Zavirovaný ntb

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zpráva
Autor
altrok
Moderátor
Moderátor
Příspěvky: 7328
Registrován: 15 Lis 2012 22:26
Místo/Bydliště: Znojmo

Re: Zavirovaný ntb

#16 Příspěvek od altrok »

:arrow: Velikost Plochy by nemela presahovat 200 MB. Znacne se pak brzdi start i samotny chod celeho PC.
  • Do Poznamkoveho bloku (Start -> spustit -> notepad) zkopirujte obsah bileho pole
  • ulozte na plochu jako fixlist (Typ souboru: Textovy dokument)
  • znovu spustte FRST a kliknete na Fix
  • po restartu na Vas vyskoci fixlog (pripadne bude ulozen na Plose), jehoz obsah mi vlozte do pristi odpovedi

    Kód: Vybrat vše

    Start
    CloseProcesses:
    HKLM-x32\...\RunOnce: [Malwarebytes Anti-Malware (cleanup)] => C:\ProgramData\Malwarebytes\Malwarebytes Anti-Malware\mbamdor.exe [54072 2014-10-01] (Malwarebytes Corporation)
    HKU\S-1-5-21-2772758291-4078256221-3500050187-1001\...\MountPoints2: E - E:\Install.exe
    HKU\S-1-5-21-2772758291-4078256221-3500050187-1005\...\Run: [QuickTime Task] => C:\Program Files (x86)\QuickTime\QTTask.exe [421888 2012-10-25] (Apple Inc.)
    HKU\S-1-5-21-2772758291-4078256221-3500050187-501\...\Run: [QuickTime Task] => C:\Program Files (x86)\QuickTime\QTTask.exe [421888 2012-10-25] (Apple Inc.)
    FF Extension: No Name - C:\Program Files (x86)\RichMediaViewV1\RichMediaViewV1release2297\ff [Not Found]
    FF Extension: No Name - C:\Users\Nikola\AppData\Roaming\Mozilla\Firefox\Profiles\rrrs58j5.default\extensions\chang.gibbons98@aol.com [Not Found]
    S2 MsgPlusService; "C:\Program Files (x86)\Yuna Software\Messenger Plus! for Skype\MsgPlusForSkypeService.exe" [X]
    DisableService: wgclbhvqtgnwlt
    C:\Windows\SysWOW64\huaynfbvh.exe
    2014-11-12 08:30 - 2012-10-26 14:19 - 00000000 ____D () C:\Program Files\trend micro
    REG: reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM" /f
    REG: reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task" /f
    REG: reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched" /f
    Hosts:
    EmptyTemp:
    End
    
Pokud je cokoliv nejasného, ihned se ptej.
V případě spokojenosti prosím podpořte forum.
Pro dotazy, které se nehodí na forum, je možné využít altrokzavináčforum.viry.cz
Máš-li chuť pomáhat návštěvníkům tohoto fora, přihlas se do naší školičky.

RaiderR
Návštěvník
Návštěvník
Příspěvky: 78
Registrován: 14 Lis 2011 12:18

Re: Zavirovaný ntb

#17 Příspěvek od RaiderR »

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 10-11-2014
Ran by Nikola at 2014-11-12 16:16:08 Run:2
Running from C:\Users\Nikola\Desktop
Loaded Profiles: Nikola & Next & Guest (Available profiles: Nikola & Next & Guest)
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
Start
CloseProcesses:
HKLM-x32\...\RunOnce: [Malwarebytes Anti-Malware (cleanup)] => C:\ProgramData\Malwarebytes\Malwarebytes Anti-Malware\mbamdor.exe [54072 2014-10-01] (Malwarebytes Corporation)
HKU\S-1-5-21-2772758291-4078256221-3500050187-1001\...\MountPoints2: E - E:\Install.exe
HKU\S-1-5-21-2772758291-4078256221-3500050187-1005\...\Run: [QuickTime Task] => C:\Program Files (x86)\QuickTime\QTTask.exe [421888 2012-10-25] (Apple Inc.)
HKU\S-1-5-21-2772758291-4078256221-3500050187-501\...\Run: [QuickTime Task] => C:\Program Files (x86)\QuickTime\QTTask.exe [421888 2012-10-25] (Apple Inc.)
FF Extension: No Name - C:\Program Files (x86)\RichMediaViewV1\RichMediaViewV1release2297\ff [Not Found]
FF Extension: No Name - C:\Users\Nikola\AppData\Roaming\Mozilla\Firefox\Profiles\rrrs58j5.default\extensions\chang.gibbons98@aol.com [Not Found]
S2 MsgPlusService; "C:\Program Files (x86)\Yuna Software\Messenger Plus! for Skype\MsgPlusForSkypeService.exe" [X]
DisableService: wgclbhvqtgnwlt
C:\Windows\SysWOW64\huaynfbvh.exe
2014-11-12 08:30 - 2012-10-26 14:19 - 00000000 ____D () C:\Program Files\trend micro
REG: reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM" /f
REG: reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task" /f
REG: reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched" /f
Hosts:
EmptyTemp:
End
*****************

