Podezřelý soubor
Moderátoři: Mods_senior, Security team
Pravidla fóra
Návod na použití programu HijackThis || Návod na vyčištění počítače CCleanerem || FAQ: Antiviry
Návod na použití programu HijackThis || Návod na vyčištění počítače CCleanerem || FAQ: Antiviry
-
Václav Polák
- Level 2.5

- Příspěvky: 345
- Registrován: 09 pro 2020 16:00
- Bydliště: Praha
Podezřelý soubor
Zdravím,
do PC jsem si nechtěně stáhl soubor údajně obsahující malware. Soubor jsem ani neviděl ve Stažených souborech, protože ho Defender okamžitě odstranil. Co je mi ale divné, v Defenderu se ukazuje jako "Nedořešený problém". Pustil jsem plnou kontrolu PC a po doběhnutí našla ještě jeden soubor. Klikl jsem akce - zablokovat. Na prvním screenu jsou detaily prvního souboru a na druhém druhého. Projel jsem to ještě Malwarebytes, ale ten nic nenašel.
Mám se obávat nějakých problému? Případně, co mám udělat?
Díky!
do PC jsem si nechtěně stáhl soubor údajně obsahující malware. Soubor jsem ani neviděl ve Stažených souborech, protože ho Defender okamžitě odstranil. Co je mi ale divné, v Defenderu se ukazuje jako "Nedořešený problém". Pustil jsem plnou kontrolu PC a po doběhnutí našla ještě jeden soubor. Klikl jsem akce - zablokovat. Na prvním screenu jsou detaily prvního souboru a na druhém druhého. Projel jsem to ještě Malwarebytes, ale ten nic nenašel.
Mám se obávat nějakých problému? Případně, co mám udělat?
Díky!
CPU: AMD Ryzen 3600
GPU: EVGA GeForce GTX 1060 3G GAMING
MB: MSI MAG B550 TOMAHAWK
RAM: Crucial Ballistix Black 16GB (2x8GB) DDR4 3600 MHz CL16
PSU: Seasonic CORE GC-650 - 650W
1x Kingston KC2500 PCIe NVMe M.2 - 500GB
1x WD Blue 500 GB SATA SSD
1x Segate 500 GB SATA HDD
GPU: EVGA GeForce GTX 1060 3G GAMING
MB: MSI MAG B550 TOMAHAWK
RAM: Crucial Ballistix Black 16GB (2x8GB) DDR4 3600 MHz CL16
PSU: Seasonic CORE GC-650 - 650W
1x Kingston KC2500 PCIe NVMe M.2 - 500GB
1x WD Blue 500 GB SATA SSD
1x Segate 500 GB SATA HDD
Re: Podezřelý soubor
ten soubor setup.rar si sám stahoval? Rozbaloval si ho?
Stáhni si ATF Cleaner
https://www.majorgeeks.com/mg/getmirror ... ner,2.html
Poklepej na ATF Cleaner.exe, klikni na select all, poté:
-Když používáš Firefox (Mozzila), klikni na Firefox nahoře a vyber: Select All, poté klikni na Empty Selected.
-Když používáš Operu, klikni nahoře na Operu a vyber: Select All, poté klikni na Empty Selected. Poté klikni na Main (hlavní stránku ) a klikni na Empty Selected.
Po vyčištění klikni na Exit k zavření programu.
ATF-Cleaner je jednoduchý nástroj na odstranění historie z webového prohlížeče. Program dokáže odstranit cache, cookies, historii a další stopy po surfování na Internetu. Mezi podporované prohlížeče patří Internet Explorer, Firefox a Opera. Aplikace navíc umí odstranit dočasné soubory Windows, vysypat koš atd.
- Pokud používáš jen Google Chrome , tak ATF nemusíš použít.
Stáhni si TFC
http://www.geekstogo.com/forum/files/fi ... -oldtimer/
Otevři soubor a zavři všechny ostatní okna, Klikni na Start k zahájení procesu. Program by neměl trvat dlouho.
Poté by se měl PC restartovat, pokud ne , proveď sám.
Stáhni AdwCleaner (by Xplode)
http://www.bleepingcomputer.com/download/adwcleaner/
http://www.adlice.com/downloadprogress/
pro majitele win7 stáhni zde:
https://filehippo.com/download_adwcleaner/ ( nedávej aktualizaci!)
