Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

webssearches jak odstranit?

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
altrok
Moderátor
Moderátor
Příspěvky: 7321
Registrován: 15 lis 2012 22:26
Bydliště: Znojmo

Re: webssearches jak odstranit?

#16 Příspěvek od altrok »

:arrow: A log FSS.txt? Podarilo se aktualizace nainstalovat?
Pokud je cokoliv nejasného, ihned se ptej.
V případě spokojenosti prosím podpořte forum.
Pro dotazy, které se nehodí na forum, je možné využít altrokzavináčforum.viry.cz
Máš-li chuť pomáhat návštěvníkům tohoto fora, přihlas se do naší školičky.

Maroš
Návštěvník
Návštěvník
Příspěvky: 179
Registrován: 29 črc 2011 13:32

Re: webssearches jak odstranit?

#17 Příspěvek od Maroš »

Zde je ten log,
nepodařilo se aktualizovat ani ručně.


Farbar Service Scanner Version: 21-07-2014
Ran by Maros (administrator) on 07-12-2014 at 23:38:56
Running from "C:\Users\Maros\Desktop"
Microsoft Windows 7 Home Premium (X64)
Boot Mode: Normal
****************************************************************

Internet Services:
============

Connection Status:
==============
Localhost is accessible.
LAN connected.
Google IP is accessible.
Google.com is accessible.
Yahoo.com is accessible.


Windows Firewall:
=============

Firewall Disabled Policy:
==================


System Restore:
============

System Restore Disabled Policy:
========================


Action Center:
============


Windows Update:
============

Windows Autoupdate Disabled Policy:
============================


Windows Defender:
==============

Other Services:
==============


File Check:
========
C:\Windows\System32\nsisvc.dll => File is digitally signed
C:\Windows\System32\drivers\nsiproxy.sys => File is digitally signed
C:\Windows\System32\dhcpcore.dll => File is digitally signed
C:\Windows\System32\drivers\afd.sys => File is digitally signed
C:\Windows\System32\drivers\tdx.sys => File is digitally signed
C:\Windows\System32\Drivers\tcpip.sys => File is digitally signed
C:\Windows\System32\dnsrslvr.dll => File is digitally signed
C:\Windows\System32\mpssvc.dll => File is digitally signed
C:\Windows\System32\bfe.dll => File is digitally signed
C:\Windows\System32\drivers\mpsdrv.sys => File is digitally signed
C:\Windows\System32\SDRSVC.dll => File is digitally signed
C:\Windows\System32\vssvc.exe => File is digitally signed
C:\Windows\System32\wscsvc.dll => File is digitally signed
C:\Windows\System32\wbem\WMIsvc.dll => File is digitally signed
C:\Windows\System32\wuaueng.dll => File is digitally signed
C:\Windows\System32\qmgr.dll => File is digitally signed
C:\Windows\System32\es.dll => File is digitally signed
C:\Windows\System32\cryptsvc.dll => File is digitally signed
C:\Program Files\Windows Defender\MpSvc.dll => File is digitally signed
C:\Windows\System32\ipnathlp.dll => File is digitally signed
C:\Windows\System32\iphlpsvc.dll => File is digitally signed
C:\Windows\System32\svchost.exe => File is digitally signed
C:\Windows\System32\rpcss.dll => File is digitally signed


**** End of log ****

altrok
Moderátor
Moderátor
Příspěvky: 7321
Registrován: 15 lis 2012 22:26
Bydliště: Znojmo

Re: webssearches jak odstranit?

#18 Příspěvek od altrok »

:arrow: Je operacni system legalni a radne aktivovany?

:arrow: Vypnete trvale Windows Defender - http://windows.microsoft.com/cs-cz/wind ... =windows-7

:arrow: Po aplikovani fixlistu (a restartu PC) opet aktualizace vyhledejte rucne. Zitra pokracovani...

