Zdravím,
do PC jsem si nechtěně stáhl soubor údajně obsahující malware. Soubor jsem ani neviděl ve Stažených souborech, protože ho Defender okamžitě odstranil. Co je mi ale divné, v Defenderu se ukazuje jako "Nedořešený problém". Pustil jsem plnou kontrolu PC a po doběhnutí našla ještě jeden soubor. Klikl jsem akce - zablokovat. Na prvním screenu jsou detaily prvního souboru a na druhém druhého. Projel jsem to ještě Malwarebytes, ale ten nic nenašel.
Mám se obávat nějakých problému? Případně, co mám udělat?
Díky!
Podezřelý soubor Vyřešeno
-
- Level 2.5
- Příspěvky: 345
- Registrován: prosinec 20
- Bydliště: Praha
- Pohlaví:
- Stav:
Offline
Podezřelý soubor
CPU: AMD Ryzen 3600
GPU: EVGA GeForce GTX 1060 3G GAMING
MB: MSI MAG B550 TOMAHAWK
RAM: Crucial Ballistix Black 16GB (2x8GB) DDR4 3600 MHz CL16
PSU: Seasonic CORE GC-650 - 650W
1x Kingston KC2500 PCIe NVMe M.2 - 500GB
1x WD Blue 500 GB SATA SSD
1x Segate 500 GB SATA HDD
GPU: EVGA GeForce GTX 1060 3G GAMING
MB: MSI MAG B550 TOMAHAWK
RAM: Crucial Ballistix Black 16GB (2x8GB) DDR4 3600 MHz CL16
PSU: Seasonic CORE GC-650 - 650W
1x Kingston KC2500 PCIe NVMe M.2 - 500GB
1x WD Blue 500 GB SATA SSD
1x Segate 500 GB SATA HDD
- jaro3
- člen Security týmu
-
Guru Level 15
- Příspěvky: 43072
- Registrován: červen 07
- Bydliště: Jižní Čechy
- Pohlaví:
- Stav:
Offline
Re: Podezřelý soubor
ten soubor setup.rar si sám stahoval? Rozbaloval si ho?
Stáhni si ATF Cleaner
https://www.majorgeeks.com/mg/getmirror ... ner,2.html
Poklepej na ATF Cleaner.exe, klikni na select all, poté:
-Když používáš Firefox (Mozzila), klikni na Firefox nahoře a vyber: Select All, poté klikni na Empty Selected.
-Když používáš Operu, klikni nahoře na Operu a vyber: Select All, poté klikni na Empty Selected. Poté klikni na Main (hlavní stránku ) a klikni na Empty Selected.
Po vyčištění klikni na Exit k zavření programu.
ATF-Cleaner je jednoduchý nástroj na odstranění historie z webového prohlížeče. Program dokáže odstranit cache, cookies, historii a další stopy po surfování na Internetu. Mezi podporované prohlížeče patří Internet Explorer, Firefox a Opera. Aplikace navíc umí odstranit dočasné soubory Windows, vysypat koš atd.
- Pokud používáš jen Google Chrome , tak ATF nemusíš použít.
Stáhni si TFC
http://www.geekstogo.com/forum/files/fi ... -oldtimer/
Otevři soubor a zavři všechny ostatní okna, Klikni na Start k zahájení procesu. Program by neměl trvat dlouho.
Poté by se měl PC restartovat, pokud ne , proveď sám.
Stáhni AdwCleaner (by Xplode)
http://www.bleepingcomputer.com/download/adwcleaner/
http://www.adlice.com/downloadprogress/
pro majitele win7 stáhni zde:
https://filehippo.com/download_adwcleaner/ ( nedávej aktualizaci!)
Ulož si ho na svojí plochu . Klikni na „Souhlasím“ k povrzení podmínek.
Ukonči všechny programy , okna a prohlížeče
Spusť program poklepáním a klikni na „Skenování“
Po skenu se objeví log , který se otevře. ( jinak je uložen systémovem disku jako C:\AdwCleaner [C?].txt ), jeho obsah sem celý vlož.
ještě jednou:
Stáhni si Malwarebytes' Anti-Malware
https://www.malwarebytes.com/mwb-download/thankyou/
na plochu , nainstaluj a spusť ho
-Pokud není program aktuální , klikni na možnost „Aktualizovat nyní“ či „Opravit nyní“.
