
Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz
činske aplikacie a okna s reklamou.AdvCleaner nepomohol.Dík
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
činske aplikacie a okna s reklamou.AdvCleaner nepomohol.Dík
Nedá sa mi vložiť text z FRST,tak posielam RAR-ko.
- Přílohy
-
- FRST.rar
- (20.35 KiB) Staženo 57 x
- Rudy
- Site Admin

- Příspěvky: 119672
- Registrován: 30 říj 2003 13:42
- Bydliště: Plzeň
- Kontaktovat uživatele:
Re: činske aplikacie a okna s reklamou.AdvCleaner nepomohol.
Zdravím!
Otevřte poznámkový blok a zkopírujte do něj:
Otevřte poznámkový blok a zkopírujte do něj:
Uložte na plochu jako fixlist.txt. Spusťte znovu FRST a klikněte na >Fix<. Po skončení akce se objeví log, který sem zkopírujte.Start
C:\Program Files (x86)\TCPnp5\TCPnP5.exe
C:\Program Files (x86)\TCPnp3\TCPnP3.exe
C:\Program Files (x86)\TCPnp6\TCPnP6.exe
C:\Program Files (x86)\TCPnp4\TCPnP4.exe
C:\Users\UDPdp\UDPnp5\UDPdp55.exe
C:\Users\UDPdp\UDPnp6\UDPdp66.exe
C:\Users\UDPdp\UDPnp4\UDPdp44.exe
C:\Users\UDPdp\UDPnp3\UDPdp33.exe
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [596504 2016-04-01] (Oracle Corporation)
HKLM-x32\...\Run: [winpro] => C:\Users\Marian\AppData\Local\Temp\winpro.exe [2353664 2016-09-24] () <===== ATTENTION
C:\Users\Marian\AppData\Local\Temp
GroupPolicy: Restriction - Chrome <======= ATTENTION
GroupPolicy-x32: Restriction - Chrome <======= ATTENTION
GroupPolicyScripts: Restriction <======= ATTENTION
GroupPolicyScripts-x32: Restriction <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
CHR HKU\S-1-5-21-383327111-1418275815-1932896884-1001\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
SearchScopes: HKU\S-1-5-21-383327111-1418275815-1932896884-1001 -> {8D8D44C0-E918-449F-9424-99F88D596405} URL =
R2 TCPnP3; C:\Program Files (x86)\TCPnp3\TCPnP3.exe [189956 2016-09-24] () [File not signed] <==== ATTENTION
R2 TCPnP4; C:\Program Files (x86)\TCPnp4\TCPnP4.exe [189956 2016-09-24] () [File not signed] <==== ATTENTION
R2 TCPnP5; C:\Program Files (x86)\TCPnp5\TCPnP5.exe [189956 2016-09-24] () [File not signed] <==== ATTENTION
R2 TCPnP6; C:\Program Files (x86)\TCPnp6\TCPnP6.exe [189956 2016-09-24] () [File not signed] <==== ATTENTION
R2 UDPnP33; C:\Users\UDPdp\UDPnp3\UDPdp33.exe [189956 2016-09-24] () [File not signed]
R2 UDPnP44; C:\Users\UDPdp\UDPnp4\UDPdp44.exe [189956 2016-09-24] () [File not signed]
R2 UDPnP55; C:\Users\UDPdp\UDPnp5\UDPdp55.exe [189956 2016-09-24] () [File not signed]
R2 UDPnP66; C:\Users\UDPdp\UDPnp6\UDPdp66.exe [189956 2016-09-24] () [File not signed]
C:\Users\Marian\AppData\Roaming\shoujizhushou
C:\Users\UDPdp\UDPnp6
C:\Users\UDPdp\UDPnp5
C:\Users\UDPdp\UDPnp4
C:\Users\UDPdp\UDPnp3
C:\Users\UDPdp
C:\Program Files (x86)\tueu3jcs
C:\Program Files (x86)\TCPnp6
C:\Program Files (x86)\TCPnp5
C:\Program Files (x86)\TCPnp4
C:\Program Files (x86)\TCPnp3
C:\Program Files (x86)\2w50w8uu
C:\WINDOWS\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
C:\ProgramData\DP45977C.lfl
End
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:
e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:

e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Re: činske aplikacie a okna s reklamou.AdvCleaner nepomohol.
