2012-08-06 06:16 . 2012-08-06 06:16 74752 ----a-w- c:\windows\system32\RegisterIEPKEYs.exe
2012-08-06 06:16 . 2012-08-06 06:16 161792 ----a-w- c:\windows\system32\msls31.dll
2012-08-06 06:16 . 2012-08-06 06:16 110592 ----a-w- c:\windows\system32\IEAdvpack.dll
2012-08-06 06:16 . 2012-08-06 06:16 86528 ----a-w- c:\windows\system32\iesysprep.dll
2012-08-06 06:16 . 2012-08-06 06:16 76800 ----a-w- c:\windows\system32\SetIEInstalledDate.exe
2012-08-06 06:16 . 2012-08-06 06:16 63488 ----a-w- c:\windows\system32\tdc.ocx
2012-08-06 06:16 . 2012-08-06 06:16 48640 ----a-w- c:\windows\system32\mshtmler.dll
2012-08-06 06:16 . 2012-08-06 06:16 367104 ----a-w- c:\windows\system32\html.iec
2012-08-06 06:16 . 2012-08-06 06:16 74752 ----a-w- c:\windows\system32\iesetup.dll
2012-08-06 06:16 . 2012-08-06 06:16 23552 ----a-w- c:\windows\system32\licmgr10.dll
2012-08-06 06:16 . 2012-08-06 06:16 152064 ----a-w- c:\windows\system32\wextract.exe
2012-08-06 06:16 . 2012-08-06 06:16 150528 ----a-w- c:\windows\system32\iexpress.exe
2012-08-06 06:16 . 2012-08-06 06:16 11776 ----a-w- c:\windows\system32\mshta.exe
2012-08-06 06:16 . 2012-08-06 06:16 101888 ----a-w- c:\windows\system32\admparse.dll
2012-08-06 06:16 . 2012-08-06 06:16 35840 ----a-w- c:\windows\system32\imgutil.dll
2012-08-06 06:15 . 2012-08-06 06:15 1619456 ----a-w- c:\windows\system32\WMVDECOD.DLL
2012-08-06 06:15 . 2012-08-06 06:15 283648 ----a-w- c:\windows\system32\XpsGdiConverter.dll
2012-08-06 06:15 . 2012-08-06 06:15 135168 ----a-w- c:\windows\system32\XpsRasterService.dll
2012-08-06 06:15 . 2012-08-06 06:15 801792 ----a-w- c:\windows\system32\FntCache.dll
2012-08-06 06:15 . 2012-08-06 06:15 219008 ----a-w- c:\windows\system32\drivers\dxgmms1.sys
2012-08-06 06:15 . 2012-08-06 06:15 1495040 ----a-w- c:\windows\system32\ExplorerFrame.dll
2012-08-06 06:15 . 2012-08-06 06:15 728448 ----a-w- c:\windows\system32\drivers\dxgkrnl.sys
2012-08-06 06:15 . 2012-08-06 06:15 442880 ----a-w- c:\windows\system32\XpsPrint.dll
2012-08-06 06:15 . 2012-08-06 06:15 107520 ----a-w- c:\windows\system32\cdd.dll
2012-08-06 06:15 . 2012-08-06 06:15 3181568 ----a-w- c:\windows\system32\mf.dll
2012-08-06 06:15 . 2012-08-06 06:15 196608 ----a-w- c:\windows\system32\mfreadwrite.dll
2012-08-05 21:59 . 2012-08-05 19:46 70344 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2012-08-05 21:59 . 2012-08-05 19:46 426184 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2012-08-05 20:39 . 2012-08-05 20:39 348160 ----a-w- c:\windows\system32\msvcr71.dll
2012-08-05 20:39 . 2012-08-05 20:39 1700352 ----a-w- c:\windows\system32\gdiplus.dll
2012-08-05 20:39 . 2012-08-05 20:39 1060864 ----a-w- c:\windows\system32\mfc71.dll
2012-08-03 08:23 . 2012-08-03 08:23 35064 ----a-w- c:\windows\system32\drivers\CFRMD.sys
2012-08-03 08:23 . 2012-08-03 08:23 35064 ----a-w- c:\windows\inf\lps-ca\cfrmd.sys
2012-07-28 04:09 . 2012-06-11 16:45 5538984 ----a-w- c:\windows\system32\atiumdag.dll
2012-07-28 04:06 . 2012-07-28 04:06 8758784 ----a-w- c:\windows\system32\drivers\atikmdag.sys
2012-07-28 03:43 . 2012-07-28 03:43 58880 ----a-w- c:\windows\system32\coinst_8.982.dll
2012-07-28 02:50 . 2012-06-11 18:00 20546560 ----a-w- c:\windows\system32\atioglxx.dll
2012-07-28 02:15 . 2012-07-28 02:15 163840 ----a-w- c:\windows\system32\atiapfxx.exe
2012-07-28 02:15 . 2012-06-11 17:24 931328 ----a-w- c:\windows\system32\aticfx32.dll
2012-07-28 02:10 . 2012-06-11 17:20 442368 ----a-w- c:\windows\system32\ATIDEMGX.dll
2012-07-28 02:10 . 2012-07-28 02:10 469504 ----a-w- c:\windows\system32\atieclxx.exe
2012-07-28 02:09 . 2012-07-28 02:09 217600 ----a-w- c:\windows\system32\atiesrxx.exe
2012-07-28 02:08 . 2012-07-28 02:08 163840 ----a-w- c:\windows\system32\atitmmxx.dll
2012-07-28 02:08 . 2012-07-28 02:08 20992 ----a-w- c:\windows\system32\atimuixx.dll
2012-07-28 02:07 . 2012-07-28 02:07 43520 ----a-w- c:\windows\system32\ati2edxx.dll
2012-07-28 02:07 . 2012-06-11 17:16 6430208 ----a-w- c:\windows\system32\atidxx32.dll
2012-07-28 01:35 . 2012-07-28 01:35 46080 ----a-w- c:\windows\system32\aticalrt.dll
2012-07-28 01:35 . 2012-07-28 01:35 44032 ----a-w- c:\windows\system32\aticalcl.dll
2012-07-28 01:32 . 2012-06-11 16:43 4751872 ----a-w- c:\windows\system32\atiumdva.dll
2012-07-28 01:30 . 2012-06-11 16:40 13605888 ----a-w- c:\windows\system32\aticaldd.dll
2012-07-28 01:15 . 2012-06-11 16:26 368640 ----a-w- c:\windows\system32\atiadlxx.dll
2012-07-28 01:15 . 2012-06-11 16:26 14848 ----a-w- c:\windows\system32\atiglpxx.dll
2012-07-28 01:14 . 2012-06-11 16:26 33280 ----a-w- c:\windows\system32\atigktxx.dll
