Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Reklamy pri spusteni jakekoli stranky

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Reklamy pri spusteni jakekoli stranky

#16 Příspěvek od vyosek »

Restartujte PC
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

hriba852
5. stupeň - BAN
Příspěvky: 126
Registrován: 30 dub 2012 17:32

Re: Reklamy pri spusteni jakekoli stranky

#17 Příspěvek od hriba852 »

Nepomáhá to windows tu hlasku stale zobrazuje

hriba852
5. stupeň - BAN
Příspěvky: 126
Registrován: 30 dub 2012 17:32

Re: Reklamy pri spusteni jakekoli stranky

#18 Příspěvek od hriba852 »

Jo,konečně tak na po paté se to podařilo

hriba852
5. stupeň - BAN
Příspěvky: 126
Registrován: 30 dub 2012 17:32

Re: Reklamy pri spusteni jakekoli stranky

#19 Příspěvek od hriba852 »

Log Opened: 2012-10-23 @ 19:19:08
19:19:08 - -----------------
19:19:08 - | Begin Logging |
19:19:08 - -----------------
19:19:08 - Fix started on a WIN_XP X86 computer
19:19:08 - Prep in progress. Please Wait.
19:19:12 - Prep complete
19:19:12 - Repairing Services Now. Please wait...
19:19:12 - Services Repair Complete.
19:19:17 - Reboot Initiated

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Reklamy pri spusteni jakekoli stranky

#20 Příspěvek od vyosek »

:arrow: Pokud nemate, tak presunte Combofix na plochu
  • Spustte poznamkovy blok (Start-spustit-notepad)
  • Zkopirujte skript nize
  • Kód: Vybrat vše

    KillAll::
    
    Registry::
    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "DAEMON Tools Lite"=-
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "SSBkgdUpdate"=-
    "SunJavaUpdateSched"=-
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
    "AvgUninstallURL"=-
    [-HKLM\~\startupfolder\C:^Documents and Settings^All Users^Nabídka Start^Programy^Po spuštění^Adobe Reader Synchronizer.lnk]
    [-HKLM\~\startupfolder\C:^Documents and Settings^All Users^Nabídka Start^Programy^Po spu?t?ní^Adobe Reader Speed Launch.lnk]
    [-HKLM\~\startupfolder\C:^Documents and Settings^All Users^Nabídka Start^Programy^Po spu?t?ní^Adobe Reader Synchronizer.lnk]
    [-HKLM\~\startupfolder\C:^Documents and Settings^All Users^Nabídka Start^Programy^Po spuštění^Adobe Reader Speed Launch.lnk]
    
    
    RegLock::
    [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
    [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
    
    RegNull::
    [HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\System*]
    
    Registry::
    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
    "5985:TCP"=-
    
    ClearJavaCache::
    
    Reboot::
  • Ulozte vytvoreny TXT jako CFScript.txt
  • Pretahnete vytvoreny CFScript.txt nad Combofix a pustte (viz obrazek nize)
    Obrázek
  • Po aplikaci skriptu (a pripadnem restartu) na Vas vypadne log, jeho obsah sem vlozte
:arrow: Pokud vyskoci hlaska "Pokus pouzit neplatnou operaci na klic registru, ktery je oznacen pro odstraneni", tak jen restartujte PC - registr se da do kupy - jedna se o vnitrni chybu, kterou zpusobuje CF a autor ji zatim neumi bohuzel opravit

:arrow: Muze se stat, ze po aplikaci skriptu nenabehnou windows, v tomto pripade restartuje PC a mackejte F8 a zvolte Posledni znamou konfiguraci
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

hriba852
5. stupeň - BAN
Příspěvky: 126
Registrován: 30 dub 2012 17:32

Re: Reklamy pri spusteni jakekoli stranky

#21 Příspěvek od hriba852 »

