Prosim o kontrolu logu

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
Yelkinson
Level 3
Level 3
Příspěvky: 582
Registrován: listopad 07
Bydliště: Plzen
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Prosim o kontrolu logu

Příspěvekod Yelkinson » 09 srp 2019 20:06

==================== One month (modified) ========

(If an entry is included in the fixlist, the file/folder will be moved.)

2019-08-09 19:55 - 2009-07-14 17:18 - 000668866 _____ C:\Windows\system32\perfh005.dat
2019-08-09 19:55 - 2009-07-14 17:18 - 000141526 _____ C:\Windows\system32\perfc005.dat
2019-08-09 19:55 - 2009-07-14 07:13 - 001584554 _____ C:\Windows\system32\PerfStringBackup.INI
2019-08-09 19:55 - 2009-07-14 05:20 - 000000000 ____D C:\Windows\inf
2019-08-09 19:53 - 2018-06-17 10:43 - 000000000 ____D C:\Users\David\AppData\LocalLow\Mozilla
2019-08-09 19:51 - 2018-06-17 12:53 - 000000000 ____D C:\Users\David\AppData\Local\AMD
2019-08-09 19:50 - 2019-06-29 11:55 - 000003102 _____ C:\Windows\System32\Tasks\AMDLinkUpdate
2019-08-09 19:50 - 2018-06-17 12:50 - 000065536 _____ C:\Windows\system32\spu_storage.bin
2019-08-09 19:50 - 2009-07-14 07:08 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2019-08-09 19:45 - 2018-08-07 10:09 - 000000000 ____D C:\Users\David\AppData\Roaming\TS3Client
2019-08-09 16:07 - 2009-07-14 06:45 - 000014224 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2019-08-09 16:07 - 2009-07-14 06:45 - 000014224 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2019-08-09 16:05 - 2018-08-18 10:22 - 000004054 _____ C:\Windows\System32\Tasks\Opera scheduled Autoupdate 1534580516
2019-08-07 22:34 - 2018-06-17 21:08 - 000001319 _____ C:\Users\David\Desktop\Roblox Player.lnk
2019-08-07 22:34 - 2018-06-17 21:07 - 000000249 _____ C:\Users\David\AppData\LocalLow\rbxcsettings.rbx
2019-08-06 23:48 - 2009-07-14 04:34 - 000000215 _____ C:\Windows\system.ini
2019-08-06 10:03 - 2018-08-07 09:58 - 000000000 ____D C:\Program Files\TeamSpeak 3 Client
2019-08-05 10:51 - 2018-06-17 12:02 - 000000000 ____D C:\Windows\SysWOW64\RTCOM
2019-08-05 10:51 - 2018-06-17 12:02 - 000000000 ____D C:\Windows\system32\DAX2
2019-08-05 10:50 - 2018-06-17 10:33 - 000000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2019-08-05 10:46 - 2018-06-17 10:33 - 000000000 ____D C:\Program Files (x86)\Realtek
2019-08-04 22:38 - 2018-07-14 20:43 - 000004128 _____ C:\Windows\System32\Tasks\CCleaner Update
2019-08-03 22:10 - 2018-06-17 21:15 - 000000000 ____D C:\Users\David\AppData\LocalLow\AMD
2019-08-03 19:33 - 2019-06-29 11:55 - 000003350 _____ C:\Windows\System32\Tasks\AMD ThankingURL
2019-08-03 19:32 - 2019-06-29 11:55 - 000003116 _____ C:\Windows\System32\Tasks\ModifyLinkUpdate
2019-08-03 19:31 - 2018-06-17 12:34 - 000000000 ____D C:\Program Files\AMD
2019-08-03 19:26 - 2018-06-17 17:20 - 000000060 _____ C:\ProgramData\SoftwareUpdateTemp.xml
2019-08-03 18:49 - 2018-05-22 16:54 - 000000000 ____D C:\AMD
2019-08-02 23:17 - 2018-12-03 23:10 - 000000000 ____D C:\Users\David\Desktop\hry
2019-08-02 19:39 - 2018-06-16 19:33 - 000000000 ____D C:\Users\David\AppData\Local\VirtualStore
2019-08-02 19:16 - 2018-05-22 22:02 - 000000000 ____D C:\Games
2019-08-02 14:56 - 2018-08-05 17:41 - 000000000 ____D C:\Program Files (x86)\Steam
2019-08-02 14:53 - 2018-07-14 20:43 - 000002792 _____ C:\Windows\System32\Tasks\CCleanerSkipUAC
2019-08-02 14:43 - 2018-07-14 20:43 - 000000822 _____ C:\Users\Public\Desktop\CCleaner.lnk
2019-08-02 14:42 - 2019-02-09 13:57 - 000000000 ____D C:\Users\David\AppData\Local\Crossout
2019-08-02 14:37 - 2019-02-11 16:18 - 000000000 ____D C:\ProgramData\Origin
2019-08-01 10:12 - 2018-09-22 19:53 - 000000000 ____D C:\Users\David\AppData\Local\WarThunder
2019-08-01 10:10 - 2018-06-08 13:12 - 000000000 ____D C:\MyGames
2019-08-01 08:37 - 2018-06-17 21:07 - 000000000 ____D C:\Users\David\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Roblox
2019-07-30 23:33 - 2018-09-26 05:16 - 001703608 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\atiadlxx.dll
2019-07-29 22:18 - 2019-06-29 11:50 - 000000000 ____D C:\ProgramData\AMD
2019-07-27 22:46 - 2018-06-20 12:51 - 000000000 ____D C:\Users\David\AppData\Roaming\.minecraft
2019-07-25 17:54 - 2018-06-16 19:31 - 000000000 ____D C:\Users\David
2019-07-22 10:50 - 2019-06-28 14:30 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype
2019-07-20 10:11 - 2019-06-27 11:58 - 000000000 ____D C:\Program Files\Mozilla Firefox
2019-07-20 10:11 - 2018-06-17 10:42 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2019-07-16 14:22 - 2009-07-14 05:20 - 000000000 ____D C:\Windows\rescache
2019-07-12 22:33 - 2009-07-14 06:45 - 000267368 _____ C:\Windows\system32\FNTCACHE.DAT
2019-07-12 22:28 - 2018-06-17 17:08 - 000000000 ___SD C:\Windows\system32\CompatTel
2019-07-12 22:28 - 2018-06-17 17:08 - 000000000 ____D C:\Windows\system32\appraiser
2019-07-12 22:28 - 2009-07-14 05:20 - 000000000 ____D C:\Windows\SysWOW64\Dism
2019-07-12 22:28 - 2009-07-14 05:20 - 000000000 ____D C:\Windows\system32\Dism
2019-07-10 23:19 - 2018-06-17 10:57 - 001559268 _____ C:\Windows\SysWOW64\PerfStringBackup.INI
2019-07-10 23:15 - 2018-06-17 11:07 - 000000000 ____D C:\Windows\system32\MRT
2019-07-10 23:11 - 2018-06-17 11:07 - 136618864 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe

