Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Relevant Knowledge a jeho odstranění

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
freeco
Návštěvník
Návštěvník
Příspěvky: 35
Registrován: 07 dub 2010 16:07

Re: Relevant Knowledge a jeho odstranění

#16 Příspěvek od freeco »

To stím CF mě ale zaráží, nevím jak je to dlouho, ale řešil sem tu nějaký problém ještě pod starým operačním systémem (Vista 32) a CF fungoval normálně. Nyní jedu na Win7 32 a tohle mě opravdu zaráží, kdyby aspoň CF začal vypisovat dokončení jednotlivých fází, ale jak sem již psal, CF sem nechal jet cca 30min a žádný text jako 1 fáze dokončena se neobjevil. Tak sem tento proces ukončil, o víkendu až budu mít více času to můžu zkusit nechat jet třeba i hodinu, ale nevím jestli je to řešení.

Nyní už mi běží scan AVPTool už hodinu a stále sem na 1% tak nevím jestli to dnes zvládnu.
Každopádně děkuji za ochotu, nervy a čas strávený řešením tohoto problému.

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119428
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Relevant Knowledge a jeho odstranění

#17 Příspěvek od Rudy »

Mne to zaráží též. V prvé řadě musíme mít jistotu čistého PC.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

freeco
Návštěvník
Návštěvník
Příspěvky: 35
Registrován: 07 dub 2010 16:07

Re: Relevant Knowledge a jeho odstranění

#18 Příspěvek od freeco »

Tak tady přináším čerstvý report :-)


Automatická kontrola: dokončeno před 3 hod. (události: 6, objekty: 1511215, čas: 06:51:00)
24.11.2010 20:39:31 Úloha byla spuštěna
24.11.2010 23:36:15 Zjištěno: Trojan.Win32.Swizzor.wwa C:\Documents and Settings\freeco\Desktop\Škola\VŠB\1.semestr\Autodesk\All.Autodesk.2009.Keygens\AutoCAD LT 2009\XF-ACADLT2k9-64bit-KG.exe
24.11.2010 23:36:17 Odstraněno: Trojan.Win32.Swizzor.wwa C:\Documents and Settings\freeco\Desktop\Škola\VŠB\1.semestr\Autodesk\All.Autodesk.2009.Keygens\AutoCAD LT 2009\XF-ACADLT2k9-64bit-KG.exe
25.11.2010 2:25:21 Zjištěno: Trojan-Downloader.Win32.Banload.bdxx D:\QIP Infium JadrisPack\Plugins\Weather\updPlugin.exe
25.11.2010 2:25:50 Odstraněno: Trojan-Downloader.Win32.Banload.bdxx D:\QIP Infium JadrisPack\Plugins\Weather\updPlugin.exe
25.11.2010 3:30:31 Úloha byla dokončena

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119428
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Relevant Knowledge a jeho odstranění

#19 Příspěvek od Rudy »

1. Vše nalezené smažte.
2. Stáhněte a spusťte Avenger: http://www.viry.cz/forum/viewtopic.php?f=15&t=19832 tímto skriptem:
Folders to delete:
C:\Program Files\Ask.com

Files to delete:
C:\Users\freeco\AppData\Roaming\MUNZ__0GQ.dll

Registry keys to delete:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar

Registry values to delete:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run | krjqypze
3. Tuto službu zastavte a zakažte: Service: RelevantKnowledge - Unknown owner - C:\Program Files\RelevantKnowledge\rlservice.exe (file missing) . Start>spustit>(napsat) services.msc>OK. V záložce služby ji najděte, zastavte a nastavte spuštění na zakázáno.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

freeco
Návštěvník
Návštěvník
Příspěvky: 35
Registrován: 07 dub 2010 16:07

Re: Relevant Knowledge a jeho odstranění

#20 Příspěvek od freeco »

Ten poslední řádek scriptu háže syntax error. "Invalid registry syntax in command.... Only registry keys under HKEY_LOCAL_MACHINE hive are accessible to this program."

