Prosím o kontrolu logu

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
Mety
Level 2.5
Level 2.5
Příspěvky: 304
Registrován: duben 12
Bydliště: Markvartovice
Pohlaví: Muž
Stav:
Offline

Prosím o kontrolu logu

Příspěvekod Mety » 13 úno 2017 22:15

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 22:14:39, on 13.2.2017
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.18427)

FIREFOX: 51.0.1 (x86 cs)
Boot mode: Normal

Running processes:
C:\Program Files\AVAST Software\Avast\AvastUI.exe
C:\Program Files (x86)\ASUS\SmartLogon\sensorsrv.exe
C:\Program Files (x86)\ASUS\ControlDeck\ControlDeckStartUp.exe
C:\Program Files (x86)\ASUS\ASUS Live Update\ALU.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Windows\AsScrPro.exe
C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe
C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files\AVAST Software\Avast\avBugReport.exe
C:\Users\Ew\Downloads\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://asus.msn.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/p/?LinkId=255141
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - - (no file)
R3 - URLSearchHook: (no name) - {88c7f2aa-f93f-432c-8f0e-b7d85967a527} - (no file)
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: Pomocná služba pro přihlášení ke službě Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [UpdateLBPShortCut] "C:\Program Files (x86)\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\CyberLink\LabelPrint" UpdateWithCreateOnce "Software\CyberLink\LabelPrint\2.5"
O4 - HKLM\..\Run: [UpdateP2GoShortCut] "C:\Program Files (x86)\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\CyberLink\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\6.0"
O4 - HKLM\..\Run: [HDAudDeck] C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe -r
O4 - HKLM\..\Run: [Setwallpaper] c:\programdata\SetWallpaper.cmd
O4 - HKLM\..\Run: [VDownloader] C:\Program Files (x86)\VDownloader\VDownloader.exe /silent
O4 - HKLM\..\Run: [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvLaunch.exe" /gui
O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files (x86)\BitTorrent\BitTorrent.exe" /MINIMIZED
O4 - HKCU\..\Run: [PCSpeedUp] C:\Program Files (x86)\Zrychleni Pocitace\PCSUNotifier.exe
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - Global Startup: tmchlang.lnk = C:\Program Files\Trend Micro\Internet Security\TmChLang.exe
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: Přidat na blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Přidat na blog Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: AFBAgent - Unknown owner - C:\Windows\system32\FBAgent.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: ASLDR Service (ASLDRService) - ASUS - C:\Program Files (x86)\ASUS\ATK Hotkey\ASLDRSrv.exe
O23 - Service: aswbIDSAgent - AVAST Software s.r.o. - C:\Program Files\AVAST Software\Avast\x64\aswidsagenta.exe
O23 - Service: ATKGFNEX Service (ATKGFNEXSrv) - Unknown owner - C:\Program Files\ATKGFNEX\GFNEXSrv.exe
O23 - Service: Avast Antivirus (avast! Antivirus) - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: PC Speed Up Service (PCSUService) - Unknown owner - C:\Program Files (x86)\Zrychleni Pocitace\PCSUService.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 9198 bytes

Reklama
Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43061
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod jaro3 » 13 úno 2017 22:16

Stáhni si ATF Cleaner
Poklepej na ATF Cleaner.exe, klikni na select all found, poté:
-Když používáš Firefox (Mozzila), klikni na Firefox nahoře a vyber: Select All, poté klikni na Empty Selected.
-Když používáš Operu, klikni nahoře na Operu a vyber: Select All, poté klikni na Empty Selected. Poté klikni na Main (hlavní stránku ) a klikni na Empty Selected.
Po vyčištění klikni na Exit k zavření programu.
ATF-Cleaner je jednoduchý nástroj na odstranění historie z webového prohlížeče. Program dokáže odstranit cache, cookies, historii a další stopy po surfování na Internetu. Mezi podporované prohlížeče patří Internet Explorer, Firefox a Opera. Aplikace navíc umí odstranit dočasné soubory Windows, vysypat koš atd.
- Pokud používáš jen Google Chrome , tak ATF nemusíš použít.


Stáhni si TFC
http://www.geekstogo.com/forum/files/fi ... -oldtimer/
Otevři soubor a zavři všechny ostatní okna, Klikni na Start k zahájení procesu. Program by neměl trvat dlouho.
Poté by se měl PC restartovat, pokud ne , proveď sám.

Stáhni AdwCleaner (by Xplode)
http://www.adlice.com/downloadprogress/

Ulož si ho na svojí plochu
Ukonči všechny programy , okna a prohlížeče
Spusť program poklepáním a klikni na „Scan“
Po skenu klikni na „Logfile“ ,objeví se okno „Log Manager“ a pak poklepej na odpovídající log , který se otevře. ( jinak je uložen systémovem disku jako C:\AdwCleaner [C?].txt ), jeho obsah sem celý vlož.

Stáhni si Malwarebytes' Anti-Malware
- Při instalaci odeber zatržítko u „Povolit bezplatnou zkušební verzi Malwarebytes' Anti-Malware Premium“
Nainstaluj a spusť ho
- na konci instalace se ujisti že máš zvoleny/zatrhnuty obě možnosti:
Aktualizace Malwarebytes' Anti-Malware a Spustit aplikaci Malwarebytes' Anti-Malware, pokud jo tak klikni na tlačítko konec
-Pokud není program aktuální , klikni na možnost „Aktualizovat nyní“ či „Opravit nyní“.
- bude nalezena aktualizace a nainstaluje se.
- poté klikni na Skenovat nyní
- po proběhnutí programu se ti objeví hláška vpravo dole, tak klikni na Uložit výsledky a vyber zkopírovat do schránky a vlož sem celý log. Nebo klikni na „Textový soubor ( .txt)“ a log si ulož.
-jinak se log nachází zde: C:\ProgramData\Malwarebytes\Malwarebytes Anti-Malware\Logs