  • Do Poznamkoveho bloku (Start -> spustit -> notepad) zkopirujte obsah bileho pole
  • ulozte na plochu jako fixlist (Typ souboru: Textovy dokument)
  • znovu spustte FRST a kliknete na Fix
  • po restartu na Vas vyskoci fixlog (pripadne bude ulozen na Plose), jehoz obsah mi vlozte do pristi odpovedi

    Kód: Vybrat vše

    Start
    CloseProcesses:
    SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
    SearchScopes: HKLM-x32 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = 
    SearchScopes: HKU\S-1-5-21-3069665083-342914711-435813968-1000 -> {F9166AA1-2291-49E0-B0B4-94C0DC80CAD1} URL = http://www.bing.com/search?FORM=UP97DF&PC=UP97&q={searchTerms}&src=IE-SearchBox
    
    2014-12-07 21:09 - 2014-12-07 20:19 - 00024064 _____ () C:\Windows\zoek-delete.exe
    2014-12-07 20:21 - 2014-12-07 21:27 - 00023711 _____ () C:\zoek-results.log
    2014-12-07 20:20 - 2014-12-07 20:20 - 01295360 _____ () C:\Users\Maros\Desktop\zoek(1).exe
    2014-12-07 20:19 - 2014-12-07 21:05 - 00000000 ____D () C:\zoek_backup
    2014-12-07 20:19 - 2014-12-07 20:19 - 01295360 _____ () C:\Users\Maros\Desktop\zoek.exe
    2014-12-07 20:04 - 2014-12-07 20:06 - 00000000 ____D () C:\AdwCleaner
    2014-12-07 20:04 - 2014-12-07 20:04 - 00000055 _____ () C:\AdwCleanerDebug.txt
    2014-12-07 20:03 - 2014-12-07 20:03 - 02153472 _____ () C:\Users\Maros\Desktop\adwcleaner_4.104.exe
    2014-12-07 19:53 - 2014-12-07 19:54 - 16245128 _____ (Elex do Brasil Participações Ltda) C:\Users\Maros\Downloads\yet_another_cleaner_sk_5761692.exe
    2014-12-07 19:47 - 2014-12-07 21:51 - 00000000 ____D () C:\Program Files\trend micro
    2014-12-07 19:47 - 2014-12-07 19:47 - 00000000 ____D () C:\rsit
    2014-12-07 19:46 - 2014-12-07 19:46 - 01222144 _____ () C:\Users\Maros\Desktop\RSITx64.exe
    2014-12-07 19:23 - 2014-12-07 19:36 - 350127064 _____ (Norman Shark AS) C:\Users\Maros\Downloads\Norman_Malware_Cleaner.exe
    2014-12-07 19:08 - 2014-12-07 19:08 - 03044736 _____ (Enigma Software Group USA, LLC.) C:\Users\Maros\Downloads\SpyHunter-Installer.exe
    2014-12-07 17:46 - 2014-12-07 17:46 - 00000000 ____D () C:\Users\Maros\Downloads\BlazeVideo-HDTV-Player-Professional-6.6-+-crack
    2014-12-07 17:42 - 2014-12-07 17:45 - 31607790 _____ () C:\Users\Maros\Downloads\BlazeVideo-HDTV-Player-Professional-6.6-+-crack.zip
    2014-12-07 17:35 - 2014-12-07 17:35 - 00000000 ____D () C:\ProgramData\IHProtectUpDate
    2014-12-07 17:35 - 2014-12-07 17:35 - 00000000 ____D () C:\Program Files (x86)\STab
    2014-12-07 17:34 - 2014-12-07 17:34 - 00003104 _____ () C:\Windows\System32\Tasks\Update Service GoForFiles
    2014-12-07 17:33 - 2014-12-07 17:34 - 03874824 _____ (http://goforfiles.com) C:\Users\Maros\Downloads\blazeDTV_6.6_keygen_downloader.exe
    2014-12-07 17:06 - 2014-12-07 21:27 - 00002896 _____ () C:\Windows\System32\Tasks\AutoKMS
    2014-12-07 17:06 - 2014-12-07 21:27 - 00000266 _____ () C:\Windows\Tasks\AutoKMS.job
    2014-12-07 17:06 - 2014-12-07 18:58 - 00000000 ____D () C:\Windows\AutoKMS
    Task: {A847AC5C-E5C6-449C-AA66-D50432ED60A7} - System32\Tasks\AutoKMS => C:\Windows\AutoKMS\AutoKMS.exe [2014-12-07] ()
    Task: {ECE7068E-0C02-40E3-87D2-F154BD4C8464} - System32\Tasks\Update Service GoForFiles => C:\Program Files (x86)\GoForFilesUpdater\GoForFilesUpdater.exe <==== ATTENTION
    Task: C:\Windows\Tasks\AutoKMS.job => C:\Windows\AutoKMS\AutoKMS.exe
    C:\Program Files (x86)\GoForFilesUpdater
    Hosts:
    EmptyTemp:
    End
    
Pokud je cokoliv nejasného, ihned se ptej.
V případě spokojenosti prosím podpořte forum.
Pro dotazy, které se nehodí na forum, je možné využít altrokzavináčforum.viry.cz
Máš-li chuť pomáhat návštěvníkům tohoto fora, přihlas se do naší školičky.

