Odinstalace programu Vyřešeno

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
KedarCZE
Level 3
Level 3
Příspěvky: 411
Registrován: říjen 14
Pohlaví: Muž
Stav:
Offline

Re: Odinstalace programu

Příspěvekod KedarCZE » 28 pro 2015 16:28

kerubin píše:stiahni iobit uninstaller a ten ti vycisti vsetko aj z registrov
Přílohy
asdasd.png
OS: Windows 10 Home (22H2) 64 bit
MB: ASUS PRIME X570-P
Procesor: AMD Ryzen 7 3700X
Grafika: MSI GeForce RTX 3060 Ti Gaming Z TRIO (8 GB)
RAM: 2x32 GB Kingston Fury Beast DDR4 3200MHz CL16
Zdroj: 750 W MSI MPG A750GF
SSD (OS): Kingston SSD A2000 500 GB
HDD: Seagate IronWolf 4 TB
SSD: 4 TB Samsung 870 EVO
Monitor: Dell S2721D
Case: Fractal Design Define S

Reklama
Uživatelský avatar
jerabina
člen Security týmu
Level 6
Level 6
Příspěvky: 3647
Registrován: březen 13
Bydliště: Litoměřice
Pohlaví: Muž
Stav:
Offline

Re: Odinstalace programu

Příspěvekod jerabina » 28 pro 2015 16:48

kerubin: v sekci HJT nemáš co radit!!!

Kedare, odinstaluj prosím vše od IObitu

+

Stáhni si Junkware Removal Tool by Thisisu

na svojí plochu.

Deaktivuj si svůj antivirový program. Pravým tl. myši klikni na JRT.exe a vyber „spustit jako správce“. Pro pokračování budeš vyzván ke stisknutí jakékoliv klávesy. Na nějakou klikni.
Začne skenování programu. Skenování může trvat dloho , podle množství nákaz. Po ukončení skenu se objeví log (JRT.txt) , který se uloží na ploše.
Zkopíruj sem prosím celý jeho obsah.

Stáhni si RogueKiller
32bit.:
http://www.sur-la-toile.com/RogueKiller/RogueKiller.exe
64bit.:
http://www.sur-la-toile.com/RogueKiller ... lerX64.exe
na svojí plochu.
- Zavři všechny ostatní programy a prohlížeče.
- Pro OS Vista a win7 spusť program RogueKiller.exe jako správce , u XP poklepáním.
- počkej až skončí Prescan -vyhledávání škodlivých procesů.
-Potom klikni na „Prohledat“.
- Program skenuje procesy PC. Po proskenování klikni na „Zpráva“celý obsah logu sem zkopíruj.
Pokud je program blokován , zkus ho spustit několikrát. Pokud dále program nepůjde spustit a pracovat, přejmenuj ho na winlogon.exe.
Když nevíš jak dál, přichází na řadu prostudovat manuál!
HJT návod

Pokud neodpovídám do vašich témat v sekci HJT když jsem online, tak je to jen proto, že jsem na mobilu kde je studování logů a psaní skriptů nemožné. Neberte to tedy prosím jako ignoraci.

Uživatelský avatar
KedarCZE
Level 3
Level 3
Příspěvky: 411
Registrován: říjen 14
Pohlaví: Muž
Stav:
Offline

Re: Odinstalace programu

Příspěvekod KedarCZE » 28 pro 2015 17:05

Nenechal jsem se napálit s Advanced System Care měl jsem nainstalováno jen ten IObitu uninstaller a ten jsem odinstaloval.
OS: Windows 10 Home (22H2) 64 bit
MB: ASUS PRIME X570-P
Procesor: AMD Ryzen 7 3700X
Grafika: MSI GeForce RTX 3060 Ti Gaming Z TRIO (8 GB)
RAM: 2x32 GB Kingston Fury Beast DDR4 3200MHz CL16
Zdroj: 750 W MSI MPG A750GF
SSD (OS): Kingston SSD A2000 500 GB
HDD: Seagate IronWolf 4 TB
SSD: 4 TB Samsung 870 EVO
Monitor: Dell S2721D
Case: Fractal Design Define S

Uživatelský avatar
jerabina
člen Security týmu
Level 6
Level 6
Příspěvky: 3647
Registrován: březen 13
Bydliště: Litoměřice
Pohlaví: Muž
Stav:
Offline

Re: Odinstalace programu

Příspěvekod jerabina » 28 pro 2015 17:36

:thumbup: pokračuj prosím instrukcemi :-)
Když nevíš jak dál, přichází na řadu prostudovat manuál!
HJT návod

Pokud neodpovídám do vašich témat v sekci HJT když jsem online, tak je to jen proto, že jsem na mobilu kde je studování logů a psaní skriptů nemožné. Neberte to tedy prosím jako ignoraci.

