Vir v pc Vyřešeno

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Voldacz
Level 2
Level 2
Příspěvky: 244
Registrován: leden 13
Pohlaví: Muž
Stav:
Offline

Vir v pc

Příspěvekod Voldacz » 27 led 2017 02:35

Ahoj, mám v pc asi vir, samovolně se mi otevírá chrome, mění se domovská stránka atd. Prosím o kontrolu logu

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 2:34:23, on 27.1.2017
Platform: Windows 7 (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Malwarebytes Anti-Malware\mbam.exe
C:\Program Files\AVAST Software\Avast\avastui.exe
D:\DOWNLOAD\hijackthis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O4 - HKLM\..\Run: [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
O4 - HKLM\..\Run: [SwitchBoard] C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O4 - HKLM\..\Run: [AdobeCS6ServiceManager] "C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe" -launchedbylogin
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [DAEMON Tools Lite Automount] "D:\PROGRAMY\DAEMON Tools Lite\DTAgent.exe" -autorun
O4 - HKCU\..\Run: [msiql] C:\Users\Petr\AppData\Local\Temp\00003220\msiql.exe /RUNNING
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-21-3472905745-286294318-3037488326-1003\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'UpdatusUser')
O4 - HKUS\S-1-5-21-3472905745-286294318-3037488326-1003\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'UpdatusUser')
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMDVEGAS - Unknown owner - rundll32.exe (file missing)
O23 - Service: Avast Antivirus (avast! Antivirus) - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: Disc Soft Lite Bus Service - Disc Soft Ltd - D:\PROGRAMY\DAEMON Tools Lite\DiscSoftBusServiceLite.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Služba Aktualizace Google (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Aktualizace Google (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Intel(R) Integrated Clock Controller Service - Intel(R) ICCS (ICCS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Integrated Clock Controller Service\ICCProxy.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: MBAMScheduler - Malwarebytes Corporation - C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Display Container LS (NVDisplay.ContainerLocalSystem) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: SwitchBoard - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 6985 bytes

Reklama
Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43062
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Vir v pc

Příspěvekod jaro3 » 27 led 2017 09:37

Nedávej logy do spoileru ani do code.

Platform: Windows 7 (WinNT 6.00.3504) ---- doinstaluj si SP1!

Stáhni si ATF Cleaner
Poklepej na ATF Cleaner.exe, klikni na select all found, poté:
-Když používáš Firefox (Mozzila), klikni na Firefox nahoře a vyber: Select All, poté klikni na Empty Selected.
-Když používáš Operu, klikni nahoře na Operu a vyber: Select All, poté klikni na Empty Selected. Poté klikni na Main (hlavní stránku ) a klikni na Empty Selected.
Po vyčištění klikni na Exit k zavření programu.
ATF-Cleaner je jednoduchý nástroj na odstranění historie z webového prohlížeče. Program dokáže odstranit cache, cookies, historii a další stopy po surfování na Internetu. Mezi podporované prohlížeče patří Internet Explorer, Firefox a Opera. Aplikace navíc umí odstranit dočasné soubory Windows, vysypat koš atd.
- Pokud používáš jen Google Chrome , tak ATF nemusíš použít.


Stáhni si TFC
http://www.geekstogo.com/forum/files/fi ... -oldtimer/
Otevři soubor a zavři všechny ostatní okna, Klikni na Start k zahájení procesu. Program by neměl trvat dlouho.
Poté by se měl PC restartovat, pokud ne , proveď sám.

Stáhni AdwCleaner (by Xplode)
http://www.adlice.com/downloadprogress/

Ulož si ho na svojí plochu
Ukonči všechny programy , okna a prohlížeče
Spusť program poklepáním a klikni na „Scan“
Po skenu klikni na „Logfile“ ,objeví se okno „Log Manager“ a pak poklepej na odpovídající log , který se otevře. ( jinak je uložen systémovem disku jako C:\AdwCleaner [C?].txt ), jeho obsah sem celý vlož.

Stáhni si Malwarebytes' Anti-Malware
- Při instalaci odeber zatržítko u „Povolit bezplatnou zkušební verzi Malwarebytes' Anti-Malware Premium“
Nainstaluj a spusť ho
- na konci instalace se ujisti že máš zvoleny/zatrhnuty obě možnosti:
Aktualizace Malwarebytes' Anti-Malware a Spustit aplikaci Malwarebytes' Anti-Malware, pokud jo tak klikni na tlačítko konec
-Pokud není program aktuální , klikni na možnost „Aktualizovat nyní“ či „Opravit nyní“.
- bude nalezena aktualizace a nainstaluje se.
- poté klikni na Skenovat nyní
- po proběhnutí programu se ti objeví hláška vpravo dole, tak klikni na Uložit výsledky a vyber zkopírovat do schránky a vlož sem celý log. Nebo klikni na „Textový soubor ( .txt)“ a log si ulož.
-jinak se log nachází zde: C:\ProgramData\Malwarebytes\Malwarebytes Anti-Malware\Logs

- po té klikni na tlačítko Dokončit, a program zavři křížkem vpravo nahoře.
(zatím nic nemaž!).
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Voldacz
Level 2
Level 2
Příspěvky: 244
Registrován: leden 13
Pohlaví: Muž
Stav:
Offline

Re: Vir v pc

Příspěvekod Voldacz » 27 led 2017 16:22

# AdwCleaner v6.042 - Log vytvořen 27/01/2017 v 16:11:30
# Aktualizováno dne 06/01/2017 z Malwarebytes
# Databáze : 2017-01-27.1 [Místní]
# Operační systém : Windows 7 Ultimate (X64)
# Uživatelské jméno : Petr - PETR-PC
# Spuštěno z : D:\DOWNLOAD\adwcleaner_6.042.exe
# Mod: Skenování
# Podpora : https://www.malwarebytes.com/support



***** [ Služby ] *****

Služba nalezena: ucdrv


***** [ Složky ] *****

Složka nalezena: C:\Users\Petr\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk
Složka nalezena: C:\Users\Petr\AppData\Roaming\Kuaizip
Složka nalezena: C:\Users\Petr\AppData\Roaming\Softlink


***** [ Soubory ] *****

Soubor nalezen: C:\Users\Petr\Desktop\AutoTime.lnk
Soubor nalezen: C:\Windows\SysWOW64\kz.exe


***** [ DLL ] *****

Nebyly nalezeny žádné škodlivé DLL.


***** [ WMI ] *****

Nebyly nalezeny žádné škodlivé klíče.


***** [ Zástupci ] *****

Zástupce infikován: C:\Users\Public\Desktop\Google Chrome.lnk ( --load-extension="C:\Users\Petr\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk" hxxp://fanli90.cn/ )
Zástupce infikován: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk ( --load-extension="C:\Users\Petr\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk" hxxp://fanli90.cn/ )
Zástupce infikován: C:\Users\Petr\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk ( hxxp://fanli90.cn/ )
Zástupce infikován: C:\Users\Petr\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk ( hxxp://fanli90.cn/ )
Zástupce infikován: C:\Users\Petr\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk ( --load-extension="C:\Users\Petr\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk" hxxp://fanli90.cn/ )
Zástupce infikován: C:\Users\Petr\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk ( hxxp://fanli90.cn/ )
Zástupce infikován: C:\Users\Petr\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk ( --load-extension="C:\Users\Petr\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk" hxxp://f
Zástupce infikován: C:\Users\Petr\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk ( hxxp://fanli90.cn/ )


***** [ Naplánované úlohy ] *****

Naplánovaná úloha nalezena: Microsoft\Windows\Multimedia\Manager


***** [ Registry ] *****

Klíč nalezen: HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\GoogleChromeUpService
Klíč nalezen: [x64] HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\GoogleChromeUpService
Klíč nalezen: HKLM\SOFTWARE\Classes\CLSID\{D42C3A49-ABAF-464B-BBCE-991C3DD395E8}
Klíč nalezen: HKLM\SOFTWARE\Classes\Interface\{BF8946CD-EEBE-436B-8282-B19A021C9EFE}
Klíč nalezen: HKLM\SOFTWARE\Classes\TypeLib\{38DD0B4A-E4E0-4A57-99EE-DCCB185B4728}
Klíč nalezen: HKU\.DEFAULT\Software\jhdbca
Klíč nalezen: HKU\S-1-5-21-3472905745-286294318-3037488326-1000\Software\Installer
Klíč nalezen: HKU\S-1-5-21-3472905745-286294318-3037488326-1000\Software\AutoTime
Klíč nalezen: HKU\S-1-5-21-3472905745-286294318-3037488326-1000\Software\KuaiZip
Klíč nalezen: HKU\S-1-5-21-3472905745-286294318-3037488326-1000\Software\SNDA
Klíč nalezen: HKU\S-1-5-21-3472905745-286294318-3037488326-1000\Software\KuaiZipSFX
Klíč nalezen: HKU\S-1-5-18\Software\jhdbca
Klíč nalezen: HKCU\Software\Installer
Klíč nalezen: HKCU\Software\AutoTime
Klíč nalezen: HKCU\Software\KuaiZip
Klíč nalezen: HKCU\Software\SNDA
Klíč nalezen: HKCU\Software\KuaiZipSFX
Klíč nalezen: HKLM\SOFTWARE\trotuxSoftware
Klíč nalezen: HKLM\SOFTWARE\jhdbca
Klíč nalezen: [x64] HKCU\Software\Installer
Klíč nalezen: [x64] HKCU\Software\AutoTime
Klíč nalezen: [x64] HKCU\Software\KuaiZip
Klíč nalezen: [x64] HKCU\Software\SNDA
Klíč nalezen: [x64] HKCU\Software\KuaiZipSFX
Klíč nalezen: [x64] HKLM\SOFTWARE\jhdbca
Hodnota nalezena: HKU\S-1-5-21-3472905745-286294318-3037488326-1000\Software\Microsoft\Windows\CurrentVersion\Run [msiql]
Hodnota nalezena: HKCU\Software\Microsoft\Windows\CurrentVersion\Run [msiql]
Hodnota nalezena: [x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Run [msiql]
Hodnota nalezena: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost [kuaizipupdatesvc]
Klíč nalezen: HKLM\SOFTWARE\Classes\Drive\shellex\ContextMenuHandlers\KuaiZipShlExt
Klíč nalezen: HKLM\SOFTWARE\Classes\Directory\shellex\ContextMenuHandlers\KuaiZipShlExt
Klíč nalezen: HKEY_CLASSES_ROOT\*\shellex\ContextMenuHandlers\KuaiZipShlExt


***** [ Internetové prohlížeče ] *****

Nebyly nalezeny žádné škodlivé položky prohlížeče Firefox.
Chromium nastavení nalezeno: [C:\Users\Petr\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Web data] - trotux
Chromium nastavení nalezeno: [C:\Users\Petr\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Secure Preferences] - hxxp://www.trotux.com/?z=5a332c122d51b9 ... 1CA0_WD-WM
Chromium nastavení nalezeno: [C:\Users\Petr\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Secure Preferences ] - hxxp://www.trotux.com/?z=5a332c122d51b9 ... 01CA0_WD-W

*************************

C:\AdwCleaner\AdwCleaner[S0].txt - [5373 Bajty] - [27/01/2017 16:11:30]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [5446 Bajty] ##########




.....................................................................................................................................................


