Prosím o kontrolu logu Vyřešeno

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
buripe
Level 3
Level 3
Příspěvky: 648
Registrován: prosinec 09
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod buripe » 05 led 2023 22:43

Fix result of Farbar Recovery Scan Tool (x64) Version: 29-12-2022
Ran by 893 (05-01-2023 22:37:00) Run:1
Running from C:\Users\893\Desktop
Loaded Profiles: 893
Boot Mode: Normal
==============================================

fixlist content:
*****************
Start
CreateRestorePoint:
CloseProcesses:
C:\_zoek
C:\_zoek_backup

EmptyTemp:
End
*****************

Restore point was successfully created.
Processes closed successfully.
"C:\_zoek" => not found
"C:\_zoek_backup" => not found

=========== EmptyTemp: ==========

FlushDNS => completed
BITS transfer queue => 1310720 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 12759112 B
Java, Discord, Steam htmlcache, WinHttpAutoProxySvc/winhttp *.cache => 446315834 B
Windows/system/drivers => 21186168 B
Edge => 0 B
Chrome => 191241515 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 28812 B
NetworkService => 36230 B
893 => 23545519 B

RecycleBin => 0 B
EmptyTemp: => 664.2 MB temporary data Removed.

================================


The system needed a reboot.

==== End of Fixlog 22:37:33 ====

Reklama
Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43061
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod jaro3 » 05 led 2023 23:00

Ještě tam něco vidíš? frst tam nic nenašel. Restart byl?
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Uživatelský avatar
buripe
Level 3
Level 3
Příspěvky: 648
Registrován: prosinec 09
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod buripe » 05 led 2023 23:10

Restart byl. Složka se nejmenuje _zoek ale jenom zoek, proto frst nenašel?
Přílohy
6465465.png

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43061
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod jaro3 » 06 led 2023 14:35

Prosím, postupuj následujícím způsobem:
Otevřít poznámkový blok (Start => Všechny programy => Příslušenství => Poznámkový blok).
Prosím, zkopíruj do něj celý obsah níže.

Kód: Vybrat vše

Start
CreateRestorePoint:
CloseProcesses:
C:\zoek
C:\zoek_backup

EmptyTemp:
End

(Můžeš použít funkci „vybrat vše“, klepni pravým tlačítkem myši na levé horní políčko v otevřeném poznámkovém bloku a zvol „ Vložit“).

Ulož jej na na plochu jako fixlist.txt


Spusťt FRST a stiskni tlačítko „Fix“ (Opravit) jen jednou a čekej.
Nástroj vypracuje log na ploše (Fixlog.txt), prosím zkopíruj sem celý jeho obsah.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Uživatelský avatar
buripe
Level 3
Level 3
Příspěvky: 648
Registrován: prosinec 09
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod buripe » 07 led 2023 12:10

Fix result of Farbar Recovery Scan Tool (x64) Version: 29-12-2022
Ran by 893 (07-01-2023 12:06:21) Run:2
Running from C:\Users\893\Desktop
Loaded Profiles: 893
Boot Mode: Normal
==============================================

fixlist content:
*****************
Start
CreateRestorePoint:
CloseProcesses:
C:\zoek
C:\zoek_backup

EmptyTemp:
End
*****************

Restore point was successfully created.
Processes closed successfully.
C:\zoek => moved successfully
"C:\zoek_backup" => not found

=========== EmptyTemp: ==========

FlushDNS => completed
BITS transfer queue => 0 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 12733221 B
Java, Discord, Steam htmlcache, WinHttpAutoProxySvc/winhttp *.cache => 0 B
Windows/system/drivers => -9224548 B
Edge => 0 B
Chrome => 16747738 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 4672 B
NetworkService => 6846 B
893 => 89788 B

RecycleBin => 58125 B
EmptyTemp: => 28.3 MB temporary data Removed.

================================


The system needed a reboot.

