
Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz
Log z MBAM a MSE
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Log z MBAM a MSE
Dobrý den, udělal jsem si pro vlastní klid sken z MBAM, tady je log:
Malwarebytes' Anti-Malware 1.50.1.1100
http://www.malwarebytes.org
Verze databáze: 5892
Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8080.16413
27.2.2011 15:13:44
mbam-log-2011-02-27 (15-13-33).txt
Typ kontroly: Úplný test (C:\|)
Testované objekty: 466854
Uplynulý čas: 1 hodin, 48 minut, 26 sekund
Infikované procesy v paměti: 0
Infikované moduly v paměti: 0
Infikované klíče v registru: 0
Infikované hodnoty v registru: 0
Infikované datové položky v registru: 0
Infikované složky: 0
Infikované soubory: 2
Infikované procesy v paměti:
(Žádné škodlivé položky nebyly zjištěny)
Infikované moduly v paměti:
(Žádné škodlivé položky nebyly zjištěny)
Infikované klíče v registru:
(Žádné škodlivé položky nebyly zjištěny)
Infikované hodnoty v registru:
(Žádné škodlivé položky nebyly zjištěny)
Infikované datové položky v registru:
(Žádné škodlivé položky nebyly zjištěny)
Infikované složky:
(Žádné škodlivé položky nebyly zjištěny)
Infikované soubory:
c:\Users\Honzik\AppData\Local\Google\Chrome\user data\Default\Cache\f_000bbc (Trojan.Dropper.PGen) -> No action taken.
c:\Windows\System32\secushr.dat (Malware.Trace) -> No action taken.
Mohu je smazat?
A ještě mi našel MSE nějaké viry, ukazuje se "Provedená akce: odebráno" u všech třech, ale když vidím že to je v System Volume Information, tak se chci zeptat jestli bych neměl vymazat body obnovení? Díky...
Kategorie: Spyware
Popis: Tento program nainstaluje programy měnící nastavení prohlížeče.
Doporučená akce: Ihned tento software odeberte.
Program Security Essentials nalezl programy, které mohou vystavit nebezpečí vaše osobní údaje nebo poškodit počítač. Stále však můžete přistupovat k souborům, které tyto programy používají, aniž by je bylo nutné odebrat (nedoporučuje se). Chcete-li přistupovat k těmto souborům, zvolte akci Povolit a klikněte na tlačítko Provést akce. Není-li tato volba k dispozici, přihlaste se jako správce nebo požádejte o pomoc správce zabezpečení.
Položky:
file:C:\Program Files\boesenachbarn_screensaver_en\insthlp.dat
Další informace o této položce online.
Kategorie: Software placený zobrazováním reklamy
Popis: Tento program dodává do počítače potenciálně nežádoucí reklamy.
Doporučená akce: Povolte tuto zjištěnou položku pouze v případě, že programu nebo vydavateli softwaru důvěřujete.
Program Security Essentials nalezl programy, které mohou vystavit nebezpečí vaše osobní údaje nebo poškodit počítač. Stále však můžete přistupovat k souborům, které tyto programy používají, aniž by je bylo nutné odebrat (nedoporučuje se). Chcete-li přistupovat k těmto souborům, zvolte akci Povolit a klikněte na tlačítko Provést akce. Není-li tato volba k dispozici, přihlaste se jako správce nebo požádejte o pomoc správce zabezpečení.
Položky:
file:C:\System Volume Information\_restore{080BC10C-0208-4F91-AF51-CF2F6F356B1B}\RP264\A0169736.exe
Další informace o této položce online.
Kategorie: Software placený zobrazováním reklamy
Popis: Tento program dodává do počítače potenciálně nežádoucí reklamy.
Doporučená akce: Povolte tuto zjištěnou položku pouze v případě, že programu nebo vydavateli softwaru důvěřujete.
Program Security Essentials nalezl programy, které mohou vystavit nebezpečí vaše osobní údaje nebo poškodit počítač. Stále však můžete přistupovat k souborům, které tyto programy používají, aniž by je bylo nutné odebrat (nedoporučuje se). Chcete-li přistupovat k těmto souborům, zvolte akci Povolit a klikněte na tlačítko Provést akce. Není-li tato volba k dispozici, přihlaste se jako správce nebo požádejte o pomoc správce zabezpečení.
Položky:
file:C:\System Volume Information\_restore{080BC10C-0208-4F91-AF51-CF2F6F356B1B}\RP267\A0170474.dll
Další informace o této položce online.
Malwarebytes' Anti-Malware 1.50.1.1100
