Stránka 1 z 2

Podezdření na příhlášení u google účtu přes můj pc

Napsal: 16 lis 2020 18:52
od jarooss
Zdravím

Když se přihlašuji do google účtu furt mi to vyhazuje že se někdo přihlašuji i když se nepřihlašuji.
Jde i o jinou ip než já mám(ip je Česká ale není má)

Re: Podezdření na příhlášení u google účtu přes můj pc

Napsal: 16 lis 2020 18:52
od jarooss
když se přihlásím vyhodí mi to že se někdo přihlásil v nějakou dobu když jsem to já nebyl*

Re: Podezdření na příhlášení u google účtu přes můj pc

Napsal: 16 lis 2020 19:59
od Rudy
Zdravím!
1. Dejte logy FRST+Addition: https://forum.viry.cz/viewtopic.php?f=13&t=154679 .
2. Změňte si heslo k účtu.

Re: Podezdření na příhlášení u google účtu přes můj pc

Napsal: 16 lis 2020 20:01
od jarooss
Logy jsem posílal.
Hesla jsem měnil a jde to přes můj počítač mi to ukazuje takže jakmile bych se přihásil tak ten člověk bude příhlášený též

Re: Podezdření na příhlášení u google účtu přes můj pc

Napsal: 16 lis 2020 21:02
od Rudy
Spusťte tuto utilitu:
Ulozte na plochu AdwCleaner https://malwarebytes.com/adwcleaner/ nebo http://www.bleepingcomputer.com/download/adwcleaner/

ukoncete vsechny programy
odsouhlaste licencni podmiky (EULA) klikem na Souhlasim
kliknete pravym na ikonu AdwCleaneru a vyberte Spustit jako spravce (v pripade Win XP spustte obycejne dvojklikem)
kliknete na Skenovat nyni (Scan now), pote na Cisteni a opravy (Clean and Repair)
po restartu na Vas vyskoci log (pripadne jej najdete v C:\AdwCleaner\Logs\AdwCleaner[Cxx].txt), jehoz obsah zkopirujte do pristi odpovedi

Re: Podezdření na příhlášení u google účtu přes můj pc

Napsal: 16 lis 2020 21:35
od jarooss
# -------------------------------
# Malwarebytes AdwCleaner 8.0.8.0
# -------------------------------
# Build: 10-08-2020
# Database: 2020-11-12.1 (Cloud)
# Support: https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start: 11-16-2020
# Duration: 00:00:01
# OS: Windows 10 Home
# Cleaned: 1
# Failed: 0


***** [ Services ] *****

No malicious services cleaned.

***** [ Folders ] *****

No malicious folders cleaned.

***** [ Files ] *****

No malicious files cleaned.

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks cleaned.

***** [ Registry ] *****

No malicious registry entries cleaned.

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries cleaned.

***** [ Chromium URLs ] *****

No malicious Chromium URLs cleaned.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries cleaned.

***** [ Firefox URLs ] *****

No malicious Firefox URLs cleaned.

***** [ Hosts File Entries ] *****

No malicious hosts file entries cleaned.

***** [ Preinstalled Software ] *****

Deleted Preinstalled.HPTouchpointAnalyticsClient Folder C:\ProgramData\HP\HP TOUCHPOINT ANALYTICS CLIENT


*************************

[+] Delete Tracing Keys
[+] Reset Winsock

*************************

AdwCleaner[S00].txt - [2556 octets] - [10/11/2020 10:47:45]
AdwCleaner[S01].txt - [2617 octets] - [10/11/2020 10:48:39]
AdwCleaner[S02].txt - [2678 octets] - [10/11/2020 10:49:29]
AdwCleaner[C02].txt - [3009 octets] - [10/11/2020 10:49:53]
AdwCleaner[S03].txt - [2687 octets] - [12/11/2020 12:16:26]
AdwCleaner[C03].txt - [2896 octets] - [12/11/2020 12:17:05]
AdwCleaner[S04].txt - [1842 octets] - [12/11/2020 12:18:18]
AdwCleaner[S05].txt - [1903 octets] - [12/11/2020 12:23:12]
AdwCleaner[C05].txt - [2104 octets] - [12/11/2020 12:23:42]
AdwCleaner[S06].txt - [2025 octets] - [12/11/2020 12:25:14]
AdwCleaner[S07].txt - [2086 octets] - [12/11/2020 14:14:33]
AdwCleaner[S08].txt - [2147 octets] - [12/11/2020 21:45:14]
AdwCleaner[S09].txt - [2208 octets] - [13/11/2020 08:50:38]
AdwCleaner[S10].txt - [2269 octets] - [13/11/2020 17:44:26]
AdwCleaner[S11].txt - [2330 octets] - [14/11/2020 10:00:07]
AdwCleaner[S12].txt - [2391 octets] - [15/11/2020 09:05:05]
AdwCleaner[S13].txt - [2452 octets] - [16/11/2020 18:02:58]
AdwCleaner[S14].txt - [2513 octets] - [16/11/2020 21:32:54]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C14].txt ##########

