Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

činske aplikacie a okna s reklamou.AdvCleaner nepomohol.Dík

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Odpovědět
Zpráva
Autor
majo009
Návštěvník
Návštěvník
Příspěvky: 17
Registrován: 24 zář 2016 01:01

činske aplikacie a okna s reklamou.AdvCleaner nepomohol.Dík

#1 Příspěvek od majo009 »

Nedá sa mi vložiť text z FRST,tak posielam RAR-ko.
Přílohy
FRST.rar
(20.35 KiB) Staženo 56 x

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119672
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: činske aplikacie a okna s reklamou.AdvCleaner nepomohol.

#2 Příspěvek od Rudy »

Zdravím!
Otevřte poznámkový blok a zkopírujte do něj:
Start
C:\Program Files (x86)\TCPnp5\TCPnP5.exe
C:\Program Files (x86)\TCPnp3\TCPnP3.exe
C:\Program Files (x86)\TCPnp6\TCPnP6.exe
C:\Program Files (x86)\TCPnp4\TCPnP4.exe
C:\Users\UDPdp\UDPnp5\UDPdp55.exe
C:\Users\UDPdp\UDPnp6\UDPdp66.exe
C:\Users\UDPdp\UDPnp4\UDPdp44.exe
C:\Users\UDPdp\UDPnp3\UDPdp33.exe
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [596504 2016-04-01] (Oracle Corporation)
HKLM-x32\...\Run: [winpro] => C:\Users\Marian\AppData\Local\Temp\winpro.exe [2353664 2016-09-24] () <===== ATTENTION
C:\Users\Marian\AppData\Local\Temp
GroupPolicy: Restriction - Chrome <======= ATTENTION
GroupPolicy-x32: Restriction - Chrome <======= ATTENTION
GroupPolicyScripts: Restriction <======= ATTENTION
GroupPolicyScripts-x32: Restriction <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
CHR HKU\S-1-5-21-383327111-1418275815-1932896884-1001\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
SearchScopes: HKU\S-1-5-21-383327111-1418275815-1932896884-1001 -> {8D8D44C0-E918-449F-9424-99F88D596405} URL =
R2 TCPnP3; C:\Program Files (x86)\TCPnp3\TCPnP3.exe [189956 2016-09-24] () [File not signed] <==== ATTENTION
R2 TCPnP4; C:\Program Files (x86)\TCPnp4\TCPnP4.exe [189956 2016-09-24] () [File not signed] <==== ATTENTION
R2 TCPnP5; C:\Program Files (x86)\TCPnp5\TCPnP5.exe [189956 2016-09-24] () [File not signed] <==== ATTENTION
R2 TCPnP6; C:\Program Files (x86)\TCPnp6\TCPnP6.exe [189956 2016-09-24] () [File not signed] <==== ATTENTION
R2 UDPnP33; C:\Users\UDPdp\UDPnp3\UDPdp33.exe [189956 2016-09-24] () [File not signed]
R2 UDPnP44; C:\Users\UDPdp\UDPnp4\UDPdp44.exe [189956 2016-09-24] () [File not signed]
R2 UDPnP55; C:\Users\UDPdp\UDPnp5\UDPdp55.exe [189956 2016-09-24] () [File not signed]
R2 UDPnP66; C:\Users\UDPdp\UDPnp6\UDPdp66.exe [189956 2016-09-24] () [File not signed]
C:\Users\Marian\AppData\Roaming\shoujizhushou
C:\Users\UDPdp\UDPnp6
C:\Users\UDPdp\UDPnp5
C:\Users\UDPdp\UDPnp4
C:\Users\UDPdp\UDPnp3
C:\Users\UDPdp
C:\Program Files (x86)\tueu3jcs
C:\Program Files (x86)\TCPnp6
C:\Program Files (x86)\TCPnp5
C:\Program Files (x86)\TCPnp4
C:\Program Files (x86)\TCPnp3
C:\Program Files (x86)\2w50w8uu
C:\WINDOWS\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
C:\ProgramData\DP45977C.lfl
End
Uložte na plochu jako fixlist.txt. Spusťte znovu FRST a klikněte na >Fix<. Po skončení akce se objeví log, který sem zkopírujte.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

majo009
Návštěvník
Návštěvník
Příspěvky: 17
Registrován: 24 zář 2016 01:01

Re: činske aplikacie a okna s reklamou.AdvCleaner nepomohol.

