Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

HijackThis log vysvětlení

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zamčeno
Zpráva
Autor
onyx7
Návštěvník
Návštěvník
Příspěvky: 7
Registrován: 05 úno 2009 19:17

HijackThis log vysvětlení

#1 Příspěvek od onyx7 »

Dobrý den vespolek přeji,
Mám dotaz k logu HijackThis. Hledám způsob jak odstranit soubory v logu označené jako ( file missing ). Pokud fixnu tyhle soubory objeví se znovu po novém skenu. Dočetl jsem se, že HijackThis příliš dobře nepracuje pod 64bit OS ( který mám nainstalovaný ) a proto vykazuje tento problém. Vím, že existují možnosti, jak se jich zbavit ( tedy pokud to je bezpečné ). Děkuji za každou radu. Příkládám část logu, které ukazují tyhle soubory.

Kód: Vybrat vše

O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
Děkuji za odpověd.

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119390
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: HijackThis log vysvětlení

#2 Příspěvek od Rudy »

Zdravím!
Položky označené jako O23 (služby) fixovat z principu nelze. Služba se dá pouze zastavit, povolit anebo smazat společně s celým programem. To file missing skutečně souvisí s bugem, který má HJT při chodu na 64b. systému. Navíc HijackThis už dávno není směrodatnou kontrolní utilitou.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

onyx7
Návštěvník
Návštěvník
Příspěvky: 7
Registrován: 05 úno 2009 19:17

Re: HijackThis log vysvětlení

#3 Příspěvek od onyx7 »

Děkuji za odpověd a také zdravím,
Tedy můžu obejít tyhle služby a neřešit to nadále . Smím se zeptat co používáte jako alternativu?. ( OTL )

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119390
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: HijackThis log vysvětlení

#4 Příspěvek od Rudy »

Jistěže můžete. Ty služby normálně běží, pouze HJT je takto zobrazuje. V současné době používáme pro čištění PC uživatelů FRST: http://forum.viry.cz/viewtopic.php?f=24&t=132509 , kde je ovšem nutná znalost psaní skriptu. Pro laiky pak CCleaner: http://forum.viry.cz/viewtopic.php?f=46&t=7478 , nebo ADWCleaner: http://www.stahuj.centrum.cz/utility_a_ ... dwcleaner/ . Ten PC vyčistí hlavně od toolbarů a dalších zbytečnosti. Funguje na 2 tlačítka (Najít + smazat). Oba posledně jmenované nesmažou nic, co by jste mohl potřebovat.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

onyx7
Návštěvník
Návštěvník
Příspěvky: 7
Registrován: 05 úno 2009 19:17

Re: HijackThis log vysvětlení

#5 Příspěvek od onyx7 »

Myslím, že lépe to snad nejde napsat. Sice neumím ovládat script, ale hledal jsem uživatelsky jednodušší aplikaci či utilitu. Ale přesto Vám chci poděkovat za odpověd.
Příjemný den přeji.

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119390
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: HijackThis log vysvětlení

#6 Příspěvek od Rudy »

Hezký den i vám a nemáte zač! :)
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Zamčeno