http://www.malwarebytes.org
Verze databáze: 5892
Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8080.16413
27.2.2011 15:13:44
mbam-log-2011-02-27 (15-13-33).txt
Typ kontroly: Úplný test (C:\|)
Testované objekty: 466854
Uplynulý čas: 1 hodin, 48 minut, 26 sekund
Infikované procesy v paměti: 0
Infikované moduly v paměti: 0
Infikované klíče v registru: 0
Infikované hodnoty v registru: 0
Infikované datové položky v registru: 0
Infikované složky: 0
Infikované soubory: 2
Infikované procesy v paměti:
(Žádné škodlivé položky nebyly zjištěny)
Infikované moduly v paměti:
(Žádné škodlivé položky nebyly zjištěny)
Infikované klíče v registru:
(Žádné škodlivé položky nebyly zjištěny)
Infikované hodnoty v registru:
(Žádné škodlivé položky nebyly zjištěny)
Infikované datové položky v registru:
(Žádné škodlivé položky nebyly zjištěny)
Infikované složky:
(Žádné škodlivé položky nebyly zjištěny)
Infikované soubory:
c:\Users\Honzik\AppData\Local\Google\Chrome\user data\Default\Cache\f_000bbc (Trojan.Dropper.PGen) -> No action taken.
c:\Windows\System32\secushr.dat (Malware.Trace) -> No action taken.
Mohu je smazat?
A ještě mi našel MSE nějaké viry, ukazuje se "Provedená akce: odebráno" u všech třech, ale když vidím že to je v System Volume Information, tak se chci zeptat jestli bych neměl vymazat body obnovení? Díky...
Kategorie: Spyware
Popis: Tento program nainstaluje programy měnící nastavení prohlížeče.
Doporučená akce: Ihned tento software odeberte.
Program Security Essentials nalezl programy, které mohou vystavit nebezpečí vaše osobní údaje nebo poškodit počítač. Stále však můžete přistupovat k souborům, které tyto programy používají, aniž by je bylo nutné odebrat (nedoporučuje se). Chcete-li přistupovat k těmto souborům, zvolte akci Povolit a klikněte na tlačítko Provést akce. Není-li tato volba k dispozici, přihlaste se jako správce nebo požádejte o pomoc správce zabezpečení.
Položky:
file:C:\Program Files\boesenachbarn_screensaver_en\insthlp.dat
Další informace o této položce online.
Kategorie: Software placený zobrazováním reklamy
Popis: Tento program dodává do počítače potenciálně nežádoucí reklamy.
Doporučená akce: Povolte tuto zjištěnou položku pouze v případě, že programu nebo vydavateli softwaru důvěřujete.
Program Security Essentials nalezl programy, které mohou vystavit nebezpečí vaše osobní údaje nebo poškodit počítač. Stále však můžete přistupovat k souborům, které tyto programy používají, aniž by je bylo nutné odebrat (nedoporučuje se). Chcete-li přistupovat k těmto souborům, zvolte akci Povolit a klikněte na tlačítko Provést akce. Není-li tato volba k dispozici, přihlaste se jako správce nebo požádejte o pomoc správce zabezpečení.
Položky:
file:C:\System Volume Information\_restore{080BC10C-0208-4F91-AF51-CF2F6F356B1B}\RP264\A0169736.exe
Další informace o této položce online.
Kategorie: Software placený zobrazováním reklamy
Popis: Tento program dodává do počítače potenciálně nežádoucí reklamy.
Doporučená akce: Povolte tuto zjištěnou položku pouze v případě, že programu nebo vydavateli softwaru důvěřujete.
Program Security Essentials nalezl programy, které mohou vystavit nebezpečí vaše osobní údaje nebo poškodit počítač. Stále však můžete přistupovat k souborům, které tyto programy používají, aniž by je bylo nutné odebrat (nedoporučuje se). Chcete-li přistupovat k těmto souborům, zvolte akci Povolit a klikněte na tlačítko Provést akce. Není-li tato volba k dispozici, přihlaste se jako správce nebo požádejte o pomoc správce zabezpečení.
Položky:
file:C:\System Volume Information\_restore{080BC10C-0208-4F91-AF51-CF2F6F356B1B}\RP267\A0170474.dll
Další informace o této položce online.
- cernohous13
- VIP in memoriam
- Příspěvky: 8721
- Registrován: 09 pro 2006 06:19
- Bydliště: Jablonec nad Nisou
- Kontaktovat uživatele:
Re: Log z MBAM a MSE
Zdravím,
v MBAM odstranit vybrané
a SVI můžeš taky vyyčistit
v MBAM odstranit vybrané
a SVI můžeš taky vyyčistit

Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím
-------------------------------------------------------------------------------------------------
> Podpora fóra <
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím

-------------------------------------------------------------------------------------------------
> Podpora fóra <
Re: Log z MBAM a MSE
V MBAM nebyl problém, ale to SIV mi nejde jaksi vymazat. Dal jsem vymazat všechny body obnovení, vypnul jsem ochranu, restart, povolil ochranu, vytvořil bod obnovení a stejně v SVI je nějaký balast.
- Přílohy
-
- 2011-02-27_163227.png (20.07 KiB) Zobrazeno 1407 x
- cernohous13
- VIP in memoriam
- Příspěvky: 8721
- Registrován: 09 pro 2006 06:19
- Bydliště: Jablonec nad Nisou
- Kontaktovat uživatele:
Re: Log z MBAM a MSE
Spustíš nástroj Obnovení systému
v levém okně "Nastavení nástroje Obnovení systému" potvrdit vypnutí
restart -> znovu spustit a fajfku vyhodit - > OK
v levém okně "Nastavení nástroje Obnovení systému" potvrdit vypnutí
restart -> znovu spustit a fajfku vyhodit - > OK
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím
-------------------------------------------------------------------------------------------------
> Podpora fóra <
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím

-------------------------------------------------------------------------------------------------
> Podpora fóra <
Re: Log z MBAM a MSE
Jenže já mám W7 a tam je to asi trochu jinak.
Re: Log z MBAM a MSE
Už jsem to udělal i předtím, jak jsem psal. Ta složka SVI má být po tomto úplně prázdná?
- cernohous13
- VIP in memoriam
- Příspěvky: 8721
- Registrován: 09 pro 2006 06:19
- Bydliště: Jablonec nad Nisou
- Kontaktovat uživatele:
Re: Log z MBAM a MSE
Zizou píše:Jenže já mám W7 a tam je to asi trochu jinak.

Dám konzultaci o SVI ve Win7 - ozvu se.
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím
-------------------------------------------------------------------------------------------------
> Podpora fóra <
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím

-------------------------------------------------------------------------------------------------
> Podpora fóra <
- cernohous13
- VIP in memoriam
- Příspěvky: 8721
- Registrován: 09 pro 2006 06:19
- Bydliště: Jablonec nad Nisou
- Kontaktovat uživatele:
Re: Log z MBAM a MSE
Script OTMStáhni OTM z jednoho odkazu a rozbal nejlépe na plochu.
http://oldtimer.geekstogo.com/OTM.exe
http://www.itxassociates.com/OT-Tools/OTM.exe
Spusť program „OTM.exe“ (pro Vistu a Win7 – pravým a „Run As Administrator“).
Do okna pod žlutou čáru vlož celý text zeleným písmem ze „Scriptu“
Klikni na červené „Moveit!“
Při nabídce restartu „YES“
a log potom najdeš v C:\_OTM\MovedFiles\
Kód: Vybrat vše
:files
%windir%\system32\*.tmp.dll /s
%windir%\system32\SET*.tmp /s
%windir%\*.tmp /s
:commands
[PURITY]
[EMPTYTEMP]
[EMPTYFLASH]
[CLEARALLRESTOREPOINTS]
[REBOOT]
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím
-------------------------------------------------------------------------------------------------
> Podpora fóra <
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím

-------------------------------------------------------------------------------------------------
> Podpora fóra <
Re: Log z MBAM a MSE
All processes killed
========== FILES ==========
File/Folder C:\Windows\system32\*.tmp.dll not found.
File/Folder C:\Windows\system32\SET*.tmp not found.
C:\Windows\assembly\NativeImages_v2.0.50727_32\Temp\ZAP89F6.tmp folder moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: Honzik
->Temp folder emptied: 23776788 bytes
->Temporary Internet Files folder emptied: 5685761 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 0 bytes
->Google Chrome cache emptied: 363578526 bytes
->Opera cache emptied: 0 bytes
->Flash cache emptied: 1510 bytes
User: IDE
User: Intel
User: Public
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 9736 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 375,00 mb
OTM by OldTimer - Version 3.1.17.2 log created on 02272011_211347
========== FILES ==========
File/Folder C:\Windows\system32\*.tmp.dll not found.
File/Folder C:\Windows\system32\SET*.tmp not found.
C:\Windows\assembly\NativeImages_v2.0.50727_32\Temp\ZAP89F6.tmp folder moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: Honzik
->Temp folder emptied: 23776788 bytes
->Temporary Internet Files folder emptied: 5685761 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 0 bytes
->Google Chrome cache emptied: 363578526 bytes
->Opera cache emptied: 0 bytes
->Flash cache emptied: 1510 bytes
User: IDE
User: Intel
User: Public
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 9736 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 375,00 mb
OTM by OldTimer - Version 3.1.17.2 log created on 02272011_211347
- cernohous13
- VIP in memoriam
- Příspěvky: 8721
- Registrován: 09 pro 2006 06:19
- Bydliště: Jablonec nad Nisou
- Kontaktovat uživatele:
Re: Log z MBAM a MSE
OTM znovu s tímto scriptem
Kód: Vybrat vše
:Processes
explorer.exe
:Commands
[CLEARALLRESTOREPOINTS]
[Reboot]
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím
-------------------------------------------------------------------------------------------------
> Podpora fóra <
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím

-------------------------------------------------------------------------------------------------
> Podpora fóra <
Re: Log z MBAM a MSE
To asi moc nezabralo
========== PROCESSES ==========
Process explorer.exe killed successfully!
========== COMMANDS ==========
OTM by OldTimer - Version 3.1.17.2 log created on 02272011_214758

========== PROCESSES ==========
Process explorer.exe killed successfully!
========== COMMANDS ==========
OTM by OldTimer - Version 3.1.17.2 log created on 02272011_214758
- cernohous13
- VIP in memoriam
- Příspěvky: 8721
- Registrován: 09 pro 2006 06:19
- Bydliště: Jablonec nad Nisou
- Kontaktovat uživatele:
Re: Log z MBAM a MSE
Jak vypadá složka SVI nyní 
Co hlásí MSE

Co hlásí MSE

Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím
-------------------------------------------------------------------------------------------------
> Podpora fóra <
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím

-------------------------------------------------------------------------------------------------
> Podpora fóra <
Re: Log z MBAM a MSE
Složka SVI vypadá pořád stejně a MSE nic nehlásí. Když byl vir detekován dal jsem Odebrat a ukázalo se, že PC je zabezpečen, ale podle mě to ze SVI nejde tak lehce odebrat. Ale v historii MSE už zmizel ten file:C:\System Volume Information\_restore{080BC10C-0208-4F91-AF51-CF2F6F356B1B}\RP267\A0170474.dll. Že by byl odebrán?
Ale složka vypadá pořád stejně, zajímavé.

- cernohous13
- VIP in memoriam
- Příspěvky: 8721
- Registrován: 09 pro 2006 06:19
- Bydliště: Jablonec nad Nisou
- Kontaktovat uživatele:
Re: Log z MBAM a MSE
Jednotlivé body obnovení jsou až ve složce C:\System Volume Information\_restore{080BC10C-0208-4F91-AF51-CF2F6F356B1B}\ jako RP(číslo)
v C:\System Volume Information\ jsou ještě další zálohy, které vytváří systém - tam bych nehrabal
A když už nemáš žádné hlášky, myslím že není co řešit
v C:\System Volume Information\ jsou ještě další zálohy, které vytváří systém - tam bych nehrabal
A když už nemáš žádné hlášky, myslím že není co řešit

Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím
-------------------------------------------------------------------------------------------------
> Podpora fóra <
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím

-------------------------------------------------------------------------------------------------
> Podpora fóra <