AUTOLOGER - Pomoc

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

KINGENka
nováček
Příspěvky: 27
Registrován: prosinec 19
Pohlaví: Nespecifikováno
Stav:
Offline

Re: AUTOLOGER - Pomoc

Příspěvekod KINGENka » 22 pro 2019 09:27

Additional scan result of Farbar Recovery Scan Tool (x64) Version: 14-12-2019
Ran by Debil (22-12-2019 03:17:58)
Running from C:\Users\Debil\Desktop
Windows 10 Pro Version 1909 18363.535 (X64) (2019-12-20 18:26:48)
Boot Mode: Normal
==========================================================


==================== Accounts: =============================

Administrator (S-1-5-21-2717563777-204901976-363907638-500 - Administrator - Disabled) => C:\Users\Administrator
Debil (S-1-5-21-2717563777-204901976-363907638-1001 - Administrator - Enabled) => C:\Users\Debil
DefaultAccount (S-1-5-21-2717563777-204901976-363907638-503 - Limited - Disabled)
Guest (S-1-5-21-2717563777-204901976-363907638-501 - Limited - Disabled)
WDAGUtilityAccount (S-1-5-21-2717563777-204901976-363907638-504 - Limited - Disabled)

==================== Security Center ========================

(If an entry is included in the fixlist, it will be removed.)

AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: Bitdefender Antivirus (Enabled - Up to date) {0E17DB7D-A20F-62CE-B95B-17DB0CDFE318}
FW: Bitdefender Firewall (Enabled) {362C5A58-E860-6396-9204-BEEEF20CA463}

==================== Installed Programs ======================

(Only the adware programs with "Hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.)

AMD Software (HKLM\...\AMD Catalyst Install Manager) (Version: 19.12.3 - Advanced Micro Devices, Inc.)
Apex Legends (HKLM-x32\...\{D7FBF176-382D-484E-863A-DFD1124A2A1C}) (Version: 1.0.2.6 - Electronic Arts, Inc.)
Balanced (HKLM-x32\...\{0EA45DD4-A825-420C-AFED-C659EFE3B84F}) (Version: 4.00.0000 - Advanced Micro Devices, Inc.) Hidden
Bitdefender Agent (HKLM\...\Bitdefender Agent) (Version: 24.0.1.143 - Bitdefender)
Bitdefender Device Management (HKLM\...\Bitdefender Device Management) (Version: 24.0.12.72 - Bitdefender)
Bitdefender Total Security (HKLM\...\Bitdefender) (Version: 24.0.14.80 - Bitdefender)
Bitdefender VPN (HKLM\...\Bitdefender VPN) (Version: 24.0.2.693 - Bitdefender)
Branding64 (HKLM\...\{133E6274-9FD4-4ABD-80A8-2A954E89EAD6}) (Version: 1.00.0002 - Advanced Micro Devices, Inc.) Hidden
CCleaner (HKLM\...\CCleaner) (Version: 5.63 - Piriform)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 79.0.3945.88 - Google LLC)
Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.35.421 - Google LLC) Hidden
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM-x32\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation)
Microsoft Visual C++ 2017 Redistributable (x64) - 14.14.26429 (HKLM-x32\...\{80586c77-db42-44bb-bfc8-7aebbb220c00}) (Version: 14.14.26429.4 - Microsoft Corporation)
Origin (HKLM-x32\...\Origin) (Version: 10.5.57.35162 - Electronic Arts, Inc.)
Razer Synapse (HKLM-x32\...\Razer Synapse) (Version: 3.4.1112.111915 - Razer Inc.)
Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 10.34.307.2019 - Realtek)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.8720.1 - Realtek Semiconductor Corp.)
Realtek USB Wireless LAN Driver (HKLM-x32\...\InstallShield_{DBCC4C27-F949-482b-B786-7B3B67587CD2}) (Version: Drv_3.00.0027 - REALTEK Semiconductor Corp.)

Packages:
=========
WiFi Analyzer -> C:\Program Files\WindowsApps\19965MattHafner.WifiAnalyzer_2.4.1.0_x64__gs5k5vmxr2ste [2019-12-21] (Matt Hafner)

==================== Custom CLSID (Whitelisted): ==============

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} => C:\Program Files\AMD\CNext\CNext\atiacm64.dll [2019-12-16] (Advanced Micro Devices, Inc. -> Advanced Micro Devices, Inc.)