Ulož si ho na svojí plochu . Klikni na „Souhlasím“ k povrzení podmínek.
Ukonči všechny programy , okna a prohlížeče
Spusť program poklepáním a klikni na „Skenování“
Po skenu se objeví log , který se otevře. ( jinak je uložen systémovem disku jako C:\AdwCleaner [C?].txt ), jeho obsah sem celý vlož.
ještě jednou:
Stáhni si Malwarebytes' Anti-Malware
https://www.malwarebytes.com/mwb-download/thankyou/
na plochu , nainstaluj a spusť ho
-Pokud není program aktuální , klikni na možnost „Aktualizovat nyní“ či „Opravit nyní“.
- bude nalezena aktualizace a nainstaluje se.
- poté klikni na Spustit skenování
- po proběhnutí skenu se ti objeví hláška vpravo dole, tak klikni na Zobrazit zprávu a vyber Export a vyber Kopírovat do schránky a vlož sem celý log. Nebo klikni na „Textový soubor ( .txt)“ a log si ulož.
-jinak se log nachází v programu po kliknutí na „Zprávy“ , nebo je uložen zde: C:\ProgramData\Malwarebytes\Malwarebytes Anti-Malware\Logs
- po té klikni na tlačítko Dokončit, a program zavři křížkem vpravo nahoře.
(zatím nic nemaž!).
Pokud budou problémy , spusť v nouz. režimu.
Stáhni si ATF Cleaner
https://www.majorgeeks.com/mg/getmirror ... ner,2.html
Poklepej na ATF Cleaner.exe, klikni na select all, poté:
-Když používáš Firefox (Mozzila), klikni na Firefox nahoře a vyber: Select All, poté klikni na Empty Selected.
-Když používáš Operu, klikni nahoře na Operu a vyber: Select All, poté klikni na Empty Selected. Poté klikni na Main (hlavní stránku ) a klikni na Empty Selected.
Po vyčištění klikni na Exit k zavření programu.
ATF-Cleaner je jednoduchý nástroj na odstranění historie z webového prohlížeče. Program dokáže odstranit cache, cookies, historii a další stopy po surfování na Internetu. Mezi podporované prohlížeče patří Internet Explorer, Firefox a Opera. Aplikace navíc umí odstranit dočasné soubory Windows, vysypat koš atd.
- Pokud používáš jen Google Chrome , tak ATF nemusíš použít.
Stáhni si TFC
http://www.geekstogo.com/forum/files/fi ... -oldtimer/
Otevři soubor a zavři všechny ostatní okna, Klikni na Start k zahájení procesu. Program by neměl trvat dlouho.
Poté by se měl PC restartovat, pokud ne , proveď sám.
Stáhni AdwCleaner (by Xplode)
http://www.bleepingcomputer.com/download/adwcleaner/
http://www.adlice.com/downloadprogress/
pro majitele win7 stáhni zde:
https://filehippo.com/download_adwcleaner/ ( nedávej aktualizaci!)
Ulož si ho na svojí plochu . Klikni na „Souhlasím“ k povrzení podmínek.
Ukonči všechny programy , okna a prohlížeče
Spusť program poklepáním a klikni na „Skenování“
Po skenu se objeví log , který se otevře. ( jinak je uložen systémovem disku jako C:\AdwCleaner [C?].txt ), jeho obsah sem celý vlož.
ještě jednou:
Stáhni si Malwarebytes' Anti-Malware
https://www.malwarebytes.com/mwb-download/thankyou/
na plochu , nainstaluj a spusť ho
-Pokud není program aktuální , klikni na možnost „Aktualizovat nyní“ či „Opravit nyní“.
- bude nalezena aktualizace a nainstaluje se.
- poté klikni na Spustit skenování
- po proběhnutí skenu se ti objeví hláška vpravo dole, tak klikni na Zobrazit zprávu a vyber Export a vyber Kopírovat do schránky a vlož sem celý log. Nebo klikni na „Textový soubor ( .txt)“ a log si ulož.
-jinak se log nachází v programu po kliknutí na „Zprávy“ , nebo je uložen zde: C:\ProgramData\Malwarebytes\Malwarebytes Anti-Malware\Logs
- po té klikni na tlačítko Dokončit, a program zavři křížkem vpravo nahoře.
