Prosím o kontrolu logu

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

giovani
nováček
Příspěvky: 43
Registrován: říjen 16
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod giovani » 01 lis 2016 20:54

jak mám zatížit notebook na maximum , já nehraji žádné hry , tak nevím čím , nebo co spustit na plné zatížení

Reklama
Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43062
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod jaro3 » 01 lis 2016 21:26

stačí spustit hodně programů.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

giovani
nováček
Příspěvky: 43
Registrován: říjen 16
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod giovani » 01 lis 2016 22:20

# DelFix v1.013 - Logfile created 01/11/2016 at 22:15:56
# Updated 17/04/2016 by Xplode
# Username : CHRISTOS - YOUR-5DC26314CA
# Operating System : Microsoft Windows XP Service Pack 3 (32 bits)

~ Removing disinfection tools ...

Deleted : C:\Qoobox
Deleted : C:\Combofix
Deleted : C:\zoek_backup
Deleted : C:\AdwCleaner
Deleted : C:\zoek-results.log
Deleted : C:\Documents and Settings\CHRISTOS\Plocha\ComboFix.exe
Deleted : C:\Documents and Settings\CHRISTOS\Plocha\hijackthis-nov
Deleted : C:\Documents and Settings\CHRISTOS\Plocha\HijackThis.exe
Deleted : C:\Documents and Settings\CHRISTOS\Plocha\hijackthis.log
Deleted : C:\Documents and Settings\CHRISTOS\Plocha\RSIT.exe
Deleted : C:\WINDOWS\grep.exe
Deleted : C:\WINDOWS\PEV.exe
Deleted : C:\WINDOWS\NIRCMD.exe
Deleted : C:\WINDOWS\MBR.exe
Deleted : C:\WINDOWS\SED.exe
Deleted : C:\WINDOWS\SWREG.exe
Deleted : C:\WINDOWS\SWSC.exe
Deleted : C:\WINDOWS\SWXCACLS.exe
Deleted : C:\WINDOWS\Zip.exe
Deleted : HKCU\console_combofixbackup
Deleted : HKLM\SOFTWARE\AdwCleaner
Deleted : HKLM\SOFTWARE\Swearware
Deleted : HKLM\SOFTWARE\TrendMicro\Hijackthis
Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Hijackthis
Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\HijackThis.exe
Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
Deleted : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart
Deleted : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys
Deleted : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\PEVSystemStart
Deleted : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\procexp90.Sys
Deleted : HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_ASWMBR

~ Cleaning system restore ...

