Prosím o kontrolu logu Vyřešeno

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

-pavelk-
Level 1
Level 1
Příspěvky: 60
Registrován: leden 12
Pohlaví: Muž
Stav:
Offline

Prosím o kontrolu logu

Příspěvekod -pavelk- » 23 bře 2017 19:37

Ahoj. Prosím Vás o kontrolu přiloženého logu. Problém je, že se mi uložila složka s názvem 3590F75ABA9E485486C100C1A9D4FF06ZZZ..Z.....ZZZZZ a nejde odstranit.
Děkuji za pomoc.
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 19:23:53, on 23.3.2017
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.18618)

FIREFOX: 52.0.1 (x86 cs)
Boot mode: Normal

Running processes:
C:\Windows\System32\TiltWheelMouse.exe
C:\Program Files (x86)\TOSHIBA\Utilities\KeNotify.exe
C:\Program Files (x86)\EaseUS\EaseUS Partition Master 10.2\bin\EpmNews.exe
C:\Program Files (x86)\EaseUS\EaseUS Partition Master 10.2\bin\TrayPopupE\TrayTipAgentE.exe
C:\Program Files\AVAST Software\Avast\AvastUI.exe
C:\Program Files (x86)\TOSHIBA\ConfigFree\NDSTray.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSwMgr.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Users\můj\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://toshiba.msn.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.bing.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.bing.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/p/?LinkId=255141
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [KeNotify] "C:\Program Files (x86)\TOSHIBA\Utilities\KeNotify.exe" LPCM
O4 - HKLM\..\Run: [TSleepSrv] %ProgramFiles(x86)%\TOSHIBA\TOSHIBA Sleep Utility\TSleepSrv.exe
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvLaunch.exe" /gui
O4 - HKLM\..\Run: [EaseUS EPM tray] C:\Program Files (x86)\EaseUS\EaseUS Partition Master 10.2\bin\EpmNews.exe
O4 - HKLM\..\Run: [EaseUS EPM Tray Agent] "C:\Program Files (x86)\EaseUS\EaseUS Partition Master 10.2\bin\TrayPopupE\TrayTipAgentE.exe"
O4 - HKCU\..\Run: [TOPI.EXE] C:\Program Files (x86)\TOSHIBA\TOSHIBA Online Product Information\TOPI.exe /STARTUP
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\Run: [TOPI.EXE] C:\Program Files (x86)\TOSHIBA\TOSHIBA Online Product Information\topi.exe /STARTUP (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-21-4093128343-277712152-1473002577-1000\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'UpdatusUser')
O4 - HKUS\S-1-5-21-4093128343-277712152-1473002577-1000\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'UpdatusUser')
O4 - HKUS\S-1-5-18\..\Run: [TOPI.EXE] C:\Program Files (x86)\TOSHIBA\TOSHIBA Online Product Information\topi.exe /STARTUP (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [TOPI.EXE] C:\Program Files (x86)\TOSHIBA\TOSHIBA Online Product Information\topi.exe /STARTUP (User 'Default user')
O4 - .DEFAULT User Startup: TRDCReminder.lnk = C:\Program Files (x86)\TOSHIBA\TRDCReminder\TRDCReminder.exe (User 'Default user')
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Přidat do aplikace TOSHIBA Bulletin Board - res://C:\Program Files\TOSHIBA\BulletinBoard\TosBBCom.dll/1000
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Companion\companionlang.dll,-600 - {0000036B-C524-4050-81A0-243669A86B9F} - C:\Program Files (x86)\Windows Live\Companion\companioncore.dll
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Odeslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Od&eslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\Office12\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O20 - AppInit_DLLs: C:\windows\SysWOW64\nvinit.dll
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\windows\System32\alg.exe (file missing)
O23 - Service: aswbIDSAgent - AVAST Software s.r.o. - C:\Program Files\AVAST Software\Avast\x64\aswidsagenta.exe
O23 - Service: Avast Antivirus (avast! Antivirus) - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: AvastVBox COM Service (AvastVBoxSvc) - Unknown owner - C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe (file missing)
O23 - Service: ConfigFree WiMAX Service (cfWiMAXService) - TOSHIBA CORPORATION - C:\Program Files (x86)\TOSHIBA\ConfigFree\CFIWmxSvcs64.exe
O23 - Service: ConfigFree Service - TOSHIBA CORPORATION - C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\windows\system32\fxssvc.exe (file missing)
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files (x86)\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: IviRegMgr - InterVideo - C:\Program Files (x86)\Common Files\InterVideo\RegMgr\iviRegMgr.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\windows\System32\msdtc.exe (file missing)
O23 - Service: @C:\Program Files (x86)\Nero\Update\NASvc.exe,-200 (NAUpdate) - Nero AG - C:\Program Files (x86)\Nero\Update\NASvc.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - Unknown owner - C:\windows\system32\nvvsvc.exe (file missing)
O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - C:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe
O23 - Service: Cyberlink RichVideo64 Service(CRVS) (RichVideo64) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo64.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\windows\system32\sppsvc.exe (file missing)
O23 - Service: Notebook Performance Tuning Service (TEMPRO) (TemproMonitoringService) - Toshiba Europe GmbH - C:\Program Files (x86)\Toshiba TEMPRO\TemproSvc.exe
O23 - Service: TOSHIBA HDD Protection (Thpsrv) - Unknown owner - C:\windows\system32\ThpSrv.exe (file missing)
O23 - Service: TMachInfo - TOSHIBA Corporation - C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe
O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - Unknown owner - C:\windows\system32\TODDSrv.exe (file missing)
O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
O23 - Service: TOSHIBA eco Utility Service - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TECO\TecoService.exe
O23 - Service: TOSHIBA HDD SSD Alert Service - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSmartSrv.exe
O23 - Service: TPCH Service (TPCHSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TPHM\TPCHSrv.exe
O23 - Service: UDSS - Unknown owner - c:\Program Files (x86)\Common Files\Ulead Systems\UDSS\UDSS.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\windows\system32\UI0Detect.exe (file missing)
O23 - Service: Intel(R) Management and Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 13151 bytes

Reklama
Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43061
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod jaro3 » 23 bře 2017 19:45

Stáhni si ATF Cleaner
Poklepej na ATF Cleaner.exe, klikni na select all found, poté:
-Když používáš Firefox (Mozzila), klikni na Firefox nahoře a vyber: Select All, poté klikni na Empty Selected.
-Když používáš Operu, klikni nahoře na Operu a vyber: Select All, poté klikni na Empty Selected. Poté klikni na Main (hlavní stránku ) a klikni na Empty Selected.
Po vyčištění klikni na Exit k zavření programu.
ATF-Cleaner je jednoduchý nástroj na odstranění historie z webového prohlížeče. Program dokáže odstranit cache, cookies, historii a další stopy po surfování na Internetu. Mezi podporované prohlížeče patří Internet Explorer, Firefox a Opera. Aplikace navíc umí odstranit dočasné soubory Windows, vysypat koš atd.
- Pokud používáš jen Google Chrome , tak ATF nemusíš použít.


Stáhni si TFC
http://www.geekstogo.com/forum/files/fi ... -oldtimer/
Otevři soubor a zavři všechny ostatní okna, Klikni na Start k zahájení procesu. Program by neměl trvat dlouho.
Poté by se měl PC restartovat, pokud ne , proveď sám.

Stáhni AdwCleaner (by Xplode
http://www.bleepingcomputer.com/download/adwcleaner/
http://www.adlice.com/downloadprogress/

Ulož si ho na svojí plochu
Ukonči všechny programy , okna a prohlížeče
Spusť program poklepáním a klikni na „Scan“
Po skenu klikni na „Logfile“ ,objeví se okno „Log Manager“ a pak poklepej na odpovídající log , který se otevře. ( jinak je uložen systémovem disku jako C:\AdwCleaner [C?].txt ), jeho obsah sem celý vlož.

