Prosím o kontrolu

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Pepina
nováček
Příspěvky: 10
Registrován: duben 17
Pohlaví: Muž
Stav:
Offline

Prosím o kontrolu

Příspěvekod Pepina » 12 dub 2017 22:06

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 21:34:08, on 12.4.2017
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v8.00 (8.00.7601.17514)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Launch Manager\LManager.exe
C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe
C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe
C:\Program Files\Browny02\Brother\BrStMonW.exe
C:\Program Files\BrownyInd\Brother\BrIndicator.exe
C:\Program Files\NetTime\NetTime.exe
C:\Program Files\AVAST Software\Avast\AvastUI.exe
C:\Program Files\PicPick\picpick.exe
C:\Users\Vlasta\AppData\Roaming\Seznam.cz\bin\szndesktop.exe
C:\Windows\system32\taskhost.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
C:\totalcmd\TOTALCMD.EXE
C:\Hijackthis\hijackthis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/?clid=12454
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.8.0_121\bin\ssv.dll
O2 - BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre1.8.0_121\bin\jp2ssv.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [LManager] C:\Program Files\Launch Manager\LManager.exe
O4 - HKLM\..\Run: [IntelPROSet] "C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [IntelPAN] "C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe" /tf Intel PAN Tray
O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe" /tf Intel Wireless Tray
O4 - HKLM\..\Run: [seznam-listicka-distribuce] "C:\Program Files\Seznam.cz\distribution\szninstall.exe" -s -d listicka 1 szn-software-listicka cz.seznam.software.autoupdate
O4 - HKLM\..\Run: [ControlCenter4] "C:\Program Files\ControlCenter4\BrCcBoot.exe" /autorun
O4 - HKLM\..\Run: [BrStsMon00] C:\Program Files\Browny02\Brother\BrStMonW.exe /AUTORUN
O4 - HKLM\..\Run: [BrStsInd00] C:\Program Files\BrownyInd\Brother\BrIndicator.exe /AUTORUN
O4 - HKLM\..\Run: [NetTime] C:\Program Files\NetTime\NetTime.exe
O4 - HKLM\..\Run: [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvLaunch.exe" /gui
O4 - HKCU\..\Run: [cz.seznam.software.autoupdate] "C:\Users\Vlasta\AppData\Roaming\Seznam.cz\szninstall.exe" -c
O4 - HKCU\..\Run: [cz.seznam.software.szndesktop] "C:\Users\Vlasta\AppData\Roaming\Seznam.cz\bin\wszndesktop.exe" -q
O4 - HKCU\..\Run: [PicPick Start] "C:\Program Files\PicPick\picpick.exe" /startup
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner.exe" /MONITOR
O4 - HKUS\S-1-5-18\..\RunOnce: [SPReview] "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"http://go.microsoft.com/fwlink/?LinkID=122915" /build:7601 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [SPReview] "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"http://go.microsoft.com/fwlink/?LinkID=122915" /build:7601 (User 'Default user')
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: Odeslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Od&eslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
O17 - HKLM\System\CCS\Services\Tcpip\..\{F82174EF-A4C7-4B6E-8492-D948E980A586}: NameServer = 77.234.40.79
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: aswbIDSAgent - AVAST Software s.r.o. - C:\Program Files\AVAST Software\Avast\aswidsagent.exe
O23 - Service: Avast Antivirus (avast! Antivirus) - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: BrYNSvc - Brother Industries, Ltd. - C:\Program Files\Browny02\BrYNSvc.exe
O23 - Service: Dritek WMI Service (DsiWMIService) - Dritek System Inc. - C:\Program Files\Launch Manager\dsiwmis.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\EvtEng.exe
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: Wireless PAN DHCP Server (MyWiFiDHCPDNS) - Unknown owner - C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe
O23 - Service: NetTime (NetTimeSvc) - Unknown owner - C:\Program Files\NetTime\NetTimeService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files\Skype\Updater\Updater.exe
O23 - Service: TeamViewer 11 (TeamViewer) - TeamViewer GmbH - C:\Program Files\TeamViewer\TeamViewer_Service.exe
O23 - Service: Intel(R) PROSet/Wireless ZeroConfig Service (ZcfgSvc7) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\ZCfgSvc7.exe

--
End of file - 7421 bytes

Reklama
Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43061
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu

Příspěvekod jaro3 » 12 dub 2017 23:03

C:\Program Files\BrownyInd znáš ten program?

Stáhni si ATF Cleaner
Poklepej na ATF Cleaner.exe, klikni na select all found, poté:
-Když používáš Firefox (Mozzila), klikni na Firefox nahoře a vyber: Select All, poté klikni na Empty Selected.
-Když používáš Operu, klikni nahoře na Operu a vyber: Select All, poté klikni na Empty Selected. Poté klikni na Main (hlavní stránku ) a klikni na Empty Selected.
Po vyčištění klikni na Exit k zavření programu.
ATF-Cleaner je jednoduchý nástroj na odstranění historie z webového prohlížeče. Program dokáže odstranit cache, cookies, historii a další stopy po surfování na Internetu. Mezi podporované prohlížeče patří Internet Explorer, Firefox a Opera. Aplikace navíc umí odstranit dočasné soubory Windows, vysypat koš atd.
- Pokud používáš jen Google Chrome , tak ATF nemusíš použít.


Stáhni si TFC
http://www.geekstogo.com/forum/files/fi ... -oldtimer/
Otevři soubor a zavři všechny ostatní okna, Klikni na Start k zahájení procesu. Program by neměl trvat dlouho.
Poté by se měl PC restartovat, pokud ne , proveď sám.

Stáhni AdwCleaner (by Xplode
http://www.bleepingcomputer.com/download/adwcleaner/
http://www.adlice.com/downloadprogress/

Ulož si ho na svojí plochu
Ukonči všechny programy , okna a prohlížeče
Spusť program poklepáním a klikni na „Scan“
Po skenu klikni na „Logfile“ ,objeví se okno „Log Manager“ a pak poklepej na odpovídající log , který se otevře. ( jinak je uložen systémovem disku jako C:\AdwCleaner [C?].txt ), jeho obsah sem celý vlož.