ComboFix 12-10-23.01 - Owner 24.10.2012 21:24:09.2.2 - x86
Spuštěný z: c:\documents and settings\Owner\Plocha\ComboFix.exe
Použité ovládací přepínače :: c:\documents and settings\Owner\Plocha\CFScript.txt
* Vytvořen nový Bod Obnovení
.
.
((((((((((((((((((((((((((((((((((((((( Ostatní výmazy )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\windows\iun6002.exe
c:\windows\pkunzip.pif
c:\windows\pkzip.pif
c:\windows\SwSys1.bmp
c:\windows\SwSys2.bmp
c:\windows\system32\avgfwdx.dll
.
.
((((((((((((((((((((((((( Soubory vytvořené od 2012-09-24 do 2012-10-24 )))))))))))))))))))))))))))))))
.
.
2020-04-23 07:01 . 2011-06-01 19:42 -------- d-----w- c:\windows\system32\GroupPolicy
2012-10-21 12:15 . 2012-10-21 12:15 -------- d-----w- c:\documents and settings\Owner\Data aplikací\GFI Software
2012-10-20 12:45 . 2012-10-20 12:48 -------- d-----w- c:\program files\Vyčistit Počítač
2012-10-20 10:18 . 2012-10-20 10:18 -------- d-----w- c:\windows\HopedotVOS
2012-10-20 10:16 . 2012-10-20 10:26 -------- d-----w- C:\SUHopedotVOS
2012-10-19 16:23 . 2012-10-19 16:24 -------- d-----w- c:\program files\Opera
2012-10-19 15:39 . 2012-10-19 15:39 -------- d-----w- c:\program files\AnyUtils
2012-10-15 14:53 . 2012-10-15 14:53 108144 ----a-w- c:\windows\system32\CmdLineExt.dll
2012-10-15 14:43 . 2012-10-15 14:43 -------- d-----w- c:\documents and settings\Owner\Data aplikací\InstallShield Installation Information
2012-10-11 18:07 . 2012-10-11 18:07 -------- d-----w- c:\documents and settings\Owner\Local Settings\Data aplikací\Seppia
2012-10-11 18:06 . 2012-10-11 18:12 -------- d-----w- c:\program files\Ahoj Benatky
2012-09-29 16:50 . 2012-09-29 16:50 -------- d-----w- c:\program files\Defraggler
2012-09-29 10:45 . 2012-09-29 10:45 -------- d-----w- c:\program files\Common Files\Java
2012-09-29 10:45 . 2012-09-29 10:45 143872 ----a-w- c:\windows\system32\javacpl.cpl
2012-09-29 10:45 . 2012-09-29 10:45 93672 ----a-w- c:\windows\system32\WindowsAccessBridge.dll
2012-09-29 09:45 . 2012-05-08 16:35 29528 ----a-w- c:\windows\system32\SmartDefragBootTime.exe
2012-09-29 09:45 . 2010-11-26 16:02 14776 ----a-w- c:\windows\system32\drivers\SmartDefragDriver.sys
2012-09-28 09:11 . 2012-09-28 09:21 -------- d-----w- c:\program files\Pikova dama
.
.
.
(((((((((((((((((((((((((((((((((((((((( Find3M výpis ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-10-09 16:54 . 2012-06-09 11:27 696760 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2012-10-09 16:54 . 2011-10-01 19:30 73656 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2012-09-29 10:45 . 2012-02-23 15:18 821736 ----a-w- c:\windows\system32\npdeployJava1.dll
2012-09-29 10:45 . 2011-11-19 12:22 746984 ----a-w- c:\windows\system32\deployJava1.dll
2012-09-01 20:25 . 2012-09-01 20:25 242240 ----a-w- c:\windows\system32\drivers\dtsoftbus01.sys
2012-08-27 18:40 . 2006-03-02 12:00 832512 ----a-w- c:\windows\system32\wininet.dll
2012-08-27 18:40 . 2006-03-02 12:00 1830912 ------w- c:\windows\system32\inetcpl.cpl
2012-08-27 18:40 . 2006-03-02 12:00 78336 ----a-w- c:\windows\system32\ieencode.dll
2012-08-27 18:40 . 2006-03-02 12:00 17408 ------w- c:\windows\system32\corpol.dll
2012-08-24 13:53 . 2006-03-02 12:00 177664 ----a-w- c:\windows\system32\wintrust.dll
2012-08-23 06:27 . 2006-03-02 12:00 2150912 ----a-w- c:\windows\system32\ntoskrnl.exe
2012-08-23 06:27 . 2004-08-17 15:45 2029568 ----a-w- c:\windows\system32\ntkrnlpa.exe
2012-08-20 12:13 . 2012-05-02 16:38 27208 ----a-w- c:\windows\system32\tpnative.exe
