Poprosil bych o kontrolu, díky Vyřešeno

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

hans86
nováček
Příspěvky: 20
Registrován: říjen 15
Pohlaví: Muž
Stav:
Offline

Re: Poprosil bych o kontrolu, díky

Příspěvekod hans86 » 04 lis 2015 17:13

A tady je fixlog:

Fix result of Farbar Recovery Scan Tool (x64) Version:31-10-2015
Ran by Uzivatel (2015-11-04 17:09:49) Run:1
Running from C:\Users\Uzivatel\Desktop
Loaded Profiles: Uzivatel (Available Profiles: Uzivatel)
Boot Mode: Normal
==============================================

fixlist content:
*****************
Start
CloseProcesses:

HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-05-11] (Adobe Systems Incorporated)

SearchScopes: HKU\S-1-5-21-724587678-4069801294-3881651323-1000 -> {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxp://www.google.com/search?q={sear

FF NewTab: about:newtab
FF Homepage: about:home
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.28.15\npGoogleUpdate3.dll [2015-09-15] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.28.15\npGoogleUpdate3.dll [2015-09-15] (Google Inc.)
C:\Users\Uzivatel\AppData\Roaming\Mozilla\Firefox\Profiles\kg5sd0vi.default\Extensions\ffe_ff3ff4@game-point.net.xpi [2014-01-15] [not signed]

U3 idsvc; no ImagePath
U4 wpcsvc; no ImagePath

C:\ProgramData\RogueKiller

Task: {087C91B1-4E2C-432C-9549-C03FCD922037} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> No File <==== ATTENTION
Task: {0EB7D302-E3D0-4B69-A72B-A89BA59484CC} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> No File <==== ATTENTION
Task: {2457AF12-7EE1-4D5E-889F-AEA5489CA668} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> No File <==== ATTENTION
Task: {2915FAB7-EB63-4F7D-B4DF-65A602D7BE48} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> No File <==== ATTENTION
Task: {2D278431-7A04-4D5A-B04C-F3103BAA892B} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> No File <==== ATTENTION
Task: {3133E36D-D6E8-4EF1-82C3-4D01E581175E} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> No File <==== ATTENTION
Task: {36168561-8DD0-4662-863E-22A565FD3BEF} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> No File <==== ATTENTION
Task: {7ABF2031-8C01-40DA-8C23-46F048E294DE} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> No File <==== ATTENTION
Task: {8620238E-C971-4160-9EF8-D4225E087C2B} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> No File <==== ATTENTION
Task: {94983650-92AC-4888-8D54-F386BAEE178E} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> No File <==== ATTENTION
Task: {E092662C-8E7D-4B43-BC54-298CEA42B191} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> No File <==== ATTENTION

AlternateDataStreams: C:\ProgramData\TEMP:24975D5E

EmptyTemp:
End
*****************

Processes closed successfully.
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\Adobe ARM => value removed successfully
"HKU\S-1-5-21-724587678-4069801294-3881651323-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}" => key removed successfully
HKCR\CLSID\{6A1806CD-94D4-4689-BA73-E35EA1EA9990} => key not found.
Firefox "newtab" removed successfully
Firefox "homepage" removed successfully
"HKLM\Software\Wow6432Node\MozillaPlugins\@tools.google.com/Google Update;version=3" => key removed successfully
C:\Program Files (x86)\Google\Update\1.3.28.15\npGoogleUpdate3.dll => moved successfully
"HKLM\Software\Wow6432Node\MozillaPlugins\@tools.google.com/Google Update;version=9" => key removed successfully
C:\Program Files (x86)\Google\Update\1.3.28.15\npGoogleUpdate3.dll => not found.
"C:\Users\Uzivatel\AppData\Roaming\Mozilla\Firefox\Profiles\kg5sd0vi.default\Extensions\ffe_ff3ff4@game-point.net.xpi [2014-01-15] [not signed]" => not found.
idsvc => service removed successfully
wpcsvc => service removed successfully
C:\ProgramData\RogueKiller => moved successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{087C91B1-4E2C-432C-9549-C03FCD922037}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{087C91B1-4E2C-432C-9549-C03FCD922037}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\launchtrayprocess" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{0EB7D302-E3D0-4B69-A72B-A89BA59484CC}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0EB7D302-E3D0-4B69-A72B-A89BA59484CC}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{2457AF12-7EE1-4D5E-889F-AEA5489CA668}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2457AF12-7EE1-4D5E-889F-AEA5489CA668}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{2915FAB7-EB63-4F7D-B4DF-65A602D7BE48}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2915FAB7-EB63-4F7D-B4DF-65A602D7BE48}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{2D278431-7A04-4D5A-B04C-F3103BAA892B}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2D278431-7A04-4D5A-B04C-F3103BAA892B}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{3133E36D-D6E8-4EF1-82C3-4D01E581175E}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{3133E36D-D6E8-4EF1-82C3-4D01E581175E}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Logon-5d" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{36168561-8DD0-4662-863E-22A565FD3BEF}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{36168561-8DD0-4662-863E-22A565FD3BEF}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxcontent" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{7ABF2031-8C01-40DA-8C23-46F048E294DE}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7ABF2031-8C01-40DA-8C23-46F048E294DE}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Time-5d" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{8620238E-C971-4160-9EF8-D4225E087C2B}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8620238E-C971-4160-9EF8-D4225E087C2B}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{94983650-92AC-4888-8D54-F386BAEE178E}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{94983650-92AC-4888-8D54-F386BAEE178E}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{E092662C-8E7D-4B43-BC54-298CEA42B191}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E092662C-8E7D-4B43-BC54-298CEA42B191}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfig" => key removed successfully
C:\ProgramData\TEMP => ":24975D5E" ADS removed successfully.
EmptyTemp: => 619 MB temporary data Removed.