Stáhni si Malwarebytes' Anti-Malware
- Při instalaci odeber zatržítko u „Povolit bezplatnou zkušební verzi Malwarebytes' Anti-Malware Premium“
Nainstaluj a spusť ho
- na konci instalace se ujisti že máš zvoleny/zatrhnuty obě možnosti:
Aktualizace Malwarebytes' Anti-Malware a Spustit aplikaci Malwarebytes' Anti-Malware, pokud jo tak klikni na tlačítko konec
-Pokud není program aktuální , klikni na možnost „Aktualizovat nyní“ či „Opravit nyní“.
- bude nalezena aktualizace a nainstaluje se.
- poté klikni na Skenovat nyní
- po proběhnutí programu se ti objeví hláška vpravo dole, tak klikni na Uložit výsledky a vyber zkopírovat do schránky a vlož sem celý log. Nebo klikni na „Textový soubor ( .txt)“ a log si ulož.
-jinak se log nachází zde: C:\ProgramData\Malwarebytes\Malwarebytes Anti-Malware\Logs

- po té klikni na tlačítko Dokončit, a program zavři křížkem vpravo nahoře.
(zatím nic nemaž!).

Pokud budou problémy , spusť v nouz. režimu.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

-pavelk-
Level 1
Level 1
Příspěvky: 60
Registrován: leden 12
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod -pavelk- » 23 bře 2017 21:00

# AdwCleaner v6.044 - Log vytvořen 23/03/2017 v 20:30:41
# Aktualizováno dne 28/02/2017 z Malwarebytes
# Databáze : 2017-03-23.2 [Server]
# Operační systém : Windows 7 Home Premium Service Pack 1 (X64)
# Uživatelské jméno : můj - MUJ-TOSH
# Spuštěno z : C:\Users\můj\Desktop\AdwCleaner.exe
# Mod: Skenování
# Podpora : https://www.malwarebytes.com/support



***** [ Služby ] *****

Nebyly nalezeny žádné škodlivé služby.


***** [ Složky ] *****

Složka nalezena: C:\Users\můj\AppData\Roaming\defaulttab
Složka nalezena: C:\Users\můj\AppData\Roaming\OpenCandy
Složka nalezena: C:\Users\můj\AppData\Roaming\WebExtend
Složka nalezena: C:\Program Files\Enigma Software Group
Složka nalezena: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Uniblue
Složka nalezena: C:\Program Files (x86)\GreenTree Applications
Složka nalezena: C:\Program Files (x86)\PANDORA.TV
Složka nalezena: C:\Program Files (x86)\SiteLookup
Složka nalezena: C:\Program Files (x86)\Uniblue
Složka nalezena: C:\windows\SysWOW64\config\systemprofile\AppData\LocalLow\Application Updater


***** [ Soubory ] *****

Soubor nalezen: C:\Users\můj\AppData\LocalLow\Microsoft\Internet Explorer\Services\Search_ask.com.xml
Soubor nalezen: C:\Users\můj\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\PC-Mechanic.lnk
Soubor nalezen: C:\Users\můj\AppData\Roaming\Mozilla\Firefox\Profiles\10jmgvq8.default\searchplugins\search-here.xml


***** [ DLL ] *****

Nebyly nalezeny žádné škodlivé DLL.


***** [ WMI ] *****

Nebyly nalezeny žádné škodlivé klíče.


***** [ Zástupci ] *****

Žádný infikovaný zástupce nenalezen.


***** [ Naplánované úlohy ] *****

Naplánovaná úloha nalezena: PC-Mechanic Maintenance
Naplánovaná úloha nalezena: PC-Mechanic Startup
Naplánovaná úloha nalezena: PC-Mechanic Subscription


***** [ Registry ] *****

Klíč nalezen: HKLM\SOFTWARE\Classes\LXImageTool.ZIPTool
Klíč nalezen: HKLM\SOFTWARE\Classes\LXImageTool.ZIPTool.1
Klíč nalezen: HKLM\SOFTWARE\Classes\pc-mechanic
Klíč nalezen: [x64] HKLM\SOFTWARE\Classes\LXImageTool.ZIPTool
Klíč nalezen: [x64] HKLM\SOFTWARE\Classes\LXImageTool.ZIPTool.1
Klíč nalezen: [x64] HKLM\SOFTWARE\Classes\pc-mechanic
Klíč nalezen: HKLM\SOFTWARE\Classes\CLSID\{F83D1872-D9FF-47F8-B5A0-49CC51E24EE8}
Klíč nalezen: HKLM\SOFTWARE\Classes\Interface\{22E9CC7A-04B2-4558-A993-763395274E42}
Klíč nalezen: HKLM\SOFTWARE\Classes\TypeLib\{506DDB16-455A-4746-AD77-D23228955FD3}
Klíč nalezen: HKU\S-1-5-21-4093128343-277712152-1473002577-1001\Software\APN PIP
Klíč nalezen: HKU\S-1-5-21-4093128343-277712152-1473002577-1001\Software\eSupport.com
Klíč nalezen: HKU\S-1-5-21-4093128343-277712152-1473002577-1001\Software\Softonic
Klíč nalezen: HKCU\Software\APN PIP
Klíč nalezen: HKCU\Software\eSupport.com
Klíč nalezen: HKCU\Software\Softonic
Klíč nalezen: HKLM\SOFTWARE\PIP
Klíč nalezen: HKLM\SOFTWARE\RollAround
Klíč nalezen: HKLM\SOFTWARE\Uniblue
Klíč nalezen: [x64] HKCU\Software\APN PIP
Klíč nalezen: [x64] HKCU\Software\eSupport.com
Klíč nalezen: [x64] HKCU\Software\Softonic
Klíč nalezen: HKU\S-1-5-21-4093128343-277712152-1473002577-1001\Software\Microsoft\Internet Explorer\SearchScopes\{F2CC16F3-B770-467F-BCE2-60F1391F6BDD}
Data nalezena: HKU\S-1-5-21-4093128343-277712152-1473002577-1001\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] -
Klíč nalezen: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{F2CC16F3-B770-467F-BCE2-60F1391F6BDD}
Data nalezena: HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] -
Klíč nalezen: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{F2CC16F3-B770-467F-BCE2-60F1391F6BDD}
Data nalezena: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] -
Klíč nalezen: HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Activities\Search\ask.com


***** [ Internetové prohlížeče ] *****

Firefox nastavení nalezeno: [C:\Users\můj\AppData\Roaming\Mozilla\Firefox\Profiles\10jmgvq8.default\prefs.js] - "browser.search.param.yahoo-fr" - "chr-greentree_ff&ilc=12&type=677874"
Firefox nastavení nalezeno: [C:\Users\můj\AppData\Roaming\Mozilla\Firefox\Profiles\10jmgvq8.default\prefs.js] - "extensions.foxcub.config.encodedConfig" - "{\"core\":{\"configUrl\":\"hxxps://download.seznam.cz/software/conf/\",\
Firefox nastavení nalezeno: [C:\Users\můj\AppData\Roaming\Mozilla\Firefox\Profiles\10jmgvq8.default\prefs.js] - "extensions.foxcub.prev.KWD" - "hxxp://search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&ilc=12&type=677874&p="
Chromium nastavení nalezeno: [C:\Users\můj\AppData\Local\Google\Chrome\User Data\Default\Web data] - yahoo.com
Chromium nastavení nalezeno: [C:\Users\můj\AppData\Local\Google\Chrome\User Data\Default\Web data] - Search The Web
Chromium nastavení nalezeno: [C:\Users\můj\AppData\Local\Google\Chrome\User Data\Default\Web data] - search here

*************************

C:\AdwCleaner\AdwCleaner[S0].txt - [5053 Bajty] - [23/03/2017 20:30:41]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [5126 Bajty] ##########

Malwarebytes
www.malwarebytes.com

-Podrobnosti logovacího souboru-
Datum skenování: 23.03.17
Čas skenování: 20:49
Logovací soubor: malwarebytes.txt
Správce: Ano