2012-08-20 12:13 . 2012-04-07 13:05 46248 ----a-w- c:\windows\system32\drivers\tpsec.sys
2012-08-20 12:13 . 2012-05-02 16:38 202200 ----a-w- c:\windows\system32\avinspect.dll
2012-08-20 12:12 . 2012-05-02 16:38 40760 ----a-w- c:\windows\system32\drivers\tdifw.sys
2012-08-20 12:12 . 2012-05-02 16:38 33592 ----a-w- c:\windows\system32\drivers\tpdevflt.sys
2012-08-20 12:12 . 2012-05-02 16:38 37688 ----a-w- c:\windows\system32\drivers\avasdmft.sys
2012-08-13 18:29 . 2011-03-15 16:46 477240 ----a-w- c:\windows\system32\drivers\sptd.sys
.
.
(((((((((((((((((((((((((((((((((( Spouštěcí body v registru )))))))))))))))))))))))))))))))))))))))))))))
.
.
*Poznámka* prázdné záznamy a legitimní výchozí údaje nejsou zobrazeny.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"OpwareSE4"="c:\program files\ScanSoft\OmniPageSE4\OpwareSE4.exe" [2007-02-04 79400]
"RTHDCPL"="RTHDCPL.EXE" [2007-04-10 16126464]
"TrustPortDiskProtectionWatchDog"="c:\program files\TrustPort\DiskProtection\bin\TDWatch.exe" [2012-08-20 225592]
"TrustPortTray"="c:\program files\Common Files\TrustPort\Bin\tptray.exe" [2012-08-20 1061176]
"AntivirusCommunicatorAgent"="c:\program files\TrustPort\Antivirus\bin\avcom.exe" [2012-08-20 921912]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"DWQueuedReporting"="c:\progra~1\COMMON~1\MICROS~1\DW\dwtrig20.exe" [2008-11-03 435096]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"NoResolveTrack"= 1 (0x1)
.
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "c:\program files\SUPERAntiSpyware\SASSEH.DLL" [2011-07-19 113024]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
2011-05-04 17:54 551296 ----a-w- c:\program files\SUPERAntiSpyware\SASWINLO.DLL
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=c:\windows\system32\avinspect.dll c:\windows\system32\avinspect.dll
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ autocheck autochk *\0tpnative
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\!SASCORE]
@=""
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\aawservice]
@="Service"
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\hitmanpro36]
@=""
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\hitmanpro36.sys]
@=""
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ioloSystemService]
@="Service"
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Alcmtr]
2005-05-03 18:43 69632 ------r- c:\windows\Alcmtr.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AntivirusCommunicatorAgent]
2012-08-20 12:10 921912 ----a-w- c:\program files\TrustPort\Antivirus\bin\avcom.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ASUSGamerOSD]
2007-07-12 09:03 380928 ----a-w- c:\program files\ASUS\GamerOSD\GamerOSD.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CanonMyPrinter]
2007-04-03 16:50 1603152 ----a-w- c:\program files\Canon\MyPrinter\BJMYPRT.EXE
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CanonSolutionMenu]
2007-04-03 16:00 644696 ----a-w- c:\program files\Canon\SolutionMenu\CNSLMAIN.EXE
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]
2008-04-14 03:22 15360 ----a-w- c:\windows\system32\ctfmon.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\GameFace Messenger]
2006-11-01 13:50 2154496 ----a-w- c:\program files\GameFace Messenger\GameFace.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SkyTel]
2007-04-04 17:22 1822720 ------r- c:\windows\SkyTel.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\StartCCC]
2006-11-10 11:35 90112 ----a-w- c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TrustPortDiskProtectionWatchDog]
