Win32/Cutwail

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zpráva
Autor
Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Win32/Cutwail

#16 Příspěvek od vyosek »

:arrow: Tvorba fixlistu pro FRST
  • Spustte poznamkovy blok (Start-spustit-notepad)
  • Zkopirujte skript nize
  • Kód: Vybrat vše

    Start
    HKLM\...\Run: [AdobeAAMUpdater-1.0] - C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\updaterstartuputility.exe [477600 2013-01-24] (Adobe Systems Incorporated)
    HKLM-x32\...\Run: [SwitchBoard] - C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated)
    HKLM-x32\...\Run: [AdobeCS6ServiceManager] - C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe [1073312 2012-03-09] (Adobe Systems Incorporated)
    HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated)
    HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
    HKCU\...\Run: [Google Update] - C:\Users\Michal\AppData\Local\Google\Update\GoogleUpdate.exe [136176 2012-11-01] (Google Inc.)
    HKCU\...\Run: [Steam] - C:\Program Files (x86)\Steam\Steam.exe [1823656 2013-12-11] (Valve Corporation)
    HKCU\...\Run: [DAEMON Tools Lite] - C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [3672640 2013-03-14] (Disc Soft Ltd)
    
    SearchScopes: HKCU - {A61F93B8-EC23-47FC-AEB2-A8B102EC0E9F} URL = http://websearch.ask.com/redirect?clien ... &src=kw&q={searchTerms}&locale=&apn_ptnrs=U3&apn_dtid=OSJ000YYCZ&apn_uid=81BE8597-7E37-4886-B882-A1EE843615CD&apn_sauid=A103E06C-7426-4578-832B-B5D9EA960FC4
    
    FF SearchEngineOrder.1: Ask.com
    FF SearchPlugin: C:\Users\Michal\AppData\Roaming\Mozilla\Firefox\Profiles\ni7ph5sz.default\searchplugins\askcom.xml
    
    2013-12-30 09:30 - 2013-12-30 09:30 - 00001180 _____ C:\Users\Michal\Downloads\ckfiles.txt
    2013-12-30 09:19 - 2013-12-30 09:19 - 00468480 _____ () C:\Users\Michal\Downloads\CKScanner.exe
    c:\program files\microsoft office\kmsnano final
    c:\users\michal\downloads\tsr watermark image software 2.4.1.2 multilanguage\watermark.image.v2.3.2.1.keygen.rept
    
    Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => ?
    Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore1ce784ccb111b35.job => ?
    Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA1cef3a624ddcde0.job => ?
    Task: C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-1022155178-3356058076-2464430611-1001Core1ce7f9e48e89b14.job => ?
    Task: C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-1022155178-3356058076-2464430611-1001UA.job => ?
    
    AlternateDataStreams: C:\Windows:nlsPreferences
    AlternateDataStreams: C:\Users\Michal\SkyDrive:ms-properties
    AlternateDataStreams: C:\Users\Michal\Desktop\FRST64.exe:BDU
    AlternateDataStreams: C:\Users\Michal\Desktop\FRSTLauncher.exe:BDU
    AlternateDataStreams: C:\Users\Michal\Downloads\CKScanner.exe:BDU
    
    Hosts:
    
    End
  • Ulozte vytvoreny TXT jako fixlist.txt
  • Presunte vytvoreny fixlist vedle FRST
:arrow: Spustte znovu FRST.exe
  • Kliknete na Fix
  • Probehne oprava a vytvori log Fixlog.txt
:arrow: Restart PC a dejte mi sem fixlog.txt
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Hurikan88
Návštěvník
Návštěvník
Příspěvky: 19
Registrován: 18 Črv 2010 10:45

Re: Win32/Cutwail

#17 Příspěvek od Hurikan88 »

