prosím o kontrolu logu

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: memphisto, Mods_senior, Security team

Uživatelský avatar
KamilaS
Level 3.5
Level 3.5
Příspěvky: 694
Registrován: červen 13
Bydliště: Praha
Pohlaví: Žena

Re: prosím o kontrolu logu

Příspěvekod KamilaS » 05 čer 2019 11:56

já to měla všechno vyplý ale zkusím to znova


Jsem Lama ale jsem snaživá : D

Reklama
Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 39634
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž

Re: prosím o kontrolu logu

Příspěvekod jaro3 » 05 čer 2019 18:37

ok.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Uživatelský avatar
KamilaS
Level 3.5
Level 3.5
Příspěvky: 694
Registrován: červen 13
Bydliště: Praha
Pohlaví: Žena

Re: prosím o kontrolu logu

Příspěvekod KamilaS » 05 čer 2019 22:43

nejde to, pořád stejná hláška. vypnula jsem malware..., aviru i bránu firewall
Jsem Lama ale jsem snaživá : D

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 39634
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž

Re: prosím o kontrolu logu

Příspěvekod jaro3 » 05 čer 2019 23:01

Zkus smazat:
C:\zoek_backup

a když to ani pak nepůjde , tak to nech.

+
Stáhni si Zemana AntiMalware Free z tohoto odkazu:
https://www.zemana.com/Download/AntiMal ... .Setup.exe
a ulož si ho na plochu.
Poklepej na tento soubor na ploše a postupuj podle pokynů k instalaci programu.
Přijmi licenci k používání programu EULA , pokud se nabídne.
Pokud je k dispozici aktualizace programu , klepni na tlačítko „Update now“ ( aktualizovat nyní).
Můžeš si zatrhnout i vytvoření bodu obnovy:
Klikni na ozubené kolečko , poté na „Skenování“ a zatrhni „vytvářet body obnovy“.
Vrať se zpět ( klikni na domeček).
Zavři všechny otevřené soubory, složky a prohlížeče
Neměň žádné nastavení. Klikni na „Skenovat“.
Po skenu lze vidět , zda jsou nějaké nákazy. Klikni na „Další“. Nákazy budou přemístěny do karantény.
Když je skenování dokončeno, objeví se tisková zpráva , zkopíruj sem celý obsah té zprávy.
Jinak můžeš zprávy vidět , když klikneš vpravo nahoře na „ zprávy“.


Vlož nový log z HJT + informuj o problémech
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Uživatelský avatar
KamilaS
Level 3.5
Level 3.5
Příspěvky: 694
Registrován: červen 13
Bydliště: Praha
Pohlaví: Žena

Re: prosím o kontrolu logu

Příspěvekod KamilaS » 05 čer 2019 23:39

teď koukám do historie stahování a píše mi to pod stažením zoeku: tento soubor obsahuje virus či malware
jdu na zemana
Jsem Lama ale jsem snaživá : D

Uživatelský avatar
KamilaS
Level 3.5
Level 3.5
Příspěvky: 694
Registrován: červen 13
Bydliště: Praha
Pohlaví: Žena

Re: prosím o kontrolu logu

Příspěvekod KamilaS » 06 čer 2019 11:10

Informace o kontroly
Název produktu    :  Zemana AntiMalware
Stav kontroly    :  Dokončena
Datum kontroly    :  5.6.2019 23:43:02
Typ kontroly    :  Inteligentní kontrola
Čas trvání    :  00:00:30
Zkontrolované objekty    :  1185
Zjištěné objekty    :  2
Vyloučené objekty    :  0
Automatické odesílání    :  Ano
Operační systém    :  Windows 7 x86
Procesor    :  2X Intel(R) Pentium(R) CPU G620 @ 2.60GHz
Režim systému BIOS    :  Legacy
Informace o doméně    :  WORKGROUP,False,NetSetupWorkgroupName
CUID    :  12A62EB1C4808F5E5A4F4F