#3 Příspěvek od majo009 »

Fix result of Farbar Recovery Scan Tool (x64) Version:05-03-2016 01
Ran by Marian (2016-09-24 13:06:10) Run:1
Running from C:\Users\Marian\Desktop
Loaded Profiles: Marian (Available Profiles: Marian & Administrator)
Boot Mode: Normal
==============================================

fixlist content:
*****************
Start
C:\Program Files (x86)\TCPnp5\TCPnP5.exe
C:\Program Files (x86)\TCPnp3\TCPnP3.exe
C:\Program Files (x86)\TCPnp6\TCPnP6.exe
C:\Program Files (x86)\TCPnp4\TCPnP4.exe
C:\Users\UDPdp\UDPnp5\UDPdp55.exe
C:\Users\UDPdp\UDPnp6\UDPdp66.exe
C:\Users\UDPdp\UDPnp4\UDPdp44.exe
C:\Users\UDPdp\UDPnp3\UDPdp33.exe
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [596504 2016-04-01] (Oracle Corporation)
HKLM-x32\...\Run: [winpro] => C:\Users\Marian\AppData\Local\Temp\winpro.exe [2353664 2016-09-24] () <===== ATTENTION
C:\Users\Marian\AppData\Local\Temp
GroupPolicy: Restriction - Chrome <======= ATTENTION
GroupPolicy-x32: Restriction - Chrome <======= ATTENTION
GroupPolicyScripts: Restriction <======= ATTENTION
GroupPolicyScripts-x32: Restriction <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
CHR HKU\S-1-5-21-383327111-1418275815-1932896884-1001\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
SearchScopes: HKU\S-1-5-21-383327111-1418275815-1932896884-1001 -> {8D8D44C0-E918-449F-9424-99F88D596405} URL =
R2 TCPnP3; C:\Program Files (x86)\TCPnp3\TCPnP3.exe [189956 2016-09-24] () [File not signed] <==== ATTENTION
R2 TCPnP4; C:\Program Files (x86)\TCPnp4\TCPnP4.exe [189956 2016-09-24] () [File not signed] <==== ATTENTION
R2 TCPnP5; C:\Program Files (x86)\TCPnp5\TCPnP5.exe [189956 2016-09-24] () [File not signed] <==== ATTENTION
R2 TCPnP6; C:\Program Files (x86)\TCPnp6\TCPnP6.exe [189956 2016-09-24] () [File not signed] <==== ATTENTION
R2 UDPnP33; C:\Users\UDPdp\UDPnp3\UDPdp33.exe [189956 2016-09-24] () [File not signed]
R2 UDPnP44; C:\Users\UDPdp\UDPnp4\UDPdp44.exe [189956 2016-09-24] () [File not signed]
R2 UDPnP55; C:\Users\UDPdp\UDPnp5\UDPdp55.exe [189956 2016-09-24] () [File not signed]
R2 UDPnP66; C:\Users\UDPdp\UDPnp6\UDPdp66.exe [189956 2016-09-24] () [File not signed]
C:\Users\Marian\AppData\Roaming\shoujizhushou
C:\Users\UDPdp\UDPnp6
C:\Users\UDPdp\UDPnp5
C:\Users\UDPdp\UDPnp4
C:\Users\UDPdp\UDPnp3
C:\Users\UDPdp
C:\Program Files (x86)\tueu3jcs
C:\Program Files (x86)\TCPnp6
C:\Program Files (x86)\TCPnp5
C:\Program Files (x86)\TCPnp4
C:\Program Files (x86)\TCPnp3
C:\Program Files (x86)\2w50w8uu
C:\WINDOWS\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
C:\ProgramData\DP45977C.lfl
End
*****************

C:\Program Files (x86)\TCPnp5\TCPnP5.exe => moved successfully
C:\Program Files (x86)\TCPnp3\TCPnP3.exe => moved successfully
C:\Program Files (x86)\TCPnp6\TCPnP6.exe => moved successfully
C:\Program Files (x86)\TCPnp4\TCPnP4.exe => moved successfully
C:\Users\UDPdp\UDPnp5\UDPdp55.exe => moved successfully
C:\Users\UDPdp\UDPnp6\UDPdp66.exe => moved successfully
C:\Users\UDPdp\UDPnp4\UDPdp44.exe => moved successfully
C:\Users\UDPdp\UDPnp3\UDPdp33.exe => moved successfully
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\SunJavaUpdateSched => value removed successfully
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\winpro => value removed successfully

"C:\Users\Marian\AppData\Local\Temp" folder move:

Could not move "C:\Users\Marian\AppData\Local\Temp" => Scheduled to move on reboot.

