
Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz
Preventivní kontrola
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Preventivní kontrola
Chybný log - smazáno.
Naposledy upravil(a) Fjup dne 11 říj 2013 11:19, celkem upraveno 3 x.
Re: Preventivní kontrola
Chybný log - smazáno.
Naposledy upravil(a) Fjup dne 11 říj 2013 11:19, celkem upraveno 1 x.
Re: Preventivní kontrola
Zdravím, log není kompletní tak to prosím naprav nahrátím třeba na Leteckou poštu a sem mi dej odkaz na stažení.
Re: Preventivní kontrola
Omlouvám se, v pozdních hodinách jsem log aktualizoval a nevšiml jsem si, že jsem si přemazal i doplňující zprávu s prosbou o kontrolu a špatně zkopíroval log
.
Prosím o kontrolu logu, PC je asi týden po přeinstalaci na w8.1. Omylem jsem nainstaloval Gimpshop (z www.gimpshop.com), který !prý! obsahuje malware. Při instalaci se i pokusil nainstalovat doplňky do prohlížečů, čemuž jsem snad úspěšně zabránil. Gimpshop jsem již odinstaloval a tak by mne zajímalo, jestli v PC nezůstalo nikde nic zakopaného
Předem děkuji za spolupráci
log:
https://dl.dropboxusercontent.com/u/55468558/log.txt

Prosím o kontrolu logu, PC je asi týden po přeinstalaci na w8.1. Omylem jsem nainstaloval Gimpshop (z www.gimpshop.com), který !prý! obsahuje malware. Při instalaci se i pokusil nainstalovat doplňky do prohlížečů, čemuž jsem snad úspěšně zabránil. Gimpshop jsem již odinstaloval a tak by mne zajímalo, jestli v PC nezůstalo nikde nic zakopaného

log:
https://dl.dropboxusercontent.com/u/55468558/log.txt
Re: Preventivní kontrola
Není třeba se omlouvat, stane se
Stiskni klávesy Windows + R do okna Spustit >> napiš - services.msc >> Enter. Najdi službu :
Služba Google Update (gupdate)
Služba Google Update (gupdatem)
PandoraService
dvojklikem se otevře karta kde nejprve službu zastav tlačítkem Zastavit u položky Typ spouštění vyber Zakázáno a klik na OK.
V plánovači úkolů zakaž Google Update bude to tam několikrát
Odinstaluj PANDORA.TV
Smaž nepotřebné soubory
pomocí CCleaneru
návod :
Čistič - tady vyčistíš PC od nepotřebných souborů a vysypeš Koš
Registry - tady vyčistíš registry (před použitím doporučuji udělat jejich zálohu kterou CCleaner nabízí)
čištění registru je třeba několikrát zopakovat !
Nástroje - tady lze odinstalovat programy, upravit co se spustí po Startu systému a obnovit systém
Stáhni a ulož na plochu AdwCleaner,
ukonči všechny programy včetně prohlížeče a dvojklikem spusť,
objeví se okno kde vlevo nahoře klikni na Scan.
Po té proběhne sken a po jeho skončení klikni na Report a to co na Tebe vypadne mi sem zkopíruj.

Stiskni klávesy Windows + R do okna Spustit >> napiš - services.msc >> Enter. Najdi službu :
Služba Google Update (gupdate)
Služba Google Update (gupdatem)
PandoraService
dvojklikem se otevře karta kde nejprve službu zastav tlačítkem Zastavit u položky Typ spouštění vyber Zakázáno a klik na OK.
V plánovači úkolů zakaž Google Update bude to tam několikrát
Odinstaluj PANDORA.TV
Smaž nepotřebné soubory
pomocí CCleaneru
návod :
Čistič - tady vyčistíš PC od nepotřebných souborů a vysypeš Koš
Registry - tady vyčistíš registry (před použitím doporučuji udělat jejich zálohu kterou CCleaner nabízí)
čištění registru je třeba několikrát zopakovat !