2012-08-20 12:11 225592 ----a-w- c:\program files\TrustPort\DiskProtection\bin\TDWatch.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TrustPortTray]
2012-08-20 12:11 1061176 ----a-w- c:\program files\Common Files\TrustPort\bin\tptray.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"FirewallOverride"=dword:00000001
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Opera\\opera.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"27402:TCP"= 27402:TCP:BitComet 27402 TCP
"27402:UDP"= 27402:UDP:BitComet 27402 UDP
.
R1 HMFAxCore46691b2fe72383a3b643d95081ef1d95;HMFAxCore46691b2fe72383a3b643d95081ef1d95; [x]
R1 SUHDCrypt;SUHDCrypt;c:\windows\system32\Drivers\PDisk.sys [x]
R2 gupdate;Služba Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [x]
R2 ioloSystemService;iolo System Service; [x]
R3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [x]
R3 Amps2prt;A4Tech PS/2 Port Mouse Driver;c:\windows\system32\DRIVERS\Amps2prt.sys [x]
R3 AVFSFilter;AVFSFilter; [x]
R3 dewdropcore;dewdropcore;c:\windows\system32\Drivers\dewdropcore.sys [x]
R3 dewdropfsflt;dewdropfsflt;c:\windows\System32\Drivers\dewdropfsflt.sys [x]
R3 DrvAgent32;DrvAgent32;c:\windows\system32\Drivers\DrvAgent32.sys [x]
R3 dsio;TrustPort Raw IO Driver;c:\program files\Common Files\TrustPort\bin\dsio.sys [x]
R3 EuDisk;EASEUS Disk Enumerator;c:\windows\system32\DRIVERS\EuDisk.sys [x]
R3 gupdatem;Služba Google Update (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [x]
R3 naecd;naecd; [x]
R3 PCToolsSSDMonitorSvc;PC Tools Startup and Shutdown Monitor service; [x]
R3 VBoxNetFlt;VirtualBox Bridged Networking Service; [x]
R3 WISOVD;WISOVD;c:\program files\WinISO Computing\WinISO\bin\driver\WISOVD_xp.sys [x]
S0 360HookOem;360HookOem;c:\windows\system32\drivers\360HookOem.sys [x]
S0 SmartDefragDriver;SmartDefragDriver;c:\windows\System32\Drivers\SmartDefragDriver.sys [x]
S0 sptd;sptd;c:\windows\\SystemRoot\System32\Drivers\sptd.sys [x]
S0 tpdevflt;TrustPort Device Filter;c:\windows\System32\DRIVERS\tpdevflt.sys [x]
S1 360FileOem;360FileOem;c:\windows\system32\drivers\360FileOem.sys [x]
S1 360RegOem;360RegOem;c:\windows\system32\drivers\360RegOem.sys [x]
S1 SASDIFSV;SASDIFSV;c:\program files\SUPERAntiSpyware\SASDIFSV.SYS [x]
S1 SASKUTIL;SASKUTIL;c:\program files\SUPERAntiSpyware\SASKUTIL.SYS [x]
S1 tdimapper;TrustPort TDI port to process mapper;c:\program files\TrustPort\PersonalFirewall\bin\tdimapper.sys [x]
S2 !SASCORE;SAS Core Service;c:\program files\SUPERAntiSpyware\SASCORE.EXE [x]
S2 EncDisk;EncDisk;c:\program files\TrustPort\DiskProtection\bin\EncDsk.sys [x]
S2 tdifw;TrustPort PGTW driver;c:\windows\system32\drivers\tdifw.sys [x]
S2 tpmgma_service;TrustPort Core Service;c:\program files\Common Files\TrustPort\bin\tpmgma.exe [x]
S2 tpsec;TrustPort Security Filter;c:\windows\system32\drivers\tpsec.sys [x]
S2 wipesrv;TrustPort DataShredder Wipe Service;c:\program files\TrustPort\DataShredder\bin\wipesrv.exe [x]
S3 AtcL001;NDIS Miniport Driver for Atheros L1 Gigabit Ethernet Controller;c:\windows\system32\DRIVERS\l151x86.sys [x]
S3 AtiHDAudioService;ATI Function Driver for HD Audio Service;c:\windows\system32\drivers\AtihdXP3.sys [x]
S3 avas_service;TrustPort Antivirus On-Access Scanner Agent;c:\program files\TrustPort\Antivirus\bin\avas.exe [x]
S3 avasdmft;TrustPort Antivirus On-Access Scanner (W2K/XP) MF;c:\windows\system32\DRIVERS\avasdmft.sys [x]
S3 avss_service;TrustPort Antivirus Service Scanner Provider;c:\program files\TrustPort\Antivirus\bin\avss.exe [x]
S3 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [x]
