Kontrola logu - memory leak Vyřešeno

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Nighters
Level 2.5
Level 2.5
Příspěvky: 263
Registrován: červen 14
Pohlaví: Muž
Stav:
Offline

Re: Kontrola logu - memory leak  Vyřešeno

Příspěvekod Nighters » 07 pro 2015 16:22

Fix result of Farbar Recovery Scan Tool (x64) Version:05-12-2015
Ran by Petr (2015-12-07 16:06:36) Run:1
Running from C:\Users\Petr\Desktop
Loaded Profiles: Petr (Available Profiles: Petr & Dupenka)
Boot Mode: Normal
==============================================

fixlist content:
*****************
Start
CloseProcesses:
SearchScopes: HKU\S-1-5-21-3234271466-1383944025-2016216184-1001 -> DefaultScope {012E1000-F331-11DB-8314-0800200C9A66} URL = hxxp://www.google.com/search?q={searchTerms}
SearchScopes: HKU\S-1-5-21-3234271466-1383944025-2016216184-1001 -> {012E1000-F331-11DB-8314-0800200C9A66} URL = hxxp://www.google.com/search?q={searchTerms}
FF Plugin: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\CCM\Utilities\npAdobeAAMDetect64.dll [No File]
C:\Users\Petr\AppData\Local\Driver_LOM_8161Present.flag
C:\ProgramData\Microsoft.SqlServer.Compact.351.64.bc
Task: {5C2FA513-7942-45D1-9D9F-210576B4FDA8} - \CCleanerSkipUAC -> No File <==== ATTENTION
Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job => C:\Windows\explorer.exe
ShortcutWithArgument: C:\Users\Petr\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Autodesk\Instalovat nyní Autodesk® AutoCAD® 2016.lnk -> C:\Autodesk\AutoCAD_2016_Czech_Win_32_64bit_wi_cs-CZ\Setup.exe (Autodesk, Inc.) -> /URL "hxxp://edutrial.autodesk.com/NET16SWDLD/2016/ACD/WI/AutoCAD_2016_Czech_Win_32_64bit_wi_cs-CZ_Setup.exe" /skipPI /SN 900-61810461 /PK 001H1 /akamai <==== ATTENTION
AlternateDataStreams: C:\ProgramData\Reprise:wupeogjxldtlfudivq`qsp`26hfm

EmptyTemp:
End
*****************

Processes closed successfully.
HKU\S-1-5-21-3234271466-1383944025-2016216184-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value removed successfully
"HKU\S-1-5-21-3234271466-1383944025-2016216184-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{012E1000-F331-11DB-8314-0800200C9A66}" => key removed successfully
HKCR\CLSID\{012E1000-F331-11DB-8314-0800200C9A66} => key not found.
"HKLM\Software\MozillaPlugins\adobe.com/AdobeAAMDetect" => key removed successfully
C:\Users\Petr\AppData\Local\Driver_LOM_8161Present.flag => moved successfully
C:\ProgramData\Microsoft.SqlServer.Compact.351.64.bc => moved successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{5C2FA513-7942-45D1-9D9F-210576B4FDA8}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5C2FA513-7942-45D1-9D9F-210576B4FDA8}" => key removed successfully
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\CCleanerSkipUAC => key not found.
C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => moved successfully
C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job => moved successfully
C:\Users\Petr\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Autodesk\Instalovat nyní Autodesk® AutoCAD® 2016.lnk => Shortcut argument removed successfully.
C:\ProgramData\Reprise => ":wupeogjxldtlfudivq`qsp`26hfm" ADS removed successfully.
EmptyTemp: => 115.6 MB temporary data Removed.


The system needed a reboot.

==== End of Fixlog 16:06:39 ====

Soubor jsem nemohl najít, když jsem ho chtěl nahrát na danou stranku, tudíž jsem ho zkopíroval na plochu a konečně jsem ho mohl nahrát. Doufám že jsem tím nic nepotentoval a nebo se tim nemění výsledky testu.
https://www.virustotal.com/cs/file/40cc ... 449501573/

Reklama
Uživatelský avatar
jerabina
člen Security týmu
Level 6
Level 6
Příspěvky: 3647
Registrován: březen 13
Bydliště: Litoměřice
Pohlaví: Muž
Stav:
Offline

Re: Kontrola logu - memory leak

Příspěvekod jerabina » 07 pro 2015 17:23

Super, udělal jsi to dobře. Co problémy?
Když nevíš jak dál, přichází na řadu prostudovat manuál!
HJT návod

Pokud neodpovídám do vašich témat v sekci HJT když jsem online, tak je to jen proto, že jsem na mobilu kde je studování logů a psaní skriptů nemožné. Neberte to tedy prosím jako ignoraci.

