Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 17:13:51, on 16.9.2016
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v10.0 (10.00.9200.17457)
Boot mode: Normal
Running processes:
C:\Program Files (x86)\Avira\Antivirus\avgnt.exe
C:\Program Files (x86)\SuperBoost\Superb Game Boost\SuperbGameBoostMain.exe
C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallMonitor.exe
C:\Program Files (x86)\Avira\Launcher\Avira.Systray.exe
C:\Users\pc\Desktop\hijackthis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/?clid=27368
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/p/?LinkId=255141
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O4 - HKLM\..\Run: [Avira SystrayStartTrigger] "C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\Antivirus\avgnt.exe" /min
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O4 - HKCU\..\Run: [CCleaner] "C:\Program Files\CCleaner\CCleaner64.exe" /AUTO
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Adobe Genuine Software Integrity Service (AGSService) - Adobe Systems, Incorporated - C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Avira Mail Protection (AntiVirMailService) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\Antivirus\avmailc7.exe
O23 - Service: Avira Scheduler (AntiVirSchedulerService) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\Antivirus\sched.exe
O23 - Service: Avira Real-Time Protection (AntiVirService) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\Antivirus\avguard.exe
O23 - Service: Avira Web Protection (AntiVirWebService) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\Antivirus\avwebg7.exe
O23 - Service: Avira Service Host (Avira.ServiceHost) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Služba Aktualizace Google (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Aktualizace Google (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Lenovo PM Service (IBMPMSVC) - Unknown owner - C:\Windows\system32\ibmpmsvc.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: LiveUpdate (LiveUpdateSvc) - IObit - C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: SuperBoost Software Updater (sgbupt) - SuperBoost Software - C:\Program Files (x86)\SuperBoost\SuperBoost Software Updater\SuperBoostUpdater.exe
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
--
End of file - 6466 bytes
ATF-Cleaner Hotovo
TFC Hotovo
# AdwCleaner v6.020 - Log soubor vytvořen 16/09/2016 na 17:22:59
# Aktualizováno dne 14/09/2016 z ToolsLib
# Databáze : 2016-09-16.1 [Server]
# Operační systém : Windows 7 Home Premium Service Pack 1 (X64)
# Uživatelské jméno : pc - PC-PC
# Beží od : C:\Users\pc\Desktop\AdwCleaner.exe
# Mod: Skenování
# Podpora : https://toolslib.net/forum
***** [ Služby ] *****
Nebyly nalezeny žádné škodlivé služby.
***** [ Adresáře ] *****
Složka nalezena: C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbjikboenpfhbbejgkoklgkhjpfogcam
Složka nalezena: C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\pbjikboenpfhbbejgkoklgkhjpfogcam
***** [ Soubory ] *****
Soubor nalezen: C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pbjikboenpfhbbejgkoklgkhjpfogcam_0.localstorage
***** [ DLL ] *****
Nebyly nalezeny žádné škodlivé DLL soubory.
***** [ WMI ] *****
Nebyly nalezeny žádné škodlivé klíče.
***** [ Zástupce ] *****
Žádné infikovaný zástupce nenalezen.
***** [ Plánovač úloh ] *****
Žádný nebezpečná úloha nenalezena.
***** [ Registry ] *****
Klíč nalezen: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{10921475-03CE-4E04-90CE-E2E7EF20C814}
Klíč nalezen: HKU\S-1-5-21-1816206896-845955432-3208554659-1000\Software\distromatic
Klíč nalezen: HKCU\Software\distromatic
Klíč nalezen: [x64] HKCU\Software\distromatic
Klíč nalezen: HKCU\Software\Google\Chrome\Extensions\pbjikboenpfhbbejgkoklgkhjpfogcam
Klíč nalezen: [x64] HKCU\Software\Google\Chrome\Extensions\pbjikboenpfhbbejgkoklgkhjpfogcam
***** [ Internetové prohlížeče ] *****
Nebyly nalezeny žádné škodlivé položky prohlížeče Firefox báze.
