PUP.Optional (různé mutace)

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
jaro3
člen Security týmu
Příspěvky: 43379
Registrován: 16 čer 2007 18:58
Bydliště: Jižní Čechy

Re: PUP.Optional (různé mutace)

Příspěvek od jaro3 »

Odinstaluj:
McAfee Security Scan

Zavři ostatní aplikace a prohlížeče, odpoj se od netu a fixni v HJT:
Návod

Kód: Vybrat vše

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 
F2 - REG:system.ini: UserInit=userinit.exe
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
Stáhni si zde DelFix
https://toolslib.net/downloads/viewdownload/2-delfix/

ulož si soubor na plochu.
Poklepáním na ikonu spusť nástroj Delfix.exe
( Ve Windows Vista, Windows 7 a 8, musíš spustit soubor pravým tlačítkem myši -> Spustit jako správce .
V hlavním menu, zkontroluj tyto možnosti - Odstranění dezinfekce nástrojů (Remove desinfection tools) – Vyčistit body obnovy (Purge System Restore)
Poté klikněte na tlačítko Spustit (Run) a nech nástroj dělat svoji práci

Poté se zpráva se otevře (DelFix.txt). Vlož celý obsah zprávy sem.Jinak je zpráva zde:
v C: \ DelFix.txt

Pokud nejsou problémy , je to vše a můžeš dát vyřešeno , zelenou fajfku.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Novpetr
nováček
Příspěvky: 22
Registrován: 24 srp 2014 20:27

Re: PUP.Optional (různé mutace)

Příspěvek od Novpetr »

hotovo, zde log z delfix. Ještě by mě zajímalo, co udělat s adresářem C:\zoek, který se vytvořil a zabírá přes 1GB. Díky za pomoc!!

# DelFix v10.9 - Logfile created 22/03/2015 at 09:35:02
# Updated 27/02/2015 by Xplode
# Operating System : Windows 8.1 (64 bits)

~ Removing disinfection tools ...

Deleted : C:\zoek_backup
Deleted : C:\AdwCleaner
Deleted : C:\zoek-results.log
Deleted : HKLM\SOFTWARE\OldTimer Tools
Deleted : HKLM\SOFTWARE\AdwCleaner

~ Cleaning system restore ...

Deleted : RP #48 [Naplánovaný kontrolní bod | 03/01/2015 12:55:55]
Deleted : RP #49 [Naplánovaný kontrolní bod | 03/10/2015 20:21:48]
Deleted : RP #51 [Naplánovaný kontrolní bod | 03/19/2015 19:55:41]

New restore point created !

########## - EOF - ##########
Uživatelský avatar
Orcus
člen Security týmu
Příspěvky: 10645
Registrován: 19 dub 2010 14:48
Bydliště: Okolo rostou 3 růže =o)

Re: PUP.Optional (různé mutace)

Příspěvek od Orcus »

Ten adresář můžeš smazat.
Láska hřeje, ale uhlí je uhlí. :fire:
Log z HJT vkládejte do HJT sekce. Je-li moc dlouhý, rozděl jej do více zpráv.

Pár rad k bezpečnosti PC.

Po dobu mé nepřítomnosti mě zastupuje memphisto, jaro3 a Diallix

Pokud budete spokojeni , můžete podpořit naše fórum.
Novpetr
nováček
Příspěvky: 22
Registrován: 24 srp 2014 20:27

Re: PUP.Optional (různé mutace)

Příspěvek od Novpetr »

bohužel se mi ji nedaří odstranit, ani po restartu ani jako administratorovi. Zakousne se to na mazání nějakých knihoven .dll.
Jinak vše ostatní vypadá že funguje bez problémů, za to velký dík!!
Uživatelský avatar
jaro3
člen Security týmu
Příspěvky: 43379
Registrován: 16 čer 2007 18:58
Bydliště: Jižní Čechy

Re: PUP.Optional (různé mutace)

Příspěvek od jaro3 »

zoek můžeš nechat , ničemu nešvadí.

Nebo zkus smaZAt v nouz. režimu.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Novpetr
nováček
Příspěvky: 22
Registrován: 24 srp 2014 20:27

Re: PUP.Optional (různé mutace)

Příspěvek od Novpetr »

díky za pomoc, toto už dořeším nějakým jiným způsobem!
Zamčeno

Zpět na „HiJackThis“