C:\WINDOWS\system32\GroupPolicy\Machine => moved successfully
C:\WINDOWS\system32\GroupPolicy\GPT.ini => moved successfully
C:\WINDOWS\SysWOW64\GroupPolicy\GPT.ini => moved successfully
C:\WINDOWS\SysWOW64\GroupPolicy\Machine => moved successfully
"C:\WINDOWS\system32\GroupPolicy\Machine" => not found.
"C:\WINDOWS\SysWOW64\GroupPolicy\Machine" => not found.
"HKLM\SOFTWARE\Policies\Google" => key removed successfully
"HKU\S-1-5-21-383327111-1418275815-1932896884-1001\SOFTWARE\Policies\Google" => key removed successfully
"HKU\S-1-5-21-383327111-1418275815-1932896884-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{8D8D44C0-E918-449F-9424-99F88D596405}" => key removed successfully
HKCR\CLSID\{8D8D44C0-E918-449F-9424-99F88D596405} => key not found.
TCPnP3 => Unable to stop service.
TCPnP3 => service removed successfully
TCPnP4 => Unable to stop service.
TCPnP4 => service removed successfully
TCPnP5 => Unable to stop service.
TCPnP5 => service removed successfully
TCPnP6 => Unable to stop service.
TCPnP6 => service removed successfully
UDPnP33 => Unable to stop service.
UDPnP33 => service removed successfully
UDPnP44 => Unable to stop service.
UDPnP44 => service removed successfully
UDPnP55 => Unable to stop service.
UDPnP55 => service removed successfully
UDPnP66 => Unable to stop service.
UDPnP66 => service removed successfully
C:\Users\Marian\AppData\Roaming\shoujizhushou => moved successfully
C:\Users\UDPdp\UDPnp6 => moved successfully
C:\Users\UDPdp\UDPnp5 => moved successfully
C:\Users\UDPdp\UDPnp4 => moved successfully
C:\Users\UDPdp\UDPnp3 => moved successfully
C:\Users\UDPdp => moved successfully
C:\Program Files (x86)\tueu3jcs => moved successfully
C:\Program Files (x86)\TCPnp6 => moved successfully
C:\Program Files (x86)\TCPnp5 => moved successfully
C:\Program Files (x86)\TCPnp4 => moved successfully
C:\Program Files (x86)\TCPnp3 => moved successfully
C:\Program Files (x86)\2w50w8uu => moved successfully
C:\WINDOWS\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat => moved successfully
Could not move "C:\ProgramData\DP45977C.lfl" => Scheduled to move on reboot.

Result of scheduled files to move (Boot Mode: Normal) (Date&Time: 2016-09-24 13:12:45)

C:\Users\Marian\AppData\Local\Temp => moved successfully
C:\ProgramData\DP45977C.lfl => Is moved successfully

==== End of Fixlog 13:12:57 ====

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119672
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: činske aplikacie a okna s reklamou.AdvCleaner nepomohol.

#4 Příspěvek od Rudy »

Smazáno. Nastala nějaká změna?
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

majo009
Návštěvník
Návštěvník
Příspěvky: 17
Registrován: 24 zář 2016 01:01

Re: činske aplikacie a okna s reklamou.AdvCleaner nepomohol.

#5 Příspěvek od majo009 »

Zmena nenastala.Našiel som na nete návod na odinštalovanie Kingsoft Antivirus Chinese.Ten sa javý že sa podaril odinštalovať.Stále je problém s inter.prehliadačom google chrome,kedy sa samovolne otvárajú stránky ako alliexpres a niake ruské + reklamné okná.Bol nainštalovaný nejaký search vyhľadavač ktorý odhlásil google chrome.Ten search som odinštaloval ale ešte v pc asi niečo zostalo.Dík za pomoc.

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119672
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: činske aplikacie a okna s reklamou.AdvCleaner nepomohol.