-Informace o softwaru-
Verze: 3.0.6.1469
Verze komponentů: 1.0.75
Aktualizovat verzi balíku komponent: 1.0.1579
Licence: Zkušební

-Systémová informace-
OS: Windows 7 Service Pack 1
CPU: x64
Systém souborů: NTFS
Uživatel: MUJ-TOSH\m\u00c5\u00afj

-Shrnutí skenování-
Typ skenování: Skenování hrozeb (Threat Scan)
Výsledek: Dokončeno
Skenované objekty: 433865
Uplynulý čas: 8 min, 25 sek

-Možnosti skenování-
Paměť: Povoleno
Start: Povoleno
Systém souborů: Povoleno
Archivy: Povoleno
Rootkity: Zakázáno
Heuristika: Povoleno
Potenciálně nežádoucí program: Povoleno
Potenciálně nežádoucí modifikace: Povoleno

-Podrobnosti skenování-
Proces: 0
(Nebyly zjištěny žádné škodlivé položky)

Modul: 0
(Nebyly zjištěny žádné škodlivé položky)

Klíč registru: 7
PUP.Optional.Yontoo, HKLM\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{F83D1872-D9FF-47F8-B5A0-49CC51E24EE8}, Žádná uživatelská akce, [71], [160141],1.0.1579
PUP.Optional.Yontoo, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{F83D1872-D9FF-47F8-B5A0-49CC51E24EE8}, Žádná uživatelská akce, [71], [160141],1.0.1579
PUP.Optional.Uniblue, HKLM\SOFTWARE\WOW6432NODE\UNIBLUE\PC-Mechanic, Žádná uživatelská akce, [1489], [335825],1.0.1579
PUP.Optional.Uniblue, HKLM\SOFTWARE\CLASSES\pc-mechanic, Žádná uživatelská akce, [1489], [327238],1.0.1579
PUP.Optional.RollAround, HKLM\SOFTWARE\WOW6432NODE\RollAround, Žádná uživatelská akce, [9149], [242412],1.0.1579
PUP.Optional.eSupportUndeletePlus, HKU\S-1-5-21-4093128343-277712152-1473002577-1001\SOFTWARE\ESUPPORT.COM\UndeletePlus, Žádná uživatelská akce, [3118], [355410],1.0.1579
PUP.Optional.Spigot, HKU\S-1-5-21-4093128343-277712152-1473002577-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{F2CC16F3-B770-467F-BCE2-60F1391F6BDD}, Žádná uživatelská akce, [814], [243431],1.0.1579

Hodnota v registru: 2
PUP.Optional.Spigot, HKU\S-1-5-21-4093128343-277712152-1473002577-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{F2CC16F3-B770-467F-BCE2-60F1391F6BDD}|URL, Žádná uživatelská akce, [814], [243431],1.0.1579
PUP.Optional.Spigot, HKU\S-1-5-21-4093128343-277712152-1473002577-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{F2CC16F3-B770-467F-BCE2-60F1391F6BDD}|OSDFILEURL, Žádná uživatelská akce, [814], [243432],1.0.1579

Data registrů: 0
(Nebyly zjištěny žádné škodlivé položky)

Datové proudy: 0
(Nebyly zjištěny žádné škodlivé položky)

Adresář: 23
PUP.Optional.DefaultTab, C:\Users\m\u00c5\u00afj\AppData\Roaming\defaulttab\defaulttab, Žádná uživatelská akce, [4239], [176789],1.0.1579
PUP.Optional.DefaultTab, C:\USERS\M\u00c5\u00afJ\APPDATA\ROAMING\defaulttab, Žádná uživatelská akce, [4239], [176789],1.0.1579
PUP.Optional.OpenCandy, C:\Users\m\u00c5\u00afj\AppData\Roaming\OpenCandy\63BD17FDD3B54FA6A5FA2C9D48C87766, Žádná uživatelská akce, [648], [173202],1.0.1579
PUP.Optional.OpenCandy, C:\Users\m\u00c5\u00afj\AppData\Roaming\OpenCandy\C176C56C592040BDA32693096ECA15E3, Žádná uživatelská akce, [648], [173202],1.0.1579
PUP.Optional.OpenCandy, C:\USERS\M\u00c5\u00afJ\APPDATA\ROAMING\OpenCandy, Žádná uživatelská akce, [648], [173202],1.0.1579
PUP.Optional.WebExtend, C:\USERS\M\u00c5\u00afJ\APPDATA\ROAMING\WebExtend, Žádná uživatelská akce, [15076], [180408],1.0.1579
PUP.Optional.DefaultTab, C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\css\jquery_ui\images, Žádná uživatelská akce, [4239], [176791],1.0.1579
PUP.Optional.DefaultTab, C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\images\engines_icons, Žádná uživatelská akce, [4239], [176791],1.0.1579
PUP.Optional.DefaultTab, C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\images\injection, Žádná uživatelská akce, [4239], [176791],1.0.1579
PUP.Optional.DefaultTab, C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\css\jquery_ui, Žádná uživatelská akce, [4239], [176791],1.0.1579
PUP.Optional.DefaultTab, C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\images, Žádná uživatelská akce, [4239], [176791],1.0.1579
PUP.Optional.DefaultTab, C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\css, Žádná uživatelská akce, [4239], [176791],1.0.1579
PUP.Optional.DefaultTab, C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\js, Žádná uživatelská akce, [4239], [176791],1.0.1579
PUP.Optional.DefaultTab, C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0, Žádná uživatelská akce, [4239], [176791],1.0.1579
PUP.Optional.DefaultTab, C:\WINDOWS\SYSWOW64\CONFIG\SYSTEMPROFILE\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\KDIDOMBAEDGPFIIEDEIMIEBKMBILGMLC, Žádná uživatelská akce, [4239], [176791],1.0.1579
PUP.Optional.SpyHunter, C:\Program Files\Enigma Software Group\SpyHunter\Downloads, Žádná uživatelská akce, [1682], [331702],1.0.1579
PUP.Optional.SpyHunter, C:\Program Files\Enigma Software Group\SpyHunter\Data, Žádná uživatelská akce, [1682], [331702],1.0.1579
PUP.Optional.SpyHunter, C:\Program Files\Enigma Software Group\SpyHunter\defs, Žádná uživatelská akce, [1682], [331702],1.0.1579
PUP.Optional.SpyHunter, C:\Program Files\Enigma Software Group\SpyHunter\Log, Žádná uživatelská akce, [1682], [331702],1.0.1579
PUP.Optional.SpyHunter, C:\Program Files\Enigma Software Group\SpyHunter\mon, Žádná uživatelská akce, [1682], [331702],1.0.1579
PUP.Optional.SpyHunter, C:\PROGRAM FILES\ENIGMA SOFTWARE GROUP\SPYHUNTER, Žádná uživatelská akce, [1682], [331702],1.0.1579
PUP.Optional.Uniblue, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Uniblue\PC Mechanic, Žádná uživatelská akce, [1489], [327230],1.0.1579
PUP.Optional.Uniblue, C:\PROGRAMDATA\MICROSOFT\WINDOWS\START MENU\PROGRAMS\UNIBLUE, Žádná uživatelská akce, [1489], [327230],1.0.1579