- bude nalezena aktualizace a nainstaluje se.
- poté klikni na Spustit skenování
- po proběhnutí skenu se ti objeví hláška vpravo dole, tak klikni na Zobrazit zprávu a vyber Export a vyber Kopírovat do schránky a vlož sem celý log. Nebo klikni na „Textový soubor ( .txt)“ a log si ulož.
-jinak se log nachází v programu po kliknutí na „Zprávy“ , nebo je uložen zde: C:\ProgramData\Malwarebytes\Malwarebytes Anti-Malware\Logs
- po té klikni na tlačítko Dokončit, a program zavři křížkem vpravo nahoře.
(zatím nic nemaž!).
Pokud budou problémy , spusť v nouz. režimu.
Stáhni si ATF Cleaner
https://www.majorgeeks.com/mg/getmirror ... ner,2.html
Poklepej na ATF Cleaner.exe, klikni na select all, poté:
-Když používáš Firefox (Mozzila), klikni na Firefox nahoře a vyber: Select All, poté klikni na Empty Selected.
-Když používáš Operu, klikni nahoře na Operu a vyber: Select All, poté klikni na Empty Selected. Poté klikni na Main (hlavní stránku ) a klikni na Empty Selected.
Po vyčištění klikni na Exit k zavření programu.
ATF-Cleaner je jednoduchý nástroj na odstranění historie z webového prohlížeče. Program dokáže odstranit cache, cookies, historii a další stopy po surfování na Internetu. Mezi podporované prohlížeče patří Internet Explorer, Firefox a Opera. Aplikace navíc umí odstranit dočasné soubory Windows, vysypat koš atd.
- Pokud používáš jen Google Chrome , tak ATF nemusíš použít.
Stáhni si TFC
http://www.geekstogo.com/forum/files/fi ... -oldtimer/
Otevři soubor a zavři všechny ostatní okna, Klikni na Start k zahájení procesu. Program by neměl trvat dlouho.
Poté by se měl PC restartovat, pokud ne , proveď sám.
Stáhni AdwCleaner (by Xplode)
http://www.bleepingcomputer.com/download/adwcleaner/
http://www.adlice.com/downloadprogress/
pro majitele win7 stáhni zde:
https://filehippo.com/download_adwcleaner/ ( nedávej aktualizaci!)
Ulož si ho na svojí plochu . Klikni na „Souhlasím“ k povrzení podmínek.
Ukonči všechny programy , okna a prohlížeče
Spusť program poklepáním a klikni na „Skenování“
Po skenu se objeví log , který se otevře. ( jinak je uložen systémovem disku jako C:\AdwCleaner [C?].txt ), jeho obsah sem celý vlož.
ještě jednou:
Stáhni si Malwarebytes' Anti-Malware
https://www.malwarebytes.com/mwb-download/thankyou/
na plochu , nainstaluj a spusť ho
-Pokud není program aktuální , klikni na možnost „Aktualizovat nyní“ či „Opravit nyní“.
- bude nalezena aktualizace a nainstaluje se.
- poté klikni na Spustit skenování
- po proběhnutí skenu se ti objeví hláška vpravo dole, tak klikni na Zobrazit zprávu a vyber Export a vyber Kopírovat do schránky a vlož sem celý log. Nebo klikni na „Textový soubor ( .txt)“ a log si ulož.
-jinak se log nachází v programu po kliknutí na „Zprávy“ , nebo je uložen zde: C:\ProgramData\Malwarebytes\Malwarebytes Anti-Malware\Logs
- po té klikni na tlačítko Dokončit, a program zavři křížkem vpravo nahoře.
(zatím nic nemaž!).
Pokud budou problémy , spusť v nouz. režimu.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
-
- Level 2.5
- Příspěvky: 345
- Registrován: prosinec 20
- Bydliště: Praha
- Pohlaví:
- Stav:
Offline
Re: Podezřelý soubor
Soubro setup.rar jsem stáhl z jedné, na první pohled nijak podezřelé stránky. Pro stažení jsem byl přesměrován na stránku ad fly. Soubor se začal stahovat, ale jakmile stahování skončilo v pravo dole mi vyskočila zpráva, že Windows defender našel nežádoucí obsah a potom už jsem soubor nikde neviděl. Stahování celé probíhalo v prohlížeči MS Edge.