==================== Codecs (Whitelisted) ====================

==================== Shortcuts & WMI ========================

==================== Loaded Modules (Whitelisted) =============

2019-12-21 01:56 - 2019-12-21 01:55 - 000015360 _____ () [File not signed] C:\Program Files (x86)\Origin\libEGL.DLL
2019-12-21 01:56 - 2019-12-21 01:55 - 003090944 _____ () [File not signed] C:\Program Files (x86)\Origin\libGLESv2.dll
2019-12-04 20:48 - 2019-12-04 20:48 - 000017920 _____ () [File not signed] C:\Program Files\AMD\CNext\CNext\libEGL.dll
2019-12-04 20:48 - 2019-12-04 20:48 - 003567616 _____ () [File not signed] C:\Program Files\AMD\CNext\CNext\libGLESv2.dll
2019-12-16 07:31 - 2019-12-16 07:31 - 001516544 _____ (Advanced Micro Devices, Inc.) [File not signed] C:\Program Files\AMD\WVR\OpenVR\bin\win64\driver_amdwvr.dll
2019-12-21 01:56 - 2019-12-21 01:55 - 000002560 _____ (The ICU Project) [File not signed] C:\Program Files (x86)\Origin\icudt58.dll
2019-12-21 01:56 - 2019-12-21 01:55 - 001252864 _____ (The ICU Project) [File not signed] C:\Program Files (x86)\Origin\icuuc58.dll
2019-12-21 01:56 - 2019-12-21 01:55 - 001277440 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [File not signed] C:\Program Files (x86)\Origin\LIBEAY32.dll
2019-12-21 01:56 - 2019-12-21 01:55 - 000279040 _____ (The OpenSSL Project, hxxp://www.openssl.org/) [File not signed] C:\Program Files (x86)\Origin\SSLEAY32.dll
2019-12-21 01:56 - 2019-12-21 01:55 - 000030208 _____ (The Qt Company Ltd) [File not signed] C:\Program Files (x86)\Origin\imageformats\qgif.dll
2019-12-21 01:56 - 2019-12-21 01:55 - 000032768 _____ (The Qt Company Ltd) [File not signed] C:\Program Files (x86)\Origin\imageformats\qico.dll
2019-12-21 01:56 - 2019-12-21 01:55 - 000256512 _____ (The Qt Company Ltd) [File not signed] C:\Program Files (x86)\Origin\imageformats\qjpeg.dll
2019-12-21 01:56 - 2019-12-21 01:55 - 000026112 _____ (The Qt Company Ltd) [File not signed] C:\Program Files (x86)\Origin\imageformats\qtga.dll
2019-12-21 01:56 - 2019-12-21 01:55 - 000305152 _____ (The Qt Company Ltd) [File not signed] C:\Program Files (x86)\Origin\imageformats\qtiff.dll
2019-12-21 01:56 - 2019-12-21 01:55 - 000025600 _____ (The Qt Company Ltd) [File not signed] C:\Program Files (x86)\Origin\imageformats\qwbmp.dll
2019-12-21 01:56 - 2019-12-21 01:55 - 000278016 _____ (The Qt Company Ltd) [File not signed] C:\Program Files (x86)\Origin\mediaservice\dsengine.dll
2019-12-21 01:56 - 2019-12-21 01:55 - 001611264 _____ (The Qt Company Ltd) [File not signed] C:\Program Files (x86)\Origin\platforms\qwindows.dll
2019-12-21 01:56 - 2019-12-21 01:55 - 005487104 _____ (The Qt Company Ltd) [File not signed] C:\Program Files (x86)\Origin\Qt5Core.dll
2019-12-21 01:56 - 2019-12-21 01:55 - 005841920 _____ (The Qt Company Ltd) [File not signed] C:\Program Files (x86)\Origin\Qt5Gui.dll
2019-12-21 01:56 - 2019-12-21 01:55 - 000709120 _____ (The Qt Company Ltd) [File not signed] C:\Program Files (x86)\Origin\Qt5Multimedia.dll
2019-12-21 01:56 - 2019-12-21 01:55 - 001179136 _____ (The Qt Company Ltd) [File not signed] C:\Program Files (x86)\Origin\Qt5Network.dll
2019-12-21 01:56 - 2019-12-21 01:55 - 000207360 _____ (The Qt Company Ltd) [File not signed] C:\Program Files (x86)\Origin\Qt5Positioning.dll
2019-12-21 01:56 - 2019-12-21 01:55 - 000310272 _____ (The Qt Company Ltd) [File not signed] C:\Program Files (x86)\Origin\Qt5PrintSupport.dll
2019-12-21 01:56 - 2019-12-21 01:55 - 003513344 _____ (The Qt Company Ltd) [File not signed] C:\Program Files (x86)\Origin\Qt5Qml.dll
2019-12-21 01:56 - 2019-12-21 01:55 - 003390976 _____ (The Qt Company Ltd) [File not signed] C:\Program Files (x86)\Origin\Qt5Quick.dll
2019-12-21 01:56 - 2019-12-21 01:55 - 000068096 _____ (The Qt Company Ltd) [File not signed] C:\Program Files (x86)\Origin\Qt5QuickWidgets.dll
2019-12-21 01:56 - 2019-12-21 01:55 - 000045568 _____ (The Qt Company Ltd) [File not signed] C:\Program Files (x86)\Origin\Qt5TextToSpeech.dll
2019-12-21 01:56 - 2019-12-21 01:55 - 054071296 _____ (The Qt Company Ltd) [File not signed] C:\Program Files (x86)\Origin\Qt5WebEngineCore.dll
2019-12-21 01:56 - 2019-12-21 01:55 - 000211456 _____ (The Qt Company Ltd) [File not signed] C:\Program Files (x86)\Origin\Qt5WebEngineWidgets.dll
2019-12-21 01:56 - 2019-12-21 01:55 - 000116224 _____ (The Qt Company Ltd) [File not signed] C:\Program Files (x86)\Origin\Qt5WebChannel.dll
2019-12-21 01:56 - 2019-12-21 01:55 - 000146432 _____ (The Qt Company Ltd) [File not signed] C:\Program Files (x86)\Origin\Qt5WebSockets.dll
2019-12-21 01:56 - 2019-12-21 01:55 - 005089792 _____ (The Qt Company Ltd) [File not signed] C:\Program Files (x86)\Origin\Qt5Widgets.dll
2019-12-21 01:56 - 2019-12-21 01:55 - 000184832 _____ (The Qt Company Ltd) [File not signed] C:\Program Files (x86)\Origin\Qt5Xml.dll
2019-12-04 20:49 - 2019-12-04 20:49 - 000031744 _____ (The Qt Company Ltd.) [File not signed] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qgif.dll
2019-12-04 20:49 - 2019-12-04 20:49 - 000039424 _____ (The Qt Company Ltd.) [File not signed] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qicns.dll
2019-12-04 20:49 - 2019-12-04 20:49 - 000031744 _____ (The Qt Company Ltd.) [File not signed] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qico.dll
2019-12-04 20:49 - 2019-12-04 20:49 - 000413696 _____ (The Qt Company Ltd.) [File not signed] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qjpeg.dll