(zatím nic nemaž!).
Pokud budou problémy , spusť v nouz. režimu.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
-
Václav Polák
- Level 2.5

- Příspěvky: 345
- Registrován: 09 pro 2020 16:00
- Bydliště: Praha
Re: Podezřelý soubor
Soubro setup.rar jsem stáhl z jedné, na první pohled nijak podezřelé stránky. Pro stažení jsem byl přesměrován na stránku ad fly. Soubor se začal stahovat, ale jakmile stahování skončilo v pravo dole mi vyskočila zpráva, že Windows defender našel nežádoucí obsah a potom už jsem soubor nikde neviděl. Stahování celé probíhalo v prohlížeči MS Edge.
Logy pošlu hned, jak budu mít chvíli čas se s PC dále zabývat.
Logy pošlu hned, jak budu mít chvíli čas se s PC dále zabývat.
CPU: AMD Ryzen 3600
GPU: EVGA GeForce GTX 1060 3G GAMING
MB: MSI MAG B550 TOMAHAWK
RAM: Crucial Ballistix Black 16GB (2x8GB) DDR4 3600 MHz CL16
PSU: Seasonic CORE GC-650 - 650W
1x Kingston KC2500 PCIe NVMe M.2 - 500GB
1x WD Blue 500 GB SATA SSD
1x Segate 500 GB SATA HDD
GPU: EVGA GeForce GTX 1060 3G GAMING
MB: MSI MAG B550 TOMAHAWK
RAM: Crucial Ballistix Black 16GB (2x8GB) DDR4 3600 MHz CL16
PSU: Seasonic CORE GC-650 - 650W
1x Kingston KC2500 PCIe NVMe M.2 - 500GB
1x WD Blue 500 GB SATA SSD
1x Segate 500 GB SATA HDD
Re: Podezřelý soubor
OK.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
-
Václav Polák
- Level 2.5

- Příspěvky: 345
- Registrován: 09 pro 2020 16:00
- Bydliště: Praha
Re: Podezřelý soubor
Tak jsem ještě přemýšlel, jestli by nebylo pro úplnou jistotu lepší přeinstalovat Windows. Před pár dny jsem dělat kvůli mnoho různým problémům a nestabilitě systému, takže tam ani ještě nemám moc souborů a programů.
CPU: AMD Ryzen 3600
GPU: EVGA GeForce GTX 1060 3G GAMING
MB: MSI MAG B550 TOMAHAWK
RAM: Crucial Ballistix Black 16GB (2x8GB) DDR4 3600 MHz CL16
PSU: Seasonic CORE GC-650 - 650W
1x Kingston KC2500 PCIe NVMe M.2 - 500GB
1x WD Blue 500 GB SATA SSD
1x Segate 500 GB SATA HDD
GPU: EVGA GeForce GTX 1060 3G GAMING
MB: MSI MAG B550 TOMAHAWK
RAM: Crucial Ballistix Black 16GB (2x8GB) DDR4 3600 MHz CL16
PSU: Seasonic CORE GC-650 - 650W
1x Kingston KC2500 PCIe NVMe M.2 - 500GB
1x WD Blue 500 GB SATA SSD
1x Segate 500 GB SATA HDD
Re: Podezřelý soubor
To je na Tobě. Pokud je systém nestabilní , tak to udělej. Jinak nemá cenu při každé nákaze přeinstalovávat.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
-
Václav Polák
- Level 2.5

- Příspěvky: 345
- Registrován: 09 pro 2020 16:00
- Bydliště: Praha
Re: Podezřelý soubor
Ok, zde jsou logy.
