Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

PC se seká,pracuje pomalu, pomalé načítání webu

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
Martijn
Návštěvník
Návštěvník
Příspěvky: 11
Registrován: 16 bře 2015 11:01

PC se seká,pracuje pomalu, pomalé načítání webu

#1 Příspěvek od Martijn »

Zdravím přátelé, moc Vás prosím o pomoc. V poslední době se mi zasekal strašně PC, pomalu načítá web, vyskakují mi tu různé reklamy a nevím co všechno, a celkově pomalu pracuje. Určitě je v tom nějakej bordel a bych chtěl poradit s tímto problémem, už jsem bezradný :?:

Díky moc za Váš čas

Martijn

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: PC se seká,pracuje pomalu, pomalé načítání webu

#2 Příspěvek od vyosek »

Zdravim :)

:arrow: Dejte log z FRST http://forum.viry.cz/viewtopic.php?f=13&t=133100 a mrknem na to
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Martijn
Návštěvník
Návštěvník
Příspěvky: 11
Registrován: 16 bře 2015 11:01

Re: PC se seká,pracuje pomalu, pomalé načítání webu

#3 Příspěvek od Martijn »

Zdravím, omlouvám se, že píšu po takové době, byl jsem pracovně mimo. Pokoušel jsem se sem vložit log z FRST launcheru, jak uvádíte v instrukcích, ale hlásí mi to, že maximální povolený počet znaků je 100 tisíc a tento log jich vyhodil 485 519. Tak jsem to zabalil do raru obojí, snad nevadí. A teď mi to pro změnu zase nechce nahrát dva soubory, tak to hodím do dvou odpovědí, sorry chlapi.
Přílohy
Addition.rar
(4.56 KiB) Staženo 34 x

Martijn
Návštěvník
Návštěvník
Příspěvky: 11
Registrován: 16 bře 2015 11:01

Re: PC se seká,pracuje pomalu, pomalé načítání webu

#4 Příspěvek od Martijn »

Zde je druhý log
Přílohy
FRST.rar
(50.72 KiB) Staženo 33 x

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: PC se seká,pracuje pomalu, pomalé načítání webu

#5 Příspěvek od vyosek »

:arrow: Stahnete AdwCleaner http://general-changelog-team.fr/fr/dow ... adwcleaner
  • Ulozte nejlepe na plochu
  • Ukoncete vsechny programy
  • Po spusteni probehne stazeni databaze
  • Kliknete na Scan a nasledne Clean
  • Probehne oprava, restart PC a pak se objevi log, pripadne bude ulozen ve slozce c:\AdwCleaner\AdwCleaner[S?].txt, ten sem vlozte
:arrow: Stahnete Zoek.exe http://hijackthis.nl/smeenk/ a ulozte jej na plochu
  • Pokud pouzivate Win Vista ci W7, kliknete na Zoek pravym a dejte Run As Administrator ci Spustit jako spravce
  • Do okna vlozte skript nize
  • Kód: Vybrat vše

    autoclean;
    resethosts;
    emptyclsid;
    IEdefaults;
    FFdefaults;
    CHRdefaults;
    emptyIEcache;
    emptyFFcache;
    emptyCHRcache;
    emptyalltemp;
    emptyflash;
    emptyjava;
    emptyrecycle.bin;
    
  • Nasledne kliknete na Run Script
  • PC provede opravu, restartuje se a da Vam log, jeho obsah vlozte sem
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Martijn
Návštěvník
Návštěvník
Příspěvky: 11
Registrován: 16 bře 2015 11:01

Re: PC se seká,pracuje pomalu, pomalé načítání webu

#6 Příspěvek od Martijn »

Zde je log z AdwCleaneru:

# AdwCleaner v4.200 - Log vytvooen 29/03/2015 v 22:57:45
# Aktualizováno 29/03/2015 by Xplode
# Databáze : 2015-03-29.1 [Local]
# Operaení system : Windows 8.1 (x64)
# Uživatelské jméno : user - AMD-PC
# Spuštino z : C:\Users\user\Desktop\adwcleaner_4.200.exe
# Nastavení : Eištiní

***** [ Služby ] *****

Služba Smazáno : globalUpdate
[#] Služba Smazáno : globalUpdatem
[#] Služba Smazáno : d0e87c27

***** [ Soubory / Složky ] *****

Složka Smazáno : C:\ProgramData\apn
Složka Smazáno : C:\ProgramData\NewSaVer
Složka Smazáno : C:\ProgramData\Trusted Publisher
Složka Smazáno : C:\ProgramData\GoSave
Složka Smazáno : C:\ProgramData\IHProtectUpDate
Složka Smazáno : C:\ProgramData\TakeTheCoupon
Složka Smazáno : C:\ProgramData\AdPunisher
Složka Smazáno : C:\ProgramData\Adblocker
Složka Smazáno : C:\ProgramData\pRicechoP
Složka Smazáno : C:\ProgramData\7d6ac9ab6dc00664
Složka Smazáno : C:\Program Files (x86)\globalUpdate
Složka Smazáno : C:\Program Files (x86)\sw-booster
Složka Smazáno : C:\Program Files (x86)\XTab
Složka Smazáno : C:\Program Files (x86)\Adblocker
Složka Smazáno : C:\Program Files (x86)\AlLCheeapPricea
Složka Smazáno : C:\Program Files (x86)\BeustSaveFOrYou
Složka Smazáno : C:\Program Files (x86)\DEalExaprEsss
Složka Smazáno : C:\Program Files (x86)\DiscountExttensI
Složka Smazáno : C:\Program Files (x86)\IsiAver
Složka Smazáno : C:\Program Files (x86)\pRicechoP
Složka Smazáno : C:\Program Files (x86)\RoBeOSaverr
Složka Smazáno : C:\Program Files (x86)\SavverExteonsion
Složka Smazáno : C:\Program Files (x86)\unisuales
Složka Smazáno : C:\Program Files (x86)\SuperPlusRadio v2.1V05.03
Složka Smazáno : C:\users\user\AppData\Local\Chromatic Browser
Složka Smazáno : C:\users\user\AppData\Local\globalUpdate
Složka Smazáno : C:\users\user\AppData\Local\torch
Složka Smazáno : C:\users\user\AppData\Local\MaxiGet Download Manager
Složka Smazáno : C:\users\user\AppData\Roaming\OpenCandy
Složka Smazáno : C:\users\user\AppData\Roaming\webssearches
Složka Smazáno : C:\users\user\AppData\Roaming\RHEng
Složka Smazáno : C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\gbnmapaddibjlfnbilhjmcdkonmncgcm
Složka Smazáno : C:\Users\Guest\AppData\Local\Google\Chrome\User Data\Default\Extensions\gbnmapaddibjlfnbilhjmcdkonmncgcm
Složka Smazáno : C:\Users\Administrator\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\gbnmapaddibjlfnbilhjmcdkonmncgcm
Složka Smazáno : C:\Users\Guest\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\gbnmapaddibjlfnbilhjmcdkonmncgcm
Složka Smazáno : C:\Users\user\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\gbnmapaddibjlfnbilhjmcdkonmncgcm
Složka Smazáno : C:\Users\Administrator\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\gbnmapaddibjlfnbilhjmcdkonmncgcm
Složka Smazáno : C:\Users\Guest\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\gbnmapaddibjlfnbilhjmcdkonmncgcm
Složka Smazáno : C:\Users\user\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\gbnmapaddibjlfnbilhjmcdkonmncgcm
Soubor Smazáno : C:\users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Goodgame Empire.lnk
Soubor Smazáno : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_istart.webssearches.com_0.localstorage
Soubor Smazáno : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_istart.webssearches.com_0.localstorage-journal