Nighters
Level 2.5
Level 2.5
Příspěvky: 263
Registrován: červen 14
Pohlaví: Muž
Stav:
Offline

Re: Kontrola logu - memory leak

Příspěvekod Nighters » 07 pro 2015 19:44

Proces /ntoskrnl = Systém a komprimovaná paměť/ si už nebere tolik paměti (cca max 100MB, minule několik GB) a vždycky má nejvyšší hodnoty po nějaké době, když mám PC zapnutý.

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Kontrola logu - memory leak

Příspěvekod jaro3 » 08 pro 2015 09:06

Stáhni si zde DelFix
https://toolslib.net/downloads/viewdownload/2-delfix/

ulož si soubor na plochu.
Poklepáním na ikonu spusť nástroj Delfix.exe
( Ve Windows Vista, Windows 7 a 8, musíš spustit soubor pravým tlačítkem myši -> Spustit jako správce .
V hlavním menu, zkontroluj tyto možnosti - Odstranění dezinfekce nástrojů (Remove desinfection tools) – Vyčistit body obnovy (Purge System Restore)
Poté klikněte na tlačítko Spustit (Run) a nech nástroj dělat svoji práci

Poté se zpráva se otevře (DelFix.txt). Vlož celý obsah zprávy sem.Jinak je zpráva zde:
v C: \ DelFix.txt


Takže dobrý?
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Nighters
Level 2.5
Level 2.5
Příspěvky: 263
Registrován: červen 14
Pohlaví: Muž
Stav:
Offline

Re: Kontrola logu - memory leak

Příspěvekod Nighters » 08 pro 2015 11:09

# DelFix v1.011 - Logfile created 08/12/2015 at 11:07:57
# Updated 18/08/2015 by Xplode
# Username : Petr - DESKTOP-VDL02VG
# Operating System : Windows 10 Pro (64 bits)

~ Removing disinfection tools ...

Deleted : C:\FRST
Deleted : C:\zoek_backup
Deleted : C:\AdwCleaner
Deleted : C:\zoek-results.log
Deleted : C:\Users\Petr\Desktop\Addition.txt
Deleted : C:\Users\Petr\Desktop\adwcleaner_5.023.exe
Deleted : C:\Users\Petr\Desktop\Fixlog.txt
Deleted : C:\Users\Petr\Desktop\FRST.txt
Deleted : C:\Users\Petr\Desktop\FRST64.exe
Deleted : C:\Users\Petr\Desktop\JRT.exe
Deleted : C:\Users\Petr\Desktop\JRT.txt
Deleted : C:\Users\Petr\Desktop\HijackThis.exe
Deleted : C:\Users\Petr\Desktop\RogueKillerX64.exe
Deleted : C:\Users\Petr\Desktop\TFC.exe
Deleted : C:\Users\Petr\Desktop\zoek-results.txt
Deleted : C:\Users\Petr\Desktop\zoek.exe
Deleted : HKLM\SOFTWARE\OldTimer Tools
Deleted : HKLM\SOFTWARE\AdwCleaner
Deleted : HKLM\SOFTWARE\TrendMicro\Hijackthis

~ Cleaning system restore ...

Deleted : RP #1 [zoek.exe restore point | 12/06/2015 20:23:09]

New restore point created !

########## - EOF - ##########


Všechno dobrý. Poraadili byste mi nějaký další program k antiviru?

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Kontrola logu - memory leak

Příspěvekod jaro3 » 08 pro 2015 11:22

Nech si Malwarebytes' Anti-Malware , občas aktualizuj a udělej sken. Jinak ESS plně postačuje.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Nighters
Level 2.5
Level 2.5
Příspěvky: 263
Registrován: červen 14
Pohlaví: Muž
Stav:
Offline

Re: Kontrola logu - memory leak

Příspěvekod Nighters » 08 pro 2015 15:58

Děkuji, mám uzavřít téma?

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Kontrola logu - memory leak

Příspěvekod jaro3 » 09 pro 2015 09:08

Ano.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 79 hostů