Stáhni si Malwarebytes' Anti-Malware
- Při instalaci odeber zatržítko u „Povolit bezplatnou zkušební verzi Malwarebytes' Anti-Malware Premium“
Nainstaluj a spusť ho
- na konci instalace se ujisti že máš zvoleny/zatrhnuty obě možnosti:
Aktualizace Malwarebytes' Anti-Malware a Spustit aplikaci Malwarebytes' Anti-Malware, pokud jo tak klikni na tlačítko konec
-Pokud není program aktuální , klikni na možnost „Aktualizovat nyní“ či „Opravit nyní“.
- bude nalezena aktualizace a nainstaluje se.
- poté klikni na Skenovat nyní
- po proběhnutí programu se ti objeví hláška vpravo dole, tak klikni na Uložit výsledky a vyber zkopírovat do schránky a vlož sem celý log. Nebo klikni na „Textový soubor ( .txt)“ a log si ulož.
-jinak se log nachází zde: C:\ProgramData\Malwarebytes\Malwarebytes Anti-Malware\Logs

- po té klikni na tlačítko Dokončit, a program zavři křížkem vpravo nahoře.
(zatím nic nemaž!).
Pokud budou problémy , spusť v nouz. režimu.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Pepina
nováček
Příspěvky: 10
Registrován: duben 17
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu

Příspěvekod Pepina » 13 dub 2017 07:57

Provedeno dle nápovědy, přikládám logy. A díky za bleskovou reakci!

AdwCleaner v6.045 - Log vytvořen 13/04/2017 v 07:38:14
# Aktualizováno dne 28/03/2017 z Malwarebytes
# Databáze : 2017-04-12.1 [Server]
# Operační systém : Windows 7 Professional Service Pack 1 (X86)
# Uživatelské jméno : Vlasta - VLASTA-PC
# Spuštěno z : C:\Stažené\AdwCleaner.exe
# Mod: Skenování
# Podpora : https://www.malwarebytes.com/support



***** [ Služby ] *****

Služba nalezena: iSafeKrnlMon
Služba nalezena: WinSAPSvc
Služba nalezena: isafekrnlmon
Služba nalezena: SNARER


***** [ Složky ] *****

Složka nalezena: C:\ProgramData\3ee65944-13b7-1
Složka nalezena: C:\ProgramData\3ee65944-3365-0
Složka nalezena: C:\Users\Vlasta\AppData\Local\FindIp
Složka nalezena: C:\Users\Vlasta\AppData\Local\SNARER
Složka nalezena: C:\Users\Vlasta\AppData\Roaming\WinSAPSvc
Složka nalezena: C:\Users\Vlasta\AppData\Roaming\SNARER
Složka nalezena: C:\ProgramData\RegisterObject
Složka nalezena: C:\ProgramData\Application Data\RegisterObject
Složka nalezena: C:\Program Files\deskapp
Složka nalezena: C:\Windows\system32\config\systemprofile\AppData\Roaming\Solvusoft
Složka nalezena: C:\Users\Vlasta\AppData\Roaming\Mozilla\Firefox\naweriweentcofise


***** [ Soubory ] *****

Soubor nalezen: C:\Windows\Reimage.ini


***** [ DLL ] *****

Nebyly nalezeny žádné škodlivé DLL.


***** [ WMI ] *****

Nebyly nalezeny žádné škodlivé klíče.


***** [ Zástupci ] *****

Žádný infikovaný zástupce nenalezen.


***** [ Naplánované úlohy ] *****

Naplánovaná úloha nalezena: Pregerght
Naplánovaná úloha nalezena: {0E0F7F47-040F-787A-0911-0C0F0808110E}
Naplánovaná úloha nalezena: Milimili
Naplánovaná úloha nalezena: Windows-PG


***** [ Registry ] *****

Klíč nalezen: HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\SNARER
Klíč nalezen: HKLM\SOFTWARE\Classes\protector_dll.Protector
Klíč nalezen: HKLM\SOFTWARE\Classes\protector_dll.Protector.1
Klíč nalezen: HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib
Klíč nalezen: HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib.1
Klíč nalezen: HKU\.DEFAULT\Software\ompndb
Klíč nalezen: HKU\.DEFAULT\Software\jhdbca
Klíč nalezen: HKU\S-1-5-21-2581389752-3957074379-3815310965-1000\Software\Reimage
Klíč nalezen: HKU\S-1-5-21-2581389752-3957074379-3815310965-1000\Software\Local AppWizard-Generated Applications\Reimage - Windows Problem Relief.
Klíč nalezen: HKU\S-1-5-21-2581389752-3957074379-3815310965-1000\Software\Safer Technologies
Klíč nalezen: HKU\S-1-5-21-2581389752-3957074379-3815310965-1000\Software\VideoBox
Klíč nalezen: HKU\S-1-5-21-2581389752-3957074379-3815310965-1000\Software\deskapp
Klíč nalezen: HKU\S-1-5-18\Software\ompndb
Klíč nalezen: HKU\S-1-5-18\Software\jhdbca
Klíč nalezen: HKCU\Software\Reimage
Klíč nalezen: HKCU\Software\Local AppWizard-Generated Applications\Reimage - Windows Problem Relief.
Klíč nalezen: HKCU\Software\Safer Technologies
Klíč nalezen: HKCU\Software\VideoBox
Klíč nalezen: HKCU\Software\deskapp
Klíč nalezen: HKLM\SOFTWARE\ScreenShot
Klíč nalezen: HKLM\SOFTWARE\ompndb
Klíč nalezen: HKLM\SOFTWARE\jhdbca
Klíč nalezen: HKLM\SOFTWARE\Safer Technologies
Klíč nalezen: HKLM\SOFTWARE\InterSect Alliance
Klíč nalezen: HKLM\SOFTWARE\msServer
Klíč nalezen: HKLM\SOFTWARE\{84416237-6490-494D-9AD6-4994DD978971}
Klíč nalezen: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\11598763487076930564
Klíč nalezen: HKLM\SYSTEM\CurrentControlSet\Control\Power\User\PowerSchemes\e24b7131-d039-43cb-9e6f-ad4be601ec1f
Klíč nalezen: HKLM\SYSTEM\CurrentControlSet\Control\Power\User\PowerSchemes\04262113-2a31-48e1-b4bb-3b42174bea0f
Klíč nalezen: HKLM\SYSTEM\ControlSet002\Control\Power\User\PowerSchemes\e24b7131-d039-43cb-9e6f-ad4be601ec1f
Klíč nalezen: HKLM\SYSTEM\ControlSet002\Control\Power\User\PowerSchemes\04262113-2a31-48e1-b4bb-3b42174bea0f
Klíč nalezen: HKLM\SYSTEM\ControlSet001\Control\Power\User\PowerSchemes\e24b7131-d039-43cb-9e6f-ad4be601ec1f
Klíč nalezen: HKLM\SYSTEM\ControlSet001\Control\Power\User\PowerSchemes\04262113-2a31-48e1-b4bb-3b42174bea0f
Hodnota nalezena: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost [WinSAPSvc]
Klíč nalezen: HKLM\SOFTWARE\Classes\Applications\WinThrusterSetup.exe
Hodnota nalezena: HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER [ENABLESHELLEXECUTEHOOKS]
Hodnota nalezena: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost [SNARER]