2019-12-04 20:49 - 2019-12-04 20:49 - 000025088 _____ (The Qt Company Ltd.) [File not signed] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qsvg.dll
2019-12-04 20:49 - 2019-12-04 20:49 - 000025088 _____ (The Qt Company Ltd.) [File not signed] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qtga.dll
2019-12-04 20:49 - 2019-12-04 20:49 - 000023552 _____ (The Qt Company Ltd.) [File not signed] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qwbmp.dll
2019-12-04 20:49 - 2019-12-04 20:49 - 000519168 _____ (The Qt Company Ltd.) [File not signed] C:\Program Files\AMD\CNext\CNext\plugins\imageformats\qwebp.dll
2019-12-04 20:49 - 2019-12-04 20:49 - 001431040 _____ (The Qt Company Ltd.) [File not signed] C:\Program Files\AMD\CNext\CNext\plugins\platforms\qwindows.dll
2019-12-04 20:49 - 2019-12-04 20:49 - 001180672 _____ (The Qt Company Ltd.) [File not signed] C:\Program Files\AMD\CNext\CNext\plugins\sqldrivers\qsqlite.dll
2019-12-04 20:49 - 2019-12-04 20:49 - 000135680 _____ (The Qt Company Ltd.) [File not signed] C:\Program Files\AMD\CNext\CNext\plugins\styles\qwindowsvistastyle.dll
2019-12-04 20:49 - 2019-12-04 20:49 - 000058368 _____ (The Qt Company Ltd.) [File not signed] C:\Program Files\AMD\CNext\CNext\Qt\labs\folderlistmodel\qmlfolderlistmodelplugin.dll
2019-12-16 07:39 - 2019-12-16 07:39 - 006010880 _____ (The Qt Company Ltd.) [File not signed] C:\Program Files\AMD\CNext\CNext\Qt5Core.dll
2019-12-04 20:48 - 2019-12-04 20:48 - 006345216 _____ (The Qt Company Ltd.) [File not signed] C:\Program Files\AMD\CNext\CNext\Qt5Gui.dll
2019-12-04 20:48 - 2019-12-04 20:48 - 001078272 _____ (The Qt Company Ltd.) [File not signed] C:\Program Files\AMD\CNext\CNext\Qt5Network.dll
2019-12-04 20:48 - 2019-12-04 20:48 - 000313856 _____ (The Qt Company Ltd.) [File not signed] C:\Program Files\AMD\CNext\CNext\Qt5Positioning.dll
2019-12-04 20:48 - 2019-12-04 20:48 - 004000256 _____ (The Qt Company Ltd.) [File not signed] C:\Program Files\AMD\CNext\CNext\Qt5Qml.dll
2019-12-04 20:48 - 2019-12-04 20:48 - 003802624 _____ (The Qt Company Ltd.) [File not signed] C:\Program Files\AMD\CNext\CNext\Qt5Quick.dll
2019-12-04 20:48 - 2019-12-04 20:48 - 000171008 _____ (The Qt Company Ltd.) [File not signed] C:\Program Files\AMD\CNext\CNext\Qt5QuickControls2.dll
2019-12-04 20:48 - 2019-12-04 20:48 - 001083904 _____ (The Qt Company Ltd.) [File not signed] C:\Program Files\AMD\CNext\CNext\Qt5QuickTemplates2.dll
2019-12-04 20:48 - 2019-12-04 20:48 - 000205312 _____ (The Qt Company Ltd.) [File not signed] C:\Program Files\AMD\CNext\CNext\Qt5Sql.dll
2019-12-04 20:48 - 2019-12-04 20:48 - 000329728 _____ (The Qt Company Ltd.) [File not signed] C:\Program Files\AMD\CNext\CNext\Qt5Svg.dll
2019-12-04 20:48 - 2019-12-04 20:48 - 000376320 _____ (The Qt Company Ltd.) [File not signed] C:\Program Files\AMD\CNext\CNext\Qt5WebEngine.dll
2019-12-04 20:48 - 2019-12-04 20:48 - 092323328 _____ (The Qt Company Ltd.) [File not signed] C:\Program Files\AMD\CNext\CNext\Qt5WebEngineCore.dll
2019-12-04 20:48 - 2019-12-04 20:48 - 000113152 _____ (The Qt Company Ltd.) [File not signed] C:\Program Files\AMD\CNext\CNext\Qt5WebChannel.dll
2019-12-04 20:48 - 2019-12-04 20:48 - 005560832 _____ (The Qt Company Ltd.) [File not signed] C:\Program Files\AMD\CNext\CNext\Qt5Widgets.dll
2019-12-04 20:48 - 2019-12-04 20:48 - 000463360 _____ (The Qt Company Ltd.) [File not signed] C:\Program Files\AMD\CNext\CNext\Qt5WinExtras.dll
2019-12-04 20:48 - 2019-12-04 20:48 - 000188416 _____ (The Qt Company Ltd.) [File not signed] C:\Program Files\AMD\CNext\CNext\Qt5Xml.dll
2019-12-04 20:48 - 2019-12-04 20:48 - 002888704 _____ (The Qt Company Ltd.) [File not signed] C:\Program Files\AMD\CNext\CNext\Qt5XmlPatterns.dll
2019-12-04 20:49 - 2019-12-04 20:49 - 000053760 _____ (The Qt Company Ltd.) [File not signed] C:\Program Files\AMD\CNext\CNext\QtGraphicalEffects\private\qtgraphicaleffectsprivate.dll
2019-12-04 20:49 - 2019-12-04 20:49 - 000059392 _____ (The Qt Company Ltd.) [File not signed] C:\Program Files\AMD\CNext\CNext\QtGraphicalEffects\qtgraphicaleffectsplugin.dll
2019-12-04 20:49 - 2019-12-04 20:49 - 000017408 _____ (The Qt Company Ltd.) [File not signed] C:\Program Files\AMD\CNext\CNext\QtQuick.2\qtquick2plugin.dll
2019-12-04 20:49 - 2019-12-04 20:49 - 000287232 _____ (The Qt Company Ltd.) [File not signed] C:\Program Files\AMD\CNext\CNext\QtQuick\Controls.2\qtquickcontrols2plugin.dll
2019-12-04 20:49 - 2019-12-04 20:49 - 000329216 _____ (The Qt Company Ltd.) [File not signed] C:\Program Files\AMD\CNext\CNext\QtQuick\Controls\qtquickcontrolsplugin.dll
2019-12-04 20:49 - 2019-12-04 20:49 - 000136192 _____ (The Qt Company Ltd.) [File not signed] C:\Program Files\AMD\CNext\CNext\QtQuick\Dialogs\dialogplugin.dll
2019-12-04 20:49 - 2019-12-04 20:49 - 000089088 _____ (The Qt Company Ltd.) [File not signed] C:\Program Files\AMD\CNext\CNext\QtQuick\Layouts\qquicklayoutsplugin.dll
2019-12-04 20:49 - 2019-12-04 20:49 - 000312320 _____ (The Qt Company Ltd.) [File not signed] C:\Program Files\AMD\CNext\CNext\QtQuick\Templates.2\qtquicktemplates2plugin.dll
2019-12-04 20:49 - 2019-12-04 20:49 - 000017920 _____ (The Qt Company Ltd.) [File not signed] C:\Program Files\AMD\CNext\CNext\QtQuick\Window.2\windowplugin.dll
2019-12-16 07:39 - 2019-12-16 07:39 - 000085504 _____ (The Qt Company Ltd.) [File not signed] C:\Program Files\AMD\CNext\CNext\QtWebEngine\qtwebengineplugin.dll