Chromium nastavení nalezeno: [C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences ] - pbjikboenpfhbbejgkoklgkhjpfogcam
*************************
C:\AdwCleaner\AdwCleaner[S0].txt - [2029 Bajtů] - [16/09/2016 17:22:59]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [2103 Bajtů] ##########
Malwarebytes Anti-Malware
www.malwarebytes.org
Datum skenování: 16.9.2016
Čas skenování: 17:28
Protokol: mbam sken.txt
Správce: Ano
Verze: 2.2.1.1043
Databáze malwaru: v2016.09.16.06
Databáze rootkitů: v2016.08.15.01
Licence: Zkušební verze
Ochrana proti malwaru: Zapnuto
Ochrana proti škodlivým webovým stránkám: Zapnuto
Ochrana programu: Vypnuto
OS: Windows 7 Service Pack 1
CPU: x64
Souborový systém: NTFS
Uživatel: pc
Typ skenu: Sken hrozeb
Výsledek: Dokončeno
Prohledaných objektů: 282066
Uplynulý čas: 16 min, 26 sek
Paměť: Zapnuto
Po spuštění: Zapnuto
Souborový systém: Zapnuto
Archivy: Zapnuto
Rootkity: Vypnuto
Heuristika: Zapnuto
PUP: Zapnuto
PUM: Zapnuto
Procesy: 0
(Nenalezeny žádné škodlivé položky)
Moduly: 0
(Nenalezeny žádné škodlivé položky)
Klíče registru: 0
(Nenalezeny žádné škodlivé položky)
Hodnoty registru: 0
(Nenalezeny žádné škodlivé položky)
Data registru: 0
(Nenalezeny žádné škodlivé položky)
Složky: 14
PUP.Optional.AmazonBrowserSettings, C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooebgdicanjhnamfmdlmlbcnkgehkkmf, , [41958ce67b1f9d998b282799db293cc4],
PUP.Optional.AmazonBrowserSettings, C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooebgdicanjhnamfmdlmlbcnkgehkkmf\1.1510.16.2142_0, , [41958ce67b1f9d998b282799db293cc4],
PUP.Optional.AmazonBrowserSettings, C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooebgdicanjhnamfmdlmlbcnkgehkkmf\1.1510.16.2142_0\images, , [41958ce67b1f9d998b282799db293cc4],
PUP.Optional.AmazonBrowserSettings, C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooebgdicanjhnamfmdlmlbcnkgehkkmf\1.1510.16.2142_0\_locales, , [41958ce67b1f9d998b282799db293cc4],
PUP.Optional.AmazonBrowserSettings, C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooebgdicanjhnamfmdlmlbcnkgehkkmf\1.1510.16.2142_0\_locales\de, , [41958ce67b1f9d998b282799db293cc4],
PUP.Optional.AmazonBrowserSettings, C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooebgdicanjhnamfmdlmlbcnkgehkkmf\1.1510.16.2142_0\_locales\en, , [41958ce67b1f9d998b282799db293cc4],
PUP.Optional.AmazonBrowserSettings, C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooebgdicanjhnamfmdlmlbcnkgehkkmf\1.1510.16.2142_0\_locales\en_CA, , [41958ce67b1f9d998b282799db293cc4],
PUP.Optional.AmazonBrowserSettings, C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooebgdicanjhnamfmdlmlbcnkgehkkmf\1.1510.16.2142_0\_locales\en_GB, , [41958ce67b1f9d998b282799db293cc4],
PUP.Optional.AmazonBrowserSettings, C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooebgdicanjhnamfmdlmlbcnkgehkkmf\1.1510.16.2142_0\_locales\es, , [41958ce67b1f9d998b282799db293cc4],
PUP.Optional.AmazonBrowserSettings, C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooebgdicanjhnamfmdlmlbcnkgehkkmf\1.1510.16.2142_0\_locales\fr, , [41958ce67b1f9d998b282799db293cc4],
