Prosím o kontrolu logu

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
buripe
Level 3.5
Level 3.5
Příspěvky: 673
Registrován: 02 pro 2009 21:36

Re: Prosím o kontrolu logu

Příspěvek od buripe »

Fix result of Farbar Recovery Scan Tool (x64) Version: 29-12-2022
Ran by 893 (05-01-2023 22:37:00) Run:1
Running from C:\Users\893\Desktop
Loaded Profiles: 893
Boot Mode: Normal
==============================================

fixlist content:
*****************
Start
CreateRestorePoint:
CloseProcesses:
C:\_zoek
C:\_zoek_backup

EmptyTemp:
End
*****************

Restore point was successfully created.
Processes closed successfully.
"C:\_zoek" => not found
"C:\_zoek_backup" => not found

=========== EmptyTemp: ==========

FlushDNS => completed
BITS transfer queue => 1310720 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 12759112 B
Java, Discord, Steam htmlcache, WinHttpAutoProxySvc/winhttp *.cache => 446315834 B
Windows/system/drivers => 21186168 B
Edge => 0 B
Chrome => 191241515 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 28812 B
NetworkService => 36230 B
893 => 23545519 B

RecycleBin => 0 B
EmptyTemp: => 664.2 MB temporary data Removed.

================================


The system needed a reboot.

==== End of Fixlog 22:37:33 ====
Uživatelský avatar
jaro3
člen Security týmu
Příspěvky: 43412
Registrován: 16 čer 2007 18:58
Bydliště: Jižní Čechy

Re: Prosím o kontrolu logu

Příspěvek od jaro3 »

Ještě tam něco vidíš? frst tam nic nenašel. Restart byl?
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Uživatelský avatar
buripe
Level 3.5
Level 3.5
Příspěvky: 673
Registrován: 02 pro 2009 21:36

Re: Prosím o kontrolu logu

Příspěvek od buripe »

Restart byl. Složka se nejmenuje _zoek ale jenom zoek, proto frst nenašel?
Přílohy
6465465.png
Uživatelský avatar
jaro3
člen Security týmu
Příspěvky: 43412
Registrován: 16 čer 2007 18:58
Bydliště: Jižní Čechy

Re: Prosím o kontrolu logu

Příspěvek od jaro3 »

Prosím, postupuj následujícím způsobem:
Otevřít poznámkový blok (Start => Všechny programy => Příslušenství => Poznámkový blok).
Prosím, zkopíruj do něj celý obsah níže.

Kód: Vybrat vše

Start
CreateRestorePoint:
CloseProcesses:
C:\zoek
C:\zoek_backup

EmptyTemp:
End
(Můžeš použít funkci „vybrat vše“, klepni pravým tlačítkem myši na levé horní políčko v otevřeném poznámkovém bloku a zvol „ Vložit“).

Ulož jej na na plochu jako fixlist.txt


Spusťt FRST a stiskni tlačítko „Fix“ (Opravit) jen jednou a čekej.
Nástroj vypracuje log na ploše (Fixlog.txt), prosím zkopíruj sem celý jeho obsah.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Uživatelský avatar
buripe
Level 3.5
Level 3.5
Příspěvky: 673
Registrován: 02 pro 2009 21:36

Re: Prosím o kontrolu logu

Příspěvek od buripe »

Fix result of Farbar Recovery Scan Tool (x64) Version: 29-12-2022
Ran by 893 (07-01-2023 12:06:21) Run:2
Running from C:\Users\893\Desktop
Loaded Profiles: 893
Boot Mode: Normal
==============================================

fixlist content:
*****************
Start
CreateRestorePoint:
CloseProcesses:
C:\zoek
C:\zoek_backup

EmptyTemp:
End
*****************

Restore point was successfully created.
Processes closed successfully.
C:\zoek => moved successfully
"C:\zoek_backup" => not found

=========== EmptyTemp: ==========

FlushDNS => completed
BITS transfer queue => 0 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 12733221 B
Java, Discord, Steam htmlcache, WinHttpAutoProxySvc/winhttp *.cache => 0 B
Windows/system/drivers => -9224548 B
Edge => 0 B
Chrome => 16747738 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 4672 B
NetworkService => 6846 B
893 => 89788 B

RecycleBin => 58125 B
EmptyTemp: => 28.3 MB temporary data Removed.

================================


The system needed a reboot.