Maroš
Návštěvník
Návštěvník
Příspěvky: 179
Registrován: 29 črc 2011 13:32

Re: webssearches jak odstranit?

#19 Příspěvek od Maroš »

Windows je legální i aktivován


Ran by Maros at 2014-12-08 08:57:54 Run:1
Running from C:\Users\Maros\Desktop
Loaded Profile: Maros (Available profiles: Maros)
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
Start
CloseProcesses:
SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
SearchScopes: HKLM-x32 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
SearchScopes: HKU\S-1-5-21-3069665083-342914711-435813968-1000 -> {F9166AA1-2291-49E0-B0B4-94C0DC80CAD1} URL = http://www.bing.com/search?FORM=UP97DF& ... -SearchBox

2014-12-07 21:09 - 2014-12-07 20:19 - 00024064 _____ () C:\Windows\zoek-delete.exe
2014-12-07 20:21 - 2014-12-07 21:27 - 00023711 _____ () C:\zoek-results.log
2014-12-07 20:20 - 2014-12-07 20:20 - 01295360 _____ () C:\Users\Maros\Desktop\zoek(1).exe
2014-12-07 20:19 - 2014-12-07 21:05 - 00000000 ____D () C:\zoek_backup
2014-12-07 20:19 - 2014-12-07 20:19 - 01295360 _____ () C:\Users\Maros\Desktop\zoek.exe
2014-12-07 20:04 - 2014-12-07 20:06 - 00000000 ____D () C:\AdwCleaner
2014-12-07 20:04 - 2014-12-07 20:04 - 00000055 _____ () C:\AdwCleanerDebug.txt
2014-12-07 20:03 - 2014-12-07 20:03 - 02153472 _____ () C:\Users\Maros\Desktop\adwcleaner_4.104.exe
2014-12-07 19:53 - 2014-12-07 19:54 - 16245128 _____ (Elex do Brasil Participaçoes Ltda) C:\Users\Maros\Downloads\yet_another_cleaner_sk_5761692.exe
2014-12-07 19:47 - 2014-12-07 21:51 - 00000000 ____D () C:\Program Files\trend micro
2014-12-07 19:47 - 2014-12-07 19:47 - 00000000 ____D () C:\rsit
2014-12-07 19:46 - 2014-12-07 19:46 - 01222144 _____ () C:\Users\Maros\Desktop\RSITx64.exe
2014-12-07 19:23 - 2014-12-07 19:36 - 350127064 _____ (Norman Shark AS) C:\Users\Maros\Downloads\Norman_Malware_Cleaner.exe
2014-12-07 19:08 - 2014-12-07 19:08 - 03044736 _____ (Enigma Software Group USA, LLC.) C:\Users\Maros\Downloads\SpyHunter-Installer.exe
2014-12-07 17:46 - 2014-12-07 17:46 - 00000000 ____D () C:\Users\Maros\Downloads\BlazeVideo-HDTV-Player-Professional-6.6-+-crack
2014-12-07 17:42 - 2014-12-07 17:45 - 31607790 _____ () C:\Users\Maros\Downloads\BlazeVideo-HDTV-Player-Professional-6.6-+-crack.zip
2014-12-07 17:35 - 2014-12-07 17:35 - 00000000 ____D () C:\ProgramData\IHProtectUpDate
2014-12-07 17:35 - 2014-12-07 17:35 - 00000000 ____D () C:\Program Files (x86)\STab
2014-12-07 17:34 - 2014-12-07 17:34 - 00003104 _____ () C:\Windows\System32\Tasks\Update Service GoForFiles
2014-12-07 17:33 - 2014-12-07 17:34 - 03874824 _____ (http://goforfiles.com) C:\Users\Maros\Downloads\blazeDTV_6.6_keygen_downloader.exe
2014-12-07 17:06 - 2014-12-07 21:27 - 00002896 _____ () C:\Windows\System32\Tasks\AutoKMS
2014-12-07 17:06 - 2014-12-07 21:27 - 00000266 _____ () C:\Windows\Tasks\AutoKMS.job
2014-12-07 17:06 - 2014-12-07 18:58 - 00000000 ____D () C:\Windows\AutoKMS
Task: {A847AC5C-E5C6-449C-AA66-D50432ED60A7} - System32\Tasks\AutoKMS => C:\Windows\AutoKMS\AutoKMS.exe [2014-12-07] ()
Task: {ECE7068E-0C02-40E3-87D2-F154BD4C8464} - System32\Tasks\Update Service GoForFiles => C:\Program Files (x86)\GoForFilesUpdater\GoForFilesUpdater.exe <==== ATTENTION
Task: C:\Windows\Tasks\AutoKMS.job => C:\Windows\AutoKMS\AutoKMS.exe
C:\Program Files (x86)\GoForFilesUpdater
Hosts:
EmptyTemp:
End
*****************