Nástroje - tady lze odinstalovat programy, upravit co se spustí po Startu systému a obnovit systém
Stáhni a ulož na plochu AdwCleaner,
ukonči všechny programy včetně prohlížeče a dvojklikem spusť,
objeví se okno kde vlevo nahoře klikni na Scan.
Po té proběhne sken a po jeho skončení klikni na Report a to co na Tebe vypadne mi sem zkopíruj.
Re: Preventivní kontrola
Vše úspěšně provedeno podle instrukcí
, log zde:
# AdwCleaner v3.007 - Report created 11/10/2013 at 16:31:27
# Updated 09/10/2013 by Xplode
# Operating System : Windows 8.1 Pro N (64 bits)
# Username : Jakub - TURBONOTAS
# Running from : C:\Users\Jakub\Desktop\adwcleaner.exe
# Option : Scan
***** [ Services ] *****
***** [ Files / Folders ] *****
Folder Found C:\ProgramData\boost_interprocess
Folder Found C:\Users\Jakub\AppData\Roaming\Mozilla\Firefox\Profiles\cqjc70h1.default\jetpack
***** [ Shortcuts ] *****
***** [ Registry ] *****
Key Found : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
***** [ Browsers ] *****
-\\ Internet Explorer v11.0.9600.16384
-\\ Mozilla Firefox v24.0 (cs)
[ File : C:\Users\Jakub\AppData\Roaming\Mozilla\Firefox\Profiles\cqjc70h1.default\prefs.js ]
-\\ Google Chrome v30.0.1599.69
[ File : C:\Users\Jakub\AppData\Local\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R3].txt - [1069 octets] - [11/10/2013 16:31:27]
########## EOF - C:\AdwCleaner\AdwCleaner[R3].txt - [1129 octets] ##########

# AdwCleaner v3.007 - Report created 11/10/2013 at 16:31:27
# Updated 09/10/2013 by Xplode
# Operating System : Windows 8.1 Pro N (64 bits)
# Username : Jakub - TURBONOTAS
# Running from : C:\Users\Jakub\Desktop\adwcleaner.exe
# Option : Scan
***** [ Services ] *****
***** [ Files / Folders ] *****
Folder Found C:\ProgramData\boost_interprocess
Folder Found C:\Users\Jakub\AppData\Roaming\Mozilla\Firefox\Profiles\cqjc70h1.default\jetpack
***** [ Shortcuts ] *****
***** [ Registry ] *****
Key Found : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
***** [ Browsers ] *****
-\\ Internet Explorer v11.0.9600.16384
-\\ Mozilla Firefox v24.0 (cs)
[ File : C:\Users\Jakub\AppData\Roaming\Mozilla\Firefox\Profiles\cqjc70h1.default\prefs.js ]
-\\ Google Chrome v30.0.1599.69
[ File : C:\Users\Jakub\AppData\Local\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R3].txt - [1069 octets] - [11/10/2013 16:31:27]
########## EOF - C:\AdwCleaner\AdwCleaner[R3].txt - [1129 octets] ##########
Re: Preventivní kontrola
Znovu spusť AdwCleaner ale tentokrát klikni na Clean,
proběhne restart PC kdy dojde ke smazání nepořádku.
Po té mi sem zase zkopíruj Report.
Pak použij ještě Mbam z mého podpisu a také mi sem z něj log, předem nic nemazat !
proběhne restart PC kdy dojde ke smazání nepořádku.
Po té mi sem zase zkopíruj Report.
Pak použij ještě Mbam z mého podpisu a také mi sem z něj log, předem nic nemazat !