==================== Alternate Data Streams (Whitelisted) ========

==================== Safe Mode (Whitelisted) ==================

(If an entry is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\42596388.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\42596388.sys => ""="Driver"

==================== Association (Whitelisted) =================

==================== Internet Explorer trusted/restricted ==========

==================== Hosts content: =========================

(If needed Hosts: directive could be included in the fixlist to reset Hosts.)

2019-03-18 23:49 - 2019-12-22 02:34 - 000000785 _____ C:\Windows\system32\drivers\etc\hosts

==================== Other Areas ===========================

(Currently there is no automatic fix for this section.)

HKU\S-1-5-21-2717563777-204901976-363907638-1001\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg
DNS Servers: 75.75.75.75 - 75.75.76.76
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: )
Windows Firewall is enabled.

==================== MSCONFIG/TASK MANAGER disabled items ==

(If an entry is included in the fixlist, it will be removed.)

HKLM\...\StartupApproved\Run: => "BdVpnApp"
HKU\S-1-5-21-2717563777-204901976-363907638-1001\...\StartupApproved\Run: => "OneDrive"

==================== FirewallRules (Whitelisted) ================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

FirewallRules: [TCP Query User{5FF25DD6-F625-456F-ADB8-80331FE83D4C}C:\program files (x86)\google\chrome\application\chrome.exe] => (Block) C:\program files (x86)\google\chrome\application\chrome.exe (Google LLC -> Google LLC)
FirewallRules: [UDP Query User{C2B15BA2-4DCF-45B5-ADDC-267A42C92996}C:\program files (x86)\google\chrome\application\chrome.exe] => (Block) C:\program files (x86)\google\chrome\application\chrome.exe (Google LLC -> Google LLC)
FirewallRules: [TCP Query User{C974C181-8E21-49FE-8519-82D6F6741249}C:\program files (x86)\google\chrome\application\chrome.exe] => (Block) C:\program files (x86)\google\chrome\application\chrome.exe (Google LLC -> Google LLC)
FirewallRules: [UDP Query User{718A334F-44A9-45A9-876B-DBADEEC5A1A3}C:\program files (x86)\google\chrome\application\chrome.exe] => (Block) C:\program files (x86)\google\chrome\application\chrome.exe (Google LLC -> Google LLC)
FirewallRules: [TCP Query User{B9FA6E75-3C38-49D1-8FBE-0B5460104E18}C:\program files (x86)\origin games\apex\r5apex.exe] => (Allow) C:\program files (x86)\origin games\apex\r5apex.exe (Electronic Arts, Inc. -> Respawn Entertainment)
FirewallRules: [UDP Query User{51DD36D3-E80E-4ACD-8144-EE2275EF79D7}C:\program files (x86)\origin games\apex\r5apex.exe] => (Allow) C:\program files (x86)\origin games\apex\r5apex.exe (Electronic Arts, Inc. -> Respawn Entertainment)

==================== Restore Points =========================

20-12-2019 13:36:10 Instalační služba modulů systému Windows
21-12-2019 06:22:33 JRT Pre-Junkware Removal

==================== Faulty Device Manager Devices ============

Name: Root Print Queue
Description: Místní tisková fronta
Class Guid: {1ed2bbf9-11f0-4084-b21f-ad83a8e6dcdc}
Manufacturer: Microsoft
Service:
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.

Name: Standardní řadič SATA AHCI
Description: Standardní řadič SATA AHCI
Class Guid: {4d36e96a-e325-11ce-bfc1-08002be10318}
Manufacturer: Standardní řadič SATA AHCI
Service: storahci
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.

Name: Ovladač infrastruktury virtualizace Microsoft Hyper-V
Description: Ovladač infrastruktury virtualizace Microsoft Hyper-V
Class Guid: {4d36e97d-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: Vid
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.

Name: Enumerátor virtuální jednotky Microsoft
Description: Enumerátor virtuální jednotky Microsoft
Class Guid: {4d36e97d-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: vdrvroot
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.

Name: Komunikační port (COM1)
Description: Komunikační port
Class Guid: {4d36e978-e325-11ce-bfc1-08002be10318}
Manufacturer: (Standardní typy portů)
Service: Serial
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.

Name: Standardní řadič SATA AHCI
Description: Standardní řadič SATA AHCI
Class Guid: {4d36e96a-e325-11ce-bfc1-08002be10318}
Manufacturer: Standardní řadič SATA AHCI
Service: storahci
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.

Name: Systémový reproduktor
Description: Systémový reproduktor
Class Guid: {4d36e97d-e325-11ce-bfc1-08002be10318}
Manufacturer: (Standardní systémová zařízení)
Service:
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.

Name: UMBus Root Bus Enumerator

Reklama
KINGENka
nováček
Příspěvky: 27
Registrován: prosinec 19
Pohlaví: Nespecifikováno
Stav:
Offline

Re: AUTOLOGER - Pomoc

Příspěvekod KINGENka » 22 pro 2019 09:27

Description: UMBus Root Bus Enumerator
Class Guid: {4d36e97d-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: umbus
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.