Soubor: 45
PUP.Optional.DefaultTab, C:\Users\m\u00c5\u00afj\AppData\Roaming\defaulttab\defaulttab\blocklist.json, Žádná uživatelská akce, [4239], [176789],1.0.1579
PUP.Optional.OpenCandy, C:\Users\m\u00c5\u00afj\AppData\Roaming\OpenCandy\63BD17FDD3B54FA6A5FA2C9D48C87766\du.exe, Žádná uživatelská akce, [648], [173202],1.0.1579
PUP.Optional.OpenCandy, C:\Users\m\u00c5\u00afj\AppData\Roaming\OpenCandy\63BD17FDD3B54FA6A5FA2C9D48C87766\pcmechanicpmROW_p1v2.exe, Žádná uživatelská akce, [648], [173202],1.0.1579
PUP.Optional.OpenCandy, C:\Users\m\u00c5\u00afj\AppData\Roaming\OpenCandy\C176C56C592040BDA32693096ECA15E3\du.exe, Žádná uživatelská akce, [648], [173202],1.0.1579
PUP.Optional.OpenCandy, C:\Users\m\u00c5\u00afj\AppData\Roaming\OpenCandy\C176C56C592040BDA32693096ECA15E3\setup0213.exe, Žádná uživatelská akce, [648], [173202],1.0.1579
PUP.Optional.SpyHunter, C:\Program Files\Enigma Software Group\SpyHunter\Data\dns.dat, Žádná uživatelská akce, [1682], [331702],1.0.1579
PUP.Optional.SpyHunter, C:\Program Files\Enigma Software Group\SpyHunter\defs\cmp_2015021801.def, Žádná uživatelská akce, [1682], [331702],1.0.1579
PUP.Optional.SpyHunter, C:\Program Files\Enigma Software Group\SpyHunter\Log\SpyHunter4_20150219_012141.log, Žádná uživatelská akce, [1682], [331702],1.0.1579
PUP.Optional.SpyHunter, C:\Program Files\Enigma Software Group\SpyHunter\mon\autoexec.bat.bk, Žádná uživatelská akce, [1682], [331702],1.0.1579
PUP.Optional.SpyHunter, C:\Program Files\Enigma Software Group\SpyHunter\mon\hosts.bk, Žádná uživatelská akce, [1682], [331702],1.0.1579
PUP.Optional.SpyHunter, C:\Program Files\Enigma Software Group\SpyHunter\mon\system.ini.bk, Žádná uživatelská akce, [1682], [331702],1.0.1579
PUP.Optional.SpyHunter, C:\Program Files\Enigma Software Group\SpyHunter\mon\win.ini.bk, Žádná uživatelská akce, [1682], [331702],1.0.1579
PUP.Optional.SpyHunter, C:\Program Files\Enigma Software Group\SpyHunter\German.lng, Žádná uživatelská akce, [1682], [331702],1.0.1579
PUP.Optional.SpyHunter, C:\Program Files\Enigma Software Group\SpyHunter\Brazilian.lng, Žádná uživatelská akce, [1682], [331702],1.0.1579
PUP.Optional.SpyHunter, C:\Program Files\Enigma Software Group\SpyHunter\cos.dat, Žádná uživatelská akce, [1682], [331702],1.0.1579
PUP.Optional.SpyHunter, C:\Program Files\Enigma Software Group\SpyHunter\Czech.lng, Žádná uživatelská akce, [1682], [331702],1.0.1579
PUP.Optional.SpyHunter, C:\Program Files\Enigma Software Group\SpyHunter\Danish.lng, Žádná uživatelská akce, [1682], [331702],1.0.1579
PUP.Optional.SpyHunter, C:\Program Files\Enigma Software Group\SpyHunter\Dutch.lng, Žádná uživatelská akce, [1682], [331702],1.0.1579
PUP.Optional.SpyHunter, C:\Program Files\Enigma Software Group\SpyHunter\English.lng, Žádná uživatelská akce, [1682], [331702],1.0.1579
PUP.Optional.SpyHunter, C:\Program Files\Enigma Software Group\SpyHunter\Finnish.lng, Žádná uživatelská akce, [1682], [331702],1.0.1579
PUP.Optional.SpyHunter, C:\Program Files\Enigma Software Group\SpyHunter\French.lng, Žádná uživatelská akce, [1682], [331702],1.0.1579
PUP.Optional.SpyHunter, C:\Program Files\Enigma Software Group\SpyHunter\gas.dat, Žádná uživatelská akce, [1682], [331702],1.0.1579
PUP.Optional.SpyHunter, C:\Program Files\Enigma Software Group\SpyHunter\gil.dat, Žádná uživatelská akce, [1682], [331702],1.0.1579
PUP.Optional.SpyHunter, C:\Program Files\Enigma Software Group\SpyHunter\Italian.lng, Žádná uživatelská akce, [1682], [331702],1.0.1579
PUP.Optional.SpyHunter, C:\Program Files\Enigma Software Group\SpyHunter\Japanese.lng, Žádná uživatelská akce, [1682], [331702],1.0.1579
PUP.Optional.SpyHunter, C:\Program Files\Enigma Software Group\SpyHunter\license.txt, Žádná uživatelská akce, [1682], [331702],1.0.1579
PUP.Optional.SpyHunter, C:\Program Files\Enigma Software Group\SpyHunter\Lithuanian.lng, Žádná uživatelská akce, [1682], [331702],1.0.1579
PUP.Optional.SpyHunter, C:\Program Files\Enigma Software Group\SpyHunter\Norwegian.lng, Žádná uživatelská akce, [1682], [331702],1.0.1579
PUP.Optional.SpyHunter, C:\Program Files\Enigma Software Group\SpyHunter\Portuguese.lng, Žádná uživatelská akce, [1682], [331702],1.0.1579
PUP.Optional.SpyHunter, C:\Program Files\Enigma Software Group\SpyHunter\purl.dat, Žádná uživatelská akce, [1682], [331702],1.0.1579
PUP.Optional.SpyHunter, C:\Program Files\Enigma Software Group\SpyHunter\Russian.lng, Žádná uživatelská akce, [1682], [331702],1.0.1579
PUP.Optional.SpyHunter, C:\Program Files\Enigma Software Group\SpyHunter\safeol.dat, Žádná uživatelská akce, [1682], [331702],1.0.1579
PUP.Optional.SpyHunter, C:\Program Files\Enigma Software Group\SpyHunter\scanlog.log, Žádná uživatelská akce, [1682], [331702],1.0.1579
PUP.Optional.SpyHunter, C:\Program Files\Enigma Software Group\SpyHunter\Spanish.lng, Žádná uživatelská akce, [1682], [331702],1.0.1579
PUP.Optional.SpyHunter, C:\Program Files\Enigma Software Group\SpyHunter\unkcache.dat, Žádná uživatelská akce, [1682], [331702],1.0.1579
PUM.Optional.FireFoxSearchOverride, C:\USERS\M\u00c5\u00afJ\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\10JMGVQ8.DEFAULT\USER.JS, Žádná uživatelská akce, [20121], [302334],1.0.1579
PUP.Optional.Uniblue, C:\USERS\M\u00c5\u00afJ\APPDATA\ROAMING\MICROSOFT\INTERNET EXPLORER\QUICK LAUNCH\PC-MECHANIC.LNK, Žádná uživatelská akce, [1489], [327232],1.0.1579
PUP.Optional.DefaultTab, C:\USERS\M\u00c5\u00afJ\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\10JMGVQ8.DEFAULT\SEARCHPLUGINS\SEARCH-HERE.XML, Žádná uživatelská akce, [4239], [237686],1.0.1579
PUP.Optional.Uniblue, C:\PROGRAMDATA\MICROSOFT\WINDOWS\START MENU\PROGRAMS\UNIBLUE\PC MECHANIC\PC MECHANIC.LNK, Žádná uživatelská akce, [1489], [327230],1.0.1579
PUP.Optional.Uniblue, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Uniblue\PC Mechanic\Uninstall PC Mechanic.lnk, Žádná uživatelská akce, [1489], [327230],1.0.1579
PUP.Optional.Uniblue, C:\WINDOWS\SYSTEM32\TASKS\PC-MECHANIC STARTUP, Žádná uživatelská akce, [1489], [334351],1.0.1579
PUP.Optional.Uniblue, C:\WINDOWS\TASKS\PC-MECHANIC STARTUP.JOB, Žádná uživatelská akce, [1489], [334352],1.0.1579
PUP.Optional.Uniblue, C:\WINDOWS\TASKS\PC-MECHANIC MAINTENANCE.JOB, Žádná uživatelská akce, [1489], [334350],1.0.1579
PUP.Optional.Uniblue, C:\WINDOWS\SYSTEM32\TASKS\PC-MECHANIC MAINTENANCE, Žádná uživatelská akce, [1489], [334349],1.0.1579
PUP.Optional.ASK, C:\USERS\M\u00c5\u00afJ\APPDATA\LOCALLOW\MICROSOFT\INTERNET EXPLORER\SERVICES\SEARCH_ASK.COM.XML, Žádná uživatelská akce, [649], [339227],1.0.1579

Fyzický sektor: 0
(Nebyly zjištěny žádné škodlivé položky)


(end)

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43061
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod jaro3 » 23 bře 2017 21:34

Spusť znovu AdwCleaner (u Windows Vista či Windows7, klikni na AdwCleaner pravým a vyber „Spustit jako správce
klikni na „Scan“, po prohledání klikni na „ Clean

Program provede opravu, po automatickém restartu klikni na „Log Manager“ a pak poklepej na odpovídají log, (C:\AdwCleaner [C?].txt) , jeho obsah sem celý vlož.