Deleted : RP #2398 [Kontrolní bod systému | 09/07/2016 11:46:38]
Deleted : RP #2399 [Kontrolní bod systému | 09/09/2016 06:43:06]
Deleted : RP #2400 [Kontrolní bod systému | 09/10/2016 06:52:02]
Deleted : RP #2401 [Kontrolní bod systému | 09/11/2016 09:14:47]
Deleted : RP #2402 [Kontrolní bod systému | 09/12/2016 12:07:03]
Deleted : RP #2403 [Kontrolní bod systému | 09/13/2016 13:01:50]
Deleted : RP #2404 [Kontrolní bod systému | 09/14/2016 18:27:19]
Deleted : RP #2405 [Kontrolní bod systému | 09/16/2016 07:01:30]
Deleted : RP #2406 [Kontrolní bod systému | 09/17/2016 17:22:38]
Deleted : RP #2407 [Kontrolní bod systému | 09/18/2016 18:50:29]
Deleted : RP #2408 [Kontrolní bod systému | 09/20/2016 07:47:23]
Deleted : RP #2409 [Kontrolní bod systému | 09/21/2016 15:44:13]
Deleted : RP #2410 [Kontrolní bod systému | 09/22/2016 19:28:54]
Deleted : RP #2411 [ASU_MSI_TRAN | 09/23/2016 18:45:06]
Deleted : RP #2412 [Kontrolní bod systému | 09/24/2016 19:30:47]
Deleted : RP #2413 [Kontrolní bod systému | 09/26/2016 00:13:56]
Deleted : RP #2414 [Kontrolní bod systému | 09/27/2016 05:57:27]
Deleted : RP #2415 [Kontrolní bod systému | 09/28/2016 12:51:06]
Deleted : RP #2416 [Kontrolní bod systému | 09/29/2016 15:56:25]
Deleted : RP #2417 [Kontrolní bod systému | 09/30/2016 16:01:48]
Deleted : RP #2418 [Kontrolní bod systému | 10/01/2016 16:33:06]
Deleted : RP #2419 [Kontrolní bod systému | 10/03/2016 06:13:11]
Deleted : RP #2420 [Kontrolní bod systému | 10/04/2016 12:28:06]
Deleted : RP #2421 [Kontrolní bod systému | 10/05/2016 12:29:24]
Deleted : RP #2422 [Kontrolní bod systému | 10/06/2016 16:40:15]
Deleted : RP #2423 [Kontrolní bod systému | 10/07/2016 19:03:44]
Deleted : RP #2424 [Kontrolní bod systému | 10/08/2016 19:58:38]
Deleted : RP #2425 [Kontrolní bod systému | 10/10/2016 11:30:51]
Deleted : RP #2426 [Kontrolní bod systému | 10/11/2016 12:53:06]
Deleted : RP #2427 [Kontrolní bod systému | 10/12/2016 12:55:46]
Deleted : RP #2428 [Kontrolní bod systému | 10/13/2016 14:04:35]
Deleted : RP #2429 [Kontrolní bod systému | 10/14/2016 16:36:52]
Deleted : RP #2430 [Kontrolní bod systému | 10/16/2016 07:15:47]
Deleted : RP #2431 [Kontrolní bod systému | 10/17/2016 12:11:49]
Deleted : RP #2432 [ASU_MSI_TRAN | 10/17/2016 15:32:56]
Deleted : RP #2433 [Kontrolní bod systému | 10/18/2016 22:06:03]
Deleted : RP #2434 [Kontrolní bod systému | 10/20/2016 08:07:55]
Deleted : RP #2435 [Kontrolní bod systému | 10/21/2016 08:31:28]
Deleted : RP #2436 [ASU_MSI_TRAN | 10/21/2016 15:32:48]
Deleted : RP #2437 [Kontrolní bod systému | 10/22/2016 15:36:55]
Deleted : RP #2438 [Software Distribution Service 3.0 | 10/22/2016 23:58:46]
Deleted : RP #2439 [JRT Pre-Junkware Removal | 10/24/2016 12:58:02]
Deleted : RP #2440 [Installed Sophos Virus Removal Tool. | 10/24/2016 13:13:18]
Deleted : RP #2441 [Kontrolní bod systému | 10/25/2016 16:45:08]
Deleted : RP #2442 [zoek.exe restore point | 10/27/2016 07:59:47]
Deleted : RP #2443 [Kontrolní bod systému | 10/28/2016 08:27:55]
Deleted : RP #2444 [Kontrolní bod systému | 10/29/2016 13:38:37]
Deleted : RP #2445 [Kontrolní bod systému | 10/30/2016 13:45:25]
Deleted : RP #2446 [Kontrolní bod systému | 10/31/2016 17:21:05]
Deleted : RP #2447 [Kontrolní bod systému | 11/01/2016 18:08:20]

New restore point created !

########## - EOF - ##########

giovani
nováček
Příspěvky: 43
Registrován: říjen 16
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod giovani » 01 lis 2016 22:25

zaklikl jsem jak jsi doporučoval
Odstranění dezinfekce nástrojů (Remove desinfection tools) – Vyčistit body obnovy (Purge System Restore)
vymazaly se mě všechny body obnovení, ty jsi tvrdil že se nevymaží , dal jsem spustit ,,nástroj pro obnovení ,, a je tam pouze dnešek , takže kdyby se něco stalo, tak nemám možnost obnovy !!!!!!!!!

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43062
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod jaro3 » 02 lis 2016 09:51

myslel jsem že to maže jen body obnovy po tě nástrojích. měl si tam body obnovy nějaké starší?
Každopádně tam máš dnešní , nebo si ho vytvoř.
Jsou nějaké problémy?
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

giovani
nováček
Příspěvky: 43
Registrován: říjen 16
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod giovani » 02 lis 2016 14:37

vy pracujete s ,,já myslel , ,, takže příště můžu počítat s čím , že spustím cosi co mě doporučíte , a už mě pc nenaběhne , proto se neustále ptáte "co problémy " to čekáš že mají přijít nebo co , kdyby nějaké přece byly tak je logické že bych něco řekl , hmmm , a já mysle že přesně víte co který program dělá , no to mě podrž !!
já si toho všiml na konci logu hned jak jsem ho pojel v sekci ,, clining system restore ,, že tam jsou ty obnovy 50 dní zpět a ty se ptáš ,, a ty jsi měl více obnov ?,, takže jsi log nečetl, ted jsem se přesvedčil , a vše jede naslepo !!!
já bych nato nepřišel , kdybych to neviděl v tom logu , proto jsem to hned zkontroloval a zjistil že je to vše vymazáno , to byl ten popud !!
je snad běžné mít v obnově pouze jeden den zpět , že se ptáš jestli jsem měl nějaké starší ?
měl ale ted diky tvýmu typu nemám nic , takže pěkně děkuji !!!!
Naposledy upravil(a) giovani dne 02 lis 2016 16:17, celkem upraveno 2 x.

