Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Facebook vir

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
radim30
Návštěvník
Návštěvník
Příspěvky: 32
Registrován: 04 lis 2011 14:17

Re: Facebook vir

#46 Příspěvek od radim30 »

Dobrý večer,

v registru mi to po vyhledání těchto "čísel" našlo spoustu věcí, posílám obrázky všeho, co to našlo:

Kód: Vybrat vše

http://i44.tinypic.com/n3kbci.jpg
http://i44.tinypic.com/678txv.jpg
http://i42.tinypic.com/29nibzn.jpg
http://i40.tinypic.com/16by5mp.jpg
http://i41.tinypic.com/5pitxx.jpg
Myslím si, že ta "složka" u čtvrtého řádku/obrázku pod Uninstall je kámen úrazu! Mám ji kdyžtak celou smazat?

Děkuju za pomoc.

MiliNess
Přítel fóra
Přítel fóra
Příspěvky: 4144
Registrován: 15 říj 2009 18:15
Bydliště: Cheb

Re: Facebook vir

#47 Příspěvek od MiliNess »

Musíš to zkusit. Týká se to ale Microsoft security clienta.
Prostě si ty klíče nejprve vyexportuj (záloha) a pak je zkoušej odstranit a instalovat.
Pak tam ty klíče můžeš z toho exportu vrátit.
Když to nepůjde, zkus to s tím Process Monitorem, já se pokusím najít, kde ten instalátor selhává.
Pokud jste s naší pomocí spokojeni, můžete nás podpořit. Informace zde

radim30
Návštěvník
Návštěvník
Příspěvky: 32
Registrován: 04 lis 2011 14:17

Re: Facebook vir

#48 Příspěvek od radim30 »

Dobrý den,

tak ty údaje z registru jsem postupně vymazával, ale i po smazání všech to stále nejelo.

Program na sledování jsem nainstaloval a se všemi uzavřenými aplikacemi spustil jako správce. Objevily se nějaké podmínky, dal jsem ACCEPT. Tím ale všechno končí -> Žádnou lupu jsem nikde neměl, když jsem dal CTRL+E, tak nic. Když jsem program znova spustil, tak taky nic, ani licenční podmínky. Nepomohl ani restart.

Nevíte co teď? Asi je to neřešitelný problém...

MiliNess
Přítel fóra
Přítel fóra
Příspěvky: 4144
Registrován: 15 říj 2009 18:15
Bydliště: Cheb

Re: Facebook vir

#49 Příspěvek od MiliNess »

Pokud bych měl log z PM, tak se můžu podívat na průběh instalace. Takhle nemůžu nic.
Zkus to ještě spustit přímo od tud http://live.sysinternals.com/Procmon.exe
Pokud jste s naší pomocí spokojeni, můžete nás podpořit. Informace zde

radim30
Návštěvník
Návštěvník
Příspěvky: 32
Registrován: 04 lis 2011 14:17

Re: Facebook vir

#50 Příspěvek od radim30 »

Taky nejede :( Zkoušel jsem to kromě u kámoše i na svojem PC, a mě jedou obě dvě verze programu naprosto v pohodě.

Nevíš, čím by to mohlo být?

MiliNess
Přítel fóra
Přítel fóra
Příspěvky: 4144
Registrován: 15 říj 2009 18:15
Bydliště: Cheb

Re: Facebook vir

#51 Příspěvek od MiliNess »

Těžko říci, může to být třeba nějaký konflikt s ovladačem PM. Spusť správce zařízení, v nabídce Zobrazit zatrhni Zobrazit skrytá zařízení a v
Ovladače nepodporující technologii PnP se podívej, jestli je zavedený ovladač Procmon20.sys. Pokud ano, zkus ho odinstalovat a znovu spustit PM.
Pokud se okno PM neobjeví, podívej se, zda je jeho proces ve správci úloh.
Dále spusť toto, po neúspěšném spuštění PM se podívej, zda se nevytvořila složka c:\CrashDumpsApp a jestli v ní není .dmp soubor. Pokud ano, upni ho.
Pokud jste s naší pomocí spokojeni, můžete nás podpořit. Informace zde

radim30
Návštěvník
Návštěvník
Příspěvky: 32
Registrován: 04 lis 2011 14:17

Re: Facebook vir

#52 Příspěvek od radim30 »