Processes closed successfully.
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Value was restored successfully.
HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Value was restored successfully.
"HKU\S-1-5-21-3069665083-342914711-435813968-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{F9166AA1-2291-49E0-B0B4-94C0DC80CAD1}" => Key deleted successfully.
"HKCR\CLSID\{F9166AA1-2291-49E0-B0B4-94C0DC80CAD1}" => Key not found.
C:\Windows\zoek-delete.exe => Moved successfully.
C:\zoek-results.log => Moved successfully.
C:\Users\Maros\Desktop\zoek(1).exe => Moved successfully.
C:\zoek_backup => Moved successfully.
C:\Users\Maros\Desktop\zoek.exe => Moved successfully.
C:\AdwCleaner => Moved successfully.
C:\AdwCleanerDebug.txt => Moved successfully.
C:\Users\Maros\Desktop\adwcleaner_4.104.exe => Moved successfully.
C:\Users\Maros\Downloads\yet_another_cleaner_sk_5761692.exe => Moved successfully.
C:\Program Files\trend micro => Moved successfully.
C:\rsit => Moved successfully.
C:\Users\Maros\Desktop\RSITx64.exe => Moved successfully.
C:\Users\Maros\Downloads\Norman_Malware_Cleaner.exe => Moved successfully.
C:\Users\Maros\Downloads\SpyHunter-Installer.exe => Moved successfully.
C:\Users\Maros\Downloads\BlazeVideo-HDTV-Player-Professional-6.6-+-crack => Moved successfully.
C:\Users\Maros\Downloads\BlazeVideo-HDTV-Player-Professional-6.6-+-crack.zip => Moved successfully.
C:\ProgramData\IHProtectUpDate => Moved successfully.
C:\Program Files (x86)\STab => Moved successfully.
C:\Windows\System32\Tasks\Update Service GoForFiles => Moved successfully.
C:\Users\Maros\Downloads\blazeDTV_6.6_keygen_downloader.exe => Moved successfully.
C:\Windows\System32\Tasks\AutoKMS => Moved successfully.
C:\Windows\Tasks\AutoKMS.job => Moved successfully.
C:\Windows\AutoKMS => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A847AC5C-E5C6-449C-AA66-D50432ED60A7}" => Key not found.
C:\Windows\System32\Tasks\AutoKMS not found.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AutoKMS" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{ECE7068E-0C02-40E3-87D2-F154BD4C8464}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{ECE7068E-0C02-40E3-87D2-F154BD4C8464}" => Key deleted successfully.
C:\Windows\System32\Tasks\Update Service GoForFiles not found.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Update Service GoForFiles" => Key deleted successfully.
C:\Windows\Tasks\AutoKMS.job not found.
"C:\Program Files (x86)\GoForFilesUpdater" => File/Directory not found.
C:\Windows\System32\Drivers\etc\hosts => Moved successfully.
Hosts was reset successfully.
EmptyTemp: => Removed 147.2 MB temporary data.


The system needed a reboot.

==== End of Fixlog ====

Maroš
Návštěvník
Návštěvník
Příspěvky: 179
Registrován: 29 črc 2011 13:32

Re: webssearches jak odstranit?

#20 Příspěvek od Maroš »

Děkuji za snahu, nakonec jsem musel přistoupit k reinstalace Windows, aktualizace měly problém se nainstalovat i tak, alespoň je vyhledalo.

altrok
Moderátor
Moderátor
Příspěvky: 7321
Registrován: 15 lis 2012 22:26
Bydliště: Znojmo

Re: webssearches jak odstranit?

#21 Příspěvek od altrok »

:arrow: Dobre, i to je moznost.

Nemate zac, rad jsem v ramci moznosti pomohl :)
Pokud je cokoliv nejasného, ihned se ptej.
V případě spokojenosti prosím podpořte forum.
Pro dotazy, které se nehodí na forum, je možné využít altrokzavináčforum.viry.cz
Máš-li chuť pomáhat návštěvníkům tohoto fora, přihlas se do naší školičky.

Zamčeno