Log z MBAM a MSE
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Log z MBAM a MSE
Dobrý den, udělal jsem si pro vlastní klid sken z MBAM, tady je log:
Malwarebytes' Anti-Malware 1.50.1.1100
http://www.malwarebytes.org
Verze databáze: 5892
Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8080.16413
27.2.2011 15:13:44
mbam-log-2011-02-27 (15-13-33).txt
Typ kontroly: Úplný test (C:\|)
Testované objekty: 466854
Uplynulý čas: 1 hodin, 48 minut, 26 sekund
Infikované procesy v paměti: 0
Infikované moduly v paměti: 0
Infikované klíče v registru: 0
Infikované hodnoty v registru: 0
Infikované datové položky v registru: 0
Infikované složky: 0
Infikované soubory: 2
Infikované procesy v paměti:
(Žádné škodlivé položky nebyly zjištěny)
Infikované moduly v paměti:
(Žádné škodlivé položky nebyly zjištěny)
Infikované klíče v registru:
(Žádné škodlivé položky nebyly zjištěny)
Infikované hodnoty v registru:
(Žádné škodlivé položky nebyly zjištěny)
Infikované datové položky v registru:
(Žádné škodlivé položky nebyly zjištěny)
Infikované složky:
(Žádné škodlivé položky nebyly zjištěny)
Infikované soubory:
c:\Users\Honzik\AppData\Local\Google\Chrome\user data\Default\Cache\f_000bbc (Trojan.Dropper.PGen) -> No action taken.
c:\Windows\System32\secushr.dat (Malware.Trace) -> No action taken.
Mohu je smazat?
A ještě mi našel MSE nějaké viry, ukazuje se "Provedená akce: odebráno" u všech třech, ale když vidím že to je v System Volume Information, tak se chci zeptat jestli bych neměl vymazat body obnovení? Díky...
Kategorie: Spyware
Popis: Tento program nainstaluje programy měnící nastavení prohlížeče.
Doporučená akce: Ihned tento software odeberte.
Program Security Essentials nalezl programy, které mohou vystavit nebezpečí vaše osobní údaje nebo poškodit počítač. Stále však můžete přistupovat k souborům, které tyto programy používají, aniž by je bylo nutné odebrat (nedoporučuje se). Chcete-li přistupovat k těmto souborům, zvolte akci Povolit a klikněte na tlačítko Provést akce. Není-li tato volba k dispozici, přihlaste se jako správce nebo požádejte o pomoc správce zabezpečení.
Položky:
file:C:\Program Files\boesenachbarn_screensaver_en\insthlp.dat
Další informace o této položce online.
Kategorie: Software placený zobrazováním reklamy
Popis: Tento program dodává do počítače potenciálně nežádoucí reklamy.
Doporučená akce: Povolte tuto zjištěnou položku pouze v případě, že programu nebo vydavateli softwaru důvěřujete.
Program Security Essentials nalezl programy, které mohou vystavit nebezpečí vaše osobní údaje nebo poškodit počítač. Stále však můžete přistupovat k souborům, které tyto programy používají, aniž by je bylo nutné odebrat (nedoporučuje se). Chcete-li přistupovat k těmto souborům, zvolte akci Povolit a klikněte na tlačítko Provést akce. Není-li tato volba k dispozici, přihlaste se jako správce nebo požádejte o pomoc správce zabezpečení.
Položky:
file:C:\System Volume Information\_restore{080BC10C-0208-4F91-AF51-CF2F6F356B1B}\RP264\A0169736.exe
Další informace o této položce online.
Kategorie: Software placený zobrazováním reklamy
Popis: Tento program dodává do počítače potenciálně nežádoucí reklamy.
Doporučená akce: Povolte tuto zjištěnou položku pouze v případě, že programu nebo vydavateli softwaru důvěřujete.
Program Security Essentials nalezl programy, které mohou vystavit nebezpečí vaše osobní údaje nebo poškodit počítač. Stále však můžete přistupovat k souborům, které tyto programy používají, aniž by je bylo nutné odebrat (nedoporučuje se). Chcete-li přistupovat k těmto souborům, zvolte akci Povolit a klikněte na tlačítko Provést akce. Není-li tato volba k dispozici, přihlaste se jako správce nebo požádejte o pomoc správce zabezpečení.
Položky:
file:C:\System Volume Information\_restore{080BC10C-0208-4F91-AF51-CF2F6F356B1B}\RP267\A0170474.dll