PUP.Optional.AmazonBrowserSettings, C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooebgdicanjhnamfmdlmlbcnkgehkkmf\1.1510.16.2142_0\_locales\it, , [41958ce67b1f9d998b282799db293cc4],
PUP.Optional.AmazonBrowserSettings, C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooebgdicanjhnamfmdlmlbcnkgehkkmf\1.1510.16.2142_0\_locales\ja, , [41958ce67b1f9d998b282799db293cc4],
PUP.Optional.AmazonBrowserSettings, C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooebgdicanjhnamfmdlmlbcnkgehkkmf\1.1510.16.2142_0\_locales\zh_CN, , [41958ce67b1f9d998b282799db293cc4],
PUP.Optional.AmazonBrowserSettings, C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooebgdicanjhnamfmdlmlbcnkgehkkmf\1.1510.16.2142_0\_metadata, , [41958ce67b1f9d998b282799db293cc4],
Soubory: 21
PUP.Optional.BitCoinMiner, C:\Users\pc\AppData\Roaming\Microsoft\Antivirus\antivirus.exe, , [c80ef87a5a40ca6c6c0466d6db29da26],
PUP.Optional.APNToolBar, C:\Users\pc\Downloads\FreeDocumentsViewer.exe, , [5e78df9385157db917a8280179880000],
PUP.Optional.AmazonBrowserSettings, C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooebgdicanjhnamfmdlmlbcnkgehkkmf\1.1510.16.2142_0\amazon-search-settings.crx, , [41958ce67b1f9d998b282799db293cc4],
PUP.Optional.AmazonBrowserSettings, C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooebgdicanjhnamfmdlmlbcnkgehkkmf\1.1510.16.2142_0\background.js, , [41958ce67b1f9d998b282799db293cc4],
PUP.Optional.AmazonBrowserSettings, C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooebgdicanjhnamfmdlmlbcnkgehkkmf\1.1510.16.2142_0\manifest.json, , [41958ce67b1f9d998b282799db293cc4],
PUP.Optional.AmazonBrowserSettings, C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooebgdicanjhnamfmdlmlbcnkgehkkmf\1.1510.16.2142_0\newtab.html, , [41958ce67b1f9d998b282799db293cc4],
PUP.Optional.AmazonBrowserSettings, C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooebgdicanjhnamfmdlmlbcnkgehkkmf\1.1510.16.2142_0\newtab.js, , [41958ce67b1f9d998b282799db293cc4],
PUP.Optional.AmazonBrowserSettings, C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooebgdicanjhnamfmdlmlbcnkgehkkmf\1.1510.16.2142_0\images\asmile_128.png, , [41958ce67b1f9d998b282799db293cc4],
PUP.Optional.AmazonBrowserSettings, C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooebgdicanjhnamfmdlmlbcnkgehkkmf\1.1510.16.2142_0\images\asmile_16.png, , [41958ce67b1f9d998b282799db293cc4],
PUP.Optional.AmazonBrowserSettings, C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooebgdicanjhnamfmdlmlbcnkgehkkmf\1.1510.16.2142_0\images\asmile_48.png, , [41958ce67b1f9d998b282799db293cc4],
PUP.Optional.AmazonBrowserSettings, C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooebgdicanjhnamfmdlmlbcnkgehkkmf\1.1510.16.2142_0\_locales\de\messages.json, , [41958ce67b1f9d998b282799db293cc4],
PUP.Optional.AmazonBrowserSettings, C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooebgdicanjhnamfmdlmlbcnkgehkkmf\1.1510.16.2142_0\_locales\en\messages.json, , [41958ce67b1f9d998b282799db293cc4],
PUP.Optional.AmazonBrowserSettings, C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooebgdicanjhnamfmdlmlbcnkgehkkmf\1.1510.16.2142_0\_locales\en_CA\messages.json, , [41958ce67b1f9d998b282799db293cc4],
