Stránka 1 z 1

Nejde win update

Napsal: 30 led 2011 14:31
od lamak000
Nejde mi win update (Mam Win7 32bit), chtěl jsem vytvořit log z ComboFixu, ale ten mi při spouštění vyhodí BSOD. Chtěl bych tedy zkontrolovat log z hijack. Nebo poradit co dál. Děkuji

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:24:15, on 30.1.2011
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16700)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskhost.exe
C:\Windows\Explorer.EXE
C:\Program Files\Microsoft Security Client\msseces.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\Oxid\Desktop\RapidShare\hijackthis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\bin\jp2ssv.dll
O3 - Toolbar: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
O4 - HKLM\..\Run: [MSC] "c:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - Startup: ATnotes.lnk = O:\!!!Fixed!!!\ATnotes\ATnotes.exe
O4 - Startup: Mozilla Firefox.lnk = C:\Program Files\Mozilla Firefox\firefox.exe
O4 - Startup: QIP.lnk = O:\!!!Fixed!!!\QIP\qip.exe
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Office Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O13 - Gopher Prefix:
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Unknown owner - C:\Program Files\Bonjour\mDNSResponder.exe (file missing)
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: O&O Defrag Agent (OODefragAgent) - O&O Software GmbH - C:\Program Files\O&O Defrag Professional\oodag.exe
O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - c:\Program Files\Common Files\Protexis\License Service\PsiService_2.exe
O23 - Service: TomTomHOMEService - TomTom - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe

--
End of file - 3747 bytes

Re: Nejde win update

Napsal: 30 led 2011 16:11
od Rudy
Zkuste CF spustit v nouz. režimu.

Re: Nejde win update

Napsal: 03 úno 2011 22:24
od lamak000
Stejná chyba... Nějaký jiný nápad?

Re: Nejde win update

Napsal: 03 úno 2011 22:49
od Rudy
Zkuste soubor ComboFix.exe přejmenovat třeba na cokoli.com a zkuste spustit. Pokud to nepůjde ani pak, udělejte sken AVPTool: http://www.viry.cz/forum/viewtopic.php?f=29&t=58179 a dejte log.

Re: Nejde win update

Napsal: 03 úno 2011 23:07
od lamak000
CF opět hodilo chybu. Stáhnul jsem a nainstaloval výše zmíněný program.
Hned při startu scanu našel MEM:Rootkit:Win32.TDSS.fa nešel desinfikovat ani odstranit (dal jsem nakonec přeskočit) log hodím jak to dojede.

Re: Nejde win update

Napsal: 03 úno 2011 23:36
od lamak000
SUPER!!! Rootkit:Win32.TDSS nalezen a odstraněn! Win Update opět jede. Díky moc!!! :-) Jen pro úplnost přidávám zprávu.


Automatická kontrola: dokončeno před 11 min. (události: 7, objekty: 4168, čas: 00:00:28)
3.2.2011 23:05:35 Úloha byla spuštěna
3.2.2011 23:05:35 Zjištěno: MEM:Rootkit.Win32.TDSS.fa Neznámá aplikace
3.2.2011 23:05:57 Nelze zálohovat: MEM:Rootkit.Win32.TDSS.fa Neznámá aplikace
3.2.2011 23:14:58 Zjištěno: MEM:Rootkit.Win32.TDSS.fa System Memory
3.2.2011 23:15:17 Úloha byla zastavena
3.2.2011 23:22:03 Úloha byla spuštěna
3.2.2011 23:22:31 Úloha byla dokončena
Dezinfikovat aktivní hrozby: dokončeno před 13 min. (události: 8, objekty: 4483, čas: 00:04:35)
3.2.2011 23:15:17 Úloha byla spuštěna
3.2.2011 23:15:17 Zjištěno: MEM:Rootkit.Win32.TDSS.fa System Memory
3.2.2011 23:15:17 Dezinfikováno: MEM:Rootkit.Win32.TDSS.fa System Memory
3.2.2011 23:15:17 Dezinfikováno: MEM:Rootkit.Win32.TDSS.fa System Memory
3.2.2011 23:19:45 Zjištěno: Rootkit.Win32.TDSS.mbr \Device\Harddisk0\DR0
3.2.2011 23:19:51 Dezinfikováno: Rootkit.Win32.TDSS.mbr \Device\Harddisk0\DR0
3.2.2011 23:19:52 Dezinfikováno: Rootkit.Win32.TDSS.mbr \Device\Harddisk0\DR0
3.2.2011 23:19:52 Úloha byla dokončena
Automatická kontrola: dokončeno před 5 min. (události: 2, objekty: 3850, čas: 00:04:56)
3.2.2011 23:23:32 Úloha byla spuštěna
3.2.2011 23:28:28 Úloha byla dokončena

Re: Nejde win update

Napsal: 03 úno 2011 23:37
od lamak000
Jo a ještě maličkost. Dá se zjistit v čem to bylo? Jo a co si myslíte o antiviru Microsoft Security Essentials? Já vím, že nejlepší antivirus je rozumný uživatel, ale tak v rámci možností?

edit: Mno, windows update sice funguje, ale podařilo se mi nainstalovat jen důležité aktualizace, při kliknutí na volitelné se restartuje průzkumník.

Re: Nejde win update

Napsal: 04 úno 2011 18:47
od Rudy
Dělal to TDL Rootkit, který byl AVPT úspěšně odstraněn. Zkuste ještě obnovu systému k datu, kdy korektně fungoval.

Re: Nejde win update

Napsal: 05 úno 2011 19:57
od lamak000
Bohužel, tak stary bod obnovení nemám :-( Asi to spraví až reinstalace systému... Každopádně opravdu moc děkuji :-)

Re: Nejde win update

Napsal: 05 úno 2011 20:53
od Rudy
Můžete ještě zkusit opravu systému z instal. média.