2012-07-28 01:14 . 2012-07-28 01:14 296448 ----a-w- c:\windows\system32\drivers\atikmpag.sys
2012-07-28 01:13 . 2012-06-11 16:25 109568 ----a-w- c:\windows\system32\atiuxpag.dll
2012-07-28 01:13 . 2012-06-11 16:24 83456 ----a-w- c:\windows\system32\atiu9pag.dll
2012-07-28 01:12 . 2012-07-28 01:12 53248 ----a-w- c:\windows\system32\drivers\ati2erec.dll
2012-07-28 01:08 . 2012-07-28 01:08 56832 ----a-w- c:\windows\system32\atimpc32.dll
2012-07-28 01:08 . 2012-07-28 01:08 56832 ----a-w- c:\windows\system32\amdpcom32.dll
2012-07-27 20:47 . 2012-07-27 20:47 159232 ----a-w- c:\windows\system32\clinfo.exe
2012-07-27 20:47 . 2012-07-27 20:47 65024 ----a-w- c:\windows\system32\OpenVideo.dll
2012-07-27 20:47 . 2012-07-27 20:47 56320 ----a-w- c:\windows\system32\OVDecode.dll
2012-07-27 20:46 . 2012-07-27 20:46 13013504 ----a-w- c:\windows\system32\amdocl.dll
2012-07-18 17:10 . 2012-08-15 23:56 2344448 ----a-w- c:\windows\system32\win32k.sys
2012-07-04 21:23 . 2012-08-15 23:56 41472 ----a-w- c:\windows\system32\browcli.dll
2012-07-04 21:23 . 2012-08-15 23:56 102912 ----a-w- c:\windows\system32\browser.dll
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AMD AVT"="start AMD Accelerated Video Transcoding device initialization" [X]
"COMODO Internet Security"="c:\program files\COMODO\COMODO Internet Security\cfp.exe" [2012-03-11 6749512]
"tvncontrol"="c:\program files\Common Files\Comodo\tvnserver.exe" [2012-01-27 828944]
"StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2012-08-06 642216]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Start GeekBuddy.lnk - c:\program files\COMODO\GeekBuddy\launcher.exe [2012-8-23 49360]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=c:\windows\System32\guard32.dll
.
R1 CFRMD;CFRMD;c:\windows\system32\DRIVERS\CFRMD.sys [x]
R1 cmdGuard;COMODO Internet Security Sandbox Driver;c:\windows\system32\DRIVERS\cmdguard.sys [x]
R2 AdobeARMservice;Adobe Acrobat Update Service;c:\program files\Common Files\Adobe\ARM\1.0\armsvc.exe [x]
R2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [x]
R2 AMD FUEL Service;AMD FUEL Service;c:\program files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [x]
R2 SkypeUpdate;Skype Updater;c:\program files\Skype\Updater\Updater.exe [x]
R2 TeamViewer7;TeamViewer 7;c:\program files\TeamViewer\Version7\TeamViewer_Service.exe [x]
R3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [x]
R3 amdkmdag;amdkmdag;c:\windows\system32\DRIVERS\atikmdag.sys [x]
R3 amdkmdap;amdkmdap;c:\windows\system32\DRIVERS\atikmpag.sys [x]
R3 AtiDCM;AtiDCM;c:\users\Rysing\AppData\Local\Temp\atidcmxx.sys [x]
R3 AtiHDAudioService;AMD Function Driver for HD Audio Service;c:\windows\system32\drivers\AtihdW73.sys [x]
R3 EverestDriver;Lavalys EVEREST Kernel Driver;c:\program files\Lavalys\EVEREST Ultimate Edition\kerneld.wnt [x]
R3 osppsvc;Office Software Protection Platform;c:\program files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [x]
R3 WatAdminSvc;Služba Technologie aktivace Windows;c:\windows\system32\Wat\WatAdminSvc.exe [x]
S1 cmderd;COMODO Internet Security Eradication Driver;c:\windows\system32\DRIVERS\cmderd.sys [x]
S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [x]
S2 CLPSLauncher;COMODO LPS Launcher;c:\program files\Common Files\Comodo\launcher_service.exe [x]
S2 tvnserver;TightVNC Server;c:\program files\Common Files\Comodo\tvnserver.exe [x]
S3 amdiox86;AMD IO Driver;c:\windows\system32\DRIVERS\amdiox86.sys [x]
S3 RTL8167;Ovladač Realtek 8167 NT;c:\windows\system32\DRIVERS\Rt86win7.sys [x]
.
.
--- Ostatní služby/ovladače v paměti ---
.
*NewlyCreated* - WS2IFSL
.
.
------- Doplňkový sken -------
.
TCP: DhcpNameServer = 192.168.2.1
TCP: Interfaces\{E1D1CAA5-F609-4117-A28F-AFD38CF69821}: NameServer = 8.26.56.26,156.154.70.22
.
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\EverestDriver]
"ImagePath"="\??\c:\program files\Lavalys\EVEREST Ultimate Edition\kerneld.wnt"
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\windows\system32\conhost.exe
c:\windows\helppane.exe
c:\program files\Windows Media Player\wmpnscfg.exe
c:\program files\Windows Media Player\wmpnscfg.exe
.
**************************************************************************
.
Celkový čas: 2012-10-02 21:48:53 - počítač byl restartován
ComboFix-quarantined-files.txt 2012-10-02 19:48
ComboFix2.txt 2012-10-02 15:50
.
Před spuštěním: Volných bajtů: 346 341 826 560
Po spuštění: Volných bajtů: 346 265 477 120
.
- - End Of File - - EC96D6BD357F79C4C16B076B4C308D93