PUP.Optional.AmazonBrowserSettings, C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooebgdicanjhnamfmdlmlbcnkgehkkmf\1.1510.16.2142_0\_locales\en_GB\messages.json, , [41958ce67b1f9d998b282799db293cc4],
PUP.Optional.AmazonBrowserSettings, C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooebgdicanjhnamfmdlmlbcnkgehkkmf\1.1510.16.2142_0\_locales\es\messages.json, , [41958ce67b1f9d998b282799db293cc4],
PUP.Optional.AmazonBrowserSettings, C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooebgdicanjhnamfmdlmlbcnkgehkkmf\1.1510.16.2142_0\_locales\fr\messages.json, , [41958ce67b1f9d998b282799db293cc4],
PUP.Optional.AmazonBrowserSettings, C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooebgdicanjhnamfmdlmlbcnkgehkkmf\1.1510.16.2142_0\_locales\it\messages.json, , [41958ce67b1f9d998b282799db293cc4],
PUP.Optional.AmazonBrowserSettings, C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooebgdicanjhnamfmdlmlbcnkgehkkmf\1.1510.16.2142_0\_locales\ja\messages.json, , [41958ce67b1f9d998b282799db293cc4],
PUP.Optional.AmazonBrowserSettings, C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooebgdicanjhnamfmdlmlbcnkgehkkmf\1.1510.16.2142_0\_locales\zh_CN\messages.json, , [41958ce67b1f9d998b282799db293cc4],
PUP.Optional.AmazonBrowserSettings, C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooebgdicanjhnamfmdlmlbcnkgehkkmf\1.1510.16.2142_0\_metadata\computed_hashes.json, , [41958ce67b1f9d998b282799db293cc4],
PUP.Optional.AmazonBrowserSettings, C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\ooebgdicanjhnamfmdlmlbcnkgehkkmf\1.1510.16.2142_0\_metadata\verified_contents.json, , [41958ce67b1f9d998b282799db293cc4],
Fyzické sektory: 0
(Nenalezeny žádné škodlivé položky)
(end)
Pomalý PC+OS se občas nechce načíst+občas se spouští oprava windows Vyřešeno
- jaro3
- člen Security týmu
-
Guru Level 15
- Příspěvky: 43298
- Registrován: červen 07
- Bydliště: Jižní Čechy
- Pohlaví:
- Stav:
Offline
Re: Pomalý PC+OS se občas nechce načíst+občas se spouští oprava windows
Spusť znovu AdwCleaner (u Windows Vista či Windows7, klikni na AdwCleaner pravým a vyber „Spustit jako správce“
klikni na „Scan“, po prohledání klikni na „ Clean“
Program provede opravu, po automatickém restartu klikni na „Log Manager“ a pak poklepej na odpovídají log, (C:\AdwCleaner [C?].txt) , jeho obsah sem celý vlož.
Stáhni si Junkware Removal Tool by Thisisu
http://www.bleepingcomputer.com/downloa ... oval-tool/
na svojí plochu.
Deaktivuj si svůj antivirový program. Pravým tl. myši klikni na JRT.exe a vyber „spustit jako správce“. Pro pokračování budeš vyzván ke stisknutí jakékoliv klávesy. Na nějakou klikni.
Začne skenování programu. Skenování může trvat dloho , podle množství nákaz. Po ukončení skenu se objeví log (JRT.txt) , který se uloží na ploše.
Zkopíruj sem prosím celý jeho obsah.
. spusť znovu Malwarebytes' Anti-Malware a dej Skenovat nyní
- po proběhnutí programu se ti objeví hláška tak klikni na „Vše do karantény(smazat vybrané)“ a na „Exportovat záznam“ a vyber „textový soubor“ , soubor nějak pojmenuj a někam ho ulož. Zkopíruj se celý obsah toho logu.