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 29-12-2013 01
Ran by Michal at 2014-01-01 13:22:28 Run:1
Running from C:\Users\Michal\Desktop
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
Start
HKLM\...\Run: [AdobeAAMUpdater-1.0] - C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\updaterstartuputility.exe [477600 2013-01-24] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [SwitchBoard] - C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [AdobeCS6ServiceManager] - C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe [1073312 2012-03-09] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
HKCU\...\Run: [Google Update] - C:\Users\Michal\AppData\Local\Google\Update\GoogleUpdate.exe [136176 2012-11-01] (Google Inc.)
HKCU\...\Run: [Steam] - C:\Program Files (x86)\Steam\Steam.exe [1823656 2013-12-11] (Valve Corporation)
HKCU\...\Run: [DAEMON Tools Lite] - C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [3672640 2013-03-14] (Disc Soft Ltd)

SearchScopes: HKCU - {A61F93B8-EC23-47FC-AEB2-A8B102EC0E9F} URL = http://websearch.ask.com/redirect?clien ... &src=kw&q={searchTerms}&locale=&apn_ptnrs=U3&apn_dtid=OSJ000YYCZ&apn_uid=81BE8597-7E37-4886-B882-A1EE843615CD&apn_sauid=A103E06C-7426-4578-832B-B5D9EA960FC4

FF SearchEngineOrder.1: Ask.com
FF SearchPlugin: C:\Users\Michal\AppData\Roaming\Mozilla\Firefox\Profiles\ni7ph5sz.default\searchplugins\askcom.xml

2013-12-30 09:30 - 2013-12-30 09:30 - 00001180 _____ C:\Users\Michal\Downloads\ckfiles.txt
2013-12-30 09:19 - 2013-12-30 09:19 - 00468480 _____ () C:\Users\Michal\Downloads\CKScanner.exe
c:\program files\microsoft office\kmsnano final
c:\users\michal\downloads\tsr watermark image software 2.4.1.2 multilanguage\watermark.image.v2.3.2.1.keygen.rept

Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => ?
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore1ce784ccb111b35.job => ?
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA1cef3a624ddcde0.job => ?
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-1022155178-3356058076-2464430611-1001Core1ce7f9e48e89b14.job => ?
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-1022155178-3356058076-2464430611-1001UA.job => ?

AlternateDataStreams: C:\Windows:nlsPreferences
AlternateDataStreams: C:\Users\Michal\SkyDrive:ms-properties
AlternateDataStreams: C:\Users\Michal\Desktop\FRST64.exe:BDU
AlternateDataStreams: C:\Users\Michal\Desktop\FRSTLauncher.exe:BDU
AlternateDataStreams: C:\Users\Michal\Downloads\CKScanner.exe:BDU

Hosts:

End
*****************

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\AdobeAAMUpdater-1.0 => Value deleted successfully.
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\SwitchBoard => Value deleted successfully.
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\AdobeCS6ServiceManager => Value deleted successfully.
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\Adobe ARM => Value deleted successfully.
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\SunJavaUpdateSched => Value deleted successfully.
HKCU\Software\Microsoft\Windows\CurrentVersion\Run\\Google Update => Value deleted successfully.
HKCU\Software\Microsoft\Windows\CurrentVersion\Run\\Steam => Value deleted successfully.
HKCU\Software\Microsoft\Windows\CurrentVersion\Run\\DAEMON Tools Lite => Value deleted successfully.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{A61F93B8-EC23-47FC-AEB2-A8B102EC0E9F} => Key deleted successfully.
HKCR\CLSID\{A61F93B8-EC23-47FC-AEB2-A8B102EC0E9F} => Key not found.
Firefox SearchEngineOrder.1 deleted successfully.
C:\Users\Michal\AppData\Roaming\Mozilla\Firefox\Profiles\ni7ph5sz.default\searchplugins\askcom.xml => Moved successfully.
C:\Users\Michal\Downloads\ckfiles.txt => Moved successfully.
C:\Users\Michal\Downloads\CKScanner.exe => Moved successfully.
c:\program files\microsoft office\kmsnano final => Moved successfully.
c:\users\michal\downloads\tsr watermark image software 2.4.1.2 multilanguage\watermark.image.v2.3.2.1.keygen.rept => Moved successfully.
Could not move "C:\WINDOWS\Tasks\Adobe Flash Player Updater.job" => Scheduled to move on reboot.
Could not move "C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore1ce784ccb111b35.job" => Scheduled to move on reboot.
Could not move "C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA1cef3a624ddcde0.job" => Scheduled to move on reboot.
Could not move "C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-1022155178-3356058076-2464430611-1001Core1ce7f9e48e89b14.job" => Scheduled to move on reboot.
Could not move "C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-1022155178-3356058076-2464430611-1001UA.job" => Scheduled to move on reboot.
C:\Windows => ":nlsPreferences" ADS removed successfully.
"C:\Users\Michal\SkyDrive" => ":ms-properties" ADS not found.
C:\Users\Michal\Desktop\FRST64.exe => ":BDU" ADS removed successfully.
"C:\Users\Michal\Desktop\FRSTLauncher.exe" => ":BDU" ADS not found.
"C:\Users\Michal\Downloads\CKScanner.exe" => ":BDU" ADS not found.
"C:\Windows\System32\Drivers\etc\hosts" => Could not move.
Hosts was reset successfully.