Fix result of Farbar Recovery Scan Tool (x64) Version:05-03-2016 01
Ran by Marian (2016-09-24 13:06:10) Run:1
Running from C:\Users\Marian\Desktop
Loaded Profiles: Marian (Available Profiles: Marian & Administrator)
Boot Mode: Normal
==============================================
fixlist content:
*****************
Start
C:\Program Files (x86)\TCPnp5\TCPnP5.exe
C:\Program Files (x86)\TCPnp3\TCPnP3.exe
C:\Program Files (x86)\TCPnp6\TCPnP6.exe
C:\Program Files (x86)\TCPnp4\TCPnP4.exe
C:\Users\UDPdp\UDPnp5\UDPdp55.exe
C:\Users\UDPdp\UDPnp6\UDPdp66.exe
C:\Users\UDPdp\UDPnp4\UDPdp44.exe
C:\Users\UDPdp\UDPnp3\UDPdp33.exe
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [596504 2016-04-01] (Oracle Corporation)
HKLM-x32\...\Run: [winpro] => C:\Users\Marian\AppData\Local\Temp\winpro.exe [2353664 2016-09-24] () <===== ATTENTION
C:\Users\Marian\AppData\Local\Temp
GroupPolicy: Restriction - Chrome <======= ATTENTION
GroupPolicy-x32: Restriction - Chrome <======= ATTENTION
GroupPolicyScripts: Restriction <======= ATTENTION
GroupPolicyScripts-x32: Restriction <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
CHR HKU\S-1-5-21-383327111-1418275815-1932896884-1001\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
SearchScopes: HKU\S-1-5-21-383327111-1418275815-1932896884-1001 -> {8D8D44C0-E918-449F-9424-99F88D596405} URL =
R2 TCPnP3; C:\Program Files (x86)\TCPnp3\TCPnP3.exe [189956 2016-09-24] () [File not signed] <==== ATTENTION
R2 TCPnP4; C:\Program Files (x86)\TCPnp4\TCPnP4.exe [189956 2016-09-24] () [File not signed] <==== ATTENTION
R2 TCPnP5; C:\Program Files (x86)\TCPnp5\TCPnP5.exe [189956 2016-09-24] () [File not signed] <==== ATTENTION
R2 TCPnP6; C:\Program Files (x86)\TCPnp6\TCPnP6.exe [189956 2016-09-24] () [File not signed] <==== ATTENTION
R2 UDPnP33; C:\Users\UDPdp\UDPnp3\UDPdp33.exe [189956 2016-09-24] () [File not signed]
R2 UDPnP44; C:\Users\UDPdp\UDPnp4\UDPdp44.exe [189956 2016-09-24] () [File not signed]
R2 UDPnP55; C:\Users\UDPdp\UDPnp5\UDPdp55.exe [189956 2016-09-24] () [File not signed]
R2 UDPnP66; C:\Users\UDPdp\UDPnp6\UDPdp66.exe [189956 2016-09-24] () [File not signed]
C:\Users\Marian\AppData\Roaming\shoujizhushou
C:\Users\UDPdp\UDPnp6
C:\Users\UDPdp\UDPnp5
C:\Users\UDPdp\UDPnp4
C:\Users\UDPdp\UDPnp3
C:\Users\UDPdp
C:\Program Files (x86)\tueu3jcs
C:\Program Files (x86)\TCPnp6
C:\Program Files (x86)\TCPnp5
C:\Program Files (x86)\TCPnp4
C:\Program Files (x86)\TCPnp3
C:\Program Files (x86)\2w50w8uu
C:\WINDOWS\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
C:\ProgramData\DP45977C.lfl
End
*****************
C:\Program Files (x86)\TCPnp5\TCPnP5.exe => moved successfully
C:\Program Files (x86)\TCPnp3\TCPnP3.exe => moved successfully
C:\Program Files (x86)\TCPnp6\TCPnP6.exe => moved successfully
C:\Program Files (x86)\TCPnp4\TCPnP4.exe => moved successfully
C:\Users\UDPdp\UDPnp5\UDPdp55.exe => moved successfully
C:\Users\UDPdp\UDPnp6\UDPdp66.exe => moved successfully
C:\Users\UDPdp\UDPnp4\UDPdp44.exe => moved successfully
C:\Users\UDPdp\UDPnp3\UDPdp33.exe => moved successfully
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\SunJavaUpdateSched => value removed successfully
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\winpro => value removed successfully
"C:\Users\Marian\AppData\Local\Temp" folder move:
Could not move "C:\Users\Marian\AppData\Local\Temp" => Scheduled to move on reboot.
C:\WINDOWS\system32\GroupPolicy\Machine => moved successfully
C:\WINDOWS\system32\GroupPolicy\GPT.ini => moved successfully
C:\WINDOWS\SysWOW64\GroupPolicy\GPT.ini => moved successfully
C:\WINDOWS\SysWOW64\GroupPolicy\Machine => moved successfully
"C:\WINDOWS\system32\GroupPolicy\Machine" => not found.
"C:\WINDOWS\SysWOW64\GroupPolicy\Machine" => not found.
"HKLM\SOFTWARE\Policies\Google" => key removed successfully
"HKU\S-1-5-21-383327111-1418275815-1932896884-1001\SOFTWARE\Policies\Google" => key removed successfully
"HKU\S-1-5-21-383327111-1418275815-1932896884-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{8D8D44C0-E918-449F-9424-99F88D596405}" => key removed successfully
HKCR\CLSID\{8D8D44C0-E918-449F-9424-99F88D596405} => key not found.
TCPnP3 => Unable to stop service.
TCPnP3 => service removed successfully
TCPnP4 => Unable to stop service.
TCPnP4 => service removed successfully
TCPnP5 => Unable to stop service.
TCPnP5 => service removed successfully
TCPnP6 => Unable to stop service.
TCPnP6 => service removed successfully
UDPnP33 => Unable to stop service.
UDPnP33 => service removed successfully
UDPnP44 => Unable to stop service.
UDPnP44 => service removed successfully
UDPnP55 => Unable to stop service.
UDPnP55 => service removed successfully
UDPnP66 => Unable to stop service.
UDPnP66 => service removed successfully
C:\Users\Marian\AppData\Roaming\shoujizhushou => moved successfully
C:\Users\UDPdp\UDPnp6 => moved successfully
C:\Users\UDPdp\UDPnp5 => moved successfully
C:\Users\UDPdp\UDPnp4 => moved successfully
C:\Users\UDPdp\UDPnp3 => moved successfully
C:\Users\UDPdp => moved successfully
C:\Program Files (x86)\tueu3jcs => moved successfully
C:\Program Files (x86)\TCPnp6 => moved successfully
C:\Program Files (x86)\TCPnp5 => moved successfully
C:\Program Files (x86)\TCPnp4 => moved successfully
C:\Program Files (x86)\TCPnp3 => moved successfully
C:\Program Files (x86)\2w50w8uu => moved successfully
C:\WINDOWS\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat => moved successfully
Could not move "C:\ProgramData\DP45977C.lfl" => Scheduled to move on reboot.
