Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Prosím o pomoc s qvo6 ... posílám log

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
ondbou
Návštěvník
Návštěvník
Příspěvky: 52
Registrován: 26 srp 2008 08:08

Re: Prosím o pomoc s qvo6 ... posílám log

#16 Příspěvek od ondbou »

Díky za pomoc,
ale nic to nenašlo :-(
JaRon píše:ospravedlnujem s\ za vstup
alternativne mozes pouzit TC http://www.slunecnice.cz/sw/toolbar-cleaner/

Uživatelský avatar
JaRon
Moderátor
Moderátor
Příspěvky: 15718
Registrován: 29 bře 2005 13:39
Bydliště: BB-SK

Re: Prosím o pomoc s qvo6 ... posílám log

#17 Příspěvek od JaRon »

citat:
Stahnete Junkware Removal Tool http://thisisudax.org/downloads/JRT.exe

•Ulozte nejlepe na plochu
•Po spusteni se zobrazi licencni podminky, stisknete libovolnou klavesu
•Probehne vytvoreni zalohy a nasledne prohledavani
•Probehne skenovani a pak se objevi log, pripadne bude ulozen v c:\JRT jako JRT.txt, ten sem vlozte
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

Uživatelský avatar
JaRon
Moderátor
Moderátor
Příspěvky: 15718
Registrován: 29 bře 2005 13:39
Bydliště: BB-SK

Re: Prosím o pomoc s qvo6 ... posílám log

#18 Příspěvek od JaRon »

nadherny navod na odstranenie tejto odolnej mrchy http://malwaretips.com/blogs/qvo6-virus-removal/
pozri hlavne krok 2 :)
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

ondbou
Návštěvník
Návštěvník
Příspěvky: 52
Registrován: 26 srp 2008 08:08

Re: Prosím o pomoc s qvo6 ... posílám log

#19 Příspěvek od ondbou »

Posílám log:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 5.2.0 (07.21.2013:1)
OS: Windows 7 Home Premium x64
Ran by Tatka on po 22.07.2013 at 11:29:41,81
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values

Successfully deleted: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\anti-phishing domain advisor
Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-21-2223448665-1801590951-2190171003-1000\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\\Default_Page_URL



~~~ Registry Keys

Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\appid\secman.dll
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\appid\{4d076ab4-7562-427a-b5d2-bd96e19dee56}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\clsid\{66eef543-a9ac-4a9d-aa3c-1ed148ac8eee}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\clsid\{826d7151-8d99-434b-8540-082b8c2ae556}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\interface\{66eef543-a9ac-4a9d-aa3c-1ed148ac8eee}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\typelib\{11549fe4-7c5a-4c17-9fc3-56fc5162a994}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\bi
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\esafeseccontrol
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\optimizer pro
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\qvo6software
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\sweetim
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\sweetim
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\tracing\apnstub_rasapi32
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\tracing\apnstub_rasmancs
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}



~~~ Files

Successfully deleted: [File] "C:\Users\Tatka\desktop\optimizer pro.lnk"
Successfully disinfected: [Shortcut] C:\Users\Tatka\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
Successfully disinfected: [Shortcut] C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
Successfully disinfected: [Shortcut] C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
Successfully disinfected: [Shortcut] C:\Users\Tatka\AppData\Roaming\microsoft\windows\start menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk



~~~ Folders

Failed to delete: [Folder] "C:\ProgramData\anti-phishing domain advisor"
Successfully deleted: [Folder] "C:\ProgramData\esafe"
Successfully deleted: [Folder] "C:\Users\Tatka\AppData\Roaming\desk 365"
Successfully deleted: [Folder] "C:\Users\Tatka\AppData\Roaming\optimizer pro"
Successfully deleted: [Folder] "C:\Users\Tatka\appdata\locallow\datamngr"
Successfully deleted: [Folder] "C:\Program Files (x86)\desk 365"
Successfully deleted: [Folder] "C:\Program Files (x86)\optimizer pro"
Successfully deleted: [Folder] "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\optimizer pro"



~~~ FireFox

Failed to delete: [Folder] "C:\Program Files (x86)\Mozilla Firefox\extensions\{1fd91a9c-410c-4090-bbcc-55d3450ef433}"
Successfully deleted the following from C:\Users\Tatka\AppData\Roaming\mozilla\firefox\profiles\tqzz6mpj.default-1367569501089\prefs.js

user_pref("keyword.URL", "hxxp://www.mystart.com/results.php?pr=vmn&id=t ... bs_4802&q=");
Emptied folder: C:\Users\Tatka\AppData\Roaming\mozilla\firefox\profiles\tqzz6mpj.default-1367569501089\minidumps [17 files]



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on po 22.07.2013 at 11:38:29,96
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

JaRon píše:nadherny navod na odstranenie tejto odolnej mrchy http://malwaretips.com/blogs/qvo6-virus-removal/
pozri hlavne krok 2 :)

Uživatelský avatar
JaRon
Moderátor
Moderátor
Příspěvky: 15718
Registrován: 29 bře 2005 13:39
Bydliště: BB-SK

Re: Prosím o pomoc s qvo6 ... posílám log

#20 Příspěvek od JaRon »

aky je stav :???:
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

ondbou
Návštěvník
Návštěvník
Příspěvky: 52
Registrován: 26 srp 2008 08:08

Re: Prosím o pomoc s qvo6 ... posílám log

#21 Příspěvek od ondbou »

Díky za pomoc, snad jeto pryči z registrů .. uvidíme
JaRon píše:aky je stav :???:

Uživatelský avatar
JaRon
Moderátor
Moderátor
Příspěvky: 15718
Registrován: 29 bře 2005 13:39
Bydliště: BB-SK

Re: Prosím o pomoc s qvo6 ... posílám log

#22 Příspěvek od JaRon »

malo by to byt OK
pouzite utility odinstaluj resp. ZMAZ
aj za kolegu: radi sme pomohli :thumbsup:
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

Odpovědět