Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

prosím o kontrolu

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Odpovědět
Zpráva
Autor
Dedofido
Návštěvník
Návštěvník
Příspěvky: 6
Registrován: 25 led 2020 15:27

prosím o kontrolu

#1 Příspěvek od Dedofido »

FRST2.rar
(15.54 KiB) Staženo 62 x
Dobrý den
Poradil mi člen vašho fora . Prosím o kontrolu počítača . Ďakujem pekný deň

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118275
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: prosím o kontrolu

#2 Příspěvek od Rudy »

Zdravím!
Spusťte tuto utilitu:
Ulozte na plochu AdwCleaner https://malwarebytes.com/adwcleaner/ nebo http://www.bleepingcomputer.com/download/adwcleaner/

ukoncete vsechny programy
odsouhlaste licencni podmiky (EULA) klikem na Souhlasim
kliknete pravym na ikonu AdwCleaneru a vyberte Spustit jako spravce (v pripade Win XP spustte obycejne dvojklikem)
kliknete na Skenovat nyni (Scan now), pote na Cisteni a opravy (Clean and Repair)
po restartu na Vas vyskoci log (pripadne jej najdete v C:\AdwCleaner\Logs\AdwCleaner[Cxx].txt), jehoz obsah zkopirujte do pristi odpovedi
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Dedofido
Návštěvník
Návštěvník
Příspěvky: 6
Registrován: 25 led 2020 15:27

Re: prosím o kontrolu

#3 Příspěvek od Dedofido »

Ďakujem za výpomoc. vypísalo mi tento súbor: Ako postupovať ďalej? Dakujem pekný deň


# -------------------------------
# Malwarebytes AdwCleaner 8.0.1.0
# -------------------------------
# Build: 12-17-2019
# Database: 2020-01-24.1 (Cloud)
# Support: https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start: 01-27-2020
# Duration: 00:00:04
# OS: Windows 7 Home Premium
# Cleaned: 38
# Failed: 0


***** [ Services ] *****

Deleted IMFservice

***** [ Folders ] *****

Deleted C:\Program Files (x86)\Common Files\IObit\Advanced SystemCare
Deleted C:\Program Files (x86)\IObit\Advanced SystemCare
Deleted C:\ProgramData\IObit\Advanced SystemCare
Deleted C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advanced SystemCare
Deleted C:\Users\Pc\AppData\LocalLow\IObit\Advanced SystemCare
Deleted C:\Users\Pc\AppData\Roaming\DRPSu
Deleted C:\Users\Pc\AppData\Roaming\IObit\Advanced SystemCare
Deleted C:\Windows\SysWOW64\config\systemprofile\AppData\Roaming\IObit\Advanced SystemCare

***** [ Files ] *****

Deleted C:\Users\Public\Desktop\ASHAMPOO DEALS.URL
Deleted C:\Windows\System32\REGISTRYDEFRAGBOOTTIME.EXE

