Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Prosím o kontrolu logu, blbne to.

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
Blond1
Návštěvník
Návštěvník
Příspěvky: 12
Registrován: 17 bře 2016 20:59

Prosím o kontrolu logu, blbne to.

#1 Příspěvek od Blond1 »

Dobrý den, při čištění registrů a kdo ví jak, se nám stalo, že u některých programů chybí soubory a vlastník.
Windows 7 Home Premium, Asus. Notebook zamrzá a nelze v něm přečíst libovlné velkokapacitní USB.

Prosím o kontrolu a pomoc, moc díky.

Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 20:53:18, on 17.3.2016
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.18231)

FIREFOX: 45.0 (x86 cs)
Boot mode: Normal

Running processes:
C:\ProgramData\DatacardService\DCSHelper.exe
C:\Windows\AsScrPro.exe
C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe
C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe
C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Users\V\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://asus.msn.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkID= ... 0000000000
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/p/?LinkId=255141
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - {CA3EB689-8F09-4026-AA10-B9534C691CE0} - (no file)
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: (no name) - {2DB66063-BB98-466A-AA0D-3E7ACF5ED853} - (no file)
O2 - BHO: (no name) - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - (no file)
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: (no name) - {C08DF07A-3E49-4E25-9AB0-D3882835F153} - (no file)
O2 - BHO: Free Download Manager - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files (x86)\Free Download Manager\iefdm2.dll
O4 - HKLM\..\Run: [ATKOSD2] C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe
O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe
O4 - HKLM\..\Run: [HControlUser] C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [UpdateP2GoShortCut] "C:\Program Files (x86)\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\CyberLink\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\6.0"
O4 - HKLM\..\Run: [UpdateLBPShortCut] "C:\Program Files (x86)\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\CyberLink\LabelPrint" UpdateWithCreateOnce "Software\CyberLink\LabelPrint\2.5"
O8 - Extra context menu item: Add to AMV Video Converter... - C:\Program Files (x86)\Media Player Utilities 4.37\AMVConverter\grab.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office14\EXCEL.EXE/3000
O8 - Extra context menu item: Od&eslat do aplikace OneNote - res://C:\PROGRA~2\MICROS~1\Office14\ONBttnIE.dll/105
O8 - Extra context menu item: Odeslat obrázek do zařízení &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Odeslat stránku do zařízení &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O8 - Extra context menu item: Stáhnout FDM - file://C:\Program Files (x86)\Free Download Manager\dllink.htm
O8 - Extra context menu item: Stáhnout video FDM - file://C:\Program Files (x86)\Free Download Manager\dlfvideo.htm
O8 - Extra context menu item: Stáhnout vybrané FDM - file://C:\Program Files (x86)\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Stáhnout vše FDM - file://C:\Program Files (x86)\Free Download Manager\dlall.htm
O9 - Extra button: Odeslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Od&eslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra button: WebTran - {7E6A20FB-153F-402c-A84B-1A64E1955D3D} - (no file)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {BFC32E1D-EE75-4A48-BC60-104E11EE2431} - (no file)
O9 - Extra button: (no name) - {CC963627-B1DC-40E0-B52A-CF21EE748449} - (no file)
O9 - Extra 'Tools' menuitem: &Nastavit překladač - {CC963627-B1DC-40E0-B52A-CF21EE748449} - (no file)
O9 - Extra button: (no name) - {CC963627-B1DC-40E0-B52A-CF21EE748450} - (no file)
O9 - Extra 'Tools' menuitem: &Slovník - {CC963627-B1DC-40E0-B52A-CF21EE748450} - (no file)
O9 - Extra button: (no name) - {CC963627-B1DC-40E0-B52A-CF21EE748451} - (no file)
O9 - Extra 'Tools' menuitem: Přeložit &označený text - {CC963627-B1DC-40E0-B52A-CF21EE748451} - (no file)
O9 - Extra button: (no name) - {CC963627-B1DC-40E0-B52A-CF21EE748452} - (no file)
O9 - Extra 'Tools' menuitem: Přeložit &stránku - {CC963627-B1DC-40E0-B52A-CF21EE748452} - (no file)
O9 - Extra button: Send To Bluetooth - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: Send to &Bluetooth Device... - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - (no file)
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: skype4com - (no CLSID) - (no file)
O23 - Service: ABBYY FineReader 11 CE Licensing Service (ABBYY.Licensing.FineReader.Corporate.11.0) - ABBYY InfoPoisk LLC - C:\Program Files (x86)\Common Files\ABBYY\FineReader\11.00\Licensing\CE\NetworkLicenseServer.exe
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: ADSM Service (ADSMService) - ASUSTek Computer Inc. - C:\Program Files (x86)\ASUS\ASUS Data Security Manager\ADSMSrv.exe
O23 - Service: AFBAgent - Unknown owner - C:\Windows\system32\FBAgent.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: ASLDR Service (ASLDRService) - ASUS - C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ASLDRSrv.exe
O23 - Service: ATKGFNEX Service (ATKGFNEXSrv) - ASUS - C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe
O23 - Service: BlueStacks Android Service (BstHdAndroidSvc) - Unknown owner - C:\Program Files (x86)\BlueStacks\HD-Service.exe (file missing)
O23 - Service: BlueStacks Log Rotator Service (BstHdLogRotatorSvc) - Unknown owner - C:\Program Files (x86)\BlueStacks\HD-LogRotatorService.exe (file missing)
O23 - Service: BlueStacks Updater Service (BstHdUpdaterSvc) - Unknown owner - C:\Program Files (x86)\BlueStacks\HD-UpdaterService.exe (file missing)
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: HWDeviceService64.exe - Unknown owner - C:\ProgramData\DatacardService\HWDeviceService64.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: LiveUpdate (LiveUpdateSvc) - IObit - C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: NBService - Nero AG - C:\Program Files (x86)\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: O2 Internet. OUC (O2 Internet. RunOuc) - Unknown owner - C:\Program Files (x86)\O2 Internet 2\UpdateDog\ouc.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Intel(R) Management & Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: WPSHWPBC - Unknown owner - C:\Program Files (x86)\ASUSTeK Computer Inc\ASUS USB-N14\WPSHWPBC.exe