Malwarebytes Anti-Malware
www.malwarebytes.org

Datum skenování: 27.1.2017
Čas skenování: 16:13
Protokol: da.txt
Správce: Ano

Verze: 2.2.0.1024
Databáze malwaru: v2017.01.27.05
Databáze rootkitů: v2016.11.20.01
Licence: Zkušební verze
Ochrana proti malwaru: Zapnuto
Ochrana proti škodlivým webovým stránkám: Zapnuto
Ochrana programu: Vypnuto

OS: Windows 7
CPU: x64
Souborový systém: NTFS
Uživatel: Petr

Typ skenu: Sken hrozeb
Výsledek: Dokončeno
Prohledaných objektů: 312907
Uplynulý čas: 7 min, 31 sek

Paměť: Zapnuto
Po spuštění: Zapnuto
Souborový systém: Zapnuto
Archivy: Zapnuto
Rootkity: Vypnuto
Heuristika: Zapnuto
PUP: Zapnuto
PUM: Zapnuto

Procesy: 0
(Nenalezeny žádné škodlivé položky)

Moduly: 0
(Nenalezeny žádné škodlivé položky)

Klíče registru: 8
Adware.Elex, HKLM\SOFTWARE\jhdbca, , [ab369fe1fdab4de91f77099ee020a55b],
Adware.Elex, HKLM\SOFTWARE\WOW6432NODE\jhdbca, , [35ac4a36723648ee36601790bc44de22],
PUP.Optional.Trotux, HKLM\SOFTWARE\WOW6432NODE\trotuxSoftware, , [b52cf48c0c9cba7cc4bbbf6bd92945bb],
Adware.Sasquor.SPL, HKLM\SYSTEM\CURRENTCONTROLSET\CONTROL\PRINT\PROVIDERS\ZJ5VWB3M, , [4a97b0d0b4f4fc3ac4a2fc8ad22ef40c],
Adware.Elex, HKU\.DEFAULT\SOFTWARE\jhdbca, , [8c5586fab8f05adc526c41652ad6fe02],
Adware.Elex, HKU\S-1-5-18\SOFTWARE\jhdbca, , [10d1cfb14f59af87fcae5255f808a25e],
PUP.Optional.Kuaizip, HKU\S-1-5-21-3472905745-286294318-3037488326-1000\SOFTWARE\KuaiZip, , [41a01d637a2e55e1afe7c5d0db250000],
PUP.Optional.Kuaizip, HKU\S-1-5-21-3472905745-286294318-3037488326-1000\SOFTWARE\KuaiZipSFX, , [9849017fd5d3bb7b3c87ccc9e31d639d],

Hodnoty registru: 2
Adware.Sasquor.SPL, HKLM\SYSTEM\CURRENTCONTROLSET\CONTROL\PRINT\PROVIDERS\zj5vwb3m|Name, C:\Program Files (x86)\Shoterkeerck Reports\local64spl.dll, , [4a97b0d0b4f4fc3ac4a2fc8ad22ef40c]
PUP.Optional.Amonetize, HKU\S-1-5-21-3472905745-286294318-3037488326-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|msiql, C:\Users\Petr\AppData\Local\Temp\00003220\msiql.exe /RUNNING, , [8061453bf2b65dd9fc34bbcf6e92629e]

Data registru: 0
(Nenalezeny žádné škodlivé položky)

Složky: 3
Adware.Elex.Generic, C:\Program Files (x86)\Shoterkeerck Reports, , [79685030109884b21c46951621df9070],
PUP.Optional.Elex.ClnShrt, C:\Users\Petr\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk, , [627fb4cc268258decce3d09bde227c84],
PUP.Optional.Kuaizip, C:\Users\Petr\AppData\Roaming\KuaiZip, , [23be39478d1b4beb793e287f867a05fb],

Soubory: 11
Adware.Elex.Generic, C:\Program Files (x86)\Shoterkeerck Reports\local64spl.dll.ini, , [79685030109884b21c46951621df9070],
PUP.Optional.Elex.ClnShrt, C:\Users\Petr\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk\close_white.png, , [627fb4cc268258decce3d09bde227c84],
PUP.Optional.Elex.ClnShrt, C:\Users\Petr\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk\content_script - ¸±±ľ.js, , [627fb4cc268258decce3d09bde227c84],
PUP.Optional.Elex.ClnShrt, C:\Users\Petr\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk\content_script.js, , [627fb4cc268258decce3d09bde227c84],
PUP.Optional.Elex.ClnShrt, C:\Users\Petr\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk\icon.png, , [627fb4cc268258decce3d09bde227c84],
PUP.Optional.Elex.ClnShrt, C:\Users\Petr\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk\jquery-1.8.3.min.js, , [627fb4cc268258decce3d09bde227c84],
PUP.Optional.Elex.ClnShrt, C:\Users\Petr\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk\jquery.js, , [627fb4cc268258decce3d09bde227c84],
PUP.Optional.Elex.ClnShrt, C:\Users\Petr\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk\manifest.json, , [627fb4cc268258decce3d09bde227c84],
PUP.Optional.Elex.ClnShrt, C:\Users\Petr\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk\popup.html, , [627fb4cc268258decce3d09bde227c84],
PUP.Optional.Elex.ClnShrt, C:\Users\Petr\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk\popup.js, , [627fb4cc268258decce3d09bde227c84],
PUP.Optional.Kuaizip, C:\Users\Petr\AppData\Roaming\KuaiZip\report_config.txt, , [23be39478d1b4beb793e287f867a05fb],

Fyzické sektory: 0
(Nenalezeny žádné škodlivé položky)


(end)

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43062
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Vir v pc

Příspěvekod jaro3 » 27 led 2017 19:04

Spusť znovu AdwCleaner (u Windows Vista či Windows7, klikni na AdwCleaner pravým a vyber „Spustit jako správce
klikni na „Scan“, po prohledání klikni na „ Clean

Program provede opravu, po automatickém restartu klikni na „Log Manager“ a pak poklepej na odpovídají log, (C:\AdwCleaner [C?].txt) , jeho obsah sem celý vlož.

Stáhni si Junkware Removal Tool by Thisisu
http://www.bleepingcomputer.com/downloa ... oval-tool/
na svojí plochu.

Deaktivuj si svůj antivirový program. Pravým tl. myši klikni na JRT.exe a vyber „spustit jako správce“. Pro pokračování budeš vyzván ke stisknutí jakékoliv klávesy. Na nějakou klikni.
Začne skenování programu. Skenování může trvat dloho , podle množství nákaz. Po ukončení skenu se objeví log (JRT.txt) , který se uloží na ploše.
Zkopíruj sem prosím celý jeho obsah.

. spusť znovu Malwarebytes' Anti-Malware a dej Skenovat nyní
- po proběhnutí programu se ti objeví hláška tak klikni na „Vše do karantény(smazat vybrané)“ a na „Exportovat záznam“ a vyber „textový soubor“ , soubor nějak pojmenuj a někam ho ulož. Zkopíruj se celý obsah toho logu.

Sophos Virus Removal Tool je praktický softwarový nástroj, který by mohl odstranit infekce, které antivirový program nedetekuje .
Stáhněte si ho zde z některého odkazu:
http://www.majorgeeks.com/mg/get/sophos ... ool,1.html
http://www.majorgeeks.com/mg/getmirror/ ... ool,1.html
http://www.majorgeeks.com/mg/getmirror/ ... ool,2.html

Viry mohou zpomalit počítač, nebo se snaží ukrást vaše data, a ani nevíte , že je máte. Co potřebujete, je rychlý a snadný způsob, jak je najít a zbavit se jich, pokud již máte antivirový program v počítači nainstalován , můžete nainstalovat i nástroj Sophos Virus Removal , který identifikuje a vyčistí zbylé infekce, které mohl Váš antivirový program přehlédnout.
K použití Sophos Virus Removal Tool na něj poklepejte a stiskněte tlačítko „Start scanning“ . Pak bude Sophos Virus Removal Tool vyhledávat a odstraňovat viry, které najde. Může být vyžadován restart.


Stáhni si RogueKiller by Adlice Software
32bit.:
http://www.adlice.com/download/roguekil ... HlwZT14ODY

64bit.:
http://www.adlice.com/download/roguekil ... HlwZT14NjQ
na svojí plochu.
- Zavři všechny ostatní programy a prohlížeče.
- Pro OS Vista a win7,8,10 spusť program RogueKiller.exe jako správce , u XP poklepáním.
- klikni na „Start Scan“. V novém okně nic neměň a klikni dole na „Start Scan“
- Program skenuje procesy PC. Po proskenování klikni na „Open Report “ , v okně pak na „Open TXT“ a celý obsah logu sem zkopíruj.
Pokud je program blokován , zkus ho spustit několikrát. Pokud dále program nepůjde spustit a pracovat, přejmenuj ho na winlogon.exe.
-pokud bude mít log více než 60.000 znaků , rozděl ho a vlož do více příspěvků
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Voldacz
Level 2
Level 2
Příspěvky: 244
Registrován: leden 13
Pohlaví: Muž
Stav:
Offline

Re: Vir v pc

Příspěvekod Voldacz » 27 led 2017 19:36

# AdwCleaner v6.043 - Log vytvořen 27/01/2017 v 19:31:40
# Aktualizováno dne 27/01/2017 z Malwarebytes
# Databáze : 2017-01-27.1 [Místní]
# Operační systém : Windows 7 Ultimate Service Pack 1 (X64)
# Uživatelské jméno : Petr - PETR-PC
# Spuštěno z : D:\DOWNLOAD\adwcleaner_6.043.exe
# Mod: Čištění
# Podpora : https://www.malwarebytes.com/support



***** [ Služby ] *****

[-] Služba smazána: ucdrv


***** [ Složky ] *****

[-] Složka smazána: C:\Users\Petr\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk
[-] Složka smazána: C:\Users\Petr\AppData\Roaming\Kuaizip
[-] Složka smazána: C:\Users\Petr\AppData\Roaming\Softlink


***** [ Soubory ] *****

[-] Soubor smazán: C:\Users\Petr\Desktop\AutoTime.lnk
[-] Soubor smazán: C:\Windows\SysWOW64\kz.exe


***** [ DLL ] *****



***** [ WMI ] *****



***** [ Zástupci ] *****

[-] Zástupce vyléčen: C:\Users\Public\Desktop\Google Chrome.lnk
[-] Zástupce vyléčen: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
[-] Zástupce vyléčen: C:\Users\Petr\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk
[-] Zástupce vyléčen: C:\Users\Petr\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
[-] Zástupce vyléčen: C:\Users\Petr\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
[-] Zástupce vyléčen: C:\Users\Petr\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
[-] Zástupce vyléčen: C:\Users\Petr\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk
[-] Zástupce vyléčen: C:\Users\Petr\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk


***** [ Naplánované úlohy ] *****

[-] Úloha smazána: Microsoft\Windows\Multimedia\Manager


***** [ Registry ] *****

[-] Klíč smazán: HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\GoogleChromeUpService
[#] Klíč smazán po restartu: [x64] HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\GoogleChromeUpService
[-] Klíč smazán: HKLM\SOFTWARE\Classes\CLSID\{D42C3A49-ABAF-464B-BBCE-991C3DD395E8}
[-] Klíč smazán: HKLM\SOFTWARE\Classes\Interface\{BF8946CD-EEBE-436B-8282-B19A021C9EFE}
[-] Klíč smazán: HKLM\SOFTWARE\Classes\TypeLib\{38DD0B4A-E4E0-4A57-99EE-DCCB185B4728}
[-] Klíč smazán: HKU\.DEFAULT\Software\jhdbca
[-] Klíč smazán: HKU\S-1-5-21-3472905745-286294318-3037488326-1000\Software\Installer
[-] Klíč smazán: HKU\S-1-5-21-3472905745-286294318-3037488326-1000\Software\AutoTime
[-] Klíč smazán: HKU\S-1-5-21-3472905745-286294318-3037488326-1000\Software\KuaiZip
[-] Klíč smazán: HKU\S-1-5-21-3472905745-286294318-3037488326-1000\Software\SNDA
[-] Klíč smazán: HKU\S-1-5-21-3472905745-286294318-3037488326-1000\Software\KuaiZipSFX
[#] Klíč smazán po restartu: HKU\S-1-5-18\Software\jhdbca
[#] Klíč smazán po restartu: HKCU\Software\Installer
[#] Klíč smazán po restartu: HKCU\Software\AutoTime
[#] Klíč smazán po restartu: HKCU\Software\KuaiZip
[#] Klíč smazán po restartu: HKCU\Software\SNDA
[#] Klíč smazán po restartu: HKCU\Software\KuaiZipSFX
[-] Klíč smazán: HKLM\SOFTWARE\trotuxSoftware
[-] Klíč smazán: HKLM\SOFTWARE\jhdbca
[#] Klíč smazán po restartu: [x64] HKCU\Software\Installer
[#] Klíč smazán po restartu: [x64] HKCU\Software\AutoTime
[#] Klíč smazán po restartu: [x64] HKCU\Software\KuaiZip
[#] Klíč smazán po restartu: [x64] HKCU\Software\SNDA
[#] Klíč smazán po restartu: [x64] HKCU\Software\KuaiZipSFX
[-] Klíč smazán: [x64] HKLM\SOFTWARE\jhdbca
[-] Klíč smazán: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\fanli90.cn
[#] Klíč smazán po restartu: [x64] HKCU\Software\Microsoft\Internet Explorer\DOMStorage\fanli90.cn
[-] Hodnota smazána: HKU\S-1-5-21-3472905745-286294318-3037488326-1000\Software\Microsoft\Windows\CurrentVersion\Run [msiql]
[#] Hodnota smazána po restartu: HKCU\Software\Microsoft\Windows\CurrentVersion\Run [msiql]
[#] Hodnota smazána po restartu: [x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Run [msiql]
[-] Hodnota smazána: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost [kuaizipupdatesvc]
[-] Klíč smazán: HKLM\SOFTWARE\Classes\Drive\shellex\ContextMenuHandlers\KuaiZipShlExt
[-] Klíč smazán: HKLM\SOFTWARE\Classes\Directory\shellex\ContextMenuHandlers\KuaiZipShlExt
[-] Klíč smazán: HKEY_CLASSES_ROOT\*\shellex\ContextMenuHandlers\KuaiZipShlExt


***** [ Prohlížeče ] *****

[-] [C:\Users\Petr\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Web data] [Search Provider] Smazáno: trotux
[-] [C:\Users\Petr\AppData\Local\Google\Chrome\User Data\ChromeDefaultData] [startup_urls] Smazáno: hxxp://www.trotux.com/?z=5a332c122d51b9 ... 96&type=hp
[-] [C:\Users\Petr\AppData\Local\Google\Chrome\User Data\ChromeDefaultData] [homepage] Smazáno: hxxp://www.trotux.com/?z=5a332c122d51b9 ... 96&type=hp


*************************

:: "Tracing" klíče smazány
:: Winsock nastavení vyčištěno

*************************

C:\AdwCleaner\AdwCleaner[C0].txt - [5337 Bajty] - [27/01/2017 19:31:40]
C:\AdwCleaner\AdwCleaner[S0].txt - [5557 Bajty] - [27/01/2017 16:11:30]
C:\AdwCleaner\AdwCleaner[S1].txt - [5837 Bajty] - [27/01/2017 19:30:27]

########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [5556 Bajty] ##########

Voldacz
Level 2
Level 2
Příspěvky: 244
Registrován: leden 13
Pohlaví: Muž
Stav:
Offline

Re: Vir v pc

Příspěvekod Voldacz » 27 led 2017 19:40

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.1.0 (12.05.2016)
Operating System: Windows 7 Ultimate x64
Ran by Petr (Administrator) on p  27.01.2017 at 19:36:37,78
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




File System: 20

Successfully deleted: C:\ProgramData\productdata (Folder)
Successfully deleted: C:\ProgramData\thunder network (Folder)
Successfully deleted: C:\Users\Public\thunder network (Folder)
Successfully deleted: C:\Windows\system32\Tasks\Driver Booster SkipUAC (Petr) (Task)
Successfully deleted: C:\Users\Petr\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\04LF06DS (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Petr\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0BYY17Z7 (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Petr\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\DGA49RLG (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Petr\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\KPKNK1XW (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Petr\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LJFVNSKA (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Petr\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\S58G3MNG (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Petr\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XECLCMVV (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Petr\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\YU2OIG7Z (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\04LF06DS (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0BYY17Z7 (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\DGA49RLG (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\KPKNK1XW (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LJFVNSKA (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\S58G3MNG (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XECLCMVV (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\YU2OIG7Z (Temporary Internet Files Folder)



Registry: 0





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on p  27.01.2017 at 19:39:03,06
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Voldacz
Level 2
Level 2
Příspěvky: 244
Registrován: leden 13
Pohlaví: Muž
Stav:
Offline

Re: Vir v pc

Příspěvekod Voldacz » 27 led 2017 19:49

Malwarebytes Anti-Malware
www.malwarebytes.org

Datum skenování: 27.1.2017
Čas skenování: 19:40
Protokol: dsas.txt
Správce: Ano

Verze: 2.2.1.1043
Databáze malwaru: v2017.01.27.05
Databáze rootkitů: v2016.11.20.01
Licence: Zkušební verze
Ochrana proti malwaru: Zapnuto
Ochrana proti škodlivým webovým stránkám: Zapnuto
Ochrana programu: Vypnuto

OS: Windows 7 Service Pack 1
CPU: x64
Souborový systém: NTFS
Uživatel: Petr

Typ skenu: Sken hrozeb
Výsledek: Dokončeno
Prohledaných objektů: 313644
Uplynulý čas: 7 min, 48 sek

Paměť: Zapnuto
Po spuštění: Zapnuto
Souborový systém: Zapnuto
Archivy: Zapnuto
Rootkity: Vypnuto
Heuristika: Zapnuto
PUP: Zapnuto
PUM: Zapnuto

Procesy: 0
(Nenalezeny žádné škodlivé položky)

Moduly: 0
(Nenalezeny žádné škodlivé položky)

Klíče registru: 1
Adware.Sasquor.SPL, HKLM\SYSTEM\CURRENTCONTROLSET\CONTROL\PRINT\PROVIDERS\ZJ5VWB3M, Do karantény, [28b9334db7f1f04686e0c7bf689854ac],

Hodnoty registru: 1
Adware.Sasquor.SPL, HKLM\SYSTEM\CURRENTCONTROLSET\CONTROL\PRINT\PROVIDERS\zj5vwb3m|Name, C:\Program Files (x86)\Shoterkeerck Reports\local64spl.dll, Do karantény, [28b9334db7f1f04686e0c7bf689854ac]

Data registru: 0
(Nenalezeny žádné škodlivé položky)

Složky: 1
Adware.Elex.Generic, C:\Program Files (x86)\Shoterkeerck Reports, Do karantény, [5b8685fb04a4270f9ac82982d729a35d],

Soubory: 1
Adware.Elex.Generic, C:\Program Files (x86)\Shoterkeerck Reports\local64spl.dll.ini, Do karantény, [5b8685fb04a4270f9ac82982d729a35d],

Fyzické sektory: 0
(Nenalezeny žádné škodlivé položky)


(end)

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43062
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Vir v pc

Příspěvekod jaro3 » 27 led 2017 21:34

Ještě RK.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Voldacz
Level 2
Level 2
Příspěvky: 244
Registrován: leden 13
Pohlaví: Muž
Stav:
Offline

Re: Vir v pc

Příspěvekod Voldacz » 27 led 2017 22:50

RogueKiller V12.9.5.0 (x64) [Jan 23 2017] (Free) by Adlice Software
mail : http://www.adlice.com/contact/
Feedback : http://forum.adlice.com
Webová stránka : http://www.adlice.com/download/roguekiller/
Blog : http://www.adlice.com

Operační systém : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Spuštěno : Normální režim
Uživatel : Petr [Práva správce]
Started from : C:\Users\Petr\Desktop\RogueKillerX64.exe
Mód : Prohledat -- Datum : 01/27/2017 22:27:59 (Duration : 00:18:21)

¤¤¤ Procesy : 1 ¤¤¤
[Adw.Elex] rundll32.exe(1516) -- C:\Windows\SysWOW64\rundll32.exe[7] -> Nalezeno

¤¤¤ Registry : 22 ¤¤¤
[Suspicious.Path] (X64) HKEY_CLASSES_ROOT\CLSID\{B6DE7B40-DE3F-11E6-BEE0-64006A5CFC23} (C:\Users\Petr\AppData\Roaming\Ckahsgrtle\Anerkeshpumusy.dll) -> Nalezeno
[PUP.Gen0] (X64) HKEY_LOCAL_MACHINE\Software\jhdbca -> Nalezeno
[PUP.UCBrowser|PUP.Gen1] (X64) HKEY_LOCAL_MACHINE\Software\UCBrowser -> Nalezeno
[PUP.Gen0] (X86) HKEY_LOCAL_MACHINE\Software\jhdbca -> Nalezeno
[PUP.Gen1] (X86) HKEY_LOCAL_MACHINE\Software\UCBrowserPID -> Nalezeno
[PUP.Gen0] (X64) HKEY_USERS\.DEFAULT\Software\jhdbca -> Nalezeno
[PUP.Gen0] (X86) HKEY_USERS\.DEFAULT\Software\jhdbca -> Nalezeno
[PUP.Gen1] (X64) HKEY_USERS\S-1-5-21-3472905745-286294318-3037488326-1000\Software\UCBrowserPID -> Nalezeno
[PUP.Gen1] (X86) HKEY_USERS\S-1-5-21-3472905745-286294318-3037488326-1000\Software\UCBrowserPID -> Nalezeno
[PUP.UCBrowser|PUP.Gen1] (X64) HKEY_USERS\S-1-5-21-3472905745-286294318-3037488326-1003\Software\UCBrowser -> Nalezeno
[PUP.UCBrowser|PUP.Gen1] (X86) HKEY_USERS\S-1-5-21-3472905745-286294318-3037488326-1003\Software\UCBrowser -> Nalezeno
[PUP.Gen0] (X64) HKEY_USERS\S-1-5-18\Software\jhdbca -> Nalezeno
[PUP.Gen0] (X86) HKEY_USERS\S-1-5-18\Software\jhdbca -> Nalezeno
[Suspicious.Path] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks | {B6DE7B40-DE3F-11E6-BEE0-64006A5CFC23} : (C:\Users\Petr\AppData\Roaming\Ckahsgrtle\Anerkeshpumusy.dll) [x] -> Nalezeno
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters | DhcpNameServer : 10.255.255.10 10.255.255.20 8.8.8.8 192.168.1.1 ([][][-][-]) -> Nalezeno
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet002\Services\Tcpip\Parameters | DhcpNameServer : 10.255.255.10 10.255.255.20 8.8.8.8 192.168.1.1 ([][][-][-]) -> Nalezeno
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{BEF12CE9-3597-40F7-97D2-B8618E9BFB94} | DhcpNameServer : 10.255.255.10 10.255.255.20 8.8.8.8 192.168.1.1 ([][][-][-]) -> Nalezeno
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet002\Services\Tcpip\Parameters\Interfaces\{BEF12CE9-3597-40F7-97D2-B8618E9BFB94} | DhcpNameServer : 10.255.255.10 10.255.255.20 8.8.8.8 192.168.1.1 ([][][-][-]) -> Nalezeno
[Suspicious.Path] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules | {36ECFE3E-823B-4FA0-9B4B-4542FFC1CC01} : v2.10|Action=Allow|Active=TRUE|Dir=In|App=C:\Users\Petr\AppData\Local\Temp\is-CR92R.tmp\download\MiniThunderPlatform.exe|Name=MiniThunderPlatform| [x] -> Nalezeno
[Suspicious.Path] (X64) HKEY_LOCAL_MACHINE\System\ControlSet002\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules | {36ECFE3E-823B-4FA0-9B4B-4542FFC1CC01} : v2.10|Action=Allow|Active=TRUE|Dir=In|App=C:\Users\Petr\AppData\Local\Temp\is-CR92R.tmp\download\MiniThunderPlatform.exe|Name=MiniThunderPlatform| [x] -> Nalezeno
[PUM.Policies] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System | ConsentPromptBehaviorAdmin : 0 -> Nalezeno
[PUM.Policies] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System | ConsentPromptBehaviorAdmin : 0 -> Nalezeno

