System Tool - Vir

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zpráva
Autor
Kopy619
Návštěvník
Návštěvník
Příspěvky: 41
Registrován: 26 Pro 2010 11:31

Re: System Tool - Vir

#16 Příspěvek od Kopy619 »

Dobre, ted to konecne dobehlo, nemusel jsem to delat znova. Ted se to restartuje co pak ?

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: System Tool - Vir

#17 Příspěvek od vyosek »

Po restartu na Vas vyskoci log, pripadne bude v c:\_OTM\MovedFiles vlozte mi jej sem
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Kopy619
Návštěvník
Návštěvník
Příspěvky: 41
Registrován: 26 Pro 2010 11:31

Re: System Tool - Vir

#18 Příspěvek od Kopy619 »

Prominte hned Vam sem dam ten LOG, ale omylem jsem pri restartovani nedal F8 a jsem v normal rezimu ale vypada to ze nezlobi tak mam tu zustat bo to restartovat a pokracovat v nouzovem znovu?

Kopy619
Návštěvník
Návštěvník
Příspěvky: 41
Registrován: 26 Pro 2010 11:31

Re: System Tool - Vir

#19 Příspěvek od Kopy619 »

All processes killed
========== REGISTRY ==========
HKCU\Software\Microsoft\Internet Explorer\Main\\"Start Page"|"www.google.com" /E : value set successfully!
Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks\\{00000000-6E41-4FD3-8538-502F5495E5FC} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}\ deleted successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks\\{855F3B16-6D32-4fe6-8A56-BBB695989046} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{855F3B16-6D32-4fe6-8A56-BBB695989046}\ deleted successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks\\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}\ deleted successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks\\{09ec805c-cb2e-4d53-b0d3-a75a428b81c7} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{09ec805c-cb2e-4d53-b0d3-a75a428b81c7}\ deleted successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks\\{88c7f2aa-f93f-432c-8f0e-b7d85967a527} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{88c7f2aa-f93f-432c-8f0e-b7d85967a527}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}\ deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{32099AAC-C132-4136-9E9A-4E364A424E17} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{32099AAC-C132-4136-9E9A-4E364A424E17}\ deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{855F3B16-6D32-4FE6-8A56-BBB695989046} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{855F3B16-6D32-4FE6-8A56-BBB695989046}\ not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{D4027C7F-154A-4066-A1AD-4243D8127440} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\NokiaMServer deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\NokiaMusic FastStart deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\SunJavaUpdateSched deleted successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\ deleted successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\NokiaOviSuite2 deleted successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\FlashGet 3 deleted successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\WMPNSCFG deleted successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\Steam deleted successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\swg deleted successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\BitComet deleted successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\BitTorrent deleted successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\DAEMON Tools Lite deleted successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\NVIDIA driver monitor deleted successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\ICQ deleted successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\Skype deleted successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce\\jIcEf01804 deleted successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce\\FlashPlayerUpdate deleted successfully.
========== SERVICES/DRIVERS ==========
Service ICQ Service stopped successfully!
Service ICQ Service deleted successfully!
========== FILES ==========
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Auto YouTube Downloader.lnk moved successfully.
C:\ProgramData\jIcEf01804\jIcEf01804 moved successfully.
File/Folder C:\Users\Public\nvsvc32.exe not found.
C:\Program Files (x86)\DAEMON Tools Toolbar\Resources folder moved successfully.
C:\Program Files (x86)\DAEMON Tools Toolbar folder moved successfully.
C:\Program Files (x86)\Ask.com folder moved successfully.
C:\Program Files (x86)\ICQ6Toolbar folder moved successfully.
C:\Windows\tasks\Google Software Updater.job moved successfully.
C:\Windows\tasks\GoogleUpdateTaskMachineCore.job moved successfully.
C:\Windows\tasks\GoogleUpdateTaskMachineUA.job moved successfully.
C:\Windows\tasks\Norton Security Scan for User.job moved successfully.
