Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Prosím o kontrolu logu - LuckyStarting

Nemáte v tuto chvíli žádný problém s pc a chcete se jen ujistit, že je vše v pořádku?
Vložte log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zamčeno
Zpráva
Autor
Jokerko
Návštěvník
Návštěvník
Příspěvky: 49
Registrován: 14 pro 2008 20:02

Prosím o kontrolu logu - LuckyStarting

#1 Příspěvek od Jokerko »

Ahojte. V prílohe prikladám FRST log na kontrolu. Ako vyhľadávací nástroj v Chrome mám LuckyStarting a neviem to pomocou žiadneho programu odstrániť. Help pls! :)
Přílohy
Logs-FRST-0308.rar
(31.55 KiB) Staženo 95 x

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118251
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Prosím o kontrolu logu - LuckyStarting

#2 Příspěvek od Rudy »

Zdravím!
Spusťte tuto utilitu:

Stáhněte AdwCleaner https://toolslib.net/downloads/viewdown ... dwcleaner/
Uložte na plochu
Ukončete všechny programy
Klikněte nejprve na >Scan<(hledání) a pak na >Clean< (mazání).
Proběhne skenováni a pak se objeví log, který sem vložte.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Jokerko
Návštěvník
Návštěvník
Příspěvky: 49
Registrován: 14 pro 2008 20:02

Re: Prosím o kontrolu logu - LuckyStarting

#3 Příspěvek od Jokerko »

S ním som už robil. Ale tak dal som ešte raz. Aj MBAM s ním mal velké problémy odstrániť ten bordel, stále zamŕzal a nereagoval, ale potom sa mi to nejako podarilo odstrániť a už je to asi OK. Ale tak predsa si dám po sebe radšej skontrolovať vám lebo ja som len amatér :D

# AdwCleaner 7.0.1.0 - Logfile created on Sat Aug 05 22:27:33 2017
# Updated on 2017/05/08 by Malwarebytes
# Running on Windows 10 Home (X64)
# Mode: clean
# Support: https://www.malwarebytes.com/support

***** [ Services ] *****

No malicious services deleted.

***** [ Folders ] *****

No malicious folders deleted.

***** [ Files ] *****

Deleted: C:\Users\Public\Documents\\temp.dat


***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks deleted.

***** [ Registry ] *****

Deleted: [Key] - HKLM\SOFTWARE\{84416237-6490-494D-9AD6-4994DD978971}
Deleted: [Key] - HKLM\SOFTWARE\ompndb
Deleted: [Key] - HKLM\SOFTWARE\ecb`nl


***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries deleted.

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries deleted.

*************************

::Tracing keys deleted
::Winsock settings cleared
::Additional Actions: 0



*************************

C:/AdwCleaner/AdwCleaner[C0].txt - [7617 B] - [2017/8/3 8:3:44]
C:/AdwCleaner/AdwCleaner[S0].txt - [8511 B] - [2017/8/3 8:3:11]
C:/AdwCleaner/AdwCleaner[S1].txt - [1349 B] - [2017/8/3 10:51:8]
C:/AdwCleaner/AdwCleaner[S2].txt - [1314 B] - [2017/8/5 22:27:10]


########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt ##########

ĎAKUJEM!!

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118251
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Prosím o kontrolu logu - LuckyStarting

#4 Příspěvek od Rudy »

Dejte nový log FRST.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Jokerko
Návštěvník
Návštěvník
Příspěvky: 49
Registrován: 14 pro 2008 20:02

Re: Prosím o kontrolu logu - LuckyStarting

#5 Příspěvek od Jokerko »

Dal som do prílohy aj s Addition.txt lebo sa kvôli znakom nezmestí. Ďakujem.
Přílohy
FRST7.8.17.rar
(36.8 KiB) Staženo 90 x

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118251
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Prosím o kontrolu logu - LuckyStarting

#6 Příspěvek od Rudy »

Otevřte poznámkový blok a zkopírujte do něj:
Start
GroupPolicy: Restriction <==== ATTENTION
CHR StartupUrls: ChromeDefaultData -> "hxxps://start-pagesearch.com/?s=acer&m=start&brw=ch"
CHR Profile: C:\Users\monik\AppData\Local\Google\Chrome\User Data\ChromeDefaultData [2017-08-07] <==== ATTENTION
CHR Profile: C:\Users\monik\AppData\Local\Google\Chrome\User Data\System Profile [2017-08-03]
HKU\S-1-5-21-1334476022-1534162846-687786227-1001\...\StartMenuInternet\ChromeHTML: -> C:\Program Files (x86)\Boxfat\Application\chrome.exe <==== ATTENTION
C:\WINDOWS\System32\Tasks\GoogleUpdateTaskUserS-1-5-21-1334476022-1534162846-687786227-1001UA
C:\WINDOWS\System32\Tasks\GoogleUpdateTaskUserS-1-5-21-1334476022-1534162846-687786227-1001Core
C:\ProgramData\DP45977C.lfl
C:\Program Files\Bonjour
C:\Program Files (x86)\Bonjour