Další informace o této položce online.
Malwarebytes' Anti-Malware 1.50.1.1100
http://www.malwarebytes.org
Verze databáze: 5892
Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8080.16413
27.2.2011 15:13:44
mbam-log-2011-02-27 (15-13-33).txt
Typ kontroly: Úplný test (C:\|)
Testované objekty: 466854
Uplynulý čas: 1 hodin, 48 minut, 26 sekund
Infikované procesy v paměti: 0
Infikované moduly v paměti: 0
Infikované klíče v registru: 0
Infikované hodnoty v registru: 0
Infikované datové položky v registru: 0
Infikované složky: 0
Infikované soubory: 2
Infikované procesy v paměti:
(Žádné škodlivé položky nebyly zjištěny)
Infikované moduly v paměti:
(Žádné škodlivé položky nebyly zjištěny)
Infikované klíče v registru:
(Žádné škodlivé položky nebyly zjištěny)
Infikované hodnoty v registru:
(Žádné škodlivé položky nebyly zjištěny)
Infikované datové položky v registru:
(Žádné škodlivé položky nebyly zjištěny)
Infikované složky:
(Žádné škodlivé položky nebyly zjištěny)
Infikované soubory:
c:\Users\Honzik\AppData\Local\Google\Chrome\user data\Default\Cache\f_000bbc (Trojan.Dropper.PGen) -> No action taken.
c:\Windows\System32\secushr.dat (Malware.Trace) -> No action taken.
Mohu je smazat?
A ještě mi našel MSE nějaké viry, ukazuje se "Provedená akce: odebráno" u všech třech, ale když vidím že to je v System Volume Information, tak se chci zeptat jestli bych neměl vymazat body obnovení? Díky...
Kategorie: Spyware
Popis: Tento program nainstaluje programy měnící nastavení prohlížeče.
Doporučená akce: Ihned tento software odeberte.
Program Security Essentials nalezl programy, které mohou vystavit nebezpečí vaše osobní údaje nebo poškodit počítač. Stále však můžete přistupovat k souborům, které tyto programy používají, aniž by je bylo nutné odebrat (nedoporučuje se). Chcete-li přistupovat k těmto souborům, zvolte akci Povolit a klikněte na tlačítko Provést akce. Není-li tato volba k dispozici, přihlaste se jako správce nebo požádejte o pomoc správce zabezpečení.
Položky:
file:C:\Program Files\boesenachbarn_screensaver_en\insthlp.dat
Další informace o této položce online.
Kategorie: Software placený zobrazováním reklamy
Popis: Tento program dodává do počítače potenciálně nežádoucí reklamy.
Doporučená akce: Povolte tuto zjištěnou položku pouze v případě, že programu nebo vydavateli softwaru důvěřujete.
Program Security Essentials nalezl programy, které mohou vystavit nebezpečí vaše osobní údaje nebo poškodit počítač. Stále však můžete přistupovat k souborům, které tyto programy používají, aniž by je bylo nutné odebrat (nedoporučuje se). Chcete-li přistupovat k těmto souborům, zvolte akci Povolit a klikněte na tlačítko Provést akce. Není-li tato volba k dispozici, přihlaste se jako správce nebo požádejte o pomoc správce zabezpečení.
Položky:
file:C:\System Volume Information\_restore{080BC10C-0208-4F91-AF51-CF2F6F356B1B}\RP264\A0169736.exe
Další informace o této položce online.
Kategorie: Software placený zobrazováním reklamy
Popis: Tento program dodává do počítače potenciálně nežádoucí reklamy.
Doporučená akce: Povolte tuto zjištěnou položku pouze v případě, že programu nebo vydavateli softwaru důvěřujete.
Program Security Essentials nalezl programy, které mohou vystavit nebezpečí vaše osobní údaje nebo poškodit počítač. Stále však můžete přistupovat k souborům, které tyto programy používají, aniž by je bylo nutné odebrat (nedoporučuje se). Chcete-li přistupovat k těmto souborům, zvolte akci Povolit a klikněte na tlačítko Provést akce. Není-li tato volba k dispozici, přihlaste se jako správce nebo požádejte o pomoc správce zabezpečení.
Položky:
file:C:\System Volume Information\_restore{080BC10C-0208-4F91-AF51-CF2F6F356B1B}\RP267\A0170474.dll
Další informace o této položce online.
- cernohous13
- VIP in memoriam

