Stránka 2 z 3

Re: Prosím o kontrolu logu

Napsal: 15 dub 2018 11:15
od Marek007
Provedl jsem vše podle instrukcí,po restartu ntb mi naběhne Windows do výběru uživatele (mám 2 účty) a ntb nereaguje na nic. Kurzor myši nereaguje i při připojení myši,nereaguje ani v nouzevem režimu. Momentálně jsem ve fázi, kdy mi ntb najede do výběru uživatele a konec, nelze nic dělat.Nefunguje ani v nouzovém režimu.

Re: Prosím o kontrolu logu

Napsal: 15 dub 2018 11:46
od Conder
:arrow: Toto je divne, v poslednom fixliste sme mazali iba pozostatky po programe PC Tools. Kurzor prestal fungovat po spusteni FRST a restartovani PC? Pripojena externa mys nefunguje ani v nudzovom rezime? Klavesnica funguje?

Re: Prosím o kontrolu logu

Napsal: 15 dub 2018 11:48
od Marek007
Ano nic nefunguje,touchpad nefunguje, externí myš,klávesnice také ne.

Re: Prosím o kontrolu logu

Napsal: 15 dub 2018 12:04
od Marek007
Už to funguje,dal jsem bod obnovy před použitím frst.

Re: Prosím o kontrolu logu

Napsal: 15 dub 2018 12:07
od Marek007
Fix result of Farbar Recovery Scan Tool (x64) Version: 14.03.2018
Ran by Pavel (15-04-2018 11:55:49) Run:2
Running from C:\Users\Pavel\Desktop
Loaded Profiles: Pavel (Available Profiles: Pavel & Nikolka)
Boot Mode: Normal
==============================================

fixlist content:
*****************
Start
CloseProcesses:
CreateRestorePoint:

DeleteKey: HKLM\System\CurrentControlSet\Services\PCTCore
DeleteKey: HKLM\System\CurrentControlSet\Services\aswbdisk
S2 HPSLPSVC; C:\Users\Pavel\AppData\Local\Temp\7zS1CDA\hpslpsvc64.dll [X] <==== ATTENTION
S2 sdAuxService; C:\Program Files (x86)\PC Tools\PC Tools Security\pctsAuxs.exe [X]
S3 sdCoreService; C:\Program Files (x86)\PC Tools\PC Tools Security\pctsSvc.exe [X]
R0 PCTCore; C:\Windows\System32\drivers\PCTCore64.sys [426616 2012-04-23] (PC Tools)
U1 aswbdisk; no ImagePath
C:\Windows\System32\Drivers\PCTBD64.sys
C:\Windows\System32\drivers\PCTCore64.sys
C:\Windows\System32\drivers\pctDS64.sys
C:\Windows\System32\drivers\pctEFA64.sys
C:\Windows\System32\Drivers\PCTSD64.sys

Hosts:
EmptyTemp:
End
*****************

Processes closed successfully.
Restore point was successfully created.
HKLM\System\CurrentControlSet\Services\PCTCore => could not remove, key could be protected
HKLM\System\CurrentControlSet\Services\aswbdisk => could not remove, key could be protected
"HKLM\System\CurrentControlSet\Services\HPSLPSVC" => removed successfully
HPSLPSVC => service removed successfully
sdAuxService => service not found.
sdCoreService => service not found.
PCTCore => Unable to stop service.
HKLM\System\CurrentControlSet\Services\PCTCore => could not remove, key could be protected
HKLM\System\CurrentControlSet\Services\aswbdisk => could not remove, key could be protected
"C:\Windows\System32\Drivers\PCTBD64.sys" => not found
C:\Windows\System32\drivers\PCTCore64.sys => moved successfully
C:\Windows\System32\drivers\pctDS64.sys => moved successfully
C:\Windows\System32\drivers\pctEFA64.sys => moved successfully
C:\Windows\System32\Drivers\PCTSD64.sys => moved successfully
C:\Windows\System32\Drivers\etc\hosts => moved successfully
Hosts restored successfully.

=========== EmptyTemp: ==========

BITS transfer queue => 8388608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 3270227 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 11498 B
Edge => 0 B
Chrome => 8559305 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Users => 0 B
Default => 0 B
Public => 0 B
ProgramData => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 0 B
NetworkService => 0 B
Pavel => 1702048 B
Nikolka => 0 B

RecycleBin => 7433941 B
EmptyTemp: => 28 MB temporary data Removed.