¤¤¤ Úlohy : 0 ¤¤¤

¤¤¤ Soubory : 13 ¤¤¤
[Hj.Shortcut][Soubor] C:\Users\Public\Desktop\Google Chrome.lnk [LNK@] C:\PROGRA~2\Google\Chrome\APPLIC~1\chrome.exe --load-extension="C:\Users\Petr\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk" http://fanli90.cn/ -> Nalezeno
[Hj.Shortcut][Soubor] C:\Users\Petr\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk [LNK@] C:\PROGRA~2\INTERN~1\iexplore.exe http://fanli90.cn/ -> Nalezeno
[Hj.Shortcut][Soubor] C:\Users\Petr\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk [LNK@] C:\PROGRA~2\INTERN~1\iexplore.exe http://fanli90.cn/ -> Nalezeno
[Hj.Shortcut][Soubor] C:\Users\Petr\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk [LNK@] C:\PROGRA~2\Google\Chrome\APPLIC~1\chrome.exe --load-extension="C:\Users\Petr\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk" http://fanli90.cn/ -> Nalezeno
[Hj.Shortcut][Soubor] C:\Users\Petr\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk [LNK@] C:\PROGRA~2\INTERN~1\iexplore.exe http://fanli90.cn/ -> Nalezeno
[Hj.Shortcut][Soubor] C:\Users\Petr\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk [LNK@] C:\PROGRA~2\Google\Chrome\APPLIC~1\chrome.exe --load-extension="C:\Users\Petr\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk" http://fanli90.cn/ -> Nalezeno
[Hj.Shortcut][Soubor] C:\Users\Petr\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk [LNK@] C:\PROGRA~2\INTERN~1\iexplore.exe http://fanli90.cn/ -> Nalezeno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser -> Nalezeno
[Hj.Shortcut][Soubor] C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk [LNK@] C:\PROGRA~2\Google\Chrome\APPLIC~1\chrome.exe --load-extension="C:\Users\Petr\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk" http://fanli90.cn/ -> Nalezeno
[Adw.Elex][Soubor] C:\Program Files (x86)\VEGAS\AMDVEGAS.dll -> Nalezeno
[Hj.Shortcut][Soubor] C:\Users\Public\Desktop\Google Chrome.lnk [LNK@] C:\PROGRA~2\Google\Chrome\APPLIC~1\chrome.exe --load-extension="C:\Users\Petr\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk" http://fanli90.cn/ -> Nalezeno
[Hj.Shortcut][Soubor] C:\Users\Petr\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk [LNK@] C:\PROGRA~2\INTERN~1\iexplore.exe http://fanli90.cn/ -> Nalezeno
[Hj.Shortcut][Soubor] C:\Users\Petr\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk [LNK@] C:\PROGRA~2\INTERN~1\iexplore.exe http://fanli90.cn/ -> Nalezeno

¤¤¤ WMI : 1 ¤¤¤
[PUP.Yeahbests] instance (ActiveScriptEventConsumer) \ROOT\subscription:ActiveScriptEventConsumer.Name="ASEC" -> Nalezeno

¤¤¤ Soubor HOSTS : 0 ¤¤¤

¤¤¤ Antirootkit : 0 (Driver: Nahrán) ¤¤¤

¤¤¤ Webové prohlížeče : 4 ¤¤¤
[PUM.HomePage][Chrome:Config] ChromeDefaultData [SecurePrefs] : homepage [http://www.trotux.com/?z=5a332c122d51b9948350c67g5zcb1wazdmamdq6b3g&from=icb&uid=WDCXWD5000AAKX-001CA0_WD-WMAYUF60489604896&type=hp] -> Nalezeno
[PUM.HomePage][Chrome:Config] ChromeDefaultData [SecurePrefs] : session.startup_urls [http://www.trotux.com/?z=5a332c122d51b9948350c67g5zcb1wazdmamdq6b3g&from=icb&uid=WDCXWD5000AAKX-001CA0_WD-WMAYUF60489604896&type=hp] -> Nalezeno
[PUM.SearchPage][Chrome:Config] ChromeDefaultData [SecurePrefs] : default_search_provider_data.template_url_data.keyword [trotux] -> Nalezeno
[PUM.SearchPage][Chrome:Config] ChromeDefaultData [SecurePrefs] : default_search_provider_data.template_url_data.url [http://www.trotux.com/search/?q={searchTerms}&z=5a332c122d51b9948350c67g5zcb1wazdmamdq6b3g&from=icb&uid=WDCXWD5000AAKX-001CA0_WD-WMAYUF60489604896&type=sp] -> Nalezeno

¤¤¤ Kontrola MBR : ¤¤¤
+++++ PhysicalDrive0: WDC WD5000AAKX-001CA0 ATA Device +++++
--- User ---
[MBR] 51e59431be3d17843a8f7f0f3149da8a
[BSP] 6ea7649e53a27f602595a7c8283c0e9b : Windows Vista/7/8|VT.Unknown MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 2048 | Size: 100 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
1 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 206848 | Size: 39900 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
2 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 81922048 | Size: 436938 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
User = LL1 ... OK
User = LL2 ... OK

+++++ PhysicalDrive1: Generic- SD/MMC USB Device +++++
Error reading User MBR! ([15] Za?ízení není p?ipraveno. )
Error reading LL1 MBR! NOT VALID!
Error reading LL2 MBR! ([32] Po?adavek není podporován. )

+++++ PhysicalDrive2: Generic- Compact Flash USB Device +++++
Error reading User MBR! ([15] Za?ízení není p?ipraveno. )
Error reading LL1 MBR! NOT VALID!
Error reading LL2 MBR! ([32] Po?adavek není podporován. )

+++++ PhysicalDrive3: Generic- SM/xD-Picture USB Device +++++
Error reading User MBR! ([15] Za?ízení není p?ipraveno. )
Error reading LL1 MBR! NOT VALID!
Error reading LL2 MBR! ([32] Po?adavek není podporován. )

+++++ PhysicalDrive4: Generic- MS/MS-Pro USB Device +++++
Error reading User MBR! ([15] Za?ízení není p?ipraveno. )
Error reading LL1 MBR! NOT VALID!
Error reading LL2 MBR! ([32] Po?adavek není podporován. )

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43062
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Vir v pc

Příspěvekod jaro3 » 27 led 2017 23:05

Sophos Virus Removal Tool něco našel?

Zavři všechny programy a prohlížeče. Deaktivuj antivir a firewall.
Prosím, odpoj všechny USB (kromě myši s klávesnice) nebo externí disky z počítače před spuštěním tohoto programu.
Spusť znovu RogueKiller ( Pro Windows Vista nebo Windows 7, klepni pravým a vyber "Spustit jako správce", ve Windows XP poklepej ke spuštění).
- klikni na „Start Scan“. V novém okně nic neměň a klikni dole na „Start Scan“,
po jeho skončení - vše zatrhni (dej zatržítka vlevo od nálezů , do bílých políček)
- pak klikni na "Remove Selected"
- Počkej, dokud Status box nezobrazí " Removal finished, please review result "
- Klikni na "Open report " a pak na " Open TXT“ a zkopíruj ten log a vlož obsah té zprávy prosím sem. Log je možno nalézt v C:\ProgramData\RogueKiller\Logs - Zavři RogueKiller.


Vypni antivir i firewall.
Stáhni
Zoek.exe
a uloz si ho na plochu.
Zavři všechny ostatní programy , okna i prohlížeče.
Spusť Zoek.exe ( u win vista , win7, 8 klikni na něj pravým a vyber : „Spustit jako správce“
-pozor , náběh programu může trvat déle.

Do okna programu vlož skript níže:

Kód: Vybrat vše

autoclean;
emptyclsid;
iedefaults;
FFdefaults;
CHRdefaults;
emptyalltemp;
resethosts;


klikni na Run Script
Program provede sken , opravu, sken i oprava může trvat i více minut ,je třeba posečkat do konce. Do okna neklikej!
Program nabídne restart , potvrď .

Po restartu se může nějaký čas ukázat pouze černá plocha , to je normální. Je třeba počkat až se vytvoří log. Ten si můžeš uložit třeba do dokumentů , jinak se sám ukládá do:
C:\zoek-results.log
Zkopíruj sem celý obsah toho logu.

Stáhni si Zemana AntiMalware Free z tohoto odkazu:
https://www.zemana.com/Download/AntiMal ... .Setup.exe
a ulož si ho na plochu.
Poklepej na tento soubor na ploše a postupuj podle pokynů k instalaci programu.
Přijmi licenci k používání programu EULA , pokud se nabídne.
Pokud je k dispozici aktualizace programu , klepni na tlačítko „Update now“ ( aktualizovat nyní).
Na konci klepni na tlačítko Nastavení (ozubené kolo v rohu)> Advanced> ""
- "Přečetl jsem si upozornění a chci pokračovat stejně .....
Zaškrtnutí Auto Launch
Nezaškrtnutí Auto upload
Zaškrtnutí All Browser Extensions (Všechna rozšíření prohlížeče)
Inteligentní nastavení skenování jako náhrada za hloubkové prověření
Zavři všechny otevřené soubory, složky a prohlížeče
Klepni na tlačítko Scan now (Skenovat) a začne sken hrozeb.
Když je skenování dokončeno, objeví se tisková zpráva , zkopíruj sem celý obsah té zprávy.