***** [ Internetové prohlížeče ] *****

Nebyly nalezeny žádné škodlivé položky prohlížeče Firefox.
Chromium nastavení nalezeno: [C:\Users\Vlasta\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Secure Preferences] - hxxp://www.initialsite123.com/?z=2b5186 ... 500BPVT-22

*************************

C:\AdwCleaner\AdwCleaner[S0].txt - [4927 Bajty] - [13/04/2017 07:38:14]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [5000 Bajty] ##########


Malwarebytes
www.malwarebytes.com

-Podrobnosti logovacího souboru-
Datum skenování: 13.04.17
Čas skenování: 7:47
Logovací soubor: Výstup Malwarebytes.txt
Správce: Ano

-Informace o softwaru-
Verze: 3.0.6.1469
Verze komponentů: 1.0.96
Aktualizovat verzi balíku komponent: 1.0.1717
Licence: Zkušební

-Systémová informace-
OS: Windows 7 Service Pack 1
CPU: x86
Systém souborů: NTFS
Uživatel: Vlasta-PC\Vlasta

-Shrnutí skenování-
Typ skenování: Skenování hrozeb (Threat Scan)
Výsledek: Dokončeno
Skenované objekty: 269235
Uplynulý čas: 3 min, 7 sek

-Možnosti skenování-
Paměť: Povoleno
Start: Povoleno
Systém souborů: Povoleno
Archivy: Povoleno
Rootkity: Zakázáno
Heuristika: Povoleno
Potenciálně nežádoucí program: Povoleno
Potenciálně nežádoucí modifikace: Povoleno

-Podrobnosti skenování-
Proces: 0
(Nebyly zjištěny žádné škodlivé položky)

Modul: 2
Adware.Elex, C:\USERS\VLASTA\APPDATA\LOCAL\SNARER\SNARER.DLL, Žádná uživatelská akce, [220], [389099],1.0.1717
Adware.Elex, C:\USERS\VLASTA\APPDATA\ROAMING\WINSAPSVC\WINSAP.DLL, Žádná uživatelská akce, [220], [375592],1.0.1717

Klíč registru: 22
Adware.Elex, HKLM\SOFTWARE\{84416237-6490-494D-9AD6-4994DD978971}, Žádná uživatelská akce, [220], [371536],1.0.1717
Adware.Elex.SHHKRST, HKLM\SOFTWARE\initialsite123Software, Žádná uživatelská akce, [261], [386267],1.0.1717
Adware.Elex, HKLM\SOFTWARE\jhdbca, Žádná uživatelská akce, [220], [358186],1.0.1717
Adware.Elex, HKLM\SOFTWARE\{84416237-6490-494D-9AD6-4994DD978971}, Žádná uživatelská akce, [220], [375406],1.0.1717
Adware.Elex.Generic, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\SNARER, Žádná uživatelská akce, [1702], [388886],1.0.1717
PUP.Optional.Elex, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\WinSAPSvc, Žádná uživatelská akce, [7], [339887],1.0.1717
PUP.Optional.Reimage, HKU\S-1-5-21-2581389752-3957074379-3815310965-1000\SOFTWARE\LOCAL APPWIZARD-GENERATED APPLICATIONS\Reimage - Windows Problem Relief., Žádná uživatelská akce, [965], [327203],1.0.1717
PUP.Optional.Reimage, HKU\S-1-5-21-2581389752-3957074379-3815310965-1000\SOFTWARE\REIMAGE\PC REPAIR, Žádná uživatelská akce, [965], [327204],1.0.1717
Adware.Elex, HKU\S-1-5-18\SOFTWARE\jhdbca, Žádná uživatelská akce, [220], [358190],1.0.1717
PUP.Optional.Solvusoft, HKLM\SOFTWARE\CLASSES\APPLICATIONS\WinThrusterSetup.exe, Žádná uživatelská akce, [323], [335182],1.0.1717
PUP.Optional.Reimage, HKU\S-1-5-21-2581389752-3957074379-3815310965-1000\SOFTWARE\Reimage, Žádná uživatelská akce, [965], [357494],1.0.1717
PUP.Optional.SystemHealer, HKLM\SOFTWARE\MICROSOFT\TRACING\SystemHealer_RASAPI32, Žádná uživatelská akce, [890], [255871],1.0.1717
PUP.Optional.SystemHealer, HKLM\SOFTWARE\MICROSOFT\TRACING\SystemHealer_RASMANCS, Žádná uživatelská akce, [890], [255871],1.0.1717
Adware.Elex, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{03DC37E6-71AF-400F-9A9D-A752B7426B5D}, Žádná uživatelská akce, [220], [386744],1.0.1717
PUP.Optional.YesSearches, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{363F9276-5145-424A-98AD-1FA0FCFCE39A}, Žádná uživatelská akce, [81], [182794],1.0.1717
Adware.Elex, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{DB80677A-2D95-4887-BE8A-26E8739EB573}, Žádná uživatelská akce, [220], [364093],1.0.1717
FraudTool.YAC, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\iSafeKrnlMon, Žádná uživatelská akce, [6995], [183522],1.0.1717
PUP.Optional.YesSearches, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\Kewugh Nodifier, Žádná uživatelská akce, [81], [182795],1.0.1717
Adware.Elex, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\Milimili, Žádná uživatelská akce, [220], [364096],1.0.1717
Adware.Elex, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\Windows-PG, Žádná uživatelská akce, [220], [386741],1.0.1717
PUP.Optional.OneSystemCare, HKLM\SYSTEM\CURRENTCONTROLSET\CONTROL\POWER\USER\POWERSCHEMES\04262113-2a31-48e1-b4bb-3b42174bea0f, Žádná uživatelská akce, [423], [336950],1.0.1717
PUP.Optional.OneSystemCare, HKLM\SYSTEM\CURRENTCONTROLSET\CONTROL\POWER\USER\POWERSCHEMES\e24b7131-d039-43cb-9e6f-ad4be601ec1f, Žádná uživatelská akce, [423], [336950],1.0.1717