- po té klikni na tlačítko Dokončit, a program zavři křížkem vpravo nahoře.
(zatím nic nemaž!).
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Uživatelský avatar
Mety
Level 2.5
Level 2.5
Příspěvky: 304
Registrován: duben 12
Bydliště: Markvartovice
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod Mety » 13 úno 2017 22:46

Log z AdwCleaner:

# AdwCleaner v6.043 - Log vytvořen 13/02/2017 v 22:44:54
# Aktualizováno dne 27/01/2017 z Malwarebytes
# Databáze : 2017-02-13.1 [Server]
# Operační systém : Windows 7 Home Premium Service Pack 1 (X64)
# Uživatelské jméno : Ew - EW-PC
# Spuštěno z : C:\Users\Ew\Downloads\adwcleaner_6.043.exe
# Mod: Skenování
# Podpora : https://www.malwarebytes.com/support



***** [ Služby ] *****

Služba nalezena: pcsuservice
Služba nalezena: PCSUService


***** [ Složky ] *****

Složka nalezena: C:\Users\Ew\AppData\LocalLow\VideoDownloadConverter_4zEI
Složka nalezena: C:\Program Files (x86)\VideoDownloadConverter_4zEI
Složka nalezena: C:\Users\Ew\AppData\Local\Microsoft\Silverlight\OutOfBrowser\Speedchecker.PCSpeedUp
Složka nalezena: C:\Users\Ew\AppData\Local\\Microsoft\Silverlight\OutOfBrowser\Speedchecker.PCSpeedUp
Složka nalezena: C:\Users\Ew\AppData\LocalLow\AskToolbar
Složka nalezena: C:\Users\Ew\AppData\LocalLow\Conduit
Složka nalezena: C:\Users\Ew\AppData\LocalLow\PriceGong
Složka nalezena: C:\Users\Ew\AppData\Roaming\OpenCandy
Složka nalezena: C:\Users\Ew\Documents\PCSpeedUp
Složka nalezena: C:\Users\Ew\AppData\Roaming\Mozilla\Firefox\Profiles\0qzxw3da.default\ConduitCommon
Složka nalezena: C:\Users\Ew\AppData\Roaming\Mozilla\Firefox\Profiles\0qzxw3da.default\ICQToolbarData
Složka nalezena: C:\Users\Ew\AppData\Roaming\Mozilla\Firefox\Profiles\0qzxw3da.default\Smartbar
Složka nalezena: C:\Users\Ew\AppData\Roaming\Mozilla\Firefox\Profiles\0qzxw3da.default\ValueApps
Složka nalezena: C:\Users\Ew\AppData\Roaming\Mozilla\Firefox\Profiles\0qzxw3da.default\conduitcommon
Složka nalezena: C:\Users\Guest\AppData\Roaming\Mozilla\Firefox\Profiles\4vpwzz4n.default\ICQToolbarData
Složka nalezena: C:\Users\Ew\AppData\Local\VirtualStore\Program Files (x86)\Burn4Free
Složka nalezena: C:\ProgramData\Ask
Složka nalezena: C:\ProgramData\ICQ\ICQToolbar
Složka nalezena: C:\ProgramData\ICQ\ICQNewTab
Složka nalezena: C:\ProgramData\Application Data\Ask
Složka nalezena: C:\ProgramData\Application Data\ICQ\ICQToolbar
Složka nalezena: C:\ProgramData\Application Data\ICQ\ICQNewTab
Složka nalezena: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Zrychleni Pocitace
Složka nalezena: C:\Program Files (x86)\Conduit
Složka nalezena: C:\Program Files (x86)\ICQ6Toolbar
Složka nalezena: C:\Program Files (x86)\Zrychleni Pocitace
Složka nalezena: C:\Program Files (x86)\Mozilla Firefox\Extensions\{800B5000-A755-47E1-992B-48A1C1357F07}
Složka nalezena: C:\Users\Ew\AppData\Roaming\Mozilla\Firefox\Profiles\0qzxw3da.default\extensions\yasearch@yandex.ru
Složka nalezena: C:\Program Files (x86)\Mozilla Firefox\Extensions\{800b5000-a755-47e1-992b-48a1c1357f07}
Složka nalezena: C:\Program Files (x86)\Mozilla Firefox\Extensions\{800B5000-A755-47E1-992B-48A1C1357F07}
Složka nalezena: C:\Program Files (x86)\Mozilla Firefox\Extensions\{800b5000-a755-47e1-992b-48a1c1357f07}
Složka nalezena: C:\Program Files (x86)\Mozilla Firefox\Extensions\{800B5000-A755-47E1-992B-48A1C1357F07}
Složka nalezena: C:\Program Files (x86)\Mozilla Firefox\Extensions\{800b5000-a755-47e1-992b-48a1c1357f07}
Složka nalezena: C:\Users\Ew\AppData\Roaming\Mozilla\Firefox\Profiles\0qzxw3da.default\CT2737658
Složka nalezena: C:\Users\Ew\AppData\Roaming\Mozilla\Firefox\Profiles\0qzxw3da.default\CT2790392