Vlož nový log z HJT + informuj o problémech
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Voldacz
Level 2
Level 2
Příspěvky: 244
Registrován: leden 13
Pohlaví: Muž
Stav:
Offline

Re: Vir v pc

Příspěvekod Voldacz » 28 led 2017 00:02

Nic nenašel

RogueKiller V12.9.5.0 (x64) [Jan 23 2017] (Free) by Adlice Software
mail : http://www.adlice.com/contact/
Feedback : http://forum.adlice.com
Webová stránka : http://www.adlice.com/download/roguekiller/
Blog : http://www.adlice.com

Operační systém : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Spuštěno : Normální režim
Uživatel : Petr [Práva správce]
Started from : C:\Users\Petr\Desktop\RogueKillerX64.exe
Mód : Smazat -- Datum : 01/27/2017 23:11:18 (Duration : 00:23:18)

¤¤¤ Procesy : 1 ¤¤¤
[Adw.Elex] rundll32.exe(1516) -- C:\Windows\SysWOW64\rundll32.exe[7] -> Zastaveno [TermProc]

¤¤¤ Registry : 22 ¤¤¤
[Suspicious.Path] (X64) HKEY_CLASSES_ROOT\CLSID\{B6DE7B40-DE3F-11E6-BEE0-64006A5CFC23} (C:\Users\Petr\AppData\Roaming\Ckahsgrtle\Anerkeshpumusy.dll) -> Smazáno
[PUP.Gen0] (X64) HKEY_LOCAL_MACHINE\Software\jhdbca -> Smazáno
[PUP.UCBrowser|PUP.Gen1] (X64) HKEY_LOCAL_MACHINE\Software\UCBrowser -> Smazáno
[PUP.Gen0] (X86) HKEY_LOCAL_MACHINE\Software\jhdbca -> Smazáno
[PUP.Gen1] (X86) HKEY_LOCAL_MACHINE\Software\UCBrowserPID -> Smazáno
[PUP.Gen0] (X64) HKEY_USERS\.DEFAULT\Software\jhdbca -> Smazáno
[PUP.Gen0] (X86) HKEY_USERS\.DEFAULT\Software\jhdbca -> Smazáno
[PUP.Gen1] (X64) HKEY_USERS\S-1-5-21-3472905745-286294318-3037488326-1000\Software\UCBrowserPID -> Smazáno
[PUP.Gen1] (X86) HKEY_USERS\S-1-5-21-3472905745-286294318-3037488326-1000\Software\UCBrowserPID -> Smazáno
[PUP.UCBrowser|PUP.Gen1] (X64) HKEY_USERS\S-1-5-21-3472905745-286294318-3037488326-1003\Software\UCBrowser -> Smazáno
[PUP.UCBrowser|PUP.Gen1] (X86) HKEY_USERS\S-1-5-21-3472905745-286294318-3037488326-1003\Software\UCBrowser -> Smazáno
[PUP.Gen0] (X64) HKEY_USERS\S-1-5-18\Software\jhdbca -> Smazáno
[PUP.Gen0] (X86) HKEY_USERS\S-1-5-18\Software\jhdbca -> Smazáno
[Suspicious.Path] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks | {B6DE7B40-DE3F-11E6-BEE0-64006A5CFC23} : (C:\Users\Petr\AppData\Roaming\Ckahsgrtle\Anerkeshpumusy.dll) [x] -> Smazáno
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters | DhcpNameServer : 10.255.255.10 10.255.255.20 8.8.8.8 192.168.1.1 ([][][-][-]) -> Nahrazeno ()
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet002\Services\Tcpip\Parameters | DhcpNameServer : 10.255.255.10 10.255.255.20 8.8.8.8 192.168.1.1 ([][][-][-]) -> Nahrazeno ()
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{BEF12CE9-3597-40F7-97D2-B8618E9BFB94} | DhcpNameServer : 10.255.255.10 10.255.255.20 8.8.8.8 192.168.1.1 ([][][-][-]) -> Nahrazeno ()
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet002\Services\Tcpip\Parameters\Interfaces\{BEF12CE9-3597-40F7-97D2-B8618E9BFB94} | DhcpNameServer : 10.255.255.10 10.255.255.20 8.8.8.8 192.168.1.1 ([][][-][-]) -> Nahrazeno ()
[Suspicious.Path] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules | {36ECFE3E-823B-4FA0-9B4B-4542FFC1CC01} : v2.10|Action=Allow|Active=TRUE|Dir=In|App=C:\Users\Petr\AppData\Local\Temp\is-CR92R.tmp\download\MiniThunderPlatform.exe|Name=MiniThunderPlatform| [x] -> Smazáno
[Suspicious.Path] (X64) HKEY_LOCAL_MACHINE\System\ControlSet002\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules | {36ECFE3E-823B-4FA0-9B4B-4542FFC1CC01} : v2.10|Action=Allow|Active=TRUE|Dir=In|App=C:\Users\Petr\AppData\Local\Temp\is-CR92R.tmp\download\MiniThunderPlatform.exe|Name=MiniThunderPlatform| [x] -> Smazáno
[PUM.Policies] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System | ConsentPromptBehaviorAdmin : 0 -> Nahrazeno (2)
[PUM.Policies] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System | ConsentPromptBehaviorAdmin : 0 -> Nahrazeno (2)

