Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

NB pomaly a vyskakuji okna

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
Uživatelský avatar
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8721
Registrován: 09 pro 2006 06:19
Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: NB pomaly a vyskakuji okna

#31 Příspěvek od cernohous13 »

:arrow: Použij podle předchozího návodu OTM s tímto scriptem

Kód: Vybrat vše

:Commands
[emptytemp]
[emptyflash]
[emptyjava]

:Files
%windir%\system32\*.tmp.dll /s
%windir%\system32\SET*.tmp /s
%windir%\*.tmp /s
C:\WINDOWS\system32\hasplms.exe

:Reg
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableTaskMgr"=0
"DisableRegistryTools"=0

:Services
JavaQuickStarterService
hasplms
:arrow: Informuj o současných problémech - jinak můžeme uklízet
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

Misel1
Návštěvník
Návštěvník
Příspěvky: 100
Registrován: 08 črc 2005 07:19

Re: NB pomaly a vyskakuji okna

#32 Příspěvek od Misel1 »

All processes killed
========== COMMANDS ==========

[EMPTYTEMP]

User: Administrator

User: All Users

User: AvastSoftwareUpdater

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Guest

User: HelpAssistant

User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32902 bytes
->FireFox cache emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32902 bytes

User: SUPPORT_388945a0

User: Uživatel
->Temp folder emptied: 8061097 bytes
->Temporary Internet Files folder emptied: 48190301 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 4057906 bytes
->Flash cache emptied: 556 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 58,00 mb


[EMPTYFLASH]

User: Administrator

User: All Users

User: AvastSoftwareUpdater

User: Default User

User: Guest

User: HelpAssistant

User: LocalService
->Flash cache emptied: 0 bytes

User: NetworkService

User: SUPPORT_388945a0

User: Uživatel
->Flash cache emptied: 0 bytes

Total Flash Files Cleaned = 0,00 mb


[EMPTYJAVA]

User: Administrator

User: All Users

User: AvastSoftwareUpdater

User: Default User

User: Guest

User: HelpAssistant

User: LocalService

User: NetworkService

User: SUPPORT_388945a0

User: Uživatel
->Java cache emptied: 0 bytes

Total Java Files Cleaned = 0,00 mb

========== FILES ==========
File/Folder C:\WINDOWS\system32\*.tmp.dll not found.
File/Folder C:\WINDOWS\system32\SET*.tmp not found.
File/Folder C:\WINDOWS\*.tmp not found.
C:\WINDOWS\system32\hasplms.exe moved successfully.
========== REGISTRY ==========
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\\"DisableTaskMgr"|0 /E : value set successfully!
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\\"DisableRegistryTools"|0 /E : value set successfully!
========== SERVICES/DRIVERS ==========
Service JavaQuickStarterService stopped successfully!
Service JavaQuickStarterService deleted successfully!
Service hasplms stopped successfully!
Service hasplms deleted successfully!

OTM by OldTimer - Version 3.1.21.0 log created on 09302014_063049

Files moved on Reboot...
File move failed. C:\WINDOWS\temp\hlktmp scheduled to be moved on reboot.

Registry entries deleted on Reboot...

Uživatelský avatar
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8721
Registrován: 09 pro 2006 06:19
Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: NB pomaly a vyskakuji okna

#33 Příspěvek od cernohous13 »

:???: ještě něco k řešení nebo už úklid ?
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

Misel1
Návštěvník
Návštěvník
Příspěvky: 100
Registrován: 08 črc 2005 07:19

Re: NB pomaly a vyskakuji okna

#34 Příspěvek od Misel1 »

zda se byt na prvni pohled vse OK, tak uklid.... Lux uz mam pripraveny :)

Uživatelský avatar
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8721
Registrován: 09 pro 2006 06:19
Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: NB pomaly a vyskakuji okna

#35 Příspěvek od cernohous13 »

Jestli už nenacházíš nic podivného, tak po sobě uklidím (v pořadí jak jsou za sebou) :wink:

:arrow: ComboFix odinstalujeme
jdi Start -> Spustit... a zkopíruj ComboFix /Uninstall (pozor, za x je mezera) -> OK

:arrow: Stáhni a spusť T-cleaner http://vyosek.tym.cz/pro_usery/T-Cleaner.exe
- uklidí po použitých čističích.
Po spuštění ignoruj případné varování antiviru - je to v pořádku
Po provedení akce T-cleaner smažeš

:arrow: Případné další použité programy a jejich logy odinstaluj/smaž.