CPU: AMD Ryzen 3600
GPU: EVGA GeForce GTX 1060 3G GAMING
MB: MSI MAG B550 TOMAHAWK
RAM: Crucial Ballistix Black 16GB (2x8GB) DDR4 3600 MHz CL16
PSU: Seasonic CORE GC-650 - 650W
1x Kingston KC2500 PCIe NVMe M.2 - 500GB
1x WD Blue 500 GB SATA SSD
1x Segate 500 GB SATA HDD
GPU: EVGA GeForce GTX 1060 3G GAMING
MB: MSI MAG B550 TOMAHAWK
RAM: Crucial Ballistix Black 16GB (2x8GB) DDR4 3600 MHz CL16
PSU: Seasonic CORE GC-650 - 650W
1x Kingston KC2500 PCIe NVMe M.2 - 500GB
1x WD Blue 500 GB SATA SSD
1x Segate 500 GB SATA HDD
-
Václav Polák
- Level 2.5

- Příspěvky: 345
- Registrován: 09 pro 2020 16:00
- Bydliště: Praha
Re: Podezřelý soubor
# -------------------------------
# Malwarebytes AdwCleaner 8.2.0.0
# -------------------------------
# Build: 03-22-2021
# Database: 2021-05-17.1 (Cloud)
# Support: https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Scan
# -------------------------------
# Start: 06-28-2021
# Duration: 00:00:02
# OS: Windows 10 Pro
# Scanned: 31985
# Detected: 0
***** [ Services ] *****
No malicious services found.
***** [ Folders ] *****
No malicious folders found.
***** [ Files ] *****
No malicious files found.
***** [ DLL ] *****
No malicious DLLs found.
***** [ WMI ] *****
No malicious WMI found.
***** [ Shortcuts ] *****
No malicious shortcuts found.
***** [ Tasks ] *****
No malicious tasks found.
***** [ Registry ] *****
No malicious registry entries found.
***** [ Chromium (and derivatives) ] *****
No malicious Chromium entries found.
***** [ Chromium URLs ] *****
No malicious Chromium URLs found.
***** [ Firefox (and derivatives) ] *****
No malicious Firefox entries found.
***** [ Firefox URLs ] *****
No malicious Firefox URLs found.
***** [ Hosts File Entries ] *****
No malicious hosts file entries found.
***** [ Preinstalled Software ] *****
No Preinstalled Software found.
########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S00].txt ##########
# Malwarebytes AdwCleaner 8.2.0.0
# -------------------------------
# Build: 03-22-2021
# Database: 2021-05-17.1 (Cloud)
# Support: https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Scan
# -------------------------------
# Start: 06-28-2021
# Duration: 00:00:02
# OS: Windows 10 Pro
# Scanned: 31985
# Detected: 0
***** [ Services ] *****
No malicious services found.
***** [ Folders ] *****
No malicious folders found.
***** [ Files ] *****
No malicious files found.
***** [ DLL ] *****
No malicious DLLs found.
***** [ WMI ] *****
No malicious WMI found.
***** [ Shortcuts ] *****
No malicious shortcuts found.
***** [ Tasks ] *****
No malicious tasks found.
***** [ Registry ] *****
No malicious registry entries found.
***** [ Chromium (and derivatives) ] *****
No malicious Chromium entries found.
***** [ Chromium URLs ] *****
No malicious Chromium URLs found.
***** [ Firefox (and derivatives) ] *****
No malicious Firefox entries found.
***** [ Firefox URLs ] *****
No malicious Firefox URLs found.
***** [ Hosts File Entries ] *****
No malicious hosts file entries found.
***** [ Preinstalled Software ] *****
No Preinstalled Software found.
