Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Prosím o prev. kontrolu. PC mně hlasilo pokusy o neoprávnšné přihlášeí k mému účtu.

Nemáte v tuto chvíli žádný problém s pc a chcete se jen ujistit, že je vše v pořádku?
Vložte log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
Uživatelský avatar
JaRon
Moderátor
Moderátor
Příspěvky: 15640
Registrován: 29 bře 2005 13:39
Bydliště: BB-SK

Re: Prosím o prev. kontrolu. PC mně hlasilo pokusy o neoprávnšné přihlášeí k mému účtu.

#16 Příspěvek od JaRon »

No nemas svoj den :(
2025-03-24 18:25 - 2025-03-24 18:25 - 000002113 _____ C:\Users\o\Downloads\fixlist..txt
Podla tohto si ZLE premenoval subor - za fixlist si nechal bodku :!:
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

cerman
Návštěvník
Návštěvník
Příspěvky: 104
Registrován: 03 lis 2013 11:16

Re: Prosím o prev. kontrolu. PC mně hlasilo pokusy o neoprávnšné přihlášeí k mému účtu.

#17 Příspěvek od cerman »

Děkuji, no na tu tečku jsem zapomel ,dával jsem tam návet , který vyžadoval Váš kolega atím jsem byl za úplného vola. a to korunovaného. Fix result of Farbar Recovery Scan Tool (x64) Version: 24-03-2025
Ran by o (25-03-2025 08:38:23) Run:4
Running from C:\Users\o\Downloads
Loaded Profiles: OEM & o
Boot Mode: Normal
==============================================

fixlist content:
*****************
Start

CloseProcesses:
FirewallRules: [{8E423AD2-509D-402C-B180-1F6EAF3BF7DE}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.136.3202.0_x64__kzf8qxf38zg5c\Skype\Skype.exe => No File
FirewallRules: [{ED181480-39C5-40DD-BEEC-21E3B135F706}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.136.3202.0_x64__kzf8qxf38zg5c\Skype\Skype.exe => No File
FirewallRules: [{AC70D577-A9F8-4065-9208-78C8531EA168}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.136.3202.0_x64__kzf8qxf38zg5c\Skype\Skype.exe => No File
FirewallRules: [{428D4519-758F-430B-BFDB-76D3DA169E42}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.136.3202.0_x64__kzf8qxf38zg5c\Skype\Skype.exe => No File
FirewallRules: [{94D30273-EE3D-4474-B927-A6C6CBF3F9C0}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.136.3203.0_x64__kzf8qxf38zg5c\Skype\Skype.exe => No File
FirewallRules: [{03F11D38-2F5A-4286-B8C3-500386FD3219}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.136.3203.0_x64__kzf8qxf38zg5c\Skype\Skype.exe => No File
FirewallRules: [{E88FC328-2386-4CA7-953D-1465185B4327}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.136.3203.0_x64__kzf8qxf38zg5c\Skype\Skype.exe => No File
FirewallRules: [{642A033F-7F45-4902-AFA2-C135FFABE257}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.136.3203.0_x64__kzf8qxf38zg5c\Skype\Skype.exe => No File
C:\Users\o\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
CustomCLSID: HKU\S-1-5-21-2671679121-1364000227-736312402-1003_Classes\CLSID\{9486aaf1-0930-362a-962d-8e6908739c817}\InprocServer32 -> 0xDBF08D9C069DD901DBF08D9C069DD901010000000300000000000000 => No File
HKU\S-1-5-21-2671679121-1364000227-736312402-1003\Software\Classes\regfile: <==== ATTENTION
HKU\S-1-5-21-2671679121-1364000227-736312402-1003\Software\Classes\.reg: => <==== ATTENTION
HKU\S-1-5-21-2671679121-1364000227-736312402-1003\Software\Classes\.bat: => <==== ATTENTION
HKU\S-1-5-21-2671679121-1364000227-736312402-1003\Software\Classes\.cmd: => <==== ATTENTION
C:\DumpStack.log.tmp

