Stránka 1 z 2

Zavirováno, nevím jak odstranit

Napsal: 22 pro 2023 11:41
od flyingfox76
Dobrý den,
Ntb jede na 100%, spolehlivě blokuje instalátory a např. stránky pro stažení FRST.

Re: Zavirováno, nevím jak odstranit

Napsal: 22 pro 2023 14:20
od Rudy
Zdravím!
Spusťte tuto utlitu:
Ulozte na plochu AdwCleaner https://malwarebytes.com/adwcleaner/ nebo http://www.bleepingcomputer.com/download/adwcleaner/

ukoncete vsechny programy
odsouhlaste licencni podmiky (EULA) klikem na Souhlasim
kliknete pravym na ikonu AdwCleaneru a vyberte Spustit jako spravce (v pripade Win XP spustte obycejne dvojklikem)
kliknete na Skenovat nyni (Scan now), pote na Cisteni a opravy (Clean and Repair)
po restartu na Vas vyskoci log (pripadne jej najdete v C:\AdwCleaner\Logs\AdwCleaner[Cxx].txt), jehoz obsah zkopirujte do pristi odpovedi

Re: Zavirováno, nevím jak odstranit

Napsal: 23 pro 2023 16:53
od flyingfox76
Spustit v normálním režimu, nebo v nouzovém?
V normálním režimu mi ten program po vteřině vypne.

Re: Zavirováno, nevím jak odstranit

Napsal: 23 pro 2023 17:29
od flyingfox76
V nouzovém režimu spuštěno, ale výsledkem si nejsem jist.
Počítač jede pořád 80-100% CPU.

Re: Zavirováno, nevím jak odstranit

Napsal: 23 pro 2023 17:30
od Rudy
Je možné spustit i v nouzáku. FRST ovšem musíte spouštět v normálním režimu.

Re: Zavirováno, nevím jak odstranit

Napsal: 23 pro 2023 17:32
od Rudy
OK. Dejte nové logy FRST+Addition.

Re: Zavirováno, nevím jak odstranit

Napsal: 23 pro 2023 18:50
od flyingfox76
FRST v normálním režimu nespustím, padá, respektive ho virus vypne.

Re: Zavirováno, nevím jak odstranit

Napsal: 23 pro 2023 19:03
od flyingfox76
Vytvořeno v nouzovém režimu.

Re: Zavirováno, nevím jak odstranit

Napsal: 23 pro 2023 19:32
od Rudy
Potom je to k ničemu. V nouzáku jsou spuštěny jen nejnutnější položky (hlavně systémové) a malware (až na vyjímky) nikoli. Zkuste tedy tento skener: http://www.viry.cz/forum/viewtopic.php?f=29&t=58179 . Stáhněte, spusťte a po skončení akce smažte vše, co najde. Popis v odkazu je pro starší verzi.

Re: Zavirováno, nevím jak odstranit

Napsal: 23 pro 2023 21:43
od flyingfox76
Pomohl Roguekiller. Asi po třetím restartu bylo čisto.
Díky moc.

Re: Zavirováno, nevím jak odstranit

Napsal: 23 pro 2023 22:00
od Rudy
OK. Nebylo by ale od věci dočistit od zbytečností. Dejte logy FRST+Addition.

Re: Zavirováno, nevím jak odstranit

Napsal: 23 pro 2023 22:18
od flyingfox76
Tady je

Re: Zavirováno, nevím jak odstranit

Napsal: 24 pro 2023 11:46
od Rudy
Otevřte poznámkový blok a zkopírujte do něj:
Start

