Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Log z MBAM (Malwarebytes Anti-Malware)

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Log z MBAM (Malwarebytes Anti-Malware)

#16 Příspěvek od vyosek »

:arrow: Tvorba fixlistu pro FRST
  • Spustte poznamkovy blok (Start-spustit-notepad)
  • Zkopirujte skript nize
  • Kód: Vybrat vše

    Start
    HKLM\...\Run: [BCSSync] - C:\Microsoft Office\Office14\BCSSync.exe [89184 2012-11-05] (Microsoft Corporation)
    HKLM\...\Run: [SunJavaUpdateSched] - C:\Program Files\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
    HKLM\...\Run: [NvBackend] - C:\Program Files\NVIDIA Corporation\Update Core\NvBackend.exe [2234144 2014-02-05] (NVIDIA Corporation)
    HKLM\...\Run: [Adobe ARM] - C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
    HKLM\...\Run: [UpdatePDRShortCut] - C:\Program Files\CyberLink\PowerDirector\MUITransfer\MUIStartMenu.exe [222504 2009-05-19] (CyberLink Corp.)
    HKLM\...\Run: [seznam-listicka-distribuce] - C:\Program Files\Seznam.cz\distribution\szninstall.exe [1062472 2013-05-16] ()
    HKU\S-1-5-21-3647992315-3541425724-1935701960-1000\...\Run: [uTorrent] - C:\Users\Šapiš\AppData\Roaming\uTorrent\uTorrent.exe [905296 2014-02-06] (BitTorrent Inc.)
    HKU\S-1-5-21-3647992315-3541425724-1935701960-1000\...\Run: [DAEMON Tools Lite] - C:\Program Files\DAEMON Tools Lite\DTLite.exe [3675352 2013-10-28] (Disc Soft Ltd)
    HKU\S-1-5-21-3647992315-3541425724-1935701960-1000\...\Run: [Skype] - C:\Program Files\Skype\Phone\Skype.exe [20922016 2014-02-10] (Skype Technologies S.A.)
    HKU\S-1-5-21-3647992315-3541425724-1935701960-1000\...\Run: [HotkeyP] - C:\Users\Šapiš\AppData\Local\Temp\Rar$EXa0.717\HotkeyP.exe 0 <===== ATTENTION
    HKU\S-1-5-21-3647992315-3541425724-1935701960-1000\...\Run: [FixMyRegistry] - C:\Program Files\SmartTweak\FixMyRegistry\FixMyRegistry.exe /ot /as /ss
    HKU\S-1-5-21-3647992315-3541425724-1935701960-1000\...\Run: [Google Update] - C:\Users\Šapiš\AppData\Local\Google\Update\GoogleUpdate.exe [116648 2014-03-24] (Google Inc.)
    HKU\S-1-5-21-3647992315-3541425724-1935701960-1000\...\RunOnce: [Application Restart #1] - C:\Users\Šapiš\AppData\Local\Pokki\Engine\pokki.exe --disable-internal-flash --noerrdialogs --no-message-box --disable-extensions --disable-web-security --disable-web-resources --disable-client-side-phishing-detection --enable-file-cookies --disable-sync --disable-breakpad --disable-bundled-ppapi-flash --disable-sync-tabs --disable-speech-input --disable-custom-jumplist --process-per-tab --debug-devtools-frontend="C:\Users\Šapiš\AppData\Local\Pokki\Engine\inspector" --no-first-run --lang=en-US --disable-component-update --disable-prompt-on-repost --no-startup-window --disable-translate --disable-logging --disable-desktop-notifications --disable-gpu-process-prelaunch --flag-switches-begin --flag-switches-end --restore-last-session
    HKU\S-1-5-21-3647992315-3541425724-1935701960-1000\...\MountPoints2: {58289f12-8fdf-11e3-b77a-001f1f3f91b3} - J:\Autorun.exe {D2D77DC2-8299-11D1-8949-444553540000} 5.2066.1.9B05 PID_0083
    
    C:\Program Files\SmartTweak
    C:\Users\Šapiš\AppData\Local\Temp\Rar$EXa0.717
    
    SearchScopes: HKLM - DefaultScope value is missing.
    SearchScopes: HKCU - DefaultScope {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = http://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}&ie={inputEncoding}&oe={outputEncoding}&startIndex={startIndex?}&startPage={startPage}
    SearchScopes: HKCU - {4AF4C70C-5A8D-401F-8E77-12C005FEB7FE} URL = http://tv.seznam.cz/hledej?w={searchTerms}&sourceid=QuickSearch_13415
    SearchScopes: HKCU - {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = http://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}&ie={inputEncoding}&oe={outputEncoding}&startIndex={startIndex?}&startPage={startPage}
    