¤¤¤ Úlohy : 0 ¤¤¤

¤¤¤ Soubory : 13 ¤¤¤
[Hj.Shortcut][Soubor] C:\Users\Public\Desktop\Google Chrome.lnk [LNK@] C:\PROGRA~2\Google\Chrome\APPLIC~1\chrome.exe --load-extension="C:\Users\Petr\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk" http://fanli90.cn/ -> Shortcut cleaned
[Hj.Shortcut][Soubor] C:\Users\Petr\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk [LNK@] C:\PROGRA~2\INTERN~1\iexplore.exe http://fanli90.cn/ -> Shortcut cleaned
[Hj.Shortcut][Soubor] C:\Users\Petr\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk [LNK@] C:\PROGRA~2\INTERN~1\iexplore.exe http://fanli90.cn/ -> Shortcut cleaned
[Hj.Shortcut][Soubor] C:\Users\Petr\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk [LNK@] C:\PROGRA~2\Google\Chrome\APPLIC~1\chrome.exe --load-extension="C:\Users\Petr\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk" http://fanli90.cn/ -> Shortcut cleaned
[Hj.Shortcut][Soubor] C:\Users\Petr\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk [LNK@] C:\PROGRA~2\INTERN~1\iexplore.exe http://fanli90.cn/ -> Shortcut cleaned
[Hj.Shortcut][Soubor] C:\Users\Petr\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk [LNK@] C:\PROGRA~2\Google\Chrome\APPLIC~1\chrome.exe --load-extension="C:\Users\Petr\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk" http://fanli90.cn/ -> Shortcut cleaned
[Hj.Shortcut][Soubor] C:\Users\Petr\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk [LNK@] C:\PROGRA~2\INTERN~1\iexplore.exe http://fanli90.cn/ -> Shortcut cleaned
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\chrome_debug.log -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Account Data -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Account Data-journal -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Autocomplete\pc_keyword_navigation.json -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Autocomplete\pc_omnibox_hotwords.json -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Autocomplete\pc_omnibox_presets.json -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Autocomplete\pc_omnibox_richcontent.json -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Autocomplete -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Bookmarks -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Bookmarks Backup\Bookmarks_13129951357385246_4_2 -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Bookmarks Backup -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Cache\data_0 -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Cache\data_1 -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Cache\data_2 -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Cache\data_3 -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Cache\f_000001 -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Cache\f_000002 -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Cache\f_000003 -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Cache\f_000004 -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Cache\f_000005 -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Cache\f_000006 -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Cache\f_000007 -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Cache\f_000008 -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Cache\f_000009 -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Cache\f_00000a -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Cache\f_00000b -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Cache\f_00000c -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Cache\f_00000d -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Cache\f_00000e -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Cache\f_00000f -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Cache\f_000010 -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Cache\f_000011 -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Cache\f_000012 -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Cache\f_000013 -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Cache\f_000014 -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Cache\f_000015 -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Cache\f_000016 -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Cache\f_000017 -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Cache\f_000018 -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Cache\f_000019 -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Cache\f_00001a -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Cache\f_00001b -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Cache\f_00001c -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Cache\f_00001d -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Cache\f_00001e -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Cache\f_00001f -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Cache\f_000020 -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Cache\f_000021 -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Cache\f_000022 -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Cache\f_000023 -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Cache\f_000024 -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Cache\f_000025 -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Cache\f_000026 -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Cache\f_000027 -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Cache\f_000028 -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Cache\f_000029 -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Cache\f_00002a -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Cache\f_00002b -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Cache\f_00002c -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Cache\f_00002d -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Cache\f_00002e -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Cache\index -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Cache -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Cookies.9 -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Cookies.9-journal -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Current Session -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Current Tabs -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\data_reduction_proxy_leveldb\000003.log -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\data_reduction_proxy_leveldb\CURRENT -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\data_reduction_proxy_leveldb\LOCK -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\data_reduction_proxy_leveldb\LOG -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\data_reduction_proxy_leveldb\LOG.old -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\data_reduction_proxy_leveldb\MANIFEST-000001 -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\data_reduction_proxy_leveldb -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Download.29 -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Download.29-journal -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extension State\000003.log -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extension State\CURRENT -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extension State\LOCK -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extension State\LOG -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extension State\MANIFEST-000001 -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extension State -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\acbckhilidhkcoenjgmejpgnnmcbhjhi\1.6.26_0\background.html -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\acbckhilidhkcoenjgmejpgnnmcbhjhi\1.6.26_0\images\default.png -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\acbckhilidhkcoenjgmejpgnnmcbhjhi\1.6.26_0\images\uc12306\logo.png -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\acbckhilidhkcoenjgmejpgnnmcbhjhi\1.6.26_0\images\uc12306 -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\acbckhilidhkcoenjgmejpgnnmcbhjhi\1.6.26_0\images -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\acbckhilidhkcoenjgmejpgnnmcbhjhi\1.6.26_0\manifest.json -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\acbckhilidhkcoenjgmejpgnnmcbhjhi\1.6.26_0\popup.html -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\acbckhilidhkcoenjgmejpgnnmcbhjhi\1.6.26_0\scripts\background - ?? (2).js -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\acbckhilidhkcoenjgmejpgnnmcbhjhi\1.6.26_0\scripts\background - ??.js -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\acbckhilidhkcoenjgmejpgnnmcbhjhi\1.6.26_0\scripts\background.js -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\acbckhilidhkcoenjgmejpgnnmcbhjhi\1.6.26_0\scripts\content_script.js -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\acbckhilidhkcoenjgmejpgnnmcbhjhi\1.6.26_0\scripts\marketing_1.6.25.crx -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\acbckhilidhkcoenjgmejpgnnmcbhjhi\1.6.26_0\scripts\popup.js -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\acbckhilidhkcoenjgmejpgnnmcbhjhi\1.6.26_0\scripts\wow_record_error_stats.js -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\acbckhilidhkcoenjgmejpgnnmcbhjhi\1.6.26_0\scripts -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\acbckhilidhkcoenjgmejpgnnmcbhjhi\1.6.26_0\styles\content_style.css -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\acbckhilidhkcoenjgmejpgnnmcbhjhi\1.6.26_0\styles -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\acbckhilidhkcoenjgmejpgnnmcbhjhi\1.6.26_0 -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\acbckhilidhkcoenjgmejpgnnmcbhjhi -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hdgdpmpallofembldhflnlkcfappghhc\5.0.18_0\css\wow_common.css -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hdgdpmpallofembldhflnlkcfappghhc\5.0.18_0\css -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hdgdpmpallofembldhflnlkcfappghhc\5.0.18_0\images\pop_panel_arrow.png -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hdgdpmpallofembldhflnlkcfappghhc\5.0.18_0\images\wow_icon128.png -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hdgdpmpallofembldhflnlkcfappghhc\5.0.18_0\images\wow_icon19.png -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hdgdpmpallofembldhflnlkcfappghhc\5.0.18_0\images\wow_loading.gif -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hdgdpmpallofembldhflnlkcfappghhc\5.0.18_0\images\wow_zoom.png -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hdgdpmpallofembldhflnlkcfappghhc\5.0.18_0\images\wow_zoom_en.png -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hdgdpmpallofembldhflnlkcfappghhc\5.0.18_0\images\wow_zoom_es.png -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hdgdpmpallofembldhflnlkcfappghhc\5.0.18_0\images\wow_zoom_id.png -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hdgdpmpallofembldhflnlkcfappghhc\5.0.18_0\images\wow_zoom_pt.png -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hdgdpmpallofembldhflnlkcfappghhc\5.0.18_0\images\wow_zoom_ru.png -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hdgdpmpallofembldhflnlkcfappghhc\5.0.18_0\images -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hdgdpmpallofembldhflnlkcfappghhc\5.0.18_0\js\wow_background.js -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hdgdpmpallofembldhflnlkcfappghhc\5.0.18_0\js\wow_popup.js -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hdgdpmpallofembldhflnlkcfappghhc\5.0.18_0\js\wow_tools.js -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hdgdpmpallofembldhflnlkcfappghhc\5.0.18_0\js\wow_zoom.js -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hdgdpmpallofembldhflnlkcfappghhc\5.0.18_0\js -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hdgdpmpallofembldhflnlkcfappghhc\5.0.18_0\manifest.json -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hdgdpmpallofembldhflnlkcfappghhc\5.0.18_0\plugins\wow_amazon.js -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hdgdpmpallofembldhflnlkcfappghhc\5.0.18_0\plugins\wow_autohome.js -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hdgdpmpallofembldhflnlkcfappghhc\5.0.18_0\plugins\wow_douban.js -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hdgdpmpallofembldhflnlkcfappghhc\5.0.18_0\plugins\wow_facebook.js -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hdgdpmpallofembldhflnlkcfappghhc\5.0.18_0\plugins\wow_google.js -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hdgdpmpallofembldhflnlkcfappghhc\5.0.18_0\plugins\wow_jd.js -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hdgdpmpallofembldhflnlkcfappghhc\5.0.18_0\plugins\wow_suning.js -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hdgdpmpallofembldhflnlkcfappghhc\5.0.18_0\plugins\wow_taobao.js -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hdgdpmpallofembldhflnlkcfappghhc\5.0.18_0\plugins\wow_twitter.js -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hdgdpmpallofembldhflnlkcfappghhc\5.0.18_0\plugins\wow_weibo.js -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hdgdpmpallofembldhflnlkcfappghhc\5.0.18_0\plugins\wow_yhd.js -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hdgdpmpallofembldhflnlkcfappghhc\5.0.18_0\plugins\wow_yixun.js -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hdgdpmpallofembldhflnlkcfappghhc\5.0.18_0\plugins -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hdgdpmpallofembldhflnlkcfappghhc\5.0.18_0\popup.html -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hdgdpmpallofembldhflnlkcfappghhc\5.0.18_0\_locales\en\messages.json -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hdgdpmpallofembldhflnlkcfappghhc\5.0.18_0\_locales\en -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hdgdpmpallofembldhflnlkcfappghhc\5.0.18_0\_locales\es\messages.json -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hdgdpmpallofembldhflnlkcfappghhc\5.0.18_0\_locales\es -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hdgdpmpallofembldhflnlkcfappghhc\5.0.18_0\_locales\id\messages.json -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hdgdpmpallofembldhflnlkcfappghhc\5.0.18_0\_locales\id -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hdgdpmpallofembldhflnlkcfappghhc\5.0.18_0\_locales\pt\messages.json -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hdgdpmpallofembldhflnlkcfappghhc\5.0.18_0\_locales\pt -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hdgdpmpallofembldhflnlkcfappghhc\5.0.18_0\_locales\ru\messages.json -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hdgdpmpallofembldhflnlkcfappghhc\5.0.18_0\_locales\ru -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hdgdpmpallofembldhflnlkcfappghhc\5.0.18_0\_locales\zh\messages.json -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hdgdpmpallofembldhflnlkcfappghhc\5.0.18_0\_locales\zh -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hdgdpmpallofembldhflnlkcfappghhc\5.0.18_0\_locales -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hdgdpmpallofembldhflnlkcfappghhc\5.0.18_0 -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hdgdpmpallofembldhflnlkcfappghhc -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hkmogefbfdmboplojeicpibfpcndjjbm\1.7.1_0\assets\browser_icon.png -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hkmogefbfdmboplojeicpibfpcndjjbm\1.7.1_0\assets\browser_icon_highlight.png -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hkmogefbfdmboplojeicpibfpcndjjbm\1.7.1_0\assets\download-arr.png -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hkmogefbfdmboplojeicpibfpcndjjbm\1.7.1_0\assets\download-notext.png -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hkmogefbfdmboplojeicpibfpcndjjbm\1.7.1_0\assets\download.png -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hkmogefbfdmboplojeicpibfpcndjjbm\1.7.1_0\assets\icon.css -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hkmogefbfdmboplojeicpibfpcndjjbm\1.7.1_0\assets\link-crawler.css -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hkmogefbfdmboplojeicpibfpcndjjbm\1.7.1_0\assets\music_browserAction.png -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hkmogefbfdmboplojeicpibfpcndjjbm\1.7.1_0\assets\no_resource_bk.png -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hkmogefbfdmboplojeicpibfpcndjjbm\1.7.1_0\assets\radar_128.png -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hkmogefbfdmboplojeicpibfpcndjjbm\1.7.1_0\assets\radar_20.png -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hkmogefbfdmboplojeicpibfpcndjjbm\1.7.1_0\assets\radar_48.png -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hkmogefbfdmboplojeicpibfpcndjjbm\1.7.1_0\assets\uclogo.png -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hkmogefbfdmboplojeicpibfpcndjjbm\1.7.1_0\assets\video_browserAction.png -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hkmogefbfdmboplojeicpibfpcndjjbm\1.7.1_0\assets -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hkmogefbfdmboplojeicpibfpcndjjbm\1.7.1_0\inject\douyu.js -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hkmogefbfdmboplojeicpibfpcndjjbm\1.7.1_0\inject\flvcd.js -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hkmogefbfdmboplojeicpibfpcndjjbm\1.7.1_0\inject\link-crawler.js -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hkmogefbfdmboplojeicpibfpcndjjbm\1.7.1_0\inject\prefetch-google.js -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hkmogefbfdmboplojeicpibfpcndjjbm\1.7.1_0\inject\qqmusic.js -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hkmogefbfdmboplojeicpibfpcndjjbm\1.7.1_0\inject\video-injector.js -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hkmogefbfdmboplojeicpibfpcndjjbm\1.7.1_0\inject\youku.js -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hkmogefbfdmboplojeicpibfpcndjjbm\1.7.1_0\inject\youtube.js -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hkmogefbfdmboplojeicpibfpcndjjbm\1.7.1_0\inject -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hkmogefbfdmboplojeicpibfpcndjjbm\1.7.1_0\inject.css -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hkmogefbfdmboplojeicpibfpcndjjbm\1.7.1_0\js\bg.js -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hkmogefbfdmboplojeicpibfpcndjjbm\1.7.1_0\js -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hkmogefbfdmboplojeicpibfpcndjjbm\1.7.1_0\lib\bracket.js -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hkmogefbfdmboplojeicpibfpcndjjbm\1.7.1_0\lib\m3u8.js -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hkmogefbfdmboplojeicpibfpcndjjbm\1.7.1_0\lib\uglify.min.js -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hkmogefbfdmboplojeicpibfpcndjjbm\1.7.1_0\lib -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hkmogefbfdmboplojeicpibfpcndjjbm\1.7.1_0\manifest.json -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hkmogefbfdmboplojeicpibfpcndjjbm\1.7.1_0\module\vm-template.html -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hkmogefbfdmboplojeicpibfpcndjjbm\1.7.1_0\module -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hkmogefbfdmboplojeicpibfpcndjjbm\1.7.1_0\popup-mvc.es5.js -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hkmogefbfdmboplojeicpibfpcndjjbm\1.7.1_0\popup-v6.css -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hkmogefbfdmboplojeicpibfpcndjjbm\1.7.1_0\popup.css -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hkmogefbfdmboplojeicpibfpcndjjbm\1.7.1_0\popup.html -> Smazáno

Voldacz
Level 2
Level 2
Příspěvky: 244
Registrován: leden 13
Pohlaví: Muž
Stav:
Offline