Hodnota v registru: 8
Adware.Elex.SHHKRST, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER|ENABLESHELLEXECUTEHOOKS, Žádná uživatelská akce, [261], [-1],0.0.0
PUP.Optional.Reimage, HKU\S-1-5-21-2581389752-3957074379-3815310965-1000\SOFTWARE\REIMAGE\PC REPAIR|QUITMESSAGE, Žádná uživatelská akce, [965], [327204],1.0.1717
Adware.Elex, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{03DC37E6-71AF-400F-9A9D-A752B7426B5D}|PATH, Žádná uživatelská akce, [220], [386744],1.0.1717
PUP.Optional.YesSearches, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{363F9276-5145-424A-98AD-1FA0FCFCE39A}|PATH, Žádná uživatelská akce, [81], [182794],1.0.1717
Adware.Elex, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{DB80677A-2D95-4887-BE8A-26E8739EB573}|PATH, Žádná uživatelská akce, [220], [364093],1.0.1717
FraudTool.YAC, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\iSafeKrnlMon|IMAGEPATH, Žádná uživatelská akce, [6995], [183522],1.0.1717
PUP.Optional.OneSystemCare, HKLM\SYSTEM\CURRENTCONTROLSET\CONTROL\POWER\USER\POWERSCHEMES\04262113-2a31-48e1-b4bb-3b42174bea0f|DESCRIPTION, Žádná uživatelská akce, [423], [336950],1.0.1717
PUP.Optional.OneSystemCare, HKLM\SYSTEM\CURRENTCONTROLSET\CONTROL\POWER\USER\POWERSCHEMES\e24b7131-d039-43cb-9e6f-ad4be601ec1f|DESCRIPTION, Žádná uživatelská akce, [423], [336950],1.0.1717

Data registrů: 8
PUP.Optional.DNSUnlocker.ACMB2, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS|NameServer, Žádná uživatelská akce, [25], [-1],0.0.0
PUP.Optional.DNSUnlocker.ACMB2, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS|DhcpNameServer, Žádná uživatelská akce, [25], [-1],0.0.0
PUP.Optional.DNSUnlocker.ACMB2, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS\Interfaces\{0430C60C-56A6-47EA-83A2-589755BFB319}|NameServer, Žádná uživatelská akce, [25], [-1],0.0.0
PUP.Optional.DNSUnlocker.ACMB2, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS\Interfaces\{16DF54FD-AB17-42A5-805F-B8B2F9A5D24F}|NameServer, Žádná uživatelská akce, [25], [-1],0.0.0
PUP.Optional.DNSUnlocker.ACMB2, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS\Interfaces\{BD1F032B-7445-49EF-AB82-1FE56D96CB27}|NameServer, Žádná uživatelská akce, [25], [-1],0.0.0
PUP.Optional.DNSUnlocker.ACMB2, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS\Interfaces\{BD1F032B-7445-49EF-AB82-1FE56D96CB27}|DhcpNameServer, Žádná uživatelská akce, [25], [-1],0.0.0
PUP.Optional.DNSUnlocker.ACMB2, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS\Interfaces\{ED653B96-CFCF-413A-A5A6-026805DFF072}|NameServer, Žádná uživatelská akce, [25], [-1],0.0.0
PUP.Optional.DNSUnlocker.ACMB2, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS\Interfaces\{F82174EF-A4C7-4B6E-8492-D948E980A586}|NameServer, Žádná uživatelská akce, [25], [-1],0.0.0

Datové proudy: 0
(Nebyly zjištěny žádné škodlivé položky)

