prosím o kontrolu logu

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

pitimir
Level 3.5
Level 3.5
Příspěvky: 850
Registrován: srpen 09
Pohlaví: Muž
Stav:
Offline

Re: prosím o kontrolu logu

Příspěvekod pitimir » 05 lis 2009 17:50

No proste tam ten crack vidim...ale poleti prec...

1) Napichaj do PC vsetky USB kluce, flash disky a podobne a pouzi Flash Desinfector.


2) Presun ikonu CF na plochu, vypni vsetky otvorene aplikacie, ako aj rezidenty antiviru, antispywaru a firewall a otvor poznamkovy blok. Donho skopiruj:

Kód: Vybrat vše

http://pc-help.cz/viewtopic.php?f=70&t=45976

KillAll::
Collect::
C:\uglcypow.sys

Driver::
ehdrv
ehdrv
NOD32FiXTemDono

Registry::
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000000
[-HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
[-HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{cc742bfe-b7b8-11de-9338-001e37b3a595}]

Folder::
c:\program files\ESET

Rootkit::
c:\windows\System32\drivers\ehdrv.sys

File::
g:\recycler.exe

DDS::
uStart Page = hxxp://www.centrum.cz/skinit/icq/
mLocal Page =

FireFox::
FF - ProfilePath - c:\users\Vista\AppData\Roaming\Mozilla\Firefox\Profiles\7rcybf6p.default\
FF - prefs.js: browser.search.selectedEngine - ICQ Search

RegLockDel::
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings]

Extra::

Uloz na plochu ako CFScript.txt a mysou pretiahni nad ikonou CF.

Obrázek

Program script spracuje a spravi novy log.


Pozor: Ak po aplikacii skriptu nenabehne Windows, restartuj PC, stlac F8 a zvol Poslednu znamu funkcnu konfiguraciu.
Nemam rad amaterizmus...

A adresat odkazu to vie :)

Reklama
Mata.
nováček
Příspěvky: 42
Registrován: říjen 09
Pohlaví: Nespecifikováno
Stav:
Offline

Re: prosím o kontrolu logu

Příspěvekod Mata. » 17 lis 2009 14:12

tak jsem udelala vse, co jsi mi napsal, ale nechtelo to vubec udelat log, mela jsem to spusteny 30 minut a nic :/

pitimir
Level 3.5
Level 3.5
Příspěvky: 850
Registrován: srpen 09
Pohlaví: Muž
Stav:
Offline

Re: prosím o kontrolu logu

Příspěvekod pitimir » 17 lis 2009 20:29

Dobre, nic sa nedeje. Skus spustit ComboFix len tak, bez pretahovania CFScriptu ponad ikonu.
Nemam rad amaterizmus...

A adresat odkazu to vie :)

Mata.
nováček
Příspěvky: 42
Registrován: říjen 09
Pohlaví: Nespecifikováno
Stav:
Offline

Re: prosím o kontrolu logu

Příspěvekod Mata. » 20 lis 2009 18:47

Me ted nejde ani normální scan bez toho souboru..nemám si ten program stáhnout znova? vubec nevím, proc mi to nejde :/ proste mi to nechce udelat log..

pitimir
Level 3.5
Level 3.5
Příspěvky: 850
Registrován: srpen 09
Pohlaví: Muž
Stav:
Offline

Re: prosím o kontrolu logu

Příspěvekod pitimir » 20 lis 2009 21:29

Start -> Spustit -> (napis) ComboFix /StepDel

Enter.
Nemam rad amaterizmus...

A adresat odkazu to vie :)


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 31 hostů