Odhalení
MD5    :  
Stav    :  Zkontrolováno
Objekt    :  c:\users\pak\appdata\roaming\mozilla\firefox\profiles\gwv8564l.default\extensions\@youtube-converter-video-music-downloader.xpi
Vydavatel    :  
Velikost    :  0
Odhalení    :  HijackExt:FirefoxPlugin/@youtube-converter-video-music-downloader
Akce    :  Vymazat
-----------------------------------------------------------------------
MD5    :  
Stav    :  Zkontrolováno
Objekt    :  https://pc-help.cnews.cz/viewtopic.php?f
Vydavatel    :  
Velikost    :  0
Odhalení    :  Hijack:Browser/FirefoxHomepage
Akce    :  Vymazat
-----------------------------------------------------------------------
Jsem Lama ale jsem snaživá : D

Uživatelský avatar
KamilaS
Level 3.5
Level 3.5
Příspěvky: 694
Registrován: červen 13
Bydliště: Praha
Pohlaví: Žena

Re: prosím o kontrolu logu

Příspěvekod KamilaS » 06 čer 2019 11:12

pořád mám problémy s youtube...rozděluje se obraz na větší černé čtverce a výpis nabízených videí na pravé straně se opakuje
Jsem Lama ale jsem snaživá : D

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 39634
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž

Re: prosím o kontrolu logu

Příspěvekod jaro3 » 06 čer 2019 18:25

Vypni rez. ochranu u antiviru a antispywaru,příp. firewall..

Stáhni si ComboFix (by sUBs)
a ulož si ho na plochu.
Ukonči všechna aktivní okna a spusť ho.
- Po spuštění se zobrazí podmínky užití, potvrď je stiskem tlačítka Ano
- Dále postupuj dle pokynů, během aplikování ComboFixu neklikej do zobrazujícího se okna
- Po dokončení skenování by měl program vytvořit log - C:\ComboFix.txt - zkopíruj sem prosím celý jeho obsah
Pokud budou problémy , spusť ho v nouz. režimu.

Upozornění : Může se stát, že po aplikaci Combofixu a restartu počítače, Windows nenaběhnou , nebo nenajede plocha , budou problémy s připojením, pak znovu restartuj počítač, pokud to nepomůže , po restartu mačkej klávesu F8 a pak zvol poslední známou funkční konfiguraci. , či použij bod obnovy.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Uživatelský avatar
KamilaS
Level 3.5
Level 3.5
Příspěvky: 694
Registrován: červen 13
Bydliště: Praha
Pohlaví: Žena