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

Deleted C:\Windows\System32\Tasks\DRIVER BOOSTER SCHEDULER

***** [ Registry ] *****

Deleted HKCU\Software\IObit\Advanced SystemCare
Deleted HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}
Deleted HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}
Deleted HKCU\Software\drpsu
Deleted HKLM\SOFTWARE\CLASSES\DIRECTORY\SHELLEX\CONTEXTMENUHANDLERS\Advanced SystemCare
Deleted HKLM\SOFTWARE\CLASSES\DRIVE\SHELLEX\CONTEXTMENUHANDLERS\Advanced SystemCare
Deleted HKLM\SOFTWARE\CLASSES\LNKFILE\SHELLEX\CONTEXTMENUHANDLERS\Advanced SystemCare
Deleted HKLM\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\Advanced SystemCare
Deleted HKLM\SOFTWARE\Classes\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\shellex\ContextMenuHandlers\Advanced SystemCare
Deleted HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4697182D-41F5-4CA2-A050-D6D2DF5ADDC8}
Deleted HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Driver Booster Scheduler
Deleted HKLM\Software\Classes\CLSID\{2803063F-4B8D-4dc6-8874-D1802487FE2D}
Deleted HKLM\Software\Classes\Interface\{BA935377-E17C-4475-B1BF-DE3110613A99}
Deleted HKLM\Software\Classes\TypeLib\{60AD0991-ECD4-49DC-B170-8B7E7C60F51B}
Deleted HKLM\Software\Wow6432Node\IOBIT\ASC
Deleted HKLM\Software\Wow6432Node\IObit\Advanced SystemCare
Deleted HKLM\Software\Wow6432Node\IObit\RealTimeProtector
Deleted HKLM\Software\Wow6432Node\\Classes\CLSID\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}
Deleted HKLM\Software\Wow6432Node\\Classes\Interface\{BA935377-E17C-4475-B1BF-DE3110613A99}
Deleted HKLM\Software\Wow6432Node\\Classes\TypeLib\{60AD0991-ECD4-49DC-B170-8B7E7C60F51B}
Deleted HKLM\Software\Wow6432Node\\Google\Chrome\NativeMessagingHosts\com.ascplugin.protect
Deleted HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}
Deleted HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\Advanced SystemCare_is1
Deleted HKLM\Software\Wow6432Node\drpsu

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries cleaned.

***** [ Chromium URLs ] *****

Deleted http://search.speedbit.com/?s=D1Ca
Deleted http://search.speedbit.com/?s=D1Ca

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries cleaned.

***** [ Firefox URLs ] *****

No malicious Firefox URLs cleaned.

***** [ Preinstalled Software ] *****

No Preinstalled Software cleaned.


*************************

[+] Delete Tracing Keys
[+] Reset Winsock

*************************

AdwCleaner[S00].txt - [4896 octets] - [27/01/2020 12:34:54]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C00].txt ##########

# -------------------------------
# Malwarebytes AdwCleaner 8.0.1.0
# -------------------------------
# Build: 12-17-2019
# Database: 2020-01-24.1 (Cloud)
# Support: https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Scan
# -------------------------------
# Start: 01-27-2020
# Duration: 00:00:29
# OS: Windows 7 Home Premium
# Scanned: 34795
# Detected: 38


***** [ Services ] *****

PUP.Optional.AdvancedSystemCare IMFservice

***** [ Folders ] *****

PUP.Optional.AdvancedSystemCare C:\Program Files (x86)\Common Files\IObit\Advanced SystemCare
PUP.Optional.AdvancedSystemCare C:\Program Files (x86)\IObit\Advanced SystemCare
PUP.Optional.AdvancedSystemCare C:\ProgramData\IObit\Advanced SystemCare
PUP.Optional.AdvancedSystemCare C:\Users\Pc\AppData\LocalLow\IObit\Advanced SystemCare
PUP.Optional.AdvancedSystemCare C:\Users\Pc\AppData\Roaming\IObit\Advanced SystemCare
PUP.Optional.AdvancedSystemCare C:\Windows\SysWOW64\config\systemprofile\AppData\Roaming\IObit\Advanced SystemCare
PUP.Optional.DriverPack C:\Users\Pc\AppData\Roaming\DRPSu
PUP.Optional.Legacy C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advanced SystemCare

***** [ Files ] *****

PUP.Optional.AdvancedSystemCare C:\Windows\System32\REGISTRYDEFRAGBOOTTIME.EXE
PUP.Optional.DriverUpdate C:\Users\Public\Desktop\ASHAMPOO DEALS.URL

***** [ DLL ] *****

No malicious DLLs found.

***** [ WMI ] *****

No malicious WMI found.

***** [ Shortcuts ] *****

No malicious shortcuts found.