Result of scheduled files to move (Boot Mode: Normal) (Date&Time: 2016-09-24 13:12:45)
C:\Users\Marian\AppData\Local\Temp => moved successfully
C:\ProgramData\DP45977C.lfl => Is moved successfully
==== End of Fixlog 13:12:57 ====
Ran by Marian (2016-09-24 13:06:10) Run:1
Running from C:\Users\Marian\Desktop
Loaded Profiles: Marian (Available Profiles: Marian & Administrator)
Boot Mode: Normal
==============================================
fixlist content:
*****************
Start
C:\Program Files (x86)\TCPnp5\TCPnP5.exe
C:\Program Files (x86)\TCPnp3\TCPnP3.exe
C:\Program Files (x86)\TCPnp6\TCPnP6.exe
C:\Program Files (x86)\TCPnp4\TCPnP4.exe
C:\Users\UDPdp\UDPnp5\UDPdp55.exe
C:\Users\UDPdp\UDPnp6\UDPdp66.exe
C:\Users\UDPdp\UDPnp4\UDPdp44.exe
C:\Users\UDPdp\UDPnp3\UDPdp33.exe
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [596504 2016-04-01] (Oracle Corporation)
HKLM-x32\...\Run: [winpro] => C:\Users\Marian\AppData\Local\Temp\winpro.exe [2353664 2016-09-24] () <===== ATTENTION
C:\Users\Marian\AppData\Local\Temp
GroupPolicy: Restriction - Chrome <======= ATTENTION
GroupPolicy-x32: Restriction - Chrome <======= ATTENTION
GroupPolicyScripts: Restriction <======= ATTENTION
GroupPolicyScripts-x32: Restriction <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
CHR HKU\S-1-5-21-383327111-1418275815-1932896884-1001\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
SearchScopes: HKU\S-1-5-21-383327111-1418275815-1932896884-1001 -> {8D8D44C0-E918-449F-9424-99F88D596405} URL =
R2 TCPnP3; C:\Program Files (x86)\TCPnp3\TCPnP3.exe [189956 2016-09-24] () [File not signed] <==== ATTENTION
R2 TCPnP4; C:\Program Files (x86)\TCPnp4\TCPnP4.exe [189956 2016-09-24] () [File not signed] <==== ATTENTION
R2 TCPnP5; C:\Program Files (x86)\TCPnp5\TCPnP5.exe [189956 2016-09-24] () [File not signed] <==== ATTENTION
R2 TCPnP6; C:\Program Files (x86)\TCPnp6\TCPnP6.exe [189956 2016-09-24] () [File not signed] <==== ATTENTION
R2 UDPnP33; C:\Users\UDPdp\UDPnp3\UDPdp33.exe [189956 2016-09-24] () [File not signed]
R2 UDPnP44; C:\Users\UDPdp\UDPnp4\UDPdp44.exe [189956 2016-09-24] () [File not signed]
R2 UDPnP55; C:\Users\UDPdp\UDPnp5\UDPdp55.exe [189956 2016-09-24] () [File not signed]
R2 UDPnP66; C:\Users\UDPdp\UDPnp6\UDPdp66.exe [189956 2016-09-24] () [File not signed]
C:\Users\Marian\AppData\Roaming\shoujizhushou
C:\Users\UDPdp\UDPnp6
C:\Users\UDPdp\UDPnp5
C:\Users\UDPdp\UDPnp4
C:\Users\UDPdp\UDPnp3
C:\Users\UDPdp
C:\Program Files (x86)\tueu3jcs
C:\Program Files (x86)\TCPnp6
C:\Program Files (x86)\TCPnp5
C:\Program Files (x86)\TCPnp4
C:\Program Files (x86)\TCPnp3
C:\Program Files (x86)\2w50w8uu
C:\WINDOWS\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
C:\ProgramData\DP45977C.lfl
End
*****************
C:\Program Files (x86)\TCPnp5\TCPnP5.exe => moved successfully
C:\Program Files (x86)\TCPnp3\TCPnP3.exe => moved successfully
C:\Program Files (x86)\TCPnp6\TCPnP6.exe => moved successfully
C:\Program Files (x86)\TCPnp4\TCPnP4.exe => moved successfully
C:\Users\UDPdp\UDPnp5\UDPdp55.exe => moved successfully
C:\Users\UDPdp\UDPnp6\UDPdp66.exe => moved successfully
C:\Users\UDPdp\UDPnp4\UDPdp44.exe => moved successfully
C:\Users\UDPdp\UDPnp3\UDPdp33.exe => moved successfully
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\SunJavaUpdateSched => value removed successfully
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\winpro => value removed successfully
"C:\Users\Marian\AppData\Local\Temp" folder move:
Could not move "C:\Users\Marian\AppData\Local\Temp" => Scheduled to move on reboot.
C:\WINDOWS\system32\GroupPolicy\Machine => moved successfully
C:\WINDOWS\system32\GroupPolicy\GPT.ini => moved successfully
C:\WINDOWS\SysWOW64\GroupPolicy\GPT.ini => moved successfully
C:\WINDOWS\SysWOW64\GroupPolicy\Machine => moved successfully
"C:\WINDOWS\system32\GroupPolicy\Machine" => not found.
