webssearches jak odstranit?

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zpráva
Autor
altrok
Moderátor
Moderátor
Příspěvky: 7328
Registrován: 15 Lis 2012 22:26
Místo/Bydliště: Znojmo

Re: webssearches jak odstranit?

#16 Příspěvek od altrok »

:arrow: A log FSS.txt? Podarilo se aktualizace nainstalovat?
Pokud je cokoliv nejasného, ihned se ptej.
V případě spokojenosti prosím podpořte forum.
Pro dotazy, které se nehodí na forum, je možné využít altrokzavináčforum.viry.cz
Máš-li chuť pomáhat návštěvníkům tohoto fora, přihlas se do naší školičky.

Maroš
Návštěvník
Návštěvník
Příspěvky: 182
Registrován: 29 Črc 2011 13:32

Re: webssearches jak odstranit?

#17 Příspěvek od Maroš »

Zde je ten log,
nepodařilo se aktualizovat ani ručně.


Farbar Service Scanner Version: 21-07-2014
Ran by Maros (administrator) on 07-12-2014 at 23:38:56
Running from "C:\Users\Maros\Desktop"
Microsoft Windows 7 Home Premium (X64)
Boot Mode: Normal
****************************************************************

Internet Services:
============

Connection Status:
==============
Localhost is accessible.
LAN connected.
Google IP is accessible.
Google.com is accessible.
Yahoo.com is accessible.


Windows Firewall:
=============

Firewall Disabled Policy:
==================


System Restore:
============

System Restore Disabled Policy:
========================


Action Center:
============


Windows Update:
============

Windows Autoupdate Disabled Policy:
============================


Windows Defender:
==============

Other Services:
==============


File Check:
========
C:\Windows\System32\nsisvc.dll => File is digitally signed
C:\Windows\System32\drivers\nsiproxy.sys => File is digitally signed
C:\Windows\System32\dhcpcore.dll => File is digitally signed
C:\Windows\System32\drivers\afd.sys => File is digitally signed
C:\Windows\System32\drivers\tdx.sys => File is digitally signed
C:\Windows\System32\Drivers\tcpip.sys => File is digitally signed
C:\Windows\System32\dnsrslvr.dll => File is digitally signed
C:\Windows\System32\mpssvc.dll => File is digitally signed
C:\Windows\System32\bfe.dll => File is digitally signed
C:\Windows\System32\drivers\mpsdrv.sys => File is digitally signed
C:\Windows\System32\SDRSVC.dll => File is digitally signed
C:\Windows\System32\vssvc.exe => File is digitally signed
C:\Windows\System32\wscsvc.dll => File is digitally signed
C:\Windows\System32\wbem\WMIsvc.dll => File is digitally signed
C:\Windows\System32\wuaueng.dll => File is digitally signed
C:\Windows\System32\qmgr.dll => File is digitally signed
C:\Windows\System32\es.dll => File is digitally signed
C:\Windows\System32\cryptsvc.dll => File is digitally signed
C:\Program Files\Windows Defender\MpSvc.dll => File is digitally signed
C:\Windows\System32\ipnathlp.dll => File is digitally signed
C:\Windows\System32\iphlpsvc.dll => File is digitally signed
C:\Windows\System32\svchost.exe => File is digitally signed
C:\Windows\System32\rpcss.dll => File is digitally signed


**** End of log ****

altrok
Moderátor
Moderátor
Příspěvky: 7328
Registrován: 15 Lis 2012 22:26
Místo/Bydliště: Znojmo

Re: webssearches jak odstranit?

#18 Příspěvek od altrok »

:arrow: Je operacni system legalni a radne aktivovany?

:arrow: Vypnete trvale Windows Defender - http://windows.microsoft.com/cs-cz/wind ... =windows-7

:arrow: Po aplikovani fixlistu (a restartu PC) opet aktualizace vyhledejte rucne. Zitra pokracovani...