#6 Příspěvek od Rudy »

Zkuste tyto skeny:

1. Stahnete Zoek.exe http://hijackthis.nl/smeenk/ a ulozte jej na plochu

Pokud pouzivate Win Vista ci W7, kliknete na Zoek pravym a dejte Run As Administrator ci Spustit jako spravce
Do okna vlozte skript nize




autoclean;
resethosts;
emptyclsid;
IEdefaults;
FFdefaults;
CHRdefaults;
emptyIEcache;
emptyFFcache;
emptyCHRcache;
emptyalltemp;
emptyflash;
emptyjava;
emptyrecycle.bin;

Nasledne kliknete na Run Script
PC provede opravu, restartuje se a da Vam log, jeho obsah vlozte sem.

a

2. Junkware removal tool: http://thisisudax.org/downloads/JRT.exe
•Ulozte nejlepe na plochu
•Po spusteni se zobrazi licencni podminky, stisknete libovolnou klavesu
•Probehne vytvoreni zalohy a nasledne prohledavani
•Probehne skenovani a pak se objevi log, pripadne bude ulozen v c:\JRT jako JRT.txt, ten sem vlozte.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

majo009
Návštěvník
Návštěvník
Příspěvky: 17
Registrován: 24 zář 2016 01:01

Re: činske aplikacie a okna s reklamou.AdvCleaner nepomohol.

#7 Příspěvek od majo009 »

Fix result of Farbar Recovery Scan Tool (x64) Version:05-03-2016 01
Ran by Marian (2016-09-24 13:06:10) Run:1
Running from C:\Users\Marian\Desktop
Loaded Profiles: Marian (Available Profiles: Marian & Administrator)
Boot Mode: Normal
==============================================

fixlist content:
*****************
Start
C:\Program Files (x86)\TCPnp5\TCPnP5.exe
C:\Program Files (x86)\TCPnp3\TCPnP3.exe
C:\Program Files (x86)\TCPnp6\TCPnP6.exe
C:\Program Files (x86)\TCPnp4\TCPnP4.exe
C:\Users\UDPdp\UDPnp5\UDPdp55.exe
C:\Users\UDPdp\UDPnp6\UDPdp66.exe
C:\Users\UDPdp\UDPnp4\UDPdp44.exe
C:\Users\UDPdp\UDPnp3\UDPdp33.exe
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [596504 2016-04-01] (Oracle Corporation)
HKLM-x32\...\Run: [winpro] => C:\Users\Marian\AppData\Local\Temp\winpro.exe [2353664 2016-09-24] () <===== ATTENTION
C:\Users\Marian\AppData\Local\Temp
GroupPolicy: Restriction - Chrome <======= ATTENTION
GroupPolicy-x32: Restriction - Chrome <======= ATTENTION
GroupPolicyScripts: Restriction <======= ATTENTION
GroupPolicyScripts-x32: Restriction <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
CHR HKU\S-1-5-21-383327111-1418275815-1932896884-1001\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
SearchScopes: HKU\S-1-5-21-383327111-1418275815-1932896884-1001 -> {8D8D44C0-E918-449F-9424-99F88D596405} URL =
R2 TCPnP3; C:\Program Files (x86)\TCPnp3\TCPnP3.exe [189956 2016-09-24] () [File not signed] <==== ATTENTION
R2 TCPnP4; C:\Program Files (x86)\TCPnp4\TCPnP4.exe [189956 2016-09-24] () [File not signed] <==== ATTENTION
R2 TCPnP5; C:\Program Files (x86)\TCPnp5\TCPnP5.exe [189956 2016-09-24] () [File not signed] <==== ATTENTION
R2 TCPnP6; C:\Program Files (x86)\TCPnp6\TCPnP6.exe [189956 2016-09-24] () [File not signed] <==== ATTENTION
R2 UDPnP33; C:\Users\UDPdp\UDPnp3\UDPdp33.exe [189956 2016-09-24] () [File not signed]
R2 UDPnP44; C:\Users\UDPdp\UDPnp4\UDPdp44.exe [189956 2016-09-24] () [File not signed]
R2 UDPnP55; C:\Users\UDPdp\UDPnp5\UDPdp55.exe [189956 2016-09-24] () [File not signed]
R2 UDPnP66; C:\Users\UDPdp\UDPnp6\UDPdp66.exe [189956 2016-09-24] () [File not signed]
C:\Users\Marian\AppData\Roaming\shoujizhushou
C:\Users\UDPdp\UDPnp6
C:\Users\UDPdp\UDPnp5
C:\Users\UDPdp\UDPnp4
C:\Users\UDPdp\UDPnp3
C:\Users\UDPdp
C:\Program Files (x86)\tueu3jcs
C:\Program Files (x86)\TCPnp6
C:\Program Files (x86)\TCPnp5
C:\Program Files (x86)\TCPnp4
C:\Program Files (x86)\TCPnp3
C:\Program Files (x86)\2w50w8uu
C:\WINDOWS\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
C:\ProgramData\DP45977C.lfl
End
*****************