--
End of file - 11630 bytes

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119492
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Prosím o kontrolu logu, blbne to.

#2 Příspěvek od Rudy »

Zdravím!
Blond1 píše:Dobrý den, při čištění registrů a kdo ví jak, se nám stalo, že u některých programů chybí soubory a vlastník.
Čištěním registry se nemůže stát, že by se také smazaly soubory. To nám snad nechcete namluvit. Pokud soubory chybí, musel je někdo smazat. Ale ne tak, že by se to stalo při čištění registry.

Spusťte tuto utilitu:
Stáhněte AdwCleaner http://general-changelog-team.fr/fr/dow ... adwcleaner
Uložte na plochu
Ukončete všechny programy
Klikněte nejprve na >Scan< a pak na >Clean<.
Proběhne skenováni a pak se objeví log, který sem vložte.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Blond1
Návštěvník
Návštěvník
Příspěvky: 12
Registrován: 17 bře 2016 20:59

Re: Prosím o kontrolu logu, blbne to.

#3 Příspěvek od Blond1 »

Taky zdravím :).

Určitě vás nechci urazit, já jsem tady ta lama neschopná :( :) , tak mi přišlo, že se asi něco smazalo s registry, bývá jich i dost .. a on nechybí ten soubor, ale jak vidíte zejm. v závěru toho, co jsem postovala, např. :
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing) .. takže takhle jsem to myslela, že jsem smazala nějaký DŮLEŽITÝ registr, protože jsem husa.

Možná to je standard, že "file missing; unknown owner) ale hádám, že asi ne. (Jinak Windows 7 Home Premium mám samozřejmě legální, byl v notebooku, který jsem dostala. Bohužel nebylo zvlášť CD nebo DVD, které bych tam mohla vložit, ještě se podívám, ale na 99 % ne :( ..)

A právě ten Adware podezírám, ale asi mylně (Jistě jsem to byla já.. ale s pomocí něčeho.. :) ..) to víte, hádám, co se děje. Hned vám to udělám. Ale už jsem to s Adware zkoušela a nic, teď zkouším Anti-Malware a našel při skenování 7 hrozeb. A při heuristické analýze další.. ale jsou to potenciální hrozby, nevím, jestli to bude ono :( Posílám:

Malwarebytes Anti-Malware
http://www.malwarebytes.org

Datum skenování: 17.3.2016
Čas skenování: 21:46
Protokol: Malware.txt
Správce: Ano

Verze: 2.2.0.1024
Databáze malwaru: v2016.03.17.05
Databáze rootkitů: v2016.03.12.01
Licence: Bezplatná verze
Ochrana proti malwaru: Vypnuto
Ochrana proti škodlivým webovým stránkám: Vypnuto
Ochrana programu: Vypnuto

