Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Win32/Cutwail

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Win32/Cutwail

#16 Příspěvek od vyosek »

:arrow: Tvorba fixlistu pro FRST
  • Spustte poznamkovy blok (Start-spustit-notepad)
  • Zkopirujte skript nize
  • Kód: Vybrat vše

    Start
    HKLM\...\Run: [AdobeAAMUpdater-1.0] - C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\updaterstartuputility.exe [477600 2013-01-24] (Adobe Systems Incorporated)
    HKLM-x32\...\Run: [SwitchBoard] - C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated)
    HKLM-x32\...\Run: [AdobeCS6ServiceManager] - C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe [1073312 2012-03-09] (Adobe Systems Incorporated)
    HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated)
    HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
    HKCU\...\Run: [Google Update] - C:\Users\Michal\AppData\Local\Google\Update\GoogleUpdate.exe [136176 2012-11-01] (Google Inc.)
    HKCU\...\Run: [Steam] - C:\Program Files (x86)\Steam\Steam.exe [1823656 2013-12-11] (Valve Corporation)
    HKCU\...\Run: [DAEMON Tools Lite] - C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [3672640 2013-03-14] (Disc Soft Ltd)
    
    SearchScopes: HKCU - {A61F93B8-EC23-47FC-AEB2-A8B102EC0E9F} URL = http://websearch.ask.com/redirect?clien ... &src=kw&q={searchTerms}&locale=&apn_ptnrs=U3&apn_dtid=OSJ000YYCZ&apn_uid=81BE8597-7E37-4886-B882-A1EE843615CD&apn_sauid=A103E06C-7426-4578-832B-B5D9EA960FC4
    
    FF SearchEngineOrder.1: Ask.com
    FF SearchPlugin: C:\Users\Michal\AppData\Roaming\Mozilla\Firefox\Profiles\ni7ph5sz.default\searchplugins\askcom.xml
    
    2013-12-30 09:30 - 2013-12-30 09:30 - 00001180 _____ C:\Users\Michal\Downloads\ckfiles.txt
    2013-12-30 09:19 - 2013-12-30 09:19 - 00468480 _____ () C:\Users\Michal\Downloads\CKScanner.exe
    c:\program files\microsoft office\kmsnano final
    c:\users\michal\downloads\tsr watermark image software 2.4.1.2 multilanguage\watermark.image.v2.3.2.1.keygen.rept
    
    Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => ?
    Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore1ce784ccb111b35.job => ?
    Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA1cef3a624ddcde0.job => ?
    Task: C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-1022155178-3356058076-2464430611-1001Core1ce7f9e48e89b14.job => ?
    Task: C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-1022155178-3356058076-2464430611-1001UA.job => ?
    
    AlternateDataStreams: C:\Windows:nlsPreferences
    AlternateDataStreams: C:\Users\Michal\SkyDrive:ms-properties
    AlternateDataStreams: C:\Users\Michal\Desktop\FRST64.exe:BDU
    AlternateDataStreams: C:\Users\Michal\Desktop\FRSTLauncher.exe:BDU
    AlternateDataStreams: C:\Users\Michal\Downloads\CKScanner.exe:BDU
    
    Hosts:
    
    End
  • Ulozte vytvoreny TXT jako fixlist.txt
  • Presunte vytvoreny fixlist vedle FRST
:arrow: Spustte znovu FRST.exe
  • Kliknete na Fix
  • Probehne oprava a vytvori log Fixlog.txt
:arrow: Restart PC a dejte mi sem fixlog.txt
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Hurikan88
Návštěvník
Návštěvník
Příspěvky: 19
Registrován: 18 čer 2010 10:45

Re: Win32/Cutwail

#17 Příspěvek od Hurikan88 »

