Stránka 1 z 1

Možná virus - chybějící knihovny

Napsal: 25 úno 2017 11:11
od vbobo
Ahoj všichni.
Prosím o radu s následujícím.
Před krátkou dobou se mi po startu W8.1 začaly objevovat pravidelně dvě chyby (viz. obr). Chyba se objeví pouze jednou po startu.
Systém jsem projel DLL Suite (OK - nic nechybí), Revo Uninstaler (nepomohlo) tak si říkám, jestli to nemůže být nějaký vir nebo balast po něm.
Logy přidám ale nevím, kde je najdu.
Ve stejnou dobu mi taky začaly padat všechny verze Dreamweaveru jak od Makro.. tak už i Adobe při stahování projektů z webu. Ale asi to souvislost mít nemusí.
Ve woknech se už moc nevyznám, bezmála 12 let bydlím v Linuxu a wokna mám jenom na určité věci + relax.
Nemáte někdo s tímto zkušenost?

Díky

Re: Možná virus - chybějící knihovny

Napsal: 25 úno 2017 11:20
od Rudy
Zdravím!
Tohle jsou šmejdy. Dejte log FRST: http://forum.viry.cz/viewtopic.php?f=13&t=133100 .

Re: Možná virus - chybějící knihovny

Napsal: 25 úno 2017 11:30
od vbobo
Díky. Přikládám FRST.

Re: Možná virus - chybějící knihovny

Napsal: 25 úno 2017 12:13
od Rudy
Teď spusťte tuto utilitu:
Stáhněte AdwCleaner https://toolslib.net/downloads/viewdown ... dwcleaner/
Uložte na plochu
Ukončete všechny programy
Klikněte nejprve na >Scan<(hledání) a pak na >Clean< (mazání).
Proběhne skenováni a pak se objeví log, který sem vložte.

Re: Možná virus - chybějící knihovny

Napsal: 25 úno 2017 15:18
od vbobo
Přikládám log ADW.
Hlášky po restartu vyběhly znovu.

Díky

Re: Možná virus - chybějící knihovny

Napsal: 25 úno 2017 17:20
od Rudy
Dejte nový log FRST. Logy můžete dávat přímo do vlákna.

Re: Možná virus - chybějící knihovny

Napsal: 25 úno 2017 18:35
od vbobo
Přikládám FRST. Do textu to nejde - příliš mnoho znaků.

Re: Možná virus - chybějící knihovny

Napsal: 25 úno 2017 19:36
od Rudy
Otevřte poznámkový blok a zkopírujte do něj:
Start
HKLM-x32\...\Run: [] => [X]
HKU\S-1-5-21-937346488-833906795-2428384124-1001\...\Run: [Eltion] => regsvr32.exe C:\Users\Bobo\AppData\Local\Eltion\zbllacxl.dll <===== ATTENTION
HKU\S-1-5-21-937346488-833906795-2428384124-1001\...\Run: [Olics] => C:\Windows\SysWOW64\regsvr32.exe C:\Users\Bobo\AppData\Local\YfPack\jprrussj.dll <===== ATTENTION
BHO-x32: Google Toolbar Helper -> {AA58ED58-01DD-4d91-8333-CF10577473F7} -> C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll [2016-11-05] (Google Inc.)
C:\Program Files (x86)\Google\Google Toolbar
Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll [2016-11-05] (Google Inc.)
Toolbar: HKLM-x32 - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll [2016-11-05] (Google Inc.)
C:\Windows\system32\ApnDatabase.xml

EmptyTemp:
End
Uložte do D:\Programy\Hledani viru jako fixlist.txt. Spusťte znovu FRST a klikněte na >Fix<. Po skončení akce se objeví log, který sem zkopírujte.

Re: Možná virus - chybějící knihovny

Napsal: 25 úno 2017 21:36
od vbobo
Žádný log se neobjevil ale ve složce jsem ho našel.
Chyby jsou pryč.
Moc děkuji

Kód: Vybrat vše

Fix result of Farbar Recovery Scan Tool (x64) Version: 25-02-2017
Ran by Bobo (25-02-2017 20:25:15) Run:1
Running from D:\Programy\Hledani viru
Loaded Profiles: Bobo (Available Profiles: Bobo)
Boot Mode: Normal
==============================================

fixlist content:
*****************
Start
HKLM-x32\...\Run: [] => [X]
HKU\S-1-5-21-937346488-833906795-2428384124-1001\...\Run: [Eltion] => regsvr32.exe C:\Users\Bobo\AppData\Local\Eltion\zbllacxl.dll <===== ATTENTION
HKU\S-1-5-21-937346488-833906795-2428384124-1001\...\Run: [Olics] => C:\Windows\SysWOW64\regsvr32.exe C:\Users\Bobo\AppData\Local\YfPack\jprrussj.dll <===== ATTENTION
BHO-x32: Google Toolbar Helper -> {AA58ED58-01DD-4d91-8333-CF10577473F7} -> C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll [2016-11-05] (Google Inc.)
C:\Program Files (x86)\Google\Google Toolbar
Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll [2016-11-05] (Google Inc.)
Toolbar: HKLM-x32 - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll [2016-11-05] (Google Inc.)
C:\Windows\system32\ApnDatabase.xml

EmptyTemp:
End
*****************

HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\ => value removed successfully
HKU\S-1-5-21-937346488-833906795-2428384124-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Eltion => value removed successfully
HKU\S-1-5-21-937346488-833906795-2428384124-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Olics => value removed successfully
HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7} => key removed successfully
HKCR\Wow6432Node\CLSID\{AA58ED58-01DD-4d91-8333-CF10577473F7} => key not found. 
C:\Program Files (x86)\Google\Google Toolbar => moved successfully
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{2318C2B1-4965-11d4-9B18-009027A5CD4F} => value removed successfully
HKCR\CLSID\{2318C2B1-4965-11d4-9B18-009027A5CD4F} => key not found. 
HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar\\{2318C2B1-4965-11d4-9B18-009027A5CD4F} => value removed successfully
HKCR\Wow6432Node\CLSID\{2318C2B1-4965-11d4-9B18-009027A5CD4F} => key not found. 
C:\Windows\system32\ApnDatabase.xml => moved successfully

=========== EmptyTemp: ==========

BITS transfer queue => 8388608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 15182068 B
Java, Flash, Steam htmlcache => 697 B
Windows/system/drivers => 4094020 B
Edge => 0 B
Chrome => 326857886 B
Firefox => 44527912 B
Opera => 413957892 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 128 B
systemprofile32 => 128 B
LocalService => 69852 B
NetworkService => 0 B
Bobo => 121948918 B

RecycleBin => 9883599508 B
EmptyTemp: => 10.1 GB temporary data Removed.

================================


The system needed a reboot.

==== End of Fixlog 20:25:26 ====

Re: Možná virus - chybějící knihovny

Napsal: 25 úno 2017 21:59
od Rudy
Čisto. Nemáte zač! :)