Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

prosím o kontrolu logu

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Odpovědět
Zpráva
Autor
kiklop
Návštěvník
Návštěvník
Příspěvky: 10
Registrován: 27 bře 2018 02:48
Bydliště: Roudnice nad Labem

prosím o kontrolu logu

#1 Příspěvek od kiklop »

nechce mi to nahrát že mám moc znaků posílám rary
Přílohy
FRST3.rar
(22.56 KiB) Staženo 54 x

kiklop
Návštěvník
Návštěvník
Příspěvky: 10
Registrován: 27 bře 2018 02:48
Bydliště: Roudnice nad Labem

prosím o kontrolu logu

#2 Příspěvek od kiklop »

nechce mi to pustit tak posílám rar druhá část
Přílohy
Addition.rar
(12.77 KiB) Staženo 52 x

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119428
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: prosím o kontrolu logu

#3 Příspěvek od Rudy »

Zdravím!
V obou případech mi winrar hlásí poškozený archiv. Buď to uložte jako *.zip, nebo to někam upněte a sem dejte odkaz.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

kiklop
Návštěvník
Návštěvník
Příspěvky: 10
Registrován: 27 bře 2018 02:48
Bydliště: Roudnice nad Labem

Re: prosím o kontrolu logu

#4 Příspěvek od kiklop »

Zdravím, tak doufám že to půjde. Přihodil jsem ještě log z AdwCleaner, zkusil jsem rozbalit a funguje. Děkuji...
Přílohy
Logy.zip
(36.44 KiB) Staženo 46 x

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119428
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: prosím o kontrolu logu

#5 Příspěvek od Rudy »

V ADW ještě klikněte na mazání, restartujte a pak otevřte poznámkový blok. Zkopírujte do něj:
Start

CloseProcesses:
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [587800 2017-12-19] (Oracle Corporation)
GroupPolicy: Restriction <==== ATTENTION
C:\ProgramData\{D76294E6-03B8-4971-AF2E-3F846161A690}
C:\ProgramData\{7F40DE3E-8294-4E24-B2EA-80F6C6BB173C}
C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineUA
C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineCore
Task: {3D5C1CA5-188B-4E72-8257-E0FFC39863C1} - \Microsoft\Windows\UNP\RunCampaignManager -> No File <==== ATTENTION
Task: {4BB1E6D0-70D0-433B-84F3-DDFA42CD79C6} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2018-03-21] (Google Inc.)
Task: {7E85D9C0-322B-4C67-AD84-7FF9D6799B22} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2018-03-21] (Google Inc.)
AlternateDataStreams: C:\ProgramData\TEMP:1CE11B51 [182]

EmptyTemp:
End
Uložte na plochu jako fixlist.txt. Spusťte znovu FRST a klikněte na >Fix<. Po skončení akce se objeví log, který sem zkopírujte.

Doporučuji odinstalovat AdvancedSystemCare. Tento čínský optimizer vidí chyby i tam, kde nejsou a laik si jím snadno může poškodit systém.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

kiklop
Návštěvník
Návštěvník
Příspěvky: 10
Registrován: 27 bře 2018 02:48
Bydliště: Roudnice nad Labem

Re: prosím o kontrolu logu

#6 Příspěvek od kiklop »

Fix result of Farbar Recovery Scan Tool (x64) Version: 14.03.2018
Ran by kulim (27-03-2018 21:48:14) Run:1
Running from C:\Users\kulim\Desktop
Loaded Profiles: kulim (Available Profiles: kulim)
Boot Mode: Normal
==============================================

fixlist content:
*****************
Start

CloseProcesses:
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [587800 2017-12-19] (Oracle Corporation)
GroupPolicy: Restriction <==== ATTENTION
C:\ProgramData\{D76294E6-03B8-4971-AF2E-3F846161A690}
C:\ProgramData\{7F40DE3E-8294-4E24-B2EA-80F6C6BB173C}
C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineUA
C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineCore
Task: {3D5C1CA5-188B-4E72-8257-E0FFC39863C1} - \Microsoft\Windows\UNP\RunCampaignManager -> No File <==== ATTENTION
Task: {4BB1E6D0-70D0-433B-84F3-DDFA42CD79C6} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2018-03-21] (Google Inc.)
Task: {7E85D9C0-322B-4C67-AD84-7FF9D6799B22} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2018-03-21] (Google Inc.)
AlternateDataStreams: C:\ProgramData\TEMP:1CE11B51 [182]