"C:\WINDOWS\SysWOW64\GroupPolicy\Machine" => not found.
"HKLM\SOFTWARE\Policies\Google" => key removed successfully
"HKU\S-1-5-21-383327111-1418275815-1932896884-1001\SOFTWARE\Policies\Google" => key removed successfully
"HKU\S-1-5-21-383327111-1418275815-1932896884-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{8D8D44C0-E918-449F-9424-99F88D596405}" => key removed successfully
HKCR\CLSID\{8D8D44C0-E918-449F-9424-99F88D596405} => key not found.
TCPnP3 => Unable to stop service.
TCPnP3 => service removed successfully
TCPnP4 => Unable to stop service.
TCPnP4 => service removed successfully
TCPnP5 => Unable to stop service.
TCPnP5 => service removed successfully
TCPnP6 => Unable to stop service.
TCPnP6 => service removed successfully
UDPnP33 => Unable to stop service.
UDPnP33 => service removed successfully
UDPnP44 => Unable to stop service.
UDPnP44 => service removed successfully
UDPnP55 => Unable to stop service.
UDPnP55 => service removed successfully
UDPnP66 => Unable to stop service.
UDPnP66 => service removed successfully
C:\Users\Marian\AppData\Roaming\shoujizhushou => moved successfully
C:\Users\UDPdp\UDPnp6 => moved successfully
C:\Users\UDPdp\UDPnp5 => moved successfully
C:\Users\UDPdp\UDPnp4 => moved successfully
C:\Users\UDPdp\UDPnp3 => moved successfully
C:\Users\UDPdp => moved successfully
C:\Program Files (x86)\tueu3jcs => moved successfully
C:\Program Files (x86)\TCPnp6 => moved successfully
C:\Program Files (x86)\TCPnp5 => moved successfully
C:\Program Files (x86)\TCPnp4 => moved successfully
C:\Program Files (x86)\TCPnp3 => moved successfully
C:\Program Files (x86)\2w50w8uu => moved successfully
C:\WINDOWS\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat => moved successfully
Could not move "C:\ProgramData\DP45977C.lfl" => Scheduled to move on reboot.
Result of scheduled files to move (Boot Mode: Normal) (Date&Time: 2016-09-24 13:12:45)
C:\Users\Marian\AppData\Local\Temp => moved successfully
C:\ProgramData\DP45977C.lfl => Is moved successfully
==== End of Fixlog 13:12:57 ====
- Rudy
- Site Admin

- Příspěvky: 119672
- Registrován: 30 říj 2003 13:42
- Bydliště: Plzeň
- Kontaktovat uživatele:
Re: činske aplikacie a okna s reklamou.AdvCleaner nepomohol.
Smazáno. Nastala nějaká změna?
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:
e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:

e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Re: činske aplikacie a okna s reklamou.AdvCleaner nepomohol.
Zmena nenastala.Našiel som na nete návod na odinštalovanie Kingsoft Antivirus Chinese.Ten sa javý že sa podaril odinštalovať.Stále je problém s inter.prehliadačom google chrome,kedy sa samovolne otvárajú stránky ako alliexpres a niake ruské + reklamné okná.Bol nainštalovaný nejaký search vyhľadavač ktorý odhlásil google chrome.Ten search som odinštaloval ale ešte v pc asi niečo zostalo.Dík za pomoc.
- Rudy
- Site Admin

- Příspěvky: 119672
- Registrován: 30 říj 2003 13:42
- Bydliště: Plzeň
- Kontaktovat uživatele:
Re: činske aplikacie a okna s reklamou.AdvCleaner nepomohol.
Zkuste tyto skeny:
1. Stahnete Zoek.exe http://hijackthis.nl/smeenk/ a ulozte jej na plochu
Pokud pouzivate Win Vista ci W7, kliknete na Zoek pravym a dejte Run As Administrator ci Spustit jako spravce
Do okna vlozte skript nize
Nasledne kliknete na Run Script
PC provede opravu, restartuje se a da Vam log, jeho obsah vlozte sem.
a
2. Junkware removal tool: http://thisisudax.org/downloads/JRT.exe
•Ulozte nejlepe na plochu
•Po spusteni se zobrazi licencni podminky, stisknete libovolnou klavesu
•Probehne vytvoreni zalohy a nasledne prohledavani
•Probehne skenovani a pak se objevi log, pripadne bude ulozen v c:\JRT jako JRT.txt, ten sem vlozte.
1. Stahnete Zoek.exe http://hijackthis.nl/smeenk/ a ulozte jej na plochu
Pokud pouzivate Win Vista ci W7, kliknete na Zoek pravym a dejte Run As Administrator ci Spustit jako spravce
Do okna vlozte skript nize
autoclean;
resethosts;
emptyclsid;
IEdefaults;
FFdefaults;
CHRdefaults;
emptyIEcache;
emptyFFcache;
emptyCHRcache;
emptyalltemp;
emptyflash;
emptyjava;
emptyrecycle.bin;
Nasledne kliknete na Run Script
PC provede opravu, restartuje se a da Vam log, jeho obsah vlozte sem.
a
2. Junkware removal tool: http://thisisudax.org/downloads/JRT.exe
•Ulozte nejlepe na plochu
•Po spusteni se zobrazi licencni podminky, stisknete libovolnou klavesu
•Probehne vytvoreni zalohy a nasledne prohledavani
•Probehne skenovani a pak se objevi log, pripadne bude ulozen v c:\JRT jako JRT.txt, ten sem vlozte.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:
e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:

e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Re: činske aplikacie a okna s reklamou.AdvCleaner nepomohol.