***** [ Naplánované úlohy ] *****

Úloha Smazáno : globalUpdateUpdateTaskMachineCore
Úloha Smazáno : globalUpdateUpdateTaskMachineUA
Úloha Smazáno : 41fb2ff8-fd5f-452c-be4e-0757a497f51e-1-6
Úloha Smazáno : 41fb2ff8-fd5f-452c-be4e-0757a497f51e-1-7
Úloha Smazáno : 41fb2ff8-fd5f-452c-be4e-0757a497f51e-10_user
Úloha Smazáno : 41fb2ff8-fd5f-452c-be4e-0757a497f51e-11
Úloha Smazáno : 41fb2ff8-fd5f-452c-be4e-0757a497f51e-5
Úloha Smazáno : 41fb2ff8-fd5f-452c-be4e-0757a497f51e-5_user
Úloha Smazáno : 41fb2ff8-fd5f-452c-be4e-0757a497f51e-6
Úloha Smazáno : 41fb2ff8-fd5f-452c-be4e-0757a497f51e-7
Úloha Smazáno : SW-Booster-S-792098896

***** [ Zástupci ] *****

Zástupce Vyléeeno : C:\Users\Public\Desktop\Google Chrome.lnk
Zástupce Vyléeeno : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
Zástupce Vyléeeno : C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Zástupce Vyléeeno : C:\Users\user\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
Zástupce Vyléeeno : C:\Users\user\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
Zástupce Vyléeeno : C:\Users\user\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk

***** [ Registry ] *****

Hodnota Smazáno : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Pokki]
Klíe Smazáno : HKLM\SOFTWARE\Classes\globalUpdate.OneClickCtrl.10
Klíe Smazáno : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine
Klíe Smazáno : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine.1.0
Klíe Smazáno : HKLM\SOFTWARE\Classes\globalUpdate.Update3WebControl.4
Klíe Smazáno : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync
Klíe Smazáno : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync.1.0
Klíe Smazáno : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass
Klíe Smazáno : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass.1
Klíe Smazáno : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass
Klíe Smazáno : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass.1
Klíe Smazáno : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine
Klíe Smazáno : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine.1.0
Klíe Smazáno : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine
Klíe Smazáno : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine.1.0
Klíe Smazáno : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback
Klíe Smazáno : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback.1.0
Klíe Smazáno : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc
Klíe Smazáno : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc.1.0
Klíe Smazáno : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher
Klíe Smazáno : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher.1.0
Klíe Smazáno : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService
Klíe Smazáno : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService.1.0
Klíe Smazáno : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine
Klíe Smazáno : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine.1.0
Klíe Smazáno : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback
Klíe Smazáno : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback.1.0
Klíe Smazáno : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc
Klíe Smazáno : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc.1.0
Klíe Smazáno : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10
Klíe Smazáno : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4
Klíe Smazáno : HKLM\SOFTWARE\Classes\Pb04bdbe5_94be_4d8c_9dd4_734372e091a8_.Pb04bdbe5_94be_4d8c_9dd4_734372e091a8_
Klíe Smazáno : HKLM\SOFTWARE\Classes\Pb04bdbe5_94be_4d8c_9dd4_734372e091a8_.Pb04bdbe5_94be_4d8c_9dd4_734372e091a8_.9
Klíe Smazáno : HKLM\SOFTWARE\7b48a963-3313-44e5-bddd-9af2423718f4
Klíe Smazáno : HKLM\SOFTWARE\a0f93618-0b93-43ec-9182-27b3f6b86f6f
Klíe Smazáno : HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
Klíe Smazáno : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\S-792098896
Klíe Smazáno : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5F189DF5-2D05-472B-9091-84D9848AE48B}{d0e87c27}
Klíe Smazáno : HKLM\SOFTWARE\Classes\AppID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
Klíe Smazáno : HKLM\SOFTWARE\Classes\AppID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
Klíe Smazáno : HKLM\SOFTWARE\Classes\AppID\{C007DADD-132A-624C-088E-59EE6CF0711F}
Klíe Smazáno : HKLM\SOFTWARE\Classes\CLSID\{02A96331-0CA6-40E2-A87D-C224601985EB}
Klíe Smazáno : HKLM\SOFTWARE\Classes\CLSID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
Klíe Smazáno : HKLM\SOFTWARE\Classes\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Klíe Smazáno : HKLM\SOFTWARE\Classes\CLSID\{3B5702BA-7F4C-4D1A-B026-1E9A01D43978}
Klíe Smazáno : HKLM\SOFTWARE\Classes\CLSID\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Klíe Smazáno : HKLM\SOFTWARE\Classes\CLSID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
Klíe Smazáno : HKLM\SOFTWARE\Classes\CLSID\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
Klíe Smazáno : HKLM\SOFTWARE\Classes\CLSID\{69F256DF-BA98-45E9-86EA-FC3CFECF9D30}
Klíe Smazáno : HKLM\SOFTWARE\Classes\CLSID\{6E87FC94-9866-49B9-8E93-5736D6DE3DD7}
Klíe Smazáno : HKLM\SOFTWARE\Classes\CLSID\{7E49F793-B3CD-4BF7-8419-B34B8BD30E61}
Klíe Smazáno : HKLM\SOFTWARE\Classes\CLSID\{834469E3-CA2B-4F21-A5CA-4F6F4DBCDE87}
Klíe Smazáno : HKLM\SOFTWARE\Classes\CLSID\{8529FAA3-5BFD-43C1-AB35-B53C4B96C6E5}
Klíe Smazáno : HKLM\SOFTWARE\Classes\CLSID\{ADBC39BE-3D20-4333-8D99-E91EB1B62474}
Klíe Smazáno : HKLM\SOFTWARE\Classes\CLSID\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Klíe Smazáno : HKLM\SOFTWARE\Classes\CLSID\{CFC47BB5-5FB5-4AD0-8427-6AA04334A3FC}
Klíe Smazáno : HKLM\SOFTWARE\Classes\CLSID\{E06CA7F5-BA34-4FF6-8D24-B1BDC594D91F}
Klíe Smazáno : HKLM\SOFTWARE\Classes\CLSID\{E0ADB535-D7B5-4D8B-B15D-578BDD20D76A}
Klíe Smazáno : HKLM\SOFTWARE\Classes\CLSID\{F6421EE5-A5BE-4D31-81D5-C16B7BF48E4C}
Klíe Smazáno : HKLM\SOFTWARE\Classes\CLSID\{FD8E81D0-F5FE-4CB1-9AEA-1E163D2BAB78}
Klíe Smazáno : HKLM\SOFTWARE\Classes\CLSID\{b04bdbe5-94be-4d8c-9dd4-734372e091a8}
Klíe Smazáno : HKLM\SOFTWARE\Classes\Interface\{3B3F3AAD-FB97-49FF-BFEE-D22869AC4326}
Klíe Smazáno : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Klíe Smazáno : HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
Klíe Smazáno : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
Klíe Smazáno : HKLM\SOFTWARE\Classes\TypeLib\{AC329328-7EC4-4C34-B672-0A2B90CB9B00}
Klíe Smazáno : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
Klíe Smazáno : HKLM\SOFTWARE\Classes\TypeLib\{41F978F3-431A-4464-A789-5C0692D562FB}
Klíe Smazáno : HKLM\SOFTWARE\Classes\TypeLib\{AEF2BB85-DF75-41E2-8366-FB89A5F869F9}
Klíe Smazáno : HKLM\SOFTWARE\Classes\TypeLib\{D553067B-6F4E-4F58-BF46-7ACDBBC50332}
Klíe Smazáno : HKLM\SOFTWARE\Classes\TypeLib\{E0D6077D-7186-48B2-A6C6-2F7C533E8CFF}
Klíe Smazáno : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{b04bdbe5-94be-4d8c-9dd4-734372e091a8}
Klíe Smazáno : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Klíe Smazáno : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Klíe Smazáno : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{b04bdbe5-94be-4d8c-9dd4-734372e091a8}
Klíe Smazáno : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
Klíe Smazáno : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
Klíe Smazáno : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
Klíe Smazáno : [x64] HKLM\SOFTWARE\Classes\CLSID\{b04bdbe5-94be-4d8c-9dd4-734372e091a8}
Klíe Smazáno : [x64] HKLM\SOFTWARE\Classes\Interface\{3B3F3AAD-FB97-49FF-BFEE-D22869AC4326}
Klíe Smazáno : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Klíe Smazáno : [x64] HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
Klíe Smazáno : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{b04bdbe5-94be-4d8c-9dd4-734372e091a8}
Klíe Smazáno : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
Data Obnoveno : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
Klíe Smazáno : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Klíe Smazáno : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Klíe Smazáno : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
Klíe Smazáno : HKCU\Software\1ClickDownload
Klíe Smazáno : HKCU\Software\GlobalUpdate
Klíe Smazáno : HKCU\Software\InstalledBrowserExtensions
Klíe Smazáno : HKCU\Software\Pokki
Klíe Smazáno : HKCU\Software\RegisteredApplicationsEx
Klíe Smazáno : HKCU\Software\SuperPlusRadio v2.1V05.03
Klíe Smazáno : HKCU\Software\AppDataLow\Software\Crossrider
Klíe Smazáno : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Klíe Smazáno : HKLM\SOFTWARE\{5F189DF5-2D05-472B-9091-84D9848AE48B}
Klíe Smazáno : HKLM\SOFTWARE\{77D46E27-0E41-4478-87A6-AABE6FBCF252}
Klíe Smazáno : HKLM\SOFTWARE\aartemisSoftware
Klíe Smazáno : HKLM\SOFTWARE\awesomehpSoftware
Klíe Smazáno : HKLM\SOFTWARE\GlobalUpdate
Klíe Smazáno : HKLM\SOFTWARE\InstalledBrowserExtensions
Klíe Smazáno : HKLM\SOFTWARE\omiga-plusSoftware
Klíe Smazáno : HKLM\SOFTWARE\qone8Software
Klíe Smazáno : HKLM\SOFTWARE\SupDp
Klíe Smazáno : HKLM\SOFTWARE\SupTab
Klíe Smazáno : HKLM\SOFTWARE\SW-Booster
Klíe Smazáno : HKLM\SOFTWARE\sweet-pageSoftware
Klíe Smazáno : HKLM\SOFTWARE\webssearchesSoftware
Klíe Smazáno : HKLM\SOFTWARE\IHProtect
Klíe Smazáno : HKLM\SOFTWARE\SuperPlusRadio v2.1V05.03
Klíe Smazáno : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Pokki
Klíe Smazáno : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4820778D-AB0D-6D18-C316-52A6A0E1D507}
Klíe Smazáno : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{FDB962F0-B5B8-9460-D12F-7966E97BAA43}
Klíe Smazáno : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\webssearches uninstall
Klíe Smazáno : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{37476589-E48E-439E-A706-56189E2ED4C4}_is1
Klíe Smazáno : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{AD11DADE-C597-45D9-D8C5-1D2EB0B89613}
Klíe Smazáno : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{45606A90-3363-3A3B-1C15-C40E77F4DAA0}
Klíe Smazáno : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4CEE92A3-9F0C-51AB-ADC0-34EC24AD7B7E}
Klíe Smazáno : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{64A4ABCA-CF3D-C548-2DC4-72A55DC5882A}
Klíe Smazáno : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{7304C9D1-98AD-55F0-636E-22D8DD57F176}
Klíe Smazáno : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{CE94DD89-7404-B4B9-E713-E55CC0AB6C3B}
Klíe Smazáno : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SuperPlusRadio v2.1V05.03
Klíe Smazáno : [x64] HKLM\SOFTWARE\aartemisSoftware
Klíe Smazáno : [x64] HKLM\SOFTWARE\awesomehpSoftware
Klíe Smazáno : [x64] HKLM\SOFTWARE\InstalledBrowserExtensions
Klíe Smazáno : [x64] HKLM\SOFTWARE\omiga-plusSoftware
Klíe Smazáno : [x64] HKLM\SOFTWARE\qone8Software
Klíe Smazáno : [x64] HKLM\SOFTWARE\sweet-pageSoftware
Klíe Smazáno : [x64] HKLM\SOFTWARE\webssearchesSoftware
Data Smazáno : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~2\sw-boo~1\assist~1.dll
Data Smazáno : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SW-BOO~1\ASSIST~2.DLL
Klíe Smazáno : HKLM\SOFTWARE\Classes\Installer\Features\B696D3C37BD0D6C33A65D38BEC459181
Klíe Smazáno : HKLM\SOFTWARE\Classes\Installer\Products\B696D3C37BD0D6C33A65D38BEC459181
Klíe Smazáno : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\B696D3C37BD0D6C33A65D38BEC459181

