Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Jak odstranit hrozbu nalezenou Comodem?

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
vlazy
Návštěvník
Návštěvník
Příspěvky: 52
Registrován: 10 led 2008 13:32

Re: Jak odstranit hrozbu nalezenou Comodem?

#16 Příspěvek od vlazy »

Nevím, ale podle mne to příliš OK nevypadá. Počítač se mi trochu zrychlil, ale ta hrozba nalezena Comodem v mým počítači stále zůstává. Dnes večer jsem provedl kontrolu Comodem a opět mi tu stejnou hrozbu našel a při odstraňování na konci po restartu mi píše, že odstranění selhalo.
Jak velká a závažná je tato hrozba a co může hrozit kdybych se na to vykašlal a nechal to tak?
COMODO.jpg
COMODO.jpg (67.11 KiB) Zobrazeno 1525 x
Ze zpupnosti vzniká jen hádka, kdežto u těch, kdo si dají poradit, je moudrost.
Bible - Přísloví 13:10

Conder
VIP
VIP
Příspěvky: 4399
Registrován: 30 pro 2013 22:29
Bydliště: Bratislava

Re: Jak odstranit hrozbu nalezenou Comodem?

#17 Příspěvek od Conder »

:arrow: Logy vyzeraju OK, toto vyzera skor na falosny poplach.

:arrow: Otvor poznamkovy blok (Win+R -> notepad -> enter)
  • Skopiruj nasledujuci text a vloz ho do poznamkoveho bloku:

    Kód: Vybrat vše

    Start
    ExportKey: HKEY_LOCAL_MACHINE\SOFTWARE\COMODO\CIS\Options\Langs.cce
    End
  • Uloz na plochu s nazvom fixlist.txt
  • Spusti znovu FRST a klikni na Fix
  • Pockaj na dokoncenie
  • Tentokrat to bude bez restartu, otvori sa Fixlog.txt (pripadne bude na ploche), jeho obsah sem skopiruj
Absolvent skoly pre novacikov :)
E-mail: conder (zavinac) forum.viry.cz

Ak nieco nie je jasne, pytaj sa. Odporucam mat vzdy zalohovat dolezite data (dokumenty, fotky a ine).

Fixlisty a ine scripty su pisane len pre konkretny PC. Nepouzivajte ich na inych zariadeniach, inak hrozi poskodenie systemu alebo strata dat.
Ak mate podobny problem ako iny uzivatel, prosim, zalozte si vlastnu temu.

V pripade spokojnosti je mozne podporit forum. Dakujeme!

vlazy
Návštěvník
Návštěvník
Příspěvky: 52
Registrován: 10 led 2008 13:32

Re: Jak odstranit hrozbu nalezenou Comodem?

#18 Příspěvek od vlazy »

Tak zde je ten výsledek z FRST, obsah souboru Fixlog.txt. Ještě mne napadá jestli se náhodou nedá nějak proklikat k místu kde by údajně měla být ta hrozba nalezená Comodem a zkontrolovat jestli tam je a případně pokud by to šlo ji odtamtud nějak odstranit.

Fix result of Farbar Recovery Scan Tool (x64) Version: 15.09.2018
Ran by Admin (17-09-2018 23:19:47) Run:1
Running from C:\Users\Admin\Desktop\VIRY
Loaded Profiles: Admin (Available Profiles: Admin & DefaultAppPool)
Boot Mode: Normal
==============================================

fixlist content:
*****************
Start
ExportKey: HKEY_LOCAL_MACHINE\SOFTWARE\COMODO\CIS\Options\Langs.cce
End
*****************