Adresář: 13
PUP.Optional.DNSUnlocker.ACMB2, C:\PROGRAMDATA\3ee65944-13b7-1, Žádná uživatelská akce, [25], [182288],1.0.1717
PUP.Optional.DNSUnlocker.ACMB2, C:\PROGRAMDATA\3ee65944-3365-0, Žádná uživatelská akce, [25], [182288],1.0.1717
PUP.Optional.FakeFFProfile, C:\Users\Vlasta\AppData\Roaming\Mozilla\Firefox\naweriweentcofise\Profiles\0op0u0bj.default, Žádná uživatelská akce, [2351], [363173],1.0.1717
PUP.Optional.FakeFFProfile, C:\Users\Vlasta\AppData\Roaming\Mozilla\Firefox\naweriweentcofise\Profiles, Žádná uživatelská akce, [2351], [363173],1.0.1717
PUP.Optional.FakeFFProfile, C:\USERS\VLASTA\APPDATA\ROAMING\Mozilla\Firefox\naweriweentcofise, Žádná uživatelská akce, [2351], [363173],1.0.1717
Adware.Elex, C:\USERS\VLASTA\APPDATA\ROAMING\SNARER, Žádná uživatelská akce, [220], [388124],1.0.1717
Adware.Elex, C:\USERS\VLASTA\APPDATA\ROAMING\WinSAPSvc, Žádná uživatelská akce, [220], [375592],1.0.1717
PUP.Optional.Solvusoft, C:\Windows\System32\config\systemprofile\AppData\Roaming\Solvusoft\Solvusoft Suite\Dumps, Žádná uživatelská akce, [323], [319820],1.0.1717
PUP.Optional.Solvusoft, C:\Windows\System32\config\systemprofile\AppData\Roaming\Solvusoft\Solvusoft Suite, Žádná uživatelská akce, [323], [319820],1.0.1717
PUP.Optional.Solvusoft, C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\Solvusoft, Žádná uživatelská akce, [323], [319820],1.0.1717
Adware.Elex, C:\USERS\VLASTA\APPDATA\LOCAL\FindIp, Žádná uživatelská akce, [220], [380403],1.0.1717
Adware.Elex, C:\USERS\VLASTA\APPDATA\LOCAL\SNARER, Žádná uživatelská akce, [220], [389388],1.0.1717
Adware.Elex.Generic, C:\PROGRAM FILES\KEWUGH NODIFIER, Žádná uživatelská akce, [1702], [358275],1.0.1717

Soubor: 27
Adware.Elex, C:\USERS\VLASTA\APPDATA\LOCAL\SNARER\SNARER.DLL, Žádná uživatelská akce, [220], [389099],1.0.1717
Adware.Elex, C:\USERS\VLASTA\APPDATA\ROAMING\WINSAPSVC\WINSAP.DLL, Žádná uživatelská akce, [220], [375592],1.0.1717
PUP.Optional.DNSUnlocker.ACMB2, C:\ProgramData\3ee65944-13b7-1\BIT877D.tmp, Žádná uživatelská akce, [25], [182288],1.0.1717
PUP.Optional.DNSUnlocker.ACMB2, C:\WINDOWS\SYSTEM32\TASKS\{0E0F7F47-040F-787A-0911-0C0F0808110E}, Žádná uživatelská akce, [25], [-1],0.0.0
PUP.Optional.DNSUnlocker.ACMB2, C:\ProgramData\3ee65944-3365-0\BIT8990.tmp, Žádná uživatelská akce, [25], [182288],1.0.1717
PUP.Optional.AshampooRegistryCleaner, C:\PROGRAMDATA\ASHAMPOO\ICO_ASHAMPOO_MARKETPLACE.ICO, Žádná uživatelská akce, [2532], [355157],1.0.1717
PUP.Optional.FakeFFProfile, C:\Users\Vlasta\AppData\Roaming\Mozilla\Firefox\naweriweentcofise\Profiles\0op0u0bj.default\prefs.js, Žádná uživatelská akce, [2351], [363173],1.0.1717
PUP.Optional.FakeFFProfile, C:\Users\Vlasta\AppData\Roaming\Mozilla\Firefox\naweriweentcofise\Profiles\0op0u0bj.default\profiles.ini, Žádná uživatelská akce, [2351], [363173],1.0.1717
PUP.Optional.FakeFFProfile, C:\Users\Vlasta\AppData\Roaming\Mozilla\Firefox\naweriweentcofise\Profiles\0op0u0bj.default\search.json.mozlz4, Žádná uživatelská akce, [2351], [363173],1.0.1717
PUP.Optional.Solvusoft, C:\PROGRAMDATA\MIA1081.TMP\WINTHRUSTERSETUP.EXE, Žádná uživatelská akce, [323], [335172],1.0.1717
Adware.Elex, C:\Users\Vlasta\AppData\Roaming\SNARER\Snarer.dll, Žádná uživatelská akce, [220], [388124],1.0.1717
Adware.Elex, C:\Users\Vlasta\AppData\Local\FindIp\unins000.dat, Žádná uživatelská akce, [220], [380403],1.0.1717
Adware.Elex, C:\Users\Vlasta\AppData\Local\FindIp\unins000.exe, Žádná uživatelská akce, [220], [380403],1.0.1717
Adware.Elex, C:\USERS\VLASTA\APPDATA\ROAMING\PROFILES\SHWALY.DEFAULT\PREFS.JS, Žádná uživatelská akce, [220], [387123],1.0.1717
Adware.Elex, C:\USERS\VLASTA\APPDATA\ROAMING\PROFILES\SHWALY.DEFAULT\PREFS.JS, Žádná uživatelská akce, [220], [387123],1.0.1717
Adware.Elex, C:\USERS\VLASTA\APPDATA\ROAMING\PROFILES\SHWALY.DEFAULT\PREFS.JS, Žádná uživatelská akce, [220], [387123],1.0.1717
Adware.Elex, C:\USERS\VLASTA\APPDATA\ROAMING\PROFILES\SHWALY.DEFAULT\PREFS.JS, Žádná uživatelská akce, [220], [387123],1.0.1717
Adware.Elex, C:\USERS\VLASTA\APPDATA\ROAMING\PROFILES\SHWALY.DEFAULT\PREFS.JS, Žádná uživatelská akce, [220], [387123],1.0.1717
Adware.Elex, C:\USERS\VLASTA\APPDATA\ROAMING\PROFILES\SHWALY.DEFAULT\PREFS.JS, Žádná uživatelská akce, [220], [387123],1.0.1717
Adware.Elex, C:\USERS\VLASTA\APPDATA\ROAMING\PROFILES\SHWALY.DEFAULT\PREFS.JS, Žádná uživatelská akce, [220], [387123],1.0.1717
Adware.Elex, C:\USERS\VLASTA\APPDATA\ROAMING\PROFILES\SHWALY.DEFAULT\SEARCHPLUGINS\D2F2PP3P.XML, Žádná uživatelská akce, [220], [387118],1.0.1717
Adware.Elex.Generic, C:\PROGRAM FILES\KEWUGH NODIFIER\LOCAL32SPL.DLL.INI, Žádná uživatelská akce, [1702], [358275],1.0.1717
PUP.Optional.SpeedItUp, C:\WINDOWS\REIMAGE.INI, Žádná uživatelská akce, [1052], [329423],1.0.1717
Adware.Elex, C:\WINDOWS\SYSTEM32\TASKS\WINDOWS-PG, Žádná uživatelská akce, [220], [386739],1.0.1717
Adware.Elex, C:\WINDOWS\SYSTEM32\TASKS\MILIMILI, Žádná uživatelská akce, [220], [364099],1.0.1717
PUP.Optional.YesSearches, C:\WINDOWS\SYSTEM32\TASKS\Kewugh Nodifier, Žádná uživatelská akce, [81], [182792],1.0.1717
Adware.Elex.SHHKRST, C:\WINDOWS\SYSTEM32\TASKS\Pregerght, Žádná uživatelská akce, [261], [-1],0.0.0