================================

Re: Prosím o kontrolu logu

Napsal: 15 dub 2018 12:15
od Conder
:arrow: Super, akurat som pisal navod na obnovu cez WinRE.

:arrow: Tento fixlog je ten stary alebo si spustal Fix este raz?

Re: Prosím o kontrolu logu

Napsal: 15 dub 2018 12:18
od Marek007
Fix už jsem znova nespouštěl, je to ten před restartem.

Re: Prosím o kontrolu logu

Napsal: 15 dub 2018 12:24
od Conder
:arrow: OK, nespustaj ho teda. Tie prehliadace si zresetoval?

:arrow: Urob v MBAM uplny sken
  • Stiahni a nainstaluj Malwarebytes (MBAM): https://www.malwarebytes.com/mwb-download/thankyou/
  • Ignoruj skusobnu trial verziu
  • Otvor MBAM a vlavo klikni na "Skenovat"
  • Klikni na "Vlastne skenovanie" a potom na "Nakonfigurovat skenovanie" (Nastavit sken)
  • Vpravo oznac vsetky disky v PC a vlavo oznac moznost "Vyhladavat rootkity"
  • Klikni na Skenovat teraz a pockaj na dokoncenie
  • Po dokonceni klikni na Exportovat zhrnutie -> Textovy subor, zadaj nejaky nazov suboru a uloz na plochu
  • Obsah tohto suboru sem skopiruj
  • Obrazkovy navod (bohuzial pre starsiu verziu): https://forum.viry.cz/viewtopic.php?f=29&t=144868

Re: Prosím o kontrolu logu

Napsal: 15 dub 2018 12:28
od Marek007
Chrome jsem resetoval,profil jsem v nastavení našel pouze 1. Ikonu firefox nemám a ve složce Program Files jsem našel pozůstatek (složku) programu. V seznamu Programy a funkce firefox není.

Re: Prosím o kontrolu logu

Napsal: 15 dub 2018 18:57
od Marek007
Je normální,aby test v MBAM trval 5:38 hod a pořád běží?

Re: Prosím o kontrolu logu

Napsal: 16 dub 2018 19:30
od Marek007
Kontrolu jsem přerušil, protože trvala 10 hodin a pořád běžela.Je nějaký další postup nebo mám znova spustit MBAM?

Re: Prosím o kontrolu logu

Napsal: 17 dub 2018 16:00
od Conder
:arrow: Ano, je to mozne, zavisi to od velkosti a rychlosti skenovanych diskov. V nudzovom rezime by to mohlo byt o nieco rychlejsie.

Re: Prosím o kontrolu logu

Napsal: 19 dub 2018 11:18
od Marek007
Zkoušel jsem v nouzovém režimu, ale už jsem neměl čas a po 5-ti hodinách jsem to vypnul. Musí být kontrola MBAM? Můžeme vyzkoušet jiný postup? Pokud trváte na MBAM tak bych ho zapnul v pátek a nechal pracovat přes noc. Log bych tedy dal až v sobotu.

Re: Prosím o kontrolu logu

Napsal: 19 dub 2018 14:41
od Conder
:arrow: Myslim, ze ta kontrola celeho disku bude trvat priblizne rovnako vsetkym nastrojom. Mozes to kludne poslat aj v sobotu. Kazdopadne, jeden alternativny skener:

:arrow: Stiahni a uloz na plochu ESET Online Scanner
  • Odsuhlas licencne podmienky
  • Vyber moznost Zapnut detekciu potencialne nechcenych aplikacii
  • Otvor rozsirene nastavenia
  • Zaskrtni prvu moznost Zapnut detekciu potenciale zneuzitelnych aplikacii
  • Klikni na Spustit
  • Pockaj na dokoncenie - tento sken moze trvat aj niekolko hodin
  • V pripade nalezov:
    • Klikni na Ulozit do textoveho suboru, napis nazov napr. "eset" a uloz log na plochu
    • Obsah tohto logu sem skopiruj

Re: Prosím o kontrolu logu

Napsal: 21 dub 2018 05:33
od Marek007
Malwarebytes
www.malwarebytes.com

-Podrobnosti logovacího souboru-
Datum skenování: 20.04.18
Čas skenování: 21:48
Logovací soubor: c47fe20e-44d3-11e8-8e5f-d0df9ae668f6.json
Správce: Ano

-Informace o softwaru-
Verze: 3.4.5.2467
Verze komponentů: 1.0.342
Aktualizovat verzi balíku komponent: 1.0.4816
Licence: Zkušební