Uživatelský avatar
KedarCZE
Level 3
Level 3
Příspěvky: 411
Registrován: říjen 14
Pohlaví: Muž
Stav:
Offline

Re: Odinstalace programu

Příspěvekod KedarCZE » 28 pro 2015 22:53

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.0.1 (11.24.2015)
Operating System: Windows 10 Home x64
Ran by Kedar (Administrator) on po 28.12.2015 at 22:49:07,23
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




File System: 7

Successfully deleted: C:\ProgramData\productdata (Folder)
Successfully deleted: C:\Users\Kedar\AppData\Local\Google\Chrome\User Data\Default\Extensions\bigefpfhnfcobdlfbedofhhaibnlghod (Folder)
Successfully deleted: C:\Users\Kedar\AppData\Local\Google\Chrome\User Data\Default\Extensions\gkojfkhlekighikafcpjkiklfbnlmeio (Folder)
Successfully deleted: C:\Users\Kedar\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_bigefpfhnfcobdlfbedofhhaibnlghod_0.localstorage-journal (File)
Successfully deleted: C:\Users\Kedar\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_bigefpfhnfcobdlfbedofhhaibnlghod_0.localstorage (File)
Successfully deleted: C:\Users\Kedar\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_gkojfkhlekighikafcpjkiklfbnlmeio_0.localstorage (File)
Successfully deleted: C:\Users\Kedar\AppData\Roaming\productdata (Folder)



Registry: 1

Successfully deleted: HKCU\Software\Microsoft\Internet Explorer\Search\\SearchAssistant (Registry Value)




~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on po 28.12.2015 at 22:52:30,11
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
OS: Windows 10 Home (22H2) 64 bit
MB: ASUS PRIME X570-P
Procesor: AMD Ryzen 7 3700X
Grafika: MSI GeForce RTX 3060 Ti Gaming Z TRIO (8 GB)
RAM: 2x32 GB Kingston Fury Beast DDR4 3200MHz CL16
Zdroj: 750 W MSI MPG A750GF
SSD (OS): Kingston SSD A2000 500 GB
HDD: Seagate IronWolf 4 TB
SSD: 4 TB Samsung 870 EVO
Monitor: Dell S2721D
Case: Fractal Design Define S

Uživatelský avatar
jerabina
člen Security týmu
Level 6
Level 6
Příspěvky: 3647
Registrován: březen 13
Bydliště: Litoměřice
Pohlaví: Muž
Stav:
Offline

Re: Odinstalace programu

Příspěvekod jerabina » 29 pro 2015 00:46

Ještě RogueKiller.
Když nevíš jak dál, přichází na řadu prostudovat manuál!
HJT návod

Pokud neodpovídám do vašich témat v sekci HJT když jsem online, tak je to jen proto, že jsem na mobilu kde je studování logů a psaní skriptů nemožné. Neberte to tedy prosím jako ignoraci.

Uživatelský avatar
KedarCZE
Level 3
Level 3
Příspěvky: 411
Registrován: říjen 14
Pohlaví: Muž
Stav:
Offline

Re: Odinstalace programu

Příspěvekod KedarCZE » 29 pro 2015 12:12

RogueKiller V11.0.5.0 (x64) [Dec 28 2015] (Free) by Adlice Software
mail : http://www.adlice.com/contact/
Feedback : http://forum.adlice.com
Webová stránka : http://www.adlice.com/software/roguekiller/
Blog : http://www.adlice.com

Operační systém : Windows 10 (10.0.10586) 64 bits version
Spuštěno : Normální režim
Uživatel : Kedar [Práva správce]
Started from : C:\Users\Kedar\Desktop\RogueKillerX64.exe
Mód : Prohledat -- Datum : 12/29/2015 12:10:34

¤¤¤ Procesy : 0 ¤¤¤

¤¤¤ Registry : 1 ¤¤¤
[PUP] (X64) HKEY_LOCAL_MACHINE\Software\Partner -> Nalezeno

¤¤¤ Úlohy : 0 ¤¤¤

¤¤¤ Soubory : 2 ¤¤¤
[Hidden.ADS][[[ADS]]] C:\Windows\System32:Win32App_1 -> Nalezeno
[Hidden.ADS][[[ADS]]] C:\Windows\SysWOW64:Win32App_1 -> Nalezeno

