REKLAMA

Fixlog.txt

Złamanie haseł do kont - prośba o analizę logów FRST.

W załączeniu fixlog.txt z naprawy. Hasło było 9 cyfrowe, niestety takie same dla obu kont. Czasami loguje się z telefonu na androidzie. Chociaż w tym tygodniu się nie logowałem. Muszę jeszcze sprawdzić ten telefon. Wczoraj wieczorem miałem taką sytuację, że dostałem dwa bardzo podobne zapytania od dwóch różnych osób do jednego ogłoszenia z OLX, którym przez pół roku nikt się nie interesował. Odpowiedziałem na oba tak samo, przekierowując się z poczty na OLX. Żadna z osób nie odezwała się do teraz. Nie wiem czy można to jakoś łączyć.


Pobierz plik - link do postu

Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja:10-01-2015 01
Uruchomiony przez tompil (2016-01-13 20:57:06) Run:1
Uruchomiony z C:\Users\tompil\Downloads
Załadowane profile: tompil (Dostępne profile: tompil)
Tryb startu: Normal
==============================================

fixlist - zawartość:
*****************
(© 2015 Microsoft Corporation) C:\Users\tompil\AppData\Local\Microsoft\BingSvc\BingSvc.exe
HKLM-x32\...\Run: [] = & gt; [X]
HKU\S-1-5-21-3990154743-2004215790-3669966637-1000\...\Policies\Explorer: []
HKU\S-1-5-21-3990154743-2004215790-3669966637-1000\...\MountPoints2: {56667c76-b7ef-11e2-8e3c-806e6f6e6963} - F:\SWSETUP\APPINSTL\hpsoftwaresetup.exe
HKU\S-1-5-21-3990154743-2004215790-3669966637-1000\...\MountPoints2: {6a67c95f-b85d-11e2-b995-cc52af001dd4} - G:\Setup.exe
HKU\S-1-5-21-3990154743-2004215790-3669966637-1000\...\MountPoints2: {a4e504a1-25eb-11e4-877f-cc52af001dd4} - G:\Setup.exe
CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia & lt; ======= UWAGA
CHR HKU\S-1-5-21-3990154743-2004215790-3669966637-1000\SOFTWARE\Policies\Google: Ograniczenia & lt; ======= UWAGA
URLSearchHook: HKLM-x32 - & gt; Domyślne = {FE69C007-C452-4d3e-86D2-1730DF8BC871}
URLSearchHook: HKLM-x32 - SimilarSites - {FE69C007-C452-4d3e-86D2-1730DF8BC871} - C:\Program Files (x86)\SimilarSites\similarsites.dll Brak pliku
BHO-x32: Brak nazwy - & gt; {7825CFB6-490A-436B-9F26-4A7B5CFC01A9} - & gt; Brak pliku
Toolbar: HKLM - Brak nazwy - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - Brak pliku
Toolbar: HKLM-x32 - SimilarSites - {FE69C007-C452-4d3e-86D2-1730DF8BC871} - C:\Program Files (x86)\SimilarSites\similarsites.dll Brak pliku
Toolbar: HKU\S-1-5-21-3990154743-2004215790-3669966637-1000 - & gt; Brak nazwy - {434D452D-5637-006A-76A7-7A786E7484D7} - Brak pliku
CHR HKU\S-1-5-21-3990154743-2004215790-3669966637-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [fcfenmboojpjinhpgggodefccipikbpd] - hxxps://clients2.google.com/service/update2/crx
2016-01-13 20:19 - 2016-01-13 20:19 - 02370560 _____ (Farbar) C:\Users\tompil\Downloads\FRST64 (2).exe
2016-01-13 20:19 - 2016-01-13 20:19 - 02370560 _____ (Farbar) C:\Users\tompil\Downloads\FRST64 (1).exe
*****************

[4324] C:\Users\tompil\AppData\Local\Microsoft\BingSvc\BingSvc.exe = & gt; proces pomyślnie zamknięty.
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\ = & gt; Wartość pomyślnie usunięto
HKU\S-1-5-21-3990154743-2004215790-3669966637-1000\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\ = & gt; Wartość pomyślnie usunięto
" HKU\S-1-5-21-3990154743-2004215790-3669966637-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{56667c76-b7ef-11e2-8e3c-806e6f6e6963} " = & gt; klucz pomyślnie usunięto
HKCR\CLSID\{56667c76-b7ef-11e2-8e3c-806e6f6e6963} = & gt; klucz nie znaleziono.
" HKU\S-1-5-21-3990154743-2004215790-3669966637-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6a67c95f-b85d-11e2-b995-cc52af001dd4} " = & gt; klucz pomyślnie usunięto
HKCR\CLSID\{6a67c95f-b85d-11e2-b995-cc52af001dd4} = & gt; klucz nie znaleziono.
" HKU\S-1-5-21-3990154743-2004215790-3669966637-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{a4e504a1-25eb-11e4-877f-cc52af001dd4} " = & gt; klucz pomyślnie usunięto
HKCR\CLSID\{a4e504a1-25eb-11e4-877f-cc52af001dd4} = & gt; klucz nie znaleziono.
" HKLM\SOFTWARE\Policies\Google " = & gt; klucz pomyślnie usunięto
" HKU\S-1-5-21-3990154743-2004215790-3669966637-1000\SOFTWARE\Policies\Google " = & gt; klucz pomyślnie usunięto
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\URLSearchHooks\\ = & gt; Wartość pomyślnie usunięto
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\URLSearchHooks\\{FE69C007-C452-4d3e-86D2-1730DF8BC871} = & gt; Wartość pomyślnie usunięto
" HKCR\Wow6432Node\CLSID\{FE69C007-C452-4d3e-86D2-1730DF8BC871} " = & gt; klucz pomyślnie usunięto
" HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7825CFB6-490A-436B-9F26-4A7B5CFC01A9} " = & gt; klucz pomyślnie usunięto
HKCR\Wow6432Node\CLSID\{7825CFB6-490A-436B-9F26-4A7B5CFC01A9} = & gt; klucz nie znaleziono.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} = & gt; Wartość pomyślnie usunięto
HKCR\CLSID\{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} = & gt; klucz nie znaleziono.
HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar\\{FE69C007-C452-4d3e-86D2-1730DF8BC871} = & gt; Wartość pomyślnie usunięto
HKCR\Wow6432Node\CLSID\{FE69C007-C452-4d3e-86D2-1730DF8BC871} = & gt; klucz nie znaleziono.
HKU\S-1-5-21-3990154743-2004215790-3669966637-1000\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{434D452D-5637-006A-76A7-7A786E7484D7} = & gt; Wartość pomyślnie usunięto
HKCR\CLSID\{434D452D-5637-006A-76A7-7A786E7484D7} = & gt; klucz nie znaleziono.
" HKU\S-1-5-21-3990154743-2004215790-3669966637-1000\SOFTWARE\Google\Chrome\Extensions\fcfenmboojpjinhpgggodefccipikbpd " = & gt; klucz pomyślnie usunięto
C:\Users\tompil\Downloads\FRST64 (2).exe = & gt; pomyślnie przeniesiono
C:\Users\tompil\Downloads\FRST64 (1).exe = & gt; pomyślnie przeniesiono

==== Koniec Fixlog 20:57:07 ====