  • Do Poznamkoveho bloku (Start -> spustit -> notepad) zkopirujte obsah bileho pole
  • ulozte na plochu jako fixlist (Typ souboru: Textovy dokument)
  • znovu spustte FRST a kliknete na Fix
  • po restartu na Vas vyskoci fixlog (pripadne bude ulozen na Plose), jehoz obsah mi vlozte do pristi odpovedi

    Kód: Vybrat vše

    Start
    CloseProcesses:
    SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
    SearchScopes: HKLM-x32 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = 
    SearchScopes: HKU\S-1-5-21-3069665083-342914711-435813968-1000 -> {F9166AA1-2291-49E0-B0B4-94C0DC80CAD1} URL = http://www.bing.com/search?FORM=UP97DF&PC=UP97&q={searchTerms}&src=IE-SearchBox
    
    2014-12-07 21:09 - 2014-12-07 20:19 - 00024064 _____ () C:\Windows\zoek-delete.exe
    2014-12-07 20:21 - 2014-12-07 21:27 - 00023711 _____ () C:\zoek-results.log
    2014-12-07 20:20 - 2014-12-07 20:20 - 01295360 _____ () C:\Users\Maros\Desktop\zoek(1).exe
    2014-12-07 20:19 - 2014-12-07 21:05 - 00000000 ____D () C:\zoek_backup
    2014-12-07 20:19 - 2014-12-07 20:19 - 01295360 _____ () C:\Users\Maros\Desktop\zoek.exe
    2014-12-07 20:04 - 2014-12-07 20:06 - 00000000 ____D () C:\AdwCleaner
    2014-12-07 20:04 - 2014-12-07 20:04 - 00000055 _____ () C:\AdwCleanerDebug.txt
    2014-12-07 20:03 - 2014-12-07 20:03 - 02153472 _____ () C:\Users\Maros\Desktop\adwcleaner_4.104.exe
    2014-12-07 19:53 - 2014-12-07 19:54 - 16245128 _____ (Elex do Brasil Participações Ltda) C:\Users\Maros\Downloads\yet_another_cleaner_sk_5761692.exe
    2014-12-07 19:47 - 2014-12-07 21:51 - 00000000 ____D () C:\Program Files\trend micro
    2014-12-07 19:47 - 2014-12-07 19:47 - 00000000 ____D () C:\rsit
    2014-12-07 19:46 - 2014-12-07 19:46 - 01222144 _____ () C:\Users\Maros\Desktop\RSITx64.exe
    2014-12-07 19:23 - 2014-12-07 19:36 - 350127064 _____ (Norman Shark AS) C:\Users\Maros\Downloads\Norman_Malware_Cleaner.exe
    2014-12-07 19:08 - 2014-12-07 19:08 - 03044736 _____ (Enigma Software Group USA, LLC.) C:\Users\Maros\Downloads\SpyHunter-Installer.exe
    2014-12-07 17:46 - 2014-12-07 17:46 - 00000000 ____D () C:\Users\Maros\Downloads\BlazeVideo-HDTV-Player-Professional-6.6-+-crack
    2014-12-07 17:42 - 2014-12-07 17:45 - 31607790 _____ () C:\Users\Maros\Downloads\BlazeVideo-HDTV-Player-Professional-6.6-+-crack.zip
    2014-12-07 17:35 - 2014-12-07 17:35 - 00000000 ____D () C:\ProgramData\IHProtectUpDate
    2014-12-07 17:35 - 2014-12-07 17:35 - 00000000 ____D () C:\Program Files (x86)\STab
    2014-12-07 17:34 - 2014-12-07 17:34 - 00003104 _____ () C:\Windows\System32\Tasks\Update Service GoForFiles
    2014-12-07 17:33 - 2014-12-07 17:34 - 03874824 _____ (http://goforfiles.com) C:\Users\Maros\Downloads\blazeDTV_6.6_keygen_downloader.exe
    2014-12-07 17:06 - 2014-12-07 21:27 - 00002896 _____ () C:\Windows\System32\Tasks\AutoKMS
    2014-12-07 17:06 - 2014-12-07 21:27 - 00000266 _____ () C:\Windows\Tasks\AutoKMS.job
    2014-12-07 17:06 - 2014-12-07 18:58 - 00000000 ____D () C:\Windows\AutoKMS
    Task: {A847AC5C-E5C6-449C-AA66-D50432ED60A7} - System32\Tasks\AutoKMS => C:\Windows\AutoKMS\AutoKMS.exe [2014-12-07] ()
    Task: {ECE7068E-0C02-40E3-87D2-F154BD4C8464} - System32\Tasks\Update Service GoForFiles => C:\Program Files (x86)\GoForFilesUpdater\GoForFilesUpdater.exe <==== ATTENTION
    Task: C:\Windows\Tasks\AutoKMS.job => C:\Windows\AutoKMS\AutoKMS.exe
    C:\Program Files (x86)\GoForFilesUpdater
    Hosts:
    EmptyTemp:
    End
    
Pokud je cokoliv nejasného, ihned se ptej.
V případě spokojenosti prosím podpořte forum.
Pro dotazy, které se nehodí na forum, je možné využít altrokzavináčforum.viry.cz
Máš-li chuť pomáhat návštěvníkům tohoto fora, přihlas se do naší školičky.