CloseProcesses:
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [748624 2023-10-04] (Oracle America, Inc. -> Oracle Corporation)
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender Security Center: Restriction <==== ATTENTION
GroupPolicy: Restriction ? <==== ATTENTION
Policies: C:\ProgramData\NTUSER.pol: Restriction <==== ATTENTION
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION
Task: {B6EDE9B0-3018-47CE-B370-05CC7A1C8759} - System32\Tasks\ACC => C:\Program Files (x86)\Acer\Care Center\LiveUpdateChecker.exe -auto (No File)
Task: {183475BA-90A3-4B06-ADA4-A1384F772641} - System32\Tasks\CareCenter\MTPW_Reg_HKLMRun => C:\Program Files\MiniTool Partition Wizard 12\updatechecker.exe (No File)
Task: {C82F6E26-7343-4D13-86F6-BFB1D972AA8F} - System32\Tasks\IUM-F1E24CA0-B63E-4F13-A9E3-4ADE3BFF3473 => C:\Program Files (x86)\Intel\Intel(R) Update Manager\bin\iumsvc.exe --automatic (No File)
Task: {D2503B4A-BE0E-4346-9FCC-62AC52A804A8} - System32\Tasks\MSIAfterburner => C:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe /s (No File)
Task: {A6C48F66-0001-4230-B256-AD70158C4BF2} - System32\Tasks\RTSS => C:\Program Files (x86)\RivaTuner Statistics Server\RTSS.exe /s (No File)
Task: {9667B589-1DDF-425C-B1DD-19AC2E2658E2} - System32\Tasks\TaskbarX DESKTOP-TQ5KMS6Scithey => "C:\Users\Scithey\Downloads\taskbarX\TaskbarX.exe" -tbs=1 -color=0;0;0;50 -tpop=100 -tsop=100 -as=cubiceaseinout -obas=cubiceaseinout -tbr=0 -asp=300 -ptbo=0 -stbo=0 -lr=200 -oblr=400 -sr=0 -sr2=0 -sr3=0 -ftotc=1 -rzbt=1 (No File)
R2 TermService; C:\Program Files\RDP Wrapper\rdpwrap.dll [116736 2023-12-16] (Stas'M Corp.) [File not signed] <==== ATTENTION (no ServiceDLL)
ontextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll -> No File
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll -> No File
AlternateDataStreams: C:\ProgramData:gs5sys [2560]
AlternateDataStreams: C:\Users\All Users:gs5sys [2560]
AlternateDataStreams: C:\Users\Scithey:gs5sys [2560]
AlternateDataStreams: C:\Users\Scithey:Heroes & Generals [38]
AlternateDataStreams: C:\ProgramData\Data aplikací:gs5sys [2560]
AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\desktop.ini:B1DA6C571C [3442]
AlternateDataStreams: C:\Users\Public\Documents\desktop.ini:gs5sys [3584]
AlternateDataStreams: C:\Users\Scithey\Data aplikací:gs5sys [2560]
AlternateDataStreams: C:\Users\Scithey\Local Settings:gs5sys [2048]
AlternateDataStreams: C:\Users\Scithey\Soubory cookie:gs5sys [2816]
AlternateDataStreams: C:\Users\Scithey\Šablony:gs5sys [2048]
AlternateDataStreams: C:\Users\Scithey\Desktop\desktop.ini:gs5sys [3074]
AlternateDataStreams: C:\Users\Scithey\AppData\Local:gs5sys [2048]
AlternateDataStreams: C:\Users\Scithey\AppData\Roaming:gs5sys [2560]
AlternateDataStreams: C:\Users\Scithey\AppData\Local\Data aplikací:gs5sys [2048]
AlternateDataStreams: C:\Users\Scithey\AppData\Local\History:gs5sys [2560]
AlternateDataStreams: C:\Users\Scithey\AppData\Local\Temp:$DATA​ [16]
AlternateDataStreams: C:\Users\Scithey\Documents\desktop.ini:gs5sys [2048]

EmptyTemp:
End
Uložte do E:\ jako fixlist.txt. Spusťte znovu FRST a klikněte na >Fix<. Po skončení akce se objeví log, který sem zkopírujte.

Re: Zavirováno, nevím jak odstranit

Napsal: 24 pro 2023 12:59
od flyingfox76
Hotovo

Re: Zavirováno, nevím jak odstranit

Napsal: 24 pro 2023 16:18
od Rudy
Vše smazáno, log již bude čistý.