Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

kontrola logu

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Odpovědět
Zpráva
Autor
olympus720
Návštěvník
Návštěvník
Příspěvky: 8
Registrován: 25 úno 2023 14:11

kontrola logu

#1 Příspěvek od olympus720 »

Zdravím,
po necelém roce opět problém. Windows Defender přestal pracovat. Pokud ho chci zapnout, vyskočí hláška "Neočekávaná chyba.Je nám líto, ale narazili jsme na problém. Zkuste to prosím znovu". Veškeré návody na zapnutí Defenderu selhávají, ani zapnutí v registru nelze provést. Eset Online Scanner ani soft od Malwarebytes nic nenašel.
Addition.zip
(42.03 KiB) Staženo 28 x
Příspěvek na provoz fóra jsem odeslal.

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118275
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: kontrola logu

#2 Příspěvek od Rudy »

Také zdravím!
Otevřte poznámkový blok a zkopírujte do něj:
Start

CloseProcesses:
HKU\S-1-5-21-4016321828-681820789-1963133197-1001\...\MountPoints2: {29ca1ead-a4d6-11ed-ac16-10a51da4a136} - "D:\SISetup.exe"
Task: {63D49BD8-61F0-4C2B-B09D-E9D404D4A4D3} - System32\Tasks\GoogleUpdateTaskMachineCore{B2C26707-18F5-4103-A769-0255235994F2} => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [168632 2022-08-16] (Google LLC -> Google LLC)
Task: {89E05F06-481C-4F73-9930-DD66D60AF9CB} - System32\Tasks\GoogleUpdateTaskMachineUA{68493DC3-F913-4A5E-B820-4EA16C953C3B} => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [168632 2022-08-16] (Google LLC -> Google LLC)
S3 cpuz154; \??\C:\WINDOWS\temp\cpuz154\cpuz154_x64.sys [X]
C:\Users\DKvyuka\AppData\LocalLow\4844a7f98cb66099c05c3690bf4a7d958cf5342c98027ac96958436f67e87dde
C:\Users\DKvyuka\AppData\LocalLow\3dc76121f24ee81c77cdbdc11da3c5b2f881c588aa37c553a09f008fa99fd1f1


EmptyTemp:
Hosts:
End
Uložte na plochu jako fixlist.txt. Spusťte znovu FRST a klikněte na >Fix<. Po skončení akce se objeví log, který sem zkopírujte.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

olympus720
Návštěvník
Návštěvník
Příspěvky: 8
Registrován: 25 úno 2023 14:11

Re: kontrola logu

#3 Příspěvek od olympus720 »

Fix result of Farbar Recovery Scan Tool (x64) Version: 28-08-2023
Ran by DKvyuka (04-09-2023 14:46:44) Run:2
Running from C:\Users\DKvyuka\Desktop
Loaded Profiles: DKvyuka
Boot Mode: Normal
==============================================

fixlist content:
*****************
Start

CloseProcesses:
HKU\S-1-5-21-4016321828-681820789-1963133197-1001\...\MountPoints2: {29ca1ead-a4d6-11ed-ac16-10a51da4a136} - "D:\SISetup.exe"
Task: {63D49BD8-61F0-4C2B-B09D-E9D404D4A4D3} - System32\Tasks\GoogleUpdateTaskMachineCore{B2C26707-18F5-4103-A769-0255235994F2} => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [168632 2022-08-16] (Google LLC -> Google LLC)
Task: {89E05F06-481C-4F73-9930-DD66D60AF9CB} - System32\Tasks\GoogleUpdateTaskMachineUA{68493DC3-F913-4A5E-B820-4EA16C953C3B} => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [168632 2022-08-16] (Google LLC -> Google LLC)
S3 cpuz154; \??\C:\WINDOWS\temp\cpuz154\cpuz154_x64.sys [X]
C:\Users\DKvyuka\AppData\LocalLow\4844a7f98cb66099c05c3690bf4a7d958cf5342c98027ac96958436f67e87dde
C:\Users\DKvyuka\AppData\LocalLow\3dc76121f24ee81c77cdbdc11da3c5b2f881c588aa37c553a09f008fa99fd1f1