***** [ Prohlížeee ] *****

-\\ Internet Explorer v11.0.9600.17416

Nastavení Obnoveno : HKCU\Software\Microsoft\Internet Explorer\Main [First Home Page]
Nastavení Obnoveno : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
Nastavení Obnoveno : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Nastavení Obnoveno : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Nastavení Obnoveno : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Nastavení Obnoveno : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Nastavení Obnoveno : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Nastavení Obnoveno : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

-\\ Mozilla Firefox v

[q4yjalkc.default\prefs.js] - Oádek Smazáno : user_pref("extensions.8TVMbh6e6iD7iWND.scode", "try{(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1url.indexOf(\"warnalert11.com\")>-1url.index[...]
[q4yjalkc.default\prefs.js] - Oádek Smazáno : user_pref("extensions.C5TCLJ8SecG5Ooqo.scode", "try{(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1url.indexOf(\"warnalert11.com\")>-1url.index[...]
[q4yjalkc.default\prefs.js] - Oádek Smazáno : user_pref("extensions.D0I7p9IgDj8.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1url.indexOf(\"warnalert11.com\")>-1url.indexOf(\"sumo[...]
[q4yjalkc.default\prefs.js] - Oádek Smazáno : user_pref("extensions.Ichh56LL.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1url.indexOf(\"warnalert11.com\")>-1url.indexOf(\"sumorob[...]
[q4yjalkc.default\prefs.js] - Oádek Smazáno : user_pref("extensions.kRa_68Z_v.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1url.indexOf(\"warnalert11.com\")>-1url.indexOf(\"sumoro[...]
[q4yjalkc.default\prefs.js] - Oádek Smazáno : user_pref("extensions.nmCklAj1oSMTCCPT.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1url.indexOf(\"warnalert11.com\")>-1url.indexOf(\[...]
[q4yjalkc.default\prefs.js] - Oádek Smazáno : user_pref("extensions.s2CvE42ijuOUNipw.scode", "try{(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1url.indexOf(\"warnalert11.com\")>-1url.index[...]
[q4yjalkc.default\prefs.js] - Oádek Smazáno : user_pref("extensions.vatvAgyU8w4kXP1w.scode", "(function(){try{var url=(window.self.location.href + document.cookie);if(url.indexOf(\"acebook\")>-1url.indexOf(\"warnalert11.com\")>-1url.indexOf(\[...]

-\\ Google Chrome v37.0.2062.103

[C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Smazáno [Search Provider] : hxxp://istart.webssearches.com/web/?type=ds&ts=1421439589&from=kmp&uid=SAMSUNGXHD321KJ_S0MQJ1FPB06682&q={searchTerms}
[C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Preferences] - Smazáno [Startup_URLs] : hxxp://search.gboxapp.com/
[C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Preferences] - Smazáno [Default_Search_Provider_Data] :

-\\ Comodo Dragon v


-\\ Opera v28.0.1750.48


-\\ Chrome Canary v


*************************

AdwCleaner[R0].txt - [39232 bytu] - [29/03/2015 22:54:57]
AdwCleaner[S0].txt - [19452 bytu] - [29/03/2015 22:57:45]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [19511 bytu] ##########

Martijn
Návštěvník
Návštěvník
Příspěvky: 11
Registrován: 16 bře 2015 11:01

Re: PC se seká,pracuje pomalu, pomalé načítání webu

#7 Příspěvek od Martijn »

Zde je log ze Zoek.exe:


Zoek.exe v5.0.0.0 Updated 29-March-2015
Tool run by user on ne 29. 03. 2015 at 23:08:24,06.
Microsoft Windows 8.1 6.3.9600 x64
Running in: Normal Mode Internet Access Detected
Launched: C:\Users\user\Desktop\zoek.exe [Scan all users] [Script inserted]

==== System Restore Info ======================

29. 3. 2015 23:10:05 Zoek.exe System Restore Point Created Successfully.

==== Reset Hosts File ======================

# Copyright (c) 1993-2006 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host

127.0.0.1 localhost

==== Empty Folders Check ======================

C:\PROGRA~2\cOpuunk deleted successfully
C:\PROGRA~2\DsNET Corp deleted successfully
C:\PROGRA~3\cOpuunk deleted successfully
C:\PROGRA~3\Skype deleted successfully

==== Deleting CLSID Registry Keys ======================


==== Deleting CLSID Registry Values ======================


==== Deleting Services ======================


==== FireFox Fix ======================

Deleted from C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\q4yjalkc.default\prefs.js:
user_pref("browser.startup.homepage", "https://seznam.cz/");

Added to C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\q4yjalkc.default\prefs.js:
user_pref("browser.startup.homepage", "about:home");
user_pref("browser.newtab.url", "about:newtab");

ProfilePath: C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\q4yjalkc.default