***** [ Tasks ] *****

PUP.Optional.Legacy C:\Windows\System32\Tasks\DRIVER BOOSTER SCHEDULER

***** [ Registry ] *****

PUP.Optional.AdvancedSystemCare HKCU\Software\IObit\Advanced SystemCare
PUP.Optional.AdvancedSystemCare HKLM\SOFTWARE\CLASSES\DIRECTORY\SHELLEX\CONTEXTMENUHANDLERS\Advanced SystemCare
PUP.Optional.AdvancedSystemCare HKLM\SOFTWARE\CLASSES\DRIVE\SHELLEX\CONTEXTMENUHANDLERS\Advanced SystemCare
PUP.Optional.AdvancedSystemCare HKLM\SOFTWARE\CLASSES\LNKFILE\SHELLEX\CONTEXTMENUHANDLERS\Advanced SystemCare
PUP.Optional.AdvancedSystemCare HKLM\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\Advanced SystemCare
PUP.Optional.AdvancedSystemCare HKLM\SOFTWARE\Classes\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\shellex\ContextMenuHandlers\Advanced SystemCare
PUP.Optional.AdvancedSystemCare HKLM\Software\Classes\CLSID\{2803063F-4B8D-4dc6-8874-D1802487FE2D}
PUP.Optional.AdvancedSystemCare HKLM\Software\Classes\Interface\{BA935377-E17C-4475-B1BF-DE3110613A99}
PUP.Optional.AdvancedSystemCare HKLM\Software\Classes\TypeLib\{60AD0991-ECD4-49DC-B170-8B7E7C60F51B}
PUP.Optional.AdvancedSystemCare HKLM\Software\Wow6432Node\IOBIT\ASC
PUP.Optional.AdvancedSystemCare HKLM\Software\Wow6432Node\IObit\Advanced SystemCare
PUP.Optional.AdvancedSystemCare HKLM\Software\Wow6432Node\IObit\RealTimeProtector
PUP.Optional.AdvancedSystemCare HKLM\Software\Wow6432Node\\Classes\Interface\{BA935377-E17C-4475-B1BF-DE3110613A99}
PUP.Optional.AdvancedSystemCare HKLM\Software\Wow6432Node\\Classes\TypeLib\{60AD0991-ECD4-49DC-B170-8B7E7C60F51B}
PUP.Optional.AdvancedSystemCare HKLM\Software\Wow6432Node\\Google\Chrome\NativeMessagingHosts\com.ascplugin.protect
PUP.Optional.DriverPack HKCU\Software\drpsu
PUP.Optional.DriverPack HKLM\Software\Wow6432Node\drpsu
PUP.Optional.Legacy HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}
PUP.Optional.Legacy HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}
PUP.Optional.Legacy HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4697182D-41F5-4CA2-A050-D6D2DF5ADDC8}
PUP.Optional.Legacy HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Driver Booster Scheduler
PUP.Optional.Legacy HKLM\Software\Wow6432Node\\Classes\CLSID\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}
PUP.Optional.Legacy HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}
PUP.Optional.Legacy HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\Advanced SystemCare_is1

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries found.

***** [ Chromium URLs ] *****

PUP.Optional.Legacy http://search.speedbit.com/?s=D1Ca
PUP.Optional.Speedbit http://search.speedbit.com/?s=D1Ca

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries found.

***** [ Firefox URLs ] *****

No malicious Firefox URLs found.

***** [ Preinstalled Software ] *****

No Preinstalled Software found.



########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S00].txt ##########

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118275
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: prosím o kontrolu

#4 Příspěvek od Rudy »

Dejte nové logy FRST+Addition.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Dedofido
Návštěvník
Návštěvník
Příspěvky: 6
Registrován: 25 led 2020 15:27

Re: prosím o kontrolu

#5 Příspěvek od Dedofido »

Dobrý den
dávam nové súbory. Okrem toho mi došlej takýto email . Prosím o radu čo mám robiť. Ďakujem
Hello!
 
I am a hacker who has access to your operating system.
I also have full access to your account.
 
I've been watching you for a few months now.
The fact is that you were infected with malware through an adult site that you visited.
 
If you are not familiar with this, I will explain.
Trojan Virus gives me full access and control over a computer or other device.
This means that I can see everything on your screen, turn on the camera and microphone, but you do not know about it.
 