The system needed a reboot.

==== End of Fixlog 17:10:02 ====

Reklama
Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Poprosil bych o kontrolu, díky

Příspěvekod jaro3 » 04 lis 2015 18:20

Co problémy?
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

hans86
nováček
Příspěvky: 20
Registrován: říjen 15
Pohlaví: Muž
Stav:
Offline

Re: Poprosil bych o kontrolu, díky

Příspěvekod hans86 » 04 lis 2015 18:28

No zatím to vypadá, že je všechno v pořádku. Ale nechci nic zakřiknout, problémy se vždy objevily až po nějaké době od restartu. Každopádně už hodinu brouzdám po netu a v průzkumníkovi a problémy se nehlásí :-)
Budu ještě testovat a pak dám zprávu.
Jinak zatím moc díky za skvělou práci všem zúčastněným!

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Poprosil bych o kontrolu, díky

Příspěvekod jaro3 » 04 lis 2015 18:34

Stáhni si zde DelFix
https://toolslib.net/downloads/viewdownload/2-delfix/

ulož si soubor na plochu.
Poklepáním na ikonu spusť nástroj Delfix.exe
( Ve Windows Vista, Windows 7 a 8, musíš spustit soubor pravým tlačítkem myši -> Spustit jako správce .
V hlavním menu, zkontroluj tyto možnosti - Odstranění dezinfekce nástrojů (Remove desinfection tools) – Vyčistit body obnovy (Purge System Restore)
Poté klikněte na tlačítko Spustit (Run) a nech nástroj dělat svoji práci

Poté se zpráva se otevře (DelFix.txt). Vlož celý obsah zprávy sem.Jinak je zpráva zde:
v C: \ DelFix.txt

Pokud nebudou problémy , je to vše a můžeš dát vyřešeno , zelenou fajfku.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

hans86
nováček
Příspěvky: 20
Registrován: říjen 15
Pohlaví: Muž
Stav:
Offline

Re: Poprosil bych o kontrolu, díky

Příspěvekod hans86 » 04 lis 2015 18:46

Vše vymazáno..

# DelFix v1.011 - Logfile created 04/11/2015 at 18:43:38
# Updated 18/08/2015 by Xplode
# Username : Uzivatel - UZIVATEL-PC
# Operating System : Windows 10 Home (64 bits)

~ Removing disinfection tools ...

Deleted : C:\FRST
Deleted : C:\zoek_backup
Deleted : C:\AdwCleaner
Deleted : C:\zoek-results.log
Deleted : C:\Users\Uzivatel\Desktop\Addition.txt
Deleted : C:\Users\Uzivatel\Desktop\adwcleaner_5.015.exe
Deleted : C:\Users\Uzivatel\Desktop\ComboFix.exe
Deleted : C:\Users\Uzivatel\Desktop\combofix.PNG
Deleted : C:\Users\Uzivatel\Desktop\Fixlog.txt
Deleted : C:\Users\Uzivatel\Desktop\FRST.txt
Deleted : C:\Users\Uzivatel\Desktop\FRST64.exe
Deleted : C:\Users\Uzivatel\Desktop\JRT.exe
Deleted : C:\Users\Uzivatel\Desktop\JRT.txt
Deleted : C:\Users\Uzivatel\Desktop\HJT.txt
Deleted : C:\Users\Uzivatel\Desktop\RogueKillerX64.exe
Deleted : C:\Users\Uzivatel\Desktop\TFC.exe
Deleted : C:\Users\Uzivatel\Desktop\zoek.exe
Deleted : C:\Users\Uzivatel\Desktop\zoek.txt
Deleted : HKLM\SOFTWARE\OldTimer Tools
Deleted : HKLM\SOFTWARE\AdwCleaner
Deleted : HKLM\SOFTWARE\TrendMicro\Hijackthis

~ Cleaning system restore ...

Deleted : RP #7 [Installed AVG 2016 | 10/29/2015 15:28:14]
Deleted : RP #8 [JRT Pre-Junkware Removal | 10/29/2015 18:10:00]

New restore point created !

########## - EOF - ##########

Uživatelský avatar
jerabina
člen Security týmu
Level 6
Level 6
Příspěvky: 3647
Registrován: březen 13
Bydliště: Litoměřice
Pohlaví: Muž
Stav:
Offline

Re: Poprosil bych o kontrolu, díky  Vyřešeno

Příspěvekod jerabina » 04 lis 2015 22:01

Pokud tedy již nebudou problémy, můžeš dát vyřešeno - fajfku.
Když nevíš jak dál, přichází na řadu prostudovat manuál!
HJT návod

Pokud neodpovídám do vašich témat v sekci HJT když jsem online, tak je to jen proto, že jsem na mobilu kde je studování logů a psaní skriptů nemožné. Neberte to tedy prosím jako ignoraci.


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 94 hostů