Stáhni si RogueKiller by Adlice Software
32bit.:
http://www.sur-la-toile.com/RogueKiller/RogueKiller.exe
64bit.:
http://www.sur-la-toile.com/RogueKiller ... lerX64.exe
na svojí plochu.
- Zavři všechny ostatní programy a prohlížeče.
- Pro OS Vista a win7,8,10 spusť program RogueKiller.exe jako správce , u XP poklepáním.
- klikni na „Start Scan“. V novém okně nic neměň a klikni dole na „Start Scan“
- Program skenuje procesy PC. Po proskenování klikni na „Open Report “ , v okně pak na „Open TXT“ a celý obsah logu sem zkopíruj.
Pokud je program blokován , zkus ho spustit několikrát. Pokud dále program nepůjde spustit a pracovat, přejmenuj ho na winlogon.exe.
-pokud bude mít log více než 60.000 znaků , rozděl ho a vlož do více příspěvků
klikni na „Scan“, po prohledání klikni na „ Clean“
Program provede opravu, po automatickém restartu klikni na „Log Manager“ a pak poklepej na odpovídají log, (C:\AdwCleaner [C?].txt) , jeho obsah sem celý vlož.
Stáhni si Junkware Removal Tool by Thisisu
http://www.bleepingcomputer.com/downloa ... oval-tool/
na svojí plochu.
Deaktivuj si svůj antivirový program. Pravým tl. myši klikni na JRT.exe a vyber „spustit jako správce“. Pro pokračování budeš vyzván ke stisknutí jakékoliv klávesy. Na nějakou klikni.
Začne skenování programu. Skenování může trvat dloho , podle množství nákaz. Po ukončení skenu se objeví log (JRT.txt) , který se uloží na ploše.
Zkopíruj sem prosím celý jeho obsah.
. spusť znovu Malwarebytes' Anti-Malware a dej Skenovat nyní
- po proběhnutí programu se ti objeví hláška tak klikni na „Vše do karantény(smazat vybrané)“ a na „Exportovat záznam“ a vyber „textový soubor“ , soubor nějak pojmenuj a někam ho ulož. Zkopíruj se celý obsah toho logu.
Stáhni si RogueKiller by Adlice Software
32bit.:
http://www.sur-la-toile.com/RogueKiller/RogueKiller.exe
64bit.:
http://www.sur-la-toile.com/RogueKiller ... lerX64.exe
na svojí plochu.
- Zavři všechny ostatní programy a prohlížeče.
- Pro OS Vista a win7,8,10 spusť program RogueKiller.exe jako správce , u XP poklepáním.
- klikni na „Start Scan“. V novém okně nic neměň a klikni dole na „Start Scan“
- Program skenuje procesy PC. Po proskenování klikni na „Open Report “ , v okně pak na „Open TXT“ a celý obsah logu sem zkopíruj.
Pokud je program blokován , zkus ho spustit několikrát. Pokud dále program nepůjde spustit a pracovat, přejmenuj ho na winlogon.exe.