Uživatelský avatar
Orcus
člen Security týmu
Elite Level 10.5
Elite Level 10.5
Příspěvky: 10645
Registrován: duben 10
Bydliště: Okolo rostou 3 růže =o)
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod Orcus » 02 lis 2016 16:00

Nemáš zač. Laskavě tu po nás přestaň řvát. Pokud máš problémy a neshledáváš naše postupy jako Tobě "vonící" vždy můžeš vzít PC a servis si zaplatit!!!

Děláme to zde v dobré víře a dobrovolně.

Na problémy se ptáme, protože u daného PC nesedíme a tak netušíme, co PC a uživatele ještě trápí! Takže znovu, jsou ještě nějaké problémy nebo ne?

Děkuji za pochopení.
Láska hřeje, ale uhlí je uhlí. :fire:



Log z HJT vkládejte do HJT sekce. Je-li moc dlouhý, rozděl jej do více zpráv.

Pár rad k bezpečnosti PC.

Po dobu mé nepřítomnosti mě zastupuje memphisto, jaro3 a Diallix

Pokud budete spokojeni , můžete podpořit naše fórum.

giovani
nováček
Příspěvky: 43
Registrován: říjen 16
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod giovani » 02 lis 2016 16:23

jasně , já tam ted neco dopsal, ale nevim jestli to znovu přečteš , takže ještě se zeptám orco , vždy se objevíš jako advokát:
je normální aby jste se ptali jako jaro , jestli jsem měl více obnov , když je to jasně vidět v logu , je to možné ?
odpovím si sám , no je to možé když ten log člověk nepřečte nebo nepřečte do konce , jiná varianta není , a už jsem min 3x psal že žádné problémy jsem neměl mimo občasného mrznutí FF !!
nebo mám být jako všechny ovce a ještě poděkovat zato, že se mě smazaly všechny body obnov , a že o nic nejde ?

giovani
nováček
Příspěvky: 43
Registrován: říjen 16
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod giovani » 02 lis 2016 16:59

ted se zeptám , jaký může být důvod , že mě ve ,,správci uloh >výkon>využití CPU,, při pouze spuštěném prohlížeči FF , a žádné aktivitě a nepuštěném žádném videu atd , ukazuje převážně od 0-10% , a najednou to lítá chvilku pár sekund na 70-100% , jako by se v systému občas něco aktivovalo , viz screenshot
Přílohy
My-bbbdl.jpg

Uživatelský avatar
Orcus
člen Security týmu
Elite Level 10.5
Elite Level 10.5
Příspěvky: 10645
Registrován: duben 10
Bydliště: Okolo rostou 3 růže =o)
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod Orcus » 02 lis 2016 17:11

ad body obnovy -

1) Vysvětli mi k čemu ti jsou staré body obnovy? K tomu aby jsi si natahal zpět bordel do PC? Mít v záloze 30 bodů obnovy, všechny infikovaný a ještě si to obhajovat, to chce kuráž. :clap: Ať půjdeš kamkoliv na odvirování, tak pokud tam bude alespoň trochu soudný člověk, tak ty body rovnou smaže a udělá nový čistý po čištění.

ad problémy:

1) Tvrdíš, že nejsou a obratem že zase jsou s vytížením CP0 při spuštění Mozilly.. Můžeš se tedy rozhodnout zda-li jsou či nejsou? Pokud jsou, můžeš vysledovat, který proces to dělá? Bez toho se nehneme dál.

2) Ono kdyby jsi napsal stručně, že nejsou a pak k tomu nenapsal dalších 10 vět mimo téma, tak by to možná mělo i nějakou valnou hodnotu.
Láska hřeje, ale uhlí je uhlí. :fire:



Log z HJT vkládejte do HJT sekce. Je-li moc dlouhý, rozděl jej do více zpráv.

Pár rad k bezpečnosti PC.