Fix result of Farbar Recovery Scan Tool (x64) Version:05-03-2016 01
Ran by Marian (2016-09-24 13:06:10) Run:1
Running from C:\Users\Marian\Desktop
Loaded Profiles: Marian (Available Profiles: Marian & Administrator)
Boot Mode: Normal
==============================================
fixlist content:
*****************
Start
C:\Program Files (x86)\TCPnp5\TCPnP5.exe
C:\Program Files (x86)\TCPnp3\TCPnP3.exe
C:\Program Files (x86)\TCPnp6\TCPnP6.exe
C:\Program Files (x86)\TCPnp4\TCPnP4.exe
C:\Users\UDPdp\UDPnp5\UDPdp55.exe
C:\Users\UDPdp\UDPnp6\UDPdp66.exe
C:\Users\UDPdp\UDPnp4\UDPdp44.exe
C:\Users\UDPdp\UDPnp3\UDPdp33.exe
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [596504 2016-04-01] (Oracle Corporation)
HKLM-x32\...\Run: [winpro] => C:\Users\Marian\AppData\Local\Temp\winpro.exe [2353664 2016-09-24] () <===== ATTENTION
C:\Users\Marian\AppData\Local\Temp
GroupPolicy: Restriction - Chrome <======= ATTENTION
GroupPolicy-x32: Restriction - Chrome <======= ATTENTION
GroupPolicyScripts: Restriction <======= ATTENTION
GroupPolicyScripts-x32: Restriction <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
CHR HKU\S-1-5-21-383327111-1418275815-1932896884-1001\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
SearchScopes: HKU\S-1-5-21-383327111-1418275815-1932896884-1001 -> {8D8D44C0-E918-449F-9424-99F88D596405} URL =
R2 TCPnP3; C:\Program Files (x86)\TCPnp3\TCPnP3.exe [189956 2016-09-24] () [File not signed] <==== ATTENTION
R2 TCPnP4; C:\Program Files (x86)\TCPnp4\TCPnP4.exe [189956 2016-09-24] () [File not signed] <==== ATTENTION
R2 TCPnP5; C:\Program Files (x86)\TCPnp5\TCPnP5.exe [189956 2016-09-24] () [File not signed] <==== ATTENTION
R2 TCPnP6; C:\Program Files (x86)\TCPnp6\TCPnP6.exe [189956 2016-09-24] () [File not signed] <==== ATTENTION
R2 UDPnP33; C:\Users\UDPdp\UDPnp3\UDPdp33.exe [189956 2016-09-24] () [File not signed]
R2 UDPnP44; C:\Users\UDPdp\UDPnp4\UDPdp44.exe [189956 2016-09-24] () [File not signed]
R2 UDPnP55; C:\Users\UDPdp\UDPnp5\UDPdp55.exe [189956 2016-09-24] () [File not signed]
R2 UDPnP66; C:\Users\UDPdp\UDPnp6\UDPdp66.exe [189956 2016-09-24] () [File not signed]
C:\Users\Marian\AppData\Roaming\shoujizhushou
C:\Users\UDPdp\UDPnp6
C:\Users\UDPdp\UDPnp5
C:\Users\UDPdp\UDPnp4
C:\Users\UDPdp\UDPnp3
C:\Users\UDPdp
C:\Program Files (x86)\tueu3jcs
C:\Program Files (x86)\TCPnp6
C:\Program Files (x86)\TCPnp5
C:\Program Files (x86)\TCPnp4
C:\Program Files (x86)\TCPnp3
C:\Program Files (x86)\2w50w8uu
C:\WINDOWS\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
C:\ProgramData\DP45977C.lfl
End
*****************
C:\Program Files (x86)\TCPnp5\TCPnP5.exe => moved successfully
C:\Program Files (x86)\TCPnp3\TCPnP3.exe => moved successfully
C:\Program Files (x86)\TCPnp6\TCPnP6.exe => moved successfully
C:\Program Files (x86)\TCPnp4\TCPnP4.exe => moved successfully
C:\Users\UDPdp\UDPnp5\UDPdp55.exe => moved successfully
C:\Users\UDPdp\UDPnp6\UDPdp66.exe => moved successfully
C:\Users\UDPdp\UDPnp4\UDPdp44.exe => moved successfully
C:\Users\UDPdp\UDPnp3\UDPdp33.exe => moved successfully
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\SunJavaUpdateSched => value removed successfully
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\winpro => value removed successfully
"C:\Users\Marian\AppData\Local\Temp" folder move:
Could not move "C:\Users\Marian\AppData\Local\Temp" => Scheduled to move on reboot.
C:\WINDOWS\system32\GroupPolicy\Machine => moved successfully
C:\WINDOWS\system32\GroupPolicy\GPT.ini => moved successfully
C:\WINDOWS\SysWOW64\GroupPolicy\GPT.ini => moved successfully
C:\WINDOWS\SysWOW64\GroupPolicy\Machine => moved successfully
"C:\WINDOWS\system32\GroupPolicy\Machine" => not found.
"C:\WINDOWS\SysWOW64\GroupPolicy\Machine" => not found.
"HKLM\SOFTWARE\Policies\Google" => key removed successfully
"HKU\S-1-5-21-383327111-1418275815-1932896884-1001\SOFTWARE\Policies\Google" => key removed successfully
"HKU\S-1-5-21-383327111-1418275815-1932896884-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{8D8D44C0-E918-449F-9424-99F88D596405}" => key removed successfully
HKCR\CLSID\{8D8D44C0-E918-449F-9424-99F88D596405} => key not found.