¤¤¤ Soubor HOSTS : 2 ¤¤¤
[C:\Windows\System32\drivers\etc\Hosts] 127.0.0.1 localhost
[C:\Windows\System32\drivers\etc\Hosts] ::1 localhost

¤¤¤ Antirootkit : 4 (Driver: Nahrán) ¤¤¤
[IAT:Inl(Hook.IEAT)] (chrome.exe @ imm32.dll) user32!CreateWindowExW : Unknown @ 0x7ffcd7b30458 (jmp 0xfffffffffecf4f78)
[IAT:Inl(Hook.IEAT)] (chrome.exe @ nvinitx.dll) user32!EnumDisplayDevicesA : Unknown @ 0x7ffcd7b303b0 (jmp 0xfffffffffecddbb0)
[IAT:Inl(Hook.IEAT)] (chrome.exe @ shell32.dll) user32!DisplayConfigGetDeviceInfo : Unknown @ 0x7ffcd7b30378 (jmp 0xfffffffffecd7c78)
[IAT:Inl(Hook.IEAT)] (chrome.exe @ shell32.dll) user32!EnumDisplayDevicesW : Unknown @ 0x7ffcd7b303e8 (jmp 0xfffffffffecd9ea8)

¤¤¤ Webové prohlížeče : 0 ¤¤¤

¤¤¤ Kontrola MBR : ¤¤¤
+++++ PhysicalDrive0: Hitachi HTS545050B9A300 SCSI Disk Device +++++
--- User ---
[MBR] 544150b7a3955d0fde8e3ca33e82abd2
[BSP] 28798386ca5bf689aea43acc7b8f141e : Windows Vista/7/8 MBR Code
Partition table:
0 - [XXXXXX] FAT32-LBA (0x1c) [HIDDEN!] Offset (sectors): 2048 | Size: 25600 MB
1 - [ACTIVE] ACER (0x27) [VISIBLE] Offset (sectors): 52430848 | Size: 100 MB
2 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 52635648 | Size: 204800 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
3 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 472066048 | Size: 246438 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
User = LL1 ... OK
User = LL2 ... OK
OS: Windows 10 Home (22H2) 64 bit
MB: ASUS PRIME X570-P
Procesor: AMD Ryzen 7 3700X
Grafika: MSI GeForce RTX 3060 Ti Gaming Z TRIO (8 GB)
RAM: 2x32 GB Kingston Fury Beast DDR4 3200MHz CL16
Zdroj: 750 W MSI MPG A750GF
SSD (OS): Kingston SSD A2000 500 GB
HDD: Seagate IronWolf 4 TB
SSD: 4 TB Samsung 870 EVO
Monitor: Dell S2721D
Case: Fractal Design Define S

Uživatelský avatar
KedarCZE
Level 3
Level 3
Příspěvky: 411
Registrován: říjen 14
Pohlaví: Muž
Stav:
Offline

Re: Odinstalace programu

Příspěvekod KedarCZE » 29 pro 2015 12:14

Co s tím všechno smazat ?
OS: Windows 10 Home (22H2) 64 bit
MB: ASUS PRIME X570-P
Procesor: AMD Ryzen 7 3700X
Grafika: MSI GeForce RTX 3060 Ti Gaming Z TRIO (8 GB)
RAM: 2x32 GB Kingston Fury Beast DDR4 3200MHz CL16
Zdroj: 750 W MSI MPG A750GF
SSD (OS): Kingston SSD A2000 500 GB
HDD: Seagate IronWolf 4 TB
SSD: 4 TB Samsung 870 EVO
Monitor: Dell S2721D
Case: Fractal Design Define S

Uživatelský avatar
jerabina
člen Security týmu
Level 6
Level 6
Příspěvky: 3647
Registrován: březen 13
Bydliště: Litoměřice
Pohlaví: Muž
Stav:
Offline