OS: Windows 7 Service Pack 1
CPU: x64
Souborový systém: NTFS
Uživatel: V

Typ skenu: Sken hrozeb
Výsledek: Dokončeno
Prohledaných objektů: 415832
Uplynulý čas: 29 min, 14 sek

Paměť: Zapnuto
Po spuštění: Zapnuto
Souborový systém: Zapnuto
Archivy: Zapnuto
Rootkity: Vypnuto
Heuristika: Zapnuto
PUP: Zapnuto
PUM: Zapnuto

Procesy: 0
(Nenalezeny žádné škodlivé položky)

Moduly: 0
(Nenalezeny žádné škodlivé položky)

Klíče registru: 2
PUM.Optional.DisableChromeUpdates, HKLM\SOFTWARE\POLICIES\GOOGLE\UPDATE, , [1dbc06823168f343ce5b0c6336ce09f7],
PUM.Optional.DisableChromeUpdates, HKLM\SOFTWARE\WOW6432NODE\POLICIES\GOOGLE\UPDATE, , [8554a3e57623979f86a36f0027dd4eb2],

Hodnoty registru: 5
PUP.Optional.Softomate, HKU\S-1-5-21-3877441308-1488914853-1471485528-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\URLSEARCHHOOKS\{CA3EB689-8F09-4026-AA10-B9534C691CE0}, , [c0193a4e633632041f2815b0be448080],
PUP.Optional.Softomate, HKU\S-1-5-21-3877441308-1488914853-1471485528-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\URLSEARCHHOOKS|{CA3EB689-8F09-4026-AA10-B9534C691CE0}, , [c0193a4e633632041f2815b0be448080],
PUM.Optional.DisableChromeUpdates, HKLM\SOFTWARE\POLICIES\GOOGLE\UPDATE|DisableAutoUpdateChecksCheckboxValue, 1, , [1dbc06823168f343ce5b0c6336ce09f7]
PUP.Optional.FBPhotoZoom, HKLM\SOFTWARE\WOW6432NODE\MOZILLA\FIREFOX\EXTENSIONS|fbphotozoom@installdaddy.com, C:\Program Files (x86)\fbphotozoom\fbphotozoom15.xpi, , [34a55b2d1c7dc76fc3cd84881aeadf21]
PUM.Optional.DisableChromeUpdates, HKLM\SOFTWARE\WOW6432NODE\POLICIES\GOOGLE\UPDATE|DisableAutoUpdateChecksCheckboxValue, 1, , [8554a3e57623979f86a36f0027dd4eb2]

Data registru: 0
(Nenalezeny žádné škodlivé položky)

Složky: 2
PUP.Optional.OffersWizard, C:\Program Files (x86)\Common Files\Config, , [d603196f9702a98db321b966699b718f],
PUP.Optional.TheAdBlock, C:\ProgramData\TheAdBlock, , [21b8bacedebb171f35c6a466d82b55ab],

Soubory: 7
PUP.Optional.MultiPlug.UNS, C:\ProgramData\TheAdBlock\TheAdBlock.exe, , [bd1cf98faced3df936ae1083e51d6d93],
PUP.Optional.Amonetize, C:\Windows\SysWOW64\NETHTSRV.EXE.del, , [b72274144c4ddb5bd6de34da639ec43c],
PUP.Optional.Amonetize, C:\Windows\SysWOW64\NETUPDSRV.EXE.del, , [9247f79181183df901b2010d857c29d7],
PUP.Optional.ASK, C:\Windows\Installer\2e2af1.msi, , [34a56e1a1b7ef145df6f898825e04db3],
PUP.Optional.BundleInstaller, C:\Users\V\AppData\Local\TempDIR\BetterInstaller.exe, , [8d4c38500990ac8a7bb2278e57ac0cf4],
PUP.Optional.OffersWizard, C:\Program Files (x86)\Common Files\Config\ver.xml, , [d603196f9702a98db321b966699b718f],
PUP.Optional.OffersWizard, C:\Program Files (x86)\Common Files\Config\data.xml, , [d603196f9702a98db321b966699b718f],

Fyzické sektory: 0
(Nenalezeny žádné škodlivé položky)