==================== Files in the root of some directories ================

2019-01-30 21:43 - 2019-06-13 14:57 - 000007601 _____ () C:\Users\David\AppData\Local\Resmon.ResmonCfg

==================== SigCheck ===============================

(There is no automatic fix for files that do not pass verification.)


LastRegBack: 2019-08-02 20:57
==================== End of FRST.txt ============================

Reklama
Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43061
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosim o kontrolu logu

Příspěvekod jaro3 » 09 srp 2019 21:16

Prosím, postupuj následujícím způsobem:
Otevřít poznámkový blok (Start => Všechny programy => Příslušenství => Poznámkový blok).
Prosím, zkopíruj do něj celý obsah níže.

Kód: Vybrat vše

Start
CreateRestorePoint:
CloseProcesses:
ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> No File
ContextMenuHandlers3: [MBAMShlExt] -> [CC]{57CE581A-0CB6-4266-9CA0-19364C90A0B3} => -> No File
ContextMenuHandlers6: [MBAMShlExt] -> [CC]{57CE581A-0CB6-4266-9CA0-19364C90A0B3} => -> No File
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION
Task: {36BDED83-5B77-4330-894F-D259CE1789DD} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [153168 2018-08-20] (Google Inc -> Google Inc.)
Task: {70330DFD-1D5D-4543-8862-65EB49413B92} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [153168 2018-08-20] (Google Inc -> Google Inc.)
SearchScopes: HKU\S-1-5-21-2767009719-3010479440-3224241737-1000 -> {012E1000-F331-11DB-8314-0800200C9A66} URL = hxxp://www.google.com/search?q={searchTerms}
CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - hxxps://clients2.google.com/service/update2/crx
S3 cpuz148; \??\C:\Windows\temp\cpuz148\cpuz148_x64.sys [X]

Hosts:
EmptyTemp:
End

(Můžeš použít funkci „vybrat vše“, klepni pravým tlačítkem myši na levé horní políčko v otevřeném poznámkovém bloku a zvol „ Vložit“).

Ulož jej na na plochu jako fixlist.txt


Spusťt FRST a stiskni tlačítko „Fix“ (Opravit) jen jednou a čekej.
Nástroj vypracuje log na ploše (Fixlog.txt), prosím zkopíruj sem celý jeho obsah.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Uživatelský avatar
Yelkinson
Level 3
Level 3
Příspěvky: 582
Registrován: listopad 07
Bydliště: Plzen
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Prosim o kontrolu logu