user.js not found
---- Lines extensions.8TVMbh6e6iD7iWND removed from prefs.js ----
user_pref("extensions.8TVMbh6e6iD7iWND.epoch", "1419585391");
user_pref("extensions.8TVMbh6e6iD7iWND.url", "http://syncerjpi.info/sync2/?q=hfZ9oehU ... IC7n0rjnFr
---- Lines extensions.C5TCLJ8SecG5Ooqo removed from prefs.js ----
user_pref("extensions.C5TCLJ8SecG5Ooqo.epoch", "1419585393");
user_pref("extensions.C5TCLJ8SecG5Ooqo.url", "http://toolkitstyle.us/sync2/?q=hfZ9oeh ... hIC7n0rjnF
---- Lines extensions.D0I7p9IgDj8 removed from prefs.js ----
user_pref("extensions.D0I7p9IgDj8.epoch", "1415026320");
user_pref("extensions.D0I7p9IgDj8.url", "http://veterants.org/sync2/?q=hfZ9ofV9C ... dwErjwEqHw
---- Lines extensions.Ichh56LL removed from prefs.js ----
user_pref("extensions.Ichh56LL.epoch", "1415026321");
user_pref("extensions.Ichh56LL.url", "http://onlinediir.com/sync2/?q=hfZ9ofbT ... FrdwFrdCFq
---- Lines extensions.kRa_68Z_v removed from prefs.js ----
user_pref("extensions.kRa_68Z_v.epoch", "1415026318");
user_pref("extensions.kRa_68Z_v.url", "http://safefacile.net/sync2/?q=hfZ9oehU ... wErjwEqHw6
---- Lines extensions.nmCklAj1oSMTCCPT removed from prefs.js ----
user_pref("extensions.nmCklAj1oSMTCCPT.epoch", "1415026320");
user_pref("extensions.nmCklAj1oSMTCCPT.url", "http://downloadusaweb.us/sync2/?q=hfZ9o ... qGhIC7n0rj
---- Lines extensions.s2CvE42ijuOUNipw removed from prefs.js ----
user_pref("extensions.s2CvE42ijuOUNipw.epoch", "1419585392");
user_pref("extensions.s2CvE42ijuOUNipw.url", "http://zipmasterbox.info/sync2/?q=hfZ9o ... tMFHhd9Fqd
---- Lines extensions.vatvAgyU8w4kXP1w removed from prefs.js ----
user_pref("extensions.vatvAgyU8w4kXP1w.epoch", "1415026319");
user_pref("extensions.vatvAgyU8w4kXP1w.url", "http://veteranted.info/sync2/?q=hfZ9ofl ... wMBzqUojw9
---- FireFox user.js and prefs.js backups ----

prefs_201529.03._2325_.backup

==== Deleting Files \ Folders ======================

C:\PROGRA~2\cOpuunk not found
C:\PROGRA~2\DsNET Corp not found
C:\PROGRA~2\VstPlugins deleted
C:\PROGRA~2\Download Button deleted
C:\PROGRA~2\Facebook Social Plugin deleted
C:\PROGRA~3\odjilepnbpkbcchpabpgcaiahdcclnog deleted
C:\Users\user\AppData\LocalLow\{717E8326-ECE3-F7E5-6411-05F42D0C0DFE} deleted
C:\Users\user\AppData\LocalLow\{C6C61223-193C-4AA2-0E43-230D34753969} deleted
C:\Users\user\AppData\LocalLow\{DC84CDE6-F26B-0720-A131-566A111EECA4} deleted
C:\Users\user\AppData\Local\Packages\windows_ie_ac_001\AC\{717E8326-ECE3-F7E5-6411-05F42D0C0DFE} deleted
C:\Users\user\AppData\Local\Packages\windows_ie_ac_001\AC\{C6C61223-193C-4AA2-0E43-230D34753969} deleted
C:\Users\user\AppData\Local\Packages\windows_ie_ac_001\AC\{DC84CDE6-F26B-0720-A131-566A111EECA4} deleted
C:\PROGRA~3\aeclgdhmnhocmebebipboeeahmfalnbb deleted
C:\PROGRA~3\9037257340390213220 deleted
C:\PROGRA~3\SaveNewwaAppz deleted
C:\PROGRA~2\d43eeb38-cd4f-41de-97c2-644fe82b48a6 deleted
C:\Users\user\AppData\Roaming\appdataFr3.bin deleted
C:\PROGRA~3\DigiCoupon deleted
C:\PROGRA~3\NetoCoouppOn deleted
C:\PROGRA~3\NetoCoupon deleted
C:\PROGRA~3\RObboSaver deleted
C:\PROGRA~3\Funn2Save deleted
C:\PROGRA~3\Package Cache deleted
C:\Users\user\AppData\Local\Pokki deleted
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Search.lnk deleted
C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PC App Store.lnk deleted
C:\Users\user\Downloads\iLividSetup-r1638-n-bc.exe deleted
C:\Windows\SysNative\config\systemprofile\Searches deleted
C:\windows\SysNative\GroupPolicy\Machine deleted
C:\windows\SysNative\GroupPolicy\User deleted
C:\windows\SysNative\GroupPolicy\GPT.INI deleted
C:\Windows\Syswow64\GroupPolicy\gpt.ini deleted
C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\q4yjalkc.default\extensions\staged deleted

==== Firefox Start and Search pages ======================

ProfilePath: C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\q4yjalkc.default
user_pref("browser.startup.homepage", "about:home");
user_pref("browser.newtab.url", "about:newtab");

==== Firefox Extensions ======================

==== Firefox Plugins ======================


==== Fake Chromium Profiles Check ======================

Fake profile C:\Users\Administrator\AppData\Local\Torch deleted
Fake profile C:\Users\Administrator\AppData\Local\Google\Chrome deleted
Fake profile C:\Users\Administrator\AppData\Local\Google\Chrome SxS deleted
Fake profile C:\Users\Administrator\AppData\Local\Comodo\Dragon deleted
Fake profile C:\Users\Administrator\AppData\Local\Chromatic Browser deleted
Fake profile C:\Users\Guest\AppData\Local\Torch deleted
Fake profile C:\Users\Guest\AppData\Local\Google\Chrome deleted
Fake profile C:\Users\Guest\AppData\Local\Google\Chrome SxS deleted
Fake profile C:\Users\Guest\AppData\Local\Comodo\Dragon deleted
Fake profile C:\Users\Guest\AppData\Local\Chromatic Browser deleted
Fake profile C:\Users\user\AppData\Local\Google\Chrome SxS deleted
Fake profile C:\Users\user\AppData\Local\Comodo\Dragon deleted

==== Chromium Look ======================

Download Button - user\AppData\Local\Google\Chrome\User Data\Default\Extensions\alakoggmijiicdlcjjeakffojoinhlpg
Facebook Social Plugin - user\AppData\Local\Google\Chrome\User Data\Default\Extensions\hdmclgnbhdiklglmmdcaelggigiiigpm
Team Liquid Streams - user\AppData\Local\Google\Chrome\User Data\Default\Extensions\ilgkaggfllbomabebbgkibkmbloibgfd
kcnjgaddipkimeheeiodoejgpopaemdk - user\AppData\Local\Google\Chrome\User Data\Default\Extensions\kcnjgaddipkimeheeiodoejgpopaemdk
SuperPlusRadio v2.1V05.03 - user\AppData\Roaming\Opera Software\Opera Stable\Extensions\pejbhkfikpgbcdlcallkbegemlogoklg

==== Chromium Startpages ======================

C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Preferences
"homepage": "http://www.seznam.cz/",


