Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Vir

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Odpovědět
Zpráva
Autor
Nexxy
Návštěvník
Návštěvník
Příspěvky: 162
Registrován: 20 srp 2013 09:02

Vir

#1 Příspěvek od Nexxy »

Včera jsem si všiml že se mi notebook zpomalil, nejsem na to nějakej dobrej a nevím, jak ty viry odstranit.
Děkuji za každou odpověd, kdžtak tu je screen kde je videt jaké jsou to viry :/
http://imageshack.us/photo/my-images/855/ctbs.png/

Uživatelský avatar
JaRon
Moderátor
Moderátor
Příspěvky: 15718
Registrován: 29 bře 2005 13:39
Bydliště: BB-SK

Re: Vir

#2 Příspěvek od JaRon »

prescanuj PC s MBAM
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

Nexxy
Návštěvník
Návštěvník
Příspěvky: 162
Registrován: 20 srp 2013 09:02

Re: Vir

#3 Příspěvek od Nexxy »

Odstraní je to?

Uživatelský avatar
JaRon
Moderátor
Moderátor
Příspěvky: 15718
Registrován: 29 bře 2005 13:39
Bydliště: BB-SK

Re: Vir

#4 Příspěvek od JaRon »

pockame na log :???:
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

Nexxy
Návštěvník
Návštěvník
Příspěvky: 162
Registrován: 20 srp 2013 09:02

Re: Vir

#5 Příspěvek od Nexxy »

Tady je ten log, doufám že pomůžete, nakonec jich to našlo 35!
Dal jsem odstranit vybrané (Všechny) Restartoval jsem počítač.



Malwarebytes Anti-Malware (Zkušební verze Malwarebytes Anti-Malware.) 1.75.0.1300
http://www.malwarebytes.org

Verze: v2013.08.20.01

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16660
User :: USER-HP [administrátor]

Ochrana: Povolena

20.8.2013 10:58:53
MBAM-log-2013-08-20 (12-35-13).txt

Typ: Kompletní kontrola (C:\|D:\|E:\|)
Nastavení kontroly povoleno: Paměť | Po spuštění | Registr | Systémové soubory | Heuristická analýza Extra | Heuristická analýza Shuriken | PUP | PUM
Nastavení kontroly zakázáno: P2P
Kontrolované objekty: 381130
Uplynulý čas: 1 hodin, 35 minut, 52 sekund

Nalezené procesy v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené moduly v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené klíče v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené hodnoty v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené datové položky v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené složky: 10
C:\Users\User\AppData\Roaming\Babylon (PUP.Optional.Babylon.A) -> Nebyla provedena žádná instrukce.
C:\Program Files (x86)\Web Cake (PUP.Optional.WebCake.A) -> Nebyla provedena žádná instrukce.
C:\Program Files (x86)\DefaultTab (PUP.Optional.DefaultTab) -> Nebyla provedena žádná instrukce.
C:\Program Files (x86)\MyPC Backup (PUP.Optional.MyPCBackup) -> Nebyla provedena žádná instrukce.
C:\Program Files (x86)\MyPC Backup\Database (PUP.Optional.MyPCBackup) -> Nebyla provedena žádná instrukce.
C:\ProgramData\Tarma Installer (PUP.Optional.Tarma.A) -> Nebyla provedena žádná instrukce.
C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504} (PUP.Optional.Tarma.A) -> Nebyla provedena žádná instrukce.
C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Cache (PUP.Optional.Tarma.A) -> Nebyla provedena žádná instrukce.
C:\ProgramData\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38} (PUP.Optional.Tarma.A) -> Nebyla provedena žádná instrukce.
C:\ProgramData\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}\Cache (PUP.Optional.Tarma.A) -> Nebyla provedena žádná instrukce.