Re: Preventivní kontrola
Vyčištěno, log po restartu:
# AdwCleaner v3.007 - Report created 12/10/2013 at 16:53:40
# Updated 09/10/2013 by Xplode
# Operating System : Windows 8.1 Pro N (64 bits)
# Username : Jakub - TURBONOTAS
# Running from : C:\Users\Jakub\Desktop\adwcleaner.exe
# Option : Clean
***** [ Services ] *****
***** [ Files / Folders ] *****
Folder Deleted : C:\ProgramData\boost_interprocess
Folder Deleted : C:\Users\Jakub\AppData\Roaming\Mozilla\Firefox\Profiles\cqjc70h1.default\jetpack
***** [ Shortcuts ] *****
***** [ Registry ] *****
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
***** [ Browsers ] *****
-\\ Internet Explorer v11.0.9600.16384
-\\ Mozilla Firefox v24.0 (cs)
[ File : C:\Users\Jakub\AppData\Roaming\Mozilla\Firefox\Profiles\cqjc70h1.default\prefs.js ]
-\\ Google Chrome v30.0.1599.69
[ File : C:\Users\Jakub\AppData\Local\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R3].txt - [1209 octets] - [11/10/2013 16:31:27]
AdwCleaner[R4].txt - [1269 octets] - [12/10/2013 16:52:22]
AdwCleaner[S0].txt - [1202 octets] - [12/10/2013 16:53:40]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [1262 octets] ##########
MBAM log - provedena rychlá kontrola:
Malwarebytes Anti-Malware (Zkušební verze Malwarebytes Anti-Malware.) 1.75.0.1300
www.malwarebytes.org
Verze: v2013.10.12.04
Windows 8 x64 NTFS
Internet Explorer 11.0.9600.16384
Jakub :: TURBONOTAS [administrátor]
Ochrana: Povolena
12. 10. 2013 16:59:19
MBAM-log-2013-10-12 (17-04-26).txt
Typ: Rychlá kontrola
Nastavení kontroly povoleno: Paměť | Po spuštění | Registr | Systémové soubory | Heuristická analýza Extra | Heuristická analýza Shuriken | PUP | PUM
Nastavení kontroly zakázáno: P2P
Kontrolované objekty: 220836
Uplynulý čas: 3 minut, 47 sekund
Nalezené procesy v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené moduly v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené klíče v registru: 2
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{323420B6-65E5-4657-8106-A27392D4D4AA} (PUP.Optional.LinkSwift.A) -> Nebyla provedena žádná instrukce.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{323420B6-65E5-4657-8106-A27392D4D4AA} (PUP.Optional.LinkSwift.A) -> Nebyla provedena žádná instrukce.
Nalezené hodnoty v registru: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené datové položky v registru: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené složky: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené soubory: 1
C:\Users\Jakub\Downloads\DTLite4471-0335.exe (PUP.Optional.OpenCandy) -> Nebyla provedena žádná instrukce.
(konec)
# AdwCleaner v3.007 - Report created 12/10/2013 at 16:53:40
# Updated 09/10/2013 by Xplode
# Operating System : Windows 8.1 Pro N (64 bits)
# Username : Jakub - TURBONOTAS
# Running from : C:\Users\Jakub\Desktop\adwcleaner.exe
# Option : Clean
***** [ Services ] *****
***** [ Files / Folders ] *****
Folder Deleted : C:\ProgramData\boost_interprocess
Folder Deleted : C:\Users\Jakub\AppData\Roaming\Mozilla\Firefox\Profiles\cqjc70h1.default\jetpack
***** [ Shortcuts ] *****
***** [ Registry ] *****
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
***** [ Browsers ] *****
-\\ Internet Explorer v11.0.9600.16384
-\\ Mozilla Firefox v24.0 (cs)
[ File : C:\Users\Jakub\AppData\Roaming\Mozilla\Firefox\Profiles\cqjc70h1.default\prefs.js ]
-\\ Google Chrome v30.0.1599.69
[ File : C:\Users\Jakub\AppData\Local\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R3].txt - [1209 octets] - [11/10/2013 16:31:27]
AdwCleaner[R4].txt - [1269 octets] - [12/10/2013 16:52:22]
AdwCleaner[S0].txt - [1202 octets] - [12/10/2013 16:53:40]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [1262 octets] ##########
MBAM log - provedena rychlá kontrola:
Malwarebytes Anti-Malware (Zkušební verze Malwarebytes Anti-Malware.) 1.75.0.1300
www.malwarebytes.org
Verze: v2013.10.12.04
Windows 8 x64 NTFS
Internet Explorer 11.0.9600.16384
Jakub :: TURBONOTAS [administrátor]
Ochrana: Povolena
12. 10. 2013 16:59:19
MBAM-log-2013-10-12 (17-04-26).txt
Typ: Rychlá kontrola
Nastavení kontroly povoleno: Paměť | Po spuštění | Registr | Systémové soubory | Heuristická analýza Extra | Heuristická analýza Shuriken | PUP | PUM
Nastavení kontroly zakázáno: P2P
Kontrolované objekty: 220836
Uplynulý čas: 3 minut, 47 sekund
Nalezené procesy v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené moduly v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené klíče v registru: 2
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{323420B6-65E5-4657-8106-A27392D4D4AA} (PUP.Optional.LinkSwift.A) -> Nebyla provedena žádná instrukce.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{323420B6-65E5-4657-8106-A27392D4D4AA} (PUP.Optional.LinkSwift.A) -> Nebyla provedena žádná instrukce.