Re: Odinstalace programu

Příspěvekod jerabina » 29 pro 2015 23:36

Zavři všechny programy a prohlížeče. Deaktivuj antivir a firewall.
Prosím, odpoj všechny USB (kromě myši s klávesnice) nebo externí disky z počítače před spuštěním tohoto programu.
Spusť znovu RogueKiller ( Pro Windows Vista nebo Windows 7, klepni pravým a vyber "Spustit jako správce", ve Windows XP poklepej ke spuštění).
- Počkej, až Prescan dokončí práci...
- Pak klikni na "Prohledat " ,po jeho skončení:
- V záložkách (Registry , Tasks , Web Browser apod.) vše zatrhni (dej zatržítka)
(musíš dát myší zatržítko do toho čtverečku vlevo od registru ap.)
- Klikni na "Smazat"
- Počkej, dokud Status box nezobrazí " Mazání dokončeno "
- Klikni na "Zpráva " a zkopíruj a vlož obsah té zprávy prosím sem. Log je možno nalézt v RKreport [číslo]. txt na ploše.
- Zavři RogueKiller

Vypni antivir
Stáhni
Zoek.exe

a uloz si ho na plochu.
Zavři všechny ostatní programy , okna i prohlížeče.
Spusť Zoek.exe ( u win vista , win7, 8 klikni na něj pravým a vyber : „Spustit jako správce“
- pozor , náběh programu může trvat déle.

Do okna programu vlož skript níže:

Kód: Vybrat vše

autoclean;
emptyclsid;
iedefaults;
FFdefaults;
CHRdefaults;
emptyalltemp;
resethosts;


klikni na Run Script
Program provede sken , opravu, sken i oprava může trvat i více minut ,je třeba posečkat do konce. Do okna neklikej!
Program nabídne restart , potvrď .

Po restartu se může nějaký čas ukázat pouze černá plocha , to je normální. Je třeba počkat až se vytvoří log. Ten si můžeš uložit třeba do dokumentů , jinak se sám ukládá do:
C:\zoek-results.log
Zkopíruj sem celý obsah toho logu.

Stáhni si aswMBR
na svojí plochu. Uzavři všechna okna , programy a prohlížeče. Poklepej na aswMBR.exe. Pokud se objeví hláška o možnosti stáhnutí databáze Avastu, klikni na NE. Poté klikni na „Scan“ . Po skenu klikni na „Save Log“ a ulož si log na plochu .Zkopíruj sem celý obsah toho logu. Pak klikni na „Exit“ k zavření programu.

Prosím stáhni příslušnou verzi programu pro Tvůj systém 32-bit/64-bit Farbar Recovery Scan Tool (FRST)
32bit.:
http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/81/
64bit.:
http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/82/
a ulož jej na plochu. ,pak spusť FRST jako správce
Potvrď způsob užití.
Neměň žádné z výchozích nastavení a klikni na položku „Scan“ („Skenovat“) .Když je skenování dokončeno, ukážou se dva logy = FRST.txt a Addition.txt a uloží se na ploše.Prosím zkopíruj sem celý jejich obsah.
Když nevíš jak dál, přichází na řadu prostudovat manuál!
HJT návod

Pokud neodpovídám do vašich témat v sekci HJT když jsem online, tak je to jen proto, že jsem na mobilu kde je studování logů a psaní skriptů nemožné. Neberte to tedy prosím jako ignoraci.

Uživatelský avatar
KedarCZE
Level 3
Level 3
Příspěvky: 411
Registrován: říjen 14
Pohlaví: Muž
Stav:
Offline

Re: Odinstalace programu

Příspěvekod KedarCZE » 30 pro 2015 14:25

RogueKiller V11.0.5.0 (x64) [Dec 28 2015] (Free) by Adlice Software
mail : http://www.adlice.com/contact/
Feedback : http://forum.adlice.com
Webová stránka : http://www.adlice.com/software/roguekiller/
Blog : http://www.adlice.com

Operační systém : Windows 10 (10.0.10586) 64 bits version
Spuštěno : Normální režim
Uživatel : Kedar [Práva správce]
Started from : C:\Users\Kedar\Desktop\RogueKillerX64.exe
Mód : Smazat -- Datum : 12/30/2015 14:22:49

¤¤¤ Procesy : 0 ¤¤¤

¤¤¤ Registry : 1 ¤¤¤
[PUP] (X64) HKEY_LOCAL_MACHINE\Software\Partner -> Smazáno

¤¤¤ Úlohy : 0 ¤¤¤

¤¤¤ Soubory : 2 ¤¤¤
[Hidden.ADS][[[ADS]]] C:\Windows\System32:Win32App_1 -> Smazáno
[Hidden.ADS][[[ADS]]] C:\Windows\SysWOW64:Win32App_1 -> Smazáno