Name: Standardní řadič SATA AHCI
Description: Standardní řadič SATA AHCI
Class Guid: {4d36e96a-e325-11ce-bfc1-08002be10318}
Manufacturer: Standardní řadič SATA AHCI
Service: storahci
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.

Name: Microsoft Device Association Root Enumerator
Description: Obecné softwarové zařízení
Class Guid: {62f9c741-b25a-46ce-b54c-9bccce08b6f2}
Manufacturer: Microsoft
Service:
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.

Name: Softwarový syntezátor Microsoft GS Wavetable
Description: Obecné softwarové zařízení
Class Guid: {62f9c741-b25a-46ce-b54c-9bccce08b6f2}
Manufacturer: Microsoft
Service:
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.

Name: Standardní řadič SATA AHCI
Description: Standardní řadič SATA AHCI
Class Guid: {4d36e96a-e325-11ce-bfc1-08002be10318}
Manufacturer: Standardní řadič SATA AHCI
Service: storahci
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.

Name: Enumerátor virtuálního síťového adaptéru NDIS
Description: Enumerátor virtuálního síťového adaptéru NDIS
Class Guid: {4d36e97d-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: NdisVirtualBus
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.

Name: Standardní řadič SATA AHCI
Description: Standardní řadič SATA AHCI
Class Guid: {4d36e96a-e325-11ce-bfc1-08002be10318}
Manufacturer: Standardní řadič SATA AHCI
Service: storahci
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.

Name: Programovatelný řadič přerušení
Description: Programovatelný řadič přerušení
Class Guid: {4d36e97d-e325-11ce-bfc1-08002be10318}
Manufacturer: (Standardní systémová zařízení)
Service:
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.


==================== Event log errors: ========================

Application errors:
==================
Error: (12/22/2019 03:17:20 AM) (Source: Microsoft-Windows-PerfNet) (EventID: 2005) (User: NT AUTHORITY)
Description: Nelze číst data o výkonu ze služby serveru. Vrácený kód stavu představují první čtyři bajty (DWORD) datové části.

Error: (12/21/2019 09:50:35 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Název chybující aplikace: THXService.exe, verze: 1.0.0.1, časové razítko: 0x5d81b8c9
Název chybujícího modulu: ntdll.dll, verze: 10.0.18362.418, časové razítko: 0x99ca0526
Kód výjimky: 0xc0000374
Posun chyby: 0x00000000000f9269
ID chybujícího procesu: 0xf94
Čas spuštění chybující aplikace: 0x01d5b86b7e3a3ccb
Cesta k chybující aplikaci: C:\Program Files (x86)\Razer\THXService\Drivers\x64\THXService.exe
Cesta k chybujícímu modulu: C:\Windows\SYSTEM32\ntdll.dll
ID zprávy: 3e602049-fdc4-4823-858c-7d1114a0a005
Úplný název chybujícího balíčku:
ID aplikace související s chybujícím balíčkem:

Error: (12/21/2019 09:07:21 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Název chybující aplikace: OriginWebHelperService.exe, verze: 10.5.57.35162, časové razítko: 0x5df243e3
Název chybujícího modulu: OriginWebHelperService.exe, verze: 10.5.57.35162, časové razítko: 0x5df243e3
Kód výjimky: 0xc0000005
Posun chyby: 0x00099d50
ID chybujícího procesu: 0x16ac
Čas spuštění chybující aplikace: 0x01d5b86c8b73e16d
Cesta k chybující aplikaci: C:\Program Files (x86)\Origin\OriginWebHelperService.exe
Cesta k chybujícímu modulu: C:\Program Files (x86)\Origin\OriginWebHelperService.exe
ID zprávy: 03396b57-85ea-4655-863b-d7d9253af7ff
Úplný název chybujícího balíčku:
ID aplikace související s chybujícím balíčkem:

Error: (12/21/2019 08:59:51 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Název chybující aplikace: OriginWebHelperService.exe, verze: 10.5.57.35162, časové razítko: 0x5df243e3
Název chybujícího modulu: OriginWebHelperService.exe, verze: 10.5.57.35162, časové razítko: 0x5df243e3
Kód výjimky: 0xc0000005
Posun chyby: 0x00099d50
ID chybujícího procesu: 0xd88
Čas spuštění chybující aplikace: 0x01d5b86b7e3ba4a4
Cesta k chybující aplikaci: C:\Program Files (x86)\Origin\OriginWebHelperService.exe
Cesta k chybujícímu modulu: C:\Program Files (x86)\Origin\OriginWebHelperService.exe
ID zprávy: 7c0c5d47-05f7-458c-8b9d-2a82abf220d0
Úplný název chybujícího balíčku:
ID aplikace související s chybujícím balíčkem:

Error: (12/21/2019 08:56:50 PM) (Source: Windows Search Service) (EventID: 1019) (User: )
Description: Službě Windows Search se nepodařilo zpracovat seznam zahrnutých a vyloučených umístění, a to s chybou <30, 0x80040d07, iehistory://{S-1-5-21-2717563777-204901976-363907638-1001}/>.

Error: (12/21/2019 08:52:22 PM) (Source: Windows Search Service) (EventID: 1019) (User: )
Description: Službě Windows Search se nepodařilo zpracovat seznam zahrnutých a vyloučených umístění, a to s chybou <30, 0x80040d07, iehistory://{S-1-5-21-2717563777-204901976-363907638-1001}/>.

Error: (12/21/2019 08:52:15 PM) (Source: Windows Search Service) (EventID: 1019) (User: )
Description: Službě Windows Search se nepodařilo zpracovat seznam zahrnutých a vyloučených umístění, a to s chybou <30, 0x80040d07, iehistory://{S-1-5-21-2717563777-204901976-363907638-1001}/>.