==== Chromium Fix ======================

C:\Users\user\AppData\Roaming\Opera Software\Opera Stable\Local Storage\https_www.superfish.com_0.localstorage deleted successfully
C:\Users\user\AppData\Roaming\Opera Software\Opera Stable\Local Storage\https_www.superfish.com_0.localstorage-journal deleted successfully
C:\Users\user\AppData\Roaming\Opera Software\Opera Stable\Local Storage\http_www.superfish.com_0.localstorage deleted successfully
C:\Users\user\AppData\Roaming\Opera Software\Opera Stable\Local Storage\http_www.superfish.com_0.localstorage-journal deleted successfully
C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_static-shareaholic.s3.amazonaws.com_0.localstorage deleted successfully
C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_static-shareaholic.s3.amazonaws.com_0.localstorage-journal deleted successfully
C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_static.addtoany.com_0.localstorage deleted successfully
C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_static.addtoany.com_0.localstorage-journal deleted successfully
C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\alakoggmijiicdlcjjeakffojoinhlpg deleted successfully
C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_alakoggmijiicdlcjjeakffojoinhlpg_0.localstorage deleted successfully
C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_alakoggmijiicdlcjjeakffojoinhlpg_0.localstorage-journal deleted successfully
C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\hdmclgnbhdiklglmmdcaelggigiiigpm deleted successfully
C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_hdmclgnbhdiklglmmdcaelggigiiigpm_0.localstorage deleted successfully
C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_hdmclgnbhdiklglmmdcaelggigiiigpm_0.localstorage-journal deleted successfully
C:\Users\user\AppData\Roaming\Opera Software\Opera Stable\Extensions\pejbhkfikpgbcdlcallkbegemlogoklg deleted successfully
C:\Users\user\AppData\Roaming\Opera Software\Opera Stable\Local Storage\chrome-extension_pejbhkfikpgbcdlcallkbegemlogoklg_0.localstorage deleted successfully
C:\Users\user\AppData\Roaming\Opera Software\Opera Stable\Local Storage\chrome-extension_pejbhkfikpgbcdlcallkbegemlogoklg_0.localstorage-journal deleted successfully
C:\Users\user\AppData\Roaming\Opera Software\Opera Stable\databases\chrome-extension_pejbhkfikpgbcdlcallkbegemlogoklg_0 deleted successfully
C:\Users\user\AppData\Roaming\Opera Software\Opera Stable\Local Extension Settings\pejbhkfikpgbcdlcallkbegemlogoklg deleted successfully

==== Set IE to Default ======================

Old Values:
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="http://www.msn.com/?pc=MSE1"
"First Home Page"="http://www.google.com"
"Default_Page_URL"="http://www.google.com"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Search_URL"="http://www.google.com"
"Default_Page_URL"="http://www.google.com"
"Search Page"="http://www.google.com"
[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Internet Explorer\Main]
"Default_Search_URL"="http://www.google.com"
"Default_Page_URL"="http://www.google.com"
"Search Page"="http://www.google.com"

New Values:
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"First Home Page"="http://go.microsoft.com/fwlink/?LinkId=69157"
"Default_Page_URL"="http://go.microsoft.com/fwlink/?LinkId=69157"
"Start Page"="http://www.msn.com/?pc=MSE1"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Search_URL"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Default_Page_URL"="http://go.microsoft.com/fwlink/?LinkId=69157"
[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Internet Explorer\Main]
"Default_Search_URL"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Default_Page_URL"="http://go.microsoft.com/fwlink/?LinkId=69157"

==== All HKCU SearchScopes ======================

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes
"DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}"
{012E1000-F331-11DB-8314-0800200C9A66} Google Url="http://www.google.com/search?q={searchTerms}"
{0633EE93-D776-472f-A0FF-E1416B8B2E3A} Bing Url="http://www.bing.com/search?q={searchTer ... ORM=IE8SRC"

==== Reset Google Chrome ======================

C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Preferences was reset successfully
C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences was reset successfully
C:\Users\user\AppData\Roaming\Opera Software\Opera Stable\Preferences was reset successfully
C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Web Data was reset successfully
C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Web Data.tmp was reset successfully
C:\Users\user\AppData\Roaming\Opera Software\Opera Stable\Web Data was reset successfully
C:\Users\user\AppData\Roaming\Opera Software\Opera Stable\Web Data-journal was reset successfully

==== Empty IE Cache ======================

C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\user\AppData\Local\Microsoft\Windows\INetCache\Content.IE5 emptied successfully
C:\Users\user\AppData\Local\Microsoft\Windows\INetCache\Low\Content.IE5 emptied successfully
C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\INetCache\Content.IE5 emptied successfully
C:\Windows\sysWoW64\config\systemprofile\AppData\Local\Microsoft\Windows\INetCache\Content.IE5 emptied successfully
C:\Windows\sysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\INetCache\Content.IE5 emptied successfully
C:\Users\user\AppData\Local\Microsoft\Windows\INetCache\Low\IE emptied successfully
C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\INetCache\IE emptied successfully
C:\Windows\sysWoW64\config\systemprofile\AppData\Local\Microsoft\Windows\INetCache\IE emptied successfully
C:\Users\user\AppData\Local\Microsoft\Windows\INetCache\IE\F36H8ZLV will be deleted at reboot
C:\Users\user\AppData\Local\Microsoft\Windows\INetCache\IE\JHKTVFEL will be deleted at reboot
C:\Users\user\AppData\Local\Microsoft\Windows\INetCache\IE\KD20H8L2 will be deleted at reboot
C:\Users\user\AppData\Local\Microsoft\Windows\INetCache\IE\LFDXKEI4 will be deleted at reboot
C:\Users\user\AppData\Local\Microsoft\Windows\INetCache\IE\PO3JU865 will be deleted at reboot
C:\Users\user\AppData\Local\Microsoft\Windows\INetCache\IE\ST1C8W24 will be deleted at reboot

==== Empty FireFox Cache ======================

No FireFox Cache found

==== Empty Chrome Cache ======================

C:\Users\user\AppData\Local\Opera Software\Opera Stable\Cache emptied successfully
C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Cache emptied successfully

==== Empty All Flash Cache ======================

Flash Cache Emptied Successfully

==== Empty All Java Cache ======================

No Java Cache Found

==== C:\zoek_backup content ======================

C:\zoek_backup (files=3501 folders=176 541024035 bytes)

==== Empty Temp Folders ======================

C:\Users\Default\AppData\Local\Temp emptied successfully
C:\Users\Default User\AppData\Local\Temp emptied successfully
C:\Users\user\AppData\Local\Temp will be emptied at reboot
C:\Windows\serviceprofiles\networkservice\AppData\Local\Temp will be emptied at reboot
C:\Windows\serviceprofiles\Localservice\AppData\Local\Temp emptied successfully
C:\Windows\Temp will be emptied at reboot