Re: Vir v pc

Příspěvekod Voldacz » 28 led 2017 00:03

[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hkmogefbfdmboplojeicpibfpcndjjbm\1.7.1_0\test\index.html -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hkmogefbfdmboplojeicpibfpcndjjbm\1.7.1_0\test\suit.json -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hkmogefbfdmboplojeicpibfpcndjjbm\1.7.1_0\test -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hkmogefbfdmboplojeicpibfpcndjjbm\1.7.1_0\_locales\en\messages.json -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hkmogefbfdmboplojeicpibfpcndjjbm\1.7.1_0\_locales\en -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hkmogefbfdmboplojeicpibfpcndjjbm\1.7.1_0\_locales\es\messages.json -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hkmogefbfdmboplojeicpibfpcndjjbm\1.7.1_0\_locales\es -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hkmogefbfdmboplojeicpibfpcndjjbm\1.7.1_0\_locales\id\messages.json -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hkmogefbfdmboplojeicpibfpcndjjbm\1.7.1_0\_locales\id -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hkmogefbfdmboplojeicpibfpcndjjbm\1.7.1_0\_locales\pt_BR\messages.json -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hkmogefbfdmboplojeicpibfpcndjjbm\1.7.1_0\_locales\pt_BR -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hkmogefbfdmboplojeicpibfpcndjjbm\1.7.1_0\_locales\ru\messages.json -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hkmogefbfdmboplojeicpibfpcndjjbm\1.7.1_0\_locales\ru -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hkmogefbfdmboplojeicpibfpcndjjbm\1.7.1_0\_locales\ru_RU\messages.json -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hkmogefbfdmboplojeicpibfpcndjjbm\1.7.1_0\_locales\ru_RU -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hkmogefbfdmboplojeicpibfpcndjjbm\1.7.1_0\_locales\zh_CN\messages.json -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hkmogefbfdmboplojeicpibfpcndjjbm\1.7.1_0\_locales\zh_CN -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hkmogefbfdmboplojeicpibfpcndjjbm\1.7.1_0\_locales\zh_TW\messages.json -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hkmogefbfdmboplojeicpibfpcndjjbm\1.7.1_0\_locales\zh_TW -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hkmogefbfdmboplojeicpibfpcndjjbm\1.7.1_0\_locales -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hkmogefbfdmboplojeicpibfpcndjjbm\1.7.1_0 -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\hkmogefbfdmboplojeicpibfpcndjjbm -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\makkfjljgghpdlhglacpbclabaennjeg\1.1.7_0\background.html -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\makkfjljgghpdlhglacpbclabaennjeg\1.1.7_0\css\content.min.css -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\makkfjljgghpdlhglacpbclabaennjeg\1.1.7_0\css\normalize.css -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\makkfjljgghpdlhglacpbclabaennjeg\1.1.7_0\css\reader.min.css -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\makkfjljgghpdlhglacpbclabaennjeg\1.1.7_0\css\settings.min.css -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\makkfjljgghpdlhglacpbclabaennjeg\1.1.7_0\css -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\makkfjljgghpdlhglacpbclabaennjeg\1.1.7_0\images\icon.png -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\makkfjljgghpdlhglacpbclabaennjeg\1.1.7_0\images\icon_active.png -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\makkfjljgghpdlhglacpbclabaennjeg\1.1.7_0\images\icon_default.png -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\makkfjljgghpdlhglacpbclabaennjeg\1.1.7_0\images\icon_serial.png -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\makkfjljgghpdlhglacpbclabaennjeg\1.1.7_0\images\icon_serial_grey.png -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\makkfjljgghpdlhglacpbclabaennjeg\1.1.7_0\images -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\makkfjljgghpdlhglacpbclabaennjeg\1.1.7_0\js\background.min.js -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\makkfjljgghpdlhglacpbclabaennjeg\1.1.7_0\js\main.min.js -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\makkfjljgghpdlhglacpbclabaennjeg\1.1.7_0\js -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\makkfjljgghpdlhglacpbclabaennjeg\1.1.7_0\manifest.json -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\makkfjljgghpdlhglacpbclabaennjeg\1.1.7_0\settings.html -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\makkfjljgghpdlhglacpbclabaennjeg\1.1.7_0\_locales\en-US\messages.json -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\makkfjljgghpdlhglacpbclabaennjeg\1.1.7_0\_locales\en-US -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\makkfjljgghpdlhglacpbclabaennjeg\1.1.7_0\_locales\zh_CN\messages.json -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\makkfjljgghpdlhglacpbclabaennjeg\1.1.7_0\_locales\zh_CN -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\makkfjljgghpdlhglacpbclabaennjeg\1.1.7_0\_locales -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\makkfjljgghpdlhglacpbclabaennjeg\1.1.7_0 -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\makkfjljgghpdlhglacpbclabaennjeg -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pbnmnlipmkfkadfcdocgblonoccmolpe\3.0.3_0\bin\PPHelper\7z.dll -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pbnmnlipmkfkadfcdocgblonoccmolpe\3.0.3_0\bin\PPHelper\AchieveLib.dll -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pbnmnlipmkfkadfcdocgblonoccmolpe\3.0.3_0\bin\PPHelper\ADBUtil.dll -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pbnmnlipmkfkadfcdocgblonoccmolpe\3.0.3_0\bin\PPHelper\AdbWinApi.dll -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pbnmnlipmkfkadfcdocgblonoccmolpe\3.0.3_0\bin\PPHelper\AdbWinUsbApi.dll -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pbnmnlipmkfkadfcdocgblonoccmolpe\3.0.3_0\bin\PPHelper\conx64.exe -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pbnmnlipmkfkadfcdocgblonoccmolpe\3.0.3_0\bin\PPHelper\conx86.exe -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pbnmnlipmkfkadfcdocgblonoccmolpe\3.0.3_0\bin\PPHelper\DeviceHelper.dll -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pbnmnlipmkfkadfcdocgblonoccmolpe\3.0.3_0\bin\PPHelper\DriverInstallerX64.exe -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pbnmnlipmkfkadfcdocgblonoccmolpe\3.0.3_0\bin\PPHelper\DriverInstallerX86.exe -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pbnmnlipmkfkadfcdocgblonoccmolpe\3.0.3_0\bin\PPHelper\monconfig.xml -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pbnmnlipmkfkadfcdocgblonoccmolpe\3.0.3_0\bin\PPHelper\monconfigapi.dll -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pbnmnlipmkfkadfcdocgblonoccmolpe\3.0.3_0\bin\PPHelper\msvcp120.dll -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pbnmnlipmkfkadfcdocgblonoccmolpe\3.0.3_0\bin\PPHelper\msvcr120.dll -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pbnmnlipmkfkadfcdocgblonoccmolpe\3.0.3_0\bin\PPHelper\PPAdbServer.exe -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pbnmnlipmkfkadfcdocgblonoccmolpe\3.0.3_0\bin\PPHelper\pplog.dll -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pbnmnlipmkfkadfcdocgblonoccmolpe\3.0.3_0\bin\PPHelper\setup.dat -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pbnmnlipmkfkadfcdocgblonoccmolpe\3.0.3_0\bin\PPHelper\trp2p.dll -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pbnmnlipmkfkadfcdocgblonoccmolpe\3.0.3_0\bin\PPHelper\ucppahelper.exe -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pbnmnlipmkfkadfcdocgblonoccmolpe\3.0.3_0\bin\PPHelper\ucppahelper.tra -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pbnmnlipmkfkadfcdocgblonoccmolpe\3.0.3_0\bin\PPHelper -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pbnmnlipmkfkadfcdocgblonoccmolpe\3.0.3_0\bin -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pbnmnlipmkfkadfcdocgblonoccmolpe\3.0.3_0\images\wow_bubble_close.png -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pbnmnlipmkfkadfcdocgblonoccmolpe\3.0.3_0\images\wow_connected.png -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pbnmnlipmkfkadfcdocgblonoccmolpe\3.0.3_0\images\wow_kuaping_favicon_128.png -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pbnmnlipmkfkadfcdocgblonoccmolpe\3.0.3_0\images\wow_kuaping_favicon_16.png -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pbnmnlipmkfkadfcdocgblonoccmolpe\3.0.3_0\images\wow_kuaping_favicon_48.png -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pbnmnlipmkfkadfcdocgblonoccmolpe\3.0.3_0\images\wow_kuaping_favicon_72.png -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pbnmnlipmkfkadfcdocgblonoccmolpe\3.0.3_0\images\wow_mobile_helper_missing.png -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pbnmnlipmkfkadfcdocgblonoccmolpe\3.0.3_0\images\wow_no_qrcode.png -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pbnmnlipmkfkadfcdocgblonoccmolpe\3.0.3_0\images\wow_qr.png -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pbnmnlipmkfkadfcdocgblonoccmolpe\3.0.3_0\images\wow_qrcode_icon.png -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pbnmnlipmkfkadfcdocgblonoccmolpe\3.0.3_0\images\wow_qrcode_icon1.png -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pbnmnlipmkfkadfcdocgblonoccmolpe\3.0.3_0\images\wow_send_result.png -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pbnmnlipmkfkadfcdocgblonoccmolpe\3.0.3_0\images -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pbnmnlipmkfkadfcdocgblonoccmolpe\3.0.3_0\manifest.json -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pbnmnlipmkfkadfcdocgblonoccmolpe\3.0.3_0\scripts\md5-min.js -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pbnmnlipmkfkadfcdocgblonoccmolpe\3.0.3_0\scripts\nut.ajax.js -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pbnmnlipmkfkadfcdocgblonoccmolpe\3.0.3_0\scripts\nut.core.js -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pbnmnlipmkfkadfcdocgblonoccmolpe\3.0.3_0\scripts\wow_background.js -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pbnmnlipmkfkadfcdocgblonoccmolpe\3.0.3_0\scripts\wow_browser_action.js -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pbnmnlipmkfkadfcdocgblonoccmolpe\3.0.3_0\scripts\wow_common.js -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pbnmnlipmkfkadfcdocgblonoccmolpe\3.0.3_0\scripts\wow_content_frame.js -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pbnmnlipmkfkadfcdocgblonoccmolpe\3.0.3_0\scripts\wow_page_action.js -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pbnmnlipmkfkadfcdocgblonoccmolpe\3.0.3_0\scripts\wow_qrcode.js -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pbnmnlipmkfkadfcdocgblonoccmolpe\3.0.3_0\scripts -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pbnmnlipmkfkadfcdocgblonoccmolpe\3.0.3_0\styles\wow_browser_action.css -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pbnmnlipmkfkadfcdocgblonoccmolpe\3.0.3_0\styles\wow_page_action.css -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pbnmnlipmkfkadfcdocgblonoccmolpe\3.0.3_0\styles -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pbnmnlipmkfkadfcdocgblonoccmolpe\3.0.3_0\wow_background.html -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pbnmnlipmkfkadfcdocgblonoccmolpe\3.0.3_0\wow_browser_action.html -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pbnmnlipmkfkadfcdocgblonoccmolpe\3.0.3_0\wow_content_frame.html -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pbnmnlipmkfkadfcdocgblonoccmolpe\3.0.3_0\wow_page_action.html -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pbnmnlipmkfkadfcdocgblonoccmolpe\3.0.3_0\_locales\en\messages.json -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pbnmnlipmkfkadfcdocgblonoccmolpe\3.0.3_0\_locales\en -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pbnmnlipmkfkadfcdocgblonoccmolpe\3.0.3_0\_locales\zh\messages.json -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pbnmnlipmkfkadfcdocgblonoccmolpe\3.0.3_0\_locales\zh -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pbnmnlipmkfkadfcdocgblonoccmolpe\3.0.3_0\_locales -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pbnmnlipmkfkadfcdocgblonoccmolpe\3.0.3_0 -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pbnmnlipmkfkadfcdocgblonoccmolpe -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\bg\bundle.js -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\bg -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\injection\DANMAKU.js -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\injection\DANMAKU_WEBGL.js -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\injection\flash-record.js -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\injection\i18n-ebusiness-amazon.js -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\injection\image-gallery-auto.js -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\injection\image-gallery-force.js -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\injection\image-gallery.js -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\injection\injection-test.js -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\injection\pageVisibility.js -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\injection\price-recommend.js -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\injection\retailer-auto-complete.js -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\injection\retailer-install-QN.js -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\injection\retailer-window.js -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\injection\retailerMode.js -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\injection\seller-assist.js -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\injection\StringMeasure.js -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\injection\video-download-youtube.js -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\injection\video-download.js -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\injection\video-toolbar.js -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\injection -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\lib\co.js -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\lib\Flip-fps.js -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\lib\flip.min.js -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\lib\flip_gl.js -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\lib\FPSMeter.js -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\lib\regenerator-runtime.js -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\lib\uglify.min.js -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\lib -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\manifest.json -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\options\index.html -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\options\index.js -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\options\src\jasmine-core\boot.js -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\options\src\jasmine-core\core.py -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\options\src\jasmine-core\jasmine-html.js -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\options\src\jasmine-core\jasmine.css -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\options\src\jasmine-core\jasmine.js -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\options\src\jasmine-core -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\options\src -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\options -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\pages\i18n-video-toolbar\img\adblock.png -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\pages\i18n-video-toolbar\img\cloud.png -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\pages\i18n-video-toolbar\img\down-arrow.png -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\pages\i18n-video-toolbar\img\get.png -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\pages\i18n-video-toolbar\img\main.png -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\pages\i18n-video-toolbar\img\mouse.png -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\pages\i18n-video-toolbar\img\one-click.png -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\pages\i18n-video-toolbar\img\toolbar-dark.png -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\pages\i18n-video-toolbar\img\toolbar.png -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\pages\i18n-video-toolbar\img\video-small.png -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\pages\i18n-video-toolbar\img\video.png -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\pages\i18n-video-toolbar\img\youtube.png -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\pages\i18n-video-toolbar\img -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\pages\i18n-video-toolbar\index.css -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\pages\i18n-video-toolbar\index.html -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\pages\i18n-video-toolbar\js\flip.js -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\pages\i18n-video-toolbar\js\index.js -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\pages\i18n-video-toolbar\js\statistic.js -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\pages\i18n-video-toolbar\js -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\pages\i18n-video-toolbar -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\pages -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\res\font_9qmmi8b8jsxxbt9.ttf -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\res\font_9qmmi8b8jsxxbt9.woff -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\res\font_kcuuxxyze2hjjor.woff -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\res\i18n-ebusiness-amazon\Britannic.ttf -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\res\i18n-ebusiness-amazon\cancel.png -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\res\i18n-ebusiness-amazon\card.png -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\res\i18n-ebusiness-amazon\close.png -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\res\i18n-ebusiness-amazon\fail-head.png -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\res\i18n-ebusiness-amazon\gift-box.gif -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\res\i18n-ebusiness-amazon\head.png -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\res\i18n-ebusiness-amazon\logo.png -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\res\i18n-ebusiness-amazon\voucher.png -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\res\i18n-ebusiness-amazon\win-head.png -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\res\i18n-ebusiness-amazon -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\res\wow_recorder_show_recording_btn.png -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\res\wow_recorder_start_recording_hover.png -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\res\wow_recorder_start_recording_normal.png -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\res\wow_recorder_stop_recording_hover.png -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\res\wow_recorder_stop_recording_normal.png -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\res -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\style\i18n-ebusiness-amazon.css -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\style\price-recommend.css -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\style\retailer-window.css -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\style\retailerMode-icon.css -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\style\seller-assist-temp.css -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\style\video-download.css -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\style -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\util\sandbox.html -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\util -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\_locales\en\messages.json -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\_locales\en -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\_locales\es\messages.json -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\_locales\es -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\_locales\id\messages.json -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\_locales\id -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\_locales\pt_BR\messages.json -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\_locales\pt_BR -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\_locales\ru\messages.json -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\_locales\ru -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\_locales\ru_RU\messages.json -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\_locales\ru_RU -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\_locales\zh_CN\messages.json -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\_locales\zh_CN -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\_locales\zh_TW\messages.json -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\_locales\zh_TW -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0\_locales -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi\0.7.2_0 -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\pogijhnlcfmcppgimcaccdkmbedjkmhi -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions\Temp -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Extensions -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Favicons.8 -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Favicons.8-journal -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\GPUCache\data_0 -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\GPUCache\data_1 -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\GPUCache\data_2 -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\GPUCache\data_3 -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\GPUCache\index -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\GPUCache -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\History.29 -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\History.29-journal -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Local Extension Settings -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Local Storage\chrome-extension_acbckhilidhkcoenjgmejpgnnmcbhjhi_0.localstorage -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Local Storage\chrome-extension_acbckhilidhkcoenjgmejpgnnmcbhjhi_0.localstorage-journal -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Local Storage\chrome-extension_eemcgdkfndhakfknompkggombfjjjeno_0.localstorage -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Local Storage\chrome-extension_eemcgdkfndhakfknompkggombfjjjeno_0.localstorage-journal -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Local Storage\chrome-extension_hdgdpmpallofembldhflnlkcfappghhc_0.localstorage -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Local Storage\chrome-extension_hdgdpmpallofembldhflnlkcfappghhc_0.localstorage-journal -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Local Storage\chrome-extension_hkmogefbfdmboplojeicpibfpcndjjbm_0.localstorage -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Local Storage\chrome-extension_hkmogefbfdmboplojeicpibfpcndjjbm_0.localstorage-journal -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Local Storage\https_alimarket.taobao.com_0.localstorage -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Local Storage\https_alimarket.taobao.com_0.localstorage-journal -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Local Storage\https_www.uc123.com_0.localstorage -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Local Storage\https_www.uc123.com_0.localstorage-journal -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Local Storage -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Login Cookies.9 -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Login Cookies.9-journal -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Messages -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Messages-journal -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Network Persistent State -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Omnibox -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Omnibox-journal -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Origin Bound Certs -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Origin Bound Certs-journal -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Preferences -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Retailer -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Secure Preferences -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Top Sites.3 -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Top Sites.3-journal -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\TransportSecurity -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\UC Login Data.17 -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\UC Login Data.17-journal -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\URL Security.2 -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\URL Security.2-journal -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Visited Links -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Visualized Bookmarks BM V2.1 -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Visualized Bookmarks BM V2.1-journal -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Visualized Bookmarks V2.1 -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Visualized Bookmarks V2.1-journal -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Web Data.65 -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default\Web Data.65-journal -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Default -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Doctor -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\EVWhitelist -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\First Run -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Local State -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\PepperFlash -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\ShaderCache\GPUCache\data_0 -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\ShaderCache\GPUCache\data_1 -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\ShaderCache\GPUCache\data_2 -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\ShaderCache\GPUCache\data_3 -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\ShaderCache\GPUCache\index -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\ShaderCache\GPUCache -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\ShaderCache -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\Thunder -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\UCWifi\1.0.0.8\acAuth.dll -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\UCWifi\1.0.0.8\AegisI5.exe -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\UCWifi\1.0.0.8\d3dcompiler_47.dll -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\UCWifi\1.0.0.8\HWID.ini -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\UCWifi\1.0.0.8\ICSDHCP.dll -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\UCWifi\1.0.0.8\icudtl.dat -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\UCWifi\1.0.0.8\IpLib.dll -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\UCWifi\1.0.0.8\libeay32.dll -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\UCWifi\1.0.0.8\libEGL.dll -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\UCWifi\1.0.0.8\libGLESv2.dll -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\UCWifi\1.0.0.8\manifest.fingerprint -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\UCWifi\1.0.0.8\manifest.json -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\UCWifi\1.0.0.8\RaAPAPI.dll -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\UCWifi\1.0.0.8\RtlIhvOid.dll -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\UCWifi\1.0.0.8\RtlLib.dll -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\UCWifi\1.0.0.8\RtlLib_xp.dll -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\UCWifi\1.0.0.8\UCWiFi\Locales\en-US.pak -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\UCWifi\1.0.0.8\UCWiFi\Locales\zh-CN.pak -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\UCWifi\1.0.0.8\UCWiFi\Locales -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\UCWifi\1.0.0.8\UCWiFi\resources.pak -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\UCWifi\1.0.0.8\UCWiFi -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\UCWifi\1.0.0.8\UCWiFi.exe -> Smazáno
[PUP.UCBrowser][Soubor] C:\Users\Petr\AppData\Local\UCBrowser\User Data\UCWifi\1.0.0.8\ucwifi_compat.dll -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\UCWifi\1.0.0.8 -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data\UCWifi -> Smazáno
[PUP.UCBrowser][Složka] C:\Users\Petr\AppData\Local\UCBrowser\User Data -> Smazáno
[Hj.Shortcut][Soubor] C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk [LNK@] C:\PROGRA~2\Google\Chrome\APPLIC~1\chrome.exe --load-extension="C:\Users\Petr\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk" http://fanli90.cn/ -> Shortcut cleaned
[Adw.Elex][Soubor] C:\Program Files (x86)\VEGAS\AMDVEGAS.dll -> Smazáno
[Hj.Shortcut][Soubor] C:\Users\Public\Desktop\Google Chrome.lnk [LNK@] C:\PROGRA~2\Google\Chrome\APPLIC~1\chrome.exe --load-extension="C:\Users\Petr\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk" http://fanli90.cn/ -> Shortcut cleaned
[Hj.Shortcut][Soubor] C:\Users\Petr\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk [LNK@] C:\PROGRA~2\INTERN~1\iexplore.exe http://fanli90.cn/ -> Smazáno
[Hj.Shortcut][Soubor] C:\Users\Petr\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk [LNK@] C:\PROGRA~2\INTERN~1\iexplore.exe http://fanli90.cn/ -> Smazáno