Re: Podezdření na příhlášení u google účtu přes můj pc

Napsal: 16 lis 2020 22:02
od Rudy
OK. Teď otwevřte poznámkový blok a zkopírujte do něj:
Start

CloseProcesses:
Task: {6F2D8150-80BC-4D7C-B48D-1917B318D39C} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [155592 2020-11-14] (Google LLC -> Google LLC)
Task: {F06C3EFB-DC1F-4002-B13B-4ADD379486DF} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [155592 2020-11-14] (Google LLC -> Google LLC)
AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [10236]

EmptyTemp:
End
Uložte do C:\Users\jaraf\Downloads jako fixlist.txt. Spusťte znovu FRST a klikněte na >Fix<. Po skončení akce se objeví log, který sem zkopírujte.

Re: Podezdření na příhlášení u google účtu přes můj pc

Napsal: 17 lis 2020 09:29
od jarooss
Fix result of Farbar Recovery Scan Tool (x64) Version: 15-16-2020
Ran by jaraf (17-11-2020 09:27:40) Run:2
Running from C:\Users\jaraf\Downloads
Loaded Profiles: jaraf
Boot Mode: Normal
==============================================

fixlist content:
*****************
Start

CloseProcesses:
Task: {6F2D8150-80BC-4D7C-B48D-1917B318D39C} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [155592 2020-11-14] (Google LLC -> Google LLC)
Task: {F06C3EFB-DC1F-4002-B13B-4ADD379486DF} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [155592 2020-11-14] (Google LLC -> Google LLC)
AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [10236]

EmptyTemp:
End
*****************

Processes closed successfully.
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{6F2D8150-80BC-4D7C-B48D-1917B318D39C}" => removed successfully
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6F2D8150-80BC-4D7C-B48D-1917B318D39C}" => removed successfully
C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore => moved successfully
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateTaskMachineCore" => removed successfully
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{F06C3EFB-DC1F-4002-B13B-4ADD379486DF}" => removed successfully
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F06C3EFB-DC1F-4002-B13B-4ADD379486DF}" => removed successfully
C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA => moved successfully
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateTaskMachineUA" => removed successfully
C:\Users\Public\Shared Files => ":VersionCache" ADS removed successfully

=========== EmptyTemp: ==========

BITS transfer queue => 7888896 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 11628748 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 8083825 B
Edge => 0 B
Chrome => 12274870 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 40733 B
systemprofile32 => 40733 B
LocalService => 95551 B
NetworkService => 95551 B
jaraf => 130229610 B

RecycleBin => 0 B
EmptyTemp: => 162.5 MB temporary data Removed.

================================


The system needed a reboot.

==== End of Fixlog 09:27:43 ====

Re: Podezdření na příhlášení u google účtu přes můj pc

Napsal: 17 lis 2020 11:14
od Rudy
Smazáno. Změnilo se něco?

Re: Podezdření na příhlášení u google účtu přes můj pc

Napsal: 17 lis 2020 11:39
od jarooss
Nevím, jsem odhlášen z účtu.
Mám se přihlásit a čekat?

Re: Podezdření na příhlášení u google účtu přes můj pc

Napsal: 17 lis 2020 12:28
od Rudy
Zkuste.

Re: Podezdření na příhlášení u google účtu přes můj pc

Napsal: 17 lis 2020 16:06
od jarooss
No po hodině a něco se nikdo nepřihlásil takže nevím no.
Ale asi vyřešené.

Díky za pomoc, kdyby se to zase objevilo napíšu

Re: Podezdření na příhlášení u google účtu přes můj pc

Napsal: 17 lis 2020 16:33
od jarooss
A nevíte kde se tam ten vir mohl vzít. Už jsem to tu s vámi jednou řešil že jsem měl nějaký takový vir v pc.
Od té doby jsem nic neztahoval

Re: Podezdření na příhlášení u google účtu přes můj pc

Napsal: 17 lis 2020 17:51
od Rudy
jarooss píše: 17 lis 2020 16:33 A nevíte kde se tam ten vir mohl vzít. Už jsem to tu s vámi jednou řešil že jsem měl nějaký takový vir v pc.
Od té doby jsem nic neztahoval
Tak to nevím. Určitě ale od někud z internetu. Dost záleží na tom, jaké weby navštěvujete. Jsou takové, kde nemusíte nic stahpvat a šmějdík se k vám dostane sám. Nemáte zač! :)

Re: Podezdření na příhlášení u google účtu přes můj pc

Napsal: 17 lis 2020 17:54
od jarooss
Mám se nějak ještě bát či by to mělo být v pohodě ?