Logy pošlu hned, jak budu mít chvíli čas se s PC dále zabývat.
Logy pošlu hned, jak budu mít chvíli čas se s PC dále zabývat.
CPU: AMD Ryzen 3600
GPU: EVGA GeForce GTX 1060 3G GAMING
MB: MSI MAG B550 TOMAHAWK
RAM: Crucial Ballistix Black 16GB (2x8GB) DDR4 3600 MHz CL16
PSU: Seasonic CORE GC-650 - 650W
1x Kingston KC2500 PCIe NVMe M.2 - 500GB
1x WD Blue 500 GB SATA SSD
1x Segate 500 GB SATA HDD
GPU: EVGA GeForce GTX 1060 3G GAMING
MB: MSI MAG B550 TOMAHAWK
RAM: Crucial Ballistix Black 16GB (2x8GB) DDR4 3600 MHz CL16
PSU: Seasonic CORE GC-650 - 650W
1x Kingston KC2500 PCIe NVMe M.2 - 500GB
1x WD Blue 500 GB SATA SSD
1x Segate 500 GB SATA HDD
- jaro3
- člen Security týmu
-
Guru Level 15
- Příspěvky: 43072
- Registrován: červen 07
- Bydliště: Jižní Čechy
- Pohlaví:
- Stav:
Offline
Re: Podezřelý soubor
OK.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
-
- Level 2.5
- Příspěvky: 345
- Registrován: prosinec 20
- Bydliště: Praha
- Pohlaví:
- Stav:
Offline
Re: Podezřelý soubor
Tak jsem ještě přemýšlel, jestli by nebylo pro úplnou jistotu lepší přeinstalovat Windows. Před pár dny jsem dělat kvůli mnoho různým problémům a nestabilitě systému, takže tam ani ještě nemám moc souborů a programů.
CPU: AMD Ryzen 3600
GPU: EVGA GeForce GTX 1060 3G GAMING
MB: MSI MAG B550 TOMAHAWK
RAM: Crucial Ballistix Black 16GB (2x8GB) DDR4 3600 MHz CL16
PSU: Seasonic CORE GC-650 - 650W
1x Kingston KC2500 PCIe NVMe M.2 - 500GB
1x WD Blue 500 GB SATA SSD
1x Segate 500 GB SATA HDD
GPU: EVGA GeForce GTX 1060 3G GAMING
MB: MSI MAG B550 TOMAHAWK
RAM: Crucial Ballistix Black 16GB (2x8GB) DDR4 3600 MHz CL16
PSU: Seasonic CORE GC-650 - 650W
1x Kingston KC2500 PCIe NVMe M.2 - 500GB
1x WD Blue 500 GB SATA SSD
1x Segate 500 GB SATA HDD
- jaro3
- člen Security týmu
-
Guru Level 15
- Příspěvky: 43072
- Registrován: červen 07
- Bydliště: Jižní Čechy
- Pohlaví:
- Stav:
Offline
Re: Podezřelý soubor
To je na Tobě. Pokud je systém nestabilní , tak to udělej. Jinak nemá cenu při každé nákaze přeinstalovávat.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
-
- Level 2.5
- Příspěvky: 345
- Registrován: prosinec 20
- Bydliště: Praha
- Pohlaví:
- Stav:
Offline
Re: Podezřelý soubor
Ok, zde jsou logy.
CPU: AMD Ryzen 3600
GPU: EVGA GeForce GTX 1060 3G GAMING
MB: MSI MAG B550 TOMAHAWK
RAM: Crucial Ballistix Black 16GB (2x8GB) DDR4 3600 MHz CL16
PSU: Seasonic CORE GC-650 - 650W
1x Kingston KC2500 PCIe NVMe M.2 - 500GB
1x WD Blue 500 GB SATA SSD
1x Segate 500 GB SATA HDD
GPU: EVGA GeForce GTX 1060 3G GAMING
MB: MSI MAG B550 TOMAHAWK
RAM: Crucial Ballistix Black 16GB (2x8GB) DDR4 3600 MHz CL16
PSU: Seasonic CORE GC-650 - 650W
1x Kingston KC2500 PCIe NVMe M.2 - 500GB
1x WD Blue 500 GB SATA SSD
1x Segate 500 GB SATA HDD
-
- Level 2.5
- Příspěvky: 345
- Registrován: prosinec 20
- Bydliště: Praha
- Pohlaví:
- Stav:
Offline
Re: Podezřelý soubor
# -------------------------------
# Malwarebytes AdwCleaner 8.2.0.0
# -------------------------------
# Build: 03-22-2021
# Database: 2021-05-17.1 (Cloud)
# Support: https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Scan
# -------------------------------
# Start: 06-28-2021
# Duration: 00:00:02
# OS: Windows 10 Pro
# Scanned: 31985
# Detected: 0
***** [ Services ] *****
No malicious services found.