S3 gozer;TrustPort Personal GTW;c:\program files\TrustPort\Antivirus\bin\gozer.exe [x]
S3 MouseCap;MouseCapture Driver;c:\windows\system32\Drivers\MouseCap.sys [x]
S3 TPPFHOOK;TPPFHOOK;c:\program files\TrustPort\PersonalFirewall\bin\TPPFHOOK.sys [x]
.
.
Obsah adresáře 'Naplánované úlohy'
.
2012-10-24 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-06-09 16:54]
.
2012-10-07 c:\windows\Tasks\Auslogics Disk Defrag Prof Task {00000001-C3A2-4E89-B997-2510B2D90E89} for Owner.job
- c:\program files\Auslogics\Auslogics Disk Defrag Professional\DiskDefrag.exe [2012-10-05 09:35]
.
2012-10-07 c:\windows\Tasks\Auslogics Disk Defrag Prof Task {00000001-E941-4E93-A63D-2CA6A84A917E} for Owner.job
- c:\program files\Auslogics\Auslogics Disk Defrag Professional\DiskDefrag.exe [2012-10-05 09:35]
.
2012-10-24 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2012-08-06 17:40]
.
2012-10-24 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2012-08-06 17:40]
.
2012-10-20 c:\windows\Tasks\Registry Winner Schedule.job
- c:\program files\Registry Winner\RegistryWinner.exe [2012-05-24 12:45]
.
2012-10-24 c:\windows\Tasks\TrustPort Updater.job
- c:\program files\Common Files\TrustPort\bin\tpupdate.exe [2012-04-07 12:11]
.
.
------- Doplňkový sken -------
.
uStart Page = hxxp://search.babylon.com/?affID=112465&tt=010712_5&babsrc=HP_ss&mntrId=5cfafac4000000000000001d606baacb
uInternet Settings,ProxyOverride = *.local
IE: E&xportovat do aplikace Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
IE: Free YouTube to MP3 Converter - c:\documents and settings\Owner\Data aplikací\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
IE: {{5FC86FB3-A8B1-400B-8BE7-0EAF0D857F5D} - {5FC86FB3-A8B1-400B-8BE7-0EAF0D857F5D} -
TCP: DhcpNameServer = 192.168.1.1
.
- - - - NEPLATNÉ POLOŽKY ODSTRANĚNÉ Z REGISTRU - - - -
.
HKCU-Run-setpdn - c:\docume~1\Owner\Plocha\QHAVFT.EXE
AddRemove-Cool's_Codec_pack_4.12 - c:\windows\iun6002.exe
AddRemove-GameFace_Messenger - c:\windows\iun6002.exe
AddRemove-Insaniquarium_Deluxe_1.0 - c:\windows\iun6002.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2012-10-24 21:38
Windows 5.1.2600 Service Pack 3 NTFS
.
detected NTDLL code modification:
ZwOpenKey, ZwOpenFile
.
skenování skrytých procesů ...
.
skenování skrytých položek 'Po spuštění' ...
.
skenování skrytých souborů ...
.
sken byl úspešně dokončen
skryté soubory: 0
.
**************************************************************************
.
--------------------- Knihovny navázané na běžící procesy ---------------------
.
- - - - - - - > 'winlogon.exe'(1044)
c:\program files\SUPERAntiSpyware\SASWINLO.DLL
c:\windows\system32\Ati2evxx.dll
c:\windows\system32\atiadlxx.dll
.
- - - - - - - > 'explorer.exe'(2544)
c:\program files\ScanSoft\OmniPageSE4\OpHookSE4.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Jiné spuštené procesy ------------------------
.
c:\windows\system32\savedump.exe
c:\windows\system32\Ati2evxx.exe
c:\windows\system32\Ati2evxx.exe
c:\program files\Java\jre7\bin\jqs.exe
c:\windows\RTHDCPL.EXE
c:\program files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
c:\program files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
c:\windows\system32\wbem\wmiapsrv.exe
.
**************************************************************************
.
Celkový čas: 2012-10-24 21:41:17 - počítač byl restartován
ComboFix-quarantined-files.txt 2012-10-24 19:41
ComboFix2.txt 2012-10-23 16:54
.
Před spuštěním: Volných bajtů: 33 810 714 624
Po spuštění: Volných bajtů: 33 799 172 096
.
- - End Of File - - F7602ED3938CAD7C0B28F6ED1577975E

