Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz
Prosim o kontrolu logu
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
- Rudy
- Site Admin
- Příspěvky: 118275
- Registrován: 30 říj 2003 13:42
- Bydliště: Plzeň
- Kontaktovat uživatele:
Re: Prosim o kontrolu logu
Všechny nálezy smažte a restartujte.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:
e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:
e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Re: Prosim o kontrolu logu
Malwarebytes
www.malwarebytes.com
-Podrobnosti logovacího souboru-
Datum skenování: 23.10.17
Čas skenování: 18:35
Logovací soubor: 214d5512-b810-11e7-8ef6-201a0652b269.json
Správce: Ano
-Informace o softwaru-
Verze: 3.2.2.2029
Verze komponentů: 1.0.212
Aktualizovat verzi balíku komponent: 1.0.3076
Licence: Zkušební
-Systémová informace-
OS: Windows 8.1
CPU: x64
Systém souborů: NTFS
Uživatel: Slavek-NB\Sl\u00c3\u00a1vek
-Shrnutí skenování-
Typ skenování: Skenování hrozeb (Threat Scan)
Výsledek: Dokončeno
Skenované objekty: 332530
Zjištěné hrozby: 17
Hrozby umístěné do karantény: 17
Uplynulý čas: 10 min, 3 sek
-Možnosti skenování-
Paměť: Povoleno
Start: Povoleno
Systém souborů: Povoleno
Archivy: Povoleno
Rootkity: Zakázáno
Heuristika: Povoleno
Potenciálně nežádoucí program: Detekovat
Potenciálně nežádoucí modifikace: Detekovat
-Podrobnosti skenování-
Proces: 0
(Nebyly zjištěny žádné škodlivé položky)
Modul: 0
(Nebyly zjištěny žádné škodlivé položky)
Klíč registru: 1
PUP.Optional.TNT, HKU\S-1-5-21-4242946692-605027899-2297166520-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{6E0E1BDD-C4B2-4282-B586-E7DFAD3171D3}, V karanténě, [14618], [244085],1.0.3076
Hodnota v registru: 1
PUP.Optional.TNT, HKU\S-1-5-21-4242946692-605027899-2297166520-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{6E0E1BDD-C4B2-4282-B586-E7DFAD3171D3}|OSDFILEURL, V karanténě, [14618], [244085],1.0.3076
Data registrů: 10
Trojan.DNSChanger.ACMB2, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS|NAMESERVER, Nahrazen, [5696], [293494],1.0.3076
Trojan.DNSChanger.ACMB2, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS|NameServer, Nahrazen, [5696], [-1],0.0.0
Trojan.DNSChanger.ACMB2, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS|DhcpNameServer, Nahrazen, [5696], [-1],0.0.0
Trojan.DNSChanger.ACMB2, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS\Interfaces\{2B237A2D-F696-4F3B-B7EE-8BA63C93B393}|NameServer, Nahrazen, [5696], [-1],0.0.0
Trojan.DNSChanger.ACMB2, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS\Interfaces\{2B237A2D-F696-4F3B-B7EE-8BA63C93B393}|DhcpNameServer, Nahrazen, [5696], [-1],0.0.0
Trojan.DNSChanger.ACMB2, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS\Interfaces\{8718928D-CBEB-45EA-A621-800A9249001D}|NameServer, Nahrazen, [5696], [-1],0.0.0
Trojan.DNSChanger.ACMB2, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS\Interfaces\{A5CB9438-24F2-4CFD-A9EB-371DF8F114BE}|NameServer, Nahrazen, [5696], [-1],0.0.0
Trojan.DNSChanger.ACMB2, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS\Interfaces\{A5CB9438-24F2-4CFD-A9EB-371DF8F114BE}|DhcpNameServer, Nahrazen, [5696], [-1],0.0.0
Trojan.DNSChanger.ACMB2, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS\Interfaces\{F8766E43-DC37-4F2E-9878-AF9D69A3E833}|NameServer, Nahrazen, [5696], [-1],0.0.0
Trojan.DNSChanger.ACMB2, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS\Interfaces\{F8766E43-DC37-4F2E-9878-AF9D69A3E833}|DhcpNameServer, Nahrazen, [5696], [-1],0.0.0
Datové proudy: 0
(Nebyly zjištěny žádné škodlivé položky)
Adresář: 1
PUP.Optional.UpdateAdmin, C:\WINDOWS\INSTALLER\{81F17B54-5D57-485E-88CC-F6D20D66B5E0}, V karanténě, [9313], [254226],1.0.3076
Soubor: 4
PUP.Optional.UpdateAdmin, C:\WINDOWS\INSTALLER\{81F17B54-5D57-485E-88CC-F6D20D66B5E0}\ICON.ICO, V karanténě, [9313], [254226],1.0.3076
PUM.Optional.FireFoxSearchOverride, C:\USERS\SLáVEK\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WJP8WKLO.DEFAULT-3950631209733\USER.JS, V karanténě, [16119], [302334],1.0.3076
PUP.Optional.AdvancedSystemCare, C:\USERS\SLáVEK\DOWNLOADS\IOBIT_TOOLBOX.ZIP, V karanténě, [1214], [396386],1.0.3076
PUP.Optional.DownLoadAdmin, C:\WINDOWS\INSTALLER\DC066BCC.MSI, V karanténě, [4], [301032],1.0.3076
Fyzický sektor: 0
(Nebyly zjištěny žádné škodlivé položky)
(end)
www.malwarebytes.com
-Podrobnosti logovacího souboru-
Datum skenování: 23.10.17
Čas skenování: 18:35
