Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Prosím o kontrolu logu

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Odpovědět
Zpráva
Autor
devet
Návštěvník
Návštěvník
Příspěvky: 69
Registrován: 24 led 2008 07:27
Bydliště: Praha

Prosím o kontrolu logu

#1 Příspěvek od devet »

Opět prosím o kontrolu logu a odstraněním viru.
Přece těm sráčům nebudu posílat peníze a věřit jim, že už mě nenapadnou.
Na "D" všechny soubory dostaly další přílohu a jsou v pr..jako v listopadu. Defender mlčí...
Podívejte se mi na to prosím.
Příspěvek na provoz samozřejmně zase pošlu
S úctou a díky
juráš
Přílohy
FRST.rar
(22.21 KiB) Staženo 23 x

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118192
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Prosím o kontrolu logu

#2 Příspěvek od Rudy »

Zdravím!
Praveděpodobně jste chytil Ransomware, že máte vaše soubory zakódovány. My tu můžeme PC jen vyčistit, ale soubory vám neodkódujeme. Na to je třeba přímý přístup do PC, což nrmáme právně ošetřeno. Pokud kolegové budou mít k dispozici ten správný dekrypter, pomohou vám zde: https://neslape.cz/images/banner.png. Zatím spusťte tuto utilitu:
Ulozte na plochu AdwCleaner https://malwarebytes.com/adwcleaner/ nebo http://www.bleepingcomputer.com/download/adwcleaner/

ukoncete vsechny programy
odsouhlaste licencni podmiky (EULA) klikem na Souhlasim
kliknete pravym na ikonu AdwCleaneru a vyberte Spustit jako spravce (v pripade Win XP spustte obycejne dvojklikem)
kliknete na Skenovat nyni (Scan now), pote na Cisteni a opravy (Clean and Repair)
po restartu na Vas vyskoci log (pripadne jej najdete v C:\AdwCleaner\Logs\AdwCleaner[Cxx].txt), jehoz obsah zkopirujte do pristi odpovedi
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

devet
Návštěvník
Návštěvník
Příspěvky: 69
Registrován: 24 led 2008 07:27
Bydliště: Praha

Re: Prosím o kontrolu logu

#3 Příspěvek od devet »

Rudy,
moc díky.

Potřeboval jsem dodělat podklady pro účetní, takže jsem přeinstaloval starší verzi systému z Aomei.
Nicméně log posílám.
Co nainstaliovat aby se neopakovalo?
Už 2x jsem vás otravoval se stejný problémem a platit těm kreténům nemíním. Stejně by nebyl klid.
S púctou
juráš
Přílohy
AdwCleaner[S05].rar
(1.16 KiB) Staženo 20 x

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118192
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Prosím o kontrolu logu

#4 Příspěvek od Rudy »

Nalezené položky smažte (dejte do karantény), restartujte a dejte nové logy FRST+Addition. Dočistíme zbytky. Pokud nemáte, nainstalujte AV třetí strany (postačí Avast free), který umí rozeznat Ransomware. WinDefender sice je antivir, ale mnojo toho neumí. Chytil jste to zřejmě odněkud, jam nechodíte často.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

devet
Návštěvník
Návštěvník
Příspěvky: 69
Registrován: 24 led 2008 07:27
Bydliště: Praha

Re: Prosím o kontrolu logu

#5 Příspěvek od devet »

Rudy,
moc díky za čas i práci.
juráš
Přílohy
Plocha.rar
(9.55 KiB) Staženo 21 x

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118192
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Prosím o kontrolu logu

#6 Příspěvek od Rudy »

Kig z ADW jsem po vás nechtěl. Zajímá mne log Addition, který najdete v souboru addition.txt v D:\DOWN. Děkuji.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

devet
Návštěvník
Návštěvník
Příspěvky: 69
Registrován: 24 led 2008 07:27
Bydliště: Praha

Re: Prosím o kontrolu logu

#7 Příspěvek od devet »

Omluva,
špatně jsem četl. To víte stáří. 71...
posílám
TXT nejde přidat, takže takhle
Přílohy
Addition.rar
(12.24 KiB) Staženo 21 x

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118192
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Prosím o kontrolu logu

#8 Příspěvek od Rudy »