================== ExportKey: ===================

[HKEY_LOCAL_MACHINE\SOFTWARE\COMODO\CIS\Options\Langs.cce]
"Num"="24"
[HKLM\SOFTWARE\COMODO\CIS\Options\Langs.cce\0]
"Path"="C:\Program Files\COMODO\COMODO Internet Security\translations\CCE.arabic.lang"
"Name"="العربية - By Community"
"Help"=""
"LANGID"="1025"
"RTL"="0"
[HKLM\SOFTWARE\COMODO\CIS\Options\Langs.cce\1]
"Path"="C:\Program Files\COMODO\COMODO Internet Security\translations\CCE.brazilian.lang"
"Name"="Português (Brasil) - By Community"
"Help"=""
"LANGID"="1046"
"RTL"="0"
[HKLM\SOFTWARE\COMODO\CIS\Options\Langs.cce\10]
"Path"="C:\Program Files\COMODO\COMODO Internet Security\translations\CCE.german.lang"
"Name"="Deutsch - By Community"
"Help"=""
"LANGID"="1031"
"RTL"="0"
[HKLM\SOFTWARE\COMODO\CIS\Options\Langs.cce\11]
"Path"="C:\Program Files\COMODO\COMODO Internet Security\translations\CCE.greek.lang"
"Name"="Eλληνικά - By Community"
"Help"=""
"LANGID"="1032"
"RTL"="0"
[HKLM\SOFTWARE\COMODO\CIS\Options\Langs.cce\12]
"Path"="C:\Program Files\COMODO\COMODO Internet Security\translations\CCE.hungarian.lang"
"Name"="Magyar - By Community"
"Help"=""
"LANGID"="1038"
"RTL"="0"
[HKLM\SOFTWARE\COMODO\CIS\Options\Langs.cce\13]
"Path"="C:\Program Files\COMODO\COMODO Internet Security\translations\CCE.italian.lang"
"Name"="Italiano - By Community"
"Help"=""
"LANGID"="1040"
"RTL"="0"
[HKLM\SOFTWARE\COMODO\CIS\Options\Langs.cce\14]
"Path"="C:\Program Files\COMODO\COMODO Internet Security\translations\CCE.persian.lang"
"Name"="فارسى - By Community"
"Help"=""
"LANGID"="1065"
"RTL"="1"
[HKLM\SOFTWARE\COMODO\CIS\Options\Langs.cce\15]
"Path"="C:\Program Files\COMODO\COMODO Internet Security\translations\CCE.polish.lang"
"Name"="Polski - By Community"
"Help"=""
"LANGID"="1045"
"RTL"="0"
[HKLM\SOFTWARE\COMODO\CIS\Options\Langs.cce\16]
"Path"="C:\Program Files\COMODO\COMODO Internet Security\translations\CCE.romanian.lang"
"Name"="Română - By Community"
"Help"=""
"LANGID"="1048"
"RTL"="0"
[HKLM\SOFTWARE\COMODO\CIS\Options\Langs.cce\17]
"Path"="C:\Program Files\COMODO\COMODO Internet Security\translations\CCE.Russian.lang"
"Name"="Русский"
"Help"=""
"LANGID"="1049"
"RTL"="0"
[HKLM\SOFTWARE\COMODO\CIS\Options\Langs.cce\18]
"Path"="C:\Program Files\COMODO\COMODO Internet Security\translations\CCE.serbian.lang"
"Name"="Српски - By Community"
"Help"=""
"LANGID"="3098"
"RTL"="0"
[HKLM\SOFTWARE\COMODO\CIS\Options\Langs.cce\19]
"Path"="C:\Program Files\COMODO\COMODO Internet Security\translations\CCE.spanish.lang"