==== End of Fixlog 12:06:52 ====
Uživatelský avatar
jaro3
člen Security týmu
Příspěvky: 43412
Registrován: 16 čer 2007 18:58
Bydliště: Jižní Čechy

Re: Prosím o kontrolu logu

Příspěvek od jaro3 »

Stáhni si zde DelFix
https://www.bleepingcomputer.com/download/delfix/

ulož si soubor na plochu.
Poklepáním na ikonu spusť nástroj Delfix.exe
( Ve Windows Vista, Windows 7, 8 a10 musíš spustit soubor pravým tlačítkem myši -> Spustit jako správce .
V hlavním menu, zkontroluj tyto možnosti - Odstranění dezinfekce nástrojů (Remove desinfection tools) – Vyčistit body obnovy (Purge System Restore)
Poté klikněte na tlačítko Spustit (Run) a nech nástroj dělat svoji práci

Poté se zpráva se otevře (DelFix.txt). Vlož celý obsah zprávy sem.Jinak je zpráva zde:
v C: \ DelFix.txt

Pokud nejsou problémy , je to vše a můžeš dát vyřešeno , zelenou fajfku.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Uživatelský avatar
buripe
Level 3.5
Level 3.5
Příspěvky: 673
Registrován: 02 pro 2009 21:36

Re: Prosím o kontrolu logu

Příspěvek od buripe »

# DelFix v1.010 - Logfile created 07/01/2023 at 16:43:13
# Updated 26/04/2015 by Xplode
# Username : 893 - LASVEGAS
# Operating System : Windows 10 Enterprise (64 bits)

~ Removing disinfection tools ...

Deleted : C:\FRST
Deleted : C:\Users\893\Desktop\Fixlog.txt
Deleted : C:\Users\893\Desktop\FRST64.exe

~ Cleaning system restore ...

Deleted : RP #101 [End of disinfection | 01/04/2023 18:54:32]
Deleted : RP #102 [Removed Sophos Virus Removal Tool. | 01/04/2023 18:58:54]

New restore point created !

########## - EOF - ##########
Uživatelský avatar
buripe
Level 3.5
Level 3.5
Příspěvky: 673
Registrován: 02 pro 2009 21:36

Re: Prosím o kontrolu logu

Příspěvek od buripe »

"Deleted : C:\FRST" tato složka se nesmazala. Ve složce FRST je složka Quarantine s tou původní složkou zoek. Sice jsem takovej, že mě tam tyto věci navíc celkem rozčilují ale má cenu se tím dále zabývat? Ponechat ji tam můžu?
Uživatelský avatar
jaro3
člen Security týmu
Příspěvky: 43412
Registrován: 16 čer 2007 18:58
Bydliště: Jižní Čechy

Re: Prosím o kontrolu logu

Příspěvek od jaro3 »

Proběhl restart? Pokud ne , restartuj. Jinak můžeš znovu použít DelFix.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Uživatelský avatar
buripe
Level 3.5
Level 3.5
Příspěvky: 673
Registrován: 02 pro 2009 21:36

Re: Prosím o kontrolu logu

Příspěvek od buripe »

# DelFix v1.010 - Logfile created 07/01/2023 at 20:13:44
# Updated 26/04/2015 by Xplode
# Username : 4815162342 - LASVEGAS
# Operating System : Windows 10 Enterprise (64 bits)

~ Removing disinfection tools ...

Deleted : C:\FRST

~ Cleaning system restore ...

Deleted : RP #107 [End of disinfection | 01/07/2023 15:43:27]

New restore point created !

########## - EOF - ##########
Uživatelský avatar
buripe
Level 3.5
Level 3.5
Příspěvky: 673
Registrován: 02 pro 2009 21:36

Re: Prosím o kontrolu logu

Příspěvek od buripe »

Ano restart proběhl, zkusil jsem znova a C:/FRST složka neodstraněna.
Uživatelský avatar
jaro3
člen Security týmu
Příspěvky: 43412
Registrován: 16 čer 2007 18:58
Bydliště: Jižní Čechy

Re: Prosím o kontrolu logu

Příspěvek od jaro3 »

Nejde odstranit v nouz. režimu?
Převzetí práv?
Spouštíš Delfix.exe jako správce?

No nevím , jestli se smaže sama sebe.
Stáhni FRST znovu.

Prosím, postupuj následujícím způsobem:
Otevřít poznámkový blok (Start => Všechny programy => Příslušenství => Poznámkový blok).
Prosím, zkopíruj do něj celý obsah níže.

Kód: Vybrat vše

Start
CreateRestorePoint:
CloseProcesses:
C:\FRST
EmptyTemp:
End
(Můžeš použít funkci „vybrat vše“, klepni pravým tlačítkem myši na levé horní políčko v otevřeném poznámkovém bloku a zvol „ Vložit“).

Ulož jej na na plochu jako fixlist.txt


Spusťt FRST a stiskni tlačítko „Fix“ (Opravit) jen jednou a čekej.
Nástroj vypracuje log na ploše (Fixlog.txt), prosím zkopíruj sem celý jeho obsah.

Nebo dáme jiný nástroj.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Zamčeno

Zpět na „HiJackThis“