Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Kontrola logu - ukradená hesla

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Odpovědět
Zpráva
Autor
randosh
Návštěvník
Návštěvník
Příspěvky: 5
Registrován: 20 črc 2020 23:19

Kontrola logu - ukradená hesla

#1 Příspěvek od randosh »

Zdravím. Prosím o kontrolu logu...
Vypadá to, že mám v PC nějakou havěť.

První varování bylo pár dnů zpět odhlášení z Google účtů a varování o možném malwaru (projeto avastem, Eset32 online scanerem i Malwarebytes - nenašli nic), říkal jsem si, že za to možná mohla aktualizace Thunderbirdu...

Druhé varování bylo přihlášení se k Mega účtům z nějaké rumunské IP adresy...

------ Log s RSIT v příloze (nevešel se do 15000 znakového limitu)
Přílohy
log.zip
Log s RSIT
(25.53 KiB) Staženo 34 x

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118192
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Kontrola logu - ukradená hesla

#2 Příspěvek od Rudy »

Zdravím!
Dejte logy FRST+Addition: https://forum.viry.cz/viewtopic.php?f=13&t=152706 . RSIT není plně kompatibilní s 64b systémy. Děkuji.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

randosh
Návštěvník
Návštěvník
Příspěvky: 5
Registrován: 20 črc 2020 23:19

Re: Kontrola logu - ukradená hesla

#3 Příspěvek od randosh »

FRST mi nešlo spustit (ani jedna verze), ani s vypnutými residentními štíty... Tak jsem projel PC AdwCleanerem, JRT a Zoek.

Pak mě napadlo FRST spustit v režimu kompatibility s Win7 (takže nevím, jak moc jsou logy přesné), což se podařilo.

Logy v příloze
Přílohy
logs.rar
adwcleaner, jrt, zoek, frst+addition
(33.28 KiB) Staženo 36 x

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118192
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Kontrola logu - ukradená hesla

#4 Příspěvek od Rudy »

To bude v pořádku. Otevřte poznámkový blok a zkopírujte do něj:

Start

CloseProcesses:
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Restriction <==== ATTENTION
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Restriction <==== ATTENTION
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION
Task: {107CB4D4-7605-40AD-B462-B7B51CD10479} - System32\Tasks\GoogleUpdateTaskMachineUA{02DADAD0-07B0-4897-AE2D-592AAE240A2F} => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [171480 2022-10-24] (Google LLC -> Google LLC)
Task: {5FB513C4-3C92-4790-9C23-5A94C717F9F6} - System32\Tasks\GoogleUpdateTaskMachineCore{37AD329B-EE64-4C75-B5AD-4CACF78ACA30} => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [171480 2022-10-24] (Google LLC -> Google LLC)
FF Plugin: @tracker-software.com/PDF-XChange Editor Plugin,version=1.0,application/vnd.adobe.xfdf -> C:\Program Files\Tracker Software\PDF Editor\npPDFXEditPlugin.x64.dll [No File]
FF Plugin: @tracker-software.com/PDF-XChange Editor Plugin,version=1.0,application/vnd.fdf -> C:\Program Files\Tracker Software\PDF Editor\npPDFXEditPlugin.x64.dll [No File]
FF Plugin-x32: @tracker-software.com/PDF-XChange Editor Plugin,version=1.0,application/vnd.adobe.xfdf -> C:\Program Files\Tracker Software\PDF Editor\npPDFXEditPlugin.x86.dll [No File]
FF Plugin-x32: @tracker-software.com/PDF-XChange Editor Plugin,version=1.0,application/vnd.fdf -> C:\Program Files\Tracker Software\PDF Editor\npPDFXEditPlugin.x86.dll [No File]
FF Plugin HKU\S-1-5-21-1261133941-2592485947-1422806371-1001: @tracker-software.com/PDF-XChange Editor Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Editor\npPDFXEditPlugin.x64.dll [No File]
FF Plugin HKU\S-1-5-21-1261133941-2592485947-1422806371-1001: @tracker-software.com/PDF-XChange Editor Plugin,version=1.0,application/vnd.adobe.xfdf -> C:\Program Files\Tracker Software\PDF Editor\npPDFXEditPlugin.x64.dll [No File]
FF Plugin HKU\S-1-5-21-1261133941-2592485947-1422806371-1001: @tracker-software.com/PDF-XChange Editor Plugin,version=1.0,application/vnd.fdf -> C:\Program Files\Tracker Software\PDF Editor\npPDFXEditPlugin.x64.dll [No File]
U1 aswbdisk; no ImagePath
ShellIconOverlayIdentifiers: [ .WorkspaceExt0] -> {C568C78A-652C-425B-8E6B-FFA73043302D} => -> No File
ShellIconOverlayIdentifiers: [ .WorkspaceExt1] -> {2A6FE247-5DA3-4732-9626-77820518FD77} => -> No File
ShellIconOverlayIdentifiers: [ .WorkspaceExt2] -> {FF895810-293B-464A-93F2-82D11E07EEC8} => -> No File
CustomCLSID: HKU\S-1-5-21-1261133941-2592485947-1422806371-1001_Classes\CLSID\{fa5312d1-0b58-428a-bd93-3b87ef89945d}\localserver32 -> "C:\Program Files\Skylum\Luminar Neo\Luminar Neo.exe" -ToastActivated => No File
FirewallRules: [{34613835-8EEA-4123-B104-325BFD23A0DB}] => (Allow) C:\Users\Jaro\AppData\Roaming\Zoom\bin\airhost.exe => No File
FirewallRules: [{FABE12B0-F15E-416F-AEF8-D058E9CFCC13}] => (Allow) C:\Users\Jaro\AppData\Roaming\Zoom\bin\airhost.exe => No File
FirewallRules: [TCP Query User{C5577C3F-A2CC-4FB3-8B12-E225D5CC463B}C:\users\Jaro\appdata\roaming\terabox\teraboxrender.exe] => (Allow) C:\users\Jaro\appdata\roaming\terabox\teraboxrender.exe => No File
FirewallRules: [UDP Query User{97AC91CA-9C05-431C-8A01-CDC1A7D1133B}C:\users\Jaro\appdata\roaming\terabox\teraboxrender.exe] => (Allow) C:\users\Jaro\appdata\roaming\terabox\teraboxrender.exe => No File
FirewallRules: [TCP Query User{595423F5-E591-4B7F-A7C9-2FC83A5692D7}C:\users\Jaro\appdata\roaming\terabox\teraboxhost.exe] => (Block) C:\users\Jaro\appdata\roaming\terabox\teraboxhost.exe => No File
FirewallRules: [UDP Query User{1CDF2699-CCCC-471A-9A3E-D7442DD4C220}C:\users\Jaro\appdata\roaming\terabox\teraboxhost.exe] => (Block) C:\users\Jaro\appdata\roaming\terabox\teraboxhost.exe => No File
FirewallRules: [{5E24548A-29C3-4DA2-9E6C-0B48048B631A}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\Resolve.exe => No File
FirewallRules: [{163D8C3C-EDDD-4BE6-90D4-96683FEC3B54}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\bmdpaneld.exe => No File
FirewallRules: [{1AEE4D89-3B74-47F6-B13C-881E8A2AECAE}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\DaVinciPanelDaemon.exe => No File
FirewallRules: [{62C6683C-17F9-4968-A91D-BF2ADBEF71D4}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\JLCooperPanelDaemon.exe => No File
FirewallRules: [{73A1AD25-E9D7-47EB-B543-9D4444C027D8}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\EuphonixPanelDaemon.exe => No File
FirewallRules: [{945A834B-B502-4C71-BE2B-9B25BC2CE059}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\TangentPanelDaemon.exe => No File
FirewallRules: [{592B8227-8094-42B5-BB26-B2FB10D43ACA}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\ElementsPanelDaemon.exe => No File
FirewallRules: [{D7ED8820-B779-4651-989C-BD5F96342A8F}] => (Allow) C:\Program Files\Blackmagic Design\DaVinci Resolve\fuscript.exe => No File
FirewallRules: [{FC3EFAA7-CA21-416E-9B4D-0FE7AF9B781A}] => (Block) c:\Program Files\Skylum\Luminar Neo\Luminar Neo.exe => No File
FirewallRules: [{7C0321E0-9631-4F67-95A0-A863F45C437C}] => (Block) c:\Program Files\Skylum\Luminar Neo\Luminar Neo.exe => No File