Po dobu mé nepřítomnosti mě zastupuje memphisto, jaro3 a Diallix

Pokud budete spokojeni , můžete podpořit naše fórum.

giovani
nováček
Příspěvky: 43
Registrován: říjen 16
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod giovani » 02 lis 2016 17:45

problémy nejsou žádné , no to já jako laik nevím , já to beru tak, že kdyby se něco stalo tak jde se vrátit zpět prostě , nemyslím vir ,ale třeba při instalaci nějakého progr, nebo tak něco , tak udělat obnovu , ikdyž jsem už slyšel že to jde i při podezření na vir , je to možné ?
na to CPU jsem se podíval náhodně , a to proto že mě zajímalo jeho zatížení , jestli mě tu něco třeba nebrzdí, nějaká ochrana , štít atd , jak to mám zjistit který proces to dělá , vědomě mám spuštěn jen FF , žádné programy nepoužívám, hry nehraji , a není to třeba normální , že to takhle občas lítá , abychom tu nehledali zase cosi , jen proto že jsem si náhodně všiml něčeho , to víte vy , jestli byto dělat nemělo , jak to mám zjistit , napadá mě pouze postupným vypínáním procesů v ,,správce uloh > služby ?

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43062
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod jaro3 » 02 lis 2016 19:20

30 bodů obnovy je hloupost , PC Ti funguje a máš udělaný bod obnovy.

add. procesy , doporučím:
Stáhni si Process Explorer z některého odkazu:
http://www.studna.cz/process-explorer-p-1406.html
http://www.slunecnice.cz/sw/process-explorer/
Poklepej na procexp.exe a spusť.Podívej se jaké procesy nejvíce vytěžují procesor.

Chcete mít přehled, které operace a procesy se na počítači spouštějí a které knihovny se používají?

Process Explorer může být velmi platným rozšířením klasického Správce úloh. Krom všech jeho schopností zvládá zobrazit také podrobné informace o procesech a operacích, které jsou na počítači spuštěné (resp. byly spuštěny za běhu Process Exploreru). Mimo jiné se tak můžete dozvědět, které jiné soubory a knihovny každý proces/operace používají a kolik využívají systémových prostředků.

Jednou ze zajímavostí co byla do Process Explorer (PE) od verze 16 přídána je spolupráce s ViruTotal (VT). Je možné přímo z PE odeslat hromadně na analýzu všechny běžící procesy nebo jen některý vybraný.
V hlavním okně se dá zobrazit sloupec s VIrusTotal a to přes menu: View => Select Columns... v otevřeném okně se přepnout na záložku Process Images a tam zatrhnout volbu Virus Total
Při prvotním zatržení se objeví informativní hláška:
You can enable lookup of VirusTotal results for all files displayed in the process and DLL views by selecting the Check VirusTotal entry in the Options menu or check individual files on-demand using the process and DLL properties dialogs.
Můžete povolit vyhledávání výsledků VirusTotal u všech zobrazených v procesu souborů a zobrazení DLL zaškrtnutím položky VirusTotal v nabídce Možnosti nebo zkontrolovat jednotlivé soubory na vyžádání pomocí procesu a DLL vlastnosti dialogy.
Otestování jednoho procesu:
- klikne se pravým tlačítkem myši na zvolený proces a zvolí se možnost Check VirusTotal. Při prvotním výběru se objeví dialog box se zprávou o potvrzení Terms of Service and Privacy Policy (ToS) a otevře se i v prohlížeči stránka s ToS
You must agree to VirusTotal's terms of service to use VirusTotal features.
When you do, Process Explorer will submit hashes for files listed in the process and DLL view to VirusTotal.com. You can submit a file's contents by using the Submit button on the process and DLL properties dialog boxes.
Musíte souhlasit s VirusTotal podmínkami služby používat funkce VirusTotal. Pokud tak učiníte, Process Explorer předloží hashe soubory uvedené v tomto procesu a DLL cílem VirusTotal.com. Můžete odeslat obsah souboru pomocí tlačítka Odeslat na proces a dialogová okna vlastností DLL.
- po potvrzení se odešle Hash na VT a v předem zobrazeném sloupci se nám zobrazí výsledek ve formě číselného zápisu 0/42. Pokud bude některý soubor detekován, dá se přímo přes tento výsledek proklinout na VT, kde bude zobrazený podrobnější výsledek testu.
Odeslání všech běžících procesů na kontrolu:
- v Menu zvolit Options => VirusTotal.com => Check VIrusTotal.com
Dále se dá ověřit i podepsání souborů ...

Pokud nejsou problémy , je to vše a můžeš dát vyřešeno , zelenou fajfku.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 8 hostů