(end)
-------
# AdwCleaner v5.102 - Logfile created 17/03/2016 at 22:25:29
# Updated 13/03/2016 by Xplode
# Database : 2016-03-16.1 [Server]
# Operating system : Windows 7 Home Premium Service Pack 1 (x64)
# Username : V - PC
# Running from : C:\Users\V\Desktop\adwcleaner_5.102.exe
# Option : Scan
# Support : http://toolslib.net/forum

***** [ Services ] *****


***** [ Folders ] *****

Folder Found : C:\ProgramData\TheAdBlock

***** [ Files ] *****


***** [ DLL ] *****


***** [ Shortcuts ] *****


***** [ Scheduled tasks ] *****

Task Found : DRIVERTOOLKIT AUTORUN

***** [ Registry ] *****

Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{10921475-03CE-4E04-90CE-E2E7EF20C814}
Key Found : [x64] HKLM\SOFTWARE\Classes\CLSID\{10921475-03CE-4E04-90CE-E2E7EF20C814}
Key Found : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{10921475-03CE-4E04-90CE-E2E7EF20C814}
Key Found : HKCU\Software\Mail.Ru
Key Found : HKCU\Software\AppDataLow\Software\Mail.Ru
Key Found : HKU\S-1-5-21-3877441308-1488914853-1471485528-1000\Software\Mail.Ru
Key Found : HKU\S-1-5-21-3877441308-1488914853-1471485528-1000\Software\AppDataLow\Software\Mail.Ru
Key Found : HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-3877441308-1488914853-1471485528-1000\Software\Headlight

***** [ Web browsers ] *****


*************************

C:\Program Files (x86)\AdwCleaner\AdwCleaner[S1].txt - [1431 bytes] - [17/03/2016 22:25:29]

########## EOF - C:\Program Files (x86)\AdwCleaner\AdwCleaner[S1].txt - [1524 bytes] ##########

(Mohu dát teda clean? Já už se bojím, tak radši počkám.)

Jinak u Adblocku mohu říct, že jsem ho odebrala z Doplňků již dříve. To bude pozůstatek, zbytku nerozumím.

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119492
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Prosím o kontrolu logu, blbne to.

#4 Příspěvek od Rudy »

Položky O23 jsou služby. A file missing ve službách je bug (chyba) RSIT. Ve skutečnosti ta služba funguje. Pokud byste nedala log z RSIT, požádál bych vás o sken jiným programem. Nicméně problém se dá řešit i pomocí RSIT a tak jsem jen pokračoval. ADW spusťte ještě jednou a po skenu klikněte na >cleaning<. Takto by ADW nemazal.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Blond1
Návštěvník
Návštěvník
Příspěvky: 12
Registrován: 17 bře 2016 20:59

Re: Prosím o kontrolu logu, blbne to.

#5 Příspěvek od Blond1 »

RSIT si stáhnu.

Tu je po restartu zpráva Adware:

# AdwCleaner v5.102 - Logfile created 17/03/2016 at 22:44:05
# Updated 13/03/2016 by Xplode
# Database : 2016-03-16.1 [Server]
# Operating system : Windows 7 Home Premium Service Pack 1 (x64)
# Username : V - PC
# Running from : C:\Users\V\Desktop\adwcleaner_5.102.exe
# Option : Clean
# Support : http://toolslib.net/forum

***** [ Services ] *****


***** [ Folders ] *****

[-] Folder Deleted : C:\ProgramData\TheAdBlock

***** [ Files ] *****


***** [ DLLs ] *****


***** [ Shortcuts ] *****


***** [ Scheduled tasks ] *****

[-] Task Deleted : DRIVERTOOLKIT AUTORUN

***** [ Registry ] *****

[-] Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats

\{10921475-03CE-4E04-90CE-E2E7EF20C814}
[-] Key Deleted : [x64] HKLM\SOFTWARE\Classes\CLSID\{10921475-03CE-4E04-90CE-

E2E7EF20C814}
[-] Key Deleted : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion

\Explorer\Browser Helper Objects\{10921475-03CE-4E04-90CE-E2E7EF20C814}
[-] Key Deleted : HKCU\Software\Mail.Ru
[-] Key Deleted : HKCU\Software\AppDataLow\Software\Mail.Ru
[-] Key Deleted : HKCU\Software\Microsoft\Internet Explorer\InternetRegistry

\REGISTRY\USER\S-1-5-21-3877441308-1488914853-1471485528-1000\Software

\Headlight

***** [ Web browsers ] *****


*************************

:: "Tracing" keys removed
:: Winsock settings cleared

*************************

C:\Program Files (x86)\AdwCleaner\AdwCleaner[C1].txt - [1386 bytes] -

[17/03/2016 22:44:05]
C:\Program Files (x86)\AdwCleaner\AdwCleaner[S1].txt - [1631 bytes] -

[17/03/2016 22:25:29]

########## EOF - C:\Program Files (x86)\AdwCleaner\AdwCleaner[C1].txt - [1572

bytes] ##########

Blond1
Návštěvník
Návštěvník
Příspěvky: 12
Registrován: 17 bře 2016 20:59

Re: Prosím o kontrolu logu, blbne to.