Re: prosím o kontrolu logu

Příspěvekod KamilaS » 06 čer 2019 22:26

ComboFix 18-08-08.01 - PaK 06.06.2019 22:17:54.1.2 - x86
Microsoft Windows 7 Home Premium 6.1.7601.1.1250.420.1029.18.3319.2246 [GMT 2:00]
Spuštěný z: c:\users\PaK\Desktop\ComboFix.exe
AV: Avira Antivirus *Disabled/Updated* {B3F630BD-538D-1B4A-14FA-14B63235278F}
AV: Malwarebytes *Disabled/Updated* {23007AD3-69FE-687C-2629-D584AFFAF72B}
SP: Avira Antivirus *Disabled/Updated* {0897D159-75B7-14C4-2E4A-2FC449B26D32}
SP: Malwarebytes *Disabled/Updated* {98619B37-4FC4-67F2-1C99-EEF6D47DBD96}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\users\PaK\videos\pdf_converter_setup.exe
c:\windows\security\logs\scecomp.log
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2019-05-06 do 2019-06-06 )))))))))))))))))))))))))))))))
.
.
2019-06-06 20:24 . 2019-06-06 20:24 -------- d-----w- c:\users\PaK\AppData\Local\temp
2019-06-06 20:24 . 2019-06-06 20:24 -------- d-----w- c:\users\Default\AppData\Local\temp
2019-06-06 09:09 . 2019-06-06 09:09 -------- d-----w- c:\users\PaK\AppData\Local\CrashDumps
2019-06-05 21:41 . 2019-06-05 21:41 -------- d-----w- c:\users\PaK\AppData\Local\Zemana
2019-06-05 21:41 . 2019-06-05 21:41 208824 ----a-w- c:\windows\system32\drivers\amsdk.sys
2019-06-05 21:41 . 2019-06-05 21:41 -------- d-----w- c:\program files\Zemana
2019-06-05 21:41 . 2019-06-06 09:10 -------- d-----w- c:\users\PaK\AppData\Local\AMSDK
2019-06-04 17:42 . 2019-06-04 18:01 -------- d-----w- c:\programdata\RogueKiller
2019-06-02 20:09 . 2019-06-02 20:09 -------- d-----w- c:\programdata\Sophos
2019-06-02 11:34 . 2019-06-02 11:34 -------- d-----w- c:\users\PaK\AppData\Local\mbam
2019-06-02 11:34 . 2019-01-08 14:32 128552 ----a-w- c:\windows\system32\drivers\mbae.sys
2019-06-02 11:34 . 2019-06-02 11:34 -------- d-----w- c:\programdata\Malwarebytes
2019-06-02 11:34 . 2019-06-02 11:34 -------- d-----w- c:\program files\Malwarebytes
2019-06-02 11:27 . 2019-06-02 19:58 -------- d-----w- C:\AdwCleaner
2019-05-27 12:43 . 2019-05-27 12:43 -------- d-----w- C:\80f4e2a897cf94eaba
2019-05-27 12:31 . 2019-05-27 12:31 -------- d-----w- c:\windows\CheckSur
2019-05-24 14:55 . 2019-05-24 14:55 842296 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2019-05-24 14:55 . 2019-05-24 14:55 175160 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2019-05-24 14:55 . 2019-05-24 14:55 -------- d-----w- c:\windows\system32\Macromed
2019-05-21 09:44 . 2019-05-21 09:44 -------- d-----w- C:\2e356d1e48c4c494a3272d4ef0cac4
2019-05-21 09:01 . 2019-04-01 14:49 288768 ----a-w- c:\windows\system32\sipnotify.exe
2019-05-10 11:12 . 2019-06-06 17:31 -------- d-----w- c:\program files\Mozilla Maintenance Service
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2019-06-06 17:32 . 2018-11-14 12:01 17488 ----a-w- c:\windows\gdrv.sys
2019-04-12 18:43 . 2018-11-19 18:23 169016 ----a-w- c:\windows\system32\drivers\avipbb.sys
2019-04-12 18:43 . 2018-11-19 18:23 142784 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2019-04-02 01:55 . 2019-04-09 17:52 2406400 ----a-w- c:\windows\system32\win32k.sys
2019-03-29 01:35 . 2019-04-09 17:52 88064 ----a-w- c:\windows\system32\drivers\luafv.sys
2019-03-26 05:01 . 2019-04-09 17:51 2724864 ----a-w- c:\windows\system32\mshtml.tlb
2019-03-26 05:01 . 2019-04-09 17:51 4096 ----a-w- c:\windows\system32\ieetwcollectorres.dll
2019-03-26 04:51 . 2019-04-09 17:52 498688 ----a-w- c:\windows\system32\vbscript.dll
2019-03-26 04:51 . 2019-04-09 17:52 62464 ----a-w- c:\windows\system32\iesetup.dll
