Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Hláška v oznamovací části Windows 11

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zamčeno
Zpráva
Autor
Pedroso
Návštěvník
Návštěvník
Příspěvky: 124
Registrován: 23 črc 2007 21:48

Hláška v oznamovací části Windows 11

#1 Příspěvek od Pedroso »

Ahoj, prosím o kontrolu logu - ntb kamaráda hlásí v oznamovací liště Windows 11 alert ohledně virů (viz přiložený screen v komprimovaném souboru včetně addition a FRST).
Ntb byl skenován Windows defenderem, Malwarebytes a Eset online skenerem, ale tyto programy nic nenašly.
Pokud bude potřeba doplnit informace, nebo další vstupy, dejte mi prosím vědět.
Předem děkuji
Petr
Přílohy
Addition&FRST&alert.zip
(100.8 KiB) Staženo 24 x

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119428
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Hláška v oznamovací části Windows 11

#2 Příspěvek od Rudy »

Zdravím! Spusťte nejprve tuto utilitu:
Ulozte na plochu AdwCleaner https://malwarebytes.com/adwcleaner/ nebo http://www.bleepingcomputer.com/download/adwcleaner/

ukoncete vsechny programy
odsouhlaste licencni podmiky (EULA) klikem na Souhlasim
kliknete pravym na ikonu AdwCleaneru a vyberte Spustit jako spravce (v pripade Win XP spustte obycejne dvojklikem)
kliknete na Skenovat nyni (Scan now), pote na Cisteni a opravy (Clean and Repair)
po restartu na Vas vyskoci log (pripadne jej najdete v C:\AdwCleaner\Logs\AdwCleaner[Cxx].txt), jehoz obsah zkopirujte do pristi odpovedi
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Pedroso
Návštěvník
Návštěvník
Příspěvky: 124
Registrován: 23 črc 2007 21:48

Re: Hláška v oznamovací části Windows 11

#3 Příspěvek od Pedroso »

Moc děkuji za odpověď. Provedena kontrola přes adwcleaner (log přikládám), nenašel nic, krom předinstalovaného sw (Lenovo a HP - rovněž přiloženo).
Ještě jsem se díval do hlášení Windows 11 a jedná se o hlášení z MS Edge -> "hulondor.co.in" a ještě další dvě (rovněž přiloženo).
Děkuji
Petr
Přílohy
AdwCleaner&others.zip
(227.3 KiB) Staženo 23 x

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119428
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Hláška v oznamovací části Windows 11

#4 Příspěvek od Rudy »

OK. Otevřte poznámkový blok a zkopírujte do něj:
Start

CloseProcesses:
HKLM-x32\...\Run: [HPUsageTrackingLEDM] => "C:\Program Files (x86)\HP\HP UT LEDM\bin\hppusg.exe" "C:\Program Files (x86)\HP\HP UT LEDM\" [0 2022-04-26] () <==== ATTENTION [zero byte File/Folder]
Task: {077BA067-7C15-40F0-B22E-C9DC2A54B4A2} - System32\Tasks\Microsoft\Windows\Location\Notifications => %windir%\System32\LocationNotificationWindows.exe (No File)
Task: {CCDFC0B8-01A3-4E74-A820-4F13F51D269E} - System32\Tasks\Microsoft\Windows\Mobile Broadband Accounts\MNO Metadata Parser => %SystemRoot%\System32\MbaeParserTask.exe (No File)
Task: {6EBA30BE-A4B9-4F5C-A576-2A6337D5A090} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\MusUx_LogonUpdateResults => %systemroot%\system32\MusNotification.exe LogonUpdateResults (No File)
Task: {D47803E1-5E2D-40FE-87F2-3B1836024A42} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\MusUx_UpdateInterval => %systemroot%\system32\MusNotification.exe Display (No File)
Task: {64C60C35-1E3B-473E-BF12-4372C2FA321C} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Reboot_AC => %systemroot%\system32\MusNotification.exe /RunOnAC ReadyToReboot (No File)
Task: {5DF6DBAE-F344-4383-9CFA-521C1B5906A8} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Reboot_Battery => %systemroot%\system32\MusNotification.exe /RunOnBattery ReadyToReboot (No File)
Task: {F3E6E7ED-A196-4E44-8803-55FAB3AD4E29} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => %systemroot%\system32\MusNotification.exe (No File)
C:\WINDOWS\system32\5E37410B-D6F1-471D-AE27-563CEAC0D6B2
C:\DumpStack.log.tmp
SearchScopes: HKU\S-1-5-21-1213444812-1083956955-290406240-1001 -> DefaultScope {280BF5E4-8E59-43F3-83F6-B24088334447} URL =
SearchScopes: HKU\S-1-5-21-1213444812-1083956955-290406240-1001 -> {280BF5E4-8E59-43F3-83F6-B24088334447} URL =
FirewallRules: [{8D7FF39A-4D41-44D4-8E2B-A5D3D6334F30}] => (Allow) C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe => No File

EmptyTemp:
End
Uložte do C:\Users\Martin\Desktop\Odvirování jako fixlist.txt. Spusťte znovu FRST a klikněte na >Fix<. Po skončení akce se objeví log, který sem zkopírujte.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Pedroso
Návštěvník
Návštěvník
Příspěvky: 124
Registrován: 23 črc 2007 21:48

Re: Hláška v oznamovací části Windows 11

#5 Příspěvek od Pedroso »

Děkuji, přikládám.

Petr
Přílohy
Fixlog.zip
(1.99 KiB) Staženo 21 x

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119428
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Hláška v oznamovací části Windows 11

#6 Příspěvek od Rudy »

Bylo smazáno. Nastala nějaká změna?
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Pedroso
Návštěvník
Návštěvník
Příspěvky: 124
Registrován: 23 črc 2007 21:48

Re: Hláška v oznamovací části Windows 11

#7 Příspěvek od Pedroso »

Děkuji za pročištění - přímo po čištění nikoli (tedy tato podvodná hláška se v oznamovací oblasti objevovala dále), ale pomohlo ještě promazání cookies (ze zmíněného webu hulondor.co.in) a zamezení zobrazování upozornění z tohoto webu.
Každopádně nyní to vypadá dobře. Nechám ještě kamaráda, ať to hlídá a uvidíme :)
Děkuju!
P.

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119428
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Hláška v oznamovací části Windows 11

#8 Příspěvek od Rudy »

OK. Kdybyste na to nepřišel sám, byla by to moje další rada :) . Případně se ozvěte a nemáte zač!
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Zamčeno