03.04.2015 15:33 (účet zrušen) příspěvků:39 | Stáhni si FRST utilitu na plochu počítače http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/82/ a podle obrázku zde http://postimg.org/image/5582fgv9p/ nastav položky a stiskni SCAN. Objeví se ti LOG na ploše po názvem FRST.txt obsah nahrej tady http://www.uploadedit.com/_to-upload-documents-onto-internet-PLAIN-TEXT-TXT-hosting.htm podle obrázku http://postimg.org/image/4wahpjih9/ a odkaz na tento LOG vlož tady. Podíváme se. |
---|---|
04.04.2015 06:42 příspěvků:44 | AVG Web TuneUp se mi po nainstalování Iobit MalwareFighter podařilo odinstalovat. Následně jsem odinstaloval vše od IOBIT, kromě IOBIT Apps Toolbar. Sken na FRST jsem provedl dle tvého návodu ale pro jistotu log zde také přikládám. Snad se ti z toho podaří najít zdroj mých potíží. Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 11-03-2015 Ran by TLOLKA (administrator) on TLOLKA-PC on 04-04-2015 08:10:41 Running from C:UsersTLOLKADownloads Loaded Profiles: TLOLKA (Available profiles: TLOLKA) Platform: Windows 7 Ultimate Service Pack 1 (X64) OS Language: Čeština (Česká republika) Internet Explorer Version 11 (Default browser: FF) Boot Mode: Safe Mode (with Networking) Tutorial for Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Processes (Whitelisted) ================= (If an entry is included in the fixlist, the process will be closed. The file will not be moved.) (Microsoft Corporation) C:WindowsSystem32dllhost.exe (Mozilla Corporation) C:Program Files (x86)Mozilla Firefoxfirefox.exe ==================== Registry (Whitelisted) ================== (If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.) HKLM...Run: [RTHDVCPL] => C:Program FilesRealtekAudioHDARtkNGUI64.exe [7660760 2015-02-26] (Realtek Semiconductor) HKLM-x32...Run: [seznam-listicka-distribuce] => C:Program Files (x86)Seznam.czdistributionszninstall.exe [1062472 2013-05-16] () HKLM-x32...Run: [HP Software Update] => C:Program Files (x86)HpHP Software UpdateHPWuSchd2.exe [96056 2013-05-30] (Hewlett-Packard) HKLM-x32...Run: [] => [X] HKLM-x32...Run: [AvastUI.exe] => "C:Program FilesAVAST SoftwareAvastAvastUI.exe" /nogui WinlogonNotifyigfxcui: igfxdev.dll [X] HKUS-1-5-21-1401904154-2197118491-2930486980-1000...Run: [Badoo Desktop] => C:ProgramDataBadooBadoo Desktop1.6.58.1220Badoo.Desktop.exe [1067232 2012-12-24] (Badoo) HKUS-1-5-21-1401904154-2197118491-2930486980-1000...Run: [cz.seznam.software.autoupdate] => C:UsersTLOLKAAppDataRoamingSeznam.czszninstall.exe [1062472 2013-05-16] () HKUS-1-5-21-1401904154-2197118491-2930486980-1000...Run: [Skype] => C:Program Files (x86)SkypePhoneSkype.exe [31344744 2015-02-26] (Skype Technologies S.A.) HKUS-1-5-21-1401904154-2197118491-2930486980-1000...Run: [uTorrent] => C:UsersTLOLKAAppDataRoaminguTorrentuTorrent.exe [1936208 2014-11-12] (BitTorrent Inc.) HKUS-1-5-21-1401904154-2197118491-2930486980-1000...Run: [CCleaner Monitoring] => C:Program FilesCCleanerCCleaner64.exe [6501656 2014-10-30] (Piriform Ltd) Startup: C:UsersTLOLKAAppDataRoamingMicrosoftWindowsStart MenuProgramsStartupMyPC Backup.lnk ShortcutTarget: MyPC Backup.lnk -> C:Program Files (x86)MyPC BackupMyPC Backup.exe (No File) Startup: C:UsersTLOLKAAppDataRoamingMicrosoftWindowsStart MenuProgramsStartupOdeslat do OneNote.lnk ShortcutTarget: Odeslat do OneNote.lnk -> C:Program Files (x86)Microsoft OfficeOffice15ONENOTEM.EXE (Microsoft Corporation) ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:Program FilesAVAST SoftwareAvastashShA64.dll No File ==================== Internet (Whitelisted) ==================== (If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.) HKUS-1-5-21-1401904154-2197118491-2930486980-1000SoftwareMicrosoftInternet ExplorerMain,Start Page = http://badoo.com/startpage/ SearchScopes: HKUS-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKUS-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKUS-1-5-21-1401904154-2197118491-2930486980-1000 -> {200224A3-9C3E-486D-980C-5122595A1F15} URL = http://www.novinky.cz/hledej?w={searchTerms}&sourceid=QuickSearch_14875 SearchScopes: HKUS-1-5-21-1401904154-2197118491-2930486980-1000 -> {2277E5FA-F3CF-4B87-91FA-0B7FAFC913CF} URL = http://www.mapy.cz/?query={searchTerms}&sourceid=QuickSearch_14875 SearchScopes: HKUS-1-5-21-1401904154-2197118491-2930486980-1000 -> {31ED3464-E033-40D1-BE4F-FA462858308C} URL = http://encyklopedie.seznam.cz/search?q={searchTerms}&sourceid=QuickSearch_14875 SearchScopes: HKUS-1-5-21-1401904154-2197118491-2930486980-1000 -> {5102DB3D-D5CB-491A-8AD9-7BFB2BFE74A1} URL = http://www.firmy.cz/?q={searchTerms}&sourceid=QuickSearch_14875 SearchScopes: HKUS-1-5-21-1401904154-2197118491-2930486980-1000 -> {55024ACC-E6E4-4364-8057-AED7203E893C} URL = http://slovnik.seznam.cz/?q={searchTerms}&lang=cz_en&sourceid=QuickSearch_14875 SearchScopes: HKUS-1-5-21-1401904154-2197118491-2930486980-1000 -> {5B54CF43-E77C-4445-8D09-FF728AD18F3F} URL = http://slovnik.seznam.cz/?q={searchTerms}&lang=en_cz&sourceid=QuickSearch_14875 SearchScopes: HKUS-1-5-21-1401904154-2197118491-2930486980-1000 -> {5CC76F80-6D7A-47E0-BD32-D8760D52D907} URL = http://tv.seznam.cz/hledej?w={searchTerms}&sourceid=QuickSearch_14875 SearchScopes: HKUS-1-5-21-1401904154-2197118491-2930486980-1000 -> {D557A9C1-0493-4D2E-900C-F3C0232F3943} URL = SearchScopes: HKUS-1-5-21-1401904154-2197118491-2930486980-1000 -> {DA2637FB-D8EE-4943-8E49-283059E052D9} URL = http://www.zbozi.cz/?q={searchTerms}&r=campmoz&sourceid=QuickSearch_14875 BHO: ExplorerWnd Helper -> {10921475-03CE-4E04-90CE-E2E7EF20C814} -> C:Program Files (x86)IObitIObit UninstallerUninstallExplorer64.dll No File BHO: Lync Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:Program FilesMicrosoft OfficeOffice15OCHelper.dll [2015-02-10] (Microsoft Corporation) BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:Program FilesAVAST SoftwareAvastaswWebRepIE64.dll No File BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:Program Files |
---|---|
04.04.2015 07:50 příspěvků:1 873 | Ten log není celý..proto to chtěl kolega do "pošty/odkazu", valíš si to po svém - chyba . Spusť znovu ten adwcleaner, ten by to měl odstranit. http://www.stahuj.centrum.cz/utility_a_ostatni/antiviry/jednoucelove/adwcleaner/ Po výmazu /restartu sem dej log Stáhni a spusť a po scanu sem dej celý log, třeba ho rozďpděl na vic.. http://www.stahuj.centrum.cz/internet_a_site/bezpecnost/ostatni/hijackthis/ Pokud ignoruješ diakritiku - spisovnou češtinu, může někdo ignorovat tvůj příspěvek. |
---|---|
04.04.2015 10:49 příspěvků:44 | Tritongovi jsem posílal log z FRST http://m.uploadedit.com/ba3b/142814223083.txt a jen pro jistotu jsem se snažil nahrát ten log také do reakce. Snad se ti povede stáhnout ten log z přiložené adresy jinak bych ho poslal po částech. |
---|---|
04.04.2015 18:26 (účet zrušen) příspěvků:39 | Zkopíruj si tento text http://m.uploadedit.com/ba3b/1428171194828.txt a ulož jako nový textový soubor a pojmenuj přesně fixlist. Spusť na ploše znovu aplikaci FRST a klikni na tlačítko FIX. Nic nedělej a nechej program udělat všechny činnosti. Potom automaticky restartuje počítač, kde je objeví na ploše nový LOG soubor FIXLOG. Ten znovu uploaduj na externí server a ukaž výsledek. http://www.uploadedit.com/_to-upload-documents-onto-internet-PLAIN-TEXT-TXT-hosting.htm |
---|---|
05.04.2015 07:02 příspěvků:44 | Posílám fixlog 14282167739.txt |
---|---|
05.04.2015 21:05 (účet zrušen) příspěvků:39 | Tohle není odkaz na nic. |
---|---|
06.04.2015 04:32 příspěvků:1 873 | Zkus to znovu, proč se nepřesvědčíš jestli je to OK ...? Pokud ignoruješ diakritiku - spisovnou češtinu, může někdo ignorovat tvůj příspěvek. |
---|---|