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 29-12-2013 01
Ran by Michal at 2014-01-01 13:22:28 Run:1
Running from C:\Users\Michal\Desktop
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
Start
HKLM\...\Run: [AdobeAAMUpdater-1.0] - C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\updaterstartuputility.exe [477600 2013-01-24] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [SwitchBoard] - C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [AdobeCS6ServiceManager] - C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe [1073312 2012-03-09] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
HKCU\...\Run: [Google Update] - C:\Users\Michal\AppData\Local\Google\Update\GoogleUpdate.exe [136176 2012-11-01] (Google Inc.)
HKCU\...\Run: [Steam] - C:\Program Files (x86)\Steam\Steam.exe [1823656 2013-12-11] (Valve Corporation)
HKCU\...\Run: [DAEMON Tools Lite] - C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [3672640 2013-03-14] (Disc Soft Ltd)

SearchScopes: HKCU - {A61F93B8-EC23-47FC-AEB2-A8B102EC0E9F} URL = http://websearch.ask.com/redirect?clien ... &src=kw&q={searchTerms}&locale=&apn_ptnrs=U3&apn_dtid=OSJ000YYCZ&apn_uid=81BE8597-7E37-4886-B882-A1EE843615CD&apn_sauid=A103E06C-7426-4578-832B-B5D9EA960FC4

FF SearchEngineOrder.1: Ask.com
FF SearchPlugin: C:\Users\Michal\AppData\Roaming\Mozilla\Firefox\Profiles\ni7ph5sz.default\searchplugins\askcom.xml

2013-12-30 09:30 - 2013-12-30 09:30 - 00001180 _____ C:\Users\Michal\Downloads\ckfiles.txt
2013-12-30 09:19 - 2013-12-30 09:19 - 00468480 _____ () C:\Users\Michal\Downloads\CKScanner.exe
c:\program files\microsoft office\kmsnano final
c:\users\michal\downloads\tsr watermark image software 2.4.1.2 multilanguage\watermark.image.v2.3.2.1.keygen.rept

Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => ?
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore1ce784ccb111b35.job => ?
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA1cef3a624ddcde0.job => ?
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-1022155178-3356058076-2464430611-1001Core1ce7f9e48e89b14.job => ?
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-1022155178-3356058076-2464430611-1001UA.job => ?

AlternateDataStreams: C:\Windows:nlsPreferences
AlternateDataStreams: C:\Users\Michal\SkyDrive:ms-properties
AlternateDataStreams: C:\Users\Michal\Desktop\FRST64.exe:BDU
AlternateDataStreams: C:\Users\Michal\Desktop\FRSTLauncher.exe:BDU
AlternateDataStreams: C:\Users\Michal\Downloads\CKScanner.exe:BDU

Hosts:

End
*****************

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\AdobeAAMUpdater-1.0 => Value deleted successfully.
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\SwitchBoard => Value deleted successfully.
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\AdobeCS6ServiceManager => Value deleted successfully.
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\Adobe ARM => Value deleted successfully.
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\SunJavaUpdateSched => Value deleted successfully.
HKCU\Software\Microsoft\Windows\CurrentVersion\Run\\Google Update => Value deleted successfully.
HKCU\Software\Microsoft\Windows\CurrentVersion\Run\\Steam => Value deleted successfully.
HKCU\Software\Microsoft\Windows\CurrentVersion\Run\\DAEMON Tools Lite => Value deleted successfully.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{A61F93B8-EC23-47FC-AEB2-A8B102EC0E9F} => Key deleted successfully.
HKCR\CLSID\{A61F93B8-EC23-47FC-AEB2-A8B102EC0E9F} => Key not found.
Firefox SearchEngineOrder.1 deleted successfully.
C:\Users\Michal\AppData\Roaming\Mozilla\Firefox\Profiles\ni7ph5sz.default\searchplugins\askcom.xml => Moved successfully.
C:\Users\Michal\Downloads\ckfiles.txt => Moved successfully.
C:\Users\Michal\Downloads\CKScanner.exe => Moved successfully.
c:\program files\microsoft office\kmsnano final => Moved successfully.
c:\users\michal\downloads\tsr watermark image software 2.4.1.2 multilanguage\watermark.image.v2.3.2.1.keygen.rept => Moved successfully.
Could not move "C:\WINDOWS\Tasks\Adobe Flash Player Updater.job" => Scheduled to move on reboot.
Could not move "C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore1ce784ccb111b35.job" => Scheduled to move on reboot.
Could not move "C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA1cef3a624ddcde0.job" => Scheduled to move on reboot.
Could not move "C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-1022155178-3356058076-2464430611-1001Core1ce7f9e48e89b14.job" => Scheduled to move on reboot.
Could not move "C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-1022155178-3356058076-2464430611-1001UA.job" => Scheduled to move on reboot.
C:\Windows => ":nlsPreferences" ADS removed successfully.
"C:\Users\Michal\SkyDrive" => ":ms-properties" ADS not found.
C:\Users\Michal\Desktop\FRST64.exe => ":BDU" ADS removed successfully.
"C:\Users\Michal\Desktop\FRSTLauncher.exe" => ":BDU" ADS not found.
"C:\Users\Michal\Downloads\CKScanner.exe" => ":BDU" ADS not found.
"C:\Windows\System32\Drivers\etc\hosts" => Could not move.
Hosts was reset successfully.