TCPnP3 => Unable to stop service.
TCPnP3 => service removed successfully
TCPnP4 => Unable to stop service.
TCPnP4 => service removed successfully
TCPnP5 => Unable to stop service.
TCPnP5 => service removed successfully
TCPnP6 => Unable to stop service.
TCPnP6 => service removed successfully
UDPnP33 => Unable to stop service.
UDPnP33 => service removed successfully
UDPnP44 => Unable to stop service.
UDPnP44 => service removed successfully
UDPnP55 => Unable to stop service.
UDPnP55 => service removed successfully
UDPnP66 => Unable to stop service.
UDPnP66 => service removed successfully
C:\Users\Marian\AppData\Roaming\shoujizhushou => moved successfully
C:\Users\UDPdp\UDPnp6 => moved successfully
C:\Users\UDPdp\UDPnp5 => moved successfully
C:\Users\UDPdp\UDPnp4 => moved successfully
C:\Users\UDPdp\UDPnp3 => moved successfully
C:\Users\UDPdp => moved successfully
C:\Program Files (x86)\tueu3jcs => moved successfully
C:\Program Files (x86)\TCPnp6 => moved successfully
C:\Program Files (x86)\TCPnp5 => moved successfully
C:\Program Files (x86)\TCPnp4 => moved successfully
C:\Program Files (x86)\TCPnp3 => moved successfully
C:\Program Files (x86)\2w50w8uu => moved successfully
C:\WINDOWS\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat => moved successfully
Could not move "C:\ProgramData\DP45977C.lfl" => Scheduled to move on reboot.
Result of scheduled files to move (Boot Mode: Normal) (Date&Time: 2016-09-24 13:12:45)
C:\Users\Marian\AppData\Local\Temp => moved successfully
C:\ProgramData\DP45977C.lfl => Is moved successfully
==== End of Fixlog 13:12:57 ====
------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.0.8 (09.20.2016)
Operating System: Windows 10 Home x64
Ran by Marian (Administrator) on 24.09.2016 at 19:18:12,00
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
File System: 13
Successfully deleted: C:\ProgramData\esellerate (Folder)
Successfully deleted: C:\ProgramData\iobit\driver booster (Folder)
Successfully deleted: C:\Users\Marian\AppData\Local\Google\Chrome\User Data\Default\Extensions\bgjpfhpjcgdppjbgnpnjllokbmcdllig (Folder)
Successfully deleted: C:\Users\Marian\AppData\Local\Google\Chrome\User Data\Default\Extensions\blmojkbhnkkphngknkmgccmlenfaelkd (Folder)
Successfully deleted: C:\Users\Marian\AppData\Local\Google\Chrome\User Data\Default\Extensions\olfeabkoenfaoljndfecamgilllcpiak (Folder)
Successfully deleted: C:\Users\Marian\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_blmojkbhnkkphngknkmgccmlenfaelkd_0.localstorage-journal (File)
Successfully deleted: C:\Users\Marian\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_blmojkbhnkkphngknkmgccmlenfaelkd_0.localstorage (File)
Successfully deleted: C:\Users\Marian\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_olfeabkoenfaoljndfecamgilllcpiak_0.localstorage-journal (File)
Successfully deleted: C:\Users\Marian\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_olfeabkoenfaoljndfecamgilllcpiak_0.localstorage (File)
Successfully deleted: C:\Users\Marian\AppData\Roaming\iobit\driver booster (Folder)
Successfully deleted: C:\WINDOWS\system32\Tasks\Driver Booster SkipUAC (Marian) (Task)
Successfully deleted: C:\WINDOWS\prefetch\DRIVERBOOSTER.EXE-D5205666.pf (File)
Successfully deleted: C:\WINDOWS\prefetch\EPOWERTICKOPTIMIZER.EXE-22ADF9B4.pf (File)
Registry: 2
Successfully deleted: HKCU\Software\Microsoft\Windows\CurrentVersion\Run\\GoogleChromeAutoLaunch_801D018BBA62E91EA38D3322ACA4583E (Registry Value)
Successfully deleted: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BCECF353-F37F-4214-BB0F-64A8716DBD3E} (Registry Key)
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 24.09.2016 at 19:19:40,25
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Dik za pomoc.