EmptyTemp:
*****************

Processes closed successfully.
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{8E423AD2-509D-402C-B180-1F6EAF3BF7DE}" => removed successfully
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{ED181480-39C5-40DD-BEEC-21E3B135F706}" => removed successfully
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{AC70D577-A9F8-4065-9208-78C8531EA168}" => removed successfully
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{428D4519-758F-430B-BFDB-76D3DA169E42}" => removed successfully
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{94D30273-EE3D-4474-B927-A6C6CBF3F9C0}" => removed successfully
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{03F11D38-2F5A-4286-B8C3-500386FD3219}" => removed successfully
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{E88FC328-2386-4CA7-953D-1465185B4327}" => removed successfully
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{642A033F-7F45-4902-AFA2-C135FFABE257}" => removed successfully
C:\Users\o\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini => moved successfully
HKU\S-1-5-21-2671679121-1364000227-736312402-1003_Classes\CLSID\{9486aaf1-0930-362a-962d-8e6908739c817} => removed successfully
HKU\S-1-5-21-2671679121-1364000227-736312402-1003\Software\Classes\regfile => removed successfully
HKU\S-1-5-21-2671679121-1364000227-736312402-1003\Software\Classes\.reg => removed successfully
HKU\S-1-5-21-2671679121-1364000227-736312402-1003\Software\Classes\.bat => removed successfully
HKU\S-1-5-21-2671679121-1364000227-736312402-1003\Software\Classes\.cmd => removed successfully
Could not move "C:\DumpStack.log.tmp" => Scheduled to move on reboot.

=========== EmptyTemp: ==========

FlushDNS => completed
BITS transfer queue => 1310720 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 307877518 B
Java, Discord, Steam htmlcache, WinHttpAutoProxySvc/winhttp *.cache => 0 B
Windows/system/drivers => 529394 B
Edge => 0 B
Chrome => 96103577 B
Firefox => 1184988015 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 431 B
systemprofile32 => 431 B
LocalService => 966385 B
NetworkService => 966385 B
OEM => 966385 B
o => 2409750272 B

RecycleBin => 100738912 B
EmptyTemp: => 3.8 GB temporary data Removed.

================================

Result of scheduled files to move (Boot Mode: Normal) (Date&Time: 25-03-2025 08:41:41)

C:\DumpStack.log.tmp => Could not move

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119309
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Prosím o prev. kontrolu. PC mně hlasilo pokusy o neoprávnšné přihlášeí k mému účtu.

#18 Příspěvek od Rudy »

Toto je správný log, který jsem chtěl vidět. Bylo smazáno vše, co bylo ve fixlistu. Doporuči změnit přístupová hesla všude, kde byly hlášeny pokusy o neoprávněný přístup.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

cerman
Návštěvník
Návštěvník
Příspěvky: 104
Registrován: 03 lis 2013 11:16

Re: Prosím o prev. kontrolu. PC mně hlasilo pokusy o neoprávnšné přihlášeí k mému účtu.

#19 Příspěvek od cerman »

Chyba byla bohužel v pojmenování fixlist,neuvěříte koliktát jsem jej mazal , kopíroval a přesouval na st. soubory. V té původní kombinaci byl FRST nespustitelný. Vím, že Pc je "blbec" , kde rozhoduje naprosto správné zadání , ale najít problém jsem nedokázal. Až Váš kolega mně správně nasměroval . Cerman

Uživatelský avatar
JaRon
Moderátor
Moderátor
Příspěvky: 15640
Registrován: 29 bře 2005 13:39
Bydliště: BB-SK

Re: Prosím o prev. kontrolu. PC mně hlasilo pokusy o neoprávnšné přihlášeí k mému účtu.

#20 Příspěvek od JaRon »

Ked je clovek v strese niekedy sa zacykli :D
Mozes byt v pohode, vsetko je OK
Radi sme pomohli :thumbsup:
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119309
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Prosím o prev. kontrolu. PC mně hlasilo pokusy o neoprávnšné přihlášeí k mému účtu.

#21 Příspěvek od Rudy »

cerman píše: 25 bře 2025 10:03 Chyba byla bohužel v pojmenování fixlist,neuvěříte koliktát jsem jej mazal , kopíroval a přesouval na st. soubory. V té původní kombinaci byl FRST nespustitelný. Vím, že Pc je "blbec" , kde rozhoduje naprosto správné zadání , ale najít problém jsem nedokázal. Až Váš kolega mně správně nasměroval . Cerman
OK, stane se a mě to hned nenapadlo. :-)
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Zamčeno