¤¤¤ Soubor HOSTS : 2 ¤¤¤
[C:\Windows\System32\drivers\etc\Hosts] 127.0.0.1 localhostSmazáno
[C:\Windows\System32\drivers\etc\Hosts] ::1 localhostSmazáno

¤¤¤ Antirootkit : 4 (Driver: Nahrán) ¤¤¤ - U toho dle nebylo zatržítko mám to nechat takhle ?
[IAT:Inl(Hook.IEAT)] (chrome.exe @ imm32.dll) user32!CreateWindowExW : Unknown @ 0x7ffcd7b30458 (jmp 0xfffffffffecf4f78)
[IAT:Inl(Hook.IEAT)] (chrome.exe @ nvinitx.dll) user32!EnumDisplayDevicesA : Unknown @ 0x7ffcd7b303b0 (jmp 0xfffffffffecddbb0)
[IAT:Inl(Hook.IEAT)] (chrome.exe @ shell32.dll) user32!DisplayConfigGetDeviceInfo : Unknown @ 0x7ffcd7b30378 (jmp 0xfffffffffecd7c78)
[IAT:Inl(Hook.IEAT)] (chrome.exe @ shell32.dll) user32!EnumDisplayDevicesW : Unknown @ 0x7ffcd7b303e8 (jmp 0xfffffffffecd9ea8)

¤¤¤ Webové prohlížeče : 0 ¤¤¤

¤¤¤ Kontrola MBR : ¤¤¤
+++++ PhysicalDrive0: Hitachi HTS545050B9A300 SCSI Disk Device +++++
--- User ---
[MBR] 544150b7a3955d0fde8e3ca33e82abd2
[BSP] 28798386ca5bf689aea43acc7b8f141e : Windows Vista/7/8 MBR Code
Partition table:
0 - [XXXXXX] FAT32-LBA (0x1c) [HIDDEN!] Offset (sectors): 2048 | Size: 25600 MB
1 - [ACTIVE] ACER (0x27) [VISIBLE] Offset (sectors): 52430848 | Size: 100 MB
2 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 52635648 | Size: 204800 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
3 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 472066048 | Size: 246438 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
User = LL1 ... OK
User = LL2 ... OK
OS: Windows 10 Home (22H2) 64 bit
MB: ASUS PRIME X570-P
Procesor: AMD Ryzen 7 3700X
Grafika: MSI GeForce RTX 3060 Ti Gaming Z TRIO (8 GB)
RAM: 2x32 GB Kingston Fury Beast DDR4 3200MHz CL16
Zdroj: 750 W MSI MPG A750GF
SSD (OS): Kingston SSD A2000 500 GB
HDD: Seagate IronWolf 4 TB
SSD: 4 TB Samsung 870 EVO
Monitor: Dell S2721D
Case: Fractal Design Define S

Uživatelský avatar
KedarCZE
Level 3
Level 3
Příspěvky: 411
Registrován: říjen 14
Pohlaví: Muž
Stav:
Offline

Re: Odinstalace programu

Příspěvekod KedarCZE » 30 pro 2015 15:28

Zoek.exe v5.0.0.1 Updated 27-December-2015
Tool run by Kedar on st 30.12.2015 at 14:29:42,51.
Microsoft Windows 10 Home 10.0.10586 x64
Running in: Normal Mode Internet Access Detected
Launched: C:\Users\Kedar\Desktop\zoek.exe [Scan all users] [Script inserted]

==== System Restore Info ======================

30.12.2015 14:32:38 Zoek.exe System Restore Point Created Successfully.

==== Reset Hosts File ======================

# Copyright (c) 1993-2006 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host

127.0.0.1 localhost

==== Empty Folders Check ======================

C:\PROGRA~2\WTFast Beta deleted successfully
C:\PROGRA~3\Comms deleted successfully
C:\PROGRA~3\rgt deleted successfully
C:\Users\DefaultAppPool\AppData\LocalLow deleted successfully
C:\Users\Ivana\AppData\Local\ActiveSync deleted successfully
C:\Users\Ivana\AppData\Local\EmieSiteList deleted successfully
C:\Users\Ivana\AppData\Local\EmieUserList deleted successfully
C:\Users\Ivana\AppData\Local\NetworkTiles deleted successfully
C:\Users\Ivana\AppData\Local\VirtualStore deleted successfully
C:\Users\Kedar\AppData\Local\ActiveSync deleted successfully
C:\Users\Kedar\AppData\Local\NetworkTiles deleted successfully
C:\Users\Kedar\AppData\Local\Skype deleted successfully
C:\WINDOWS\serviceprofiles\Localservice\AppData\Local\NetworkTiles deleted successfully