"Name"="Español - By Community"
"Help"=""
"LANGID"="1034"
"RTL"="0"
[HKLM\SOFTWARE\COMODO\CIS\Options\Langs.cce\2]
"Path"="C:\Program Files\COMODO\COMODO Internet Security\translations\CCE.bulgarian.lang"
"Name"="Български - By Community"
"Help"=""
"LANGID"="1026"
"RTL"="0"
[HKLM\SOFTWARE\COMODO\CIS\Options\Langs.cce\20]
"Path"="C:\Program Files\COMODO\COMODO Internet Security\translations\CCE.swedish.lang"
"Name"="Svenska - By Community"
"Help"=""
"LANGID"="1053"
"RTL"="0"
[HKLM\SOFTWARE\COMODO\CIS\Options\Langs.cce\21]
"Path"="C:\Program Files\COMODO\COMODO Internet Security\translations\CCE.turkish.lang"
"Name"="Türkçe - By COMODO"
"Help"=""
"LANGID"="1055"
"RTL"="0"
[HKLM\SOFTWARE\COMODO\CIS\Options\Langs.cce\22]
"Path"="C:\Program Files\COMODO\COMODO Internet Security\translations\CCE.ukrainian.lang"
"Name"="Українська"
"Help"=""
"LANGID"="1058"
"RTL"="0"
[HKLM\SOFTWARE\COMODO\CIS\Options\Langs.cce\23]
"Path"="C:\Program Files\COMODO\COMODO Internet Security\translations\CCE.vietnamese.lang"
"Name"="Tiếng Việt - By Community"
"Help"=""
"LANGID"="1066"
"RTL"="0"
[HKLM\SOFTWARE\COMODO\CIS\Options\Langs.cce\3]
"Path"="C:\Program Files\COMODO\COMODO Internet Security\translations\CCE.Chinese.lang"
"Name"="中文 (中国)"
"Help"=""
"LANGID"="2052"
"RTL"="0"
[HKLM\SOFTWARE\COMODO\CIS\Options\Langs.cce\4]
"Path"="C:\Program Files\COMODO\COMODO Internet Security\translations\CCE.chinesetraditional.lang"
"Name"="正體中文 - by Community"
"Help"=""
"LANGID"="1028"
"RTL"="0"
[HKLM\SOFTWARE\COMODO\CIS\Options\Langs.cce\5]
"Path"="C:\Program Files\COMODO\COMODO Internet Security\translations\CCE.croatian.lang"
"Name"="Hrvatski (Croatian) - By Community"
"Help"=""
"LANGID"="1050"
"RTL"="0"
[HKLM\SOFTWARE\COMODO\CIS\Options\Langs.cce\6]
"Path"="C:\Program Files\COMODO\COMODO Internet Security\translations\CCE.czech.lang"
"Name"="Čeština (Czech) - By Community"
"Help"=""
"LANGID"="1029"
"RTL"="0"
[HKLM\SOFTWARE\COMODO\CIS\Options\Langs.cce\7]
"Path"="C:\Program Files\COMODO\COMODO Internet Security\translations\CCE.dutch.lang"
"Name"="Nederlands - By Community"
"Help"=""
"LANGID"="1043"
"RTL"="0"
[HKLM\SOFTWARE\COMODO\CIS\Options\Langs.cce\8]
"Path"="C:\Program Files\COMODO\COMODO Internet Security\translations\CCE.estonian.lang"
"Name"="Eesti keel - By Community"
"Help"=""
"LANGID"="1061"
"RTL"="0"
[HKLM\SOFTWARE\COMODO\CIS\Options\Langs.cce\9]
"Path"="C:\Program Files\COMODO\COMODO Internet Security\translations\CCE.french.lang"
"Name"="Français - By Community"
"Help"=""
"LANGID"="1036"
"RTL"="0"