***** [ Soubory ] *****

Soubor nalezen: C:\Users\Ew\AppData\Roaming\Mozilla\Firefox\Profiles\0qzxw3da.default\searchplugins\icqplugin-1.xml
Soubor nalezen: C:\Users\Guest\AppData\Roaming\Mozilla\Firefox\Profiles\4vpwzz4n.default\searchplugins\icqplugin-1.xml
Soubor nalezen: C:\Users\Ew\AppData\Roaming\Mozilla\Firefox\Profiles\0qzxw3da.default\searchplugins\icqplugin-10.xml
Soubor nalezen: C:\Users\Ew\AppData\Roaming\Mozilla\Firefox\Profiles\0qzxw3da.default\searchplugins\icqplugin-2.xml
Soubor nalezen: C:\Users\Ew\AppData\Roaming\Mozilla\Firefox\Profiles\0qzxw3da.default\searchplugins\icqplugin-3.xml
Soubor nalezen: C:\Users\Ew\AppData\Roaming\Mozilla\Firefox\Profiles\0qzxw3da.default\searchplugins\icqplugin-4.xml
Soubor nalezen: C:\Users\Ew\AppData\Roaming\Mozilla\Firefox\Profiles\0qzxw3da.default\searchplugins\icqplugin-5.xml
Soubor nalezen: C:\Users\Ew\AppData\Roaming\Mozilla\Firefox\Profiles\0qzxw3da.default\searchplugins\icqplugin-6.xml
Soubor nalezen: C:\Users\Ew\AppData\Roaming\Mozilla\Firefox\Profiles\0qzxw3da.default\searchplugins\icqplugin-7.xml
Soubor nalezen: C:\Users\Ew\AppData\Roaming\Mozilla\Firefox\Profiles\0qzxw3da.default\searchplugins\icqplugin-8.xml
Soubor nalezen: C:\Users\Ew\AppData\Roaming\Mozilla\Firefox\Profiles\0qzxw3da.default\searchplugins\icqplugin-9.xml
Soubor nalezen: C:\Users\Ew\AppData\Roaming\Mozilla\Firefox\Profiles\0qzxw3da.default\searchplugins\icqplugin.xml
Soubor nalezen: C:\Users\Guest\AppData\Roaming\Mozilla\Firefox\Profiles\4vpwzz4n.default\searchplugins\icqplugin.xml
Soubor nalezen: C:\Users\Ew\AppData\Roaming\Mozilla\Firefox\Profiles\0qzxw3da.default\searchplugins\icqplugin-1.xml
Soubor nalezen: C:\Users\Guest\AppData\Roaming\Mozilla\Firefox\Profiles\4vpwzz4n.default\searchplugins\icqplugin-1.xml
Soubor nalezen: C:\Users\Guest\AppData\Roaming\Mozilla\Firefox\Profiles\4vpwzz4n.default\searchplugins\icqplugin.gif
Soubor nalezen: C:\Users\Guest\AppData\Roaming\Mozilla\Firefox\Profiles\4vpwzz4n.default\searchplugins\icqplugin.src
Soubor nalezen: C:\Users\Ew\AppData\Roaming\Mozilla\Firefox\Profiles\0qzxw3da.default\searchplugins\icqplugin.xml
Soubor nalezen: C:\Users\Guest\AppData\Roaming\Mozilla\Firefox\Profiles\4vpwzz4n.default\searchplugins\icqplugin.xml
Soubor nalezen: C:\Users\Ew\AppData\Roaming\Mozilla\Firefox\Profiles\0qzxw3da.default\invalidprefs.js
Soubor nalezen: C:\Users\Ew\AppData\Roaming\Mozilla\Firefox\Profiles\0qzxw3da.default\searchplugins\Askcom.xml
Soubor nalezen: C:\Users\Ew\AppData\Roaming\Mozilla\Firefox\Profiles\0qzxw3da.default\searchplugins\Conduit.xml


***** [ DLL ] *****

Nebyly nalezeny žádné škodlivé DLL.


***** [ WMI ] *****

Nebyly nalezeny žádné škodlivé klíče.


***** [ Zástupci ] *****

Žádný infikovaný zástupce nenalezen.