Nalezené soubory: 25
C:\Users\User\Desktop\SwitchBotCZ\Switch-Bot (Vista & 7).dll (Flooder.SpamBot) -> Nebyla provedena žádná instrukce.
C:\Users\User\Desktop\Switchbotv\core\switchbot.dll (Malware.Gen) -> Nebyla provedena žádná instrukce.
C:\Users\User\Downloads\Archie - 5upernova.exe (PUP.Optional.Installex) -> Nebyla provedena žádná instrukce.
C:\Users\User\Downloads\SwitchBotCZ.zip (Flooder.SpamBot) -> Nebyla provedena žádná instrukce.
C:\Users\User\Downloads\Switchbotv.zip (Malware.Gen) -> Nebyla provedena žádná instrukce.
C:\Users\User\Downloads\winamp565_full_emusic-7plus_all.exe (PUP.Optional.OpenCandy) -> Nebyla provedena žádná instrukce.
C:\Users\User\AppData\Roaming\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Nebyla provedena žádná instrukce.
C:\Program Files (x86)\Web Cake\WebCakeDesktop.Updater.InstallState (PUP.Optional.WebCake.A) -> Nebyla provedena žádná instrukce.
C:\Program Files (x86)\Web Cake\WebCakeLayers.crx (PUP.Optional.WebCake.A) -> Nebyla provedena žádná instrukce.
C:\Program Files (x86)\DefaultTab\DefaultTab.crx (PUP.Optional.DefaultTab) -> Nebyla provedena žádná instrukce.
C:\Program Files (x86)\DefaultTab\uid (PUP.Optional.DefaultTab) -> Nebyla provedena žádná instrukce.
C:\Program Files (x86)\MyPC Backup\pt_PT.mo (PUP.Optional.MyPCBackup) -> Nebyla provedena žádná instrukce.
C:\Program Files (x86)\MyPC Backup\aff.conf (PUP.Optional.MyPCBackup) -> Nebyla provedena žádná instrukce.
C:\Program Files (x86)\MyPC Backup\AlphaVSS.Common.dll (PUP.Optional.MyPCBackup) -> Nebyla provedena žádná instrukce.
C:\Program Files (x86)\MyPC Backup\de_DE.mo (PUP.Optional.MyPCBackup) -> Nebyla provedena žádná instrukce.
C:\Program Files (x86)\MyPC Backup\es_ES.mo (PUP.Optional.MyPCBackup) -> Nebyla provedena žádná instrukce.
C:\Program Files (x86)\MyPC Backup\fr_FR.mo (PUP.Optional.MyPCBackup) -> Nebyla provedena žádná instrukce.
C:\Program Files (x86)\MyPC Backup\it_IT.mo (PUP.Optional.MyPCBackup) -> Nebyla provedena žádná instrukce.
C:\Program Files (x86)\MyPC Backup\Database\mpcb_backup_conf.db (PUP.Optional.MyPCBackup) -> Nebyla provedena žádná instrukce.
C:\Program Files (x86)\MyPC Backup\Database\mpcb_file_cache.db (PUP.Optional.MyPCBackup) -> Nebyla provedena žádná instrukce.
C:\Program Files (x86)\MyPC Backup\Database\mpcb_queues.db (PUP.Optional.MyPCBackup) -> Nebyla provedena žádná instrukce.
C:\Program Files (x86)\MyPC Backup\Database\mpcb_settings.db (PUP.Optional.MyPCBackup) -> Nebyla provedena žádná instrukce.
C:\Program Files (x86)\MyPC Backup\Database\mpcb_sig_cache.db (PUP.Optional.MyPCBackup) -> Nebyla provedena žádná instrukce.
C:\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Setup.dat (PUP.Optional.Tarma.A) -> Nebyla provedena žádná instrukce.
C:\ProgramData\Tarma Installer\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}\Setup.dat (PUP.Optional.Tarma.A) -> Nebyla provedena žádná instrukce.

(konec)

Uživatelský avatar
JaRon
Moderátor
Moderátor
Příspěvky: 15718
Registrován: 29 bře 2005 13:39
Bydliště: BB-SK

Re: Vir

#6 Příspěvek od JaRon »

ajajajaaaj :)
tak to mozes rovmo pouzit aj ADWCleaner - volba delete
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

Nexxy
Návštěvník
Návštěvník
Příspěvky: 162
Registrován: 20 srp 2013 09:02

Re: Vir

#7 Příspěvek od Nexxy »

JaRon píše:ajajajaaaj :)
tak to mozes rovmo pouzit aj ADWCleaner - volba delete

# AdwCleaner v2.306 - Log vytvooen 20/08/2013 v 13:41:08
# Aktualizováno 19/07/2013 Xplode
# Operaení systém : Windows 7 Home Premium Service Pack 1 (64 bits)
# Uživatel : User - USER-HP
# Spuštin systém : Normální
# Spuštino z : C:\Users\User\Downloads\adwcleaner.exe
# Volba [Vymazat]


***** [Služby] *****


***** [Soubory / Složky] *****

Složka Vymazáno : C:\Program Files (x86)\AskPartnerNetwork
Složka Vymazáno : C:\Program Files (x86)\OApps
Složka Vymazáno : C:\ProgramData\APN
Složka Vymazáno : C:\ProgramData\AskPartnerNetwork
Složka Vymazáno : C:\ProgramData\Babylon

***** [Registry] *****

Klíe Vymazáno : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Klíe Vymazáno : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Klíe Vymazáno : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Klíe Vymazáno : HKLM\Software\Classes\Installer\Features\90C64EA18BA25EE488BF80DCF07F2FFD
Klíe Vymazáno : HKLM\Software\Classes\Installer\Products\90C64EA18BA25EE488BF80DCF07F2FFD
Klíe Vymazáno : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Klíe Vymazáno : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Klíe Vymazáno : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Klíe Vymazáno : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Klíe Vymazáno : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Klíe Vymazáno : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{1AE46C09-2AB8-4EE5-88FB-08CD0FF7F2DF}
Klíe Vymazáno : HKLM\SOFTWARE\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Klíe Vymazáno : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Klíe Vymazáno : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Klíe Vymazáno : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}

***** [Internetové prohlížeee] *****

-\\ Internet Explorer v10.0.9200.16660

[OK] Registry jsou eisté.

-\\ Mozilla Firefox v23.0 (cs)

-\\ Google Chrome v28.0.1500.95

*************************

AdwCleaner[S1].txt - [2479 octets] - [20/08/2013 13:41:08]

########## EOF - C:\AdwCleaner[S1].txt - [2539 octets] ##########
Jeste neco?

Uživatelský avatar
JaRon
Moderátor
Moderátor
Příspěvky: 15718
Registrován: 29 bře 2005 13:39
Bydliště: BB-SK

Re: Vir

#8 Příspěvek od JaRon »

skus, ci ma este AVAST nejake vyhrady :???: :)
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

Nexxy
Návštěvník
Návštěvník
Příspěvky: 162
Registrován: 20 srp 2013 09:02

Re: Vir

#9 Příspěvek od Nexxy »

JaRon píše:skus, ci ma este AVAST nejake vyhrady :???: :)
Díky moc :)
Už nic nenjašel

Odpovědět