06.04.2015 06:28 příspěvků:44 | PC se už nedá spustit jinak než přes nouzový režim. Posílám logy FRST a Hijackthis. |
---|---|
06.04.2015 06:36 příspěvků:44 | PC se už nedá spustit jinak než přes nouzový režim. Posílám logy FRST a Hijackthis. |
---|---|
06.04.2015 07:44 (účet zrušen) příspěvků:39 | Zcela nerozumím co provádíš na počítači. Dobře ... jsi v nouzovém režimu a zřejmě se nedostaneš a nenaběhne klasický OS. Pokus se nastavit bod obnovení přes příkazový řádek v nouzovém režimu, zde zadáš příkaz:
a postupuj dle pokynu pro předchozí funkční bod obnovy. |
---|---|
06.04.2015 14:18 příspěvků:44 | Posílám fix log ještě jednou http://m.uploadedit.com/ba3b/1428329249437.txt. Do bodu obnovení se nechci vracet, protože pracně smazané Iobity a zbytky AVG bych tam měl zpět. |
---|---|
06.04.2015 14:59 příspěvků:1 873 | Ono tam něco ještě něco zůstalo.. Pokud ignoruješ diakritiku - spisovnou češtinu, může někdo ignorovat tvůj příspěvek. |
---|---|
06.04.2015 16:52 příspěvků:44 | Pro odinstalaci jsem nenašel skype toolbar. Na hijacktis jsem provedl fixaci doporučených 3 položek. Nemohu najít odkaz na leteckou poštu, proto posílám hijackthis log zde: Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 19:18:51, on 6.4.2015 Platform: Windows 7 SP1 (WinNT 6.00.3505) MSIE: Internet Explorer v11.0 (11.00.9600.17689) Boot mode: Safe mode with network support Running processes: C:Program Files (x86)Mozilla Firefoxfirefox.exe C:UsersTLOLKADesktophijackthis.exe R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://go.microsoft.com/fwlink/p/?LinkId=255141 R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141 R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch = R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Local Page = C:WindowsSysWOW64blank.htm R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = F2 - REG:system.ini: UserInit=userinit.exe, O2 - BHO: Lync Click to Call BHO - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:Program Files (x86)Microsoft OfficeOffice15OCHelper.dll O2 - BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:Program FilesAVAST SoftwareAvastaswWebRepIE.dll O2 - BHO: Pomocná služba pro přihlášení ke službě Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:Program Files (x86)Common FilesMicrosoft SharedWindows LiveWindowsLiveLogin.dll O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:Program Files (x86)SkypeToolbarsInternet ExplorerSkypeIEPlugin.dll O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:PROGRA~2MICROS~1Office15URLREDIR.DLL O2 - BHO: Microsoft SkyDrive Pro Browser Helper - {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} - C:PROGRA~2MICROS~1Office15GROOVEEX.DLL O4 - HKLM..Run: [HP Software Update] C:Program Files (x86)HpHP Software UpdateHPWuSchd2.exe O4 - HKLM..Run: [AvastUI.exe] "C:Program FilesAVAST SoftwareAvastAvastUI.exe" /nogui O4 - HKCU..Run: [Skype] "C:Program Files (x86)SkypePhoneSkype.exe" /minimized /regrun O4 - HKCU..Run: [uTorrent] "C:UsersTLOLKAAppDataRoaminguTorrentuTorrent.exe" /MINIMIZED O4 - HKCU..Run: [CCleaner Monitoring] "C:Program FilesCCleanerCCleaner64.exe" /MONITOR O4 - HKCU..Run: [cz.seznam.software.szndesktop] "C:UsersTLOLKAAppDataRoamingSeznam.czbinwszndesktop.exe" -q O4 - HKUSS-1-5-19..Run: [Sidebar] %ProgramFiles%Windows SidebarSidebar.exe /autoRun (User 'LOCAL SERVICE') O4 - HKUSS-1-5-19..RunOnce: [mctadmin] C:WindowsSystem32mctadmin.exe (User 'LOCAL SERVICE') O4 - HKUSS-1-5-20..Run: [Sidebar] %ProgramFiles%Windows SidebarSidebar.exe /autoRun (User 'NETWORK SERVICE') O4 - HKUSS-1-5-20..RunOnce: [mctadmin] C:WindowsSystem32mctadmin.exe (User 'NETWORK SERVICE') O4 - Startup: MagicDisc.lnk = C:Program Files (x86)MagicDiscMagicDisc.exe O4 - Startup: Sledovat výstrahy inkoustu - HP Deskjet 3520 series.lnk = ? O8 - Extra context menu item: E&xportovat do Microsoft Excelu - res://C:PROGRA~2MICROS~1Office15EXCEL.EXE/3000 O8 - Extra context menu item: Od&eslat do OneNotu - res://C:PROGRA~2MICROS~1Office15ONBttnIE.dll/105 O9 - Extra button: Odeslat do OneNotu - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:Program Files (x86)Microsoft OfficeOffice15ONBttnIE.dll O9 - Extra 'Tools' menuitem: Od&eslat do OneNotu - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:Program Files (x86)Microsoft OfficeOffice15ONBttnIE.dll O9 - Extra button: Volání kliknutím v Lyncu - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:Program Files (x86)Microsoft OfficeOffice15OCHelper.dll O9 - Extra 'Tools' menuitem: Volání kliknutím v Lyncu - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:Program Files (x86)Microsoft OfficeOffice15OCHelper.dll O9 - Extra button: P&ropojené poznámky aplikace OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:Program Files (x86)Microsoft OfficeOffice15ONBttnIELinkedNotes.dll O9 - Extra 'Tools' menuitem: P&ropojené poznámky aplikace OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:Program Files (x86)Microsoft OfficeOffice15ONBttnIELinkedNotes.dll O9 - Extra button: Skype Click to Call settings - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:Program Files (x86)SkypeToolbarsInternet ExplorerSkypeIEPlugin.dll O10 - Unknown file in Winsock LSP: c:program files (x86)common filesmicrosoft sharedwindows livewlidnsp.dll O10 - Unknown file in Winsock LSP: c:program files (x86)common filesmicrosoft sharedwindows livewlidnsp.dll O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics O18 - Protocol: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:Program Files (x86)Microsoft OfficeOffice15MSOSB.DLL O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:PROGRA~2COMMON~1SkypeSKYPE4~1.DLL O18 - Protocol: skypec2c - {91774881-D725-4E58-B298-07617B9B86A8} - C:Program Files (x86)SkypeToolbarsInternet ExplorerSkypeIEPlugin.dll O18 - Filter hijack: text/xml - {807583E5-5146-11D5-A672-00B0D022E945} - C:Program Files (x86)Common FilesMicrosoft SharedOFFICE15MSOXMLMF.DLL O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:Program Files (x86)Common FilesAdobeARM1.0armsvc.exe O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - A |
---|---|
06.04.2015 17:34 příspěvků:1 873 | Příteli, silně mi připomínáš máti, tý je ovšem 75 let, jenže u ní jsem dnes byl a pc má v pořádku.... -------------- Já to vzdávám.. Zazvoň na souseda/ku ať ti reinstaluje OS. Pokud ignoruješ diakritiku - spisovnou češtinu, může někdo ignorovat tvůj příspěvek. |
---|---|
06.04.2015 19:47 (účet zrušen) příspěvků:39 | Dobře požádám tě o nový test z aplikace Adwcleaner a nový LOG FRST. Pokud budeš tak hodný, vkládej to na viz výše, jak si vložil výsledek testu. Tohle vlákno vypadá jako Egyptská křížovka již teď.
|
---|---|
07.04.2015 10:02 příspěvků:44 | Po skenu na Adwcleaner se neobjevil ani jeden řádek, proto posílám jen log FRST http://m.uploadedit.com/ba3b/1428399866289.txt. Pořad věřím, že se ti podaří můj pc vyléčit a předejit přeinstalaci OS. Jsem ti moc vděčný za tvou snahu. Pokud by ti pomohl sken Hijacjthis mohu ti ho také poslat. |
---|---|
07.04.2015 14:56 (účet zrušen) příspěvků:39 | Nepotřebuji screen HijackThis. Můžeš mi ukázat screen instalovaných programů ( ). Dle historie vidím stále nejasnosti. |
---|---|
07.04.2015 18:18 příspěvků:44 | Posílám screen instalovaných programů z CCleaner. http://m.uploadedit.com/ba3b/1428430331147.txt |
---|---|
07.04.2015 18:46 (účet zrušen) příspěvků:39 | Teď vážně nevím jestli si ze mě střílíš nebo to je špatný vtip. viz. výše: Následně jsem odinstaloval vše od IOBIT, kromě IOBIT Apps Toolbar. Driver Booster 2.2 Iobit Tohle tam nemá dávno co dělat. ( odinstalovat ) Máš pocit, že můžeme dál spolu takto komunikovat?. Na co ti tady tedy radíme co máš dělat. Absolutně v niveč. |
---|---|