    2014-04-02 22:15 - 2014-04-02 22:15 - 00015327 _____ () C:\Users\Šapiš\Desktop\LM.bat
    2014-04-02 22:13 - 2014-04-02 22:15 - 00029696 _____ () C:\Users\Šapiš\AppData\Local\MSGBOX.EXE
    2014-04-02 22:13 - 2014-04-02 22:13 - 00112640 _____ (forum.viry.cz) C:\Users\Šapiš\Downloads\FRSTLauncher.exe
    2014-04-02 21:08 - 2014-04-02 20:56 - 00024064 _____ () C:\Windows\zoek-delete.exe
    2014-04-02 20:56 - 2014-04-02 21:33 - 00006266 _____ () C:\zoek-results.log
    2014-04-02 20:55 - 2014-04-02 21:07 - 00000000 ____D () C:\zoek_backup
    2014-04-02 20:54 - 2014-04-02 20:54 - 01285120 _____ () C:\Users\Šapiš\Downloads\zoek.exe
    2014-04-02 20:47 - 2014-04-02 20:47 - 04235217 _____ () C:\Users\Šapiš\Downloads\zoek.rar
    2014-04-02 20:39 - 2014-04-02 20:39 - 04094386 _____ () C:\Users\Šapiš\Downloads\zoek.zip
    2014-04-02 20:29 - 2014-04-02 20:29 - 01426178 _____ () C:\Users\Šapiš\Downloads\adwcleaner.exe
    2014-04-02 20:19 - 2014-04-02 20:19 - 01038974 _____ (Thisisu) C:\Users\Šapiš\Downloads\JRT.exe
    2014-04-02 20:03 - 2014-04-02 20:04 - 00781383 _____ () C:\Users\Šapiš\Downloads\RSIT.exe
    
    Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
    Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3647992315-3541425724-1935701960-1000Core.job => C:\Users\aapia\AppData\Local\Google\Update\GoogleUpdate.exe
    Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3647992315-3541425724-1935701960-1000UA.job => C:\Users\aapia\AppData\Local\Google\Update\GoogleUpdate.exe
    Task: C:\Windows\Tasks\SlimDrivers Startup.job => C:\Program Files\SlimDrivers\SlimDrivers.exe
    
    Hosts:
    CMD: shutdown /r /f /t 2
    
    End
  • Ulozte vytvoreny TXT jako fixlist.txt
  • Presunte vytvoreny fixlist vedle FRST
:arrow: Spustte znovu FRST.exe
  • Kliknete na Fix
  • Probehne oprava a vytvori log Fixlog.txt
:arrow: Restart PC a dejte mi sem fixlog.txt
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

sapis
5. stupeň - BAN
Příspěvky: 29
Registrován: 25 bře 2014 18:35
Bydliště: Strakonice
Kontaktovat uživatele:

Re: Log z MBAM (Malwarebytes Anti-Malware)

#17 Příspěvek od sapis »

Tady je ten FIXLOG :


Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 13-03-2014 01
Ran by Šapiš at 2014-04-03 18:49:39 Run:1
Running from C:\Users\Šapiš\Downloads
Boot Mode: Normal