-Systémová informace-
OS: Windows 7 Service Pack 1
CPU: x64
Systém souborů: NTFS
Uživatel: Pavel-HP\Pavel

-Shrnutí skenování-
Typ skenování: Vlastní skenování
Spuštění skenování: Ruční
Výsledek: Dokončeno
Skenované objekty: 323261
Zjištěné hrozby: 46
Hrozby umístěné do karantény: 0
(Nebyly zjištěny žádné škodlivé položky)
Uplynulý čas: 8 hod, 6 min, 24 sek

-Možnosti skenování-
Paměť: Povoleno
Start: Povoleno
Systém souborů: Povoleno
Archivy: Povoleno
Rootkity: Povoleno
Heuristika: Povoleno
Potenciálně nežádoucí program: Detekovat
Potenciálně nežádoucí modifikace: Detekovat

-Podrobnosti skenování-
Proces: 0
(Nebyly zjištěny žádné škodlivé položky)

Modul: 0
(Nebyly zjištěny žádné škodlivé položky)

Klíč registru: 2
PUP.Optional.AppGraffiti, HKU\S-1-5-21-3634433177-3884539983-2394479782-1003\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{6F6A5334-78E9-4D9B-8182-8B41EA8C39EF}, Žádná uživatelská akce, [695], [167654],1.0.4816
PUP.Optional.AppGraffiti, HKU\S-1-5-21-3634433177-3884539983-2394479782-1003\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{6F6A5334-78E9-4D9B-8182-8B41EA8C39EF}, Žádná uživatelská akce, [695], [167654],1.0.4816

Hodnota v registru: 0
(Nebyly zjištěny žádné škodlivé položky)

Data registrů: 0
(Nebyly zjištěny žádné škodlivé položky)

Datové proudy: 0
(Nebyly zjištěny žádné škodlivé položky)

Adresář: 6
PUP.Optional.MindSpark.Generic, C:\USERS\PAVEL\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Profile 1\Extensions\eeojlpepoljdpaoiplnlhcfkoigijimc, Žádná uživatelská akce, [1705], [456842],1.0.4816
PUP.Optional.MindSpark.Generic, C:\Users\Pavel\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\eeojlpepoljdpaoiplnlhcfkoigijimc\13.611.13.3270_0\_metadata, Žádná uživatelská akce, [1705], [456842],1.0.4816
PUP.Optional.MindSpark.Generic, C:\Users\Pavel\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\eeojlpepoljdpaoiplnlhcfkoigijimc\13.611.13.3270_0\config, Žádná uživatelská akce, [1705], [456842],1.0.4816
PUP.Optional.MindSpark.Generic, C:\Users\Pavel\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\eeojlpepoljdpaoiplnlhcfkoigijimc\13.611.13.3270_0\icons, Žádná uživatelská akce, [1705], [456842],1.0.4816
PUP.Optional.MindSpark.Generic, C:\Users\Pavel\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\eeojlpepoljdpaoiplnlhcfkoigijimc\13.611.13.3270_0\js, Žádná uživatelská akce, [1705], [456842],1.0.4816
PUP.Optional.MindSpark.Generic, C:\USERS\PAVEL\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\PROFILE 1\EXTENSIONS\EEOJLPEPOLJDPAOIPLNLHCFKOIGIJIMC\13.611.13.3270_0, Žádná uživatelská akce, [1705], [456842],1.0.4816