Processes closed successfully.
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\RunOnce\\Malwarebytes Anti-Malware (cleanup) => value deleted successfully.
"HKU\S-1-5-21-2772758291-4078256221-3500050187-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\S-1-5-21-2772758291-4078256221-3500050187-1001" => Key not found.
HKU\S-1-5-21-2772758291-4078256221-3500050187-1005\Software\Microsoft\Windows\CurrentVersion\Run\\QuickTime Task => value deleted successfully.
HKU\S-1-5-21-2772758291-4078256221-3500050187-501\Software\Microsoft\Windows\CurrentVersion\Run\\QuickTime Task => value deleted successfully.
C:\Program Files (x86)\RichMediaViewV1\RichMediaViewV1release2297\ff not found.
C:\Users\Nikola\AppData\Roaming\Mozilla\Firefox\Profiles\rrrs58j5.default\extensions\chang.gibbons98@aol.com not found.
MsgPlusService => Service deleted successfully.
wgclbhvqtgnwlt service key not found.
C:\Windows\SysWOW64\huaynfbvh.exe => Moved successfully.
C:\Program Files\trend micro => Moved successfully.

========= reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM" /f =========

Operace byla dokonźena ŁspŘçnŘ.



========= End of Reg: =========


========= reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task" /f =========

Operace byla dokonźena ŁspŘçnŘ.



========= End of Reg: =========


========= reg delete "HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched" /f =========

Operace byla dokonźena ŁspŘçnŘ.



========= End of Reg: =========

C:\Windows\System32\Drivers\etc\hosts => Moved successfully.
Hosts was reset successfully.
EmptyTemp: => Removed 35.3 MB temporary data.


The system needed a reboot.

==== End of Fixlog ====

altrok
Moderátor
Moderátor
Příspěvky: 7328
Registrován: 15 Lis 2012 22:26
Místo/Bydliště: Znojmo

Re: Zavirovaný ntb

#18 Příspěvek od altrok »

Takze jeste uklidime.
A pokud nejsou dotazy ci jine problemy, je to ode mne vse.

V PC byl keylogger, takze velice doporucuju zmenu vsech hesel.
Pokud je cokoliv nejasného, ihned se ptej.
V případě spokojenosti prosím podpořte forum.
Pro dotazy, které se nehodí na forum, je možné využít altrokzavináčforum.viry.cz
Máš-li chuť pomáhat návštěvníkům tohoto fora, přihlas se do naší školičky.

RaiderR
Návštěvník
Návštěvník
Příspěvky: 78
Registrován: 14 Lis 2011 12:18

Re: Zavirovaný ntb

#19 Příspěvek od RaiderR »

Mockrát děkuji, ntb vypadá v pořádku :worship:

altrok
Moderátor
Moderátor
Příspěvky: 7328
Registrován: 15 Lis 2012 22:26
Místo/Bydliště: Znojmo

Re: Zavirovaný ntb

#20 Příspěvek od altrok »

Nemate zac, rad jsem pomohl :worship:


Mejte se a treba zase nekdy :bye:
Pokud je cokoliv nejasného, ihned se ptej.
V případě spokojenosti prosím podpořte forum.
Pro dotazy, které se nehodí na forum, je možné využít altrokzavináčforum.viry.cz
Máš-li chuť pomáhat návštěvníkům tohoto fora, přihlas se do naší školičky.

Zamčeno