:arrow: stáhni program OTC tady: http://oldtimer.geekstogo.com/OTC.exe - spusť ho -> "CleanUp" (smaže dříve použité čističe)

:arrow: Vypni Obnovení systému -> restartuj -> zapni Obnovení systému http://www.viry.cz/forum/viewtopic.php?t=47040

:arrow: Mohu doporučit kontrolu a vyčištění Ccleanerem
Stáhni Ccleaner - http://www.filehippo.com/download_ccleaner
Při instalaci vyhodit fajfku u nabízených toolbarů
Můžeš nastavit potřebný jazyk
zavřít Internetový prohlížeč a
spustit "Čistič" > "Spustit Ccleaner" - odstraní nepotřebné
spustit "Registry" > "Hledej problémy" > "Opravit vybrané problémy"
souhlas se zálohou registrů - opakovat dokud nebudou registry čisté.
spustit "Nástroje" > "Start" - tady můžeš zkusit deaktivovat procesy, které při spuštění nepotřebuješ (pokud by ti potom něco nechodilo, stejným způsobem je povolíš)

Návod:http://jnp.zive.cz/Clanky/Prirucka-do-k ... fault.aspx
Ten si můžeš nechat i na budoucí občasné čištění.

:arrow: Po vyčištění by se hodila defragmentace
http://www.filehippo.com/download_defraggler


Kdyby něco z návodu nefungovalo, pokračuj dalším krokem a pochlub se úspěchem :wink:
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

Misel1
Návštěvník
Návštěvník
Příspěvky: 100
Registrován: 08 črc 2005 07:19

Re: NB pomaly a vyskakuji okna

#36 Příspěvek od Misel1 »

jakmile jsem spustil ccleaner, tak mi AVAST ohlasil, ze zablokoval trojana na ccleaner.exe
trojan chtel zablokovat rezidentni stity
jinak vsechny predchozi body jsem udelal

EDIT: toto zablokoval: C:\WINDOWS\system32\drivers\ktigqn.sys
a pak toto:C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe

ale blokovani vyskakuje pravidelne...

Uživatelský avatar
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8721
Registrován: 09 pro 2006 06:19
Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: NB pomaly a vyskakuji okna

#37 Příspěvek od cernohous13 »

Kde se to tam bere :roll: pustíme tam Kasperskyho (bude to na delší čas ale důkladně)

Stáhni http://www.viry.cz/forum/viewtopic.php?f=29&t=58179/

Návod http://img32.imageshack.us/img32/7604/93809819.gif
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

Uživatelský avatar
JaRon
Moderátor
Moderátor
Příspěvky: 15729
Registrován: 29 bře 2005 13:39
Bydliště: BB-SK

Re: NB pomaly a vyskakuji okna

#38 Příspěvek od JaRon »

ospravedlnujem sa za vstup :)
doporucujem este pred scanovanim spustit Avenger - inac to moze byt este pomalsie ako zvycajne :(
script:

Kód: Vybrat vše

Files to delete:
C:\WINDOWS\system32\drivers\ktigqn.sys

Drivers to delete:
amsint32
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

Misel1
Návštěvník
Návštěvník
Příspěvky: 100
Registrován: 08 črc 2005 07:19

Re: NB pomaly a vyskakuji okna

#39 Příspěvek od Misel1 »

uz nic nenasel...vcera pres noc mi bezel Avast v nouzovem rezimu a dost toho smazal...
ted jdu jeste spustit toho Kasperkyho...


Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!


Error: file "C:\WINDOWS\system32\drivers\ktigqn.sys" not found!
Deletion of file "C:\WINDOWS\system32\drivers\ktigqn.sys" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: registry key "\Registry\Machine\System\CurrentControlSet\Services\amsint32" not found!
Deletion of driver "amsint32" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Completed script processing.

*******************

Finished! Terminate.

Misel1
Návštěvník
Návštěvník
Příspěvky: 100
Registrován: 08 črc 2005 07:19

Re: NB pomaly a vyskakuji okna

#40 Příspěvek od Misel1 »

tak CCleaner nic nevycisti, spadne kvuli te haveti...
tak Kaspersky se zacne instalovat, pak to hodi chybovou hlasku, ze musim udelat reboot a furt dokola...
spoustim znova komplet test antivirem a pak to zkusim hned instalovat

EDIT: tak to porad nejde. AVAST mi toho nasel dost...

Uživatelský avatar
cernohous13
VIP in memoriam
VIP in memoriam
Příspěvky: 8721
Registrován: 09 pro 2006 06:19
Bydliště: Jablonec nad Nisou
Kontaktovat uživatele:

Re: NB pomaly a vyskakuji okna

#41 Příspěvek od cernohous13 »

Avast -> Statistika -> Stav komponent -> Virová truhla

vypiš mi dva poslední nálezy včetně cesty
nech je někam zkopírovat a pak je dej otestovat na https://www.virustotal.com
Doporučení:
V průběhu léčení prováděj nové instalace a odinstalace jen na můj pokyn.
Důkladně prostuduj a proveď celou operaci podle mé odpovědi.
V případě nejasností se zeptej - vysvětlím Obrázek

-------------------------------------------------------------------------------------------------
> Podpora fóra <

Zamčeno