Maroš
Návštěvník
Návštěvník
Příspěvky: 182
Registrován: 29 Črc 2011 13:32

Re: webssearches jak odstranit?

#19 Příspěvek od Maroš »

Windows je legální i aktivován


Ran by Maros at 2014-12-08 08:57:54 Run:1
Running from C:\Users\Maros\Desktop
Loaded Profile: Maros (Available profiles: Maros)
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
Start
CloseProcesses:
SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
SearchScopes: HKLM-x32 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
SearchScopes: HKU\S-1-5-21-3069665083-342914711-435813968-1000 -> {F9166AA1-2291-49E0-B0B4-94C0DC80CAD1} URL = http://www.bing.com/search?FORM=UP97DF& ... -SearchBox

2014-12-07 21:09 - 2014-12-07 20:19 - 00024064 _____ () C:\Windows\zoek-delete.exe
2014-12-07 20:21 - 2014-12-07 21:27 - 00023711 _____ () C:\zoek-results.log
2014-12-07 20:20 - 2014-12-07 20:20 - 01295360 _____ () C:\Users\Maros\Desktop\zoek(1).exe
2014-12-07 20:19 - 2014-12-07 21:05 - 00000000 ____D () C:\zoek_backup
2014-12-07 20:19 - 2014-12-07 20:19 - 01295360 _____ () C:\Users\Maros\Desktop\zoek.exe
2014-12-07 20:04 - 2014-12-07 20:06 - 00000000 ____D () C:\AdwCleaner
2014-12-07 20:04 - 2014-12-07 20:04 - 00000055 _____ () C:\AdwCleanerDebug.txt
2014-12-07 20:03 - 2014-12-07 20:03 - 02153472 _____ () C:\Users\Maros\Desktop\adwcleaner_4.104.exe
2014-12-07 19:53 - 2014-12-07 19:54 - 16245128 _____ (Elex do Brasil Participaçoes Ltda) C:\Users\Maros\Downloads\yet_another_cleaner_sk_5761692.exe
2014-12-07 19:47 - 2014-12-07 21:51 - 00000000 ____D () C:\Program Files\trend micro
2014-12-07 19:47 - 2014-12-07 19:47 - 00000000 ____D () C:\rsit
2014-12-07 19:46 - 2014-12-07 19:46 - 01222144 _____ () C:\Users\Maros\Desktop\RSITx64.exe
2014-12-07 19:23 - 2014-12-07 19:36 - 350127064 _____ (Norman Shark AS) C:\Users\Maros\Downloads\Norman_Malware_Cleaner.exe
2014-12-07 19:08 - 2014-12-07 19:08 - 03044736 _____ (Enigma Software Group USA, LLC.) C:\Users\Maros\Downloads\SpyHunter-Installer.exe
2014-12-07 17:46 - 2014-12-07 17:46 - 00000000 ____D () C:\Users\Maros\Downloads\BlazeVideo-HDTV-Player-Professional-6.6-+-crack
2014-12-07 17:42 - 2014-12-07 17:45 - 31607790 _____ () C:\Users\Maros\Downloads\BlazeVideo-HDTV-Player-Professional-6.6-+-crack.zip
2014-12-07 17:35 - 2014-12-07 17:35 - 00000000 ____D () C:\ProgramData\IHProtectUpDate
2014-12-07 17:35 - 2014-12-07 17:35 - 00000000 ____D () C:\Program Files (x86)\STab
2014-12-07 17:34 - 2014-12-07 17:34 - 00003104 _____ () C:\Windows\System32\Tasks\Update Service GoForFiles
2014-12-07 17:33 - 2014-12-07 17:34 - 03874824 _____ (http://goforfiles.com) C:\Users\Maros\Downloads\blazeDTV_6.6_keygen_downloader.exe
2014-12-07 17:06 - 2014-12-07 21:27 - 00002896 _____ () C:\Windows\System32\Tasks\AutoKMS
2014-12-07 17:06 - 2014-12-07 21:27 - 00000266 _____ () C:\Windows\Tasks\AutoKMS.job
2014-12-07 17:06 - 2014-12-07 18:58 - 00000000 ____D () C:\Windows\AutoKMS
Task: {A847AC5C-E5C6-449C-AA66-D50432ED60A7} - System32\Tasks\AutoKMS => C:\Windows\AutoKMS\AutoKMS.exe [2014-12-07] ()
Task: {ECE7068E-0C02-40E3-87D2-F154BD4C8464} - System32\Tasks\Update Service GoForFiles => C:\Program Files (x86)\GoForFilesUpdater\GoForFilesUpdater.exe <==== ATTENTION
Task: C:\Windows\Tasks\AutoKMS.job => C:\Windows\AutoKMS\AutoKMS.exe
C:\Program Files (x86)\GoForFilesUpdater
Hosts:
EmptyTemp:
End
*****************