=> Result of Scheduled Files to move (Boot Mode: Normal) (Date&Time: 2014-01-01 13:43:18)<=

C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => Moved successfully.
C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore1ce784ccb111b35.job => Moved successfully.
C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA1cef3a624ddcde0.job => Moved successfully.
C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-1022155178-3356058076-2464430611-1001Core1ce7f9e48e89b14.job => Moved successfully.
C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-1022155178-3356058076-2464430611-1001UA.job => Moved successfully.

==== End of Fixlog ====

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Win32/Cutwail

#18 Příspěvek od vyosek »

Tak jeste uklidime :James008:

:arrow: T-Cleaner http://vyosek.tym.cz/pro_usery/T-Cleaner.exe
  • Stahnete a spustte
  • Pro potvrzeni volby mackejte A, Enter
  • Po pouziti utilitu smazte
  • Antiviry touhou utilitu chybne oznacit jako vir - jedna se o falesny poplach - takze v pohode stahnete (pripadne vypnete pri stahovani antivir)
:arrow: OTC http://oldtimer.geekstogo.com/OTC.exe
  • Stahnete a spustte
  • Kliknete na CleanUp a potvrdte YES
  • Program uklidi a restartuje PC

:arrow: TFC http://oldtimer.geekstogo.com/TFC.exe
  • Stahnete a spustte
  • Kliknete na Start a potvrdte OK
  • Program uklidi a restartuje pc
  • Po pouziti utilitu smazte
:arrow: Stahnete Ccleaner http://forum.viry.cz/viewtopic.php?t=7478
Panel čistič
  • Vse nechte jak je, jen dejte Analyzovat a pote Spustit CCleaner
Panel registry
  • dejte Hledej problémy
  • nasledne Opravit problémy - zalohu registru doporucuji udelat, opravte vsechny problemy
  • postup opakujte dokud nebude bez problemu - vetsinou cca 3x
Panel nástroje
  • Zde muzete odinstalovat nepotrebne programy
CCleaner doporucuji pouzivat cca jednou za tyden

:arrow: A pokud nejsou problemy ci dotazy, je to z me strany vse :|
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Hurikan88
Návštěvník
Návštěvník
Příspěvky: 19
Registrován: 18 Črv 2010 10:45

Re: Win32/Cutwail

#19 Příspěvek od Hurikan88 »

Dobře, zítra jdu na to :thumbsup:

Nemusím se teda bát o internet. bankovnictví?

:arrow: Děkuju moc

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: Win32/Cutwail

#20 Příspěvek od vyosek »

PC by melo byt ciste, takze bych se s nim nebal jit na banku :)
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Odpovědět