2019-03-26 04:50 . 2019-04-09 17:52 47616 ----a-w- c:\windows\system32\ieetwproxystub.dll
2019-03-26 04:50 . 2019-04-09 17:52 341504 ----a-w- c:\windows\system32\html.iec
2019-03-26 04:50 . 2019-04-09 17:52 64000 ----a-w- c:\windows\system32\MshtmlDac.dll
2019-03-26 04:43 . 2019-04-09 17:51 104960 ----a-w- c:\windows\system32\ieetwcollector.exe
2019-03-26 04:43 . 2019-04-09 17:52 115712 ----a-w- c:\windows\system32\ieUnatt.exe
2019-03-26 04:43 . 2019-04-09 17:52 620032 ----a-w- c:\windows\system32\jscript9diag.dll
2019-03-26 04:39 . 2019-04-09 17:52 668160 ----a-w- c:\windows\system32\MsSpellCheckingFacility.exe
2019-03-26 04:33 . 2019-04-09 17:52 60416 ----a-w- c:\windows\system32\JavaScriptCollectionAgent.dll
2019-03-26 04:33 . 2019-04-09 17:52 73216 ----a-w- c:\windows\system32\tdc.ocx
2019-03-26 04:29 . 2019-04-09 17:52 4494848 ----a-w- c:\windows\system32\jscript9.dll
2019-03-26 04:21 . 2019-04-09 17:52 2059776 ----a-w- c:\windows\system32\inetcpl.cpl
2019-03-26 04:21 . 2019-04-09 17:52 1155072 ----a-w- c:\windows\system32\mshtmlmedia.dll
2019-03-26 04:08 . 2019-04-09 17:52 4386304 ----a-w- c:\windows\system32\wininet.dll
2019-03-21 02:03 . 2019-04-09 17:52 3961576 ----a-w- c:\windows\system32\ntoskrnl.exe
2019-03-21 02:03 . 2019-04-09 17:52 67304 ----a-w- c:\windows\system32\drivers\ksecdd.sys
2019-03-21 02:03 . 2019-04-09 17:52 189672 ----a-w- c:\windows\system32\halmacpi.dll
2019-03-21 02:03 . 2019-04-09 17:52 137960 ----a-w- c:\windows\system32\drivers\ksecpkg.sys
2019-03-21 02:03 . 2019-04-09 17:52 136424 ----a-w- c:\windows\system32\halacpi.dll
2019-03-21 02:02 . 2019-04-09 17:52 4056296 ----a-w- c:\windows\system32\ntkrnlpa.exe
2019-03-21 02:02 . 2019-04-09 17:52 1310520 ----a-w- c:\windows\system32\ntdll.dll
2019-03-21 02:00 . 2019-04-09 17:52 172032 ----a-w- c:\windows\system32\wdigest.dll
2019-03-21 02:00 . 2019-04-09 17:52 171008 ----a-w- c:\windows\system32\winsrv.dll
2019-03-21 02:00 . 2019-04-09 17:51 70144 ----a-w- c:\windows\system32\TSpkg.dll
2019-03-21 02:00 . 2019-04-09 17:52 99840 ----a-w- c:\windows\system32\sspicli.dll
2019-03-21 02:00 . 2019-04-09 17:52 655360 ----a-w- c:\windows\system32\rpcrt4.dll
2019-03-21 02:00 . 2019-04-09 17:52 400896 ----a-w- c:\windows\system32\srcore.dll
2019-03-21 02:00 . 2019-04-09 17:52 254464 ----a-w- c:\windows\system32\schannel.dll
2019-03-21 02:00 . 2019-04-09 17:52 167936 ----a-w- c:\windows\system32\srvsvc.dll
2019-03-21 02:00 . 2019-04-09 17:51 50176 ----a-w- c:\windows\system32\setbcdlocale.dll
2019-03-21 02:00 . 2019-04-09 17:51 43008 ----a-w- c:\windows\system32\srclient.dll
2019-03-21 02:00 . 2019-04-09 17:51 22016 ----a-w- c:\windows\system32\secur32.dll
2019-03-21 02:00 . 2019-04-09 17:51 141312 ----a-w- c:\windows\system32\rpchttp.dll
2019-03-21 02:00 . 2019-04-09 17:52 223232 ----a-w- c:\windows\system32\ncrypt.dll
2019-03-21 02:00 . 2019-04-09 17:52 261120 ----a-w- c:\windows\system32\msv1_0.dll
2019-03-21 02:00 . 2019-04-09 17:51 60416 ----a-w- c:\windows\system32\msobjs.dll
2019-03-21 02:00 . 2019-04-09 17:51 146432 ----a-w- c:\windows\system32\msaudite.dll
2019-03-21 02:00 . 2019-04-09 17:52 556032 ----a-w- c:\windows\system32\kerberos.dll
2019-03-21 02:00 . 2019-04-09 17:52 294400 ----a-w- c:\windows\system32\KernelBase.dll
2019-03-21 02:00 . 2019-04-09 17:52 1072640 ----a-w- c:\windows\system32\lsasrv.dll
2019-03-21 02:00 . 2019-04-09 17:51 38912 ----a-w- c:\windows\system32\csrsrv.dll
2019-03-21 02:00 . 2019-04-09 17:51 17408 ----a-w- c:\windows\system32\credssp.dll
