Jsou zobrazeny jen nové odpovědi. Zobrazit všechny
Předmět Autor Datum
v msconfig (nebo v logu hijackthis) jsi nekontroloval, co máš v "po spuštění" za sestavovač viru? a…
lední brtník 22.03.2015 12:03
lední brtník
zkontroloval jsem co se mi po spuštění spouští a nic podezřelého ani s příponou starsear, jsem neobj…
Sofid 22.03.2015 14:52
Sofid
zkontroloval jsem co se mi po spuštění spouští Dej sem screen msconfig - karta Po spuštění (roztáhn…
IQ37 22.03.2015 20:22
IQ37
Zde jsou ty screeny... Každopádně děkuji za návod, zkusím to. Ještě jsem nedodal, že mě zaráží, že n…
Sofid 22.03.2015 20:53
Sofid
Tam nemusíš mít snad nic (když chceš, tak leda ten Realtek, Logitech a ctfmon). U těch Naplánovaných…
IQ37 22.03.2015 21:42
IQ37
už dané procesy jsou odstraněny, zkoušel jsem postupovat, podle návodu který jsi mi poslal, postupov…
Sofid 22.03.2015 22:03
Sofid
Tak na té stránce je návod, jak se toho zbavit, akorát že u tebe to nefunguje? Co znamená to "nefung… nový
IQ37 23.03.2015 00:07
IQ37
Mrkni na správce doplňků v prohlížeči a co neznáš, odinstaluj. Ještě mě napadá, podívej se na zástup…
Lukas1982 22.03.2015 12:07
Lukas1982
u doplňků jsem nic neobjevil, a příponi taktéž daný prohlížeč nemá :.(
Sofid 22.03.2015 14:53
Sofid
Na webu jsem našel spoustu návodů jak tento malware odstranit. Krom pár, které nabízejí nástroj na o…
czcharlie 22.03.2015 23:04
czcharlie
Už ve 22:03 píše, že to tím postupem nejde... nový
IQ37 22.03.2015 23:48
IQ37
OK, přehlédl jsem ten link. poslední
czcharlie 23.03.2015 00:18
czcharlie

zkontroloval jsem co se mi po spuštění spouští

Dej sem screen msconfig - karta Po spuštění (roztáhni sloupce, ať je vidět, odkud se co startuje) - hlavně pole Příkaz.
Taky si zkontroluj Plánovač úloh, jaké úlohy se spouští a co je spouští.
V cestě C:\Windows\inf si zkontroluj, jestli tam nemáš soubory s příponami .vbe, vbs nebo .exe

Nějaký návod je i tady: http://malwaretips.com/blogs/startsear-info-remova l/

Tam nemusíš mít snad nic (když chceš, tak leda ten Realtek, Logitech a ctfmon).
U těch Naplánovaných úloh - klikni na každou pravým tlačítkem myši a dej Zakázat.

už dané procesy jsou odstraněny, zkoušel jsem postupovat, podle návodu který jsi mi poslal, postupoval jsem postupně, ale pořád vše při starém :/ už si vubec nevím rady..
PS.: no ja si pravě nejsem jisty zda tam mohu nechat pouze realtek, logitech a ctfmon. protoře např.: skytel,khalmnpr a některé další, jsem se dočetl, že jsou součásti zvukovek, Xp, apod. tak nevím...

Tak na té stránce je návod, jak se toho zbavit, akorát že u tebe to nefunguje?
Co znamená to "nefunguje"? Nejde nastavit jiná domovská stránka nebo co?

Realtek a Logitech je snad software od zvukovky a myši či klávesnice (snad víš, co tam máš a jestli to vůbec potřebuješ). Zkus teda spustit MBAM v nouzovém režimu PC, všechno co najde - dej smazat.

Pak ještě znovu ten AdwCleaner. To, co jsi poslal na screenu není vyloženě virus, ale prostě změněná domovská stránka na jiný vyhledávač (s podporou adware). Tu stránku ti tam mohl nasadit nějaký software (třeba hra nebo aplikace), kterou jsi nainstaloval a nedával přitom pozor, co odklikáváš. Podívej se do Ovládacích panelů - Programy, co jsi v poslední době do PC nainstaloval a odinstaluj to.

Vůbec to nemusí mít v názvu nic jako "Startsear". Může to být například lišta v prohlížeči.

khalmnpr je snad něco od BlueTooth. Asi to škodlivé není, ale takhle stupidně pojmenovaný soubor může být snad jenom trojan. :-)

Mrkni na správce doplňků v prohlížeči a co neznáš, odinstaluj. Ještě mě napadá, podívej se na zástupce toho prohlížeče. Jednou jsem viděl, že tam byla dopsaná nějaká startovní stránka při zapnutí prohlížeče a tohle může být ten případ.
Můžeš to zkusit zapnout klasicky přes správce souborů a uvidíš.

Zpět do poradny Odpovědět na původní otázku Nahoru