=== End of ExportKey ===

==== End of Fixlog 23:19:48 ====
Ze zpupnosti vzniká jen hádka, kdežto u těch, kdo si dají poradit, je moudrost.
Bible - Přísloví 13:10

Conder
VIP
VIP
Příspěvky: 4399
Registrován: 30 pro 2013 22:29
Bydliště: Bratislava

Re: Jak odstranit hrozbu nalezenou Comodem?

#19 Příspěvek od Conder »

Ano, prave tymto poslednym postupom sme sa tam "preklikali" a vo fixlogu je vypis toho kluca.

Nevidim vsak na tom nic skodlive, takze falosna detekcia a moze sa ignorovat. Paradoxne to patri prave COMODO (data o suboroch s prekladmi).
Absolvent skoly pre novacikov :)
E-mail: conder (zavinac) forum.viry.cz

Ak nieco nie je jasne, pytaj sa. Odporucam mat vzdy zalohovat dolezite data (dokumenty, fotky a ine).

Fixlisty a ine scripty su pisane len pre konkretny PC. Nepouzivajte ich na inych zariadeniach, inak hrozi poskodenie systemu alebo strata dat.
Ak mate podobny problem ako iny uzivatel, prosim, zalozte si vlastnu temu.

V pripade spokojnosti je mozne podporit forum. Dakujeme!

vlazy
Návštěvník
Návštěvník
Příspěvky: 52
Registrován: 10 led 2008 13:32

Re: Jak odstranit hrozbu nalezenou Comodem?

#20 Příspěvek od vlazy »

Takže to můžu ignorovat, nechat tak a dále se už tím nezabývat a žádné problémy mi tím nehrozí?

Jinak po použití toho DelFix jsem ještě našel nějakou složku FRST v C:\VTRoot\HarddiskVolume2\FRST a v ni nějaké soubory a další složky asi zbytky po tom FRST. To tam má zůstat tak jak to je a nebo to ten DelFix pořádně všechno neuklidil?
Ze zpupnosti vzniká jen hádka, kdežto u těch, kdo si dají poradit, je moudrost.
Bible - Přísloví 13:10

Conder
VIP
VIP
Příspěvky: 4399
Registrován: 30 pro 2013 22:29
Bydliště: Bratislava

Re: Jak odstranit hrozbu nalezenou Comodem?

#21 Příspěvek od Conder »

:arrow: To sa moze tiez odstranit.
Absolvent skoly pre novacikov :)
E-mail: conder (zavinac) forum.viry.cz

Ak nieco nie je jasne, pytaj sa. Odporucam mat vzdy zalohovat dolezite data (dokumenty, fotky a ine).

Fixlisty a ine scripty su pisane len pre konkretny PC. Nepouzivajte ich na inych zariadeniach, inak hrozi poskodenie systemu alebo strata dat.
Ak mate podobny problem ako iny uzivatel, prosim, zalozte si vlastnu temu.

V pripade spokojnosti je mozne podporit forum. Dakujeme!

vlazy
Návštěvník
Návštěvník
Příspěvky: 52
Registrován: 10 led 2008 13:32

Re: Jak odstranit hrozbu nalezenou Comodem?

#22 Příspěvek od vlazy »

Co konkrétně a bezpečně aniž by to nadělalo nějaký zbytečný problém se může odstranit? Tu složku FRST se vším co je v ní (soubory a další složky), ale to co je před ní od VTRoot už asi ne?

A tu hrozbu nalezenou Comodem můžu ignorovat a nechat tak a dále se tím nezabývat?
Ze zpupnosti vzniká jen hádka, kdežto u těch, kdo si dají poradit, je moudrost.
Bible - Přísloví 13:10

Conder
VIP
VIP
Příspěvky: 4399
Registrován: 30 pro 2013 22:29
Bydliště: Bratislava

Re: Jak odstranit hrozbu nalezenou Comodem?

#23 Příspěvek od Conder »

Len zlozku C:\VTRoot\HarddiskVolume2\FRST.

Ano, ta hrozba, ktoru hlasi Comodo v registroch je neskodna a moze sa ignorovat (alebo pridat do vynimiek).
Absolvent skoly pre novacikov :)
E-mail: conder (zavinac) forum.viry.cz

Ak nieco nie je jasne, pytaj sa. Odporucam mat vzdy zalohovat dolezite data (dokumenty, fotky a ine).

Fixlisty a ine scripty su pisane len pre konkretny PC. Nepouzivajte ich na inych zariadeniach, inak hrozi poskodenie systemu alebo strata dat.
Ak mate podobny problem ako iny uzivatel, prosim, zalozte si vlastnu temu.