2019-03-21 02:00 . 2019-04-09 17:52 644096 ----a-w- c:\windows\system32\advapi32.dll
2019-03-21 02:00 . 2019-04-09 17:51 82432 ----a-w- c:\windows\system32\bcrypt.dll
2019-03-21 02:00 . 2019-04-09 17:51 7168 ----a-w- c:\windows\system32\apisetschema.dll
2019-03-21 02:00 . 2019-04-09 17:51 5120 ---ha-w- c:\windows\system32\api-ms-win-core-file-l1-1-0.dll
2019-03-21 02:00 . 2019-04-09 17:51 50688 ----a-w- c:\windows\system32\appidapi.dll
2019-03-21 02:00 . 2019-04-09 17:51 4608 ---ha-w- c:\windows\system32\api-ms-win-core-processthreads-l1-1-0.dll
2019-03-21 02:00 . 2019-04-09 17:51 4096 ---ha-w- c:\windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll
2019-03-21 02:00 . 2019-04-09 17:51 4096 ---ha-w- c:\windows\system32\api-ms-win-core-synch-l1-1-0.dll
2019-03-21 02:00 . 2019-04-09 17:51 4096 ---ha-w- c:\windows\system32\api-ms-win-core-misc-l1-1-0.dll
2019-03-21 02:00 . 2019-04-09 17:51 4096 ---ha-w- c:\windows\system32\api-ms-win-core-localregistry-l1-1-0.dll
2019-03-21 02:00 . 2019-04-09 17:51 4096 ---ha-w- c:\windows\system32\api-ms-win-core-localization-l1-1-0.dll
2019-03-21 02:00 . 2019-04-09 17:51 3584 ---ha-w- c:\windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll
2019-03-21 02:00 . 2019-04-09 17:51 3584 ---ha-w- c:\windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll
2019-03-21 02:00 . 2019-04-09 17:51 3584 ---ha-w- c:\windows\system32\api-ms-win-core-memory-l1-1-0.dll
2019-03-21 02:00 . 2019-04-09 17:51 3584 ---ha-w- c:\windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll
2019-03-21 02:00 . 2019-04-09 17:51 3584 ---ha-w- c:\windows\system32\api-ms-win-core-interlocked-l1-1-0.dll
2019-03-21 02:00 . 2019-04-09 17:51 3584 ---ha-w- c:\windows\system32\api-ms-win-core-heap-l1-1-0.dll
2019-03-21 02:00 . 2019-04-09 17:51 3072 ---ha-w- c:\windows\system32\api-ms-win-core-string-l1-1-0.dll
2019-03-21 02:00 . 2019-04-09 17:51 3072 ---ha-w- c:\windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll
2019-03-21 02:00 . 2019-04-09 17:51 3072 ---ha-w- c:\windows\system32\api-ms-win-core-profile-l1-1-0.dll
2019-03-21 02:00 . 2019-04-09 17:51 3072 ---ha-w- c:\windows\system32\api-ms-win-core-io-l1-1-0.dll
2019-03-21 02:00 . 2019-04-09 17:51 3072 ---ha-w- c:\windows\system32\api-ms-win-core-handle-l1-1-0.dll
2019-03-21 02:00 . 2019-04-09 17:51 3072 ---ha-w- c:\windows\system32\api-ms-win-core-fibers-l1-1-0.dll
2019-03-21 02:00 . 2019-04-09 17:51 3072 ---ha-w- c:\windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll
2019-03-21 02:00 . 2019-04-09 17:51 3072 ---ha-w- c:\windows\system32\api-ms-win-core-delayload-l1-1-0.dll
2019-03-21 02:00 . 2019-04-09 17:51 3072 ---ha-w- c:\windows\system32\api-ms-win-core-debug-l1-1-0.dll
2019-03-21 02:00 . 2019-04-09 17:51 3072 ---ha-w- c:\windows\system32\api-ms-win-core-datetime-l1-1-0.dll
2019-03-21 02:00 . 2019-04-09 17:51 3072 ---ha-w- c:\windows\system32\api-ms-win-core-console-l1-1-0.dll
2019-03-21 02:00 . 2019-04-09 17:51 690688 ----a-w- c:\windows\system32\adtschema.dll
2019-03-21 01:59 . 2019-04-09 17:51 4608 ----a-w- c:\windows\system32\drivers\en-US\srv.sys.mui
2019-03-21 01:40 . 2019-04-09 17:51 9728 ----a-w- c:\windows\system32\sscore.dll
2019-03-21 01:40 . 2019-04-09 17:51 97792 ----a-w- c:\windows\system32\appidpolicyconverter.exe
2019-03-21 01:40 . 2019-04-09 17:51 50688 ----a-w- c:\windows\system32\drivers\appid.sys
2019-03-21 01:40 . 2019-04-09 17:51 16896 ----a-w- c:\windows\system32\appidcertstorecheck.exe