==== After Reboot ======================

==== Empty Temp Folders ======================

C:\Windows\Temp successfully emptied
C:\Users\user\AppData\Local\Temp successfully emptied

==== Empty Recycle Bin ======================

C:\$RECYCLE.BIN successfully emptied

==== Deleting Files / Folders ======================

"C:\Windows\serviceprofiles\networkservice\AppData\Local\Temp\MpCmdRun.log" not found
"C:\Users\user\AppData\Local\Microsoft\Windows\INetCache\IE\F36H8ZLV" not found
"C:\Users\user\AppData\Local\Microsoft\Windows\INetCache\IE\JHKTVFEL" not found
"C:\Users\user\AppData\Local\Microsoft\Windows\INetCache\IE\KD20H8L2" not found
"C:\Users\user\AppData\Local\Microsoft\Windows\INetCache\IE\LFDXKEI4" not found
"C:\Users\user\AppData\Local\Microsoft\Windows\INetCache\IE\PO3JU865" not found
"C:\Users\user\AppData\Local\Microsoft\Windows\INetCache\IE\ST1C8W24" not found

==== EOF on ne 29. 03. 2015 at 23:34:22,30 ======================

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: PC se seká,pracuje pomalu, pomalé načítání webu

#8 Příspěvek od vyosek »

Poprosim o novy log z FRST
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Martijn
Návštěvník
Návštěvník
Příspěvky: 11
Registrován: 16 bře 2015 11:01

Re: PC se seká,pracuje pomalu, pomalé načítání webu

#9 Příspěvek od Martijn »

Zde je log z FRST:
Přílohy
FRST.rar
(49.57 KiB) Staženo 37 x

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: PC se seká,pracuje pomalu, pomalé načítání webu

#10 Příspěvek od vyosek »

:arrow: Tvorba fixlistu pro FRST
  • Spustte poznamkovy blok (Start-spustit-notepad)
  • Zkopirujte skript nize
  • Kód: Vybrat vše

    Start
    CloseProcesses:
    CreateRestorePoint:
    
    HKLM\...\Run: [NvBackend] => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [1797064 2014-03-20] (NVIDIA Corporation)
    HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [500208 2010-03-06] (Adobe Systems Incorporated)
    HKLM-x32\...\Run: [NtVdmSrv] => C:\Windows\inf\ntvdm.vbe [1219 2013-06-20] ()
    HKLM-x32\...\Run: [QuickTime Task] => C:\Program Files (x86)\QuickTime\QTTask.exe [421888 2014-01-17] (Apple Inc.)
    HKU\S-1-5-21-642422570-3926992469-3292764457-1001\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [21644384 2014-07-02] (Skype Technologies S.A.)
    HKU\S-1-5-21-642422570-3926992469-3292764457-1001\...\Run: [AdobeBridge] => [X]
    HKU\S-1-5-21-642422570-3926992469-3292764457-1001\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [7394584 2014-12-12] (Piriform Ltd)
    CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
    
    HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.com/?pc=MSE1
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.com/?pc=MSE1
    HKU\S-1-5-21-642422570-3926992469-3292764457-1001\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.com/?pc=MSE1
    SearchScopes: HKLM -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1
    SearchScopes: HKLM-x32 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1
    SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
    SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
    SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
    
    FF Extension: No Name - C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} [Not Found]
    
    C:\Windows\inf\ntvdm.vbe
    2015-03-31 18:32 - 2015-03-31 18:34 - 00011712 _____ () C:\Users\user\Desktop\FRST.txt
    2015-03-30 08:46 - 2015-03-30 08:46 - 00000020 _____ () C:\Users\user\AppData\Roaming\appdataFr3.bin
    2015-03-29 23:31 - 2015-03-29 23:08 - 00024064 _____ () C:\Windows\zoek-delete.exe
    2015-03-29 23:09 - 2015-03-29 23:34 - 00017354 _____ () C:\zoek-results.log
    2015-03-29 23:08 - 2015-03-29 23:29 - 00000000 ____D () C:\zoek_backup
    2015-03-29 23:05 - 2015-03-29 23:05 - 01305600 _____ () C:\Users\user\Desktop\zoek.exe
    2015-03-29 22:54 - 2015-03-29 22:58 - 00000000 ____D () C:\AdwCleaner
    2015-03-29 22:52 - 2015-03-29 22:52 - 02208768 _____ () C:\Users\user\Desktop\adwcleaner_4.200.exe
    2015-03-26 17:46 - 2015-03-26 17:46 - 00051941 _____ () C:\Users\user\Desktop\FRST.rar
    2015-03-26 17:40 - 2015-03-26 17:40 - 00004673 _____ () C:\Users\user\Desktop\Addition.rar
    2015-03-25 17:41 - 2015-03-25 17:41 - 00112640 _____ (forum.viry.cz) C:\Users\user\Desktop\FRSTLauncher.exe
    
    Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
    Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
    Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
    
    Hosts:
    EmptyTemp:
    Reboot:
    End
    
  • Ulozte vytvoreny TXT jako fixlist.txt
  • Presunte vytvoreny fixlist vedle FRST
:arrow: Spustte znovu FRST.exe
  • Kliknete na Fix
  • Probehne oprava a vytvori log Fixlog.txt
:arrow: Restart PC a dejte mi sem fixlog.txt
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Martijn
Návštěvník
Návštěvník
Příspěvky: 11
Registrován: 16 bře 2015 11:01

Re: PC se seká,pracuje pomalu, pomalé načítání webu

#11 Příspěvek od Martijn »

Udělal jsem vše podle Vašich instrukcí, log se nevytvořil a po restartování pc z plochy zmizelo FRST.exe, zůstalo jen FRST64, Addition.txt tu taky nevidím a na ploše se objevila ikona, nazvu to laicky, protože nevím co to je, s dvěma ozubenými koly a při nájezdu myší na ikonu se zobrazí : Dávkový soubor systému Windows, a datum vytvoření souhlasí s časem, kdy jsem prováděl operace dle Vašich rad.

Martijn
Návštěvník
Návštěvník
Příspěvky: 11
Registrován: 16 bře 2015 11:01

Re: PC se seká,pracuje pomalu, pomalé načítání webu

#12 Příspěvek od Martijn »

Já jsem vůl, neměl jsem dát FRSTlauncher ale FRST.exe :( teď si to uvědomuji. Tak to je v pytli asi že ?