***** [ Folders ] *****
No malicious folders found.
***** [ Files ] *****
No malicious files found.
***** [ DLL ] *****
No malicious DLLs found.
***** [ WMI ] *****
No malicious WMI found.
***** [ Shortcuts ] *****
No malicious shortcuts found.
***** [ Tasks ] *****
No malicious tasks found.
***** [ Registry ] *****
No malicious registry entries found.
***** [ Chromium (and derivatives) ] *****
No malicious Chromium entries found.
***** [ Chromium URLs ] *****
No malicious Chromium URLs found.
***** [ Firefox (and derivatives) ] *****
No malicious Firefox entries found.
***** [ Firefox URLs ] *****
No malicious Firefox URLs found.
***** [ Hosts File Entries ] *****
No malicious hosts file entries found.
***** [ Preinstalled Software ] *****
No Preinstalled Software found.
########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S00].txt ##########
# Malwarebytes AdwCleaner 8.2.0.0
# -------------------------------
# Build: 03-22-2021
# Database: 2021-05-17.1 (Cloud)
# Support: https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Scan
# -------------------------------
# Start: 06-28-2021
# Duration: 00:00:02
# OS: Windows 10 Pro
# Scanned: 31985
# Detected: 0
***** [ Services ] *****
No malicious services found.
***** [ Folders ] *****
No malicious folders found.
***** [ Files ] *****
No malicious files found.
***** [ DLL ] *****
No malicious DLLs found.
***** [ WMI ] *****
No malicious WMI found.
***** [ Shortcuts ] *****
No malicious shortcuts found.
***** [ Tasks ] *****
No malicious tasks found.
***** [ Registry ] *****
No malicious registry entries found.
***** [ Chromium (and derivatives) ] *****
No malicious Chromium entries found.
***** [ Chromium URLs ] *****
No malicious Chromium URLs found.
***** [ Firefox (and derivatives) ] *****
No malicious Firefox entries found.
***** [ Firefox URLs ] *****
No malicious Firefox URLs found.
***** [ Hosts File Entries ] *****
No malicious hosts file entries found.
***** [ Preinstalled Software ] *****
No Preinstalled Software found.
########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S00].txt ##########
CPU: AMD Ryzen 3600
GPU: EVGA GeForce GTX 1060 3G GAMING
MB: MSI MAG B550 TOMAHAWK
RAM: Crucial Ballistix Black 16GB (2x8GB) DDR4 3600 MHz CL16
PSU: Seasonic CORE GC-650 - 650W
1x Kingston KC2500 PCIe NVMe M.2 - 500GB
1x WD Blue 500 GB SATA SSD
1x Segate 500 GB SATA HDD
GPU: EVGA GeForce GTX 1060 3G GAMING
MB: MSI MAG B550 TOMAHAWK
RAM: Crucial Ballistix Black 16GB (2x8GB) DDR4 3600 MHz CL16
PSU: Seasonic CORE GC-650 - 650W
1x Kingston KC2500 PCIe NVMe M.2 - 500GB
1x WD Blue 500 GB SATA SSD
1x Segate 500 GB SATA HDD
-
- Level 2.5
- Příspěvky: 345
- Registrován: prosinec 20
- Bydliště: Praha
- Pohlaví:
- Stav:
Offline
Re: Podezřelý soubor
Malwarebytes
http://www.malwarebytes.com
-Podrobnosti logovacího souboru-
Datum skenování: 28.06.21
Čas skenování: 16:43
Logovací soubor: 31b163ac-d81f-11eb-86d2-2cf05dd95dde.json
-Informace o softwaru-
Verze: 4.4.0.117
Verze komponentů: 1.0.1344
Aktualizovat verzi balíku komponent: 1.0.42375
Licence: Zkušební
-Systémová informace-
OS: Windows 10 (Build 19043.1081)
CPU: x64
Systém souborů: NTFS
Uživatel: DESKTOP-62TPSHE\Vaclav
-Shrnutí skenování-
Typ skenování: Skenování hrozeb (Threat Scan)
