Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

COM Surrogate + log

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Odpovědět
Zpráva
Autor
donjohn77
Návštěvník
Návštěvník
Příspěvky: 4
Registrován: 29 črc 2015 17:53

COM Surrogate + log

#1 Příspěvek od donjohn77 »

Dobrý den,
dnes jsem s W8.1 přešel na W10 přes oficiální aktualizaci a jen co se mi W10 spustily, byly hrozně zasekané (pořád jsou) a tak jsem si všiml, že ve Správci úloh mi aplikace dllhost.exe (COM Surrogate) využívá 100% Disku, vyhledal jsem si to na netu a vyjelo mi, že to je nějaký vir, ale někde zase psali, že to vir být nemusí. Proto bych poprosil o kontrolu logu + případná možná řešení. Předem děkuji. :-)

Log posílám v příloze.
Addition.rar
(13.66 KiB) Staženo 39 x

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119675
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: COM Surrogate + log

#2 Příspěvek od Rudy »

Zdravím!
Poslal jste pouze log Addition. Logy jsou 2, chybí ještě log FRST. S desítkami nemáme zatím žádné zkušenosti, nevím co všechno z utilit je na nich možné spustiti.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

donjohn77
Návštěvník
Návštěvník
Příspěvky: 4
Registrován: 29 črc 2015 17:53

Re: COM Surrogate + log

#3 Příspěvek od donjohn77 »

Omlouvám se :-D Zde posílám i první log.
FRST3.rar
(72.05 KiB) Staženo 45 x

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119675
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: COM Surrogate + log

#4 Příspěvek od Rudy »

Spusťte tuto utilitu:
Stáhněte AdwCleaner http://general-changelog-team.fr/fr/dow ... adwcleaner
Uložte na plochu
Ukončete všechny programy
Klikněte nejprve na >Scan< a pak na >Clean<.
Proběhne skenováni a pak se objeví log, který sem vložte.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

donjohn77
Návštěvník
Návštěvník
Příspěvky: 4
Registrován: 29 črc 2015 17:53

Re: COM Surrogate + log

#5 Příspěvek od donjohn77 »

Ok, zde je ten log.

# AdwCleaner v4.208 - Log vytvořen 29/07/2015 v 22:34:30
# Aktualizováno 09/07/2015 by Xplode
# Databáze : 2015-07-26.2 [Server]
# Operační system : Windows 10 Home (x64)
# Uživatelské jméno : Jan - LENOVO-PC
# Spuštěno z : C:\Users\Jan\Downloads\adwcleaner_4.208.exe
# Nastavení : Čištění

***** [ Služby ] *****


***** [ Soubory / Složky ] *****

Složka Smazáno : C:\Users\Jan\AppData\Local\pokki

***** [ Naplánované úlohy ] *****


***** [ Zástupci ] *****


***** [ Registry ] *****

Klíč Smazáno : HKCU\Software\Classes\pokki
Klíč Smazáno : HKCU\Software\Classes\AllFileSystemObjects\shell\pokki
Klíč Smazáno : HKCU\Software\Classes\Directory\shell\pokki
Klíč Smazáno : HKCU\Software\Classes\Drive\shell\pokki
Klíč Smazáno : HKCU\Software\Classes\lnkfile\shell\pokki
Klíč Smazáno : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Pokki_Start_Menu
Klíč Smazáno : [x64] HKLM\SOFTWARE\Classes\CLSID\{A75BE48D-BF58-4A8B-B96C-F9A09DFB9844}
Klíč Smazáno : HKCU\Software\Conduit
Klíč Smazáno : HKCU\Software\Pokki
Klíč Smazáno : HKLM\SOFTWARE\Conduit
Klíč Smazáno : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Pokki

***** [ Prohlížeče ] *****

-\\ Internet Explorer v11.0.10240.16384


-\\ Mozilla Firefox v39.0 (x86 cs)


-\\ Google Chrome v44.0.2403.125


*************************

AdwCleaner[R0].txt - [1682 bytů] - [29/07/2015 22:25:13]
AdwCleaner[R1].txt - [1797 bytů] - [29/07/2015 22:33:32]
AdwCleaner[S0].txt - [365 bytů] - [29/07/2015 22:27:14]
AdwCleaner[S1].txt - [1527 bytů] - [29/07/2015 22:34:30]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1585 bytů] ##########

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119675
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: COM Surrogate + log

#6 Příspěvek od Rudy »

Dejte nový log FRST.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

donjohn77
Návštěvník
Návštěvník
Příspěvky: 4
Registrován: 29 črc 2015 17:53

Re: COM Surrogate + log

#7 Příspěvek od donjohn77 »

Tady je nový FRST log.
FRST3.rar
(71.8 KiB) Staženo 33 x

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119675
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: COM Surrogate + log

#8 Příspěvek od Rudy »

Otevřte poznámkový blok a zkopírujte do něj:
Start
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-4212792710-240158377-3863802608-1002 -> {0D749255-D8D5-4A4D-8E70-F0ADCD5AF746} URL =
S3 UnistoreSvc; No ImagePath
R3 UnistoreSvc_Session1; No ImagePath
NETSVC: dosvc -> No ServiceDLL Path.
C:\ProgramData\DP45977C.lfl
C:\WINDOWS\SysWOW64\12520437.cpx
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
End
Uložte na plochu jako fixlist.txt. Spusťte znovu FRST a klikněte na >Fix<. Po skončení akce se objeví log, který sem zkopírujte.

Z logu:
Velikost slozky "C:\Users\Jan\Desktop" je 47458 MB.
To je příliš mnoho a může to zpomalovat start systému. Vytvořte nový adresář v C:\Users\Jan a přesuňte do něj všechna data z plochy (ponechte pouze zástupce). Na ploše tomu adresáři vytvořte zástupce pro snazší přístup.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Odpovědět