==============================================

Content of fixlist:
*****************
Start
HKLM\...\Run: [BCSSync] - C:\Microsoft Office\Office14\BCSSync.exe [89184 2012-11-05] (Microsoft Corporation)
HKLM\...\Run: [SunJavaUpdateSched] - C:\Program Files\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
HKLM\...\Run: [NvBackend] - C:\Program Files\NVIDIA Corporation\Update Core\NvBackend.exe [2234144 2014-02-05] (NVIDIA Corporation)
HKLM\...\Run: [Adobe ARM] - C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
HKLM\...\Run: [UpdatePDRShortCut] - C:\Program Files\CyberLink\PowerDirector\MUITransfer\MUIStartMenu.exe [222504 2009-05-19] (CyberLink Corp.)
HKLM\...\Run: [seznam-listicka-distribuce] - C:\Program Files\Seznam.cz\distribution\szninstall.exe [1062472 2013-05-16] ()
HKU\S-1-5-21-3647992315-3541425724-1935701960-1000\...\Run: [uTorrent] - C:\Users\Šapiš\AppData\Roaming\uTorrent\uTorrent.exe [905296 2014-02-06] (BitTorrent Inc.)
HKU\S-1-5-21-3647992315-3541425724-1935701960-1000\...\Run: [DAEMON Tools Lite] - C:\Program Files\DAEMON Tools Lite\DTLite.exe [3675352 2013-10-28] (Disc Soft Ltd)
HKU\S-1-5-21-3647992315-3541425724-1935701960-1000\...\Run: [Skype] - C:\Program Files\Skype\Phone\Skype.exe [20922016 2014-02-10] (Skype Technologies S.A.)
HKU\S-1-5-21-3647992315-3541425724-1935701960-1000\...\Run: [HotkeyP] - C:\Users\Šapiš\AppData\Local\Temp\Rar$EXa0.717\HotkeyP.exe 0 <===== ATTENTION
HKU\S-1-5-21-3647992315-3541425724-1935701960-1000\...\Run: [FixMyRegistry] - C:\Program Files\SmartTweak\FixMyRegistry\FixMyRegistry.exe /ot /as /ss
HKU\S-1-5-21-3647992315-3541425724-1935701960-1000\...\Run: [Google Update] - C:\Users\Šapiš\AppData\Local\Google\Update\GoogleUpdate.exe [116648 2014-03-24] (Google Inc.)
HKU\S-1-5-21-3647992315-3541425724-1935701960-1000\...\RunOnce: [Application Restart #1] - C:\Users\Šapiš\AppData\Local\Pokki\Engine\pokki.exe --disable-internal-flash --noerrdialogs --no-message-box --disable-extensions --disable-web-security --disable-web-resources --disable-client-side-phishing-detection --enable-file-cookies --disable-sync --disable-breakpad --disable-bundled-ppapi-flash --disable-sync-tabs --disable-speech-input --disable-custom-jumplist --process-per-tab --debug-devtools-frontend="C:\Users\Šapiš\AppData\Local\Pokki\Engine\inspector" --no-first-run --lang=en-US --disable-component-update --disable-prompt-on-repost --no-startup-window --disable-translate --disable-logging --disable-desktop-notifications --disable-gpu-process-prelaunch --flag-switches-begin --flag-switches-end --restore-last-session
HKU\S-1-5-21-3647992315-3541425724-1935701960-1000\...\MountPoints2: {58289f12-8fdf-11e3-b77a-001f1f3f91b3} - J:\Autorun.exe {D2D77DC2-8299-11D1-8949-444553540000} 5.2066.1.9B05 PID_0083

C:\Program Files\SmartTweak
C:\Users\Šapiš\AppData\Local\Temp\Rar$EXa0.717

SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKCU - DefaultScope {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = http://www.google.com/search?q={searchT ... {startPage}
SearchScopes: HKCU - {4AF4C70C-5A8D-401F-8E77-12C005FEB7FE} URL = http://tv.seznam.cz/hledej?w={searchTer ... arch_13415
SearchScopes: HKCU - {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = http://www.google.com/search?q={searchT ... {startPage}

2014-04-02 22:15 - 2014-04-02 22:15 - 00015327 _____ () C:\Users\Šapiš\Desktop\LM.bat
2014-04-02 22:13 - 2014-04-02 22:15 - 00029696 _____ () C:\Users\Šapiš\AppData\Local\MSGBOX.EXE
2014-04-02 22:13 - 2014-04-02 22:13 - 00112640 _____ (forum.viry.cz) C:\Users\Šapiš\Downloads\FRSTLauncher.exe
2014-04-02 21:08 - 2014-04-02 20:56 - 00024064 _____ () C:\Windows\zoek-delete.exe
2014-04-02 20:56 - 2014-04-02 21:33 - 00006266 _____ () C:\zoek-results.log
2014-04-02 20:55 - 2014-04-02 21:07 - 00000000 ____D () C:\zoek_backup
2014-04-02 20:54 - 2014-04-02 20:54 - 01285120 _____ () C:\Users\Šapiš\Downloads\zoek.exe
2014-04-02 20:47 - 2014-04-02 20:47 - 04235217 _____ () C:\Users\Šapiš\Downloads\zoek.rar
2014-04-02 20:39 - 2014-04-02 20:39 - 04094386 _____ () C:\Users\Šapiš\Downloads\zoek.zip
2014-04-02 20:29 - 2014-04-02 20:29 - 01426178 _____ () C:\Users\Šapiš\Downloads\adwcleaner.exe
2014-04-02 20:19 - 2014-04-02 20:19 - 01038974 _____ (Thisisu) C:\Users\Šapiš\Downloads\JRT.exe
2014-04-02 20:03 - 2014-04-02 20:04 - 00781383 _____ () C:\Users\Šapiš\Downloads\RSIT.exe

Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3647992315-3541425724-1935701960-1000Core.job => C:\Users\aapia\AppData\Local\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3647992315-3541425724-1935701960-1000UA.job => C:\Users\aapia\AppData\Local\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\SlimDrivers Startup.job => C:\Program Files\SlimDrivers\SlimDrivers.exe

Hosts:
CMD: shutdown /r /f /t 2

End
*****************

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\BCSSync => Value deleted successfully.
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\SunJavaUpdateSched => Value deleted successfully.
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\NvBackend => Value deleted successfully.
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Adobe ARM => Value deleted successfully.
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\UpdatePDRShortCut => Value deleted successfully.
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\seznam-listicka-distribuce => Value deleted successfully.
HKU\S-1-5-21-3647992315-3541425724-1935701960-1000\Software\Microsoft\Windows\CurrentVersion\Run\\uTorrent => Value deleted successfully.
HKU\S-1-5-21-3647992315-3541425724-1935701960-1000\Software\Microsoft\Windows\CurrentVersion\Run\\DAEMON Tools Lite => Value deleted successfully.
HKU\S-1-5-21-3647992315-3541425724-1935701960-1000\Software\Microsoft\Windows\CurrentVersion\Run\\Skype => Value deleted successfully.
HKU\S-1-5-21-3647992315-3541425724-1935701960-1000\Software\Microsoft\Windows\CurrentVersion\Run\\HotkeyP => Value deleted successfully.
HKU\S-1-5-21-3647992315-3541425724-1935701960-1000\Software\Microsoft\Windows\CurrentVersion\Run\\FixMyRegistry => Value deleted successfully.
HKU\S-1-5-21-3647992315-3541425724-1935701960-1000\Software\Microsoft\Windows\CurrentVersion\Run\\Google Update => Value deleted successfully.
HKU\S-1-5-21-3647992315-3541425724-1935701960-1000\Software\Microsoft\Windows\CurrentVersion\RunOnce\\Application Restart #1 => Value deleted successfully.
HKU\S-1-5-21-3647992315-3541425724-1935701960-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{58289f12-8fdf-11e3-b77a-001f1f3f91b3} - J:\Autorun.exe {D2D77DC2-8299-11D1-8949-444553540000} => Key not found.
HKCR\CLSID\{58289f12-8fdf-11e3-b77a-001f1f3f91b3} - J:\Autorun.exe {D2D77DC2-8299-11D1-8949-444553540000} => Key not found.
"C:\Program Files\SmartTweak" => File/Directory not found.
"C:\Users\Šapiš\AppData\Local\Temp\Rar$EXa0.717" => File/Directory not found.
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Value was restored successfully.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Value deleted successfully.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{4AF4C70C-5A8D-401F-8E77-12C005FEB7FE} => Key deleted successfully.
HKCR\Wow6432Node\CLSID\{4AF4C70C-5A8D-401F-8E77-12C005FEB7FE} => Key not found.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990} => Key deleted successfully.
HKCR\Wow6432Node\CLSID\{6A1806CD-94D4-4689-BA73-E35EA1EA9990} => Key not found.
"C:\Users\Šapiš\Desktop\LM.bat" => File/Directory not found.
C:\Users\Šapiš\AppData\Local\MSGBOX.EXE => Moved successfully.
C:\Users\Šapiš\Downloads\FRSTLauncher.exe => Moved successfully.
C:\Windows\zoek-delete.exe => Moved successfully.
C:\zoek-results.log => Moved successfully.
C:\zoek_backup => Moved successfully.
C:\Users\Šapiš\Downloads\zoek.exe => Moved successfully.
C:\Users\Šapiš\Downloads\zoek.rar => Moved successfully.
C:\Users\Šapiš\Downloads\zoek.zip => Moved successfully.
C:\Users\Šapiš\Downloads\adwcleaner.exe => Moved successfully.
C:\Users\Šapiš\Downloads\JRT.exe => Moved successfully.
C:\Users\Šapiš\Downloads\RSIT.exe => Moved successfully.
C:\Windows\Tasks\Adobe Flash Player Updater.job => Moved successfully.
C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3647992315-3541425724-1935701960-1000Core.job => Moved successfully.
C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3647992315-3541425724-1935701960-1000UA.job => Moved successfully.
C:\Windows\Tasks\SlimDrivers Startup.job => Moved successfully.
C:\Windows\System32\Drivers\etc\hosts => Moved successfully.
Hosts was reset successfully.

