Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Zebytobyl...havěť?

Nemáte v tuto chvíli žádný problém s pc a chcete se jen ujistit, že je vše v pořádku?
Vložte log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Zebytobyl...havěť?

#16 Příspěvek od motji »

:arrow: Složku "Zero G Registry" dejte do zipu nebo raru a uložte někam bokem, původní složku vymažte. Pokud by Vám chyběla, obnovíte ji z archivu.

:arrow: Soubory opět skryjte, odkryl je combofix a nějak to zapoměl vrátit do původního stavu :roll: .

:arrow:
"trend micro" a "Virus removal tool" - můžu smazat? Co MBAM, mám ho taky odinstalovat?
Můžete :) , Rsit až po fixnutí, viz dole



:arrow: spusťte přejmenované HJT C:\Program Files\trend micro\pitris.exe , má tuto ikonku Obrázek

- Klikněte na "Do a system scan only"
- U řádku
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://eu.ask.com?o=15161&l=dis
O4 - Startup: ImgBurn.exe
O4 - Startup: _uninst_setup_9.0.0.722_12.11.2010_00-13.exe.lnk = C:\Users\pitris\AppData\Local\temp\_uninst_setup_9.0.0.722_12.11.2010_00-13.exe.bat

- Dejte fajfku do čtverečku a zmáčkněte Fix checked




:arrow: Otevřete si Poznámkový blok a zkopírujte do něj text

Kód: Vybrat vše

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"=-

 
-uložte jako (typ: všechny soubory) kde za název souboru zadáte "smazani.reg" bez uvozovek,
klikněte na uložit, pak na soubor standardně 2X klikněte a potvrďte dialogové okno.


:arrow: Můžete ještě smazat složky
C:\ProgramData\Kaspersky Lab
C:\Program Files\Virus Removal Tool
C:\Users\pitris\AppData\Roaming\Malwarebytes
C:\ProgramData\Malwarebytes
C:\Program Files\Malwarebytes' Anti-Malware
C:\Rsit



Pokud nejsou problémy, je to vše :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

pit
Návštěvník
Návštěvník
Příspěvky: 20
Registrován: 09 lis 2010 11:24

Re: Zebytobyl...havěť?

#17 Příspěvek od pit »

Vše provedeno. Jen ještě poslední věc - na céčku je ještě složka složená ze strašně moc písmen a čísel - "a7f7e9bcfaf8b821acbc1d7ea5c7b9be". Obsahuje tyto soubory: "$shtdwn$.req" (skrytý), "1.93.1238.0_to_1.93.1456.0_mpasdlta.vdm._p" a "MpMiniSigStub.exe".
Je už to tam déle, ale nechával jsem to být, tuším, že do podobně nazvaných složek stahuje windows aktualizace nebo něco podobného, není-liž pravda.

Můžu to taky beztrestně smazat nebo mám počkat, až/jestli to samo zmizí nebo s tím ještě nějak zatočíme?

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Zebytobyl...havěť?

#18 Příspěvek od motji »

Nechejte to tam, pokud Vám to nezavazí :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

pit
Návštěvník
Návštěvník
Příspěvky: 20
Registrován: 09 lis 2010 11:24

Re: Zebytobyl...havěť?

#19 Příspěvek od pit »

Nemám moc rád "bordel", ale uznávám, že je to jen z estetického hlediska :)
Takže tím pádem je to všecko.

Tisíceré srdečné díky za ochotu a čas strávený nad mými logy :) díky za příjemnou spolupráci (alespoň z mé strany :) )

Psát na brzkou shledanou by bylo sice příjemné, ale vlastně nepříjemné :)

Ještě jednou moc díky a mějte se :)

Uživatelský avatar
motji
VIP
VIP
Příspěvky: 23302
Registrován: 23 říj 2008 08:02

Re: Zebytobyl...havěť?

#20 Příspěvek od motji »

:D Není zač, i s Vámi byla příjemná spolupráce.
Hezký víkend :)
Nepoužívejte COMBOFIX bez doporučení rádce, může dojít k poškození systému!
Vždy před odvirováním počítače zazálohujte důležitá data :!:
Chcete podpořit naše forum? Informace zde

Obrázek

K zastižení jsem spíše v noci, mezi 21.-23. hodinou
Pokud máte nějaké dotazy, můžete mi napsat na email Motji(zavináč)forum.viry.cz.

Odpovědět