Stáhni si Junkware Removal Tool by Thisisu
http://www.bleepingcomputer.com/downloa ... oval-tool/
na svojí plochu.

Deaktivuj si svůj antivirový program. Pravým tl. myši klikni na JRT.exe a vyber „spustit jako správce“. Pro pokračování budeš vyzván ke stisknutí jakékoliv klávesy. Na nějakou klikni.
Začne skenování programu. Skenování může trvat dloho , podle množství nákaz. Po ukončení skenu se objeví log (JRT.txt) , který se uloží na ploše.
Zkopíruj sem prosím celý jeho obsah.

. spusť znovu Malwarebytes' Anti-Malware a dej Skenovat nyní
- po proběhnutí programu se ti objeví hláška tak klikni na „Vše do karantény(smazat vybrané)“ a na „Exportovat záznam“ a vyber „textový soubor“ , soubor nějak pojmenuj a někam ho ulož. Zkopíruj se celý obsah toho logu.

Sophos Virus Removal Tool je praktický softwarový nástroj, který by mohl odstranit infekce, které antivirový program nedetekuje .
Stáhněte si ho zde z některého odkazu:
http://www.majorgeeks.com/mg/get/sophos ... ool,1.html
http://www.majorgeeks.com/mg/getmirror/ ... ool,1.html
http://www.majorgeeks.com/mg/getmirror/ ... ool,2.html

Viry mohou zpomalit počítač, nebo se snaží ukrást vaše data, a ani nevíte , že je máte. Co potřebujete, je rychlý a snadný způsob, jak je najít a zbavit se jich, pokud již máte antivirový program v počítači nainstalován , můžete nainstalovat i nástroj Sophos Virus Removal , který identifikuje a vyčistí zbylé infekce, které mohl Váš antivirový program přehlédnout.
K použití Sophos Virus Removal Tool na něj poklepejte a stiskněte tlačítko „Start scanning“ . Pak bude Sophos Virus Removal Tool vyhledávat a odstraňovat viry, které najde. Může být vyžadován restart.


Stáhni si RogueKiller by Adlice Software
32bit.:
http://www.adlice.com/download/roguekil ... HlwZT14ODY

64bit.:
http://www.adlice.com/download/roguekil ... HlwZT14NjQ
na svojí plochu.
- Zavři všechny ostatní programy a prohlížeče.
- Pro OS Vista a win7,8,10 spusť program RogueKiller.exe jako správce , u XP poklepáním.
- klikni na „Start Scan“. V novém okně nic neměň a klikni dole na „Start Scan“
- Program skenuje procesy PC. Po proskenování klikni na „Open Report “ , v okně pak na „Open TXT“ a celý obsah logu sem zkopíruj.
Pokud je program blokován , zkus ho spustit několikrát. Pokud dále program nepůjde spustit a pracovat, přejmenuj ho na winlogon.exe.
-pokud bude mít log více než 60.000 znaků , rozděl ho a vlož do více příspěvků
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

-pavelk-
Level 1
Level 1
Příspěvky: 60
Registrován: leden 12
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod -pavelk- » 24 bře 2017 12:56

Log po vyčištění Adw cleanerem:
# AdwCleaner v6.044 - Log vytvořen 23/03/2017 v 21:54:37
# Aktualizováno dne 28/02/2017 z Malwarebytes
# Databáze : 2017-03-23.2 [Místní]
# Operační systém : Windows 7 Home Premium Service Pack 1 (X64)
# Uživatelské jméno : můj - MUJ-TOSH
# Spuštěno z : C:\Users\můj\Desktop\AdwCleaner.exe
# Mod: Čištění
# Podpora : https://www.malwarebytes.com/support



***** [ Služby ] *****



***** [ Složky ] *****

[-] Složka smazána: C:\Users\můj\AppData\Roaming\defaulttab
[-] Složka smazána: C:\Users\můj\AppData\Roaming\OpenCandy
[-] Složka smazána: C:\Users\můj\AppData\Roaming\WebExtend
[-] Složka smazána: C:\Program Files\Enigma Software Group
[-] Složka smazána: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Uniblue
[-] Složka smazána: C:\Program Files (x86)\GreenTree Applications
[-] Složka smazána: C:\Program Files (x86)\PANDORA.TV
[-] Složka smazána: C:\Program Files (x86)\SiteLookup
[-] Složka smazána: C:\Program Files (x86)\Uniblue
[-] Složka smazána: C:\windows\SysWOW64\config\systemprofile\AppData\LocalLow\Application Updater


***** [ Soubory ] *****

[-] Soubor smazán: C:\Users\můj\AppData\LocalLow\Microsoft\Internet Explorer\Services\Search_ask.com.xml
[-] Soubor smazán: C:\Users\můj\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\PC-Mechanic.lnk
[-] Soubor smazán: C:\Users\můj\AppData\Roaming\Mozilla\Firefox\Profiles\10jmgvq8.default\searchplugins\search-here.xml


***** [ DLL ] *****



***** [ WMI ] *****



***** [ Zástupci ] *****



***** [ Naplánované úlohy ] *****

[-] Úloha smazána: PC-Mechanic Maintenance
[-] Úloha smazána: PC-Mechanic Startup
[-] Úloha smazána: PC-Mechanic Subscription


***** [ Registry ] *****

[-] Klíč smazán: HKLM\SOFTWARE\Classes\LXImageTool.ZIPTool
[-] Klíč smazán: HKLM\SOFTWARE\Classes\LXImageTool.ZIPTool.1
[-] Klíč smazán: HKLM\SOFTWARE\Classes\pc-mechanic
[#] Klíč smazán po restartu: [x64] HKLM\SOFTWARE\Classes\LXImageTool.ZIPTool
[#] Klíč smazán po restartu: [x64] HKLM\SOFTWARE\Classes\LXImageTool.ZIPTool.1
[#] Klíč smazán po restartu: [x64] HKLM\SOFTWARE\Classes\pc-mechanic
[-] Klíč smazán: HKLM\SOFTWARE\Classes\CLSID\{F83D1872-D9FF-47F8-B5A0-49CC51E24EE8}
[-] Klíč smazán: HKLM\SOFTWARE\Classes\Interface\{22E9CC7A-04B2-4558-A993-763395274E42}
[-] Klíč smazán: HKLM\SOFTWARE\Classes\TypeLib\{506DDB16-455A-4746-AD77-D23228955FD3}
[-] Klíč smazán: HKU\S-1-5-21-4093128343-277712152-1473002577-1001\Software\APN PIP
[-] Klíč smazán: HKU\S-1-5-21-4093128343-277712152-1473002577-1001\Software\eSupport.com
[-] Klíč smazán: HKU\S-1-5-21-4093128343-277712152-1473002577-1001\Software\Softonic
[#] Klíč smazán po restartu: HKCU\Software\APN PIP
[#] Klíč smazán po restartu: HKCU\Software\eSupport.com
[#] Klíč smazán po restartu: HKCU\Software\Softonic
[-] Klíč smazán: HKLM\SOFTWARE\PIP
[-] Klíč smazán: HKLM\SOFTWARE\RollAround
[-] Klíč smazán: HKLM\SOFTWARE\Uniblue
[#] Klíč smazán po restartu: [x64] HKCU\Software\APN PIP
[#] Klíč smazán po restartu: [x64] HKCU\Software\eSupport.com
[#] Klíč smazán po restartu: [x64] HKCU\Software\Softonic
[-] Klíč smazán: HKU\S-1-5-21-4093128343-277712152-1473002577-1001\Software\Microsoft\Internet Explorer\SearchScopes\{F2CC16F3-B770-467F-BCE2-60F1391F6BDD}
[-] Data obnovena: HKU\S-1-5-21-4093128343-277712152-1473002577-1001\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[#] Klíč smazán po restartu: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{F2CC16F3-B770-467F-BCE2-60F1391F6BDD}
[-] Data obnovena: HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[#] Klíč smazán po restartu: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{F2CC16F3-B770-467F-BCE2-60F1391F6BDD}
[-] Data obnovena: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[-] Klíč smazán: HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Activities\Search\ask.com