=> Result of Scheduled Files to move (Boot Mode: Normal) (Date&Time: 2014-01-01 13:43:18)<=

C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => Moved successfully.
C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore1ce784ccb111b35.job => Moved successfully.
C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA1cef3a624ddcde0.job => Moved successfully.
C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-1022155178-3356058076-2464430611-1001Core1ce7f9e48e89b14.job => Moved successfully.
C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-1022155178-3356058076-2464430611-1001UA.job => Moved successfully.

==== End of Fixlog ====

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Win32/Cutwail

#18 Příspěvek od vyosek »

Tak jeste uklidime :James008:

:arrow: T-Cleaner http://vyosek.tym.cz/pro_usery/T-Cleaner.exe
  • Stahnete a spustte
  • Pro potvrzeni volby mackejte A, Enter
  • Po pouziti utilitu smazte
  • Antiviry touhou utilitu chybne oznacit jako vir - jedna se o falesny poplach - takze v pohode stahnete (pripadne vypnete pri stahovani antivir)
:arrow: OTC http://oldtimer.geekstogo.com/OTC.exe
  • Stahnete a spustte
  • Kliknete na CleanUp a potvrdte YES
  • Program uklidi a restartuje PC

:arrow: TFC http://oldtimer.geekstogo.com/TFC.exe
  • Stahnete a spustte
  • Kliknete na Start a potvrdte OK
  • Program uklidi a restartuje pc
  • Po pouziti utilitu smazte
:arrow: Stahnete Ccleaner http://forum.viry.cz/viewtopic.php?t=7478
Panel čistič
  • Vse nechte jak je, jen dejte Analyzovat a pote Spustit CCleaner
Panel registry
  • dejte Hledej problémy
  • nasledne Opravit problémy - zalohu registru doporucuji udelat, opravte vsechny problemy
  • postup opakujte dokud nebude bez problemu - vetsinou cca 3x
Panel nástroje
  • Zde muzete odinstalovat nepotrebne programy
CCleaner doporucuji pouzivat cca jednou za tyden

:arrow: A pokud nejsou problemy ci dotazy, je to z me strany vse :|
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Hurikan88
Návštěvník
Návštěvník
Příspěvky: 19
Registrován: 18 čer 2010 10:45

Re: Win32/Cutwail

#19 Příspěvek od Hurikan88 »

Dobře, zítra jdu na to :thumbsup:

Nemusím se teda bát o internet. bankovnictví?

:arrow: Děkuju moc

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Win32/Cutwail

#20 Příspěvek od vyosek »

PC by melo byt ciste, takze bych se s nim nebal jit na banku :)
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Odpovědět