***** [ Naplánované úlohy ] *****

Naplánovaná úloha nalezena: PC SpeedUp Service Deactivator


***** [ Registry ] *****

Klíč nalezen: HKU\S-1-5-21-3307219392-55363381-2067780640-1000\Software\AppDataLow\Software\VideoDownloadConverter_4zEI
Klíč nalezen: HKU\S-1-5-21-3307219392-55363381-2067780640-1000\Software\AppDataLow\Software\VideoDownloadConverter_4zEI_is1
Klíč nalezen: HKCU\Software\AppDataLow\Software\VideoDownloadConverter_4zEI
Klíč nalezen: HKCU\Software\AppDataLow\Software\VideoDownloadConverter_4zEI_is1
Klíč nalezen: HKLM\SOFTWARE\VideoDownloadConverter_4zEI
Klíč nalezen: HKLM\SOFTWARE\VideoDownloadConverter_4zEI_is1
Klíč nalezen: [x64] HKCU\Software\AppDataLow\Software\VideoDownloadConverter_4zEI
Klíč nalezen: [x64] HKCU\Software\AppDataLow\Software\VideoDownloadConverter_4zEI_is1
Klíč nalezen: HKLM\SOFTWARE\MozillaPlugins\@ei.VideoDownloadConverter_4z.com/Plugin
Klíč nalezen: HKLM\SOFTWARE\Classes\Toolbar.CT2737658
Klíč nalezen: HKLM\SOFTWARE\Classes\Toolbar.CT2790392
Klíč nalezen: HKLM\SOFTWARE\Classes\CLSID\{38122a36-83b2-46b8-b39a-ec72a4614a07}
Klíč nalezen: HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID\{38122a36-83b2-46b8-b39a-ec72a4614a07}
Klíč nalezen: HKLM\SOFTWARE\Classes\VideoDownloadConverter_4zInstaller.Start.VideoDownloadConverter_4zInstaller.Start
Klíč nalezen: HKLM\SOFTWARE\Classes\VideoDownloadConverter_4zInstaller.Start.VideoDownloadConverter_4zInstaller.Start.1
Klíč nalezen: {FC39A9F4-77FF-4595-BDEC-8B768C481257}
Klíč nalezen: HKLM\SOFTWARE\Classes\PCSU.Registry
Klíč nalezen: HKLM\SOFTWARE\Classes\PCSU.Registry.1
Klíč nalezen: HKLM\SOFTWARE\Classes\PCSU.SysUtils
Klíč nalezen: HKLM\SOFTWARE\Classes\PCSU.SysUtils.1
Klíč nalezen: [x64] HKLM\SOFTWARE\Classes\PCSU.Registry
Klíč nalezen: [x64] HKLM\SOFTWARE\Classes\PCSU.Registry.1
Klíč nalezen: [x64] HKLM\SOFTWARE\Classes\PCSU.SysUtils
Klíč nalezen: [x64] HKLM\SOFTWARE\Classes\PCSU.SysUtils.1
Klíč nalezen: HKLM\SOFTWARE\Classes\CLSID\{35B8892D-C3FB-4D88-990D-31DB2EBD72BD}
Klíč nalezen: HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Klíč nalezen: HKLM\SOFTWARE\Classes\CLSID\{B89F5C49-51DB-4974-AB5A-E25901AA339C}
Klíč nalezen: HKLM\SOFTWARE\Classes\CLSID\{E9B5B0D2-D08A-49FC-8B5C-159B60BAA268}
Klíč nalezen: HKLM\SOFTWARE\Classes\CLSID\{38122A36-83B2-46B8-B39A-EC72A4614A07}
Klíč nalezen: HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
Klíč nalezen: HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
Klíč nalezen: HKLM\SOFTWARE\Classes\Interface\{6C42038D-817A-472C-8C2A-EF46F1DA576D}
Klíč nalezen: HKLM\SOFTWARE\Classes\Interface\{873C7DA8-195D-4D5A-B830-C5E2831901EA}
Klíč nalezen: HKLM\SOFTWARE\Classes\TypeLib\{93E3D79C-0786-48FF-9329-93BC9F6DC2B3}
Klíč nalezen: HKLM\SOFTWARE\Classes\TypeLib\{FC39A9F4-77FF-4595-BDEC-8B768C481257}
Klíč nalezen: HKLM\SOFTWARE\Classes\TypeLib\{3157E247-2784-4028-BF0F-52D6DDC70E1B}
Klíč nalezen: HKLM\SOFTWARE\Classes\TypeLib\{E716F183-5AD7-11DC-9670-00508DC0D496}
Klíč nalezen: HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{855F3B16-6D32-4FE6-8A56-BBB695989046}
Klíč nalezen: HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{21FA44EF-376D-4D53-9B0F-8A89D3229068}
Klíč nalezen: HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{855F3B16-6D32-4FE6-8A56-BBB695989046}
Klíč nalezen: HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{21FA44EF-376D-4D53-9B0F-8A89D3229068}
Klíč nalezen: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{38122A36-83B2-46B8-B39A-EC72A4614A07}
Hodnota nalezena: HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{21FA44EF-376D-4D53-9B0F-8A89D3229068}]
Hodnota nalezena: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{21FA44EF-376D-4D53-9B0F-8A89D3229068}]
Hodnota nalezena: HKU\.DEFAULT\Software\Microsoft\Internet Explorer\URLSearchHooks [{855F3B16-6D32-4FE6-8A56-BBB695989046}]
Hodnota nalezena: HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{855F3B16-6D32-4FE6-8A56-BBB695989046}]
Klíč nalezen: HKU\.DEFAULT\Software\ICQ\ICQToolbar
Klíč nalezen: HKU\S-1-5-21-3307219392-55363381-2067780640-1000\Software\Burn4Free
Klíč nalezen: HKU\S-1-5-21-3307219392-55363381-2067780640-1000\Software\Conduit
Klíč nalezen: HKU\S-1-5-21-3307219392-55363381-2067780640-1000\Software\Speedchecker Limited
Klíč nalezen: HKU\S-1-5-21-3307219392-55363381-2067780640-1000\Software\YahooPartnerToolbar
Klíč nalezen: HKU\S-1-5-21-3307219392-55363381-2067780640-1000\Software\AppDataLow\Software\Conduit
Klíč nalezen: HKU\S-1-5-21-3307219392-55363381-2067780640-1000\Software\AppDataLow\Software\PriceGong
Klíč nalezen: HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-3307219392-55363381-2067780640-1000\Software\ICQ\ICQToolbar
Klíč nalezen: HKU\S-1-5-18\Software\ICQ\ICQToolbar
Klíč nalezen: HKCU\Software\Burn4Free
Klíč nalezen: HKCU\Software\Conduit
Klíč nalezen: HKCU\Software\Speedchecker Limited
Klíč nalezen: HKCU\Software\YahooPartnerToolbar
Klíč nalezen: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\ICQ\ICQToolbar
Klíč nalezen: HKU\.DEFAULT\Software\Microsoft\Internet Explorer\LowRegistry\ICQ\ICQToolbar
Klíč nalezen: HKCU\Software\AppDataLow\Software\Conduit
Klíč nalezen: HKCU\Software\AppDataLow\Software\PriceGong
Klíč nalezen: HKLM\SOFTWARE\Conduit
Klíč nalezen: HKLM\SOFTWARE\ICQ\ICQToolbar
Klíč nalezen: [x64] HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-3307219392-55363381-2067780640-1000\Software\ICQ\ICQToolbar
Klíč nalezen: [x64] HKCU\Software\Burn4Free
Klíč nalezen: [x64] HKCU\Software\Conduit
Klíč nalezen: [x64] HKCU\Software\Speedchecker Limited
Klíč nalezen: [x64] HKCU\Software\YahooPartnerToolbar
Klíč nalezen: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\ICQ\ICQToolbar
Klíč nalezen: [x64] HKCU\Software\AppDataLow\Software\Conduit
Klíč nalezen: [x64] HKCU\Software\AppDataLow\Software\PriceGong
Klíč nalezen: [x64] HKLM\SOFTWARE\Speedchecker Limited
Klíč nalezen: [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PCSU-SL_is1
Data nalezena: HKU\S-1-5-21-3307219392-55363381-2067780640-1000\Software\Microsoft\Internet Explorer\Main [ICQ Search] - hxxp://search.icq.com/search/results.php?q={searchTerms}&ch_id=osd
Data nalezena: HKCU\Software\Microsoft\Internet Explorer\Main [ICQ Search] - hxxp://search.icq.com/search/results.php?q={searchTerms}&ch_id=osd
Data nalezena: [x64] HKCU\Software\Microsoft\Internet Explorer\Main [ICQ Search] - hxxp://search.icq.com/search/results.php?q={searchTerms}&ch_id=osd
Klíč nalezen: HKU\S-1-5-21-3307219392-55363381-2067780640-1000\Software\Microsoft\Internet Explorer\SearchScopes\{6552C7DD-90A4-4387-B795-F8F96747DE19}
Klíč nalezen: HKU\S-1-5-21-3307219392-55363381-2067780640-1000\Software\Microsoft\Internet Explorer\SearchScopes\{DDC24245-7C92-4D38-B2F8-9D1C1B188FBE}
Klíč nalezen: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6552C7DD-90A4-4387-B795-F8F96747DE19}
Klíč nalezen: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{DDC24245-7C92-4D38-B2F8-9D1C1B188FBE}
Klíč nalezen: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6552C7DD-90A4-4387-B795-F8F96747DE19}
Klíč nalezen: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{DDC24245-7C92-4D38-B2F8-9D1C1B188FBE}
Klíč nalezen: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\slunecnice.cz
Klíč nalezen: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\www.slunecnice.cz
Klíč nalezen: [x64] HKCU\Software\Microsoft\Internet Explorer\DOMStorage\slunecnice.cz
Klíč nalezen: [x64] HKCU\Software\Microsoft\Internet Explorer\DOMStorage\www.slunecnice.cz
Hodnota nalezena: HKU\S-1-5-21-3307219392-55363381-2067780640-1000\Software\Microsoft\Windows\CurrentVersion\Run [pcspeedup]
Hodnota nalezena: HKCU\Software\Microsoft\Windows\CurrentVersion\Run [pcspeedup]
Hodnota nalezena: [x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Run [pcspeedup]
Hodnota nalezena: HKU\S-1-5-21-3307219392-55363381-2067780640-1000\Software\Microsoft\Windows\CurrentVersion\Run [PCSpeedUp]
Hodnota nalezena: HKCU\Software\Microsoft\Windows\CurrentVersion\Run [PCSpeedUp]
Hodnota nalezena: [x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Run [PCSpeedUp]
Hodnota nalezena: HKCU\Software\Microsoft\Internet Explorer\Main [ICQ Search]


