
Problém háčky, čárky - vir
Už se mi o tom povedlo tady něco najít, takže to nejspíš bude vir, nejde mi psaní čárek a háčků třeba u písmena T v praxi to pak vypadá takhle: ˇˇT - moudrý z toho nejsem. Všude se píše něco bud o úpravě registrů nebo zase o klasickém odvirování, jinde že s tím nejde pomoct bez scenu, tak posílám co mi řekl Hijack jestli budete vědět, jak postupovat?
Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 12:26:12, on 11. 6. 2016
Platform: Unknown Windows (WinNT 6.02.1008)
MSIE: Internet Explorer v11.0 (11.00.9600.18123)
Boot mode: Normal
Running processes:
C:\Program Files (x86)\TeamViewer\TeamViewer.exe
C:\Program Files (x86)\Skype\Phone\Skype.exe
C:\Users\Sasuke\AppData\Local\Temp\server.exe
C:\Program Files (x86)\Lenovo\PowerDVD10\PDVD10Serv.EXE
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Users\Sasuke\Downloads\HijackThis.exe
C:\windows\SysWOW64\DllHost.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = www.google.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = search{searchTerms}
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = www.google.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = search{searchTerms}
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = 127.0.0.1:8118
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
hjt je dávno zastaralý, nestihli ani dokončit jeho funkce, nerozumí si s 64bit systémy.
když tebe samotného nebaví číst svůj log, proč ho sem dáváš?
adwcleaner - umí taky log a dává větší smysl.
wtf??
Jak nebaví číst? Dávám to sem asi proto, že tomu nerozumím a čekám, že tady jsou lidi, kteří se v tom třeba vyznají líp?
píšu, že hjt je zastaralý - jeho log s falešnými oznámeními je spíš k ničemu.
a dál tě to skutečně asi nebaví číst - jak jsi naložil se zbytkem co jsem psal?
1) nejdřív číst a myslet
2) potom dělat
3) až nakonec psát uražené komentáře
tys to pořadí otočil, to se asi nedomluvíme.
Taky paráda.
tak ten je veselej.
tazatel přitom sedí na zadku a nedělá nic.
ale jistě - přitom ten adwcleaner by mu je asi vyhodil hned.
Nějaký server v Temp adresáři je určitě podezřelý. Taky se ti tam nějak moc vyskytuje hlášení (file missing). A to i u důležitých souborů! Např. u lsass.exe, IEEtwCollector.exe, LenovoWiFiHotspotSvr.exe a dalších. Mimo jiné i u MsMpEng.exe (což je Windows Defender). Odvirovat/odtrojanit, případně udělat obnovu ze zálohy (nebo tovární stav).
Použij MBAM + AdwCleaner (oba! - nejlíp v nouzovém režimu PC), všechno nalezené dej smazat.
Nejspíše to nebude stačit, pak tedy boot z nějakého antivirového CD.
Mám dotaz: Ty soubory jsi "vyčistil" ty sám, anebo to udělal nějaký virus? Pokud tam ty soubory opravdu nejsou...
Konečný krok - obnova systému, reinstalace Windows tě asi nemine.
SpyHunter ti pomôže.
Nemáš začo.