Ran by Marian (2016-09-24 13:06:10) Run:1
Running from C:\Users\Marian\Desktop
Loaded Profiles: Marian (Available Profiles: Marian & Administrator)
Boot Mode: Normal
==============================================
fixlist content:
*****************
Start
C:\Program Files (x86)\TCPnp5\TCPnP5.exe
C:\Program Files (x86)\TCPnp3\TCPnP3.exe
C:\Program Files (x86)\TCPnp6\TCPnP6.exe
C:\Program Files (x86)\TCPnp4\TCPnP4.exe
C:\Users\UDPdp\UDPnp5\UDPdp55.exe
C:\Users\UDPdp\UDPnp6\UDPdp66.exe
C:\Users\UDPdp\UDPnp4\UDPdp44.exe
C:\Users\UDPdp\UDPnp3\UDPdp33.exe
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [596504 2016-04-01] (Oracle Corporation)
HKLM-x32\...\Run: [winpro] => C:\Users\Marian\AppData\Local\Temp\winpro.exe [2353664 2016-09-24] () <===== ATTENTION
C:\Users\Marian\AppData\Local\Temp
GroupPolicy: Restriction - Chrome <======= ATTENTION
GroupPolicy-x32: Restriction - Chrome <======= ATTENTION
GroupPolicyScripts: Restriction <======= ATTENTION
GroupPolicyScripts-x32: Restriction <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
CHR HKU\S-1-5-21-383327111-1418275815-1932896884-1001\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
SearchScopes: HKU\S-1-5-21-383327111-1418275815-1932896884-1001 -> {8D8D44C0-E918-449F-9424-99F88D596405} URL =
R2 TCPnP3; C:\Program Files (x86)\TCPnp3\TCPnP3.exe [189956 2016-09-24] () [File not signed] <==== ATTENTION
R2 TCPnP4; C:\Program Files (x86)\TCPnp4\TCPnP4.exe [189956 2016-09-24] () [File not signed] <==== ATTENTION
R2 TCPnP5; C:\Program Files (x86)\TCPnp5\TCPnP5.exe [189956 2016-09-24] () [File not signed] <==== ATTENTION
R2 TCPnP6; C:\Program Files (x86)\TCPnp6\TCPnP6.exe [189956 2016-09-24] () [File not signed] <==== ATTENTION
R2 UDPnP33; C:\Users\UDPdp\UDPnp3\UDPdp33.exe [189956 2016-09-24] () [File not signed]
R2 UDPnP44; C:\Users\UDPdp\UDPnp4\UDPdp44.exe [189956 2016-09-24] () [File not signed]
R2 UDPnP55; C:\Users\UDPdp\UDPnp5\UDPdp55.exe [189956 2016-09-24] () [File not signed]
R2 UDPnP66; C:\Users\UDPdp\UDPnp6\UDPdp66.exe [189956 2016-09-24] () [File not signed]
C:\Users\Marian\AppData\Roaming\shoujizhushou
C:\Users\UDPdp\UDPnp6
C:\Users\UDPdp\UDPnp5
C:\Users\UDPdp\UDPnp4
C:\Users\UDPdp\UDPnp3
C:\Users\UDPdp
C:\Program Files (x86)\tueu3jcs
C:\Program Files (x86)\TCPnp6
C:\Program Files (x86)\TCPnp5
C:\Program Files (x86)\TCPnp4
C:\Program Files (x86)\TCPnp3
C:\Program Files (x86)\2w50w8uu
C:\WINDOWS\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
C:\ProgramData\DP45977C.lfl
End
*****************
C:\Program Files (x86)\TCPnp5\TCPnP5.exe => moved successfully
C:\Program Files (x86)\TCPnp3\TCPnP3.exe => moved successfully
C:\Program Files (x86)\TCPnp6\TCPnP6.exe => moved successfully
C:\Program Files (x86)\TCPnp4\TCPnP4.exe => moved successfully
C:\Users\UDPdp\UDPnp5\UDPdp55.exe => moved successfully
C:\Users\UDPdp\UDPnp6\UDPdp66.exe => moved successfully
C:\Users\UDPdp\UDPnp4\UDPdp44.exe => moved successfully
C:\Users\UDPdp\UDPnp3\UDPdp33.exe => moved successfully
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\SunJavaUpdateSched => value removed successfully
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\winpro => value removed successfully
"C:\Users\Marian\AppData\Local\Temp" folder move:
Could not move "C:\Users\Marian\AppData\Local\Temp" => Scheduled to move on reboot.
C:\WINDOWS\system32\GroupPolicy\Machine => moved successfully
C:\WINDOWS\system32\GroupPolicy\GPT.ini => moved successfully
C:\WINDOWS\SysWOW64\GroupPolicy\GPT.ini => moved successfully
C:\WINDOWS\SysWOW64\GroupPolicy\Machine => moved successfully
"C:\WINDOWS\system32\GroupPolicy\Machine" => not found.
"C:\WINDOWS\SysWOW64\GroupPolicy\Machine" => not found.
"HKLM\SOFTWARE\Policies\Google" => key removed successfully
"HKU\S-1-5-21-383327111-1418275815-1932896884-1001\SOFTWARE\Policies\Google" => key removed successfully
"HKU\S-1-5-21-383327111-1418275815-1932896884-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{8D8D44C0-E918-449F-9424-99F88D596405}" => key removed successfully
HKCR\CLSID\{8D8D44C0-E918-449F-9424-99F88D596405} => key not found.
TCPnP3 => Unable to stop service.
TCPnP3 => service removed successfully
TCPnP4 => Unable to stop service.
TCPnP4 => service removed successfully
TCPnP5 => Unable to stop service.
TCPnP5 => service removed successfully
TCPnP6 => Unable to stop service.
TCPnP6 => service removed successfully
UDPnP33 => Unable to stop service.
UDPnP33 => service removed successfully
UDPnP44 => Unable to stop service.
UDPnP44 => service removed successfully
UDPnP55 => Unable to stop service.
UDPnP55 => service removed successfully
UDPnP66 => Unable to stop service.
UDPnP66 => service removed successfully
C:\Users\Marian\AppData\Roaming\shoujizhushou => moved successfully
C:\Users\UDPdp\UDPnp6 => moved successfully
C:\Users\UDPdp\UDPnp5 => moved successfully
C:\Users\UDPdp\UDPnp4 => moved successfully
C:\Users\UDPdp\UDPnp3 => moved successfully
C:\Users\UDPdp => moved successfully
C:\Program Files (x86)\tueu3jcs => moved successfully
C:\Program Files (x86)\TCPnp6 => moved successfully
C:\Program Files (x86)\TCPnp5 => moved successfully
C:\Program Files (x86)\TCPnp4 => moved successfully
C:\Program Files (x86)\TCPnp3 => moved successfully
C:\Program Files (x86)\2w50w8uu => moved successfully
C:\WINDOWS\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat => moved successfully
Could not move "C:\ProgramData\DP45977C.lfl" => Scheduled to move on reboot.