V pripade spokojnosti je mozne podporit forum. Dakujeme!

vlazy
Návštěvník
Návštěvník
Příspěvky: 52
Registrován: 10 led 2008 13:32

Re: Jak odstranit hrozbu nalezenou Comodem?

#24 Příspěvek od vlazy »

Ještě mi poslední dobou se zasekává myš. zastaví se a nepochybuje kursor a nereaguje na klikání na tlačítka. Po krátké chvíli a pochybování s myší se to zase zprovozní a tak se to po určitém čase opakuje. Po tom čištění počítače se zdálo, že se to zlepšilo, ale nyní se to zase zhoršuje. Nedalo by se i s tím něco udělat. Jedná se o novou 1,5 měsíce starou bezdrátovou myš HP X3000 Wireless Mouse.
Ze zpupnosti vzniká jen hádka, kdežto u těch, kdo si dají poradit, je moudrost.
Bible - Přísloví 13:10

Conder
VIP
VIP
Příspěvky: 4399
Registrován: 30 pro 2013 22:29
Bydliště: Bratislava

Re: Jak odstranit hrozbu nalezenou Comodem?

#25 Příspěvek od Conder »

:arrow: Mas moznost tu mys vyskusat na inom PC?

:arrow: Spusti kontrolu integrity systemovych suborov:
  • Otvor Start, napis "cmd" (bez uvodzoviek), klikni pravym tlacitkom mysi na Prikazovy riadok a klikni na Spustit ako spravca
  • Skopiruj a spusti prikaz:

    Kód: Vybrat vše

    DISM.exe /Online /Cleanup-image /Restorehealth
  • Po dokonceni skopiruj a spusti druhy prikaz:

    Kód: Vybrat vše

    sfc /scannow
  • Po dokonceni obidvoch prikazov skopiruj a spusti tento prikaz:

    Kód: Vybrat vše

    findstr /c:"[SR]" %windir%\logs\cbs\cbs.log >> "%userprofile%\desktop\sfcdetails.txt" && copy %windir%\logs\dism\dism.log %userprofile%\desktop\dism.txt
  • Na ploche sa vytvoria subory sfcdetails.txt a dism.txt, tieto subory zabal ho do archivu RAR alebo ZIP a posli ako prilohu k dalsiemu prispevku
  • Restartuj PC a napis ako sa chova PC
Absolvent skoly pre novacikov :)
E-mail: conder (zavinac) forum.viry.cz

Ak nieco nie je jasne, pytaj sa. Odporucam mat vzdy zalohovat dolezite data (dokumenty, fotky a ine).

Fixlisty a ine scripty su pisane len pre konkretny PC. Nepouzivajte ich na inych zariadeniach, inak hrozi poskodenie systemu alebo strata dat.
Ak mate podobny problem ako iny uzivatel, prosim, zalozte si vlastnu temu.

V pripade spokojnosti je mozne podporit forum. Dakujeme!

vlazy
Návštěvník
Návštěvník
Příspěvky: 52
Registrován: 10 led 2008 13:32

Re: Jak odstranit hrozbu nalezenou Comodem?

#26 Příspěvek od vlazy »

Provedl jsem to s tím "cmd" a vytvořené soubory txt zasílám zazipované v příloze. Po restartu se počítač chová normálně asi tak jak by měl a pokud měla nastat nějaká změna v něčem tak to nevím jestli se něco změnilo. To se asi pozná až po určitém čase. Co se tím "cmd" docílilo nebo mělo docílit? Je ještě třeba něco provést?
Přílohy
sfcdetails + dism.zip
(8.26 KiB) Staženo 72 x
Ze zpupnosti vzniká jen hádka, kdežto u těch, kdo si dají poradit, je moudrost.
Bible - Přísloví 13:10

Conder
VIP
VIP
Příspěvky: 4399
Registrován: 30 pro 2013 22:29
Bydliště: Bratislava

Re: Jak odstranit hrozbu nalezenou Comodem?