-pokud bude mít log více než 60.000 znaků , rozděl ho a vlož do více příspěvků
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Re: Pomalý PC+OS se občas nechce načíst+občas se spouští oprava windows
# AdwCleaner v6.020 - Log soubor vytvořen 16/09/2016 na 18:34:00
# Aktualizováno dne 14/09/2016 z ToolsLib
# Databáze : 2016-09-16.1 [Server]
# Operační systém : Windows 7 Home Premium Service Pack 1 (X64)
# Uživatelské jméno : pc - PC-PC
# Beží od : C:\Users\pc\Desktop\AdwCleaner.exe
# Mod: Čištění
# Podpora : https://toolslib.net/forum
***** [ Služby ] *****
***** [ Adresáře ] *****
[-] Adresář smazán:C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbjikboenpfhbbejgkoklgkhjpfogcam
[-] Adresář smazán:C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\pbjikboenpfhbbejgkoklgkhjpfogcam
***** [ Soubory ] *****
[-] Soubor smazán:C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pbjikboenpfhbbejgkoklgkhjpfogcam_0.localstorage
***** [ DLL ] *****
***** [ WMI ] *****
***** [ Zástupce ] *****
***** [ Plánovač úloh ] *****
***** [ Registry ] *****
[-] Klíč smazán:HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{10921475-03CE-4E04-90CE-E2E7EF20C814}
[-] Klíč smazán:HKU\S-1-5-21-1816206896-845955432-3208554659-1000\Software\distromatic
[-] Klíč smazán:HKU\S-1-5-21-1816206896-845955432-3208554659-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\distromatic
[#] Klíč smazán po restartování:HKCU\Software\distromatic
[#] Klíč smazán po restartování:[x64] HKCU\Software\distromatic
[-] Klíč smazán:HKCU\Software\Google\Chrome\Extensions\pbjikboenpfhbbejgkoklgkhjpfogcam
[#] Klíč smazán po restartování:[x64] HKCU\Software\Google\Chrome\Extensions\pbjikboenpfhbbejgkoklgkhjpfogcam
***** [ Prohlížeče ] *****
[-] [C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default] [extension] Smazání:pbjikboenpfhbbejgkoklgkhjpfogcam
*************************
:: "Tracing" klíč smazán
:: Winsock nastavení vyčištěno
*************************
C:\AdwCleaner\AdwCleaner[C0].txt - [2000 Bajtů] - [16/09/2016 18:34:00]
C:\AdwCleaner\AdwCleaner[S0].txt - [2320 Bajtů] - [16/09/2016 18:32:42]
########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [2148 Bajtů] ##########
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.0.7 (07.03.2016)
Operating System: Windows 7 Home Premium x64
Ran by pc (Administrator) on so 17.09.2016 at 15:29:16,05
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
File System: 16
Failed to delete: C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\bgjpfhpjcgdppjbgnpnjllokbmcdllig (Folder)
Failed to delete: C:\Users\pc\AppData\Roaming\iobit\driver booster (Folder)
Successfully deleted: C:\ProgramData\iobit\driver booster (Folder)
Successfully deleted: C:\ProgramData\productdata (Folder)
Successfully deleted: C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\blmojkbhnkkphngknkmgccmlenfaelkd (Folder)
Successfully deleted: C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_bgjpfhpjcgdppjbgnpnjllokbmcdllig_0.localstorage-journal (File)
Successfully deleted: C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_bgjpfhpjcgdppjbgnpnjllokbmcdllig_0.localstorage (File)
Successfully deleted: C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_blmojkbhnkkphngknkmgccmlenfaelkd_0.localstorage (File)
Successfully deleted: C:\Users\pc\AppData\Roaming\Mozilla\Firefox\Profiles\4wwq5qw7.default\user.js (File)
Successfully deleted: C:\Users\pc\AppData\Roaming\productdata (Folder)
Successfully deleted: C:\Windows\system32\Tasks\Driver Booster SkipUAC (pc) (Task)
Successfully deleted: C:\Windows\system32\Tasks\Uninstaller_SkipUac_pc (Task)
Successfully deleted: C:\Users\pc\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4POXJ4AA (Temporary Internet Files Folder)
Successfully deleted: C:\Users\pc\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\V5L38J7V (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4POXJ4AA (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\V5L38J7V (Temporary Internet Files Folder)
Deleted the following from C:\Users\pc\AppData\Roaming\Mozilla\Firefox\Profiles\4wwq5qw7.default\prefs.js
user_pref(browser.urlbar.suggest.searches, true);
Registry: 1
Successfully deleted: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6D4BC422-9A97-4487-8958-35FB737635F6} (Registry Key)
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on so 17.09.2016 at 15:34:18,05
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Anti-malwarebytes: provedl čištění a bylo možné vybrat pouze možnost dokončit a následně restart log z čištění nemohu najít.
