JAK ODSTRANIT..?

Antivirové programy, firewally, viry, spyware, aktuální hrozby

Moderátor: Moderátoři Živě.cz


Odeslat příspěvekod mople71 24. 3. 2017 21:21

Tak se na to můžeme vrhnout. Poznámka na začátek, i když v průběhu pravděpodobně zmizí tebou popisované příznaky, důrazně doporučuji provést veškeré kroky, dokud neřeknu, že je OS čistý.

Aktualizuj si Javu. Mimochodem, jsi si jistý svým dosavadním AV řešením? Já bych jej nedoporučil, ale když už sis za něj zaplatil...


Krok #1:

Obrázek Odinstalace aplikací:

  • Stiskněte kláv. zkratku Obrázek + R, do textového pole zadejte:
  • V seznamu aplikací prosím nalezněte a odinstalujte následující aplikace:
    CCleaner
    Seznam Software


Krok #2:

Obrázek FRST - fix:

  • Otevřete Poznámkový blok.
  • Do něj vložte následující skript:
    Kód: Vybrat vše
    Start
    CloseProcesses:

    Task: {95A4849D-A84E-4CA8-BD9A-888860895AC7} - System32\Tasks\n81wl0Owh8 => C:\n81wl0Owh8n81wl0Owh8\n81wl0Owh8.vbs [2017-03-21] ()
    Task: {BF51A1E8-E8BA-42C1-91E9-9FFC7960536E} - System32\Tasks\Y3Gqrj63dS => C:\Y3Gqrj63dSY3Gqrj63dS\Y3Gqrj63dS.vbs [2017-03-21] ()
    HKLM-x32\...\Run: [seznam-listicka-distribuce] => C:\Program Files (x86)\Seznam.cz\distribution\szninstall.exe [1062472 2013-05-16] ()
    HKU\S-1-5-21-444530248-3297247864-3982436407-1001\...\Run: [BingSvc] => C:\Users\Uživatel\AppData\Local\Microsoft\BingSvc\BingSvc.exe [144008 2015-11-05] (© 2015 Microsoft Corporation)
    HKU\S-1-5-21-444530248-3297247864-3982436407-1001\...\Run: [GSplay.exe] => C:\Users\U%c5%beivatel\AppData\Local\Temp\Temp1_GSplay.zip\GSplay.exe <===== ATTENTION
    HKU\S-1-5-21-444530248-3297247864-3982436407-1001\...\Run: [cz.seznam.software.autoupdate] => C:\Users\Uživatel\AppData\Roaming\Seznam.cz\szninstall.exe [1062472 2013-05-16] ()
    HKU\S-1-5-21-444530248-3297247864-3982436407-1001\...\Run: [cz.seznam.software.szndesktop] => C:\Users\Uživatel\AppData\Roaming\Seznam.cz\bin\wszndesktop.exe [103080 2015-05-26] ()
    HKU\S-1-5-21-444530248-3297247864-3982436407-1001\...\MountPoints2: {324efe3f-59a0-11e6-a6de-d8cb8a317225} - "D:\HiSuiteDownLoader.exe"
    HKU\S-1-5-21-444530248-3297247864-3982436407-1001\...\MountPoints2: {b00d5e7d-b02d-11e6-a756-d8cb8a317225} - "D:\HiSuiteDownLoader.exe"
    HKU\S-1-5-21-444530248-3297247864-3982436407-1001\...\MountPoints2: {e0d1a1d7-9ba7-11e6-a747-d8cb8a317225} - "D:\HiSuiteDownLoader.exe"
    CHR Extension: (Seznam Lištička - Email) - C:\Users\Uživatel\AppData\Local\Google\Chrome\User Data\Default\Extensions\bgjpfhpjcgdppjbgnpnjllokbmcdllig [2017-03-18]

    File: C:\Users\Uživatel\AppData\Local\Microsoft\BingSvc\BingSvc.exe
    File: C:\WINDOWS\SysWOW64\dbgeng.dll
    File: C:\n81wl0Owh8n81wl0Owh8\n81wl0Owh8.vbs
    File: C:\Y3Gqrj63dSY3Gqrj63dS\Y3Gqrj63dS.vbs
    File: C:\Program Files (x86)\GameHackCloud.exe
    Folder: C:\Users\Uživatel\AppData\Local\{B974E37E-E3C6-454D-9CA7-740767A89AAD}
    C:\Y3Gqrj63dSY3Gqrj63dS
    C:\n81wl0Owh8n81wl0Owh8
    C:\Users\Uživatel\AppData\Roaming\9BCAE94A-1573-4071-B41F-8D5CEC00D7E1
    C:\$Windows.~WS
    C:\$WINDOWS.~BT
    C:\Users\Uživatel\n81wl0Owh8
    C:\WINDOWS\System32\Tasks\Y3Gqrj63dS
    C:\Users\Uživatel\Y3Gqrj63dS
    C:\WINDOWS\System32\Tasks\n81wl0Owh8
    C:\860366

    EmptyTemp:
    REG: reg delete HKLM\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local /f
    REG: reg add HKLM\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local /f
    RemoveProxy:
    Hosts:
    CMD: winmgmt /resetrepository
    CMD: winmgmt /resetrepository
    CMD: bitsadmin /reset /allusers
    CMD: netsh advfirewall reset
    CMD: netsh advfirewall set allprofiles state ON
    CMD: ipconfig /flushdns
    CMD: netsh winsock reset catalog
    CMD: netsh int ip reset c:\resetlog.txt
    CMD: ipconfig /release
    CMD: ipconfig /renew
    CMD: netsh int ipv4 reset
    CMD: netsh int ipv6 reset
    End
  • Textový soubor uložte na Plochu pod názvem:
  • Ujistěte se, že FRST i fixlist jsou uloženy na Ploše (musí být ve stejném umístění).
    Obrázek
  • Klikněte na FRST na Ploše pravým tlačítkem a zvolte možnost: Obrázek Spustit jako správce.
  • V něm klikněte na tlačítko Obrázek
  • Vyčkejte, až FRST zpracuje požadovaný skript a odsouhlaste restart OS.
  • Po restartu se na Ploše vytvoří fixlog, jehož obsah prosím vložte do následujícího příspěvku.


Krok #3:

Obrázek Zoek - sken:

  • Stáhněte si Zoek a uložte jej na Plochu.
  • Dočasně vypněte rezidentní ochranu antiviru.
  • Klikněte na Zoek pravým tlačítkem a zvolte možnost: Obrázek Spustit jako správce.
  • Jakmile se aplikace načte, do prázdného textového pole vložte následující skript:
    Kód: Vybrat vše
    process;
    drivers-services-list;
    systemspecs;
    startupall;
    chromelook;
    filesrcm;
    installedprogs;
    installer-list;
    silentrunners;
  • Ujistěte se, že je zvolena položka Scan All Users a klikněte na tlačítko Run script.
  • Po dokončení skenu (případně po restartu) se zobrazí log zoek-results, jeho obsah prosím vložte do svého příspěvku.
    Obrázek Pokud se log nezobrazí sám od sebe, najdete jej v rootu domovského oddílu
    (obvykle C:\zoek-results.log).
Administrátor fóra MobilMania.cz a moderátor fóra Živě.cz
Pokud neodpovím do dvou dní, připomeňte se.
mople71
Taťka moderátor
Uživatelský avatar

Předchozí stránka

Kdo je online

Uživatelé procházející toto fórum: Žádní registrovaní uživatelé a 0 návštevníků