OK, nic se neděje. Otevřte poznámkový blok a zkopírujte do něj:
Start

CloseProcesses:
HKU\S-1-5-21-4183113033-1021519691-2957343654-1001\...\MountPoints2: {0ebc49cc-c4af-11ec-8af7-b05ada9e2109} - "D:\HiSuiteDownLoader.exe"
HKU\S-1-5-21-4183113033-1021519691-2957343654-1001\...\MountPoints2: {538da419-2ae9-11ed-8b1b-b05ada9e2109} - "D:\HiSuiteDownLoader.exe"
Task: {463BB234-CBFF-42D1-B94B-9DDF5582E7E1} - System32\Tasks\HP\HP Print Scan Doctor\Printer Health Monitor => C:\Program Files\HPPrintScanDoctor\HPPrinterHealthMonitor.exe (No File)
Task: {592B09D9-45E4-4690-BE42-F4ACF983AABC} - System32\Tasks\HP\HP Print Scan Doctor\Printer Health Monitor Logon => C:\Program Files\HPPrintScanDoctor\HPPrinterHealthMonitor.exe (No File)
Task: {C22870A1-B30E-44EE-BEFB-7B1EEAF4B8B6} - System32\Tasks\iTop BLACK FRIDAY Task (One-Time) => C:\Program Files (x86)\iTop VPN\Pub\itopbf.exe /vpn (No File)
C:\WINDOWS\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
C:\ProgramData\{150F4013-6884-4350-8DDC-6BFCB4C5DC15}
C:\ProgramData\{F86B0233-9A85-4589-8AAF-524CC4F8211B}
C:\Users\User\AppData\LocalLow\IObit
C:\Users\User\AppData\Roaming\IObit
C:\ProgramData\IObit
ContextMenuHandlers1_S-1-5-21-4183113033-1021519691-2957343654-1001: [ kwpsshellext] -> {28A80003-18FD-411D-B0A3-3C81F618E22B} => -> No File
ContextMenuHandlers4_S-1-5-21-4183113033-1021519691-2957343654-1001: [ kwpsshellext] -> {28A80003-18FD-411D-B0A3-3C81F618E22B} => -> No File

EmptyTemp:
End
Uložte na plochu jako fixlist.txt. Spusťte znovu FRST a klikněte na >Fix<. Po skončení akce se objeví log, který sem zkopírujte.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

devet
Návštěvník
Návštěvník
Příspěvky: 69
Registrován: 24 led 2008 07:27
Bydliště: Praha

Re: Prosím o kontrolu logu

#9 Příspěvek od devet »

Rudy,
posílám potřebné.
PC se restartovalo...
S úctou
juráš
Přílohy
Fixlog.rar
(1.49 KiB) Staženo 22 x

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118192
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Prosím o kontrolu logu

#10 Příspěvek od Rudy »

OK, log by již měl být čistý.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

devet
Návštěvník
Návštěvník
Příspěvky: 69
Registrován: 24 led 2008 07:27
Bydliště: Praha

Re: Prosím o kontrolu logu

#11 Příspěvek od devet »

Rudy,
ještě jednou MOC děkuji.
Nevím zda jste z Prahy. Mám kavárnu na Plzeňské ulici Boomerang. Budete-li mít cestu, rád Vás uvidím a popovídám.
Nejste.li z Prahy, napište prosím Vaši doručovací adresu. Tedy chcete-li. A já Vám zašlu moji kávu.
S úctou, pozdravem a přáním báječného ropku 2023
juráš

devet
Návštěvník
Návštěvník
Příspěvky: 69
Registrován: 24 led 2008 07:27
Bydliště: Praha

Re: Prosím o kontrolu logu

#12 Příspěvek od devet »

Omluva, samozřejmě adresu případně na
j.trachta@gmail.com
juráš

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118192
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Prosím o kontrolu logu

#13 Příspěvek od Rudy »

Jste velice laskav, ale já to nedělám pro nějaký zisk (nebo kšeft, říkejte tomu, jak chcete). Jsem z Plzně, do Prahy se dostanu tak 1x až 2x ročně a pokud bude příležitost, zastavím se u vás. Celý žicot jsem pracoval v elektrotechnice a teď, když jsem už v důchodu tady relaxuji (mimo jiné). Takže bych to ponechal osudu. Nemáte vůbec zač! :)
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Odpovědět