==== Deleting CLSID Registry Keys ======================


==== Deleting CLSID Registry Values ======================


==== Deleting Services ======================


==== Deleting Files \ Folders ======================

C:\PROGRA~2\WTFast Beta not found
C:\PROGRA~2\Red Giant deleted
C:\PROGRA~3\Package Cache deleted
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Search.lnk deleted

==== Chromium Look ======================

Google Chrome Version: 47.0.2526.58


OGame Galaxy Extension - Kedar\AppData\Local\Google\Chrome\User Data\Default\Extensions\clknnoodfglafkilgjcgeikipgjkkaai
OGame Debris Fields Finder Extension - Kedar\AppData\Local\Google\Chrome\User Data\Default\Extensions\ddccmiobomjhcahhjglkakjhcbeagidi
OGame Resources Extension - Kedar\AppData\Local\Google\Chrome\User Data\Default\Extensions\dinnmkijapcbjfflfncafmfhajnggenb
PasswordBox - Free Password Manager - Kedar\AppData\Local\Google\Chrome\User Data\Default\Extensions\dljbcjbfojhlfhgenhepllagfecdpchb
OGame Auctioneer Assistant - Kedar\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghjpkobjhgiladaphmdgnnfahkgceemg
AdBlock - Kedar\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom
Twitch Now - Kedar\AppData\Local\Google\Chrome\User Data\Default\Extensions\nlmbdmpjmlijibeockamioakdpmhjnpk
OGame Basic Fleet Dispatcher Extension - Kedar\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkaalmgomellfonmhgklpbgodejcfhfa

==== Chromium Fix ======================

C:\Users\Ivana\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_adam.cas.sk_0.localstorage deleted successfully
C:\Users\Ivana\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_adam.cas.sk_0.localstorage-journal deleted successfully
C:\Users\Ivana\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_adc-doplnky.sluzby.cz_0.localstorage deleted successfully
C:\Users\Ivana\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_adc-doplnky.sluzby.cz_0.localstorage-journal deleted successfully
C:\Users\Ivana\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_ads.yahoo.com_0.localstorage deleted successfully
C:\Users\Ivana\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_ads.yahoo.com_0.localstorage-journal deleted successfully
C:\Users\Ivana\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_adserver.adtech.de_0.localstorage deleted successfully
C:\Users\Ivana\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_adserver.adtech.de_0.localstorage-journal deleted successfully
C:\Users\Kedar\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_adf.ly_0.localstorage deleted successfully
C:\Users\Kedar\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_adf.ly_0.localstorage-journal deleted successfully
C:\Users\Kedar\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_advert.uloz.to_0.localstorage deleted successfully
C:\Users\Kedar\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_advert.uloz.to_0.localstorage-journal deleted successfully
C:\Users\Ivana\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_static2.nkcdn.cz_0.localstorage deleted successfully
C:\Users\Ivana\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_static2.nkcdn.cz_0.localstorage-journal deleted successfully
C:\Users\Ivana\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_static.olark.com_0.localstorage deleted successfully
C:\Users\Ivana\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_static.olark.com_0.localstorage-journal deleted successfully
C:\Users\Ivana\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_c.betrad.com_0.localstorage deleted successfully
C:\Users\Ivana\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_c.betrad.com_0.localstorage-journal deleted successfully
C:\Users\Ivana\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_c.betrad.com_0.localstorage deleted successfully
C:\Users\Ivana\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_c.betrad.com_0.localstorage-journal deleted successfully
C:\Users\Kedar\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_c.betrad.com_0.localstorage deleted successfully
C:\Users\Kedar\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_c.betrad.com_0.localstorage-journal deleted successfully
C:\Users\Kedar\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_c.betrad.com_0.localstorage deleted successfully
C:\Users\Kedar\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_c.betrad.com_0.localstorage-journal deleted successfully
C:\Users\Kedar\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_trend-micro-hijackthis-portable.en.softonic.com_0.localstorage deleted successfully
C:\Users\Kedar\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_trend-micro-hijackthis-portable.en.softonic.com_0.localstorage-journal deleted successfully