Proto sem tento script zatím nespouštěl...mám to sputit i bez toho posledního řádku?

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119428
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Relevant Knowledge a jeho odstranění

#21 Příspěvek od Rudy »

Vynechte ho a spusťte. Pak ho smažeme ručně.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

freeco
Návštěvník
Návštěvník
Příspěvky: 35
Registrován: 07 dub 2010 16:07

Re: Relevant Knowledge a jeho odstranění

#22 Příspěvek od freeco »

Tady přikládám log z avengeru ;-)


//////////////////////////////////////////
Avenger Pre-Processor log
//////////////////////////////////////////

Platform: Windows NT 6.1 (build 7600)
Thu Nov 25 08:35:37 2010

08:35:31: Error: Invalid registry syntax in command:
"HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run|krjqypze"
Only registry keys under the HKEY_LOCAL_MACHINE hive are accessible to this program.
Skipping line. (Registry value deletion mode)
08:35:37: Error: Execution aborted by user!


//////////////////////////////////////////


//////////////////////////////////////////
Avenger Pre-Processor log
//////////////////////////////////////////

Platform: Windows NT 6.1 (build 7600)
Thu Nov 25 08:39:39 2010

08:39:36: Error: Invalid registry syntax in command:
"HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run|krjqypze"
Only registry keys under the HKEY_LOCAL_MACHINE hive are accessible to this program.
Skipping line. (Registry value deletion mode)
08:39:39: Error: Execution aborted by user!


//////////////////////////////////////////


//////////////////////////////////////////
Avenger Pre-Processor log
//////////////////////////////////////////

Platform: Windows NT 6.1 (build 7600)
Thu Nov 25 20:30:50 2010

20:30:47: Error: Invalid registry syntax in command:
"HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run|krjqypze"
Only registry keys under the HKEY_LOCAL_MACHINE hive are accessible to this program.
Skipping line. (Registry value deletion mode)


//////////////////////////////////////////


Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows Vista

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!

Folder "C:\Program Files\Ask.com" deleted successfully.
File "C:\Users\freeco\AppData\Roaming\MUNZ__0GQ.dll" deleted successfully.
Registry key "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}" deleted successfully.
Registry key "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar" deleted successfully.

Completed script processing.

*******************

Finished! Terminate.

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119428
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Relevant Knowledge a jeho odstranění

#23 Příspěvek od Rudy »

Podle návodu: http://www.viry.cz/forum/viewtopic.php?f=15&t=2791 smažte tuto hodnotu klíče:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"krjqypze"=rundll32 C:\Users\freeco\AppData\Roaming\MUNZ__0GQ.dll,Ajodatkur []
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

freeco
Návštěvník
Návštěvník
Příspěvky: 35
Registrován: 07 dub 2010 16:07

Re: Relevant Knowledge a jeho odstranění

#24 Příspěvek od freeco »

Smazáno, opětovné hledání v registru nenalezlo žádnou další hodnotu s podobným názvem :-)

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119428
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Relevant Knowledge a jeho odstranění

#25 Příspěvek od Rudy »

Tím by měl být PC čistý.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

freeco
Návštěvník
Návštěvník
Příspěvky: 35
Registrován: 07 dub 2010 16:07

Re: Relevant Knowledge a jeho odstranění

#26 Příspěvek od freeco »

Tímto bych Vám chtěl poděkovat za očištění PC. Chci se ještě zeptat zda-li se CF musí odstranit přes příkazový řádek jak je zde někde na fóru napsáno nebo ho mužů normálně smazat. Ještě jednou Vám děkuji a přeji příjemný zbytek dne. ;-)

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119428
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Relevant Knowledge a jeho odstranění

#27 Příspěvek od Rudy »

CF odinstalujte přes příkaz. řádek (combofix /uninstall). Nemáte zač.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Odpovědět