EmptyTemp:
End
Uložte do C:\Users\Jaro\Downloads jako fixlist.txt. Spusťte znovu FRST a klikněte na >Fix<. Po skončení akce se objeví log, který sem zkopírujte.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

randosh
Návštěvník
Návštěvník
Příspěvky: 5
Registrován: 20 črc 2020 23:19

Re: Kontrola logu - ukradená hesla

#5 Příspěvek od randosh »

Log zde (opět moc velký)
Přílohy
Fixlog.rar
(26.1 KiB) Staženo 36 x

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118192
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Kontrola logu - ukradená hesla

#6 Příspěvek od Rudy »

Smazáno a opraveno. Log by již měl být OK. Změnilo se něco k lepšímu?
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

randosh
Návštěvník
Návštěvník
Příspěvky: 5
Registrován: 20 črc 2020 23:19

Re: Kontrola logu - ukradená hesla

#7 Příspěvek od randosh »

Díky. Upřímně nemohu posoudit... Počítač pár měsíců od kompletního resetu, takže jel celkem svižně.
Jestli něco vytáhlo hesla z chromu, zbývá mi poměnit hesla a doufat, že už tam nic takového není...

Mimo jiné jsem smazal 2 doplňky z Chrome, které sám Chrome označil za malware (ale nemuselo to nic znamenat, krom toho, že ty doplňky nemají funkční URL - byly neaktivní)

Kód: Vybrat vše

Flash Video Downloader 31.2.11
Unseen for Facebook 1.20.5 ID: jiomcgpfgkeefipihnplhadgdoollmap

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118192
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Kontrola logu - ukradená hesla

#8 Příspěvek od Rudy »

Hesla určitě změňte. Heslo ale nemuselo být vytaženo z PC. Existují hackerské nástroje, které zlomí heslo přímo při přihlášení. V PC po těch nástrojích nic nenajdete.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

randosh
Návštěvník
Návštěvník
Příspěvky: 5
Registrován: 20 črc 2020 23:19

Re: Kontrola logu - ukradená hesla

#9 Příspěvek od randosh »

Poměním.

Jediný problém, na který jsem zatím narazil je ten, že se mi po fixech odmítají ukládat defaultní aplikace (prohlížeč, přehrávač). Vždycky se po restartu nastaví na Edge, atd..
Nesmazali jsme nějaké důležité registry?

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118192
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Kontrola logu - ukradená hesla

#10 Příspěvek od Rudy »

Určitě nesmazali. Je to otázka nastavení systému. Systém se někdy uvede do defaultu, ale ne vždy. Mažeme jen evidentní šmejdy a zbytečnosti.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Odpovědět