Logovací soubor: 214d5512-b810-11e7-8ef6-201a0652b269.json
Správce: Ano
-Informace o softwaru-
Verze: 3.2.2.2029
Verze komponentů: 1.0.212
Aktualizovat verzi balíku komponent: 1.0.3076
Licence: Zkušební
-Systémová informace-
OS: Windows 8.1
CPU: x64
Systém souborů: NTFS
Uživatel: Slavek-NB\Sl\u00c3\u00a1vek
-Shrnutí skenování-
Typ skenování: Skenování hrozeb (Threat Scan)
Výsledek: Dokončeno
Skenované objekty: 332530
Zjištěné hrozby: 17
Hrozby umístěné do karantény: 17
Uplynulý čas: 10 min, 3 sek
-Možnosti skenování-
Paměť: Povoleno
Start: Povoleno
Systém souborů: Povoleno
Archivy: Povoleno
Rootkity: Zakázáno
Heuristika: Povoleno
Potenciálně nežádoucí program: Detekovat
Potenciálně nežádoucí modifikace: Detekovat
-Podrobnosti skenování-
Proces: 0
(Nebyly zjištěny žádné škodlivé položky)
Modul: 0
(Nebyly zjištěny žádné škodlivé položky)
Klíč registru: 1
PUP.Optional.TNT, HKU\S-1-5-21-4242946692-605027899-2297166520-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{6E0E1BDD-C4B2-4282-B586-E7DFAD3171D3}, V karanténě, [14618], [244085],1.0.3076
Hodnota v registru: 1
PUP.Optional.TNT, HKU\S-1-5-21-4242946692-605027899-2297166520-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{6E0E1BDD-C4B2-4282-B586-E7DFAD3171D3}|OSDFILEURL, V karanténě, [14618], [244085],1.0.3076
Data registrů: 10
Trojan.DNSChanger.ACMB2, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS|NAMESERVER, Nahrazen, [5696], [293494],1.0.3076
Trojan.DNSChanger.ACMB2, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS|NameServer, Nahrazen, [5696], [-1],0.0.0
Trojan.DNSChanger.ACMB2, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS|DhcpNameServer, Nahrazen, [5696], [-1],0.0.0
Trojan.DNSChanger.ACMB2, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS\Interfaces\{2B237A2D-F696-4F3B-B7EE-8BA63C93B393}|NameServer, Nahrazen, [5696], [-1],0.0.0
Trojan.DNSChanger.ACMB2, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS\Interfaces\{2B237A2D-F696-4F3B-B7EE-8BA63C93B393}|DhcpNameServer, Nahrazen, [5696], [-1],0.0.0
Trojan.DNSChanger.ACMB2, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS\Interfaces\{8718928D-CBEB-45EA-A621-800A9249001D}|NameServer, Nahrazen, [5696], [-1],0.0.0
Trojan.DNSChanger.ACMB2, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS\Interfaces\{A5CB9438-24F2-4CFD-A9EB-371DF8F114BE}|NameServer, Nahrazen, [5696], [-1],0.0.0
Trojan.DNSChanger.ACMB2, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS\Interfaces\{A5CB9438-24F2-4CFD-A9EB-371DF8F114BE}|DhcpNameServer, Nahrazen, [5696], [-1],0.0.0
Trojan.DNSChanger.ACMB2, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS\Interfaces\{F8766E43-DC37-4F2E-9878-AF9D69A3E833}|NameServer, Nahrazen, [5696], [-1],0.0.0
Trojan.DNSChanger.ACMB2, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS\Interfaces\{F8766E43-DC37-4F2E-9878-AF9D69A3E833}|DhcpNameServer, Nahrazen, [5696], [-1],0.0.0
Datové proudy: 0
(Nebyly zjištěny žádné škodlivé položky)
Adresář: 1
PUP.Optional.UpdateAdmin, C:\WINDOWS\INSTALLER\{81F17B54-5D57-485E-88CC-F6D20D66B5E0}, V karanténě, [9313], [254226],1.0.3076
Soubor: 4
PUP.Optional.UpdateAdmin, C:\WINDOWS\INSTALLER\{81F17B54-5D57-485E-88CC-F6D20D66B5E0}\ICON.ICO, V karanténě, [9313], [254226],1.0.3076
PUM.Optional.FireFoxSearchOverride, C:\USERS\SLáVEK\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WJP8WKLO.DEFAULT-3950631209733\USER.JS, V karanténě, [16119], [302334],1.0.3076
PUP.Optional.AdvancedSystemCare, C:\USERS\SLáVEK\DOWNLOADS\IOBIT_TOOLBOX.ZIP, V karanténě, [1214], [396386],1.0.3076
PUP.Optional.DownLoadAdmin, C:\WINDOWS\INSTALLER\DC066BCC.MSI, V karanténě, [4], [301032],1.0.3076
Fyzický sektor: 0
(Nebyly zjištěny žádné škodlivé položky)
(end)
- Rudy
- Site Admin
- Příspěvky: 118275
- Registrován: 30 říj 2003 13:42
- Bydliště: Plzeň
- Kontaktovat uživatele:
Re: Prosim o kontrolu logu
Log by již měl být OK.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:
e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:
e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Re: Prosim o kontrolu logu
Děkuji Vám mnohokrát. Přeji příjemný večer.
- Rudy
- Site Admin
- Příspěvky: 118275
- Registrován: 30 říj 2003 13:42
- Bydliště: Plzeň
- Kontaktovat uživatele:
Re: Prosim o kontrolu logu
Hezký večer i vám a není zač!
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:
e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:
e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.