I also have access to all your contacts and all your correspondence.
 
Why your antivirus did not detect malware?
Answer: My malware uses the driver, I update its signatures every 4 hours so that your antivirus is silent.
 
I made a video showing how you satisfy yourself in the left half of the screen, and in the right half you see the video that you watched.
With one click of the mouse, I can send this video to all your emails and contacts on social networks.
I can also post access to all your e-mail correspondence and messengers that you use.
 
If you want to prevent this,
transfer the amount of $500 to my bitcoin address (if you do not know how to do this, write to Google: "Buy Bitcoin").
 
My bitcoin address (BTC Wallet) is: 14X3cD4W6rNmb1j15hbbYTUADSjRLPYWDW
 
After receiving the payment, I will delete the video and you will never hear me again.
I give you 50 hours (more than 2 days) to pay.
I have a notice reading this letter, and the timer will work when you see this letter.
 
Filing a complaint somewhere does not make sense because this email cannot be tracked like my bitcoin address.
I do not make any mistakes.
 
If I find that you have shared this message with someone else, the video will be immediately distributed.
 
Best regards!
Přílohy
AdwCleaner[C02].rar
(1.3 KiB) Staženo 67 x

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118275
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: prosím o kontrolu

#6 Příspěvek od Rudy »

Chtěl jsem nové logy FRST+Addition. Nikoliv ADW. Ten proklamovaný virus se nějak v PC projevil? Mail nese všechny znaky sociálního inženýrství a ztkouší, zdali se na něj chytnete a zaplatíte. Klidně bych ho smazal a nezabýval se jím.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Dedofido
Návštěvník
Návštěvník
Příspěvky: 6
Registrován: 25 led 2020 15:27

Re: prosím o kontrolu

#7 Příspěvek od Dedofido »

dobrý den ospravedlňujem sa mám už viac rokov(75) tak už to neviemn tak rýchlo ovládať dúfam ža sa mi podarilo dodať potrebné súbory
Přílohy
Addition.rar
(28.06 KiB) Staženo 68 x

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118275
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: prosím o kontrolu

#8 Příspěvek od Rudy »

Je to v pořádku, omlouvat se nemusíte, ani já nejsem už žádný mladík. :) Otevřte poznámkový blok a zkopírujte do něj:
Start

