Stránka 1 z 1

Zasekávání internetového prohlížeče - poté i počítače

Napsal: 13 říj 2019 14:29
od harastovanela
Dobrý den, prosím o kontrolu. Počítač se při otevření Google chromu zasekává, následuje zaseknutý celý PC - čekání na mezipamět... děkuji

txt soubory zasílám v příloze

Re: Zasekávání internetového prohlížeče - poté i počítače

Napsal: 13 říj 2019 16:30
od Rudy
Zdravím!

Spusťte tuto utilitu:
Ulozte na plochu AdwCleaner https://malwarebytes.com/adwcleaner/ nebo http://www.bleepingcomputer.com/download/adwcleaner/

ukoncete vsechny programy
odsouhlaste licencni podmiky (EULA) klikem na Souhlasim
kliknete pravym na ikonu AdwCleaneru a vyberte Spustit jako spravce (v pripade Win XP spustte obycejne dvojklikem)
kliknete na Skenovat nyni (Scan now), pote na Cisteni a opravy (Clean and Repair)
po restartu na Vas vyskoci log (pripadne jej najdete v C:\AdwCleaner\Logs\AdwCleaner[Cxx].txt), jehoz obsah zkopirujte do pristi odpovedi

Re: Zasekávání internetového prohlížeče - poté i počítače

Napsal: 13 říj 2019 16:47
od harastovanela
Malwarebytes
www.malwarebytes.com

-Podrobnosti logovacího souboru-
Datum skenování: 13.10.19
Čas skenování: 17:49
Logovací soubor: fe097344-edd0-11e9-8eaa-448a5b5a5c54.json

-Informace o softwaru-
Verze: 3.8.3.2965
Verze komponentů: 1.0.627
Aktualizovat verzi balíku komponent: 1.0.12891
Licence: Bezplatný

-Systémová informace-
OS: Windows 10 (Build 18362.418)
CPU: x64
Systém souborů: NTFS
Uživatel: DESKTOP-5MMGONN\haras

-Shrnutí skenování-
Typ skenování: Skenování hrozeb (Threat Scan)
Spuštění skenování: Ruční
Výsledek: Dokončeno
Skenované objekty: 299388
Zjištěné hrozby: 0
Hrozby umístěné do karantény: 0
Uplynulý čas: 1 min, 12 sek

-Možnosti skenování-
Paměť: Povoleno
Start: Povoleno
Systém souborů: Povoleno
Archivy: Povoleno
Rootkity: Zakázáno
Heuristika: Povoleno
Potenciálně nežádoucí program: Detekovat
Potenciálně nežádoucí modifikace: Detekovat

-Podrobnosti skenování-
Proces: 0
(Nebyly zjištěny žádné škodlivé položky)

Modul: 0
(Nebyly zjištěny žádné škodlivé položky)

Klíč registru: 0
(Nebyly zjištěny žádné škodlivé položky)

Hodnota v registru: 0
(Nebyly zjištěny žádné škodlivé položky)

Data registrů: 0
(Nebyly zjištěny žádné škodlivé položky)

Datové proudy: 0
(Nebyly zjištěny žádné škodlivé položky)

Adresář: 0
(Nebyly zjištěny žádné škodlivé položky)

Soubor: 0
(Nebyly zjištěny žádné škodlivé položky)

Fyzický sektor: 0
(Nebyly zjištěny žádné škodlivé položky)

WMI: 0
(Nebyly zjištěny žádné škodlivé položky)


(end)

Re: Zasekávání internetového prohlížeče - poté i počítače

Napsal: 13 říj 2019 18:05
od Rudy
Toto je OK. Otevřte poznámkový blok a zkopírujte do něj:
Start

CloseProcesses:
AlternateDataStreams: C:\ProgramData\Reprise:wupeogjxlctlfudivq`qsp`28hfm [0]
HKU\S-1-5-21-3522996398-1289702608-3104221131-1001\...\Policies\Explorer: []
Task: {0E3CE035-AC10-46F5-9B10-012494233CC2} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [153168 2018-07-04] (Google Inc -> Google Inc.)
Task: {6EA093CB-25C1-4A98-ACCA-E6E191D29CF7} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [153168 2018-07-04] (Google Inc -> Google Inc.)
Toolbar: HKLM-x32 - No Name - {C690FC06-8B1B-4629-9830-89128CDE82CC} - No File
C:\WINDOWS\system32\Tasks\GoogleUpdateTaskMachineUA
C:\WINDOWS\system32\Tasks\GoogleUpdateTaskMachineCore

EmptyTemp:
End
Uložte do C:\Users\haras\Downloads jako fixlist.txt. Spusťte znovu FRST a klikněte na >Fix<. Po skončení akce se objeví log, který sem zkopírujte.