Dobrý večer,
MiliNess píše:Spusť správce zařízení, v nabídce Zobrazit zatrhni Zobrazit skrytá zařízení a v
Ovladače nepodporující technologii PnP se podívej, jestli je zavedený ovladač Procmon20.sys. Pokud ano, zkus ho odinstalovat a znovu spustit PM.
Nic takového jsem tam neviděl. Posílám obrázek, jak to vypadalo, skrytá a odpojená zařízení jsem zatrhnuta měl:

Obrázek
MiliNess píše:Pokud se okno PM neobjeví, podívej se, zda je jeho proces ve správci úloh.
Jo, to jsem zapomněl u minulé zprávy zmínit. Ať už to spustím jako správce, nebo normálně, vyskočí to cca na 0.5 sekundy ve správci úloh a hned to zmizne. Má to poměrně velkou spotřebu RAMky a vytížení CPU. Na několikátý pokus se mi to povedlo zachytit, ale bylo to fakt velmi těžké, protože se to v tom správci ukáže jenom na tu půl sekundu:

Obrázek
MiliNess píše:Dále spusť toto, po neúspěšném spuštění PM se podívej, zda se nevytvořila složka c:\CrashDumpsApp a jestli v ní není .dmp soubor. Pokud ano, upni ho.
Žádná taková složka se mě nevytvořila. Zkoušel jsem jej spustit normálně, i jako správce. Soubor do registru jsem následně ještě zkoušel upravit, protože jsem si všiml, že tam máte uvedenou hodnotu c:\\CrashDumpsApp. Sice se v tom prd vyznám, ale systémovou cestu tak jak ji znám se vždy uvádí jako c:\CrashDumpsApp (jen jedno lomeno). Tak jsem to zas zapsal do registru, zkusil normálně i jako správce spustit PM, ale nic, nic a nic!

Vzdáváme to? Už mě to příjde, jako že nám nějaká tajemná síla dělá naschvál. Toto není normální.

MiliNess
Přítel fóra
Přítel fóra
Příspěvky: 4144
Registrován: 15 říj 2009 18:15
Bydliště: Cheb

Re: Facebook vir

#53 Příspěvek od MiliNess »

Prosím tykat. Zkus spustit tento image soubor. On má ten Procmon.exe ve zdrojích extra verzi pro 64 bit OS. Pokud je třeba, tak ji při spuštění vybalí na disk a spustí. To je ona (pro 64 bit)
že tam máte uvedenou hodnotu c:\\CrashDumpsApp. Sice se v tom prd vyznám, ale systémovou cestu tak jak ji znám se vždy uvádí jako c:\CrashDumpsApp (jen jedno lomeno).
Dvě lomítka jsou tzv. Escape sekvence, blbý zvyk z Céčka.
Má být pouze jedno, ale systém si to přebere i s dvěma.
Pokud jste s naší pomocí spokojeni, můžete nás podpořit. Informace zde

radim30
Návštěvník
Návštěvník
Příspěvky: 32
Registrován: 04 lis 2011 14:17

Re: Facebook vir

#54 Příspěvek od radim30 »

Tak k mému překvapení tohle už jelo!

Akorát jsem si s tím vůbec nevěděl rady, od spuštění se doslova rychlostí světla zvyšovalo číslo nějakých zápisů, asi jsem to nechal běžet moc dlouho, pakliže to jde přímou úměrou "čím víc sekund, tím víc MB". Nicméně v instrukcích nic uvedeno nebylo, abych si dal pozor a hned nato spustil antivir. No snad je všechno bez problému, tady posílám ten výpis:

Kód: Vybrat vše

http://www.uloz.to/11047200/radim30-rar
Heslo: facebook

MiliNess
Přítel fóra
Přítel fóra
Příspěvky: 4144
Registrován: 15 říj 2009 18:15
Bydliště: Cheb

Re: Facebook vir

#55 Příspěvek od MiliNess »