==== Set IE to Default ======================

Old Values:
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="http://go.microsoft.com/fwlink/p/?LinkId=255141"
"Old Start Page"="http://go.microsoft.com/fwlink/p/?LinkId=255141"

New Values:
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="http://go.microsoft.com/fwlink/p/?LinkId=255141"
"Old Start Page"="http://go.microsoft.com/fwlink/p/?LinkId=255141"

==== All HKLM and HKCU SearchScopes ======================

HKLM\SearchScopes "DefaultScope"=""
HKLM\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} - http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
HKLM\Wow6432Node\SearchScopes "DefaultScope"=""
HKLM\Wow6432Node\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} - http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
HKCU\SearchScopes "DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}"
HKCU\SearchScopes\{012E1000-F331-11DB-8314-0800200C9A66} - http://www.google.com/search?q={searchTerms}
HKCU\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} - http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IESR02

==== Reset Google Chrome ======================

C:\Users\Ivana\AppData\Local\Google\Chrome\User Data\Default\Preferences was reset successfully
C:\Users\Ivana\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences was reset successfully
C:\Users\Kedar\AppData\Local\Google\Chrome\User Data\Default\Preferences was reset successfully
C:\Users\Kedar\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences was reset successfully
C:\Users\Ivana\AppData\Local\Google\Chrome\User Data\Default\Web Data was reset successfully
C:\Users\Ivana\AppData\Local\Google\Chrome\User Data\Default\Web Data-journal was reset successfully
C:\Users\Kedar\AppData\Local\Google\Chrome\User Data\Default\Web Data was reset successfully
C:\Users\Kedar\AppData\Local\Google\Chrome\User Data\Default\Web Data-journal was reset successfully

==== Empty IE Cache ======================

C:\WINDOWS\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\Ivana\AppData\Local\Microsoft\Windows\INetCache\Content.IE5 emptied successfully
C:\Users\Ivana\AppData\Local\Microsoft\Windows\INetCache\Low\Content.IE5 emptied successfully
C:\Users\Kedar\AppData\Local\Microsoft\Windows\INetCache\Content.IE5 emptied successfully
C:\Users\Kedar\AppData\Local\Microsoft\Windows\INetCache\Low\Content.IE5 emptied successfully
C:\WINDOWS\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\INetCache\Content.IE5 emptied successfully
C:\WINDOWS\sysWoW64\config\systemprofile\AppData\Local\Microsoft\Windows\INetCache\Content.IE5 emptied successfully
C:\WINDOWS\sysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\INetCache\Content.IE5 emptied successfully
C:\Users\Ivana\AppData\Local\Microsoft\Windows\INetCache\IE emptied successfully
C:\Users\Kedar\AppData\Local\Microsoft\Windows\INetCache\IE emptied successfully
C:\Users\Kedar\AppData\Local\Microsoft\Windows\INetCache\Low\IE emptied successfully
C:\WINDOWS\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\INetCache\IE emptied successfully
C:\WINDOWS\sysWoW64\config\systemprofile\AppData\Local\Microsoft\Windows\INetCache\IE emptied successfully

==== Empty FireFox Cache ======================

No FireFox Profiles found

==== Empty Chrome Cache ======================

C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Cache emptied successfully
C:\Users\Ivana\AppData\Local\Google\Chrome\User Data\Default\Cache emptied successfully
C:\Users\Kedar\AppData\Local\Google\Chrome\User Data\Default\Cache emptied successfully

==== Empty All Flash Cache ======================

No Flash Cache Found

==== Empty All Java Cache ======================

Java Cache cleared successfully

==== C:\zoek_backup content ======================

C:\zoek_backup (files=37 folders=8 73450446 bytes)

==== Empty Temp Folders ======================

C:\WINDOWS\Temp will be emptied at reboot

==== After Reboot ======================

==== Empty Temp Folders ======================

C:\WINDOWS\Temp successfully emptied
C:\Users\Kedar\AppData\Local\Temp successfully emptied

==== Empty Recycle Bin ======================

C:\$RECYCLE.BIN successfully emptied

==== EOF on st 30.12.2015 at 15:24:54,70 ======================
OS: Windows 10 Home (22H2) 64 bit
MB: ASUS PRIME X570-P
Procesor: AMD Ryzen 7 3700X
Grafika: MSI GeForce RTX 3060 Ti Gaming Z TRIO (8 GB)
RAM: 2x32 GB Kingston Fury Beast DDR4 3200MHz CL16
Zdroj: 750 W MSI MPG A750GF
SSD (OS): Kingston SSD A2000 500 GB
HDD: Seagate IronWolf 4 TB
SSD: 4 TB Samsung 870 EVO
Monitor: Dell S2721D
Case: Fractal Design Define S

