Zmatkující firewall Vyřešeno

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

bonynek
nováček
Příspěvky: 38
Registrován: květen 14
Pohlaví: Muž
Stav:
Offline

Re: Zmatkující firewall

Příspěvekod bonynek » 31 črc 2015 15:48

Ať jsem hledal jak jsem hledal, tak programy AVG Web TuneUp a Advanced SystemCare 7 nemůžu nikde najít. A to jak v přidat/odebrat program tak ani při hledání v Program FIles/(x86), dále jsem aktualizoval javu a zastaralé odinstaloval. Přikládám log z FRST, bohužel při snaze otestovat 2 výše uvedené programy jsem je na Virustotal ani virscan v počítači nenašel, v exploreru prostě nebyly a to ani když jsem zadal přímo vámi uvedenou adresu..

FRST log

Fix result of Farbar Recovery Scan Tool (x64) Version:30-07-2015
Ran by luke1 (2015-07-31 15:35:40) Run:1
Running from C:\Users\luke1\Desktop
Loaded Profiles: luke1 (Available Profiles: lukec & luke1 & Administrator)
Boot Mode: Normal
==============================================

fixlist content:
*****************
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-3023154953-198692014-4210139472-1079 -> {012E1000-F331-11DB-8314-0800200C9A66} URL = http://www.google.com/search?q={searchTerms}
R2 OneSyncSvc_Session1; No ImagePath
3 PimIndexMaintenanceSvc; No ImagePath
R3 PimIndexMaintenanceSvc_Session1; No ImagePath
S3 UnistoreSvc; No ImagePath
R3 UnistoreSvc_Session1; No ImagePath
S3 UserDataSvc; No ImagePath
R3 UserDataSvc_Session1; No ImagePath
NETSVC: dosvc -> No ServiceDLL Path.
NETSVCx32: NetSetupSvc -> C:\Windows\SysWOW64\NetSetupSvc.dll ==> No File
NETSVCx32: UserManager -> C:\Windows\SysWOW64\usermgr.dll ==> No File
C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore1d0924ab9eca45.job
C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA1cf8e25122e9307.job
C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineCore1d0924ab9eca45
C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineUA1cf8e25122e9307
Task: {07BA7E40-485C-408B-ADA4-460523308441} - System32\Tasks\GoogleUpdateTaskMachineCore1d0924ab9eca45 => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2013-10-16] (Google Inc.)
Task: {0B3EE970-EC6C-4B42-8F57-03088B4DD55B} - System32\Tasks\GoogleUpdateTaskMachineUA1cf8e25122e9307 => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2013-10-16] (Google Inc.)
Task: {82B68E5D-FE3D-468C-868E-C10A19D8DE0F} - \SpeechRuntimeTask No Task File <==== ATTENTION
Task: {999FD809-49A8-470F-B86C-53E65F9AF16D} - System32\Tasks\GoogleUpdateTaskMachineCore1d04254caf86047 => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2013-10-16] (Google Inc.)
Task: {A697B652-EEB0-4248-A4F1-403B28458558} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2013-10-16] (Google Inc.)
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore1d04254caf86047.job => 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
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore1d0924ab9eca45.job => 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
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA1cf8e25122e9307.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
AlternateDataStreams: C:\Users\Lukáš\SkyDrive:ms-properties
*****************

HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value removed successfully
HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value removed successfully
HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value removed successfully
"HKU\S-1-5-21-3023154953-198692014-4210139472-1079\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{012E1000-F331-11DB-8314-0800200C9A66}" => key removed successfully
HKCR\CLSID\{012E1000-F331-11DB-8314-0800200C9A66} => key not found.
OneSyncSvc_Session1 => service not found.
3 PimIndexMaintenanceSvc; No ImagePath => Error: No automatic fix found for this entry.
PimIndexMaintenanceSvc_Session1 => service not found.
UnistoreSvc => service removed successfully
UnistoreSvc_Session1 => service not found.
UserDataSvc => service removed successfully
UserDataSvc_Session1 => service not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs dosvc => removed successfully
HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs NetSetupSvc => removed successfully
HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\SvcHost\\netsvcs UserManager => removed successfully
C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore1d0924ab9eca45.job => moved successfully.
C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA1cf8e25122e9307.job => moved successfully.
C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineCore1d0924ab9eca45 => moved successfully.
C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineUA1cf8e25122e9307 => moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{07BA7E40-485C-408B-ADA4-460523308441}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{07BA7E40-485C-408B-ADA4-460523308441}" => key removed successfully
C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore1d0924ab9eca45 not found.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateTaskMachineCore1d0924ab9eca45" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{0B3EE970-EC6C-4B42-8F57-03088B4DD55B}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0B3EE970-EC6C-4B42-8F57-03088B4DD55B}" => key removed successfully
C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA1cf8e25122e9307 not found.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateTaskMachineUA1cf8e25122e9307" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{82B68E5D-FE3D-468C-868E-C10A19D8DE0F}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{82B68E5D-FE3D-468C-868E-C10A19D8DE0F}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\SpeechRuntimeTask" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{999FD809-49A8-470F-B86C-53E65F9AF16D}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{999FD809-49A8-470F-B86C-53E65F9AF16D}" => key removed successfully
C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore1d04254caf86047 => moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateTaskMachineCore1d04254caf86047" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{A697B652-EEB0-4248-A4F1-403B28458558}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A697B652-EEB0-4248-A4F1-403B28458558}" => key removed successfully
C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore => moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateTaskMachineCore" => key removed successfully
C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => moved successfully.
C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore1d04254caf86047.job => moved successfully.
C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore1d0924ab9eca45.job not found.
C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA1cf8e25122e9307.job not found.
"C:\Users\Lukáš\SkyDrive" => ":ms-properties" ADS not found.