========= shutdown /r /f /t 2 =========


========= End of CMD: =========


==== End of Fixlog ====

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Log z MBAM (Malwarebytes Anti-Malware)

#18 Příspěvek od vyosek »

Jak se chova PC??
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

sapis
5. stupeň - BAN
Příspěvky: 29
Registrován: 25 bře 2014 18:35
Bydliště: Strakonice
Kontaktovat uživatele:

Re: Log z MBAM (Malwarebytes Anti-Malware)

#19 Příspěvek od sapis »

Antivir mi občas hlásí že je v PC soubor který obsahuje malware a virový test mi řekne že nějaké soubory nemohly být otestovány.
Občas mi vyskočí, že neodpovídá nějaký proces (teď nevím jaký až vyskočí znovu napíšu ho sem).
Občas nelze načíst nějaké weby (i weby, které nejsou zavirované dokonce někdy nejde ani toto forum nebo mé vlastní weby).

PS →↓

OS : Windows 7 Professional x86
Antivirus : Avast Free Antivirus
Prohlížeče : Opera, Aurora (od mozzily), Safari

Pokud vás zajímá jěště něco o mém systému tak napište.

sapis
5. stupeň - BAN
Příspěvky: 29
Registrován: 25 bře 2014 18:35
Bydliště: Strakonice
Kontaktovat uživatele:

Re: Log z MBAM (Malwarebytes Anti-Malware)

#20 Příspěvek od sapis »

Ty procesy jsou "taskeng.exe" a "smp.exe"

Vypadá to takhle ↓
Přílohy
Bez názvu.png
Bez názvu.png (50.95 KiB) Zobrazeno 2921 x

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Log z MBAM (Malwarebytes Anti-Malware)

#21 Příspěvek od vyosek »

:arrow: smp.exe patri k aplikace Speed Meter Pro - zkuste preinstalovat pripadne kontaktovat tech. podporu

:arrow: taskeng.exe otestujte na virustotal.com https://www.virustotal.com/cs/
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

sapis
5. stupeň - BAN
Příspěvky: 29
Registrován: 25 bře 2014 18:35
Bydliště: Strakonice
Kontaktovat uživatele:

Re: Log z MBAM (Malwarebytes Anti-Malware)

#22 Příspěvek od sapis »

Program "Speed Meter Pro" v PC vůbec nemám tak jak se toho souboru mám zbavit ? :???: ?

Analýza souboru "taskeng.exe" na VirusTotal mi řekla že soubor je v pořádku → viz. ↓
Přílohy
Bez názvu.png
Bez názvu.png (40.11 KiB) Zobrazeno 2917 x

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Log z MBAM (Malwarebytes Anti-Malware)

#23 Příspěvek od vyosek »

:arrow: Stahnete SytemLook http://jpshortstuff.247fixes.com/SystemLook.exe a ulozte jej na plochu
  • Do okna vlozte skript nize
  • Kód: Vybrat vše

    :filefind
    smp.exe
  • Kliknete na Look
  • Tlacitko Look se zmeni na Scanning a zsedne
  • Pockejte pokud se tlacitko Scanning opet nezmeni na Look - tak poznate ze SystemLook dokoncil svou praci
  • Vyskoci na Vas log s nazvem SystemLook (pripadne bude ulozen na plose), jeho obsah mi sem vlozte
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

sapis
5. stupeň - BAN
Příspěvky: 29
Registrován: 25 bře 2014 18:35
Bydliště: Strakonice
Kontaktovat uživatele:

Re: Log z MBAM (Malwarebytes Anti-Malware)

#24 Příspěvek od sapis »

Tady je SystemLook :


SystemLook 30.07.11 by jpshortstuff
Log created at 15:20 on 04/04/2014 by Šapiš
Administrator - Elevation successful

========== filefind ==========

Searching for "smp.exe"
C:\Program Files\Common Files\Goobzo\GBUpdate\smp.exe --a---- 66048 bytes [13:39 16/01/2014] [13:39 16/01/2014] 126D55C116143C60E68F563321BC3191

