Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem Problém háčky, čárky - vir

Už se mi o tom povedlo tady něco najít, takže to nejspíš bude vir, nejde mi psaní čárek a háčků třeba u písmena T v praxi to pak vypadá takhle: ˇˇT - moudrý z toho nejsem. Všude se píše něco bud o úpravě registrů nebo zase o klasickém odvirování, jinde že s tím nejde pomoct bez scenu, tak posílám co mi řekl Hijack jestli budete vědět, jak postupovat?

Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 12:26:12, on 11. 6. 2016
Platform: Unknown Windows (WinNT 6.02.1008)
MSIE: Internet Explorer v11.0 (11.00.9600.18123)

Boot mode: Normal

Running processes:
C:\Program Files (x86)\TeamViewer\TeamViewer.exe
C:\Program Files (x86)\Skype\Phone\Skype.exe
C:\Users\Sasuke\AppData\Local\Temp\server.exe
C:\Program Files (x86)\Lenovo\PowerDVD10\PDVD10Serv.EXE
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Users\Sasuke\Downloads\HijackThis.exe
C:\windows\SysWOW64\DllHost.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = www.google.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = search{searchTerms}
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = www.google.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = search{searchTerms}
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = 127.0.0.1:8118
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll

Jsou zobrazeny jen nové odpovědi. Zobrazit všechny
Předmět Autor Datum
hjt je dávno zastaralý, nestihli ani dokončit jeho funkce, nerozumí si s 64bit systémy. když tebe sa…
lední brtník 11.06.2016 12:37
lední brtník
Taky paráda. O4 - Startup: 0ebc847e21f77609e49b18a05e7f0c2d.exe
mirha 11.06.2016 13:12
mirha
tak ten je veselej. tazatel přitom sedí na zadku a nedělá nic. O2 - BHO: Catered to You - {b90183ad… nový
lední brtník 11.06.2016 14:05
lední brtník
C:\Users\Sasuke\AppData\Local\Temp\server.exe Nějaký server v Temp adresáři je určitě podezřelý. Ta… nový
IQ37 11.06.2016 14:03
IQ37
SpyHunter ti pomôže. Nemáš začo. poslední
fade 11.06.2016 20:15
fade

C:\Users\Sasuke\AppData\Local\Temp\server.exe

Nějaký server v Temp adresáři je určitě podezřelý. Taky se ti tam nějak moc vyskytuje hlášení (file missing). A to i u důležitých souborů! Např. u lsass.exe, IEEtwCollector.exe, LenovoWiFiHotspotSvr.exe a dalších. Mimo jiné i u MsMpEng.exe (což je Windows Defender). Odvirovat/odtrojanit, případně udělat obnovu ze zálohy (nebo tovární stav).

Použij MBAM + AdwCleaner (oba! - nejlíp v nouzovém režimu PC), všechno nalezené dej smazat.
Nejspíše to nebude stačit, pak tedy boot z nějakého antivirového CD.

Mám dotaz: Ty soubory jsi "vyčistil" ty sám, anebo to udělal nějaký virus? Pokud tam ty soubory opravdu nejsou...
Konečný krok - obnova systému, reinstalace Windows tě asi nemine.

Zpět do poradny Odpovědět na původní otázku Nahoru