***** [ Internetové prohlížeče ] *****

Firefox nastavení nalezeno: [C:\Users\Ew\AppData\Roaming\Mozilla\Firefox\Profiles\0qzxw3da.default\prefs.js] - "CT2737658..clientLogIsEnabled" - false
Firefox nastavení nalezeno: [C:\Users\Ew\AppData\Roaming\Mozilla\Firefox\Profiles\0qzxw3da.default\prefs.js] - "CT2737658..clientLogServiceUrl" - "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asmx/ReportDiagnosticsEvent"
Firefox nastavení nalezeno: [C:\Users\Ew\AppData\Roaming\Mozilla\Firefox\Profiles\0qzxw3da.default\prefs.js] - "CT2737658..uninstallLogServiceUrl" - "hxxp://uninstall.users.conduit.com/Uninstall.asmx/RegisterToolbarUninstallatio
Firefox nastavení nalezeno: [C:\Users\Ew\AppData\Roaming\Mozilla\Firefox\Profiles\0qzxw3da.default\prefs.js] - "CT2737658./9b+7e+x305.from_oldbar.enc" - "JCM="
Firefox nastavení nalezeno: [C:\Users\Ew\AppData\Roaming\Mozilla\Firefox\Profiles\0qzxw3da.default\prefs.js] - "CT2737658./9b+7e - x305.from_oldbar.enc", "JCM="
Firefox nastavení nalezeno: [C:\Users\Ew\AppData\Roaming\Mozilla\Firefox\Profiles\0qzxw3da.default\prefs.js] - "CT2737658./9b+7e-x305.from_oldbar.enc" - "JCM="
Firefox nastavení nalezeno: [C:\Users\Ew\AppData\Roaming\Mozilla\Firefox\Profiles\0qzxw3da.default\prefs.js] - "CT2737658./9b+7e/x305.from_oldbar.enc" - "JCM="
Firefox nastavení nalezeno: [C:\Users\Ew\AppData\Roaming\Mozilla\Firefox\Profiles\0qzxw3da.default\prefs.js] - "CT2737658./9b+7e06cg5el8:.from_oldbar.enc" - "bm1scnBzb3Bybw=="
Firefox nastavení nalezeno: [C:\Users\Ew\AppData\Roaming\Mozilla\Firefox\Profiles\0qzxw3da.default\prefs.js] - "CT2737658./9b+7e06cg5el;8i:k.from_oldbar.enc" - "JH4tLyJqdHNyeHZ5dXZ4dSQvS0lHT0I1fV1cPQ=="
Firefox nastavení nalezeno: [C:\Users\Ew\AppData\Roaming\Mozilla\Firefox\Profiles\0qzxw3da.default\prefs.js] - "CT2737658./9b+7e0x305.from_oldbar.enc" - "JCM="
Firefox nastavení nalezeno: [C:\Users\Ew\AppData\Roaming\Mozilla\Firefox\Profiles\0qzxw3da.default\prefs.js] - "CT2737658./9b+7e1x305.from_oldbar.enc" - "JCM="
Firefox nastavení nalezeno: [C:\Users\Ew\AppData\Roaming\Mozilla\Firefox\Profiles\0qzxw3da.default\prefs.js] - "CT2737658./9b+7e2x305.from_oldbar.enc" - "JCM="
Firefox nastavení nalezeno: [C:\Users\Ew\AppData\Roaming\Mozilla\Firefox\Profiles\0qzxw3da.default\prefs.js] - "CT2737658./9b+7e3x305.from_oldbar.enc" - "JCM="
Firefox nastavení nalezeno: [C:\Users\Ew\AppData\Roaming\Mozilla\Firefox\Profiles\0qzxw3da.default\prefs.js] - "CT2737658./9b+7e4x305.from_oldbar.enc" - "JCM="
Firefox nastavení nalezeno: [C:\Users\Ew\AppData\Roaming\Mozilla\Firefox\Profiles\0qzxw3da.default\prefs.js] - "CT2737658./9b+7e5x305.from_oldbar.enc" - "JCM="
Firefox nastavení nalezeno: [C:\Users\Ew\AppData\Roaming\Mozilla\Firefox\Profiles\0qzxw3da.default\prefs.js] - "CT2737658./9b+7e6x305.from_oldbar.enc" - "JCM="
Firefox nastavení nalezeno: [C:\Users\Ew\AppData\Roaming\Mozilla\Firefox\Profiles\0qzxw3da.default\prefs.js] - "CT2737658./9b+7e7x305.from_oldbar.enc" - "JCM="
Firefox nastavení nalezeno: [C:\Users\Ew\AppData\Roaming\Mozilla\Firefox\Profiles\0qzxw3da.default\prefs.js] - "CT2737658./9b+7e8x305.from_oldbar.enc" - "JCM="
Firefox nastavení nalezeno: [C:\Users\Ew\AppData\Roaming\Mozilla\Firefox\Profiles\0qzxw3da.default\prefs.js] - "CT2737658./9b+7e9x305.from_oldbar.enc" - "JCM="
Firefox nastavení nalezeno: [C:\Users\Ew\AppData\Roaming\Mozilla\Firefox\Profiles\0qzxw3da.default\prefs.js] - "CT2737658./9b+7e:x305.from_oldbar.enc" - "JCM="
Firefox nastavení nalezeno: [C:\Users\Ew\AppData\Roaming\Mozilla\Firefox\Profiles\0qzxw3da.default\prefs.js] - "CT2737658./9b+7e;x305.from_oldbar.enc" - "JCM="
Firefox nastavení nalezeno: [C:\Users\Ew\AppData\Roaming\Mozilla\Firefox\Profiles\0qzxw3da.default\prefs.js] - "CT2737658./9b+7e<x305.from_oldbar.enc" - "JCM="
Firefox nastavení nalezeno: [C:\Users\Ew\AppData\Roaming\Mozilla\Firefox\Profiles\0qzxw3da.default\prefs.js] - "CT2737658./9b+7e=x305.from_oldbar.enc" - "JCM="