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Prosim o kontrolu logu

#23 Příspěvek od vyosek »

CF udelalo co melo, jak se chova PC :???:
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Ivan
Návštěvník
Návštěvník
Příspěvky: 24
Registrován: 01 Říj 2012 23:16

Re: Prosim o kontrolu logu

#24 Příspěvek od Ivan »

Pořád to stejné, pri normalnim spusteni černá obrazovka s kurzorem.

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Prosim o kontrolu logu

#25 Příspěvek od vyosek »

Takze system ani nenabehne normalne na prihlasovaci obrazovku :???:
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Ivan
Návštěvník
Návštěvník
Příspěvky: 24
Registrován: 01 Říj 2012 23:16

Re: Prosim o kontrolu logu

#26 Příspěvek od Ivan »

Ne. Místo ní je černo.
Poslední co naběhne je logo windows.

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Prosim o kontrolu logu

#27 Příspěvek od vyosek »

Zkuste jeste udelat avp tool http://forum.viry.cz/viewtopic.php?f=29&t=58179 ale nejak nabyvam tuseni ze to nebude haveti :?:
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Ivan
Návštěvník
Návštěvník
Příspěvky: 24
Registrován: 01 Říj 2012 23:16

Re: Prosim o kontrolu logu

#28 Příspěvek od Ivan »

Kontrola provedena, nic to nenašlo.
Problém přetrvává, nějáká rada?

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Prosim o kontrolu logu

#29 Příspěvek od vyosek »

Haveti ten problem nebude, zkusil bych opravnou instalaci dle navodu http://forum.viry.cz/viewtopic.php?f=46&t=106339 - tim se prepisi systemove soubory a registr ale data zustanou zachovana
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Ivan
Návštěvník
Návštěvník
Příspěvky: 24
Registrován: 01 Říj 2012 23:16

Re: Prosim o kontrolu logu

#30 Příspěvek od Ivan »

Dobře jdu na to,
Zeptám se: nemohlo by pomoct obnovení systému?

Zamčeno