Error: (12/21/2019 08:52:08 PM) (Source: Windows Search Service) (EventID: 1019) (User: )
Description: Službě Windows Search se nepodařilo zpracovat seznam zahrnutých a vyloučených umístění, a to s chybou <30, 0x80040d07, iehistory://{S-1-5-21-2717563777-204901976-363907638-1001}/>.


System errors:
=============
Error: (12/21/2019 09:50:35 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Služba THXService byla neočekávaně ukončena. Tento stav nastal již 1krát.

Error: (12/21/2019 09:07:22 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Služba Origin Web Helper Service byla neočekávaně ukončena. Tento stav nastal již 2krát.

Error: (12/21/2019 09:00:19 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Služba Origin Web Helper Service byla neočekávaně ukončena. Tento stav nastal již 1krát.

Error: (12/21/2019 09:00:19 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Služba RasMan závisí na službě SstpSvc, která neuspěla při spuštění v důsledku následující chyby:
Operace byla dokončena úspěšně.

Error: (12/21/2019 08:42:26 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Služba Origin Web Helper Service byla neočekávaně ukončena. Tento stav nastal již 1krát.

Error: (12/21/2019 08:42:26 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Služba RasMan závisí na službě SstpSvc, která neuspěla při spuštění v důsledku následující chyby:
Operace byla dokončena úspěšně.

Error: (12/21/2019 08:32:56 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Služba Origin Web Helper Service byla neočekávaně ukončena. Tento stav nastal již 1krát.

Error: (12/21/2019 08:32:56 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Služba RasMan závisí na službě SstpSvc, která neuspěla při spuštění v důsledku následující chyby:
Operace byla dokončena úspěšně.


Windows Defender:
===================================
Date: 2019-12-20 15:08:25.954
Description:
Řízený přístup ke složkám zablokoval pro C:\Program Files\Bitdefender\Bitdefender Security\bdservicehost.exe možnost upravit %program_files%\Bitdefender\Bitdefender Security\.
Čas detekce: 2019-12-20T20:08:25.953Z
Uživatel: NT AUTHORITY\SYSTEM
Cesta: %program_files%\Bitdefender\Bitdefender Security\
Název procesu: C:\Program Files\Bitdefender\Bitdefender Security\bdservicehost.exe
Verze bezpečnostních informací: 1.307.867.0
Verze modulu: 1.1.16600.7
Verze produktu: 4.18.1911.3

Date: 2019-12-20 14:53:44.076
Description:
Řízený přístup ke složkám zablokoval pro C:\Windows\System32\conhost.exe možnost upravit %localappdata%\Microsoft\Windows\Caches.
Čas detekce: 2019-12-20T19:53:44.075Z
Uživatel: DESKTOP-V00B4D9\Administrator
Cesta: %localappdata%\Microsoft\Windows\Caches
Název procesu: C:\Windows\System32\conhost.exe
Verze bezpečnostních informací: 1.307.867.0
Verze modulu: 1.1.16600.7
Verze produktu: 4.18.1911.3

Date: 2019-12-20 14:50:09.747
Description:
Řízený přístup ke složkám zablokoval pro C:\Windows\System32\conhost.exe možnost upravit %localappdata%\Microsoft\Windows\Caches.
Čas detekce: 2019-12-20T19:50:09.747Z
Uživatel: DESKTOP-V00B4D9\Debil
Cesta: %localappdata%\Microsoft\Windows\Caches
Název procesu: C:\Windows\System32\conhost.exe
Verze bezpečnostních informací: 1.307.867.0
Verze modulu: 1.1.16600.7
Verze produktu: 4.18.1911.3

Date: 2019-12-21 07:03:12.968
Description:
Antivirová ochrana v programu Windows Defender narazil na chybu při pokusu o aktualizaci bezpečnostních informací.
Nová verze bezpečnostních informací:
Předchozí verze bezpečnostních informací: 1.307.887.0
Zdroj aktualizace: Server Microsoft Update
Typ bezpečnostních informací: Antivirový program
Typ aktualizace: Úplné
Uživatel: NT AUTHORITY\SYSTEM
Aktuální verze modulu:
Předchozí verze modulu: 1.1.16600.7
Kód chyby: 0x8007043c
Popis chyby: Tuto službu nelze spustit v nouzovém režimu.

Date: 2019-12-21 06:53:10.272
Description:
Funkce Ochrana v reálném čase u prohledávání Antivirová ochrana v programu Windows Defender zjistila chybu a došlo k jejímu selhání.
Funkce: Při přístupu
Kód chyby: 0x8007043c
Popis chyby: Tuto službu nelze spustit v nouzovém režimu.
Důvod: Antimalwarové bezpečnostní informace přestaly z neznámých důvodů fungovat. V některých případech se tento problém dá vyřešit restartováním služby.

CodeIntegrity:
===================================

Date: 2019-12-21 02:36:06.789
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MpCmdRun.exe) attempted to load \Device\HarddiskVolume4\Program Files\Bitdefender\Bitdefender Security\bdamsi\264324374496280000\antimalware_provider64.dll that did not meet the Microsoft signing level requirements.

Date: 2019-12-21 02:36:06.787
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MpCmdRun.exe) attempted to load \Device\HarddiskVolume4\Program Files\Bitdefender\Bitdefender Security\bdamsi\264324374496280000\antimalware_provider64.dll that did not meet the Microsoft signing level requirements.

Date: 2019-12-21 02:36:06.783
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MpCmdRun.exe) attempted to load \Device\HarddiskVolume4\Program Files\Bitdefender\Bitdefender Security\bdamsi\264324374496280000\antimalware_provider64.dll that did not meet the Microsoft signing level requirements.

Date: 2019-12-21 02:36:06.779
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MpCmdRun.exe) attempted to load \Device\HarddiskVolume4\Program Files\Bitdefender\Bitdefender Security\bdamsi\264324374496280000\antimalware_provider64.dll that did not meet the Microsoft signing level requirements.