2019-03-21 01:40 . 2019-04-09 17:51 29696 ----a-w- c:\windows\system32\appidsvc.dll
2019-03-21 01:40 . 2019-04-09 17:51 50688 ----a-w- c:\windows\system32\auditpol.exe
2019-03-21 01:38 . 2019-04-09 17:51 271360 ----a-w- c:\windows\system32\conhost.exe
2019-03-21 01:38 . 2019-04-09 17:52 107520 ----a-w- c:\windows\system32\drivers\videoprt.sys
2019-03-21 01:38 . 2019-04-09 17:51 262656 ----a-w- c:\windows\system32\rstrui.exe
2019-03-21 01:36 . 2019-04-09 17:52 317440 ----a-w- c:\windows\system32\drivers\srv.sys
2019-03-21 01:36 . 2019-04-09 17:52 226304 ----a-w- c:\windows\system32\drivers\mrxsmb10.sys
2019-03-21 01:36 . 2019-04-09 17:52 25088 ----a-w- c:\windows\system32\sxssrv.dll
2019-03-21 01:36 . 2019-04-09 17:52 98816 ----a-w- c:\windows\system32\drivers\mrxsmb20.sys
2019-03-21 01:36 . 2019-04-09 17:52 314880 ----a-w- c:\windows\system32\drivers\srv2.sys
2019-03-21 01:36 . 2019-04-09 17:52 117248 ----a-w- c:\windows\system32\drivers\srvnet.sys
2019-03-21 01:36 . 2019-04-09 17:52 126464 ----a-w- c:\windows\system32\drivers\mrxsmb.sys
2019-03-21 01:36 . 2019-04-09 17:51 35328 ----a-w- c:\windows\system32\drivers\npfs.sys
2019-03-21 01:35 . 2019-04-09 17:51 36352 ----a-w- c:\windows\system32\cryptbase.dll
2019-03-21 01:35 . 2019-04-09 17:51 22016 ----a-w- c:\windows\system32\lsass.exe
2019-03-21 01:35 . 2019-04-09 17:52 69632 ----a-w- c:\windows\system32\smss.exe
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CCleaner Smart Cleaning"="c:\program files\CCleaner\CCleaner.exe" [2019-05-09 16571320]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"STCAgent"="c:\program files\Splashtop\Splashtop Connect IE\STCAgent.exe" [2010-11-24 776064]
"ZyngaGamesAgent"="c:\program files\Splashtop\Splashtop Connect\ZyngaGamesAgent.exe" [2010-11-15 841544]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RtHDVCpl.exe" [2011-02-11 10025576]
"IAStorIcon"="c:\program files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" [2010-11-05 283160]
"Avira SystrayStartTrigger"="c:\program files\Avira\Launcher\Avira.SystrayStartTrigger.exe" [2019-05-14 98024]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"RPMKickstart"="c:\program files\GIGABYTE\SMART6\Recovery\RPMKickstart.exe" [2010-08-24 1750528]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\amsdk.sys]
@="Driver"
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService]
@="Service"
.
R2 AntiVirMailService;Avira Mail Protection;c:\program files\Avira\Antivirus\avmailc7.exe [2019-05-15 1202216]
R2 AntiVirWebService;Avira Web Protection;c:\program files\Avira\Antivirus\avwebg7.exe [2019-05-15 1765472]
R2 MBAMService;Malwarebytes Service;c:\program files\Malwarebytes\Anti-Malware\mbamservice.exe [2019-02-01 5247944]
R3 AppleChargerSrv;AppleChargerSrv;c:\windows\system32\AppleChargerSrv.exe [2010-04-06 31272]
R3 GVTDrv;GVTDrv;c:\windows\system32\Drivers\GVTDrv.sys [2018-11-17 24944]
R3 IEEtwCollectorService;Internet Explorer ETW Collector Service;c:\windows\system32\IEEtwCollector.exe [2019-03-26 104960]
R3 NvContainerNetworkService;NVIDIA NetworkService Container;c:\program files\NVIDIA Corporation\NvContainer\nvcontainer.exe [2018-03-24 469952]
R3 NvStreamKms;NVIDIA KMS;c:\program files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [2018-03-24 28608]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 52224]
R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys [2010-11-20 27264]
R3 WiaRpc;Události načítání snímků;c:\windows\system32\svchost.exe [2016-03-25 21504]
S0 avdevprot;avdevprot;c:\windows\system32\DRIVERS\avdevprot.sys [2019-02-20 47976]