Příspěvekod Yelkinson » 10 srp 2019 10:09

Fix result of Farbar Recovery Scan Tool (x64) Version: 07-08-2019 02
Ran by David (10-08-2019 10:03:32) Run:1
Running from C:\Users\David\Desktop
Loaded Profiles: David (Available Profiles: David)
Boot Mode: Normal
==============================================

fixlist content:
*****************
Start
CreateRestorePoint:
CloseProcesses:
ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> No File
ContextMenuHandlers3: [MBAMShlExt] -> [CC]{57CE581A-0CB6-4266-9CA0-19364C90A0B3} => -> No File
ContextMenuHandlers6: [MBAMShlExt] -> [CC]{57CE581A-0CB6-4266-9CA0-19364C90A0B3} => -> No File
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION
Task: {36BDED83-5B77-4330-894F-D259CE1789DD} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [153168 2018-08-20] (Google Inc -> Google Inc.)
Task: {70330DFD-1D5D-4543-8862-65EB49413B92} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [153168 2018-08-20] (Google Inc -> Google Inc.)
SearchScopes: HKU\S-1-5-21-2767009719-3010479440-3224241737-1000 -> {012E1000-F331-11DB-8314-0800200C9A66} URL = hxxp://www.google.com/search?q={searchTerms}
CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - hxxps://clients2.google.com/service/update2/crx
S3 cpuz148; \??\C:\Windows\temp\cpuz148\cpuz148_x64.sys [X]

Hosts:
EmptyTemp:
End
*****************

Restore point was successfully created.
Processes closed successfully.
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00asw => removed successfully
HKLM\Software\Classes\CLSID\{472083B0-C522-11CF-8763-00608CC02F24} => not found
HKLM\Software\Classes\AllFileSystemObjects\ShellEx\ContextMenuHandlers\MBAMShlExt => removed successfully
HKLM\Software\Classes\CLSID\[CC]{57CE581A-0CB6-4266-9CA0-19364C90A0B3} => not found
HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\MBAMShlExt => removed successfully
HKLM\Software\Classes\CLSID\[CC]{57CE581A-0CB6-4266-9CA0-19364C90A0B3} => not found
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender => removed successfully
HKLM\SOFTWARE\Policies\Mozilla => removed successfully
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{36BDED83-5B77-4330-894F-D259CE1789DD}" => removed successfully
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{36BDED83-5B77-4330-894F-D259CE1789DD}" => removed successfully
C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore => moved successfully
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateTaskMachineCore" => removed successfully
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{70330DFD-1D5D-4543-8862-65EB49413B92}" => removed successfully
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{70330DFD-1D5D-4543-8862-65EB49413B92}" => removed successfully
C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA => moved successfully
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateTaskMachineUA" => removed successfully
HKU\S-1-5-21-2767009719-3010479440-3224241737-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{012E1000-F331-11DB-8314-0800200C9A66} => removed successfully
HKLM\Software\Classes\CLSID\{012E1000-F331-11DB-8314-0800200C9A66} => not found
HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\eofcbnmajmjmplflapaojjnihcjkigck => removed successfully
HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\gomekmidlodglbbmalcneegieacbdmki => removed successfully
HKLM\System\CurrentControlSet\Services\cpuz148 => removed successfully
cpuz148 => service removed successfully
C:\Windows\System32\Drivers\etc\hosts => moved successfully
Hosts restored successfully.

=========== EmptyTemp: ==========

BITS transfer queue => 0 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 16881155 B
Java, Flash, Steam htmlcache => 196025926 B
Windows/system/drivers => 0 B
Edge => 0 B
Chrome => 147769 B
Firefox => 70752774 B
Opera => 31295134 B

Temp, IE cache, history, cookies, recent:
Users => 0 B
Default => 33058 B
Public => 0 B
ProgramData => 0 B
systemprofile => 33058 B
systemprofile32 => 33058 B
LocalService => 33125 B
NetworkService => 33125 B
David => 2210164 B

RecycleBin => 0 B
EmptyTemp: => 302.8 MB temporary data Removed.

================================


The system needed a reboot.

==== End of Fixlog 10:04:27 ====

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43061
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosim o kontrolu logu

Příspěvekod jaro3 » 12 srp 2019 18:49

Co problémy?
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Uživatelský avatar
Yelkinson
Level 3
Level 3
Příspěvky: 582
Registrován: listopad 07
Bydliště: Plzen
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Prosim o kontrolu logu

Příspěvekod Yelkinson » 13 srp 2019 22:57

ahoj .....vypada to uz o dost lip.a co ten disk? ten je v pohode podle toho grafu?

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43061
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosim o kontrolu logu

Příspěvekod jaro3 » 13 srp 2019 23:17

Disk vypadá docela dobře.

Jestli jsou ještě problémy:
Stáhni si OTL by OldTimer
na plochu. Ujisti se , že máš zavřena všechna ostatní okna a poklepej na ikonu OTL.Nahoře v okně pod Výstup klikni na minimální výstup.Pod Běžné registry změň na Vše. Zatrhni Kontrola na havěť “LOP“ a Kontrola na havěť “ Purity“ . Klikni na Prohledat. Všechny ostatní nastavení ponech jak jsou. Sken může trvat dlouho, až skončí otevřou se dva logy:
OTL.Txt
Extras.Txt

Jsou uloženy ve stejném místě jako OTL. Oba logy sem prosím zkopíruj.

podívám se až zítra večer..
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 12 hostů