Firefox nastavení nalezeno: [C:\Users\Ew\AppData\Roaming\Mozilla\Firefox\Profiles\0qzxw3da.default\prefs.js] - "CT2737658./9b+7e>x305.from_oldbar.enc" - "JCM="
Firefox nastavení nalezeno: [C:\Users\Ew\AppData\Roaming\Mozilla\Firefox\Profiles\0qzxw3da.default\prefs.js] - "CT2737658./9b+7e?x305.from_oldbar.enc" - "JCM="
Firefox nastavení nalezeno: [C:\Users\Ew\AppData\Roaming\Mozilla\Firefox\Profiles\0qzxw3da.default\prefs.js] - "CT2737658./9b+7e@x305.from_oldbar.enc" - "JCM="
Firefox nastavení nalezeno: [C:\Users\Ew\AppData\Roaming\Mozilla\Firefox\Profiles\0qzxw3da.default\prefs.js] - "CT2737658./9b+7eax305.from_oldbar.enc" - "JCM="
Firefox nastavení nalezeno: [C:\Users\Ew\AppData\Roaming\Mozilla\Firefox\Profiles\0qzxw3da.default\prefs.js] - "CT2737658./9b+7ebe3g=;d9n9=d.from_oldbar.enc" - "NywtMml1di46PHs6OUNKSUhBQ0smUUZJKWVQRlZJZXFzTTN9VlRROFBc"
Firefox nastavení nalezeno: [C:\Users\Ew\AppData\Roaming\Mozilla\Firefox\Profiles\0qzxw3da.default\prefs.js] - "CT2737658./9b+7ebx305.from_oldbar.enc" - "JCM="
Firefox nastavení nalezeno: [C:\Users\Ew\AppData\Roaming\Mozilla\Firefox\Profiles\0qzxw3da.default\prefs.js] - "CT2737658./9b+7ecx305.from_oldbar.enc" - "JCM="
Firefox nastavení nalezeno: [C:\Users\Ew\AppData\Roaming\Mozilla\Firefox\Profiles\0qzxw3da.default\prefs.js] - "CT2737658./9b+7edx305.from_oldbar.enc" - "JCM="
Firefox nastavení nalezeno: [C:\Users\Ew\AppData\Roaming\Mozilla\Firefox\Profiles\0qzxw3da.default\prefs.js] - "CT2737658./9b+7etx305.from_oldbar.enc" - "JCM="
Firefox nastavení nalezeno: [C:\Users\Ew\AppData\Roaming\Mozilla\Firefox\Profiles\0qzxw3da.default\prefs.js] - "CT2737658./9b-0?3g>d.from_oldbar.enc" - "amltaXFtRHN6R3hEciB6e01+JSN+UyMqJVRUViMnLSZZLCph"
Firefox nastavení nalezeno: [C:\Users\Ew\AppData\Roaming\Mozilla\Firefox\Profiles\0qzxw3da.default\prefs.js] - "CT2737658./9b-0?3g@6:5;.from_oldbar.enc" - "AA=="
Firefox nastavení nalezeno: [C:\Users\Ew\AppData\Roaming\Mozilla\Firefox\Profiles\0qzxw3da.default\prefs.js] - "CT2737658./9b-0?3gfa7ef.from_oldbar.enc" - "Ky4sPQ=="
Firefox nastavení nalezeno: [C:\Users\Ew\AppData\Roaming\Mozilla\Firefox\Profiles\0qzxw3da.default\prefs.js] - "CT2737658./9b-3=3eccja=f>.from_oldbar.enc" - "JH4zPSxFL0E1J28pKiEsOT1EMHgyMyo1REhYTDojLjM+WGBPZFZgT2hSZFhYY15gTjdrcW
Firefox nastavení nalezeno: [C:\Users\Ew\AppData\Roaming\Mozilla\Firefox\Profiles\0qzxw3da.default\prefs.js] - "CT2737658./9b/>01=9a6k6<im;krie@pdawm.from_oldbar.enc" - "bmpocHN0dXZ3"
Firefox nastavení nalezeno: [C:\Users\Ew\AppData\Roaming\Mozilla\Firefox\Profiles\0qzxw3da.default\prefs.js] - "CT2737658./9b3=>@44i48?.from_oldbar.enc" - "NywtMml1djNCNjNBSEcgPj1HTk1MRUdPKlVKTS1YWFheS1VONmNSVk8="
Firefox nastavení nalezeno: [C:\Users\Ew\AppData\Roaming\Mozilla\Firefox\Profiles\0qzxw3da.default\prefs.js] - "CT2737658./9b5ba==9cjag.from_oldbar.enc" - "OWk7bj9ybkB6RXRzdXVMfHlPIE8h"
Firefox nastavení nalezeno: [C:\Users\Ew\AppData\Roaming\Mozilla\Firefox\Profiles\0qzxw3da.default\prefs.js] - "CT2737658./9b6b11g4c56b>f;p;anr@p.from_oldbar.enc" - "bm1qbG1ubXN2dXJ3eQ=="
Firefox nastavení nalezeno: [C:\Users\Ew\AppData\Roaming\Mozilla\Firefox\Profiles\0qzxw3da.default\prefs.js] - "CT2737658./9b9643g3/9e.from_oldbar.enc" - "ag=="
Firefox nastavení nalezeno: [C:\Users\Ew\AppData\Roaming\Mozilla\Firefox\Profiles\0qzxw3da.default\prefs.js] - "CT2737658./9b;45>:bi9i7ie.from_oldbar.enc" - "Ky4sPQ=="
Firefox nastavení nalezeno: [C:\Users\Ew\AppData\Roaming\Mozilla\Firefox\Profiles\0qzxw3da.default\prefs.js] - "CT2737658./9b<:222h64<.from_oldbar.enc" - "OT81Lz4="
Firefox nastavení nalezeno: [C:\Users\Ew\AppData\Roaming\Mozilla\Firefox\Profiles\0qzxw3da.default\prefs.js] - "CT2737658./9b<:222h64<l8daj.from_oldbar.enc" - "bXBwcHZzdXl2cyp5dnJ4d3V9eA=="
Firefox nastavení nalezeno: [C:\Users\Ew\AppData\Roaming\Mozilla\Firefox\Profiles\0qzxw3da.default\prefs.js] - "CT2737658./9b=+03eh8h8j?:.from_oldbar.enc" - "REM="