Result of scheduled files to move (Boot Mode: Normal) (Date&Time: 2016-09-24 13:12:45)
C:\Users\Marian\AppData\Local\Temp => moved successfully
C:\ProgramData\DP45977C.lfl => Is moved successfully
==== End of Fixlog 13:12:57 ====
------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.0.8 (09.20.2016)
Operating System: Windows 10 Home x64
Ran by Marian (Administrator) on 24.09.2016 at 19:18:12,00
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
File System: 13
Successfully deleted: C:\ProgramData\esellerate (Folder)
Successfully deleted: C:\ProgramData\iobit\driver booster (Folder)
Successfully deleted: C:\Users\Marian\AppData\Local\Google\Chrome\User Data\Default\Extensions\bgjpfhpjcgdppjbgnpnjllokbmcdllig (Folder)
Successfully deleted: C:\Users\Marian\AppData\Local\Google\Chrome\User Data\Default\Extensions\blmojkbhnkkphngknkmgccmlenfaelkd (Folder)
Successfully deleted: C:\Users\Marian\AppData\Local\Google\Chrome\User Data\Default\Extensions\olfeabkoenfaoljndfecamgilllcpiak (Folder)
Successfully deleted: C:\Users\Marian\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_blmojkbhnkkphngknkmgccmlenfaelkd_0.localstorage-journal (File)
Successfully deleted: C:\Users\Marian\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_blmojkbhnkkphngknkmgccmlenfaelkd_0.localstorage (File)
Successfully deleted: C:\Users\Marian\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_olfeabkoenfaoljndfecamgilllcpiak_0.localstorage-journal (File)
Successfully deleted: C:\Users\Marian\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_olfeabkoenfaoljndfecamgilllcpiak_0.localstorage (File)
Successfully deleted: C:\Users\Marian\AppData\Roaming\iobit\driver booster (Folder)
Successfully deleted: C:\WINDOWS\system32\Tasks\Driver Booster SkipUAC (Marian) (Task)
Successfully deleted: C:\WINDOWS\prefetch\DRIVERBOOSTER.EXE-D5205666.pf (File)
Successfully deleted: C:\WINDOWS\prefetch\EPOWERTICKOPTIMIZER.EXE-22ADF9B4.pf (File)
Registry: 2
Successfully deleted: HKCU\Software\Microsoft\Windows\CurrentVersion\Run\\GoogleChromeAutoLaunch_801D018BBA62E91EA38D3322ACA4583E (Registry Value)
Successfully deleted: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BCECF353-F37F-4214-BB0F-64A8716DBD3E} (Registry Key)
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 24.09.2016 at 19:19:40,25
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Dik za pomoc.
- Rudy
- Site Admin

- Příspěvky: 119672
- Registrován: 30 říj 2003 13:42
- Bydliště: Plzeň
- Kontaktovat uživatele:
Re: činske aplikacie a okna s reklamou.AdvCleaner nepomohol.
Změnilo se něco teď?
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:
e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:

e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Re: činske aplikacie a okna s reklamou.AdvCleaner nepomohol.
Zdá sa to byť v poriadku.Ešte potestujem.
Zatiaľ ďakujem pekne.
Zatiaľ ďakujem pekne.
- Rudy
- Site Admin

- Příspěvky: 119672
- Registrován: 30 říj 2003 13:42
- Bydliště: Plzeň
- Kontaktovat uživatele:
Re: činske aplikacie a okna s reklamou.AdvCleaner nepomohol.
Zatím není zač! 
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:
e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:

e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Re: činske aplikacie a okna s reklamou.AdvCleaner nepomohol.
Zdravím.
Stále (cca 3x denne) mi otvára 2 stránky a to :
1.http://traffic-media.co/mghtml/framehtm ... 03162.html
2.https://ru.aliexpress.com/?aff_platform ... -3Vby3rfe6
Ako zistím čo spôsobuje otváranie stránok a ako ten "program" odstránim?
Mám windows 10 a prehliadač Google Chrome - Verzia 53.0.2785.116 m
Dík
Stále (cca 3x denne) mi otvára 2 stránky a to :
1.http://traffic-media.co/mghtml/framehtm ... 03162.html
2.https://ru.aliexpress.com/?aff_platform ... -3Vby3rfe6
Ako zistím čo spôsobuje otváranie stránok a ako ten "program" odstránim?
Mám windows 10 a prehliadač Google Chrome - Verzia 53.0.2785.116 m
Dík
- Rudy
- Site Admin

- Příspěvky: 119672
- Registrován: 30 říj 2003 13:42
- Bydliště: Plzeň
- Kontaktovat uživatele:
Re: činske aplikacie a okna s reklamou.AdvCleaner nepomohol.
Chrome zazálohujte pomocí ChromeBackup: http://www.stahuj.centrum.cz/internet_a ... me-backup/ . Pak Chrome kompletně odinstalujte vč. jeho profilu (Podadresáře Chrome v c:\users\Marian\appdata\local, c:\users\Marian\appdata\roaming, c:\users\Marian\data aplikací, c:\users\Marian\local settings a v c:\program data musí být smazány). Potom udělejte novou, čistou instalaci Chrome a zpět ze zálohy nakopírujte pouze záložky a hesla.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:
e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:

e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Přispějete na provoz fóra?