Soubor: 38
PUP.Optional.MindSpark.Generic, C:\USERS\PAVEL\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Profile 1\Secure Preferences, Žádná uživatelská akce, [1705], [456842],1.0.4816
PUP.Optional.MindSpark.Generic, C:\USERS\PAVEL\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Profile 1\Preferences, Žádná uživatelská akce, [1705], [456842],1.0.4816
PUP.Optional.MindSpark.Generic, C:\USERS\PAVEL\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Profile 1\Sync Data\SyncData.sqlite3, Žádná uživatelská akce, [1705], [456842],1.0.4816
PUP.Optional.MindSpark.Generic, C:\USERS\PAVEL\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\PROFILE 1\EXTENSIONS\EEOJLPEPOLJDPAOIPLNLHCFKOIGIJIMC\13.611.13.3270_0\CONFIG\CONFIG.JSON, Žádná uživatelská akce, [1705], [456842],1.0.4816
PUP.Optional.MindSpark.Generic, C:\Users\Pavel\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\eeojlpepoljdpaoiplnlhcfkoigijimc\13.611.13.3270_0\icons\icon128.png, Žádná uživatelská akce, [1705], [456842],1.0.4816
PUP.Optional.MindSpark.Generic, C:\Users\Pavel\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\eeojlpepoljdpaoiplnlhcfkoigijimc\13.611.13.3270_0\icons\icon16.png, Žádná uživatelská akce, [1705], [456842],1.0.4816
PUP.Optional.MindSpark.Generic, C:\Users\Pavel\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\eeojlpepoljdpaoiplnlhcfkoigijimc\13.611.13.3270_0\icons\icon19disabled.png, Žádná uživatelská akce, [1705], [456842],1.0.4816
PUP.Optional.MindSpark.Generic, C:\Users\Pavel\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\eeojlpepoljdpaoiplnlhcfkoigijimc\13.611.13.3270_0\icons\icon19on.png, Žádná uživatelská akce, [1705], [456842],1.0.4816
PUP.Optional.MindSpark.Generic, C:\Users\Pavel\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\eeojlpepoljdpaoiplnlhcfkoigijimc\13.611.13.3270_0\icons\icon48.png, Žádná uživatelská akce, [1705], [456842],1.0.4816
PUP.Optional.MindSpark.Generic, C:\Users\Pavel\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\eeojlpepoljdpaoiplnlhcfkoigijimc\13.611.13.3270_0\js\ajax.js, Žádná uživatelská akce, [1705], [456842],1.0.4816
PUP.Optional.MindSpark.Generic, C:\Users\Pavel\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\eeojlpepoljdpaoiplnlhcfkoigijimc\13.611.13.3270_0\js\background.js, Žádná uživatelská akce, [1705], [456842],1.0.4816
PUP.Optional.MindSpark.Generic, C:\Users\Pavel\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\eeojlpepoljdpaoiplnlhcfkoigijimc\13.611.13.3270_0\js\chrome.js, Žádná uživatelská akce, [1705], [456842],1.0.4816
PUP.Optional.MindSpark.Generic, C:\Users\Pavel\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\eeojlpepoljdpaoiplnlhcfkoigijimc\13.611.13.3270_0\js\content_script.js, Žádná uživatelská akce, [1705], [456842],1.0.4816
PUP.Optional.MindSpark.Generic, C:\Users\Pavel\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\eeojlpepoljdpaoiplnlhcfkoigijimc\13.611.13.3270_0\js\dlp.js, Žádná uživatelská akce, [1705], [456842],1.0.4816
PUP.Optional.MindSpark.Generic, C:\Users\Pavel\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\eeojlpepoljdpaoiplnlhcfkoigijimc\13.611.13.3270_0\js\dlpHelper.js, Žádná uživatelská akce, [1705], [456842],1.0.4816
PUP.Optional.MindSpark.Generic, C:\Users\Pavel\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\eeojlpepoljdpaoiplnlhcfkoigijimc\13.611.13.3270_0\js\extension_detect.js, Žádná uživatelská akce, [1705], [456842],1.0.4816
PUP.Optional.MindSpark.Generic, C:\Users\Pavel\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\eeojlpepoljdpaoiplnlhcfkoigijimc\13.611.13.3270_0\js\genericLoadRemoteSettings.js, Žádná uživatelská akce, [1705], [456842],1.0.4816
PUP.Optional.MindSpark.Generic, C:\Users\Pavel\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\eeojlpepoljdpaoiplnlhcfkoigijimc\13.611.13.3270_0\js\index.js, Žádná uživatelská akce, [1705], [456842],1.0.4816
PUP.Optional.MindSpark.Generic, C:\Users\Pavel\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\eeojlpepoljdpaoiplnlhcfkoigijimc\13.611.13.3270_0\js\initOfferCEF.js, Žádná uživatelská akce, [1705], [456842],1.0.4816