- Příspěvky: 8720
- Registrován: 09 Pro 2006 06:19
- Místo/Bydliště: Jablonec nad Nisou
- Kontaktovat uživatele:
Re: Log z MBAM a MSE
Zdravím,
v MBAM odstranit vybrané
a SVI můžeš taky vyyčistit
v MBAM odstranit vybrané
a SVI můžeš taky vyyčistit
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím
-------------------------------------------------------------------------------------------------
> Podpora fóra <
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím

-------------------------------------------------------------------------------------------------
> Podpora fóra <
Re: Log z MBAM a MSE
V MBAM nebyl problém, ale to SIV mi nejde jaksi vymazat. Dal jsem vymazat všechny body obnovení, vypnul jsem ochranu, restart, povolil ochranu, vytvořil bod obnovení a stejně v SVI je nějaký balast.
- Přílohy
-
- 2011-02-27_163227.png (20.07 KiB) Zobrazeno 1736 x
- cernohous13
- VIP in memoriam

- Příspěvky: 8720
- Registrován: 09 Pro 2006 06:19
- Místo/Bydliště: Jablonec nad Nisou
- Kontaktovat uživatele:
Re: Log z MBAM a MSE
Spustíš nástroj Obnovení systému
v levém okně "Nastavení nástroje Obnovení systému" potvrdit vypnutí
restart -> znovu spustit a fajfku vyhodit - > OK
v levém okně "Nastavení nástroje Obnovení systému" potvrdit vypnutí
restart -> znovu spustit a fajfku vyhodit - > OK
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím
-------------------------------------------------------------------------------------------------
> Podpora fóra <
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím

-------------------------------------------------------------------------------------------------
> Podpora fóra <
Re: Log z MBAM a MSE
Jenže já mám W7 a tam je to asi trochu jinak.
Re: Log z MBAM a MSE
Už jsem to udělal i předtím, jak jsem psal. Ta složka SVI má být po tomto úplně prázdná?
- cernohous13
- VIP in memoriam

- Příspěvky: 8720
- Registrován: 09 Pro 2006 06:19
- Místo/Bydliště: Jablonec nad Nisou
- Kontaktovat uživatele:
Re: Log z MBAM a MSE
Zizou napsal:Jenže já mám W7 a tam je to asi trochu jinak.
Dám konzultaci o SVI ve Win7 - ozvu se.
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím
-------------------------------------------------------------------------------------------------
> Podpora fóra <
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím

-------------------------------------------------------------------------------------------------
> Podpora fóra <
- cernohous13
- VIP in memoriam

- Příspěvky: 8720
- Registrován: 09 Pro 2006 06:19
- Místo/Bydliště: Jablonec nad Nisou
- Kontaktovat uživatele:
Re: Log z MBAM a MSE
Script OTMStáhni OTM z jednoho odkazu a rozbal nejlépe na plochu.
http://oldtimer.geekstogo.com/OTM.exe
http://www.itxassociates.com/OT-Tools/OTM.exe
Spusť program „OTM.exe“ (pro Vistu a Win7 – pravým a „Run As Administrator“).
Do okna pod žlutou čáru vlož celý text zeleným písmem ze „Scriptu“
Klikni na červené „Moveit!“
Při nabídce restartu „YES“
a log potom najdeš v C:\_OTM\MovedFiles\
Kód: Vybrat vše
:files
%windir%\system32\*.tmp.dll /s
%windir%\system32\SET*.tmp /s
%windir%\*.tmp /s
:commands
[PURITY]
[EMPTYTEMP]
[EMPTYFLASH]
[CLEARALLRESTOREPOINTS]
[REBOOT]Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím
-------------------------------------------------------------------------------------------------
> Podpora fóra <
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím

-------------------------------------------------------------------------------------------------
> Podpora fóra <
Re: Log z MBAM a MSE
All processes killed
========== FILES ==========
File/Folder C:\Windows\system32\*.tmp.dll not found.
File/Folder C:\Windows\system32\SET*.tmp not found.
C:\Windows\assembly\NativeImages_v2.0.50727_32\Temp\ZAP89F6.tmp folder moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: Honzik
->Temp folder emptied: 23776788 bytes
->Temporary Internet Files folder emptied: 5685761 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 0 bytes
->Google Chrome cache emptied: 363578526 bytes
->Opera cache emptied: 0 bytes
->Flash cache emptied: 1510 bytes
User: IDE
User: Intel
User: Public
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 9736 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 375,00 mb
OTM by OldTimer - Version 3.1.17.2 log created on 02272011_211347
========== FILES ==========
File/Folder C:\Windows\system32\*.tmp.dll not found.
File/Folder C:\Windows\system32\SET*.tmp not found.
C:\Windows\assembly\NativeImages_v2.0.50727_32\Temp\ZAP89F6.tmp folder moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: Honzik
->Temp folder emptied: 23776788 bytes
->Temporary Internet Files folder emptied: 5685761 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 0 bytes
->Google Chrome cache emptied: 363578526 bytes
->Opera cache emptied: 0 bytes
->Flash cache emptied: 1510 bytes
User: IDE
User: Intel
User: Public
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 9736 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 375,00 mb
OTM by OldTimer - Version 3.1.17.2 log created on 02272011_211347
- cernohous13
- VIP in memoriam

- Příspěvky: 8720
- Registrován: 09 Pro 2006 06:19
- Místo/Bydliště: Jablonec nad Nisou
- Kontaktovat uživatele:
Re: Log z MBAM a MSE
OTM znovu s tímto scriptem
Kód: Vybrat vše
:Processes
explorer.exe
:Commands
[CLEARALLRESTOREPOINTS]
[Reboot]
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím
-------------------------------------------------------------------------------------------------
> Podpora fóra <
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím

-------------------------------------------------------------------------------------------------
> Podpora fóra <
Re: Log z MBAM a MSE
To asi moc nezabralo
========== PROCESSES ==========
Process explorer.exe killed successfully!
========== COMMANDS ==========
OTM by OldTimer - Version 3.1.17.2 log created on 02272011_214758
========== PROCESSES ==========
Process explorer.exe killed successfully!
========== COMMANDS ==========
OTM by OldTimer - Version 3.1.17.2 log created on 02272011_214758
- cernohous13
- VIP in memoriam

- Příspěvky: 8720
- Registrován: 09 Pro 2006 06:19
- Místo/Bydliště: Jablonec nad Nisou
- Kontaktovat uživatele:
Re: Log z MBAM a MSE
Jak vypadá složka SVI nyní 
Co hlásí MSE
Co hlásí MSE
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím
-------------------------------------------------------------------------------------------------
> Podpora fóra <
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím

-------------------------------------------------------------------------------------------------
> Podpora fóra <
Re: Log z MBAM a MSE
Složka SVI vypadá pořád stejně a MSE nic nehlásí. Když byl vir detekován dal jsem Odebrat a ukázalo se, že PC je zabezpečen, ale podle mě to ze SVI nejde tak lehce odebrat. Ale v historii MSE už zmizel ten file:C:\System Volume Information\_restore{080BC10C-0208-4F91-AF51-CF2F6F356B1B}\RP267\A0170474.dll. Že by byl odebrán?
Ale složka vypadá pořád stejně, zajímavé.
- cernohous13
- VIP in memoriam

- Příspěvky: 8720
- Registrován: 09 Pro 2006 06:19
- Místo/Bydliště: Jablonec nad Nisou
- Kontaktovat uživatele:
Re: Log z MBAM a MSE
Jednotlivé body obnovení jsou až ve složce C:\System Volume Information\_restore{080BC10C-0208-4F91-AF51-CF2F6F356B1B}\ jako RP(číslo)
v C:\System Volume Information\ jsou ještě další zálohy, které vytváří systém - tam bych nehrabal
A když už nemáš žádné hlášky, myslím že není co řešit
v C:\System Volume Information\ jsou ještě další zálohy, které vytváří systém - tam bych nehrabal
A když už nemáš žádné hlášky, myslím že není co řešit
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím
-------------------------------------------------------------------------------------------------
> Podpora fóra <
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím

-------------------------------------------------------------------------------------------------
> Podpora fóra <

Přispějete na provoz fóra?