Řekl bych, že problém bude při instalaci Microsoft Security Clienta.
Podívej se ještě po logu C:\ProgramData\Microsoft\Microsoft Security Client\Support\EppSetup.log
Ta instalace je docela komplikovaná, instalátor vytváří několik různých procesů, které instalují různé potřebné části.
Takže tam něco najít je problém. Kdybys se jednalo třeba o chybu přístupu, bude se to dobře hledat, takhle je to zoufalost.
Pokud jste s naší pomocí spokojeni, můžete nás podpořit. Informace zde

radim30
Návštěvník
Návštěvník
Příspěvky: 32
Registrován: 04 lis 2011 14:17

Re: Facebook vir

#56 Příspěvek od radim30 »

Asi to budem muset vzdát no :( Tady je ten log:

Kód: Vybrat vše

http://leteckaposta.cz/620620317

MiliNess
Přítel fóra
Přítel fóra
Příspěvky: 4144
Registrován: 15 říj 2009 18:15
Bydliště: Cheb

Re: Facebook vir

#57 Příspěvek od MiliNess »

Uvidíme. Podívej se do Ovládací programy->Programy a Funkce, zda je nainstalovaný Forefront Client Security.
Pokud ano, odinstaluj ho. eventuelně použij skript - (Uninstall_FCS.txt přejmenuješ na .vbs a spustíš)
Pak se ještě můžeš podívat po zbytcích MSE v utilitě (i Forefront Client Security) Windows Installer CleanUp Utility
Pokud jste s naší pomocí spokojeni, můžete nás podpořit. Informace zde

radim30
Návštěvník
Návštěvník
Příspěvky: 32
Registrován: 04 lis 2011 14:17

Re: Facebook vir

#58 Příspěvek od radim30 »

Ahoj,

Forefront Client Security v Programech a funkcích nebyl.

Na stránce, ze které jsi mi poslal program se moc nevyznám, ale měl bych na 99 % stáhnout správný odkazovaný obsah, stál jsem soubor msicuu2.exe s ikonkou z Winu98, ne-li 95. Ten jsem spustil, a vpravo bylo nějaké Office Update (znova starší Officy). Přesto jsem to nainstaloval, ale program zdá se že se nikam nenainstalovat. Většinou když si nainstaluju program, objeví se mně na ploše ikonka, když ne, jdu do Program Files a tam mám novou složku s jeho programem. V současné situaci ani jedna metoda nezabrala, tudíž jsem čelil podobnému problému poprvé vživotě! Asi se to nainstalovalo, ale nevím kam. Obávám se ale, že program, na který jsi odkazoval, není správný.

Nenahodil bys mně při njehorším ten 100% odžkoušený stejně jako ve všech předešlých souborech na Leteckou poštu?

Předem dík.

MiliNess
Přítel fóra
Přítel fóra
Příspěvky: 4144
Registrován: 15 říj 2009 18:15
Bydliště: Cheb

Re: Facebook vir

#59 Příspěvek od MiliNess »

Instalační soubor jsi stáhl správně. Po instalaci by se měl objevit ve Start->Programy->Windows Install Clean Up
Zkus ještě ten skript.
Pokud jste s naší pomocí spokojeni, můžete nás podpořit. Informace zde

radim30
Návštěvník
Návštěvník
Příspěvky: 32
Registrován: 04 lis 2011 14:17

Re: Facebook vir

#60 Příspěvek od radim30 »

Ahoj, omlouvám se za zdržení.

Security client opravdu ve výpisu byl, tak jsem jej odebral. Nicméně ani poté instalace antiviru nejela. Už jsem se předčasně radoval, protože to chvíli trvalo, než vyskočil error. Ale nakonec pořád nic :-( V registrech už je vše smazáno, na celém PC taky... Kde ještě může být chyba? Chtěl bych ještě podotknout, že při odinstalaci to psalo nějaký úklid/čištění, či co ...

Jinak ten security client byl uložen v nějaké složce na pevním disku, prostě celá složka, jak kdybych to měl už nainstalované! Akorát že to vůbec nejelo, když jsem spustil jakoby ten "program", tak se mě spouštěla leda ta instalačka...

Je ještě nějaké východisko?

Díky za pomoc.

Odpovědět