Uživatelský avatar
KedarCZE
Level 3
Level 3
Příspěvky: 411
Registrován: říjen 14
Pohlaví: Muž
Stav:
Offline

Re: Odinstalace programu

Příspěvekod KedarCZE » 30 pro 2015 15:36

aswMBR version 1.0.1.2290 Copyright(c) 2014 AVAST Software
Run date: 2015-12-30 15:29:34
-----------------------------
15:29:34.265 OS Version: Windows x64 6.2.9200
15:29:34.265 Number of processors: 4 586 0x2A07
15:29:34.265 ComputerName: KEDAR-PC UserName: Kedar
15:29:35.234 Initialize success
15:29:35.234 VM: initialized successfully
15:29:35.234 VM: Intel CPU supported
15:29:36.708 VM: disk I/O iaStorA.sys
15:29:40.799 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\0000002f
15:29:40.799 Disk 0 Vendor: Hitachi_HTS545050B9A300 PB4OC60N Size: 476940MB BusType: 11
15:29:40.940 Disk 0 MBR read successfully
15:29:40.956 Disk 0 MBR scan
15:29:40.956 Disk 0 Windows 7 default MBR code
15:29:40.971 Disk 0 Partition 1 00 1C Hidd FAT32 LBA MSDOS5.0 25600 MB offset 2048
15:29:40.971 Disk 0 Partition 2 80 (A) 27 Hidden NTFS WinRE NTFS 100 MB offset 52430848
15:29:40.987 Disk 0 Partition 3 00 07 HPFS/NTFS NTFS 204800 MB offset 52635648
15:29:41.002 Disk 0 Partition 4 00 07 HPFS/NTFS NTFS 246438 MB offset 472066048
15:29:41.159 Disk 0 scanning C:\WINDOWS\system32\drivers
15:29:50.959 Service scanning
15:29:57.085 Service eelam C:\WINDOWS\system32\DRIVERS\eelam.sys **LOCKED** 5
15:29:57.163 Service ehdrv C:\WINDOWS\system32\DRIVERS\ehdrv.sys **LOCKED** 5
15:29:57.304 Service ekbdflt C:\WINDOWS\system32\DRIVERS\ekbdflt.sys **LOCKED** 5
15:29:57.585 Service epfw C:\WINDOWS\system32\DRIVERS\epfw.sys **LOCKED** 5
15:29:57.679 Service EpfwLWF C:\WINDOWS\system32\DRIVERS\EpfwLWF.sys **LOCKED** 5
15:29:57.710 Service epfwwfp C:\WINDOWS\system32\DRIVERS\epfwwfp.sys **LOCKED** 5
15:30:21.930 Modules scanning
15:30:21.930 Disk 0 trace - called modules:
15:30:21.961 ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys storport.sys hal.dll iaStorA.sys
15:30:21.977 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xffffe0007b047060]
15:30:21.977 3 CLASSPNP.SYS[fffff80010b17d95] -> nt!IofCallDriver -> [0xffffe000789a2a10]
15:30:21.977 5 ACPI.sys[fffff8000f911361] -> nt!IofCallDriver -> \Device\0000002f[0xffffe00077287400]
15:30:21.993 Disk 0 statistics 146211/0/0 @ 8,08 MB/s
15:30:21.993 Scan finished successfully
15:30:35.441 Disk 0 MBR has been saved successfully to "C:\Users\Kedar\Desktop\MBR.dat"
15:30:35.441 The log file has been saved successfully to "C:\Users\Kedar\Desktop\aswMBR.txt"
OS: Windows 10 Home (22H2) 64 bit
MB: ASUS PRIME X570-P
Procesor: AMD Ryzen 7 3700X
Grafika: MSI GeForce RTX 3060 Ti Gaming Z TRIO (8 GB)
RAM: 2x32 GB Kingston Fury Beast DDR4 3200MHz CL16
Zdroj: 750 W MSI MPG A750GF
SSD (OS): Kingston SSD A2000 500 GB
HDD: Seagate IronWolf 4 TB
SSD: 4 TB Samsung 870 EVO
Monitor: Dell S2721D
Case: Fractal Design Define S


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 118 hostů