CloseProcesses:
HKLM-x32\...\Run: [] => [X]
GroupPolicy: Restriction ? <==== ATTENTION
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION
Task: {01C6B1C6-743A-49F4-AAD4-D80AC78C8C0F} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [153168 2019-10-10] (Google Inc -> Google Inc.)
Task: {04613F70-46C9-4188-BBFF-1DFAE0E0B76E} - System32\Tasks\{CE452A73-8925-4C17-B7ED-3050896E23FE} => C:\Windows\system32\pcalua.exe -a "E:\soft po novom\Nezmeškaj\nzmsetup_2.exe" -d "E:\soft po novom\Nezmeškaj"
Task: {1633FFE1-A3FA-4E2B-A566-EC188DF5D2EE} - System32\Tasks\{7291FF9B-F84F-451A-89FC-2B7862EA5D32} => C:\Windows\system32\pcalua.exe -a C:\Users\Pc\Downloads\nzmsetupsk_3.exe -d C:\Users\Pc\AppData\Roaming\IDM
Task: {1AE19713-9B71-46AC-AFE6-3D49900E3CAB} - System32\Tasks\{F9D46A3C-FF16-4BFA-AB97-CB68F1ED02A4} => C:\Windows\system32\pcalua.exe -a "E:\soft po novom\Nezmeškaj\nzmsetup_2.exe" -d "E:\soft po novom\Nezmeškaj"
Task: {27E00D68-D186-4722-BB85-2F50FA47863D} - System32\Tasks\{E19D4A14-7828-4550-9302-A9EB33B56799} => C:\Windows\system32\pcalua.exe -a "E:\soft po novom\Nezmeškaj\nzmsetup_2.exe" -d "E:\soft po novom\Nezmeškaj"
Task: {30EB5B5A-BF15-4D14-890D-797677909114} - System32\Tasks\Software Updater Scheduler => C:\Program Files (x86)\IObit\Software Updater\SUInit.exe [1788176 2019-10-08] (IObit Information Technology -> IObit Software updater) <==== ATTENTION
Task: {877C88A4-0425-4956-811A-EBA289D80EFF} - System32\Tasks\{EA5D7B74-4A04-48F0-AAD8-876BEB4DD99D} => C:\Windows\system32\pcalua.exe -a "E:\soft po novom\Nezmeškaj\nzmsetup_2.exe" -d "E:\soft po novom\Nezmeškaj"
Task: {8A5D1AB9-996D-43FD-8FF6-A200634E3E41} - System32\Tasks\{AFCA0EFF-EAC9-4FBC-BAD5-8EA968C96680} => C:\Windows\system32\pcalua.exe -a "E:\soft po novom\Nezmeškaj\nzmsetupsk.exe" -d "E:\soft po novom\Nezmeškaj"
Task: {959F9910-3E45-45C3-A998-0FA0E30E3E33} - System32\Tasks\{E93C3CEF-DD58-494C-A252-B75EB50EE50A} => C:\Windows\system32\pcalua.exe -a D:\JMUSB9xSetup_1_4_1\Setup.exe -d D:\JMUSB9xSetup_1_4_1
Task: {97AAFC4D-56AD-40E8-ACA0-C2857F77909B} - System32\Tasks\{3F54DCA3-44CA-4453-90B8-51256FFEF701} => C:\Windows\system32\pcalua.exe -a "E:\soft po novom\Nezmeškaj\nzmsetupsk.exe" -d "E:\soft po novom\Nezmeškaj"
Task: {9D2F03AE-1E66-402B-B5AA-E00CD90C1867} - System32\Tasks\{60622057-B529-4430-9170-D0CBC59D19FA} => C:\Windows\system32\pcalua.exe -a C:\Users\Pc\Downloads\nzmsetupsk_2.exe -d C:\Users\Pc\AppData\Roaming\IDM
Task: {AD467A3A-4EC0-4228-BBE7-C4F3A88899FB} - System32\Tasks\{B0AB9198-63AE-43F0-9EF8-C08BDEB7BCE0} => C:\Windows\system32\pcalua.exe -a "E:\soft po novom\irfan wiew\irfanview_lang_czech.exe" -d "E:\soft po novom\irfan wiew"
Task: {C1B8519C-B0C0-4E45-8EC0-4F79EAD4BF1E} - System32\Tasks\{DA38D63C-C9D6-4E7C-9BE8-A0D209C1C51C} => C:\Windows\system32\pcalua.exe -a "E:\soft po novom\Nezmeškaj\nzmsetup_2.exe" -d "E:\soft po novom\Nezmeškaj"
Task: {D4525E49-94C9-426C-BB0E-55DD6754521C} - System32\Tasks\{F9102112-C091-4D2D-9653-2CB8E50ADD95} => C:\Windows\system32\pcalua.exe -a "K:\soft po novom\Nezmeškaj\nzmsetupsk.exe" -d "K:\soft po novom\Nezmeškaj"
Task: {DEFBE442-CE74-4258-BCEA-FD657AE3E11A} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [153168 2019-10-10] (Google Inc -> Google Inc.)
Task: {EC64279A-8729-4B38-81DB-43AA0C0D5A7F} - System32\Tasks\{E62467BD-C771-45BF-AB87-DF6765E20BAD} => C:\Windows\system32\pcalua.exe -a C:\Users\Pc\Downloads\irfanview_lang_czech.exe -d C:\Users\Pc\AppData\Roaming\IDM
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <==== ATTENTION
HKU\S-1-5-21-1916145272-3837400356-2705405773-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.sk/
SearchScopes: HKU\S-1-5-21-1916145272-3837400356-2705405773-1000 -> DefaultScope {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxp://www.bing.com/search?FORM=U220DF&PC=U220 ... -SearchBox
SearchScopes: HKU\S-1-5-21-1916145272-3837400356-2705405773-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-1916145272-3837400356-2705405773-1000 -> {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxp://www.bing.com/search?FORM=U220DF&PC=U220 ... -SearchBox
BHO: Google Toolbar Helper -> {AA58ED58-01DD-4d91-8333-CF10577473F7} -> C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll [2019-10-10] (Google Inc -> Google Inc.)