Fyzický sektor: 0
(Nebyly zjištěny žádné škodlivé položky)


(end)

Pepina
nováček
Příspěvky: 10
Registrován: duben 17
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu

Příspěvekod Pepina » 13 dub 2017 08:04

Opomenutá reakce na otázku: C:\Program Files\BrownyInd to je součást programu pro ovládání tiskárny Brother DCP1510E, čerobílá laserovka.

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43061
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu

Příspěvekod jaro3 » 13 dub 2017 09:08

Spusť znovu AdwCleaner (u Windows Vista či Windows7, klikni na AdwCleaner pravým a vyber „Spustit jako správce
klikni na „Scan“, po prohledání klikni na „ Clean

Program provede opravu, po automatickém restartu klikni na „Log Manager“ a pak poklepej na odpovídají log, (C:\AdwCleaner [C?].txt) , jeho obsah sem celý vlož.

Stáhni si Junkware Removal Tool by Thisisu
http://www.bleepingcomputer.com/downloa ... oval-tool/
na svojí plochu.

Deaktivuj si svůj antivirový program. Pravým tl. myši klikni na JRT.exe a vyber „spustit jako správce“. Pro pokračování budeš vyzván ke stisknutí jakékoliv klávesy. Na nějakou klikni.
Začne skenování programu. Skenování může trvat dloho , podle množství nákaz. Po ukončení skenu se objeví log (JRT.txt) , který se uloží na ploše.
Zkopíruj sem prosím celý jeho obsah.

. spusť znovu Malwarebytes' Anti-Malware a dej Skenovat nyní
- po proběhnutí programu se ti objeví hláška tak klikni na „Vše do karantény(smazat vybrané)“ a na „Exportovat záznam“ a vyber „textový soubor“ , soubor nějak pojmenuj a někam ho ulož. Zkopíruj se celý obsah toho logu.

Sophos Virus Removal Tool je praktický softwarový nástroj, který by mohl odstranit infekce, které antivirový program nedetekuje .
Stáhněte si ho zde z některého odkazu:
http://www.majorgeeks.com/mg/get/sophos ... ool,1.html
http://www.majorgeeks.com/mg/getmirror/ ... ool,1.html
http://www.majorgeeks.com/mg/getmirror/ ... ool,2.html

Viry mohou zpomalit počítač, nebo se snaží ukrást vaše data, a ani nevíte , že je máte. Co potřebujete, je rychlý a snadný způsob, jak je najít a zbavit se jich, pokud již máte antivirový program v počítači nainstalován , můžete nainstalovat i nástroj Sophos Virus Removal , který identifikuje a vyčistí zbylé infekce, které mohl Váš antivirový program přehlédnout.
K použití Sophos Virus Removal Tool na něj poklepejte a stiskněte tlačítko „Start scanning“ . Pak bude Sophos Virus Removal Tool vyhledávat a odstraňovat viry, které najde. Může být vyžadován restart.


Stáhni si RogueKiller by Adlice Software
32bit.:
http://www.adlice.com/download/roguekil ... HlwZT14ODY

64bit.:
http://www.adlice.com/download/roguekil ... HlwZT14NjQ
na svojí plochu.
- Zavři všechny ostatní programy a prohlížeče.
- Pro OS Vista a win7,8,10 spusť program RogueKiller.exe jako správce , u XP poklepáním.
- klikni na „Start Scan“. V novém okně nic neměň a klikni dole na „Start Scan“
- Program skenuje procesy PC. Po proskenování klikni na „Open Report “ , v okně pak na „Open TXT“ a celý obsah logu sem zkopíruj.
Pokud je program blokován , zkus ho spustit několikrát. Pokud dále program nepůjde spustit a pracovat, přejmenuj ho na winlogon.exe.
-pokud bude mít log více než 60.000 znaků , rozděl ho a vlož do více příspěvků
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Pepina
nováček
Příspěvky: 10
Registrován: duben 17
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu

Příspěvekod Pepina » 13 dub 2017 14:11

Doufám, že správně podle nápovědy provedeno.