S0 avusbflt;avusbflt;c:\windows\System32\Drivers\avusbflt.sys [2019-02-20 33280]
S1 amsdk;AMSDK Driver;c:\windows\system32\drivers\amsdk.sys [2019-06-05 208824]
S1 AppleCharger;AppleCharger;c:\windows\system32\DRIVERS\AppleCharger.sys [2011-01-10 18544]
S1 avkmgr;avkmgr;c:\windows\system32\DRIVERS\avkmgr.sys [2019-02-20 36688]
S2 AntiVirSchedulerService;Avira Scheduler;c:\program files\Avira\Antivirus\sched.exe [2019-05-15 483232]
S2 Avira.ServiceHost;Avira Service Host;c:\program files\Avira\Launcher\Avira.ServiceHost.exe [2019-05-14 455424]
S2 avnetflt;avnetflt;c:\windows\system32\DRIVERS\avnetflt.sys [2019-02-20 60360]
S2 DiagTrack;Diagnostics Tracking Service;c:\windows\System32\svchost.exe [2016-03-25 21504]
S2 IAStorDataMgrSvc;Úložná technologie Intel(R) Rapid;c:\program files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [2010-11-05 13336]
S2 NvContainerLocalSystem;NVIDIA LocalSystem Container;c:\program files\NVIDIA Corporation\NvContainer\nvcontainer.exe [2018-03-24 469952]
S2 NVDisplay.ContainerLocalSystem;NVIDIA Display Container LS;c:\program files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe [2018-03-23 426792]
S2 NvTelemetryContainer;NVIDIA Telemetry Container;c:\program files\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe [2018-03-24 469952]
S2 Smart TimeLock;Smart TimeLock Service;c:\program files\GIGABYTE\Smart6\Timelock\TimeMgmtDaemon.exe [2009-10-13 114688]
S2 UNS;Intel(R) Management and Security Application User Notification Service;c:\program files\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [2010-10-05 2655768]
S2 WCUService_STC_FF;Splashtop Connect Firefox Software Updater Service;c:\program files\Splashtop\Splashtop Connect Firefox Software Updater\WCUService.exe [2010-11-30 493384]
S3 MEI;Intel(R) Management Engine Interface;c:\windows\system32\DRIVERS\HECI.sys [2010-09-21 41088]
S3 nvvad_WaveExtensible;NVIDIA Virtual Audio Device (Wave Extensible) (WDM);c:\windows\system32\drivers\nvvad32v.sys [2018-03-24 53616]
S3 nvvhci;NVVHCI Enumerator Service;c:\windows\system32\DRIVERS\nvvhci.sys [2018-03-24 51136]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt86win7.sys [2011-01-13 328808]
.
.
--- Ostatní služby/ovladače v paměti ---
.
*NewlyCreated* - ESPROTECTIONDRIVER
*NewlyCreated* - MBAMPROTECTION
*NewlyCreated* - MBAMSWISSARMY
*NewlyCreated* - MBAMWEBPROTECTION
*Deregistered* - ESProtectionDriver
*Deregistered* - MBAMProtection
*Deregistered* - MBAMSwissArmy
*Deregistered* - MBAMWebProtection
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalServiceAndNoImpersonation REG_MULTI_SZ SSDPSRV upnphost SCardSvr fdrespub AppIDSvc QWAVE wcncsvc Mcx2Svc SensrSvc
utcsvc REG_MULTI_SZ DiagTrack
.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - LocalSystemNetworkRestricted
WiaRpc
.
.
.
------- Doplňkový sken -------
.
TCP: DhcpNameServer = 213.46.172.36 213.46.172.37
FF - ProfilePath - c:\users\PaK\AppData\Roaming\Mozilla\Firefox\Profiles\gwv8564l.default\
FF - prefs.js: browser.startup.homepage - hxxps://www.google.com/webhp?authuser=1
.
.
--------------------- ZAMKNUTÉ KLÍČE V REGISTRU ---------------------
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Celkový čas: 2019-06-06 22:25:10
ComboFix-quarantined-files.txt 2019-06-06 20:25
.
Před spuštěním: Volných bajtů: 880 602 955 776
Po spuštění: Volných bajtů: 880 309 157 888
.
- - End Of File - - 0C453BB4AE5C4ADBA62FCD5BC3E5685F
A36C5E4F47E84449FF07ED3517B43A31
Jsem Lama ale jsem snaživá : D