#27 Příspěvek od Conder »

V poslednom kroku prebehla kontrola integrity systemu (systemovych suborov) a ich pripadna oprava.

A s tou mysou to ako vyzera? Ak su s nou este problemy, mas moznost ju vyskusat na inom PC? Pripadne vyskusat inu mys na tomto PC (idealne dratovu/kablovu)?
Absolvent skoly pre novacikov :)
E-mail: conder (zavinac) forum.viry.cz

Ak nieco nie je jasne, pytaj sa. Odporucam mat vzdy zalohovat dolezite data (dokumenty, fotky a ine).

Fixlisty a ine scripty su pisane len pre konkretny PC. Nepouzivajte ich na inych zariadeniach, inak hrozi poskodenie systemu alebo strata dat.
Ak mate podobny problem ako iny uzivatel, prosim, zalozte si vlastnu temu.

V pripade spokojnosti je mozne podporit forum. Dakujeme!

vlazy
Návštěvník
Návštěvník
Příspěvky: 52
Registrován: 10 led 2008 13:32

Re: Jak odstranit hrozbu nalezenou Comodem?

#28 Příspěvek od vlazy »

Prozatím to vypadá tak, že dnes mi počítač jde celkem dobře bez nějakých problémů se zpomalováním. A pokud jde o tu myš tak mi dnes také připadá, že funguje docela dobře. Ono se ty problémy mohou zase po čase objevit až se počítač zase něčím zaneřádí. Když jsem měl problémy se zpomalováním počítače a v poslední době i s tou myší tak vždy po restartu a pročištění CCleanerem se to na nějakou dobu trochu zlepšilo, ale poslední dobou se to zpomalování docela dost často vracelo tak, že mne už to i dost obtěžovalo. Nyní po dnešním dnu to vypadá, že by to mohlo být už i docela dobré, ale je otázkouna jak dlouho to tak zůstane.
Jinak tu myš nemám možnost vyzkoušet na jiném PC a jinou drátovou dobře funkční na vyzkoušení také nemám. Když mi ta myš začala dělat problémy tak jsem zkusil v ní vyměnit baterku abych zjistil jestli to náhodou nedělá slabá baterka, ale to na to nemělo žáden vliv.

Pokud prozatím už není co kontrolovat, pročišťovat, opravovat atp. tak děkují za pomoc s tím vším a za ochotu se tím zabývat.
Ze zpupnosti vzniká jen hádka, kdežto u těch, kdo si dají poradit, je moudrost.
Bible - Přísloví 13:10

Conder
VIP
VIP
Příspěvky: 4399
Registrován: 30 pro 2013 22:29
Bydliště: Bratislava

Re: Jak odstranit hrozbu nalezenou Comodem?

#29 Příspěvek od Conder »

Logy vyzeraju OK.
Absolvent skoly pre novacikov :)
E-mail: conder (zavinac) forum.viry.cz

Ak nieco nie je jasne, pytaj sa. Odporucam mat vzdy zalohovat dolezite data (dokumenty, fotky a ine).

Fixlisty a ine scripty su pisane len pre konkretny PC. Nepouzivajte ich na inych zariadeniach, inak hrozi poskodenie systemu alebo strata dat.
Ak mate podobny problem ako iny uzivatel, prosim, zalozte si vlastnu temu.

V pripade spokojnosti je mozne podporit forum. Dakujeme!

vlazy
Návštěvník
Návštěvník
Příspěvky: 52
Registrován: 10 led 2008 13:32

Re: Jak odstranit hrozbu nalezenou Comodem?

#30 Příspěvek od vlazy »

Prozatím mi počítač i ta myš fungují docela dobře a tak snad to tak nějakou delší dobu vydrží.
Ještě jednou za pomoc s řešením problémů moc děkují.
Ze zpupnosti vzniká jen hádka, kdežto u těch, kdo si dají poradit, je moudrost.
Bible - Přísloví 13:10

Odpovědět