==== End of Fixlog 15:35:41 ====

Reklama
Uživatelský avatar
Orcus
člen Security týmu
Elite Level 10.5
Elite Level 10.5
Příspěvky: 10645
Registrován: duben 10
Bydliště: Okolo rostou 3 růže =o)
Pohlaví: Muž
Stav:
Offline

Re: Zmatkující firewall

Příspěvekod Orcus » 31 črc 2015 16:19

Od ASC to budou asi jen zbytkové složky. Ty dva soubory nejprve vykopíruj na plochu. Pokud je nevidíš ani tak, zobraz si skryté složky.
Láska hřeje, ale uhlí je uhlí. :fire:



Log z HJT vkládejte do HJT sekce. Je-li moc dlouhý, rozděl jej do více zpráv.

Pár rad k bezpečnosti PC.

Po dobu mé nepřítomnosti mě zastupuje memphisto, jaro3 a Diallix

Pokud budete spokojeni , můžete podpořit naše fórum.

bonynek
nováček
Příspěvky: 38
Registrován: květen 14
Pohlaví: Muž
Stav:
Offline

Re: Zmatkující firewall

Příspěvekod bonynek » 31 črc 2015 16:57


Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Zmatkující firewall

Příspěvekod jaro3 » 31 črc 2015 17:12

Co problémy?
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

bonynek
nováček
Příspěvky: 38
Registrován: květen 14
Pohlaví: Muž
Stav:
Offline

Re: Zmatkující firewall

Příspěvekod bonynek » 31 črc 2015 17:33

Mrkněte se na konec příspěvku vložený 29 črc 2015 18:36, myslel jsem, že to další čištění už berete jen jako nějakou prevenci :D

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Zmatkující firewall

Příspěvekod jaro3 » 01 srp 2015 09:11

Stáhni si zde DelFix
https://toolslib.net/downloads/viewdownload/2-delfix/

ulož si soubor na plochu.
Poklepáním na ikonu spusť nástroj Delfix.exe
( Ve Windows Vista, Windows 7 a 8, musíš spustit soubor pravým tlačítkem myši -> Spustit jako správce .
V hlavním menu, zkontroluj tyto možnosti - Odstranění dezinfekce nástrojů (Remove desinfection tools) – Vyčistit body obnovy (Purge System Restore)
Poté klikněte na tlačítko Spustit (Run) a nech nástroj dělat svoji práci

Poté se zpráva se otevře (DelFix.txt). Vlož celý obsah zprávy sem.Jinak je zpráva zde:
v C: \ DelFix.txt

Pokud nejsou problémy , je to vše a můžeš dát vyřešeno , zelenou fajfku.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

bonynek
nováček
Příspěvky: 38
Registrován: květen 14
Pohlaví: Muž
Stav:
Offline

Re: Zmatkující firewall  Vyřešeno

Příspěvekod bonynek » 01 srp 2015 12:28

# DelFix v1.010 - Logfile created 01/08/2015 at 12:14:15
# Updated 26/04/2015 by Xplode
# Username : luke1 - EPICON
# Operating System : Windows 10 Home (64 bits)

~ Removing disinfection tools ...

Deleted : C:\FRST
Deleted : C:\zoek_backup
Deleted : C:\AdwCleaner
Deleted : C:\zoek-results.log
Deleted : C:\Users\luke1\Downloads\adwcleaner_4.208 (1).exe
Deleted : C:\Users\luke1\Downloads\hijackthis.log
Deleted : HKLM\SOFTWARE\OldTimer Tools
Deleted : HKLM\SOFTWARE\AdwCleaner

########## - EOF - ##########


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 61 hostů