#6 Příspěvek od Blond1 »

Tak teď na to koukám, RSIT nainstaluje Hijack a z toho jsem vám výpis už posílala?

Hijack, Malware, Adware, Kaspersky Virus Removal Tool (No thread found).

Takže naskenováno toho habakuk a co teď, prosím?
---
Nejspíš související potíž - Co může způsobit, že nejde vidět v "Tento počítač", ani ve "Správce disků" velkokapacitní zařízení USB, jinde funkční? Lze vidět jen ve správci zařízení a to pouze, když je vložen do počítače, jinak tam ta možnost v USB vůbec není.. a pak se tam sice objeví - Velkokapacitní zařízení USB - ale s vykřičníkem.. jinak tam není, je to normální?
PBS.JPG
PBS.JPG (32.67 KiB) Zobrazeno 1969 x
Ještě mě napadlo, po restartu vždy v projetí CC Cleanerem tyto čtyři chyby. Pokaždé. Nemůže v tom být zakopán pes?
C:\ProgramData\Microsoft\Windows\WER\ReportQueue\AppHang_cvhsvc_fc9082b3514f6628ff852e4587354114a9cd0da_cab_0a6308a7\Report.wer 4KB
C:\ProgramData\Microsoft\Windows\WER\ReportQueue\AppHang_cvhsvc_fc9082b3514f6628ff852e4587354114a9cd0da_cab_0a6308a7\WER82C.tmp.mdmp 1 203KB
C:\ProgramData\Microsoft\Windows\WER\ReportQueue\AppHang_cvhsvc_fc9082b3514f6628ff852e4587354114a9cd0da_cab_0a6308a7\WER83FD.tmp.WERInternalMetadata.xml 3KB
C:\ProgramData\Microsoft\Windows\WER\ReportQueue\AppHang_cvhsvc_fc9082b3514f6628ff852e4587354114a9cd0da_cab_0a6308a7\WER83FE.tmp.hdmp 2 970KB

--------
Ještě jsem si vzpomněla na jednu věc. Dlouho mi spuštění notebooku na plochu vyskakovala Klávesnice.. taková ta na plochu, jak se na ní dá psát myší a od té doby, co to blbne to neudělala (jinak vždy), tak třeba někoho napadne i díky tomuhle, co to mohlo způsobit.
Naposledy upravil(a) Blond1 dne 17 bře 2016 23:28, celkem upraveno 2 x.

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119492
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Prosím o kontrolu logu, blbne to.

#7 Příspěvek od Rudy »

To normální není a může to mít více příčin. Vadná fleška, nefunkční port, poškozený systém. Bude nutné tu flešku vyzkoušet v jiném PC.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Blond1
Návštěvník
Návštěvník
Příspěvky: 12
Registrován: 17 bře 2016 20:59

Re: Prosím o kontrolu logu, blbne to.

#8 Příspěvek od Blond1 »

Píšu, že jinde je funkční :). Na jiném PC. V tomhle notebooku ne, ani v jedné za tří "komůrek", ale minimálně jedna rozhodně nefuknční není, protože s ní jsem teď na netu. Čili porty i flešku můžeme vyloučit.

Co teď? Když to chci vyřešit pomocí, nefunguje to:
Omezena opravneni.JPG
Omezena opravneni.JPG (32.26 KiB) Zobrazeno 1965 x
Obojí se stalo tak nějak nedávno, tak to dávám do souvislostí. Nevím, ale po čem, aktualizace Windows byla před a nic jiného jsem neninstalovala, jen jsem pak odinstalovávala GWX.exe aktualizaci (aby mi nevyskakovala nabídka na WIN 10) a skryla ji, ale myslím, že to už taky bylo po.. Prostě jsem bezradná. :(

---------
Zajímá mě, kdyby došlo na nejhorší :(, tak jak je v Disku C: a D:, tak ten D: je fyzicky někde v notebooku a data se na něm dají zachránit? Rozumíte, zda to D: jde nějak vyjmout? Nebo se to při případné přeinstalaci vše smaže (a uměl byste ji udělat třeba vy a kolik by mě to stálo? Kdyby se nenašlo jiné řešení. Že bych byla nějak bohatá.. ach jo :) ) :((
---------------
Ještě jak se řeší Aktualizace ... Je hodně velká blbost odinstalovat je třeba 60 zpětně? Můžu si tím totálně oddělat notebook? :(
Díky.