Firefox nastavení nalezeno: [C:\Users\Ew\AppData\Roaming\Mozilla\Firefox\Profiles\0qzxw3da.default\prefs.js] - "CT2737658./9b?+e2a52d8.from_oldbar.enc" - "NywtMml1di46PHs6OUNKSUhBQ0smUUZJKWVQRlZkcHJ5UVVeXlI="
Firefox nastavení nalezeno: [C:\Users\Ew\AppData\Roaming\Mozilla\Firefox\Profiles\0qzxw3da.default\prefs.js] - "CT2737658./9b?b0d:8aj62<h.from_oldbar.enc" - "bQ=="
Firefox nastavení nalezeno: [C:\Users\Ew\AppData\Roaming\Mozilla\Firefox\Profiles\0qzxw3da.default\prefs.js] - "CT2737658./9ba@0<0bi6a7gn:6@l?.from_oldbar.enc" - "bA=="
Firefox nastavení nalezeno: [C:\Users\Ew\AppData\Roaming\Mozilla\Firefox\Profiles\0qzxw3da.default\prefs.js] - "CT2737658.1000082.isPlayDisplay" - "true"
Firefox nastavení nalezeno: [C:\Users\Ew\AppData\Roaming\Mozilla\Firefox\Profiles\0qzxw3da.default\prefs.js] - "CT2737658.1000082.shrinkState" - "shrinked"
Firefox nastavení nalezeno: [C:\Users\Guest\AppData\Roaming\Mozilla\Firefox\Profiles\4vpwzz4n.default\prefs.js] - "icqtoolbar.allowSendURL" - false
Firefox nastavení nalezeno: [C:\Users\Guest\AppData\Roaming\Mozilla\Firefox\Profiles\4vpwzz4n.default\prefs.js] - "icqtoolbar.engineVerified" - false
Firefox nastavení nalezeno: [C:\Users\Guest\AppData\Roaming\Mozilla\Firefox\Profiles\4vpwzz4n.default\prefs.js] - "icqtoolbar.geolastmodified" - 1310037241
Firefox nastavení nalezeno: [C:\Users\Guest\AppData\Roaming\Mozilla\Firefox\Profiles\4vpwzz4n.default\prefs.js] - "icqtoolbar.hiddenElements" - "itb_options"
Firefox nastavení nalezeno: [C:\Users\Guest\AppData\Roaming\Mozilla\Firefox\Profiles\4vpwzz4n.default\prefs.js] - "icqtoolbar.history" - "dpp.cz seznam"
Firefox nastavení nalezeno: [C:\Users\Guest\AppData\Roaming\Mozilla\Firefox\Profiles\4vpwzz4n.default\prefs.js] - "icqtoolbar.icqgeo" - 42
Firefox nastavení nalezeno: [C:\Users\Guest\AppData\Roaming\Mozilla\Firefox\Profiles\4vpwzz4n.default\prefs.js] - "icqtoolbar.installTime" - "1278925081"
Firefox nastavení nalezeno: [C:\Users\Guest\AppData\Roaming\Mozilla\Firefox\Profiles\4vpwzz4n.default\prefs.js] - "icqtoolbar.newtab_state" - "1"
Firefox nastavení nalezeno: [C:\Users\Guest\AppData\Roaming\Mozilla\Firefox\Profiles\4vpwzz4n.default\prefs.js] - "icqtoolbar.numberOfSearches" - 0
Firefox nastavení nalezeno: [C:\Users\Guest\AppData\Roaming\Mozilla\Firefox\Profiles\4vpwzz4n.default\prefs.js] - "icqtoolbar.previousFFVersion" - "3.6.13"
Firefox nastavení nalezeno: [C:\Users\Guest\AppData\Roaming\Mozilla\Firefox\Profiles\4vpwzz4n.default\prefs.js] - "icqtoolbar.skip_default_search" - "no"
Firefox nastavení nalezeno: [C:\Users\Guest\AppData\Roaming\Mozilla\Firefox\Profiles\4vpwzz4n.default\prefs.js] - "icqtoolbar.suggestions" - false
Firefox nastavení nalezeno: [C:\Users\Guest\AppData\Roaming\Mozilla\Firefox\Profiles\4vpwzz4n.default\prefs.js] - "icqtoolbar.uniqueID" - "127892507812789250771278925081840"
Firefox nastavení nalezeno: [C:\Users\Guest\AppData\Roaming\Mozilla\Firefox\Profiles\4vpwzz4n.default\prefs.js] - "icqtoolbar.usageStatstTimestamp" - 1310037244
Firefox nastavení nalezeno: [C:\Users\Guest\AppData\Roaming\Mozilla\Firefox\Profiles\4vpwzz4n.default\prefs.js] - "icqtoolbar.version" - "2.0.0.0"
Firefox nastavení nalezeno: [C:\Users\Guest\AppData\Roaming\Mozilla\Firefox\Profiles\4vpwzz4n.default\prefs.js] - "icqtoolbar.xmlEnableSuggestions" - false
Firefox nastavení nalezeno: [C:\Users\Guest\AppData\Roaming\Mozilla\Firefox\Profiles\4vpwzz4n.default\prefs.js] - "icqtoolbar.xmlLanguage" - "cs"
Firefox nastavení nalezeno: [C:\Users\Guest\AppData\Roaming\Mozilla\Firefox\Profiles\4vpwzz4n.default\prefs.js] - "keyword.URL" - "hxxp://search.icq.com/search/afe_results.php?ch_id=afex&tb_ver=2.0.0.0&q="
Chromium nastavení nalezeno: [C:\Users\Ew\AppData\Local\Google\Chrome\User Data\Default\Web data] - websearch.ask.com
Chromium nastavení nalezeno: [C:\Users\Ew\AppData\Local\Google\Chrome\User Data\Default\Web data] - ask.com
Chromium nastavení nalezeno: [C:\Users\Ew\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences ] - hxxp://www.ask.com/?l=dis&o=14672cr