***** [ Prohlížeče ] *****

[-] Firefox předvolby vyčištěny: "browser.search.param.yahoo-fr" - "chr-greentree_ff&ilc=12&type=677874"
[-] Firefox předvolby vyčištěny:
[-] Firefox předvolby vyčištěny: "extensions.foxcub.prev.KWD" - "hxxp://search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&ilc=12&type=677874&p="
[-] [C:\Users\můj\AppData\Local\Google\Chrome\User Data\Default\Web data] [Search Provider] Smazáno: yahoo.com
[-] [C:\Users\můj\AppData\Local\Google\Chrome\User Data\Default\Web data] [Search Provider] Smazáno: Search The Web
[-] [C:\Users\můj\AppData\Local\Google\Chrome\User Data\Default\Web data] [Search Provider] Smazáno: search here


*************************

:: "Tracing" klíče smazány
:: Winsock nastavení vyčištěno

*************************

C:\AdwCleaner\AdwCleaner[C0].txt - [4991 Bajty] - [23/03/2017 21:54:37]
C:\AdwCleaner\AdwCleaner[S0].txt - [5237 Bajty] - [23/03/2017 20:30:41]
C:\AdwCleaner\AdwCleaner[S1].txt - [5312 Bajty] - [23/03/2017 21:53:55]

########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [5210 Bajty] ##########

-pavelk-
Level 1
Level 1
Příspěvky: 60
Registrován: leden 12
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod -pavelk- » 24 bře 2017 13:37

Log z JRT:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.1.2 (03.10.2017)
Operating System: Windows 7 Home Premium x64
Ran by m…j (Administrator) on p  24.03.2017 at 13:04:12,76
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




File System: 35

Successfully deleted: C:\Users\m…j\AppData\Local\{05D69E11-9BBE-4E7B-9F00-36345A51DD82} (Empty Folder)
Successfully deleted: C:\Users\m…j\AppData\Local\{1D0401B5-9C4B-4E9F-87F3-28129946E16A} (Empty Folder)
Successfully deleted: C:\Users\m…j\AppData\Local\{36F36911-9DD8-45BB-B9AE-5A4A51D38FCE} (Empty Folder)
Successfully deleted: C:\Users\m…j\AppData\Local\{4029A93B-76D3-4FC7-B1B0-535E77AE80A8} (Empty Folder)
Successfully deleted: C:\Users\m…j\AppData\Local\{4ADDE599-C17B-4299-A648-A78684DED86D} (Empty Folder)
Successfully deleted: C:\Users\m…j\AppData\Local\{55F43EF9-DB74-41A3-AFF8-61C557C377AF} (Empty Folder)
Successfully deleted: C:\Users\m…j\AppData\Local\{57B16909-4069-4C2E-B3FB-385045811998} (Empty Folder)
Successfully deleted: C:\Users\m…j\AppData\Local\{63913F54-06DC-4B62-9374-362A3D4B67B1} (Empty Folder)
Successfully deleted: C:\Users\m…j\AppData\Local\{66957B63-F995-4D09-AD9E-09617D93A027} (Empty Folder)
Successfully deleted: C:\Users\m…j\AppData\Local\{73DC7B8D-298F-4AE8-BDF4-DF12DC928C67} (Empty Folder)
Successfully deleted: C:\Users\m…j\AppData\Local\{76ED0A52-E950-40D1-94B3-2007530EC93E} (Empty Folder)
Successfully deleted: C:\Users\m…j\AppData\Local\{90A69307-9BC9-4B4F-B635-31B2916693A9} (Empty Folder)
Successfully deleted: C:\Users\m…j\AppData\Local\{95255DEA-5EED-4D3A-8F46-1F500FC79815} (Empty Folder)
Successfully deleted: C:\Users\m…j\AppData\Local\{97403D63-F4D5-4D45-B4FE-A048F05AF584} (Empty Folder)
Successfully deleted: C:\Users\m…j\AppData\Local\{99D7BCD2-ACBC-4696-AE13-4FC5B7BCD71B} (Empty Folder)
Successfully deleted: C:\Users\m…j\AppData\Local\{A4E35E3F-2E74-40D8-9164-032D2397E432} (Empty Folder)
Successfully deleted: C:\Users\m…j\AppData\Local\{A4F12F4F-DFC7-4DD4-9768-58A49F5061F6} (Empty Folder)
Successfully deleted: C:\Users\m…j\AppData\Local\{AB8D6728-5036-4F6C-85EE-639D71A060BA} (Empty Folder)
Successfully deleted: C:\Users\m…j\AppData\Local\{B436D092-917E-4792-99FD-0D704E1AA676} (Empty Folder)
Successfully deleted: C:\Users\m…j\AppData\Local\{B6BB417C-B38C-4F58-B1DD-8F83D3F2901F} (Empty Folder)
Successfully deleted: C:\Users\m…j\AppData\Local\{CBAF28F3-B18D-465E-A541-0F668D3275EE} (Empty Folder)
Successfully deleted: C:\Users\m…j\AppData\Local\{F0F7BC75-DE4D-492A-A5F5-CD1D6A0FAB6F} (Empty Folder)
Successfully deleted: C:\Users\m…j\AppData\Local\{F223F656-8D18-4755-9A9A-ACAEDAAD77A9} (Empty Folder)
Successfully deleted: C:\Users\m…j\AppData\Local\{F32AF7D8-7C8B-432D-939E-F6864A228F97} (Empty Folder)
Successfully deleted: C:\Users\m…j\AppData\Local\{F39BA4AC-9CFA-41F0-8D10-552DC5E71CAE} (Empty Folder)
Successfully deleted: C:\Users\m…j\AppData\Roaming\Mozilla\Firefox\Profiles\10jmgvq8.default\user.js (File)
Successfully deleted: C:\Program Files (x86)\ytd (Folder)
Successfully deleted: C:\Users\m…j\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1J3C59OU (Temporary Internet Files Folder)
Successfully deleted: C:\Users\m…j\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LGZFO8G9 (Temporary Internet Files Folder)
Successfully deleted: C:\Users\m…j\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\U5QIHXS5 (Temporary Internet Files Folder)
Successfully deleted: C:\Users\m…j\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ZTIPRY31 (Temporary Internet Files Folder)
Successfully deleted: C:\windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1J3C59OU (Temporary Internet Files Folder)
Successfully deleted: C:\windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LGZFO8G9 (Temporary Internet Files Folder)
Successfully deleted: C:\windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\U5QIHXS5 (Temporary Internet Files Folder)
Successfully deleted: C:\windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ZTIPRY31 (Temporary Internet Files Folder)