Rougekiller: našel 8 hrozeb viz. příloha a když začala kontrola disku tak skočila modrá smrt.
# Aktualizováno dne 14/09/2016 z ToolsLib
# Databáze : 2016-09-16.1 [Server]
# Operační systém : Windows 7 Home Premium Service Pack 1 (X64)
# Uživatelské jméno : pc - PC-PC
# Beží od : C:\Users\pc\Desktop\AdwCleaner.exe
# Mod: Čištění
# Podpora : https://toolslib.net/forum
***** [ Služby ] *****
***** [ Adresáře ] *****
[-] Adresář smazán:C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbjikboenpfhbbejgkoklgkhjpfogcam
[-] Adresář smazán:C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\pbjikboenpfhbbejgkoklgkhjpfogcam
***** [ Soubory ] *****
[-] Soubor smazán:C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pbjikboenpfhbbejgkoklgkhjpfogcam_0.localstorage
***** [ DLL ] *****
***** [ WMI ] *****
***** [ Zástupce ] *****
***** [ Plánovač úloh ] *****
***** [ Registry ] *****
[-] Klíč smazán:HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{10921475-03CE-4E04-90CE-E2E7EF20C814}
[-] Klíč smazán:HKU\S-1-5-21-1816206896-845955432-3208554659-1000\Software\distromatic
[-] Klíč smazán:HKU\S-1-5-21-1816206896-845955432-3208554659-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\distromatic
[#] Klíč smazán po restartování:HKCU\Software\distromatic
[#] Klíč smazán po restartování:[x64] HKCU\Software\distromatic
[-] Klíč smazán:HKCU\Software\Google\Chrome\Extensions\pbjikboenpfhbbejgkoklgkhjpfogcam
[#] Klíč smazán po restartování:[x64] HKCU\Software\Google\Chrome\Extensions\pbjikboenpfhbbejgkoklgkhjpfogcam
***** [ Prohlížeče ] *****
[-] [C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default] [extension] Smazání:pbjikboenpfhbbejgkoklgkhjpfogcam
*************************
:: "Tracing" klíč smazán
:: Winsock nastavení vyčištěno
*************************
C:\AdwCleaner\AdwCleaner[C0].txt - [2000 Bajtů] - [16/09/2016 18:34:00]
C:\AdwCleaner\AdwCleaner[S0].txt - [2320 Bajtů] - [16/09/2016 18:32:42]
########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [2148 Bajtů] ##########
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.0.7 (07.03.2016)
Operating System: Windows 7 Home Premium x64
Ran by pc (Administrator) on so 17.09.2016 at 15:29:16,05
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
File System: 16
Failed to delete: C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\bgjpfhpjcgdppjbgnpnjllokbmcdllig (Folder)
Failed to delete: C:\Users\pc\AppData\Roaming\iobit\driver booster (Folder)
Successfully deleted: C:\ProgramData\iobit\driver booster (Folder)
Successfully deleted: C:\ProgramData\productdata (Folder)
Successfully deleted: C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Extensions\blmojkbhnkkphngknkmgccmlenfaelkd (Folder)
Successfully deleted: C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_bgjpfhpjcgdppjbgnpnjllokbmcdllig_0.localstorage-journal (File)
Successfully deleted: C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_bgjpfhpjcgdppjbgnpnjllokbmcdllig_0.localstorage (File)
Successfully deleted: C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_blmojkbhnkkphngknkmgccmlenfaelkd_0.localstorage (File)
Successfully deleted: C:\Users\pc\AppData\Roaming\Mozilla\Firefox\Profiles\4wwq5qw7.default\user.js (File)
Successfully deleted: C:\Users\pc\AppData\Roaming\productdata (Folder)
Successfully deleted: C:\Windows\system32\Tasks\Driver Booster SkipUAC (pc) (Task)
Successfully deleted: C:\Windows\system32\Tasks\Uninstaller_SkipUac_pc (Task)
Successfully deleted: C:\Users\pc\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4POXJ4AA (Temporary Internet Files Folder)
Successfully deleted: C:\Users\pc\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\V5L38J7V (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4POXJ4AA (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\V5L38J7V (Temporary Internet Files Folder)
Deleted the following from C:\Users\pc\AppData\Roaming\Mozilla\Firefox\Profiles\4wwq5qw7.default\prefs.js
user_pref(browser.urlbar.suggest.searches, true);
Registry: 1
Successfully deleted: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6D4BC422-9A97-4487-8958-35FB737635F6} (Registry Key)
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on so 17.09.2016 at 15:34:18,05
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Anti-malwarebytes: provedl čištění a bylo možné vybrat pouze možnost dokončit a následně restart log z čištění nemohu najít.