EmptyTemp:
End
*****************

Processes closed successfully.
"HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\SunJavaUpdateSched" => removed successfully
C:\WINDOWS\system32\GroupPolicy\Machine => moved successfully
C:\WINDOWS\system32\GroupPolicy\GPT.ini => moved successfully
C:\ProgramData\{D76294E6-03B8-4971-AF2E-3F846161A690} => moved successfully
C:\ProgramData\{7F40DE3E-8294-4E24-B2EA-80F6C6BB173C} => moved successfully
C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineUA => moved successfully
C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineCore => moved successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{3D5C1CA5-188B-4E72-8257-E0FFC39863C1}" => removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{3D5C1CA5-188B-4E72-8257-E0FFC39863C1}" => removed successfully
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\UNP\RunCampaignManager => could not remove. Access Denied.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{4BB1E6D0-70D0-433B-84F3-DDFA42CD79C6}" => removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4BB1E6D0-70D0-433B-84F3-DDFA42CD79C6}" => removed successfully
"C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineCore" => not found
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateTaskMachineCore" => removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{7E85D9C0-322B-4C67-AD84-7FF9D6799B22}" => removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7E85D9C0-322B-4C67-AD84-7FF9D6799B22}" => removed successfully
"C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineUA" => not found
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateTaskMachineUA" => removed successfully
C:\ProgramData\TEMP => ":1CE11B51" ADS removed successfully

=========== EmptyTemp: ==========

BITS transfer queue => 6053888 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 142020104 B
Java, Flash, Steam htmlcache => 2002 B
Windows/system/drivers => 4489016 B
Edge => 6480636 B
Chrome => 0 B
Firefox => 386693184 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 7954 B
NetworkService => 71656 B
kulim => 359893988 B

RecycleBin => 48331804 B
EmptyTemp: => 909.8 MB temporary data Removed.

================================

Result of scheduled files to move (Boot Mode: Normal) (Date&Time: 27-03-2018 21:49:11)


Result of scheduled keys to remove after reboot:

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\UNP\RunCampaignManager => could not remove. Access Denied.

==== End of Fixlog 21:49:11 ====

kiklop
Návštěvník
Návštěvník
Příspěvky: 10
Registrován: 27 bře 2018 02:48
Bydliště: Roudnice nad Labem

Re: prosím o kontrolu logu

#7 Příspěvek od kiklop »

doufám že jt to ono. Nepochopil jsem to V ADW ještě klikněte na mazání. Nic takového tam není. Takže jsem prostě do prázdného .txt souboru skopíroval to z citace, spustil FRST64 a log po restartu je tady..

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119428
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: prosím o kontrolu logu

#8 Příspěvek od Rudy »

Smazáno, log by již měl být OK. Log ADW je ten, který vám vypadl po prvním skenu. Po jeho ukončení se (levé) tlačíto Scan (Sken) změní na Delete (Mazání). Na to kliknete a PC si vyžádá restart. Při něm budou nalezené položky AdWarů smazány.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

kiklop
Návštěvník
Návštěvník
Příspěvky: 10
Registrován: 27 bře 2018 02:48
Bydliště: Roudnice nad Labem

Re: prosím o kontrolu logu

#9 Příspěvek od kiklop »

Sice jsem z toho jelen ale to se v mém věku omlouvá :-) Jen by mě zajímalo, ta kontrola spočívá v tom že mi něco z logu vymažete a jen bych poprosil co to vlastně bylo. :-)
Mockrát děkuji :-)

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119428
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: prosím o kontrolu logu

#10 Příspěvek od Rudy »

Jak v ADW, tak při fixování FRST (2. spuštění) dochází k mazání. V ADW mažeme tzv AdWary, ve FRST je to univerzálnější. Mažeme vše, co tam být nemá (viry, rootkity, AdWary, zbytečnosti), musí se ale vědět co, aby nebyl poškozen systém. Měl jste tam nějaký AdWare a pak pár zbytečností. :)
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Odpovědět