hriba852
5. stupeň - BAN
Příspěvky: 126
Registrován: 30 dub 2012 17:32

Re: Reklamy pri spusteni jakekoli stranky

#22 Příspěvek od hriba852 »

A mám ještě jeden dotaz,smím vědět co máte proti Daemonu Tools,protože od posledniho skenu CombemFix se nezobrazuje ve spodní liště vedle hodin.

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Reklamy pri spusteni jakekoli stranky

#23 Příspěvek od vyosek »

Proti programu jako takovemu nic, ale pouzivate jej hned a pokazde po startu PC?
Ja to mam za zbytecnost aby se spoustel hned po startu a tim jej zbytecne prodluzoval...

Me osobne treba nabehne system (+bezpecnosti SW) a zadne dalsi aplikace, co potrebuji si kliknu a spustim...
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

hriba852
5. stupeň - BAN
Příspěvky: 126
Registrován: 30 dub 2012 17:32

Re: Reklamy pri spusteni jakekoli stranky

#24 Příspěvek od hriba852 »

Aha tak to jo.
Co mám udělat dál prosím

hriba852
5. stupeň - BAN
Příspěvky: 126
Registrován: 30 dub 2012 17:32

Re: Reklamy pri spusteni jakekoli stranky

#25 Příspěvek od hriba852 »

A co se týče těch reklam již se přestaly zobrazovat.
Pred chvílí jsem normálně vleznul na seznam e-mail a nic se neobjevilo ani na ostatnich strankach

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Reklamy pri spusteni jakekoli stranky

#26 Příspěvek od vyosek »

Tak jeste uklidime :James008:

:arrow: Odinstalujte Combofix
  • Prejmenujte ComboFix na Uninstall
  • Spustte jej
  • Tohle smaze Combofix a jeho slozky
:arrow: T-Cleaner http://vyosek.ic.cz/pro_usery/T-Cleaner.exe
  • Stahnete a spustte
  • Pro potvrzeni volby mackejte A, Enter
  • Po pouziti utilitu smazte
  • Antiviry touhou utilitu chybne oznacit jako vir - jedna se o falesny poplach - takze v pohode stahnete (pripadne vypnete pri stahovani antivir)
:arrow: OTC http://oldtimer.geekstogo.com/OTC.exe
  • Stahnete a spustte
  • Kliknete na CleanUp a potvrdte YES
  • Program uklidi a restartuje PC

:arrow: TFC http://oldtimer.geekstogo.com/TFC.exe
  • Stahnete a spustte
  • Kliknete na Start a potvrdte OK
  • Program uklidi a restartuje pc
  • Po pouziti utilitu smazte
:arrow: Stahnete Ccleaner http://forum.viry.cz/viewtopic.php?t=7478
Panel čistič
  • Vse nechte jak je, jen dejte Analyzovat a pote Spustit CCleaner
Panel registry
  • dejte Hledej problémy
  • nasledne Opravit problémy - zalohu registru doporucuji udelat, opravte vsechny problemy
  • postup opakujte dokud nebude bez problemu - vetsinou cca 3x
Panel nástroje
  • Zde muzete odinstalovat nepotrebne programy
CCleaner doporucuji pouzivat cca jednou za tyden

:arrow: A pokud nejsou problemy ci dotazy, je to z me strany vse :|
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

hriba852
5. stupeň - BAN
Příspěvky: 126
Registrován: 30 dub 2012 17:32

Re: Reklamy pri spusteni jakekoli stranky

#27 Příspěvek od hriba852 »

Díky udělám to,a ještě jeden dotaz v Internetu Exploreru když kliknu na nastavení tak tam mám navyběr z několik searchu.
Jak se jich prosim vas zbavit v přidat nebo odebrat programy jich smazat nejde posílam k tomu obrázek http://2i.cz/4d544963b0

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Reklamy pri spusteni jakekoli stranky

#28 Příspěvek od vyosek »

Klik na nastaveni (takove to ozubene kolecko) - Spravvat doplnky - Poskytovatele vyhledavani
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

hriba852
5. stupeň - BAN
Příspěvky: 126
Registrován: 30 dub 2012 17:32

Re: Reklamy pri spusteni jakekoli stranky

#29 Příspěvek od hriba852 »

Na čištění registru používám Registry Winner můžu udělat sken i s ním ?

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Reklamy pri spusteni jakekoli stranky

#30 Příspěvek od vyosek »

Tento programek nejak neznam, mam vyzkouseny a osvedceny CCleaner, ale pokud jste s nim spokojen, tak klidne :)
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Zamčeno