==== End of Fixlog 12:06:52 ====

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43061
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod jaro3 » 07 led 2023 14:33

Stáhni si zde DelFix
https://www.bleepingcomputer.com/download/delfix/

ulož si soubor na plochu.
Poklepáním na ikonu spusť nástroj Delfix.exe
( Ve Windows Vista, Windows 7, 8 a10 musíš spustit soubor pravým tlačítkem myši -> Spustit jako správce .
V hlavním menu, zkontroluj tyto možnosti - Odstranění dezinfekce nástrojů (Remove desinfection tools) – Vyčistit body obnovy (Purge System Restore)
Poté klikněte na tlačítko Spustit (Run) a nech nástroj dělat svoji práci

Poté se zpráva se otevře (DelFix.txt). Vlož celý obsah zprávy sem.Jinak je zpráva zde:
v C: \ DelFix.txt

Pokud nejsou problémy , je to vše a můžeš dát vyřešeno , zelenou fajfku.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Uživatelský avatar
buripe
Level 3
Level 3
Příspěvky: 648
Registrován: prosinec 09
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod buripe » 07 led 2023 16:45

# DelFix v1.010 - Logfile created 07/01/2023 at 16:43:13
# Updated 26/04/2015 by Xplode
# Username : 893 - LASVEGAS
# Operating System : Windows 10 Enterprise (64 bits)

~ Removing disinfection tools ...

Deleted : C:\FRST
Deleted : C:\Users\893\Desktop\Fixlog.txt
Deleted : C:\Users\893\Desktop\FRST64.exe

~ Cleaning system restore ...

Deleted : RP #101 [End of disinfection | 01/04/2023 18:54:32]
Deleted : RP #102 [Removed Sophos Virus Removal Tool. | 01/04/2023 18:58:54]

New restore point created !

########## - EOF - ##########

Uživatelský avatar
buripe
Level 3
Level 3
Příspěvky: 648
Registrován: prosinec 09
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod buripe » 07 led 2023 16:50

"Deleted : C:\FRST" tato složka se nesmazala. Ve složce FRST je složka Quarantine s tou původní složkou zoek. Sice jsem takovej, že mě tam tyto věci navíc celkem rozčilují ale má cenu se tím dále zabývat? Ponechat ji tam můžu?

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43061
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod jaro3 » 07 led 2023 18:45

Proběhl restart? Pokud ne , restartuj. Jinak můžeš znovu použít DelFix.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Uživatelský avatar
buripe
Level 3
Level 3
Příspěvky: 648
Registrován: prosinec 09
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod buripe » 07 led 2023 20:16

# DelFix v1.010 - Logfile created 07/01/2023 at 20:13:44
# Updated 26/04/2015 by Xplode
# Username : 4815162342 - LASVEGAS
# Operating System : Windows 10 Enterprise (64 bits)

~ Removing disinfection tools ...

Deleted : C:\FRST

~ Cleaning system restore ...

Deleted : RP #107 [End of disinfection | 01/07/2023 15:43:27]

New restore point created !

########## - EOF - ##########

Uživatelský avatar
buripe
Level 3
Level 3
Příspěvky: 648
Registrován: prosinec 09
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod buripe » 07 led 2023 20:17

Ano restart proběhl, zkusil jsem znova a C:/FRST složka neodstraněna.

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43061
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod jaro3 » 07 led 2023 21:23

Nejde odstranit v nouz. režimu?
Převzetí práv?
Spouštíš Delfix.exe jako správce?

No nevím , jestli se smaže sama sebe.
Stáhni FRST znovu.

Prosím, postupuj následujícím způsobem:
Otevřít poznámkový blok (Start => Všechny programy => Příslušenství => Poznámkový blok).
Prosím, zkopíruj do něj celý obsah níže.

Kód: Vybrat vše

Start
CreateRestorePoint:
CloseProcesses:
C:\FRST
EmptyTemp:
End

(Můžeš použít funkci „vybrat vše“, klepni pravým tlačítkem myši na levé horní políčko v otevřeném poznámkovém bloku a zvol „ Vložit“).

Ulož jej na na plochu jako fixlist.txt


Spusťt FRST a stiskni tlačítko „Fix“ (Opravit) jen jednou a čekej.
Nástroj vypracuje log na ploše (Fixlog.txt), prosím zkopíruj sem celý jeho obsah.

Nebo dáme jiný nástroj.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 46 hostů