Date: 2019-12-21 02:36:06.776
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MpCmdRun.exe) attempted to load \Device\HarddiskVolume4\Program Files\Bitdefender\Bitdefender Security\bdamsi\264324374496280000\antimalware_provider64.dll that did not meet the Microsoft signing level requirements.

Date: 2019-12-21 02:36:06.772
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MpCmdRun.exe) attempted to load \Device\HarddiskVolume4\Program Files\Bitdefender\Bitdefender Security\bdamsi\264324374496280000\antimalware_provider64.dll that did not meet the Microsoft signing level requirements.

Date: 2019-12-21 02:34:18.154
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MpCmdRun.exe) attempted to load \Device\HarddiskVolume4\Program Files\Bitdefender\Bitdefender Security\bdamsi\264324374496280000\antimalware_provider64.dll that did not meet the Microsoft signing level requirements.

Date: 2019-12-21 02:34:18.151
Description:
Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MpCmdRun.exe) attempted to load \Device\HarddiskVolume4\Program Files\Bitdefender\Bitdefender Security\bdamsi\264324374496280000\antimalware_provider64.dll that did not meet the Microsoft signing level requirements.

==================== Memory info ===========================

BIOS: American Megatrends Inc. A.50 10/29/2019
Motherboard: Micro-Star International Co., Ltd. MPG X570 GAMING PLUS (MS-7C37)
Processor: AMD Ryzen 5 3600X 6-Core Processor
Percentage of memory in use: 24%
Total physical RAM: 32721.82 MB
Available physical RAM: 24784.2 MB
Total Virtual: 37841.82 MB
Available Virtual: 28864.56 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:465.13 GB) (Free:374.68 GB) NTFS

\\?\Volume{4d814330-58f2-4a23-9d0d-028504e0187c}\ (Obnovení) (Fixed) (Total:0.52 GB) (Free:0.09 GB) NTFS
\\?\Volume{7a18a38f-6dc1-4ca8-b112-69cb9c112f5c}\ () (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32

==================== MBR & Partition Table ====================

==========================================================
Disk: 0 (Protective MBR) (Size: 465.8 GB) (Disk ID: 00000000)

Partition: GPT.

==================== End of Addition.txt =======================

KINGENka
nováček
Příspěvky: 27
Registrován: prosinec 19
Pohlaví: Nespecifikováno
Stav:
Offline

Re: AUTOLOGER - Pomoc

Příspěvekod KINGENka » 22 pro 2019 09:47

Memtest se nedodelal, mam 32gb ram zapnul jsem ho 8x a bohuzel jsem usnul. Pocitac se sam restartoval.

Chodi mi divne emaily od lidi ktere neznam, zadne odkazy, proste jen jedna veta. Proste se me jen ptaji jestli bydlim v tom meste ve kterem opravdu bydlim a nebo ze jedou do meho mesta na dovolenou a ze jestli se muzeme sejit. Nevim odkud vzali muj email a odkud vi, z jakeho mesta jsem.... Ten email jsem zakladal celkem nedavno, a pouzil jsem ho snad jenom ke koupi bit defenderu. Davam si docela pozor nikde na internetu jsem v zivote neudal moje bydliste nebo adresu, polohovaci zarizeni mam vyple jak v mobilu tak na PC...

Ten pocitac jsem 5x reinstaloval, zkousel jsem factory reset, fresh clean,WIPE disk, Secure Erase, koupil jsem novy SSD disk, novy windows, 2x nove instalacni CD, USB recovery tool, DVD WIN 10 recovery a nic. Nic nemuzu delat, nic nefunguje, internet se mi zpomalil snad o polovinu a jednou za hodinu vypadne na 1 vterinu.

Pocitac si sam rucne zapina Services a ani je nemohu vypnout i kdyz jsem pripojeny na administratora a zmenim takeown na sebe... Adaptery naslouchani TCpIP,NETPipe,Remote control, atd.
Mam vsude zakazane sdileni souboru, tiskaren, networku, sdilene plochy a sdileneho rizeni.
Ale vsude je to zapnute.

Ve firewallu jak v defenderu tak v bitdefenderu zakazu UnPn a ostatni veci, ktere nepotrebuji, a pocitac je do par minut sam znova obnovi na ALLOW.

Momentalne se nemohu pripojit ani na router, chtel jsem restartovat router s wifi modulem a nez jsem to udelal vyskocilo ze je to nezabezpecena stranka a uz se tam nemohu dostat.

Neustale se me neco odhlasuje z facebooku a na GChrome mam napsano pozastaveno. Kdyz jsem zakazal javu a flash otevrel jsem email v nejakem starsim modu ukazalo mi to, ze jsem pripojeny ze dvou zarizeni. Kdyz otevru historii polohy a pripojeni na googlu, o druhem zarizeni tam nic neni.

Doufam, ze mi zase nekdo nezmeni hesla jako minuly tyden.

Asi radsi zajdu do banky vybrat penize a zablokovat ucet

Uz nevim co s tim mam delat, asi prestanu pouzivat pocitac. V mobilu mi zacly ve stejny cas jako na pocitaci vyskakovat reklamy, kdekoliv kliknu. Zacinam byt nasrany.

KINGENka
nováček
Příspěvky: 27
Registrován: prosinec 19
Pohlaví: Nespecifikováno
Stav:
Offline

Re: AUTOLOGER - Pomoc

Příspěvekod KINGENka » 22 pro 2019 10:01

Tady dalsi srandicka
Přílohy
haha.jpg

KINGENka
nováček
Příspěvky: 27
Registrován: prosinec 19
Pohlaví: Nespecifikováno
Stav:
Offline

Re: AUTOLOGER - Pomoc

Příspěvekod KINGENka » 22 pro 2019 10:08

Stahnul jsem tento program klasicky na Disk C:\ na ktery jsem instaloval Windows.

Kdyz se snazim opravit MBR nebo scan partition vyskoci na me ze byly upravovany a smazany nejake casti partition, ale ze nejdou obnovit, protoze musim program nainstalovat na disk na kterem je nainstalovay WINDOWS.