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119492
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Prosím o kontrolu logu, blbne to.

#9 Příspěvek od Rudy »

V NB obvykle disk d:\ je oddíl disku, který se vytvořil rozdělením fyzického disku. Takže oba disky (c:\ i d:\) jsou fyzicky přítomny na jednom kusu hw. SAtálo by za to vyzkoušet, jak se bude chovat jiná fleška (nebo jiný kus hardwaru, který se připojuje do USB portu. Vypadá to zatím na systémovou chybu. Pokud ale by se jiná fleška chovala stejně, bylo by to na pováženou.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Blond1
Návštěvník
Návštěvník
Příspěvky: 12
Registrován: 17 bře 2016 20:59

Re: Prosím o kontrolu logu, blbne to.

#10 Příspěvek od Blond1 »

VýstřižekNAINSTALOVANO.JPG
VýstřižekNAINSTALOVANO.JPG (100.95 KiB) Zobrazeno 1941 x
Ano, bude to asi systémová chyba. Ne vir. Přesto moc prosím o pomoc.

Může to mít něco společného s různě podivně nainstalovanými? CC nebo ten Intel? Atd. Ale zdá se mi to důležité a bojím se to odebrat, i když to bylo instalované cca měsíc zpět.

Jestli si to nějak nepřekáží třeba.
A jestli ano, můžu to odebrat, aniž bych přišla o sice blbě funkční, ale přeci jen net funkční je.. notebook? Mám z toho opravdu strach.

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119492
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Prosím o kontrolu logu, blbne to.

#11 Příspěvek od Rudy »

S tímhle by to nemělo mít nic společného. Zkuste obnovu systému k datu, kdy korektně fungoval.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Blond1
Návštěvník
Návštěvník
Příspěvky: 12
Registrován: 17 bře 2016 20:59

Re: Prosím o kontrolu logu, blbne to.

#12 Příspěvek od Blond1 »

To vůbec nejde, přesto, že i já jsem si ho dozajista utvářela, tak žádný není. Hrůza :(.

Reinstalce Windows se bojím jako čert kříže, navíc nemám ani disk, možná je nějaká ta ulita někde.. jsem četla, že skrytá. Ale to se fakt bojím.

Navíc přijdu o všechna data, že?
Protože disk je sice ok, jako stav, ale když nezapojím USB velkokapacitní, tak ta data nemám jak zkopírovat. Jen na CD a to funguje, ale CD má tak malou kapacitu, že .. A 350 giga to ostatní.

Čím to tedy může být? Vir ne.
Podle mě nějaká ta instalace + aktualizace dohromady :( Samo jsem se některé aktualizace pokusila odinstalovat, ale dost z nich to nenašlo, i když nainstalovány byly ok. Prosím pomoc :(

Blond1
Návštěvník
Návštěvník
Příspěvky: 12
Registrován: 17 bře 2016 20:59

Re: Prosím o kontrolu logu, blbne to.

#13 Příspěvek od Blond1 »

VýstřižekREG2.jpg
VýstřižekREG2.jpg (95.69 KiB) Zobrazeno 1937 x
Po restartu mi to ráno napsalo tyhle chyby, třeba to pomůže.

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119492
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Prosím o kontrolu logu, blbne to.

#14 Příspěvek od Rudy »

Jakou chybu hlásí pokus o obnovu?
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Blond1
Návštěvník
Návštěvník
Příspěvky: 12
Registrován: 17 bře 2016 20:59

Re: Prosím o kontrolu logu, blbne to.

#15 Příspěvek od Blond1 »

Myslíte to, že nebyl vytvořen žádný Bod obnovení.
(Určitě byl, i já ho dělala.)

Jinak to už díky různým Adware, Hitjackům a tak bylo restartováno tolikrát, že to snad ani nemůže pamatovat.

Odpovědět