Spuštění skenování: Ruční
Výsledek: Dokončeno
Skenované objekty: 309044
Zjištěné hrozby: 0
Hrozby umístěné do karantény: 0
Uplynulý čas: 0 min, 33 sek
-Možnosti skenování-
Paměť: Povoleno
Start: Povoleno
Systém souborů: Povoleno
Archivy: Povoleno
Rootkity: Zakázáno
Heuristika: Povoleno
Potenciálně nežádoucí program: Detekovat
Potenciálně nežádoucí modifikace: Detekovat
-Podrobnosti skenování-
Proces: 0
(Nebyly zjištěny žádné škodlivé položky)
Modul: 0
(Nebyly zjištěny žádné škodlivé položky)
Klíč registru: 0
(Nebyly zjištěny žádné škodlivé položky)
Hodnota v registru: 0
(Nebyly zjištěny žádné škodlivé položky)
Data registrů: 0
(Nebyly zjištěny žádné škodlivé položky)
Datové proudy: 0
(Nebyly zjištěny žádné škodlivé položky)
Adresář: 0
(Nebyly zjištěny žádné škodlivé položky)
Soubor: 0
(Nebyly zjištěny žádné škodlivé položky)
Fyzický sektor: 0
(Nebyly zjištěny žádné škodlivé položky)
WMI: 0
(Nebyly zjištěny žádné škodlivé položky)
(end)
http://www.malwarebytes.com
-Podrobnosti logovacího souboru-
Datum skenování: 28.06.21
Čas skenování: 16:43
Logovací soubor: 31b163ac-d81f-11eb-86d2-2cf05dd95dde.json
-Informace o softwaru-
Verze: 4.4.0.117
Verze komponentů: 1.0.1344
Aktualizovat verzi balíku komponent: 1.0.42375
Licence: Zkušební
-Systémová informace-
OS: Windows 10 (Build 19043.1081)
CPU: x64
Systém souborů: NTFS
Uživatel: DESKTOP-62TPSHE\Vaclav
-Shrnutí skenování-
Typ skenování: Skenování hrozeb (Threat Scan)
Spuštění skenování: Ruční
Výsledek: Dokončeno
Skenované objekty: 309044
Zjištěné hrozby: 0
Hrozby umístěné do karantény: 0
Uplynulý čas: 0 min, 33 sek
-Možnosti skenování-
Paměť: Povoleno
Start: Povoleno
Systém souborů: Povoleno
Archivy: Povoleno
Rootkity: Zakázáno
Heuristika: Povoleno
Potenciálně nežádoucí program: Detekovat
Potenciálně nežádoucí modifikace: Detekovat
-Podrobnosti skenování-
Proces: 0
(Nebyly zjištěny žádné škodlivé položky)
Modul: 0
(Nebyly zjištěny žádné škodlivé položky)
Klíč registru: 0
(Nebyly zjištěny žádné škodlivé položky)
Hodnota v registru: 0
(Nebyly zjištěny žádné škodlivé položky)
Data registrů: 0
(Nebyly zjištěny žádné škodlivé položky)
Datové proudy: 0
(Nebyly zjištěny žádné škodlivé položky)
Adresář: 0
(Nebyly zjištěny žádné škodlivé položky)
Soubor: 0
(Nebyly zjištěny žádné škodlivé položky)
Fyzický sektor: 0
(Nebyly zjištěny žádné škodlivé položky)
WMI: 0
(Nebyly zjištěny žádné škodlivé položky)
(end)
CPU: AMD Ryzen 3600
GPU: EVGA GeForce GTX 1060 3G GAMING
MB: MSI MAG B550 TOMAHAWK
RAM: Crucial Ballistix Black 16GB (2x8GB) DDR4 3600 MHz CL16
PSU: Seasonic CORE GC-650 - 650W
1x Kingston KC2500 PCIe NVMe M.2 - 500GB
1x WD Blue 500 GB SATA SSD
1x Segate 500 GB SATA HDD
GPU: EVGA GeForce GTX 1060 3G GAMING
MB: MSI MAG B550 TOMAHAWK
RAM: Crucial Ballistix Black 16GB (2x8GB) DDR4 3600 MHz CL16
PSU: Seasonic CORE GC-650 - 650W
1x Kingston KC2500 PCIe NVMe M.2 - 500GB
1x WD Blue 500 GB SATA SSD
1x Segate 500 GB SATA HDD
- jaro3
- člen Security týmu
-
Guru Level 15
- Příspěvky: 43072
- Registrován: červen 07
- Bydliště: Jižní Čechy
- Pohlaví:
- Stav:
Offline
Re: Podezřelý soubor
Stáhni si Junkware Removal Tool by Thisisu
http://www.bleepingcomputer.com/downloa ... oval-tool/
https://downloads.malwarebytes.com/file/JRT-EOL
na svojí plochu.