C:\Program Files (x86)\TCPnp5\TCPnP5.exe => moved successfully
C:\Program Files (x86)\TCPnp3\TCPnP3.exe => moved successfully
C:\Program Files (x86)\TCPnp6\TCPnP6.exe => moved successfully
C:\Program Files (x86)\TCPnp4\TCPnP4.exe => moved successfully
C:\Users\UDPdp\UDPnp5\UDPdp55.exe => moved successfully
C:\Users\UDPdp\UDPnp6\UDPdp66.exe => moved successfully
C:\Users\UDPdp\UDPnp4\UDPdp44.exe => moved successfully
C:\Users\UDPdp\UDPnp3\UDPdp33.exe => moved successfully
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\SunJavaUpdateSched => value removed successfully
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\winpro => value removed successfully

"C:\Users\Marian\AppData\Local\Temp" folder move:

Could not move "C:\Users\Marian\AppData\Local\Temp" => Scheduled to move on reboot.

C:\WINDOWS\system32\GroupPolicy\Machine => moved successfully
C:\WINDOWS\system32\GroupPolicy\GPT.ini => moved successfully
C:\WINDOWS\SysWOW64\GroupPolicy\GPT.ini => moved successfully
C:\WINDOWS\SysWOW64\GroupPolicy\Machine => moved successfully
"C:\WINDOWS\system32\GroupPolicy\Machine" => not found.
"C:\WINDOWS\SysWOW64\GroupPolicy\Machine" => not found.
"HKLM\SOFTWARE\Policies\Google" => key removed successfully
"HKU\S-1-5-21-383327111-1418275815-1932896884-1001\SOFTWARE\Policies\Google" => key removed successfully
"HKU\S-1-5-21-383327111-1418275815-1932896884-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{8D8D44C0-E918-449F-9424-99F88D596405}" => key removed successfully
HKCR\CLSID\{8D8D44C0-E918-449F-9424-99F88D596405} => key not found.
TCPnP3 => Unable to stop service.
TCPnP3 => service removed successfully
TCPnP4 => Unable to stop service.
TCPnP4 => service removed successfully
TCPnP5 => Unable to stop service.
TCPnP5 => service removed successfully
TCPnP6 => Unable to stop service.
TCPnP6 => service removed successfully
UDPnP33 => Unable to stop service.
UDPnP33 => service removed successfully
UDPnP44 => Unable to stop service.
UDPnP44 => service removed successfully
UDPnP55 => Unable to stop service.
UDPnP55 => service removed successfully
UDPnP66 => Unable to stop service.
UDPnP66 => service removed successfully
C:\Users\Marian\AppData\Roaming\shoujizhushou => moved successfully
C:\Users\UDPdp\UDPnp6 => moved successfully
C:\Users\UDPdp\UDPnp5 => moved successfully
C:\Users\UDPdp\UDPnp4 => moved successfully
C:\Users\UDPdp\UDPnp3 => moved successfully
C:\Users\UDPdp => moved successfully
C:\Program Files (x86)\tueu3jcs => moved successfully
C:\Program Files (x86)\TCPnp6 => moved successfully
C:\Program Files (x86)\TCPnp5 => moved successfully
C:\Program Files (x86)\TCPnp4 => moved successfully
C:\Program Files (x86)\TCPnp3 => moved successfully
C:\Program Files (x86)\2w50w8uu => moved successfully
C:\WINDOWS\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat => moved successfully
Could not move "C:\ProgramData\DP45977C.lfl" => Scheduled to move on reboot.