EmptyTemp:
End
Uložte do C:\Users\monik\Downloads jako fixlist.txt. Spusťte znovu FRST a klikněte na >Fix<. Po skončení akce se objeví log, který sem zkopírujte.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Jokerko
Návštěvník
Návštěvník
Příspěvky: 49
Registrován: 14 pro 2008 20:02

Re: Prosím o kontrolu logu - LuckyStarting

#7 Příspěvek od Jokerko »

Fix result of Farbar Recovery Scan Tool (x64) Version: 06-08-2017
Ran by monik (08-08-2017 17:10:16) Run:1
Running from C:\Users\monik\Downloads
Loaded Profiles: monik (Available Profiles: monik & joker)
Boot Mode: Normal
==============================================

fixlist content:
*****************
Start
GroupPolicy: Restriction <==== ATTENTION
CHR StartupUrls: ChromeDefaultData -> "hxxps://start-pagesearch.com/?s=acer&m=start&brw=ch"
CHR Profile: C:\Users\monik\AppData\Local\Google\Chrome\User Data\ChromeDefaultData [2017-08-07] <==== ATTENTION
CHR Profile: C:\Users\monik\AppData\Local\Google\Chrome\User Data\System Profile [2017-08-03]
HKU\S-1-5-21-1334476022-1534162846-687786227-1001\...\StartMenuInternet\ChromeHTML: -> C:\Program Files (x86)\Boxfat\Application\chrome.exe <==== ATTENTION
C:\WINDOWS\System32\Tasks\GoogleUpdateTaskUserS-1-5-21-1334476022-1534162846-687786227-1001UA
C:\WINDOWS\System32\Tasks\GoogleUpdateTaskUserS-1-5-21-1334476022-1534162846-687786227-1001Core
C:\ProgramData\DP45977C.lfl
C:\Program Files\Bonjour
C:\Program Files (x86)\Bonjour

EmptyTemp:
End
*****************

C:\WINDOWS\system32\GroupPolicy\Machine => moved successfully
C:\WINDOWS\system32\GroupPolicy\GPT.ini => moved successfully
Chrome StartupUrls => removed successfully
C:\Users\monik\AppData\Local\Google\Chrome\User Data\ChromeDefaultData => moved successfully
C:\Users\monik\AppData\Local\Google\Chrome\User Data\System Profile => moved successfully
HKU\S-1-5-21-1334476022-1534162846-687786227-1001\SOFTWARE\Clients\StartMenuInternet\ChromeHTML => key removed successfully
C:\WINDOWS\System32\Tasks\GoogleUpdateTaskUserS-1-5-21-1334476022-1534162846-687786227-1001UA => moved successfully
C:\WINDOWS\System32\Tasks\GoogleUpdateTaskUserS-1-5-21-1334476022-1534162846-687786227-1001Core => moved successfully
C:\ProgramData\DP45977C.lfl => moved successfully
C:\Program Files\Bonjour => moved successfully
C:\Program Files (x86)\Bonjour => moved successfully

=========== EmptyTemp: ==========

BITS transfer queue => 6578176 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 35919698 B
Java, Flash, Steam htmlcache => 506 B
Windows/system/drivers => 89158 B
Edge => 308 B
Chrome => 370688 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 128 B
systemprofile32 => 128 B
LocalService => 0 B
NetworkService => 8688 B
monik => 48564212 B
joker => 1223987 B

RecycleBin => 0 B
EmptyTemp: => 88.5 MB temporary data Removed.

================================


The system needed a reboot.

==== End of Fixlog 17:10:19 ====

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118251
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Prosím o kontrolu logu - LuckyStarting

#8 Příspěvek od Rudy »

Smazáno. Nastala nějaká změna?
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Jokerko
Návštěvník
Návštěvník
Příspěvky: 49
Registrován: 14 pro 2008 20:02

Re: Prosím o kontrolu logu - LuckyStarting

#9 Příspěvek od Jokerko »

Áno. Chrome už pracuje ako má. A hlavne že ten bordel z neho zmizol. ;) Ďakujem za pomoc ;)

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118251
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Prosím o kontrolu logu - LuckyStarting

#10 Příspěvek od Rudy »

Nemáte zač! :)
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Zamčeno