Deleted the following from C:\Users\m…j\AppData\Roaming\Mozilla\Firefox\Profiles\10jmgvq8.default\prefs.js
user_pref(extensions.addon@defaulttab.com.install-event-fired, true);
user_pref(extensions.foxcub.config.encodedConfig, {\core\:{\configUrl\:\hxxps://download.seznam.cz/software/conf/\,\updateUrl\:\hxxps://download.seznam.cz/software
user_pref(keyword.URL, hxxp://search.seznam.cz/?sourceid=Quicksearch_1&q=);



Registry: 4

Successfully deleted: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{49162ADC-E8FF-4322-B076-C345177872A9} (Registry Key)
Successfully deleted: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9DEAC2A5-455F-4C1E-89BC-30039A54318C} (Registry Key)
Successfully deleted: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} (Registry Key)
Successfully deleted: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} (Registry Key)




~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on p  24.03.2017 at 13:11:07,70
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

-pavelk-
Level 1
Level 1
Příspěvky: 60
Registrován: leden 12
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod -pavelk- » 24 bře 2017 13:53

Log z Malwarebytes:
Malwarebytes
www.malwarebytes.com

-Podrobnosti logovacího souboru-
Datum skenování: 24.03.17
Čas skenování: 13:38
Logovací soubor: malwarebytes2.txt
Správce: Ano

-Informace o softwaru-
Verze: 3.0.6.1469
Verze komponentů: 1.0.75
Aktualizovat verzi balíku komponent: 1.0.1585
Licence: Zkušební

-Systémová informace-
OS: Windows 7 Service Pack 1
CPU: x64
Systém souborů: NTFS
Uživatel: MUJ-TOSH\m\u00c5\u00afj

-Shrnutí skenování-
Typ skenování: Skenování hrozeb (Threat Scan)
Výsledek: Dokončeno
Skenované objekty: 434113
Uplynulý čas: 8 min, 35 sek

-Možnosti skenování-
Paměť: Povoleno
Start: Povoleno
Systém souborů: Povoleno
Archivy: Povoleno
Rootkity: Zakázáno
Heuristika: Povoleno
Potenciálně nežádoucí program: Povoleno
Potenciálně nežádoucí modifikace: Povoleno

-Podrobnosti skenování-
Proces: 0
(Nebyly zjištěny žádné škodlivé položky)

Modul: 0
(Nebyly zjištěny žádné škodlivé položky)

Klíč registru: 0
(Nebyly zjištěny žádné škodlivé položky)

Hodnota v registru: 0
(Nebyly zjištěny žádné škodlivé položky)

Data registrů: 0
(Nebyly zjištěny žádné škodlivé položky)

Datové proudy: 0
(Nebyly zjištěny žádné škodlivé položky)

Adresář: 9
PUP.Optional.DefaultTab, C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\css\jquery_ui\images, V karanténě, [4238], [176791],1.0.1585
PUP.Optional.DefaultTab, C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\images\engines_icons, V karanténě, [4238], [176791],1.0.1585
PUP.Optional.DefaultTab, C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\images\injection, V karanténě, [4238], [176791],1.0.1585
PUP.Optional.DefaultTab, C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\css\jquery_ui, V karanténě, [4238], [176791],1.0.1585
PUP.Optional.DefaultTab, C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\images, V karanténě, [4238], [176791],1.0.1585
PUP.Optional.DefaultTab, C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\css, V karanténě, [4238], [176791],1.0.1585
PUP.Optional.DefaultTab, C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0\js, V karanténě, [4238], [176791],1.0.1585
PUP.Optional.DefaultTab, C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdidombaedgpfiiedeimiebkmbilgmlc\2.0.0_0, V karanténě, [4238], [176791],1.0.1585
PUP.Optional.DefaultTab, C:\WINDOWS\SYSWOW64\CONFIG\SYSTEMPROFILE\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\KDIDOMBAEDGPFIIEDEIMIEBKMBILGMLC, V karanténě, [4238], [176791],1.0.1585

Soubor: 0
(Nebyly zjištěny žádné škodlivé položky)

Fyzický sektor: 0
(Nebyly zjištěny žádné škodlivé položky)


(end)

-pavelk-
Level 1
Level 1
Příspěvky: 60
Registrován: leden 12
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod -pavelk- » 24 bře 2017 16:28

Log RogueKiller:
RogueKiller V12.10.1.0 (x64) [Mar 20 2017] (Free) by Adlice Software
mail : http://www.adlice.com/contact/
Feedback : https://forum.adlice.com
Website : http://www.adlice.com/download/roguekiller/
Blog : http://www.adlice.com

Operating System : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Started in : Normal mode
User : m?j [Administrator]
Started from : C:\Users\m?j\Desktop\RogueKillerX64.exe
Mode : Scan -- Date : 03/24/2017 15:22:06 (Duration : 00:37:55)

¤¤¤ Processes : 0 ¤¤¤

¤¤¤ Registry : 10 ¤¤¤
[PUM.HomePage] (X64) HKEY_USERS\S-1-5-21-4093128343-277712152-1473002577-1000\Software\Microsoft\Internet Explorer\Main | Start Page : http://toshiba.msn.com -> Found
[PUM.HomePage] (X86) HKEY_USERS\S-1-5-21-4093128343-277712152-1473002577-1000\Software\Microsoft\Internet Explorer\Main | Start Page : http://toshiba.msn.com -> Found
[PUM.HomePage] (X64) HKEY_USERS\S-1-5-21-4093128343-277712152-1473002577-1001\Software\Microsoft\Internet Explorer\Main | Start Page : http://www.bing.com -> Found
[PUM.HomePage] (X86) HKEY_USERS\S-1-5-21-4093128343-277712152-1473002577-1001\Software\Microsoft\Internet Explorer\Main | Start Page : http://www.bing.com -> Found
[PUM.HomePage] (X64) HKEY_USERS\S-1-5-21-4093128343-277712152-1473002577-1000\Software\Microsoft\Internet Explorer\Main | Default_Page_URL : http://toshiba.msn.com -> Found
[PUM.HomePage] (X86) HKEY_USERS\S-1-5-21-4093128343-277712152-1473002577-1000\Software\Microsoft\Internet Explorer\Main | Default_Page_URL : http://toshiba.msn.com -> Found
[PUM.HomePage] (X64) HKEY_USERS\S-1-5-21-4093128343-277712152-1473002577-1001\Software\Microsoft\Internet Explorer\Main | Default_Page_URL : http://toshiba.msn.com -> Found
[PUM.HomePage] (X86) HKEY_USERS\S-1-5-21-4093128343-277712152-1473002577-1001\Software\Microsoft\Internet Explorer\Main | Default_Page_URL : http://toshiba.msn.com -> Found
[PUM.SearchPage] (X64) HKEY_USERS\S-1-5-21-4093128343-277712152-1473002577-1001\Software\Microsoft\Internet Explorer\Main | Search Bar : http://www.bing.com -> Found
[PUM.SearchPage] (X86) HKEY_USERS\S-1-5-21-4093128343-277712152-1473002577-1001\Software\Microsoft\Internet Explorer\Main | Search Bar : http://www.bing.com -> Found

¤¤¤ Tasks : 0 ¤¤¤

¤¤¤ Files : 0 ¤¤¤

¤¤¤ WMI : 0 ¤¤¤

¤¤¤ Hosts File : 0 ¤¤¤

¤¤¤ Antirootkit : 0 (Driver: Loaded) ¤¤¤

¤¤¤ Web browsers : 1 ¤¤¤
[PUM.HomePage][Firefox:Config] 10jmgvq8.default : user_pref("browser.startup.homepage", "http://www.seznam.cz/?clid=1"); -> Found

