Stránka 1 z 1

Pomalý chod notebooku, prý viry?

Napsal: 07 črc 2015 15:33
od janhannes
Ahojte,

na jiném fóru mi podle LOGu řekli, že mám viry a dotaz spíše položit tady..

Strašně se mi táhne chod počítače, zejména internetu.

Zde vkládám co jsem zasílal tam:

prosím o POMOC

......................................
Ahoj
tady jsou ty logy
u toho ADDITION jsou nějaký SEX věci, když zadáte vyhledat "sex" ale je to u iexplorer, kterej nepoužívám a zrovna tohle jsou názvy, který jsem rozhodně nestahoval :-) Britney mně fakt nezajímá :-)
http://m.uploadedit.com/ba3e/1436198615787.txt
http://m.uploadedit.com/ba3e/1436198755864.txt
http://m.uploadedit.com/ba3e/1436198790409.txt
a
http://m.uploadedit.com/ba3e/1436198957871.jpg
Někdo nějaký nápad, proč stále větrák a proč internet pomalý při 3 prohlížečích i s jedním oknem?
Díky

......................................

DĚKUJI

Re: Pomalý chod notebooku, prý viry?

Napsal: 07 črc 2015 18:23
od Rudy
Zdravím!
Otevřte poznámkový blok a zkopírujte do něj:
Start
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
FF Plugin: @microsoft.com/GENUINE -> disabled No File
FF Plugin-x32: @microsoft.com/GENUINE -> disabled No File
C:\Users\H A N Y\AppData\Local\Temp
AlternateDataStreams: C:\Windows:AstInfo
AlternateDataStreams: C:\Windows:nlsPreferences
AlternateDataStreams: C:\Users\H A N Y\Downloads:Shareaza.GUID
AlternateDataStreams: C:\Users\H A N Y\Documents\Zprava o realizaci transakce 19.8.eml:OECustomProperty
HKU\S-1-5-21-4073805619-3606217326-3219226449-1000\...\MountPoints2: {ecc22c49-8ada-11e2-89ee-f0bf971da99e} - G:\Autorun.exe
End
Uložte do C:\Users\H A N Y\Downloads jako fixlist.txt. Spusťte znovu FRST a klikněte na >Fix<. Po skončení akce se objeví log, který sem zkopírujte.

Re: Pomalý chod notebooku, prý viry?

Napsal: 07 črc 2015 19:52
od janhannes
Děkuji a tady je ten LOG

Fix result of Farbar Recovery Scan Tool (x64) Version:05-07-2015
Ran by H A N Y at 2015-07-07 20:35:49 Run:1
Running from C:\Users\H A N Y\Downloads
Loaded Profiles: H A N Y (Available Profiles: H A N Y)
Boot Mode: Normal
==============================================

fixlist content:
*****************
Start
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
FF Plugin: @microsoft.com/GENUINE -> disabled No File
FF Plugin-x32: @microsoft.com/GENUINE -> disabled No File
C:\Users\H A N Y\AppData\Local\Temp
AlternateDataStreams: C:\Windows:AstInfo
AlternateDataStreams: C:\Windows:nlsPreferences
AlternateDataStreams: C:\Users\H A N Y\Downloads:Shareaza.GUID
AlternateDataStreams: C:\Users\H A N Y\Documents\Zprava o realizaci transakce 19.8.eml:OECustomProperty
HKU\S-1-5-21-4073805619-3606217326-3219226449-1000\...\MountPoints2: {ecc22c49-8ada-11e2-89ee-f0bf971da99e} - G:\Autorun.exe
End
*****************

HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value removed successfully
HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value removed successfully
HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value removed successfully
"HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE" => key removed successfully
"HKLM\Software\Wow6432Node\MozillaPlugins\@microsoft.com/GENUINE" => key removed successfully

"C:\Users\H A N Y\AppData\Local\Temp" folder move:

Could not move "C:\Users\H A N Y\AppData\Local\Temp" folder => Scheduled to move on reboot.

C:\Windows => ":AstInfo" ADS removed successfully.
C:\Windows => ":nlsPreferences" ADS removed successfully.
"C:\Users\H A N Y\Downloads" => ":Shareaza.GUID" ADS not found.
C:\Users\H A N Y\Documents\Zprava o realizaci transakce 19.8.eml => ":OECustomProperty" ADS removed successfully.
"HKU\S-1-5-21-4073805619-3606217326-3219226449-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ecc22c49-8ada-11e2-89ee-f0bf971da99e}" => key removed successfully
HKCR\CLSID\{ecc22c49-8ada-11e2-89ee-f0bf971da99e} => key not found.