¤¤¤ WMI : 1 ¤¤¤
[PUP.Yeahbests] instance (ActiveScriptEventConsumer) \ROOT\subscription:ActiveScriptEventConsumer.Name="ASEC" -> Smazáno

¤¤¤ Soubor HOSTS : 0 ¤¤¤

¤¤¤ Antirootkit : 0 (Driver: Nahrán) ¤¤¤

¤¤¤ Webové prohlížeče : 4 ¤¤¤
[PUM.HomePage][Chrome:Config] ChromeDefaultData [SecurePrefs] : homepage [http://www.trotux.com/?z=5a332c122d51b9948350c67g5zcb1wazdmamdq6b3g&from=icb&uid=WDCXWD5000AAKX-001CA0_WD-WMAYUF60489604896&type=hp] -> Smazáno
[PUM.HomePage][Chrome:Config] ChromeDefaultData [SecurePrefs] : session.startup_urls [http://www.trotux.com/?z=5a332c122d51b9948350c67g5zcb1wazdmamdq6b3g&from=icb&uid=WDCXWD5000AAKX-001CA0_WD-WMAYUF60489604896&type=hp] -> Smazáno
[PUM.SearchPage][Chrome:Config] ChromeDefaultData [SecurePrefs] : default_search_provider_data.template_url_data.keyword [trotux] -> Smazáno
[PUM.SearchPage][Chrome:Config] ChromeDefaultData [SecurePrefs] : default_search_provider_data.template_url_data.url [http://www.trotux.com/search/?q={searchTerms}&z=5a332c122d51b9948350c67g5zcb1wazdmamdq6b3g&from=icb&uid=WDCXWD5000AAKX-001CA0_WD-WMAYUF60489604896&type=sp] -> Smazáno

¤¤¤ Kontrola MBR : ¤¤¤
+++++ PhysicalDrive0: WDC WD5000AAKX-001CA0 ATA Device +++++
--- User ---
[MBR] 51e59431be3d17843a8f7f0f3149da8a
[BSP] 6ea7649e53a27f602595a7c8283c0e9b : Windows Vista/7/8|VT.Unknown MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 2048 | Size: 100 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
1 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 206848 | Size: 39900 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
2 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 81922048 | Size: 436938 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
User = LL1 ... OK
User = LL2 ... OK

+++++ PhysicalDrive1: Generic- SD/MMC USB Device +++++
Error reading User MBR! ([15] Za?ízení není p?ipraveno. )
Error reading LL1 MBR! NOT VALID!
Error reading LL2 MBR! ([32] Po?adavek není podporován. )

+++++ PhysicalDrive2: Generic- Compact Flash USB Device +++++
Error reading User MBR! ([15] Za?ízení není p?ipraveno. )
Error reading LL1 MBR! NOT VALID!
Error reading LL2 MBR! ([32] Po?adavek není podporován. )

+++++ PhysicalDrive3: Generic- SM/xD-Picture USB Device +++++
Error reading User MBR! ([15] Za?ízení není p?ipraveno. )
Error reading LL1 MBR! NOT VALID!
Error reading LL2 MBR! ([32] Po?adavek není podporován. )

+++++ PhysicalDrive4: Generic- MS/MS-Pro USB Device +++++
Error reading User MBR! ([15] Za?ízení není p?ipraveno. )
Error reading LL1 MBR! NOT VALID!
Error reading LL2 MBR! ([32] Po?adavek není podporován. )


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 8 hostů