PUP.Optional.MindSpark.Generic, C:\Users\Pavel\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\eeojlpepoljdpaoiplnlhcfkoigijimc\13.611.13.3270_0\js\logger.js, Žádná uživatelská akce, [1705], [456842],1.0.4816
PUP.Optional.MindSpark.Generic, C:\Users\Pavel\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\eeojlpepoljdpaoiplnlhcfkoigijimc\13.611.13.3270_0\js\offerService.js, Žádná uživatelská akce, [1705], [456842],1.0.4816
PUP.Optional.MindSpark.Generic, C:\Users\Pavel\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\eeojlpepoljdpaoiplnlhcfkoigijimc\13.611.13.3270_0\js\pageUtils.js, Žádná uživatelská akce, [1705], [456842],1.0.4816
PUP.Optional.MindSpark.Generic, C:\Users\Pavel\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\eeojlpepoljdpaoiplnlhcfkoigijimc\13.611.13.3270_0\js\PartnerId.js, Žádná uživatelská akce, [1705], [456842],1.0.4816
PUP.Optional.MindSpark.Generic, C:\Users\Pavel\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\eeojlpepoljdpaoiplnlhcfkoigijimc\13.611.13.3270_0\js\product.js, Žádná uživatelská akce, [1705], [456842],1.0.4816
PUP.Optional.MindSpark.Generic, C:\Users\Pavel\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\eeojlpepoljdpaoiplnlhcfkoigijimc\13.611.13.3270_0\js\storage.js, Žádná uživatelská akce, [1705], [456842],1.0.4816
PUP.Optional.MindSpark.Generic, C:\Users\Pavel\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\eeojlpepoljdpaoiplnlhcfkoigijimc\13.611.13.3270_0\js\TabManager.js, Žádná uživatelská akce, [1705], [456842],1.0.4816
PUP.Optional.MindSpark.Generic, C:\Users\Pavel\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\eeojlpepoljdpaoiplnlhcfkoigijimc\13.611.13.3270_0\js\TemplateParser.js, Žádná uživatelská akce, [1705], [456842],1.0.4816
PUP.Optional.MindSpark.Generic, C:\Users\Pavel\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\eeojlpepoljdpaoiplnlhcfkoigijimc\13.611.13.3270_0\js\ul.js, Žádná uživatelská akce, [1705], [456842],1.0.4816
PUP.Optional.MindSpark.Generic, C:\Users\Pavel\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\eeojlpepoljdpaoiplnlhcfkoigijimc\13.611.13.3270_0\js\urlFragmentActions.js, Žádná uživatelská akce, [1705], [456842],1.0.4816
PUP.Optional.MindSpark.Generic, C:\Users\Pavel\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\eeojlpepoljdpaoiplnlhcfkoigijimc\13.611.13.3270_0\js\urlUtils.js, Žádná uživatelská akce, [1705], [456842],1.0.4816
PUP.Optional.MindSpark.Generic, C:\Users\Pavel\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\eeojlpepoljdpaoiplnlhcfkoigijimc\13.611.13.3270_0\js\util.js, Žádná uživatelská akce, [1705], [456842],1.0.4816
PUP.Optional.MindSpark.Generic, C:\Users\Pavel\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\eeojlpepoljdpaoiplnlhcfkoigijimc\13.611.13.3270_0\js\webtooltabAPI.js, Žádná uživatelská akce, [1705], [456842],1.0.4816
PUP.Optional.MindSpark.Generic, C:\Users\Pavel\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\eeojlpepoljdpaoiplnlhcfkoigijimc\13.611.13.3270_0\_metadata\verified_contents.json, Žádná uživatelská akce, [1705], [456842],1.0.4816
PUP.Optional.MindSpark.Generic, C:\Users\Pavel\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\eeojlpepoljdpaoiplnlhcfkoigijimc\13.611.13.3270_0\manifest.json, Žádná uživatelská akce, [1705], [456842],1.0.4816
PUP.Optional.MindSpark.Generic, C:\Users\Pavel\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\eeojlpepoljdpaoiplnlhcfkoigijimc\13.611.13.3270_0\newtabproduct.html, Žádná uživatelská akce, [1705], [456842],1.0.4816
PUP.Optional.MindSpark.Generic, C:\Users\Pavel\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\eeojlpepoljdpaoiplnlhcfkoigijimc\13.611.13.3270_0\stubby.html, Žádná uživatelská akce, [1705], [456842],1.0.4816
PUP.Optional.InstallIQ, C:\USERS\PAVEL\DOWNLOADS\FREEFILEVIEWER2012SETUP.EXE, Žádná uživatelská akce, [7153], [76847],1.0.4816
PUP.Optional.RegCleanPro, C:\USERS\PAVEL\DOWNLOADS\RCPSETUP_15294.EXE, Žádná uživatelská akce, [1689], [495008],1.0.4816

Fyzický sektor: 0
(Nebyly zjištěny žádné škodlivé položky)


(end)