Moc prosím o kontrolu logu Vyřešeno

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Glicker
Level 2.5
Level 2.5
Příspěvky: 390
Registrován: únor 13
Pohlaví: Muž
Stav:
Offline

Re: Moc prosím o kontrolu logu

Příspěvekod Glicker » 26 lis 2017 21:11

Fix result of Farbar Recovery Scan Tool (x64) Version: 26-11-2017
Ran by Filip (26-11-2017 21:05:50) Run:1
Running from C:\Users\Filip\Desktop
Loaded Profiles: Filip (Available Profiles: Filip)
Boot Mode: Normal
==============================================

fixlist content:
*****************
Start
CloseProcesses:
C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineUA
C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineCore
Task: {04C0E548-7DB9-4A38-8C70-B7EA68E34FF3} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-11-25] (Google Inc.)
Task: {F0F19524-F284-40DE-A711-DBDC326283DE} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-11-25] (Google Inc.)

HOSTS:
REMOVEPROXY:
CMD: netsh winsock reset
CMD: ipconfig /renew
CMD: ipconfig /flushdns
CMD: bitsadmin /reset /allusers
EmptyTemp:
End
*****************

Processes closed successfully.
C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineUA => moved successfully
C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineCore => moved successfully
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{04C0E548-7DB9-4A38-8C70-B7EA68E34FF3} => key removed successfully
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{04C0E548-7DB9-4A38-8C70-B7EA68E34FF3} => key removed successfully
C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineCore => not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateTaskMachineCore => key removed successfully
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{F0F19524-F284-40DE-A711-DBDC326283DE} => key removed successfully
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F0F19524-F284-40DE-A711-DBDC326283DE} => key removed successfully
C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineUA => not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateTaskMachineUA => key removed successfully
C:\Windows\System32\Drivers\etc\hosts => moved successfully
Hosts restored successfully.

========= RemoveProxy: =========

HKU\S-1-5-21-1543044286-363365510-3677501582-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => value removed successfully
HKU\S-1-5-21-1543044286-363365510-3677501582-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => value removed successfully


========= End of RemoveProxy: =========


========= netsh winsock reset =========


Sucessfully reset the Winsock Catalog.
You must restart the computer in order to complete the reset.


========= End of CMD: =========


========= ipconfig /renew =========


Windows IP Configuration


Ethernet adapter Ethernet:

Connection-specific DNS Suffix . : ASUS
Link-local IPv6 Address . . . . . : fe80::4d74:ee87:96cd:c7f%7
IPv4 Address. . . . . . . . . . . : 192.168.1.116
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 192.168.1.1

Tunnel adapter Local Area Connection* 1:

Connection-specific DNS Suffix . :
IPv6 Address. . . . . . . . . . . : 2001:0:9d38:6ab8:1c81:247d:3f57:fe8b
Link-local IPv6 Address . . . . . : fe80::1c81:247d:3f57:fe8b%6
Default Gateway . . . . . . . . . : ::

========= End of CMD: =========


========= ipconfig /flushdns =========


Windows IP Configuration

Successfully flushed the DNS Resolver Cache.

========= End of CMD: =========


========= bitsadmin /reset /allusers =========


BITSADMIN version 3.0
BITS administration utility.
(C) Copyright 2000-2006 Microsoft Corp.

BITSAdmin is deprecated and is not guaranteed to be available in future versions of Windows.
Administrative tools for the BITS service are now provided by BITS PowerShell cmdlets.

{0BDE7F8A-2374-49FB-A921-A6FCF03DF053} canceled.
1 out of 1 jobs canceled.

========= End of CMD: =========


=========== EmptyTemp: ==========

BITS transfer queue => 6578176 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 10661096 B
Java, Flash, Steam htmlcache => 50034161 B
Windows/system/drivers => 2202525 B
Edge => 8936153 B
Chrome => 401248948 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 128 B
systemprofile32 => 0 B
LocalService => 0 B
NetworkService => 20198 B
Filip => 118254457 B

RecycleBin => 109585706 B
EmptyTemp: => 674.7 MB temporary data Removed.

================================


The system needed a reboot.

==== End of Fixlog 21:06:06 ====

Reklama
Glicker
Level 2.5
Level 2.5
Příspěvky: 390
Registrován: únor 13
Pohlaví: Muž
Stav:
Offline

Re: Moc prosím o kontrolu logu

Příspěvekod Glicker » 26 lis 2017 21:34

Našel jsem pouze tyto, ale ty mi nejdou vložit do VT
foto.png

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43060
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Moc prosím o kontrolu logu

Příspěvekod jaro3 » 26 lis 2017 22:22

Zkopíruj si je na plochu a pak dej na VT. Vypadá to na AMD , ale stejně je otestuj.
Co to další?
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Glicker
Level 2.5
Level 2.5
Příspěvky: 390
Registrován: únor 13
Pohlaví: Muž
Stav:
Offline

Re: Moc prosím o kontrolu logu

Příspěvekod Glicker » 26 lis 2017 22:50

Další jsou prázdné, jenom tyhle dva jsou


Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43060
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Moc prosím o kontrolu logu

Příspěvekod jaro3 » 27 lis 2017 09:43

Co problémy?
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Glicker
Level 2.5
Level 2.5
Příspěvky: 390
Registrován: únor 13
Pohlaví: Muž
Stav:
Offline

Re: Moc prosím o kontrolu logu

Příspěvekod Glicker » 27 lis 2017 16:43

Vyměnil jsem router a vypadá to, že problém zmizel. Je možné, že byl porouchaný router?

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43060
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Moc prosím o kontrolu logu

Příspěvekod jaro3 » 27 lis 2017 17:50

No , zapomněl jsem Ti poradit resetu routeru , možná byl nakažený..Další možnost je dát nový FW do routeru.

Stáhni si zde DelFix
https://toolslib.net/downloads/viewdownload/2-delfix/

ulož si soubor na plochu.
Poklepáním na ikonu spusť nástroj Delfix.exe
( Ve Windows Vista, Windows 7 a 8, musíš spustit soubor pravým tlačítkem myši -> Spustit jako správce .
V hlavním menu, zkontroluj tyto možnosti - Odstranění dezinfekce nástrojů (Remove desinfection tools) – Vyčistit body obnovy (Purge System Restore)
Poté klikněte na tlačítko Spustit (Run) a nech nástroj dělat svoji práci

Poté se zpráva se otevře (DelFix.txt). Vlož celý obsah zprávy sem.Jinak je zpráva zde:
v C: \ DelFix.txt
Další odkazy:
http://ccm.net/download/download-24087-delfix
https://www.bleepingcomputer.com/download/delfix/

Pokud nejsou problémy , je to vše a můžeš dát vyřešeno , zelenou fajfku.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Glicker
Level 2.5
Level 2.5
Příspěvky: 390
Registrován: únor 13
Pohlaví: Muž
Stav:
Offline

Re: Moc prosím o kontrolu logu

Příspěvekod Glicker » 28 lis 2017 11:58

Reset routeru jsem právě dělal, nějak od té doby ten problém začal. Teď po výměně žádný problém není.

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43060
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Moc prosím o kontrolu logu

Příspěvekod jaro3 » 28 lis 2017 17:28

OK , tak můžeš uzavřít.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Glicker
Level 2.5
Level 2.5
Příspěvky: 390
Registrován: únor 13
Pohlaví: Muž
Stav:
Offline

Re: Moc prosím o kontrolu logu  Vyřešeno

Příspěvekod Glicker » 28 lis 2017 20:05

Děkuju moc za ochotu a pomoc :)


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 2 hosti