# AdwCleaner v6.045 - Log vytvořen 13/04/2017 v 09:49:04
# Aktualizováno dne 28/03/2017 z Malwarebytes
# Databáze : 2017-04-12.1 [Místní]
# Operační systém : Windows 7 Professional Service Pack 1 (X86)
# Uživatelské jméno : Vlasta - VLASTA-PC
# Spuštěno z : C:\Viry Malware výstupní logy\AdwCleaner.exe
# Mod: Čištění
# Podpora : https://www.malwarebytes.com/support



***** [ Služby ] *****

[-] Služba smazána: iSafeKrnlMon
[-] Služba smazána: WinSAPSvc
[-] Služba smazána: SNARER


***** [ Složky ] *****

[-] Složka smazána: C:\ProgramData\3ee65944-13b7-1
[-] Složka smazána: C:\ProgramData\3ee65944-3365-0
[-] Složka smazána: C:\Users\Vlasta\AppData\Local\FindIp
[#] Složka smazána po restartu: C:\Users\Vlasta\AppData\Local\SNARER
[-] Složka smazána: C:\Users\Vlasta\AppData\Roaming\WinSAPSvc
[-] Složka smazána: C:\Users\Vlasta\AppData\Roaming\SNARER
[-] Složka smazána: C:\ProgramData\RegisterObject
[#] Složka smazána po restartu: C:\ProgramData\Application Data\RegisterObject
[-] Složka smazána: C:\Program Files\deskapp
[-] Složka smazána: C:\Windows\system32\config\systemprofile\AppData\Roaming\Solvusoft
[-] Složka smazána: C:\Users\Vlasta\AppData\Roaming\Mozilla\Firefox\naweriweentcofise


***** [ Soubory ] *****

[-] Soubor smazán: C:\Windows\Reimage.ini


***** [ DLL ] *****



***** [ WMI ] *****



***** [ Zástupci ] *****



***** [ Naplánované úlohy ] *****

[-] Úloha smazána: Pregerght
[-] Úloha smazána: {0E0F7F47-040F-787A-0911-0C0F0808110E}
[-] Úloha smazána: Milimili
[-] Úloha smazána: Windows-PG


***** [ Registry ] *****

[#] Klíč smazán po restartu: HKLM\SYSTEM\CurrentControlSet\services\isafekrnlmon
[-] Klíč smazán: HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\SNARER
[-] Klíč smazán: HKLM\SOFTWARE\Classes\protector_dll.Protector
[-] Klíč smazán: HKLM\SOFTWARE\Classes\protector_dll.Protector.1
[-] Klíč smazán: HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib
[-] Klíč smazán: HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib.1
[-] Klíč smazán: HKU\.DEFAULT\Software\ompndb
[-] Klíč smazán: HKU\.DEFAULT\Software\jhdbca
[-] Klíč smazán: HKU\S-1-5-21-2581389752-3957074379-3815310965-1000\Software\Reimage
[-] Klíč smazán: HKU\S-1-5-21-2581389752-3957074379-3815310965-1000\Software\Local AppWizard-Generated Applications\Reimage - Windows Problem Relief.
[-] Klíč smazán: HKU\S-1-5-21-2581389752-3957074379-3815310965-1000\Software\Safer Technologies
[-] Klíč smazán: HKU\S-1-5-21-2581389752-3957074379-3815310965-1000\Software\VideoBox
[-] Klíč smazán: HKU\S-1-5-21-2581389752-3957074379-3815310965-1000\Software\deskapp
[#] Klíč smazán po restartu: HKU\S-1-5-18\Software\ompndb
[#] Klíč smazán po restartu: HKU\S-1-5-18\Software\jhdbca
[#] Klíč smazán po restartu: HKCU\Software\Reimage
[#] Klíč smazán po restartu: HKCU\Software\Local AppWizard-Generated Applications\Reimage - Windows Problem Relief.
[#] Klíč smazán po restartu: HKCU\Software\Safer Technologies
[#] Klíč smazán po restartu: HKCU\Software\VideoBox
[#] Klíč smazán po restartu: HKCU\Software\deskapp
[-] Klíč smazán: HKLM\SOFTWARE\ScreenShot
[-] Klíč smazán: HKLM\SOFTWARE\ompndb
[-] Klíč smazán: HKLM\SOFTWARE\jhdbca
[-] Klíč smazán: HKLM\SOFTWARE\Safer Technologies
[-] Klíč smazán: HKLM\SOFTWARE\InterSect Alliance
[-] Klíč smazán: HKLM\SOFTWARE\msServer
[-] Klíč smazán: HKLM\SOFTWARE\{84416237-6490-494D-9AD6-4994DD978971}
[-] Klíč smazán: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\11598763487076930564
[-] Klíč smazán: HKLM\SYSTEM\CurrentControlSet\Control\Power\User\PowerSchemes\e24b7131-d039-43cb-9e6f-ad4be601ec1f
[-] Klíč smazán: HKLM\SYSTEM\CurrentControlSet\Control\Power\User\PowerSchemes\04262113-2a31-48e1-b4bb-3b42174bea0f
[-] Klíč smazán: HKLM\SYSTEM\ControlSet002\Control\Power\User\PowerSchemes\e24b7131-d039-43cb-9e6f-ad4be601ec1f
[-] Klíč smazán: HKLM\SYSTEM\ControlSet002\Control\Power\User\PowerSchemes\04262113-2a31-48e1-b4bb-3b42174bea0f
[#] Klíč smazán po restartu: HKLM\SYSTEM\ControlSet001\Control\Power\User\PowerSchemes\e24b7131-d039-43cb-9e6f-ad4be601ec1f
[#] Klíč smazán po restartu: HKLM\SYSTEM\ControlSet001\Control\Power\User\PowerSchemes\04262113-2a31-48e1-b4bb-3b42174bea0f
[-] Hodnota smazána: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost [WinSAPSvc]
[-] Klíč smazán: HKLM\SOFTWARE\Classes\Applications\WinThrusterSetup.exe
[-] Hodnota smazána: HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER [ENABLESHELLEXECUTEHOOKS]
[-] Hodnota smazána: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost [SNARER]


***** [ Prohlížeče ] *****

[-] [C:\Users\Vlasta\AppData\Local\Google\Chrome\User Data\ChromeDefaultData] [startup_urls] Smazáno: hxxp://www.initialsite123.com/?z=2b5186 ... W5&type=hp


*************************

:: "Tracing" klíče smazány
:: Winsock nastavení vyčištěno

*************************

C:\AdwCleaner\AdwCleaner[C0].txt - [5200 Bajty] - [13/04/2017 09:49:04]
C:\AdwCleaner\AdwCleaner[S0].txt - [5079 Bajty] - [13/04/2017 07:38:14]
C:\AdwCleaner\AdwCleaner[S1].txt - [5173 Bajty] - [13/04/2017 09:48:00]