Deaktivuj si svůj antivirový program. Pravým tl. myši klikni na JRT.exe a vyber „spustit jako správce“. Pro pokračování budeš vyzván ke stisknutí jakékoliv klávesy. Na nějakou klikni.
Začne skenování programu. Skenování může trvat dloho , podle množství nákaz. Po ukončení skenu se objeví log (JRT.txt) , který se uloží na ploše.
Zkopíruj sem prosím celý jeho obsah.
Stáhni si RogueKiller by Adlice Software
http://www.adlice.com/download/roguekiller/
http://www.bleepingcomputer.com/download/roguekiller/
na svojí plochu.
- Zavři všechny ostatní programy a prohlížeče.
- Pro OS Vista a win7,8,10 spusť program RogueKiller.exe jako správce , u XP poklepáním.
- klikni na „Start Scan“. V novém okně nic neměň a klikni dole na „Start Scan“
- Program skenuje procesy PC. Po proskenování klikni na „Open Report “ , v okně pak na „Open TXT“ a celý obsah logu sem zkopíruj.
Pokud je program blokován , zkus ho spustit několikrát. Pokud dále program nepůjde spustit a pracovat, přejmenuj ho na winlogon.exe.
-pokud bude mít log více než 60.000 znaků , rozděl ho a vlož do více příspěvků
http://www.bleepingcomputer.com/downloa ... oval-tool/
https://downloads.malwarebytes.com/file/JRT-EOL
na svojí plochu.
Deaktivuj si svůj antivirový program. Pravým tl. myši klikni na JRT.exe a vyber „spustit jako správce“. Pro pokračování budeš vyzván ke stisknutí jakékoliv klávesy. Na nějakou klikni.
Začne skenování programu. Skenování může trvat dloho , podle množství nákaz. Po ukončení skenu se objeví log (JRT.txt) , který se uloží na ploše.
Zkopíruj sem prosím celý jeho obsah.
Stáhni si RogueKiller by Adlice Software
http://www.adlice.com/download/roguekiller/
http://www.bleepingcomputer.com/download/roguekiller/
na svojí plochu.
- Zavři všechny ostatní programy a prohlížeče.
- Pro OS Vista a win7,8,10 spusť program RogueKiller.exe jako správce , u XP poklepáním.
- klikni na „Start Scan“. V novém okně nic neměň a klikni dole na „Start Scan“
- Program skenuje procesy PC. Po proskenování klikni na „Open Report “ , v okně pak na „Open TXT“ a celý obsah logu sem zkopíruj.
Pokud je program blokován , zkus ho spustit několikrát. Pokud dále program nepůjde spustit a pracovat, přejmenuj ho na winlogon.exe.