¤¤¤ MBR Check : ¤¤¤
+++++ PhysicalDrive0: TOSHIBA MK6476GSXN +++++
--- User ---
[MBR] 4fb5dfaa9588a6e921deb85273cb6c55
[BSP] da0f04b6240086cf7ebcd4b1d4b51a9d : HP|VT.Unknown MBR Code
Partition table:
0 - [ACTIVE] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 1500 MB
1 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 3074048 | Size: 593602 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
2 - [XXXXXX] NTFS (0x17) [HIDDEN!] Offset (sectors): 1218770944 | Size: 15377 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
User = LL1 ... OK
User = LL2 ... OK

+++++ PhysicalDrive1: SAMSUNG HD204UI USB Device +++++
--- User ---
[MBR] 4fb17ccc732dec5c63340cbbb5ec97f2
[BSP] f82ce379b06495de0de9df31f0ed7c28 : Empty|VT.Unknown MBR Code
Partition table:
0 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 2048 | Size: 1907724 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
User = LL1 ... OK
Error reading LL2 MBR! ([32] Po?adavek není podporován. )

Uživatelský avatar
Orcus
člen Security týmu
Elite Level 10.5
Elite Level 10.5
Příspěvky: 10645
Registrován: duben 10
Bydliště: Okolo rostou 3 růže =o)
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod Orcus » 24 bře 2017 17:35

Zavři všechny programy a prohlížeče. Deaktivuj antivir a firewall.
Prosím, odpoj všechny USB nebo externí disky z počítače před spuštěním tohoto programu.
Spusť RogueKiller ( Pro Windows Vista nebo Windows 7, klepni pravým a vyber "Spustit jako správce", ve Windows XP poklepej ke spuštění).
- Počkej, až Prescan dokončí práci...
- Počkej, dokud status okno zobrazuje "Prohledat "
- V záložkách (Registry , Tasks , Web Browser apod.) vše zatrhni (dej zatržítka).
- Klikni na "Smazat"
- Počkej, dokud Status box zobrazuje " Mazání dokončeno "
- Klikni na "Zpráva" a zkopíruj a vlož obsah té zprávy prosím sem. Log je možno nalézt v RKreport [číslo]. txt na ploše.
- Zavři RogueKiller

====================================================

Stáhni
Zoek.exe

a ulož si ho na plochu.
Zavři všechny ostatní programy, okna i prohlížeče.
Spusť Zoek.exe ( u win vista , win7, 8 klikni na něj pravým a vyber : „Spustit jako správce“
- pozor, náběh programu může trvat déle.

Do okna programu vlož skript níže:

Kód: Vybrat vše

autoclean;
emptyclsid;
iedefaults;
FFdefaults;
CHRdefaults;
emptyalltemp;
resethosts;


Klikni na Run Script
Program provede sken, opravu, sken i oprava může trvat i více minut, je třeba posečkat do konce. Do okna neklikej!
Program nabídne restart , potvrď .

Po restartu se může nějaký čas ukázat pouze černá plocha , to je normální. Je třeba počkat až se vytvoří log. Ten si můžeš uložit třeba do dokumentů, jinak se sám ukládá do:
C:\zoek-results.log
Zkopíruj sem celý obsah toho logu.

====================================================

Vlož nový log z HJT + informuj o problémech
Láska hřeje, ale uhlí je uhlí. :fire:



Log z HJT vkládejte do HJT sekce. Je-li moc dlouhý, rozděl jej do více zpráv.

Pár rad k bezpečnosti PC.

Po dobu mé nepřítomnosti mě zastupuje memphisto, jaro3 a Diallix

Pokud budete spokojeni , můžete podpořit naše fórum.

-pavelk-
Level 1
Level 1
Příspěvky: 60
Registrován: leden 12
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod -pavelk- » 25 bře 2017 11:03

RogueKiller V12.10.1.0 (x64) [Mar 20 2017] (Free) by Adlice Software
mail : http://www.adlice.com/contact/
Feedback : https://forum.adlice.com
Website : http://www.adlice.com/download/roguekiller/
Blog : http://www.adlice.com

Operating System : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Started in : Normal mode
User : m?j [Administrator]
Started from : C:\Users\m?j\Desktop\RogueKillerX64.exe
Mode : Delete Aborted -- Date : 03/25/2017 10:45:51 (Duration : 00:10:54)

¤¤¤ Processes : 0 ¤¤¤

¤¤¤ Registry : 10 ¤¤¤
[PUM.HomePage] (X64) HKEY_USERS\S-1-5-21-4093128343-277712152-1473002577-1000\Software\Microsoft\Internet Explorer\Main | Start Page : http://toshiba.msn.com -> Replaced (http://go.microsoft.com/fwlink/p/?LinkId=255141)
[PUM.HomePage] (X86) HKEY_USERS\S-1-5-21-4093128343-277712152-1473002577-1000\Software\Microsoft\Internet Explorer\Main | Start Page : http://toshiba.msn.com -> Replaced (http://go.microsoft.com/fwlink/p/?LinkId=255141)
[PUM.HomePage] (X64) HKEY_USERS\S-1-5-21-4093128343-277712152-1473002577-1001\Software\Microsoft\Internet Explorer\Main | Start Page : http://www.bing.com -> Replaced (http://go.microsoft.com/fwlink/p/?LinkId=255141)
[PUM.HomePage] (X86) HKEY_USERS\S-1-5-21-4093128343-277712152-1473002577-1001\Software\Microsoft\Internet Explorer\Main | Start Page : http://www.bing.com -> Replaced (http://go.microsoft.com/fwlink/p/?LinkId=255141)
[PUM.HomePage] (X64) HKEY_USERS\S-1-5-21-4093128343-277712152-1473002577-1000\Software\Microsoft\Internet Explorer\Main | Default_Page_URL : http://toshiba.msn.com -> Replaced (http://www.microsoft.com/isapi/redir.dl ... ar=msnhome)
[PUM.HomePage] (X86) HKEY_USERS\S-1-5-21-4093128343-277712152-1473002577-1000\Software\Microsoft\Internet Explorer\Main | Default_Page_URL : http://toshiba.msn.com -> Replaced (http://www.microsoft.com/isapi/redir.dl ... ar=msnhome)
[PUM.HomePage] (X64) HKEY_USERS\S-1-5-21-4093128343-277712152-1473002577-1001\Software\Microsoft\Internet Explorer\Main | Default_Page_URL : http://toshiba.msn.com -> Replaced (http://www.microsoft.com/isapi/redir.dl ... ar=msnhome)
[PUM.HomePage] (X86) HKEY_USERS\S-1-5-21-4093128343-277712152-1473002577-1001\Software\Microsoft\Internet Explorer\Main | Default_Page_URL : http://toshiba.msn.com -> Replaced (http://www.microsoft.com/isapi/redir.dl ... ar=msnhome)
[PUM.SearchPage] (X64) HKEY_USERS\S-1-5-21-4093128343-277712152-1473002577-1001\Software\Microsoft\Internet Explorer\Main | Search Bar : http://www.bing.com -> Replaced (http://search.msn.com/spbasic.htm)
[PUM.SearchPage] (X86) HKEY_USERS\S-1-5-21-4093128343-277712152-1473002577-1001\Software\Microsoft\Internet Explorer\Main | Search Bar : http://www.bing.com -> Not selected

¤¤¤ Tasks : 0 ¤¤¤

¤¤¤ Files : 0 ¤¤¤

¤¤¤ WMI : 0 ¤¤¤

¤¤¤ Hosts File : 0 ¤¤¤

¤¤¤ Antirootkit : 0 (Driver: Loaded) ¤¤¤

¤¤¤ Web browsers : 0 ¤¤¤

¤¤¤ MBR Check : ¤¤¤

-pavelk-
Level 1
Level 1
Příspěvky: 60
Registrován: leden 12
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod -pavelk- » 25 bře 2017 11:13

Při otevírání uvedeného odkazu na Zoek se objevuje chyba 404 stránka nenalezena, když jsem našel nějaké jiné odkazy na Zoek, opět nenalezeno.

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43061
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod jaro3 » 26 bře 2017 09:56

Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 18 hostů