Processes closed successfully.
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Value was restored successfully.
HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Value was restored successfully.
"HKU\S-1-5-21-3069665083-342914711-435813968-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{F9166AA1-2291-49E0-B0B4-94C0DC80CAD1}" => Key deleted successfully.
"HKCR\CLSID\{F9166AA1-2291-49E0-B0B4-94C0DC80CAD1}" => Key not found.
C:\Windows\zoek-delete.exe => Moved successfully.
C:\zoek-results.log => Moved successfully.
C:\Users\Maros\Desktop\zoek(1).exe => Moved successfully.
C:\zoek_backup => Moved successfully.
C:\Users\Maros\Desktop\zoek.exe => Moved successfully.
C:\AdwCleaner => Moved successfully.
C:\AdwCleanerDebug.txt => Moved successfully.
C:\Users\Maros\Desktop\adwcleaner_4.104.exe => Moved successfully.
C:\Users\Maros\Downloads\yet_another_cleaner_sk_5761692.exe => Moved successfully.
C:\Program Files\trend micro => Moved successfully.
C:\rsit => Moved successfully.
C:\Users\Maros\Desktop\RSITx64.exe => Moved successfully.
C:\Users\Maros\Downloads\Norman_Malware_Cleaner.exe => Moved successfully.
C:\Users\Maros\Downloads\SpyHunter-Installer.exe => Moved successfully.
C:\Users\Maros\Downloads\BlazeVideo-HDTV-Player-Professional-6.6-+-crack => Moved successfully.
C:\Users\Maros\Downloads\BlazeVideo-HDTV-Player-Professional-6.6-+-crack.zip => Moved successfully.
C:\ProgramData\IHProtectUpDate => Moved successfully.
C:\Program Files (x86)\STab => Moved successfully.
C:\Windows\System32\Tasks\Update Service GoForFiles => Moved successfully.
C:\Users\Maros\Downloads\blazeDTV_6.6_keygen_downloader.exe => Moved successfully.
C:\Windows\System32\Tasks\AutoKMS => Moved successfully.
C:\Windows\Tasks\AutoKMS.job => Moved successfully.
C:\Windows\AutoKMS => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A847AC5C-E5C6-449C-AA66-D50432ED60A7}" => Key not found.
C:\Windows\System32\Tasks\AutoKMS not found.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AutoKMS" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{ECE7068E-0C02-40E3-87D2-F154BD4C8464}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{ECE7068E-0C02-40E3-87D2-F154BD4C8464}" => Key deleted successfully.
C:\Windows\System32\Tasks\Update Service GoForFiles not found.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Update Service GoForFiles" => Key deleted successfully.
C:\Windows\Tasks\AutoKMS.job not found.
"C:\Program Files (x86)\GoForFilesUpdater" => File/Directory not found.
C:\Windows\System32\Drivers\etc\hosts => Moved successfully.
Hosts was reset successfully.
EmptyTemp: => Removed 147.2 MB temporary data.


The system needed a reboot.

==== End of Fixlog ====

Maroš
Návštěvník
Návštěvník
Příspěvky: 182
Registrován: 29 Črc 2011 13:32

Re: webssearches jak odstranit?

#20 Příspěvek od Maroš »

Děkuji za snahu, nakonec jsem musel přistoupit k reinstalace Windows, aktualizace měly problém se nainstalovat i tak, alespoň je vyhledalo.

altrok
Moderátor
Moderátor
Příspěvky: 7328
Registrován: 15 Lis 2012 22:26
Místo/Bydliště: Znojmo

Re: webssearches jak odstranit?

#21 Příspěvek od altrok »

:arrow: Dobre, i to je moznost.

Nemate zac, rad jsem v ramci moznosti pomohl :)
Pokud je cokoliv nejasného, ihned se ptej.
V případě spokojenosti prosím podpořte forum.
Pro dotazy, které se nehodí na forum, je možné využít altrokzavináčforum.viry.cz
Máš-li chuť pomáhat návštěvníkům tohoto fora, přihlas se do naší školičky.

Zamčeno