-pokud bude mít log více než 60.000 znaků , rozděl ho a vlož do více příspěvků
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
-
- Level 2.5
- Příspěvky: 345
- Registrován: prosinec 20
- Bydliště: Praha
- Pohlaví:
- Stav:
Offline
Re: Podezřelý soubor
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.1.4 (07.09.2017)
Operating System: Windows 10 Enterprise x64
Ran by Vaclav (Administrator) on 28.06.2021 at 18:40:53,14
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
File System: 0
Registry: 2
Successfully deleted: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1FD49718-1D00-4B19-AF5F-070AF6D5D54C} (Registry Key)
Successfully deleted: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1FD49718-1D00-4B19-AF5F-070AF6D5D54C} (Registry Key)
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 28.06.2021 at 18:41:22,95
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.1.4 (07.09.2017)
Operating System: Windows 10 Enterprise x64
Ran by Vaclav (Administrator) on 28.06.2021 at 18:40:53,14
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
File System: 0
Registry: 2
Successfully deleted: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1FD49718-1D00-4B19-AF5F-070AF6D5D54C} (Registry Key)
Successfully deleted: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1FD49718-1D00-4B19-AF5F-070AF6D5D54C} (Registry Key)
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 28.06.2021 at 18:41:22,95
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
CPU: AMD Ryzen 3600
GPU: EVGA GeForce GTX 1060 3G GAMING
MB: MSI MAG B550 TOMAHAWK
RAM: Crucial Ballistix Black 16GB (2x8GB) DDR4 3600 MHz CL16
PSU: Seasonic CORE GC-650 - 650W
1x Kingston KC2500 PCIe NVMe M.2 - 500GB
1x WD Blue 500 GB SATA SSD
1x Segate 500 GB SATA HDD
GPU: EVGA GeForce GTX 1060 3G GAMING
MB: MSI MAG B550 TOMAHAWK
RAM: Crucial Ballistix Black 16GB (2x8GB) DDR4 3600 MHz CL16
PSU: Seasonic CORE GC-650 - 650W
1x Kingston KC2500 PCIe NVMe M.2 - 500GB
1x WD Blue 500 GB SATA SSD
1x Segate 500 GB SATA HDD
-
- Level 2.5
- Příspěvky: 345
- Registrován: prosinec 20
- Bydliště: Praha
- Pohlaví:
- Stav:
Offline
Re: Podezřelý soubor
RogueKiller Anti-Malware V15.0.4.0 (x64) [Jun 28 2021] (Free) by Adlice Software
mail : https://adlice.com/contact/
Website : https://adlice.com/download/roguekiller/
Operating System : Windows 10 (10.0.19043) 64-bit
Started in : Normal mode
User : Vaclav [Administrator]
Started from : C:\Program Files\RogueKiller\RogueKiller64.exe
Signatures : 20210628_083644, Driver : Loaded
Mode : Standard Scan, Scan -- Date : 2021/06/28 18:44:56 (Duration : 00:01:28)
Switches : -minimize
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Process Modules ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Services ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Tasks ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Registry ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ WMI ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Hosts File ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Files ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Web browsers ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Antirootkit : 0 (Driver: Loaded) ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
mail : https://adlice.com/contact/
Website : https://adlice.com/download/roguekiller/
Operating System : Windows 10 (10.0.19043) 64-bit
Started in : Normal mode
User : Vaclav [Administrator]
Started from : C:\Program Files\RogueKiller\RogueKiller64.exe
Signatures : 20210628_083644, Driver : Loaded
Mode : Standard Scan, Scan -- Date : 2021/06/28 18:44:56 (Duration : 00:01:28)
Switches : -minimize
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Process Modules ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Services ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Tasks ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Registry ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ WMI ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Hosts File ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Files ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Web browsers ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Antirootkit : 0 (Driver: Loaded) ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
CPU: AMD Ryzen 3600
GPU: EVGA GeForce GTX 1060 3G GAMING
MB: MSI MAG B550 TOMAHAWK
RAM: Crucial Ballistix Black 16GB (2x8GB) DDR4 3600 MHz CL16
PSU: Seasonic CORE GC-650 - 650W
1x Kingston KC2500 PCIe NVMe M.2 - 500GB
1x WD Blue 500 GB SATA SSD
1x Segate 500 GB SATA HDD
GPU: EVGA GeForce GTX 1060 3G GAMING
MB: MSI MAG B550 TOMAHAWK
RAM: Crucial Ballistix Black 16GB (2x8GB) DDR4 3600 MHz CL16
PSU: Seasonic CORE GC-650 - 650W
1x Kingston KC2500 PCIe NVMe M.2 - 500GB
1x WD Blue 500 GB SATA SSD
1x Segate 500 GB SATA HDD
Zpět na “Viry, antiviry, firewally…”
Kdo je online
Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 5 hostů