Re: Zasekávání internetového prohlížeče - poté i počítače

Napsal: 14 říj 2019 06:40
od harastovanela
Fix result of Farbar Recovery Scan Tool (x64) Version: 12-10-2019 02
Ran by haras (14-10-2019 07:31:21) Run:1
Running from C:\Users\haras\Downloads
Loaded Profiles: haras (Available Profiles: haras)
Boot Mode: Normal
==============================================

fixlist content:
*****************
Start

CloseProcesses:
AlternateDataStreams: C:\ProgramData\Reprise:wupeogjxlctlfudivq`qsp`28hfm [0]
HKU\S-1-5-21-3522996398-1289702608-3104221131-1001\...\Policies\Explorer: []
Task: {0E3CE035-AC10-46F5-9B10-012494233CC2} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [153168 2018-07-04] (Google Inc -> Google Inc.)
Task: {6EA093CB-25C1-4A98-ACCA-E6E191D29CF7} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [153168 2018-07-04] (Google Inc -> Google Inc.)
Toolbar: HKLM-x32 - No Name - {C690FC06-8B1B-4629-9830-89128CDE82CC} - No File
C:\WINDOWS\system32\Tasks\GoogleUpdateTaskMachineUA
C:\WINDOWS\system32\Tasks\GoogleUpdateTaskMachineCore

EmptyTemp:
End
*****************

Processes closed successfully.
C:\ProgramData\Reprise => ":wupeogjxlctlfudivq`qsp`28hfm" ADS removed successfully
"HKU\S-1-5-21-3522996398-1289702608-3104221131-1001\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\" => removed successfully
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{0E3CE035-AC10-46F5-9B10-012494233CC2}" => removed successfully
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0E3CE035-AC10-46F5-9B10-012494233CC2}" => removed successfully
C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineCore => moved successfully
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateTaskMachineCore" => removed successfully
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{6EA093CB-25C1-4A98-ACCA-E6E191D29CF7}" => removed successfully
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6EA093CB-25C1-4A98-ACCA-E6E191D29CF7}" => removed successfully
C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineUA => moved successfully
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateTaskMachineUA" => removed successfully
"HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar\\{C690FC06-8B1B-4629-9830-89128CDE82CC}" => removed successfully
HKLM\Software\Wow6432Node\Classes\CLSID\{C690FC06-8B1B-4629-9830-89128CDE82CC} => not found
"C:\WINDOWS\system32\Tasks\GoogleUpdateTaskMachineUA" => not found
"C:\WINDOWS\system32\Tasks\GoogleUpdateTaskMachineCore" => not found

=========== EmptyTemp: ==========

BITS transfer queue => 10510336 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 110641420 B
Java, Flash, Steam htmlcache => 58357547 B
Windows/system/drivers => 3148027 B
Edge => 33792 B
Chrome => 468236798 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 29586 B
NetworkService => 29586 B
haras => 8442376 B

RecycleBin => 68192308 B
EmptyTemp: => 693.9 MB temporary data Removed.

================================


The system needed a reboot.

==== End of Fixlog 07:31:51 ====

Re: Zasekávání internetového prohlížeče - poté i počítače

Napsal: 14 říj 2019 09:07
od Rudy
Smazáno. Nastala nějaká změna?

Re: Zasekávání internetového prohlížeče - poté i počítače

Napsal: 14 říj 2019 19:41
od harastovanela
Bohužel problém přetrvává.

Re: Zasekávání internetového prohlížeče - poté i počítače

Napsal: 14 říj 2019 19:53
od Rudy
Udělejte kompletní sken MBAM: http://www.malwarebytes.org/mbam.php a dejte log. Předem nic nemažte.

Re: Zasekávání internetového prohlížeče - poté i počítače

Napsal: 14 říj 2019 20:10
od harastovanela
Malwarebytes
www.malwarebytes.com

-Podrobnosti logovacího souboru-
Datum skenování: 14.10.19
Čas skenování: 21:10
Logovací soubor: 50478c3c-eeb6-11e9-9be1-448a5b5a5c54.json

-Informace o softwaru-
Verze: 3.8.3.2965
Verze komponentů: 1.0.627
Aktualizovat verzi balíku komponent: 1.0.12905
Licence: Bezplatný

-Systémová informace-
OS: Windows 10 (Build 18362.418)
CPU: x64
Systém souborů: NTFS
Uživatel: DESKTOP-5MMGONN\haras

-Shrnutí skenování-
Typ skenování: Skenování hrozeb (Threat Scan)
Spuštění skenování: Ruční
Výsledek: Dokončeno
Skenované objekty: 298679
Zjištěné hrozby: 0
Hrozby umístěné do karantény: 0
Uplynulý čas: 1 min, 14 sek

-Možnosti skenování-
Paměť: Povoleno
Start: Povoleno
Systém souborů: Povoleno
Archivy: Povoleno
Rootkity: Zakázáno
Heuristika: Povoleno
Potenciálně nežádoucí program: Detekovat
Potenciálně nežádoucí modifikace: Detekovat

-Podrobnosti skenování-
Proces: 0
(Nebyly zjištěny žádné škodlivé položky)

Modul: 0
(Nebyly zjištěny žádné škodlivé položky)

Klíč registru: 0
(Nebyly zjištěny žádné škodlivé položky)

Hodnota v registru: 0
(Nebyly zjištěny žádné škodlivé položky)

Data registrů: 0
(Nebyly zjištěny žádné škodlivé položky)

Datové proudy: 0
(Nebyly zjištěny žádné škodlivé položky)

Adresář: 0
(Nebyly zjištěny žádné škodlivé položky)

Soubor: 0
(Nebyly zjištěny žádné škodlivé položky)

Fyzický sektor: 0
(Nebyly zjištěny žádné škodlivé položky)

WMI: 0
(Nebyly zjištěny žádné škodlivé položky)


(end)

Re: Zasekávání internetového prohlížeče - poté i počítače

Napsal: 14 říj 2019 20:54
od Rudy
Virus problém nezpůsobuje. Buď je nainstalováno něco, co nesedí se systémem, nebo je fragmentován disk, příp poškozen systém. Zkuste nejprve defragmentovat disk.