Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem Problém háčky, čárky - vir

Už se mi o tom povedlo tady něco najít, takže to nejspíš bude vir, nejde mi psaní čárek a háčků třeba u písmena T v praxi to pak vypadá takhle: ˇˇT - moudrý z toho nejsem. Všude se píše něco bud o úpravě registrů nebo zase o klasickém odvirování, jinde že s tím nejde pomoct bez scenu, tak posílám co mi řekl Hijack jestli budete vědět, jak postupovat?

Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 12:26:12, on 11. 6. 2016
Platform: Unknown Windows (WinNT 6.02.1008)
MSIE: Internet Explorer v11.0 (11.00.9600.18123)

Boot mode: Normal

Running processes:
C:\Program Files (x86)\TeamViewer\TeamViewer.exe
C:\Program Files (x86)\Skype\Phone\Skype.exe
C:\Users\Sasuke\AppData\Local\Temp\server.exe
C:\Program Files (x86)\Lenovo\PowerDVD10\PDVD10Serv.EXE
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Users\Sasuke\Downloads\HijackThis.exe
C:\windows\SysWOW64\DllHost.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = www.google.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = search{searchTerms}
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = www.google.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = search{searchTerms}
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = 127.0.0.1:8118
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll

Jsou zobrazeny jen nové odpovědi. Zobrazit všechny
Předmět Autor Datum
Nebo ti nefunguje mrtvá klávesa. Dělá to všude ?
111 11.06.2016 12:32
111
Ne, jinak normálně funguje..
Ujukali 11.06.2016 12:36
Ujukali
Zkus to projet antivirákem. Co na to říct. nový
111 11.06.2016 12:37
111
hjt je dávno zastaralý, nestihli ani dokončit jeho funkce, nerozumí si s 64bit systémy. když tebe sa…
lední brtník 11.06.2016 12:37
lední brtník
Jak nebaví číst? Dávám to sem asi proto, že tomu nerozumím a čekám, že tady jsou lidi, kteří se v to… nový
Ujukali 11.06.2016 12:50
Ujukali
píšu, že hjt je zastaralý - jeho log s falešnými oznámeními je spíš k ničemu. a dál tě to skutečně… nový
lední brtník 11.06.2016 13:07
lední brtník
Taky paráda. O4 - Startup: 0ebc847e21f77609e49b18a05e7f0c2d.exe nový
mirha 11.06.2016 13:12
mirha
tak ten je veselej. tazatel přitom sedí na zadku a nedělá nic. O2 - BHO: Catered to You - {b90183ad… nový
lední brtník 11.06.2016 14:05
lední brtník
C:\Users\Sasuke\AppData\Local\Temp\server.exe Nějaký server v Temp adresáři je určitě podezřelý. Ta… nový
IQ37 11.06.2016 14:03
IQ37
SpyHunter ti pomôže. Nemáš začo. poslední
fade 11.06.2016 20:15
fade

hjt je dávno zastaralý, nestihli ani dokončit jeho funkce, nerozumí si s 64bit systémy.
když tebe samotného nebaví číst svůj log, proč ho sem dáváš?

adwcleaner - umí taky log a dává větší smysl.

C:\Users\Sasuke\AppData\Local\Temp\server.exe

wtf??

píšu, že hjt je zastaralý - jeho log s falešnými oznámeními je spíš k ničemu.

a dál tě to skutečně asi nebaví číst - jak jsi naložil se zbytkem co jsem psal?

adwcleaner - umí taky log a dává větší smysl.

C:\Users\Sasuke\AppData\Local\Temp\server.exe
wtf??

1) nejdřív číst a myslet
2) potom dělat
3) až nakonec psát uražené komentáře
tys to pořadí otočil, to se asi nedomluvíme.

C:\Users\Sasuke\AppData\Local\Temp\server.exe

Nějaký server v Temp adresáři je určitě podezřelý. Taky se ti tam nějak moc vyskytuje hlášení (file missing). A to i u důležitých souborů! Např. u lsass.exe, IEEtwCollector.exe, LenovoWiFiHotspotSvr.exe a dalších. Mimo jiné i u MsMpEng.exe (což je Windows Defender). Odvirovat/odtrojanit, případně udělat obnovu ze zálohy (nebo tovární stav).

Použij MBAM + AdwCleaner (oba! - nejlíp v nouzovém režimu PC), všechno nalezené dej smazat.
Nejspíše to nebude stačit, pak tedy boot z nějakého antivirového CD.

Mám dotaz: Ty soubory jsi "vyčistil" ty sám, anebo to udělal nějaký virus? Pokud tam ty soubory opravdu nejsou...
Konečný krok - obnova systému, reinstalace Windows tě asi nemine.

Zpět do poradny Odpovědět na původní otázku Nahoru