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: PC se seká,pracuje pomalu, pomalé načítání webu

#13 Příspěvek od vyosek »

Spustit FRST (NE FRSTLauncher) a pak dle navodu...
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Martijn
Návštěvník
Návštěvník
Příspěvky: 11
Registrován: 16 bře 2015 11:01

Re: PC se seká,pracuje pomalu, pomalé načítání webu

#14 Příspěvek od Martijn »

Tak po mém špatném spuštění launcheru to vyhodilo toto, teď jsem si toho všiml na ploše :

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 11-03-2015
Ran by user at 2015-04-03 12:37:20 Run:1
Running from C:\Users\user\Desktop
Loaded Profiles: user (Available profiles: user)
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
Start
CloseProcesses:
CreateRestorePoint:

HKLM\...\Run: [NvBackend] => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [1797064 2014-03-20] (NVIDIA Corporation)
HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [500208 2010-03-06] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [NtVdmSrv] => C:\Windows\inf\ntvdm.vbe [1219 2013-06-20] ()
HKLM-x32\...\Run: [QuickTime Task] => C:\Program Files (x86)\QuickTime\QTTask.exe [421888 2014-01-17] (Apple Inc.)
HKU\S-1-5-21-642422570-3926992469-3292764457-1001\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [21644384 2014-07-02] (Skype Technologies S.A.)
HKU\S-1-5-21-642422570-3926992469-3292764457-1001\...\Run: [AdobeBridge] => [X]
HKU\S-1-5-21-642422570-3926992469-3292764457-1001\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [7394584 2014-12-12] (Piriform Ltd)
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION

HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.com/?pc=MSE1
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.com/?pc=MSE1
HKU\S-1-5-21-642422570-3926992469-3292764457-1001\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.com/?pc=MSE1
SearchScopes: HKLM -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.bing.com/search?q={searchTer ... DF&pc=MSE1
SearchScopes: HKLM-x32 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.bing.com/search?q={searchTer ... DF&pc=MSE1
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =

FF Extension: No Name - C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} [Not Found]

C:\Windows\inf\ntvdm.vbe
2015-03-31 18:32 - 2015-03-31 18:34 - 00011712 _____ () C:\Users\user\Desktop\FRST.txt
2015-03-30 08:46 - 2015-03-30 08:46 - 00000020 _____ () C:\Users\user\AppData\Roaming\appdataFr3.bin
2015-03-29 23:31 - 2015-03-29 23:08 - 00024064 _____ () C:\Windows\zoek-delete.exe
2015-03-29 23:09 - 2015-03-29 23:34 - 00017354 _____ () C:\zoek-results.log
2015-03-29 23:08 - 2015-03-29 23:29 - 00000000 ____D () C:\zoek_backup
2015-03-29 23:05 - 2015-03-29 23:05 - 01305600 _____ () C:\Users\user\Desktop\zoek.exe
2015-03-29 22:54 - 2015-03-29 22:58 - 00000000 ____D () C:\AdwCleaner
2015-03-29 22:52 - 2015-03-29 22:52 - 02208768 _____ () C:\Users\user\Desktop\adwcleaner_4.200.exe
2015-03-26 17:46 - 2015-03-26 17:46 - 00051941 _____ () C:\Users\user\Desktop\FRST.rar
2015-03-26 17:40 - 2015-03-26 17:40 - 00004673 _____ () C:\Users\user\Desktop\Addition.rar
2015-03-25 17:41 - 2015-03-25 17:41 - 00112640 _____ (forum.viry.cz) C:\Users\user\Desktop\FRSTLauncher.exe

Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe

Hosts:
EmptyTemp:
Reboot:
End
*****************

Processes closed successfully.
Restore point was successfully created.
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\NvBackend => value deleted successfully.
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\AdobeAAMUpdater-1.0 => value deleted successfully.
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\NtVdmSrv => value deleted successfully.
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\QuickTime Task => value deleted successfully.
HKU\S-1-5-21-642422570-3926992469-3292764457-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Skype => value deleted successfully.
HKU\S-1-5-21-642422570-3926992469-3292764457-1001\Software\Microsoft\Windows\CurrentVersion\Run\\AdobeBridge => value deleted successfully.
HKU\S-1-5-21-642422570-3926992469-3292764457-1001\Software\Microsoft\Windows\CurrentVersion\Run\\CCleaner Monitoring => value deleted successfully.
"HKLM\SOFTWARE\Policies\Google" => Key deleted successfully.
HKLM\Software\\Microsoft\Internet Explorer\Main\\Start Page => Value was restored successfully.
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Start Page => Value was restored successfully.
HKU\S-1-5-21-642422570-3926992469-3292764457-1001\Software\Microsoft\Internet Explorer\Main\\Start Page => Value was restored successfully.
"HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}" => Key deleted successfully.
HKCR\CLSID\{33BB0A4E-99AF-4226-BDF6-49120163DE86} => Key not found.
"HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}" => Key deleted successfully.
HKCR\Wow6432Node\CLSID\{33BB0A4E-99AF-4226-BDF6-49120163DE86} => Key not found.
HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value deleted successfully.
HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value deleted successfully.
HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value deleted successfully.
C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} not found.
C:\Windows\inf\ntvdm.vbe => Moved successfully.
"C:\Users\user\Desktop\FRST.txt" => File/Directory not found.
C:\Users\user\AppData\Roaming\appdataFr3.bin => Moved successfully.
C:\Windows\zoek-delete.exe => Moved successfully.
C:\zoek-results.log => Moved successfully.
C:\zoek_backup => Moved successfully.
C:\Users\user\Desktop\zoek.exe => Moved successfully.
C:\AdwCleaner => Moved successfully.
C:\Users\user\Desktop\adwcleaner_4.200.exe => Moved successfully.
C:\Users\user\Desktop\FRST.rar => Moved successfully.
C:\Users\user\Desktop\Addition.rar => Moved successfully.
C:\Users\user\Desktop\FRSTLauncher.exe => Moved successfully.
C:\Windows\Tasks\Adobe Flash Player Updater.job => Moved successfully.
C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => Moved successfully.
C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => Moved successfully.
"C:\Windows\System32\Drivers\etc\hosts" => Could not move.
Could not reset Hosts.
EmptyTemp: => Removed 473.1 MB temporary data.


The system needed a reboot.

==== End of Fixlog 12:38:37 ====

Ale jdu udělat podle instrukcí tu původní akci.

Uživatelský avatar
vyosek
VIP
VIP
Příspěvky: 56373
Registrován: 07 lis 2006 15:24
Bydliště: Šalingrad - Brno

Re: PC se seká,pracuje pomalu, pomalé načítání webu

#15 Příspěvek od vyosek »

Ted uz je to OK, znovu nemusite...

Jak se chova PC??
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Zamčeno