C:\Windows\tasks\User_Feed_Synchronization-{57D97600-8AFE-4A92-BA3C-BAA715308BFB}.job moved successfully.
File/Folder C:\Windows\system32\*.tmp.dll not found.
File/Folder C:\Windows\system32\SET*.tmp not found.
C:\Windows\D56B0E274A3E46C9B5C1D93D580C099C.TMP folder moved successfully.
C:\Windows\assembly\NativeImages_v2.0.50727_32\Temp\ZAP6113.tmp folder moved successfully.
C:\Windows\assembly\NativeImages_v2.0.50727_32\Temp\ZAP8FE0.tmp folder moved successfully.
C:\Windows\assembly\NativeImages_v2.0.50727_32\Temp\ZAP9FB8.tmp folder moved successfully.
C:\Windows\assembly\NativeImages_v2.0.50727_32\Temp\ZAPAB0D.tmp folder moved successfully.
C:\Windows\assembly\NativeImages_v2.0.50727_32\Temp\ZAPEE63.tmp folder moved successfully.
C:\Windows\assembly\NativeImages_v2.0.50727_64\Temp\ZAP1545.tmp folder moved successfully.
C:\Windows\assembly\NativeImages_v2.0.50727_64\Temp\ZAP2923.tmp folder moved successfully.
C:\Windows\assembly\NativeImages_v2.0.50727_64\Temp\ZAP37B2.tmp folder moved successfully.
C:\Windows\assembly\NativeImages_v2.0.50727_64\Temp\ZAP5485.tmp folder moved successfully.
C:\Windows\assembly\NativeImages_v2.0.50727_64\Temp\ZAP5D9A.tmp folder moved successfully.
C:\Windows\assembly\NativeImages_v2.0.50727_64\Temp\ZAP5FEA.tmp folder moved successfully.
C:\Windows\assembly\NativeImages_v2.0.50727_64\Temp\ZAP7271.tmp folder moved successfully.
C:\Windows\assembly\NativeImages_v2.0.50727_64\Temp\ZAPEC70.tmp folder moved successfully.
C:\Windows\assembly\NativeImages_v2.0.50727_64\Temp\ZAPF890.tmp folder moved successfully.
C:\Windows\Globalization\tl-PH-Nokia.tmp0 moved successfully.
C:\Windows\inf\Ovi Player\tmp8176.tmp moved successfully.
C:\Windows\inf\Ovi Player\0000\tmp8175.tmp moved successfully.
C:\Windows\inf\Ovi Player\0005\tmp8175.tmp moved successfully.
C:\Windows\inf\Ovi Player\0009\tmp8175.tmp moved successfully.
C:\Windows\Installer\MSI13C2.tmp moved successfully.
C:\Windows\Installer\MSI49B5.tmp moved successfully.
C:\Windows\Installer\MSI8549.tmp moved successfully.
C:\Windows\Installer\MSI8DA5.tmp moved successfully.
C:\Windows\ServiceProfiles\LocalService\AppData\Local\Temp\RAC1093.tmp moved successfully.
C:\Windows\System32\tmpF3B7.tmp moved successfully.
C:\Windows\Temp\CR_12DA.tmp folder moved successfully.
C:\Windows\Temp\CR_1589.tmp folder moved successfully.
C:\Windows\Temp\CR_191B.tmp folder moved successfully.
C:\Windows\Temp\CR_1E59.tmp folder moved successfully.
C:\Windows\Temp\CR_26D7.tmp folder moved successfully.
C:\Windows\Temp\CR_289B.tmp folder moved successfully.
C:\Windows\Temp\CR_2FA7.tmp folder moved successfully.
C:\Windows\Temp\CR_33C2.tmp folder moved successfully.
C:\Windows\Temp\CR_367A.tmp folder moved successfully.
C:\Windows\Temp\CR_5734.tmp folder moved successfully.
C:\Windows\Temp\CR_5A01.tmp folder moved successfully.
C:\Windows\Temp\CR_6068.tmp folder moved successfully.
C:\Windows\Temp\CR_60A1.tmp folder moved successfully.
C:\Windows\Temp\CR_6E6C.tmp folder moved successfully.
C:\Windows\Temp\CR_810F.tmp folder moved successfully.
C:\Windows\Temp\CR_8278.tmp folder moved successfully.
C:\Windows\Temp\CR_8E0C.tmp folder moved successfully.
C:\Windows\Temp\CR_A67B.tmp folder moved successfully.
C:\Windows\Temp\CR_B6A4.tmp folder moved successfully.
C:\Windows\Temp\CR_DC89.tmp folder moved successfully.
C:\Windows\Temp\CR_F2EC.tmp folder moved successfully.
C:\Windows\Temp\CR_F759.tmp folder moved successfully.
C:\Windows\Temp\CR_FFF0.tmp folder moved successfully.
C:\Windows\Temp\DMI1B64.tmp moved successfully.
C:\Windows\Temp\DMI637.tmp moved successfully.
C:\Windows\Temp\DWD1CE4.tmp folder moved successfully.
C:\Windows\Temp\DWD397D.tmp folder moved successfully.
C:\Windows\Temp\DWD472D.tmp folder moved successfully.
C:\Windows\Temp\DWDFDC8.tmp folder moved successfully.
C:\Windows\Temp\GURB2E9.tmp moved successfully.
C:\Windows\Temp\GURF6EB.tmp moved successfully.
C:\Windows\Temp\is1204.tmp moved successfully.
C:\Windows\Temp\is3B31.tmp moved successfully.
C:\Windows\Temp\is424E.tmp moved successfully.
C:\Windows\Temp\is4818.tmp moved successfully.
C:\Windows\Temp\is665B.tmp moved successfully.
C:\Windows\Temp\is66C3.tmp moved successfully.
C:\Windows\Temp\is6939.tmp moved successfully.
C:\Windows\Temp\is74E1.tmp moved successfully.
C:\Windows\Temp\is9B4E.tmp moved successfully.
C:\Windows\Temp\isB65A.tmp moved successfully.
C:\Windows\Temp\isE9C4.tmp moved successfully.
C:\Windows\Temp\isF618.tmp moved successfully.
C:\Windows\Temp\javB408.tmp moved successfully.
C:\Windows\Temp\SWA5234.tmp moved successfully.
C:\Windows\Temp\SWA6603.tmp moved successfully.
C:\Windows\Temp\UDDC523.tmp moved successfully.
========== COMMANDS ==========
File move failed. C:\Windows\System32\drivers\etc\Hosts scheduled to be moved on reboot.
HOSTS file reset successfully