EmptyTemp:
Hosts:
End
*****************

Processes closed successfully.
HKU\S-1-5-21-4016321828-681820789-1963133197-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{29ca1ead-a4d6-11ed-ac16-10a51da4a136} => removed successfully
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{63D49BD8-61F0-4C2B-B09D-E9D404D4A4D3}" => removed successfully
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{63D49BD8-61F0-4C2B-B09D-E9D404D4A4D3}" => removed successfully
C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineCore{B2C26707-18F5-4103-A769-0255235994F2} => moved successfully
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateTaskMachineCore{B2C26707-18F5-4103-A769-0255235994F2}" => removed successfully
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{89E05F06-481C-4F73-9930-DD66D60AF9CB}" => removed successfully
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{89E05F06-481C-4F73-9930-DD66D60AF9CB}" => removed successfully
C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineUA{68493DC3-F913-4A5E-B820-4EA16C953C3B} => moved successfully
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateTaskMachineUA{68493DC3-F913-4A5E-B820-4EA16C953C3B}" => removed successfully
HKLM\System\CurrentControlSet\Services\cpuz154 => removed successfully
cpuz154 => service removed successfully
C:\Users\DKvyuka\AppData\LocalLow\4844a7f98cb66099c05c3690bf4a7d958cf5342c98027ac96958436f67e87dde => moved successfully
C:\Users\DKvyuka\AppData\LocalLow\3dc76121f24ee81c77cdbdc11da3c5b2f881c588aa37c553a09f008fa99fd1f1 => moved successfully
C:\Windows\System32\Drivers\etc\hosts => moved successfully
Hosts restored successfully.

=========== EmptyTemp: ==========

FlushDNS => completed
BITS transfer queue => 0 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 42528049 B
Java, Discord, Steam htmlcache, WinHttpAutoProxySvc/winhttp *.cache => 0 B
Windows/system/drivers => 294560252 B
Edge => 0 B
Chrome => 666306701 B
Firefox => 1168767668 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 9216 B
ProgramData => 9216 B
Public => 9216 B
systemprofile => 45932304 B
systemprofile32 => 45932304 B
LocalService => 46587002 B
NetworkService => 46598802 B
DKvyuka => 247729171 B

RecycleBin => 1779162573 B
EmptyTemp: => 4.1 GB temporary data Removed.

================================


The system needed a reboot.

==== End of Fixlog 14:48:07 ====

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118275
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: kontrola logu

#4 Příspěvek od Rudy »

Smazáno. Nastala nějaká změna?
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

olympus720
Návštěvník
Návštěvník
Příspěvky: 8
Registrován: 25 úno 2023 14:11

Re: kontrola logu

#5 Příspěvek od olympus720 »

Ne, zkouším všechny rady z internetu a nic.
winff.jpg
winff.jpg (18.04 KiB) Zobrazeno 549 x

Uživatelský avatar
JaRon
Moderátor
Moderátor
Příspěvky: 15216
Registrován: 29 bře 2005 13:39
Bydliště: BB-SK

Re: kontrola logu

#6 Příspěvek od JaRon »

zapojim sa :)
neviem co si skusal, skus nasledovne:
ako administrator spust prikazovy riadok - cmd
tam zadaj sfc /scannow
restart PC
ak nepomoze, obrat sa na podporu Mirosoftu
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

olympus720
Návštěvník
Návštěvník
Příspěvky: 8
Registrován: 25 úno 2023 14:11

Re: kontrola logu

#7 Příspěvek od olympus720 »

v programu "Služby" ve Windows jsem si v záložce "Služba Rozšířená ochrana před internetovými útoky v programu Windows Defender" ověřil
že je Defender vypnut. Manuální spuštění nefunguje, dle Microsoftu je to známka existence externího antiviru, který však již nemám. Ted ještě zjistit, který software Defender blokuje.
WdNisSvc.jpg
WdNisSvc.jpg (53.56 KiB) Zobrazeno 541 x

olympus720
Návštěvník
Návštěvník
Příspěvky: 8
Registrován: 25 úno 2023 14:11

Re: kontrola logu

#8 Příspěvek od olympus720 »

to JaRon : nástroj "Kontrola systémových souborů" sfc /scannow jsem provedl - nic nenalezeno

Uživatelský avatar
JaRon
Moderátor
Moderátor
Příspěvky: 15216
Registrován: 29 bře 2005 13:39
Bydliště: BB-SK

Re: kontrola logu

#9 Příspěvek od JaRon »

FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

olympus720
Návštěvník
Návštěvník
Příspěvky: 8
Registrován: 25 úno 2023 14:11

Re: kontrola logu

#10 Příspěvek od olympus720 »

to Jaron : delfix jsem použil - smazal mi několik programů na testování virů a jejich logy, nic jiného nenašel. Systém se tváří, jako by používal nějaký externí antivir, ale nevím zatím, jak to odhalím

Uživatelský avatar
JaRon
Moderátor
Moderátor
Příspěvky: 15216
Registrován: 29 bře 2005 13:39
Bydliště: BB-SK

Re: kontrola logu

#11 Příspěvek od JaRon »

skus vytvorit iny profil s admin pravami - inac Ti poradit neviem
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

Odpovědět