Nalezené hodnoty v registru: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené datové položky v registru: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené složky: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené soubory: 1
C:\Users\Jakub\Downloads\DTLite4471-0335.exe (PUP.Optional.OpenCandy) -> Nebyla provedena žádná instrukce.
(konec)
Re: Preventivní kontrola
Malwarebytes Anti-Malware (Zkušební verze Malwarebytes Anti-Malware.) 1.75.0.1300
www.malwarebytes.org
Verze: v2013.10.13.03
Windows 8 x64 NTFS
Internet Explorer 11.0.9600.16384
Jakub :: TURBONOTAS [administrátor]
Ochrana: Zakázána
13. 10. 2013 17:22:55
mbam-log-2013-10-13 (17-22-55).txt
Typ: Rychlá kontrola
Nastavení kontroly povoleno: Paměť | Po spuštění | Registr | Systémové soubory | Heuristická analýza Extra | Heuristická analýza Shuriken | PUP | PUM
Nastavení kontroly zakázáno: P2P
Kontrolované objekty: 220626
Uplynulý čas: 3 minut, 21 sekund
Nalezené procesy v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené moduly v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené klíče v registru: 2
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{323420B6-65E5-4657-8106-A27392D4D4AA} (PUP.Optional.LinkSwift.A) -> Přesun do karantény a smazání se zdařilo.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{323420B6-65E5-4657-8106-A27392D4D4AA} (PUP.Optional.LinkSwift.A) -> Přesun do karantény a smazání se zdařilo.
Nalezené hodnoty v registru: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené datové položky v registru: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené složky: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené soubory: 1
C:\Users\Jakub\Downloads\DTLite4471-0335.exe (PUP.Optional.OpenCandy) -> Přesun do karantény a smazání se zdařilo.
(konec)
www.malwarebytes.org
Verze: v2013.10.13.03
Windows 8 x64 NTFS
Internet Explorer 11.0.9600.16384
Jakub :: TURBONOTAS [administrátor]
Ochrana: Zakázána
13. 10. 2013 17:22:55
mbam-log-2013-10-13 (17-22-55).txt
Typ: Rychlá kontrola
Nastavení kontroly povoleno: Paměť | Po spuštění | Registr | Systémové soubory | Heuristická analýza Extra | Heuristická analýza Shuriken | PUP | PUM
Nastavení kontroly zakázáno: P2P
Kontrolované objekty: 220626
Uplynulý čas: 3 minut, 21 sekund
Nalezené procesy v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené moduly v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené klíče v registru: 2
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{323420B6-65E5-4657-8106-A27392D4D4AA} (PUP.Optional.LinkSwift.A) -> Přesun do karantény a smazání se zdařilo.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{323420B6-65E5-4657-8106-A27392D4D4AA} (PUP.Optional.LinkSwift.A) -> Přesun do karantény a smazání se zdařilo.
Nalezené hodnoty v registru: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené datové položky v registru: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené složky: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené soubory: 1
C:\Users\Jakub\Downloads\DTLite4471-0335.exe (PUP.Optional.OpenCandy) -> Přesun do karantény a smazání se zdařilo.
(konec)
Re: Preventivní kontrola
Stav PC je bez problému
vše běží jak má. Mockrát děkuji za pomoc při čištění 