[EMPTYTEMP]

User: All Users

User: AppData

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 41661 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Public

User: User
->Temp folder emptied: 477818920 bytes
->Temporary Internet Files folder emptied: 2862867478 bytes
->Java cache emptied: 134663 bytes
->FireFox cache emptied: 90445700 bytes
->Google Chrome cache emptied: 374012308 bytes
->Apple Safari cache emptied: 10203136 bytes
->Opera cache emptied: 2267984 bytes
->Flash cache emptied: 392175 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 130231784 bytes
%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 33109 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 53212 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 3 766,00 mb


OTM by OldTimer - Version 3.1.17.2 log created on 12262010_140818

Files moved on Reboot...
File move failed. C:\Windows\System32\drivers\etc\Hosts scheduled to be moved on reboot.

Registry entries deleted on Reboot...

Kopy619
Návštěvník
Návštěvník
Příspěvky: 41
Registrován: 26 Pro 2010 11:31

Re: System Tool - Vir

#20 Příspěvek od Kopy619 »

Pokracuji tedy v normalnim rezimu, ano? Zajimave, smazete nejake spatne programy a hned to "asi" frci. Jste kouzelnik !

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: System Tool - Vir

#21 Příspěvek od vyosek »

:arrow: Mazani haveti neni kouzeleni, jsou to cilene utoky na soubory a zapisy v registru...

:arrow: OTC http://oldtimer.geekstogo.com/OTC.exe
  • Stahnete a spustte
  • Kliknete na CleanUp a potvrdte YES
  • Program uklidi a restartuje PC

:arrow: TFC http://oldtimer.geekstogo.com/TFC.exe
  • Stahnete a spustte
  • Kliknete na Start a potvrdte OK
  • Program uklidi a restartuje pc
  • Po pouziti utilitu smazte
:arrow: Stahnete Ccleaner (viz muj podpis)
Panel čistič
  • Vse nechte jak je, jen dejte Analyzovat a pote Spustit CCleaner
Panel registry
  • dejte Hledej problémy
  • nasledne Opravit problémy - zalohu registru doporucuji udelat, opravte vsechny problemy
  • postup opakujte dokud nebude bez problemu - vetsinou cca 3x
Panel nástroje
  • Zde muzete odinstalovat nepotrebne programy
CCleaner doporucuji pouzivat cca jednou za 14 dni