Result of scheduled files to move (Boot Mode: Normal) (Date&Time: 2015-07-07 20:39:10)<=

C:\Users\H A N Y\AppData\Local\Temp => moved successfully

==== End of Fixlog 20:39:11 ====

Re: Pomalý chod notebooku, prý viry?

Napsal: 07 črc 2015 20:26
od Rudy
Smazáno. Nastala nějaká změna?

Re: Pomalý chod notebooku, prý viry?

Napsal: 08 črc 2015 08:32
od janhannes
Bohužel ne, vše trvá téměř stejně :-(

asi to povede k reinstall

přeci jen noťás používám 6-7 let denně ta 6 hodin

Re: Pomalý chod notebooku, prý viry?

Napsal: 08 črc 2015 17:04
od Rudy
Ještě udělejte kompletní sken MBAM: http://www.malwarebytes.org/mbam.php a dejte log. Předem nic nemažte.

Re: Pomalý chod notebooku, prý viry?

Napsal: 09 črc 2015 15:42
od janhannes
Malwarebytes Anti-Malware
www.malwarebytes.org


Error, 9.7.2015 14:28, SYSTEM, JHRV, Update, Bad md5 or size: akadomains, 11,
Error, 9.7.2015 14:28, SYSTEM, JHRV, Update, Bad md5 or size: akaips, 11,
Update, 9.7.2015 14:28, SYSTEM, JHRV, Manual, Remediation Database, 2015.5.13.1, 2015.7.1.2,
Update, 9.7.2015 14:28, SYSTEM, JHRV, Manual, IP Database, 0.0.0.0, 2015.6.12.1,
Update, 9.7.2015 14:28, SYSTEM, JHRV, Manual, Domain Database, 0.0.0.0, 2015.6.12.1,
Update, 9.7.2015 14:28, SYSTEM, JHRV, Manual, Rootkit Database, 2015.6.2.1, 2015.7.7.1,
Update, 9.7.2015 14:28, SYSTEM, JHRV, Manual, AKA IP Database, 0.0.0.0, 2015.7.8.3,
Update, 9.7.2015 14:28, SYSTEM, JHRV, Manual, AKA Domain Database, 0.0.0.0, 2015.7.9.1,
Update, 9.7.2015 14:28, SYSTEM, JHRV, Manual, Malware Database, 2015.6.3.3, 2015.7.9.2,
Protection, 9.7.2015 15:10, SYSTEM, JHRV, Protection, Malware Protection, Starting,
Protection, 9.7.2015 15:10, SYSTEM, JHRV, Protection, Malware Protection, Started,
Protection, 9.7.2015 15:10, SYSTEM, JHRV, Protection, Malicious Website Protection, Started,
Update, 9.7.2015 15:39, SYSTEM, JHRV, Scheduler, Rootkit Database, 2015.7.7.1, 2015.7.9.1,
Protection, 9.7.2015 15:39, SYSTEM, JHRV, Protection, Refresh, Starting,
Protection, 9.7.2015 15:39, SYSTEM, JHRV, Protection, Malicious Website Protection, Stopping,
Protection, 9.7.2015 15:39, SYSTEM, JHRV, Protection, Malicious Website Protection, Stopped,
Protection, 9.7.2015 15:42, SYSTEM, JHRV, Protection, Refresh, Success,
Protection, 9.7.2015 15:42, SYSTEM, JHRV, Protection, Malicious Website Protection, Starting,
Protection, 9.7.2015 15:42, SYSTEM, JHRV, Protection, Malicious Website Protection, Started,
Scan, 9.7.2015 15:50, SYSTEM, JHRV, Context, Začátek: 9.7.2015 14:28, Doba trvání: 1 hod 22 min 16 s, Sken hrozeb, Dokončeno, Detekce malwaru 0, Detekce jiných hrozeb 0,

(end)

Re: Pomalý chod notebooku, prý viry?

Napsal: 09 črc 2015 18:07
od Rudy
Toto není log. Ten vypadá asi takto: http://forum.viry.cz/viewtopic.php?f=30 ... m#p1405077 .

Re: Pomalý chod notebooku, prý viry?

Napsal: 10 črc 2015 11:02
od janhannes
Budu reinstallovat celý notebook

jak mohu toto téma zavřít?

Re: Pomalý chod notebooku, prý viry?

Napsal: 10 črc 2015 16:42
od Rudy
janhannes píše:Budu reinstallovat celý notebook

jak mohu toto téma zavřít?
Já ho uzavřu sám. To jste to vzdal?

Re: Pomalý chod notebooku, prý viry?

Napsal: 10 črc 2015 20:37
od janhannes
vzdal :-)

:oops:

Re: Pomalý chod notebooku, prý viry?

Napsal: 10 črc 2015 21:13
od Rudy
OK. Lepší návod už vám nedám. Téma zavírám.