-= EOF =-

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Log z MBAM (Malwarebytes Anti-Malware)

#25 Příspěvek od vyosek »

:arrow: Tvorba fixlistu pro FRST
  • Spustte poznamkovy blok (Start-spustit-notepad)
  • Zkopirujte skript nize
  • Kód: Vybrat vše

    Start
    C:\Program Files\Common Files\Goobzo
    End
  • Ulozte vytvoreny TXT jako fixlist.txt
  • Presunte vytvoreny fixlist vedle FRST
:arrow: Spustte znovu FRST.exe
  • Kliknete na Fix
  • Probehne oprava a vytvori log Fixlog.txt
:arrow: Restart PC a dejte mi sem fixlog.txt
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

sapis
5. stupeň - BAN
Příspěvky: 29
Registrován: 25 bře 2014 18:35
Bydliště: Strakonice
Kontaktovat uživatele:

Re: Log z MBAM (Malwarebytes Anti-Malware)

#26 Příspěvek od sapis »

Tady je FixLog :


Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 13-03-2014 01
Ran by Šapiš at 2014-04-04 18:48:42 Run:2
Running from C:\Users\Šapiš\Downloads
Boot Mode: Normal

==============================================

Content of fixlist:
*****************
Start
C:\Program Files\Common Files\Goobzo
End
*****************

C:\Program Files\Common Files\Goobzo => Moved successfully.

==== End of Fixlog ====

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Log z MBAM (Malwarebytes Anti-Malware)

#27 Příspěvek od vyosek »

Tak co PC, jak je na tom??
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

sapis
5. stupeň - BAN
Příspěvky: 29
Registrován: 25 bře 2014 18:35
Bydliště: Strakonice
Kontaktovat uživatele:

Re: Log z MBAM (Malwarebytes Anti-Malware)

#28 Příspěvek od sapis »

Zatím to vypadá dobře, zatím mi nevyskočilo okno "smp.exe" (doufejme že už nevyskočí).
Weby se už všechny načítají bezproblému.
A avast už nehlasí viry, které potom sám nenajde

Když to shrnu vypadá to dobře a úspěšně → Děkuji za pomoc.

PS : kdyžtak vím kam se příště vydat (jste opravdu dobrý) :D

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: Log z MBAM (Malwarebytes Anti-Malware)

#29 Příspěvek od vyosek »

Tak jeste uklidime :James008:

:arrow: T-Cleaner http://vyosek.tym.cz/pro_usery/T-Cleaner.exe
  • Stahnete a spustte
  • Pro potvrzeni volby mackejte A, Enter
  • Po pouziti utilitu smazte
  • Antiviry touhou utilitu chybne oznacit jako vir - jedna se o falesny poplach - takze v pohode stahnete (pripadne vypnete pri stahovani antivir)
:arrow: OTC http://oldtimer.geekstogo.com/OTC.exe
  • Stahnete a spustte
  • Kliknete na CleanUp a potvrdte YES
  • Program uklidi a restartuje PC

:arrow: TFC http://oldtimer.geekstogo.com/TFC.exe
  • Stahnete a spustte
  • Kliknete na Start a potvrdte OK
  • Program uklidi a restartuje pc
  • Po pouziti utilitu smazte
:arrow: Stahnete Ccleaner http://forum.viry.cz/viewtopic.php?t=7478
Panel čistič
  • Vse nechte jak je, jen dejte Analyzovat a pote Spustit CCleaner
Panel registry
  • dejte Hledej problémy
  • nasledne Opravit problémy - zalohu registru doporucuji udelat, opravte vsechny problemy
  • postup opakujte dokud nebude bez problemu - vetsinou cca 3x
Panel nástroje
  • Zde muzete odinstalovat nepotrebne programy
CCleaner doporucuji pouzivat cca jednou za tyden

:arrow: A pokud nejsou problemy ci dotazy, je to z me strany vse :|
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

sapis
5. stupeň - BAN
Příspěvky: 29
Registrován: 25 bře 2014 18:35
Bydliště: Strakonice
Kontaktovat uživatele:

Re: Log z MBAM (Malwarebytes Anti-Malware)

#30 Příspěvek od sapis »

Velice děkuji za všechnu pomoc a příště se na vás taktéž obrátím

PS : Čistější a rychlejší ten PC jěště nebyl :D ;) :D

Zamčeno