:arrow: A pokud nejsou problemy a ani dotazy, je to z me strany vse :turned:
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Kopy619
Návštěvník
Návštěvník
Příspěvky: 41
Registrován: 26 Pro 2010 11:31

Re: System Tool - Vir

#22 Příspěvek od Kopy619 »

Procistil jsem to programem OTC, nasledne ted TFC, ale prave jak se mi po to m TFC zrestartoval pocitac, tak mam na plose nejake vecicky, co by tam nemely byt, napriklad nejaky obrazek co jsem v zivote nevidel, nejake dokumenty, a dokonce i Skype, ktery jste preci smazal. Moc toho neni asi tak 6 veci, ale co se to tedy stalo mam je vymazat? Bo pokracovat dal na Ccleaner?

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: System Tool - Vir

#23 Příspěvek od vyosek »

Pokud to neznate, tak smazte...nejsou ty ikonky takove zasedle :???:
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Kopy619
Návštěvník
Návštěvník
Příspěvky: 41
Registrován: 26 Pro 2010 11:31

Re: System Tool - Vir

#24 Příspěvek od Kopy619 »

Ted jsem jeste zjistil, ze tam mam BitComet, asi se tedy nevyhodil, ja uz ho chtel dat davno pryc, ale take mi to neslo.

Kopy619
Návštěvník
Návštěvník
Příspěvky: 41
Registrován: 26 Pro 2010 11:31

Re: System Tool - Vir

#25 Příspěvek od Kopy619 »

Ano, jsou a nad tim a pod tim je desktop.ini .... asi to tedy tak ma byt

Kopy619
Návštěvník
Návštěvník
Příspěvky: 41
Registrován: 26 Pro 2010 11:31

Re: System Tool - Vir

#26 Příspěvek od Kopy619 »

vyosek napsal:Pokud to neznate, tak smazte...nejsou ty ikonky takove zasedle :???:


ANO, JSOU ! ....

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: System Tool - Vir

#27 Příspěvek od vyosek »

Takze to jsou skryte, ktere TFC odkrylo, takze je zakryjem...

Start-Ovladaci panely-Moznosti slozky - karta Zobrazeni - zaskrtnout Nezobrazovat systemove a skryte slozky
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Kopy619
Návštěvník
Návštěvník
Příspěvky: 41
Registrován: 26 Pro 2010 11:31

Re: System Tool - Vir

#28 Příspěvek od Kopy619 »

Oni asi k nicemu nebyly takze jsem je mohl vymazat ale to je jedno radsi je tam necham diky....ted jsem zjistil ze mam nainstalovane 2 antiviry, coz je asi spatne, mam tam nechat avast! Free antivirus NEBO Norton Security Scan Basic Detection?

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: System Tool - Vir

#29 Příspěvek od vyosek »

:arrow: Norton Security Scan Basic Detection je pouze jednorazovy skener, muzete ho ale odinstalovat...Obecne plati ze v PC ma byt jeden antivir, jeden firewall a jeden antiSpy s vyplym tez.stitem, jinak muze dochazet ke kolizim a nestabilite PC...
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

Kopy619
Návštěvník
Návštěvník
Příspěvky: 41
Registrován: 26 Pro 2010 11:31

Re: System Tool - Vir

#30 Příspěvek od Kopy619 »

Aha, no Norton uz je pryc, takze tam mam jenom ten jeden Avast, slysel jsem ale ze Avast pry neni moc dobry a Free verze teda uz vubec ne. Nemate tip, ktery Free (popripade za mensi obnos) antivir je nejlepsi, bo by jste doporucil? Jinak firewall vetsinou uz byva v PC ze? To je od Windows a v podstate se ani zadny jiny neistalovava ne? Jo a ten antiSpy ), tak ja ho asi nemam, to je proti Spyware ze? Ja ale nic takoveho v pc nemuzu najit, neznate nejaky? Ale zas abych nejaky nemel a nedaval tam teda jiny, nevim...

Odpovědět