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 39634
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž

Re: prosím o kontrolu logu

Příspěvekod jaro3 » 06 čer 2019 23:06

ComboFix se odinstaluje takto:
Start-Spustit a zadej ComboFix /Uninstall

Vyčisti systém CCleanerem

Stáhni si OTC

na plochu. Poklepej na něj. Potom klikni na Clean up!.
Restartuj PC , pokud Ti bude doporučeno.

můžeš vyfotit obrazovku s tím problémem a vložit sem jako přílohu?
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Uživatelský avatar
KamilaS
Level 3.5
Level 3.5
Příspěvky: 694
Registrován: červen 13
Bydliště: Praha
Pohlaví: Žena

Youtube...a rozkouskovala se mi obrazovka i tady

Příspěvekod KamilaS » 08 čer 2019 20:19

...skončilo to mým prvním příspěvkem na téhle straně a víc ani ťuk ani bzuk
na obrázku je vidět, jak se video po shlídnutí už znovu nenačte a podle posuvníku na straně je zase vidět, že se opakuje nabídka videí a na prvním screenu je ještě vidět, jak se video překrývá s reklamou
děkuju
Nemáte oprávnění prohlížet přiložené soubory.
Jsem Lama ale jsem snaživá : D

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 39634
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž

Re: prosím o kontrolu logu

Příspěvekod jaro3 » 08 čer 2019 20:57

Možná to s viry nesouvisí..

Prosím stáhni příslušnou verzi programu pro Tvůj systém 32-bit/64-bit FarbarRecovery Scan Tool (FrSt)
32bit.:
http://www.bleepingcomputer.com/downloa ... ool/dl/81/
64bit.:
http://www.bleepingcomputer.com/downloa ... ool/dl/82/
a ulož jej na plochu. ,pak spusť FrSt.
Potvrď způsob užití.
Neměň žádné z výchozích nastavení a klikni na položku „Scan“ („Skenovat“) .Když je skenování dokončeno, ukážou se dva logy = FRST.txt a Addition.txt a uloží se na ploše.Prosím zkopíruj sem celý jejich obsah.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: CommonCrawl [Bot] a 13 hostů