*************************

C:\AdwCleaner\AdwCleaner[S0].txt - [26815 Bajty] - [13/02/2017 22:44:54]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [26889 Bajty] ##########

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43061
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod jaro3 » 14 úno 2017 09:14

A Malwarebytes' Anti-Malware??

Spusť znovu AdwCleaner (u Windows Vista či Windows7, klikni na AdwCleaner pravým a vyber „Spustit jako správce
klikni na „Scan“, po prohledání klikni na „ Clean

Program provede opravu, po automatickém restartu klikni na „Log Manager“ a pak poklepej na odpovídají log, (C:\AdwCleaner [C?].txt) , jeho obsah sem celý vlož.

Stáhni si Junkware Removal Tool by Thisisu
http://www.bleepingcomputer.com/downloa ... oval-tool/
na svojí plochu.

Deaktivuj si svůj antivirový program. Pravým tl. myši klikni na JRT.exe a vyber „spustit jako správce“. Pro pokračování budeš vyzván ke stisknutí jakékoliv klávesy. Na nějakou klikni.
Začne skenování programu. Skenování může trvat dloho , podle množství nákaz. Po ukončení skenu se objeví log (JRT.txt) , který se uloží na ploše.
Zkopíruj sem prosím celý jeho obsah.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 13 hostů