Rougekiller: našel 8 hrozeb viz. příloha a když začala kontrola disku tak skočila modrá smrt.
Re: Pomalý PC+OS se občas nechce načíst+občas se spouští oprava windows Vyřešeno
Jinak disk vypadá v pořádku. Je plný je to kvůli tomu?
- Orcus
- člen Security týmu
-
Elite Level 10.5
- Příspěvky: 10645
- Registrován: duben 10
- Bydliště: Okolo rostou 3 růže =o)
- Pohlaví:
- Stav:
Offline
Re: Pomalý PC+OS se občas nechce načíst+občas se spouští oprava windows
Je to dost možné. Na systémovém disku je třeba mít 15-20% volného místa. Až ho uvolníš, pokračuj znovu s Roguekillerem.
Láska hřeje, ale uhlí je uhlí.
Log z HJT vkládejte do HJT sekce. Je-li moc dlouhý, rozděl jej do více zpráv.
Pár rad k bezpečnosti PC.
Po dobu mé nepřítomnosti mě zastupuje memphisto, jaro3 a Diallix
Pokud budete spokojeni , můžete podpořit naše fórum.

Log z HJT vkládejte do HJT sekce. Je-li moc dlouhý, rozděl jej do více zpráv.
Pár rad k bezpečnosti PC.
Po dobu mé nepřítomnosti mě zastupuje memphisto, jaro3 a Diallix
Pokud budete spokojeni , můžete podpořit naše fórum.
Re: Pomalý PC+OS se občas nechce načíst+občas se spouští oprava windows
Perfektne rozdelený disk.
30GB na C ,na ktorom je Win7, ktorý už nemá priestor na normálne fungovanie a na D nevyužitých 196GB.Zväčší si C min. na 50GB.
30GB na C ,na ktorom je Win7, ktorý už nemá priestor na normálne fungovanie a na D nevyužitých 196GB.Zväčší si C min. na 50GB.
Re: Pomalý PC+OS se občas nechce načíst+občas se spouští oprava windows
Je možné přerozdělit disk bez poškození dat?
- jaro3
- člen Security týmu
-
Guru Level 15
- Příspěvky: 43298
- Registrován: červen 07
- Bydliště: Jižní Čechy
- Pohlaví:
- Stav:
Offline
Re: Pomalý PC+OS se občas nechce načíst+občas se spouští oprava windows
Hrozí ztráta dat...
Takže bych si udělal bitovou kopii systémového disku a zazálohoval i druhý disk. Samozřejmě na jiné disky..
pak původní disk zformátovat a použít bitovou kopii syst. disku. Nakonec na disk dát data. Disk nerozdělovat!!
Pak můžeme pokračovat v čištění.
Takže bych si udělal bitovou kopii systémového disku a zazálohoval i druhý disk. Samozřejmě na jiné disky..
pak původní disk zformátovat a použít bitovou kopii syst. disku. Nakonec na disk dát data. Disk nerozdělovat!!
Pak můžeme pokračovat v čištění.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Kdo je online
Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 103 hostů