########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S00].txt ##########
CPU: AMD Ryzen 3600
GPU: EVGA GeForce GTX 1060 3G GAMING
MB: MSI MAG B550 TOMAHAWK
RAM: Crucial Ballistix Black 16GB (2x8GB) DDR4 3600 MHz CL16
PSU: Seasonic CORE GC-650 - 650W
1x Kingston KC2500 PCIe NVMe M.2 - 500GB
1x WD Blue 500 GB SATA SSD
1x Segate 500 GB SATA HDD
GPU: EVGA GeForce GTX 1060 3G GAMING
MB: MSI MAG B550 TOMAHAWK
RAM: Crucial Ballistix Black 16GB (2x8GB) DDR4 3600 MHz CL16
PSU: Seasonic CORE GC-650 - 650W
1x Kingston KC2500 PCIe NVMe M.2 - 500GB
1x WD Blue 500 GB SATA SSD
1x Segate 500 GB SATA HDD
-
Václav Polák
- Level 2.5

- Příspěvky: 345
- Registrován: 09 pro 2020 16:00
- Bydliště: Praha
Re: Podezřelý soubor
Malwarebytes
http://www.malwarebytes.com
-Podrobnosti logovacího souboru-
Datum skenování: 28.06.21
Čas skenování: 16:43
Logovací soubor: 31b163ac-d81f-11eb-86d2-2cf05dd95dde.json
-Informace o softwaru-
Verze: 4.4.0.117
Verze komponentů: 1.0.1344
Aktualizovat verzi balíku komponent: 1.0.42375
Licence: Zkušební
-Systémová informace-
OS: Windows 10 (Build 19043.1081)
CPU: x64
Systém souborů: NTFS
Uživatel: DESKTOP-62TPSHE\Vaclav
-Shrnutí skenování-
Typ skenování: Skenování hrozeb (Threat Scan)
Spuštění skenování: Ruční
Výsledek: Dokončeno
Skenované objekty: 309044
Zjištěné hrozby: 0
Hrozby umístěné do karantény: 0
Uplynulý čas: 0 min, 33 sek
-Možnosti skenování-
Paměť: Povoleno
Start: Povoleno
Systém souborů: Povoleno
Archivy: Povoleno
Rootkity: Zakázáno
Heuristika: Povoleno
Potenciálně nežádoucí program: Detekovat
Potenciálně nežádoucí modifikace: Detekovat
-Podrobnosti skenování-
Proces: 0
(Nebyly zjištěny žádné škodlivé položky)
Modul: 0
(Nebyly zjištěny žádné škodlivé položky)
Klíč registru: 0
(Nebyly zjištěny žádné škodlivé položky)
Hodnota v registru: 0
(Nebyly zjištěny žádné škodlivé položky)
Data registrů: 0
(Nebyly zjištěny žádné škodlivé položky)
Datové proudy: 0
(Nebyly zjištěny žádné škodlivé položky)
Adresář: 0
(Nebyly zjištěny žádné škodlivé položky)
Soubor: 0
(Nebyly zjištěny žádné škodlivé položky)
Fyzický sektor: 0
(Nebyly zjištěny žádné škodlivé položky)
WMI: 0
(Nebyly zjištěny žádné škodlivé položky)
(end)
http://www.malwarebytes.com
-Podrobnosti logovacího souboru-
Datum skenování: 28.06.21
Čas skenování: 16:43
Logovací soubor: 31b163ac-d81f-11eb-86d2-2cf05dd95dde.json
-Informace o softwaru-
Verze: 4.4.0.117
Verze komponentů: 1.0.1344
Aktualizovat verzi balíku komponent: 1.0.42375
Licence: Zkušební
-Systémová informace-
OS: Windows 10 (Build 19043.1081)
CPU: x64
Systém souborů: NTFS
Uživatel: DESKTOP-62TPSHE\Vaclav
-Shrnutí skenování-
Typ skenování: Skenování hrozeb (Threat Scan)
Spuštění skenování: Ruční
Výsledek: Dokončeno
Skenované objekty: 309044
Zjištěné hrozby: 0
Hrozby umístěné do karantény: 0
Uplynulý čas: 0 min, 33 sek
-Možnosti skenování-
Paměť: Povoleno
Start: Povoleno
Systém souborů: Povoleno
Archivy: Povoleno
Rootkity: Zakázáno
Heuristika: Povoleno
Potenciálně nežádoucí program: Detekovat
Potenciálně nežádoucí modifikace: Detekovat
-Podrobnosti skenování-
Proces: 0
(Nebyly zjištěny žádné škodlivé položky)
Modul: 0
(Nebyly zjištěny žádné škodlivé položky)
Klíč registru: 0
(Nebyly zjištěny žádné škodlivé položky)
Hodnota v registru: 0
(Nebyly zjištěny žádné škodlivé položky)
Data registrů: 0
(Nebyly zjištěny žádné škodlivé položky)
Datové proudy: 0
(Nebyly zjištěny žádné škodlivé položky)
Adresář: 0
(Nebyly zjištěny žádné škodlivé položky)
Soubor: 0
(Nebyly zjištěny žádné škodlivé položky)
Fyzický sektor: 0
(Nebyly zjištěny žádné škodlivé položky)
WMI: 0
(Nebyly zjištěny žádné škodlivé položky)
(end)
CPU: AMD Ryzen 3600
GPU: EVGA GeForce GTX 1060 3G GAMING
MB: MSI MAG B550 TOMAHAWK
RAM: Crucial Ballistix Black 16GB (2x8GB) DDR4 3600 MHz CL16
PSU: Seasonic CORE GC-650 - 650W
1x Kingston KC2500 PCIe NVMe M.2 - 500GB
1x WD Blue 500 GB SATA SSD
1x Segate 500 GB SATA HDD
GPU: EVGA GeForce GTX 1060 3G GAMING
MB: MSI MAG B550 TOMAHAWK
RAM: Crucial Ballistix Black 16GB (2x8GB) DDR4 3600 MHz CL16
PSU: Seasonic CORE GC-650 - 650W
1x Kingston KC2500 PCIe NVMe M.2 - 500GB
1x WD Blue 500 GB SATA SSD
1x Segate 500 GB SATA HDD
Re: Podezřelý soubor
Stáhni si Junkware Removal Tool by Thisisu
http://www.bleepingcomputer.com/downloa ... oval-tool/
https://downloads.malwarebytes.com/file/JRT-EOL
na svojí plochu.