Ale ja mam jen 1 DISK. Disk jsem formatoval na NFTS, Instaloval jsem z USB pro UEFI, neprepinal jsem nikdy na CSM nebo cokoliv jineho. Nechapu proc mam zase disk rozdeleny na 4 casti,Nektere casti jsou FAT32, kdyz se podivam do korenove slozky, hlasi mi to, ze system na mojem disku opravdu neni. Ze prakticky po zpusteni se muj PC loguje do C:\ ktere je sdilene od $ADMIN a $IPC pres workgroup. Ze jsem jen guest a i kdyz zapinam administratora zadne administratorske prava nemam.
A kdyz chci takeown C:\ v Shell nebo CMD jako administrator, tak to proste nejde.

KINGENka
nováček
Příspěvky: 27
Registrován: prosinec 19
Pohlaví: Nespecifikováno
Stav:
Offline

Re: AUTOLOGER - Pomoc

Příspěvekod KINGENka » 22 pro 2019 11:40

Srandra cislo dve

Stahnul jsem starsi verzi tohoto programu protoze byla levnejsi. Koupil jsem ji a ty dve jednotky recovery a tu prazdnou 99mb jsem sformatoval a nechal jsem je v preOS rezimu spojit dohromady.

No prakticky kdyby bylo vse jak ma byt nic by se nemelo stat, protoze system najizdi z Efi partition a z Disku.
Skocila mi modra obrazovka a pocitac nechtel najet ani do biosu.

Vyresetoval jsem CMOS. Bios se mi nastavil do CSM. Ale ted prijde ta sranda

Koupil jsem recovery CD WIn 10. Strcim ho tam a co se nestane. Pocitac se sekne jeste pred tim nez muzu najet do Biosu, rozsviti se mi malicka carka na monitoru. Ale v momente kdy vytahnu CDko, vsechno zase najede a chce to po me BOOT CD na opravu. Zkousel jsem to vsemi zpusoby vzdy stejne, myslel jsem si, ze je to CDckem, ale ostatni boot CD mi jedou.

Tak jsem tam strcil KUPOVANOU RECOVERY FLESHKU - Podotykam kupovanou.
A hura windows najel rovnou na plochu, ani nechtel nic opravovat, chvili fleshka blikala.

No a co se asi tak mohlo stat. Pocitac mi CD RECOVERY nevzal protoze NENI PREPISOVATELNE.

Dalsi fleshku muzu vyhodit protoze virus uz si na ni udelal svuj oddil a ty oddily ktere jsem sformatoval jsou zase zpatky na svojem miste. Akorat ted uz ani nemaji ani nazev. :D :D

Jinak chci upozornit na to, ze ta fleshka je 32gb (BYLA) . Zajimal by me neci nazor na tuhle vec
Přílohy
ss.jpg

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43060
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: AUTOLOGER - Pomoc

Příspěvekod jaro3 » 22 pro 2019 19:56

To je informací..
Dělal si ten reset na routeru , tím tlačítkem? Spíš se mi jeví ten program aomei partition assistant nějaký špatný , dal bych tam jiný.
Nic závažného v lozích nebylo , takže opravdu nevím. Ty ramky taky mohou dělat neplechu , tak zkus:
Memtest 86
http://www.memtest86.com/
klikni vlevo na Free Download , vyber:
ISO image for creating bootable CD (Windows - zip) , stáhni , rozbal , otevři , vypal třeba v programu:
http://www.slunecnice.cz/sw/active-iso-burner/
Vlož do mechaniky a nabootuj z něj.
Test udělej alespoň 8h ( přes noc).

http://www.memtest86.com/download.htm
http://www.eopcservis.cz/jak-otestovat-ram.html
http://www.memtest86.com/download.htm
pro USB:
http://www.memtest86.com/downloads/memt ... sb.img.zip
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

KINGENka
nováček
Příspěvky: 27
Registrován: prosinec 19
Pohlaví: Nespecifikováno
Stav:
Offline

Re: AUTOLOGER - Pomoc

Příspěvekod KINGENka » 23 pro 2019 02:00

Ahoj,

Je to UEFI rootkit, je to wild.

Resil jsem to i na jinych mistech, nikde nic moc pomoc.Tak jsem mrknul na par videi od cloveka o kterem jsem nikdy neslysel - SNowden, a taky na nejaky film.

Az na darknetu jsem se docetl spoustu informaci na tohle tema, a par lidi mi pomohlo urcit muj problem.

udelal jsem vse od resetu cmos po wipovani disku DOD metodou, koupil 2 nove disky, 3 nove windowsy, atd. atd tisic programu, zadny vysledek.

Koupil jsem identicky pocitac jen ze zvedavosti, nainstaloval u kamarada a vse fungovalo, prinesl jsem ho domu strcil do nej USB a po 2 restartech PC jsem tam kde jsem byl. Haha

Je to prdel no, nikdy jsem nic neresil. Platil jsem standartni antivirus, dokud mi nekdo neukradl ucet k bance a FB.
pred 2ma mesici jsem o PC nevedel vubec nic, no poslednich par tydnu jsem stravil resenim tohodle problemu 10 hodin denne. Docela dost jsem se toho naucil.

Mozna jsem paranoidni, ale mozna by se lidi meli na privacy zacit trosku vice zajimat.

Kazdopadne dekuji za pomoc.

Muzes to tady uzavrit.

Uživatelský avatar
CyberCodeDroid
Level 2.5
Level 2.5
Příspěvky: 253
Registrován: říjen 18
Pohlaví: Muž
Stav:
Offline

Re: AUTOLOGER - Pomoc

Příspěvekod CyberCodeDroid » 23 pro 2019 05:21

Nebo nechodit na Darknet jen tak, a držet se pár zásad kterou jsou doporučovány. A za druhé, už jen z Windows tam jít, to v žádném případě. Když už tam, ale alespoň přes TAILS.

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43060
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: AUTOLOGER - Pomoc

Příspěvekod jaro3 » 25 pro 2019 19:08

Co zavirovaný modem/router? Zkoušel si jiný?
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 3 hosti