Result of scheduled files to move (Boot Mode: Normal) (Date&Time: 2016-09-24 13:12:45)

C:\Users\Marian\AppData\Local\Temp => moved successfully
C:\ProgramData\DP45977C.lfl => Is moved successfully

==== End of Fixlog 13:12:57 ====

------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.0.8 (09.20.2016)
Operating System: Windows 10 Home x64
Ran by Marian (Administrator) on 24.09.2016 at 19:18:12,00
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




File System: 13

Successfully deleted: C:\ProgramData\esellerate (Folder)
Successfully deleted: C:\ProgramData\iobit\driver booster (Folder)
Successfully deleted: C:\Users\Marian\AppData\Local\Google\Chrome\User Data\Default\Extensions\bgjpfhpjcgdppjbgnpnjllokbmcdllig (Folder)
Successfully deleted: C:\Users\Marian\AppData\Local\Google\Chrome\User Data\Default\Extensions\blmojkbhnkkphngknkmgccmlenfaelkd (Folder)
Successfully deleted: C:\Users\Marian\AppData\Local\Google\Chrome\User Data\Default\Extensions\olfeabkoenfaoljndfecamgilllcpiak (Folder)
Successfully deleted: C:\Users\Marian\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_blmojkbhnkkphngknkmgccmlenfaelkd_0.localstorage-journal (File)
Successfully deleted: C:\Users\Marian\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_blmojkbhnkkphngknkmgccmlenfaelkd_0.localstorage (File)
Successfully deleted: C:\Users\Marian\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_olfeabkoenfaoljndfecamgilllcpiak_0.localstorage-journal (File)
Successfully deleted: C:\Users\Marian\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_olfeabkoenfaoljndfecamgilllcpiak_0.localstorage (File)
Successfully deleted: C:\Users\Marian\AppData\Roaming\iobit\driver booster (Folder)
Successfully deleted: C:\WINDOWS\system32\Tasks\Driver Booster SkipUAC (Marian) (Task)
Successfully deleted: C:\WINDOWS\prefetch\DRIVERBOOSTER.EXE-D5205666.pf (File)
Successfully deleted: C:\WINDOWS\prefetch\EPOWERTICKOPTIMIZER.EXE-22ADF9B4.pf (File)



Registry: 2

Successfully deleted: HKCU\Software\Microsoft\Windows\CurrentVersion\Run\\GoogleChromeAutoLaunch_801D018BBA62E91EA38D3322ACA4583E (Registry Value)
Successfully deleted: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BCECF353-F37F-4214-BB0F-64A8716DBD3E} (Registry Key)




~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 24.09.2016 at 19:19:40,25
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Dik za pomoc.

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119672
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: činske aplikacie a okna s reklamou.AdvCleaner nepomohol.

#8 Příspěvek od Rudy »

Změnilo se něco teď?
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

majo009
Návštěvník
Návštěvník
Příspěvky: 17
Registrován: 24 zář 2016 01:01

Re: činske aplikacie a okna s reklamou.AdvCleaner nepomohol.

#9 Příspěvek od majo009 »

Zdá sa to byť v poriadku.Ešte potestujem.
Zatiaľ ďakujem pekne.

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119672
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: činske aplikacie a okna s reklamou.AdvCleaner nepomohol.

#10 Příspěvek od Rudy »

Zatím není zač! :)
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

majo009
Návštěvník
Návštěvník
Příspěvky: 17
Registrován: 24 zář 2016 01:01

Re: činske aplikacie a okna s reklamou.AdvCleaner nepomohol.

#11 Příspěvek od majo009 »

Zdravím.
Stále (cca 3x denne) mi otvára 2 stránky a to :
1.http://traffic-media.co/mghtml/framehtm ... 03162.html
2.https://ru.aliexpress.com/?aff_platform ... -3Vby3rfe6

Ako zistím čo spôsobuje otváranie stránok a ako ten "program" odstránim?
Mám windows 10 a prehliadač Google Chrome - Verzia 53.0.2785.116 m
Dík

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119672
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: činske aplikacie a okna s reklamou.AdvCleaner nepomohol.

#12 Příspěvek od Rudy »

Chrome zazálohujte pomocí ChromeBackup: http://www.stahuj.centrum.cz/internet_a ... me-backup/ . Pak Chrome kompletně odinstalujte vč. jeho profilu (Podadresáře Chrome v c:\users\Marian\appdata\local, c:\users\Marian\appdata\roaming, c:\users\Marian\data aplikací, c:\users\Marian\local settings a v c:\program data musí být smazány). Potom udělejte novou, čistou instalaci Chrome a zpět ze zálohy nakopírujte pouze záložky a hesla.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Odpovědět