Deaktivuj si svůj antivirový program. Pravým tl. myši klikni na JRT.exe a vyber „spustit jako správce“. Pro pokračování budeš vyzván ke stisknutí jakékoliv klávesy. Na nějakou klikni.
Začne skenování programu. Skenování může trvat dloho , podle množství nákaz. Po ukončení skenu se objeví log (JRT.txt) , který se uloží na ploše.
Zkopíruj sem prosím celý jeho obsah.
Stáhni si RogueKiller by Adlice Software
http://www.adlice.com/download/roguekiller/
http://www.bleepingcomputer.com/download/roguekiller/
na svojí plochu.
- Zavři všechny ostatní programy a prohlížeče.
- Pro OS Vista a win7,8,10 spusť program RogueKiller.exe jako správce , u XP poklepáním.
- klikni na „Start Scan“. V novém okně nic neměň a klikni dole na „Start Scan“
- Program skenuje procesy PC. Po proskenování klikni na „Open Report “ , v okně pak na „Open TXT“ a celý obsah logu sem zkopíruj.
Pokud je program blokován , zkus ho spustit několikrát. Pokud dále program nepůjde spustit a pracovat, přejmenuj ho na winlogon.exe.
-pokud bude mít log více než 60.000 znaků , rozděl ho a vlož do více příspěvků
http://www.bleepingcomputer.com/downloa ... oval-tool/
https://downloads.malwarebytes.com/file/JRT-EOL
na svojí plochu.
Deaktivuj si svůj antivirový program. Pravým tl. myši klikni na JRT.exe a vyber „spustit jako správce“. Pro pokračování budeš vyzván ke stisknutí jakékoliv klávesy. Na nějakou klikni.
Začne skenování programu. Skenování může trvat dloho , podle množství nákaz. Po ukončení skenu se objeví log (JRT.txt) , který se uloží na ploše.
Zkopíruj sem prosím celý jeho obsah.
Stáhni si RogueKiller by Adlice Software
http://www.adlice.com/download/roguekiller/
http://www.bleepingcomputer.com/download/roguekiller/
na svojí plochu.
- Zavři všechny ostatní programy a prohlížeče.
- Pro OS Vista a win7,8,10 spusť program RogueKiller.exe jako správce , u XP poklepáním.
- klikni na „Start Scan“. V novém okně nic neměň a klikni dole na „Start Scan“
- Program skenuje procesy PC. Po proskenování klikni na „Open Report “ , v okně pak na „Open TXT“ a celý obsah logu sem zkopíruj.
Pokud je program blokován , zkus ho spustit několikrát. Pokud dále program nepůjde spustit a pracovat, přejmenuj ho na winlogon.exe.