Toolbar: HKU\S-1-5-21-1916145272-3837400356-2705405773-1000 -> Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll [2019-10-10] (Google Inc -> Google Inc.)
U3 aswbdisk; no ImagePath
C:\Windows\system32\Tasks\{7291FF9B-F84F-451A-89FC-2B7862EA5D32}
C:\Windows\system32\Tasks\{AFCA0EFF-EAC9-4FBC-BAD5-8EA968C96680}
C:\Windows\system32\Tasks\{E19D4A14-7828-4550-9302-A9EB33B56799}
C:\Windows\system32\Tasks\{EA5D7B74-4A04-48F0-AAD8-876BEB4DD99D}
C:\Windows\system32\Tasks\{0C1B8E69-8959-401C-9745-B1F8A591644B}
C:\Windows\system32\Tasks\{F9D46A3C-FF16-4BFA-AB97-CB68F1ED02A4}
C:\Windows\system32\Tasks\{CE452A73-8925-4C17-B7ED-3050896E23FE}
C:\Windows\system32\Tasks\{60622057-B529-4430-9170-D0CBC59D19FA}
C:\Windows\system32\Tasks\{3F54DCA3-44CA-4453-90B8-51256FFEF701}
C:\Windows\system32\Tasks\{DA38D63C-C9D6-4E7C-9BE8-A0D209C1C51C}
C:\Windows\system32\Tasks\{05AD37B9-F746-446A-BB96-0369481370B4}
C:\Windows\system32\Tasks\{B0AB9198-63AE-43F0-9EF8-C08BDEB7BCE0}
C:\Windows\system32\Tasks\{E62467BD-C771-45BF-AB87-DF6765E20BAD}
C:\Windows\system32\Tasks\{F9102112-C091-4D2D-9653-2CB8E50ADD95}
C:\Windows\system32\Tasks\{E93C3CEF-DD58-494C-A252-B75EB50EE50A}
C:\Windows\system32\Tasks\GoogleUpdateTaskMachineUA
C:\Windows\system32\Tasks\GoogleUpdateTaskMachineCore

EmptyTemp:
End
Uložte na plochu jako fixlist.txt. Spusťte znovu FRST a klikněte na >Fix<. Po skončení akce se objeví log, který sem zkopírujte.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Dedofido
Návštěvník
Návštěvník
Příspěvky: 6
Registrován: 25 led 2020 15:27

Re: prosím o kontrolu

#9 Příspěvek od Dedofido »

Dobrý den
Posielam vygenerovaný súbor (zip) textový súbor mi nezoberie neviem prečo
Přílohy
Fixlog.rar
(3 KiB) Staženo 67 x

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118275
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: prosím o kontrolu

#10 Příspěvek od Rudy »

Log by již měl být OK.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Dedofido
Návštěvník
Návštěvník
Příspěvky: 6
Registrován: 25 led 2020 15:27

Re: prosím o kontrolu

#11 Příspěvek od Dedofido »

Rudy píše:Log by již měl být OK.
Ďakujem zmazalo mi to nejaké programy ale snaď to ma tak byť. Pekný deň

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118275
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: prosím o kontrolu

#12 Příspěvek od Rudy »

To asi ano. Pokud myslíte IOBit, to je velký šmejd ž Číny a ten tyto utility mažou. Jeho tzv. čistič v rukou laika dokáže poškodit systém. Místo něho použijte CCleaner: https://www.stahuj.cz/utility_a_ostatni ... /ccleaner/ . Nemáte zač!
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Odpovědět