-pokud bude mít log více než 60.000 znaků , rozděl ho a vlož do více příspěvků
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
-
Václav Polák
- Level 2.5

- Příspěvky: 345
- Registrován: 09 pro 2020 16:00
- Bydliště: Praha
Re: Podezřelý soubor
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.1.4 (07.09.2017)
Operating System: Windows 10 Enterprise x64
Ran by Vaclav (Administrator) on 28.06.2021 at 18:40:53,14
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
File System: 0
Registry: 2
Successfully deleted: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1FD49718-1D00-4B19-AF5F-070AF6D5D54C} (Registry Key)
Successfully deleted: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1FD49718-1D00-4B19-AF5F-070AF6D5D54C} (Registry Key)
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 28.06.2021 at 18:41:22,95
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.1.4 (07.09.2017)
Operating System: Windows 10 Enterprise x64
Ran by Vaclav (Administrator) on 28.06.2021 at 18:40:53,14
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
File System: 0
Registry: 2
Successfully deleted: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1FD49718-1D00-4B19-AF5F-070AF6D5D54C} (Registry Key)
Successfully deleted: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1FD49718-1D00-4B19-AF5F-070AF6D5D54C} (Registry Key)
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 28.06.2021 at 18:41:22,95
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
CPU: AMD Ryzen 3600
GPU: EVGA GeForce GTX 1060 3G GAMING
MB: MSI MAG B550 TOMAHAWK
RAM: Crucial Ballistix Black 16GB (2x8GB) DDR4 3600 MHz CL16
PSU: Seasonic CORE GC-650 - 650W
1x Kingston KC2500 PCIe NVMe M.2 - 500GB
1x WD Blue 500 GB SATA SSD
1x Segate 500 GB SATA HDD
GPU: EVGA GeForce GTX 1060 3G GAMING
MB: MSI MAG B550 TOMAHAWK
RAM: Crucial Ballistix Black 16GB (2x8GB) DDR4 3600 MHz CL16
PSU: Seasonic CORE GC-650 - 650W
1x Kingston KC2500 PCIe NVMe M.2 - 500GB
1x WD Blue 500 GB SATA SSD
1x Segate 500 GB SATA HDD
-
Václav Polák
- Level 2.5

- Příspěvky: 345
- Registrován: 09 pro 2020 16:00
- Bydliště: Praha
Re: Podezřelý soubor
RogueKiller Anti-Malware V15.0.4.0 (x64) [Jun 28 2021] (Free) by Adlice Software
mail : https://adlice.com/contact/
Website : https://adlice.com/download/roguekiller/
Operating System : Windows 10 (10.0.19043) 64-bit
Started in : Normal mode
User : Vaclav [Administrator]
Started from : C:\Program Files\RogueKiller\RogueKiller64.exe
Signatures : 20210628_083644, Driver : Loaded
Mode : Standard Scan, Scan -- Date : 2021/06/28 18:44:56 (Duration : 00:01:28)
Switches : -minimize
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Process Modules ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Services ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Tasks ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Registry ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ WMI ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Hosts File ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Files ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Web browsers ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Antirootkit : 0 (Driver: Loaded) ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
mail : https://adlice.com/contact/
Website : https://adlice.com/download/roguekiller/
Operating System : Windows 10 (10.0.19043) 64-bit
Started in : Normal mode
User : Vaclav [Administrator]
Started from : C:\Program Files\RogueKiller\RogueKiller64.exe
Signatures : 20210628_083644, Driver : Loaded
Mode : Standard Scan, Scan -- Date : 2021/06/28 18:44:56 (Duration : 00:01:28)
Switches : -minimize
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Process Modules ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Services ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Tasks ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Registry ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ WMI ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Hosts File ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Files ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Web browsers ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Antirootkit : 0 (Driver: Loaded) ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
CPU: AMD Ryzen 3600
GPU: EVGA GeForce GTX 1060 3G GAMING
MB: MSI MAG B550 TOMAHAWK
RAM: Crucial Ballistix Black 16GB (2x8GB) DDR4 3600 MHz CL16
PSU: Seasonic CORE GC-650 - 650W
1x Kingston KC2500 PCIe NVMe M.2 - 500GB
1x WD Blue 500 GB SATA SSD
1x Segate 500 GB SATA HDD
GPU: EVGA GeForce GTX 1060 3G GAMING
MB: MSI MAG B550 TOMAHAWK
RAM: Crucial Ballistix Black 16GB (2x8GB) DDR4 3600 MHz CL16
PSU: Seasonic CORE GC-650 - 650W
1x Kingston KC2500 PCIe NVMe M.2 - 500GB
1x WD Blue 500 GB SATA SSD
1x Segate 500 GB SATA HDD