########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [5419 Bajty] ##########

Následují ostatní logy po jednom

Pepina
nováček
Příspěvky: 10
Registrován: duben 17
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu

Příspěvekod Pepina » 13 dub 2017 14:13

JRT

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.1.3 (04.10.2017)
Operating System: Windows 7 Professional x86
Ran by Vlasta (Administrator) on źt 13.04.2017 at 9:59:28,14
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




File System: 20

Successfully deleted: C:\ProgramData\mntemp (File)
Successfully deleted: C:\ProgramData\safer technologies (Folder)
Successfully deleted: C:\Windows\wininit.ini (File)
Successfully deleted: C:\Program Files\safer technologies (Folder)
Successfully deleted: C:\Users\Vlasta\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0Q3S5O6Y (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Vlasta\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1NOOJP07 (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Vlasta\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7PWIP9DC (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Vlasta\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\F3REE8Q7 (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Vlasta\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ICYO73TL (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Vlasta\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\NSX3LE74 (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Vlasta\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\QH6OFUQN (Temporary Internet Files Folder)
Successfully deleted: C:\Users\Vlasta\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XY2C9R60 (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0Q3S5O6Y (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1NOOJP07 (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7PWIP9DC (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\F3REE8Q7 (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ICYO73TL (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\NSX3LE74 (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\QH6OFUQN (Temporary Internet Files Folder)
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XY2C9R60 (Temporary Internet Files Folder)



Registry: 1

Successfully deleted: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1ECB6BA8-CBD2-462A-B866-1562CD9E7910} (Registry Key)




~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on źt 13.04.2017 at 11:45:58,26
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Pepina
nováček
Příspěvky: 10
Registrován: duben 17
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu

Příspěvekod Pepina » 13 dub 2017 14:15

# AdwCleaner v6.045 - Log vytvořen 13/04/2017 v 09:49:04
# Aktualizováno dne 28/03/2017 z Malwarebytes
# Databáze : 2017-04-12.1 [Místní]
# Operační systém : Windows 7 Professional Service Pack 1 (X86)
# Uživatelské jméno : Vlasta - VLASTA-PC
# Spuštěno z : C:\Viry Malware výstupní logy\AdwCleaner.exe
# Mod: Čištění
# Podpora : https://www.malwarebytes.com/support



***** [ Služby ] *****

[-] Služba smazána: iSafeKrnlMon
[-] Služba smazána: WinSAPSvc
[-] Služba smazána: SNARER


***** [ Složky ] *****

[-] Složka smazána: C:\ProgramData\3ee65944-13b7-1
[-] Složka smazána: C:\ProgramData\3ee65944-3365-0
[-] Složka smazána: C:\Users\Vlasta\AppData\Local\FindIp
[#] Složka smazána po restartu: C:\Users\Vlasta\AppData\Local\SNARER
[-] Složka smazána: C:\Users\Vlasta\AppData\Roaming\WinSAPSvc
[-] Složka smazána: C:\Users\Vlasta\AppData\Roaming\SNARER
[-] Složka smazána: C:\ProgramData\RegisterObject
[#] Složka smazána po restartu: C:\ProgramData\Application Data\RegisterObject
[-] Složka smazána: C:\Program Files\deskapp
[-] Složka smazána: C:\Windows\system32\config\systemprofile\AppData\Roaming\Solvusoft
[-] Složka smazána: C:\Users\Vlasta\AppData\Roaming\Mozilla\Firefox\naweriweentcofise


***** [ Soubory ] *****

[-] Soubor smazán: C:\Windows\Reimage.ini


***** [ DLL ] *****



***** [ WMI ] *****



***** [ Zástupci ] *****



***** [ Naplánované úlohy ] *****

[-] Úloha smazána: Pregerght
[-] Úloha smazána: {0E0F7F47-040F-787A-0911-0C0F0808110E}
[-] Úloha smazána: Milimili
[-] Úloha smazána: Windows-PG


***** [ Registry ] *****

[#] Klíč smazán po restartu: HKLM\SYSTEM\CurrentControlSet\services\isafekrnlmon
[-] Klíč smazán: HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\SNARER
[-] Klíč smazán: HKLM\SOFTWARE\Classes\protector_dll.Protector
[-] Klíč smazán: HKLM\SOFTWARE\Classes\protector_dll.Protector.1
[-] Klíč smazán: HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib
[-] Klíč smazán: HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib.1
[-] Klíč smazán: HKU\.DEFAULT\Software\ompndb
[-] Klíč smazán: HKU\.DEFAULT\Software\jhdbca
[-] Klíč smazán: HKU\S-1-5-21-2581389752-3957074379-3815310965-1000\Software\Reimage
[-] Klíč smazán: HKU\S-1-5-21-2581389752-3957074379-3815310965-1000\Software\Local AppWizard-Generated Applications\Reimage - Windows Problem Relief.
[-] Klíč smazán: HKU\S-1-5-21-2581389752-3957074379-3815310965-1000\Software\Safer Technologies
[-] Klíč smazán: HKU\S-1-5-21-2581389752-3957074379-3815310965-1000\Software\VideoBox
[-] Klíč smazán: HKU\S-1-5-21-2581389752-3957074379-3815310965-1000\Software\deskapp
[#] Klíč smazán po restartu: HKU\S-1-5-18\Software\ompndb
[#] Klíč smazán po restartu: HKU\S-1-5-18\Software\jhdbca
[#] Klíč smazán po restartu: HKCU\Software\Reimage
[#] Klíč smazán po restartu: HKCU\Software\Local AppWizard-Generated Applications\Reimage - Windows Problem Relief.
[#] Klíč smazán po restartu: HKCU\Software\Safer Technologies
[#] Klíč smazán po restartu: HKCU\Software\VideoBox
[#] Klíč smazán po restartu: HKCU\Software\deskapp
[-] Klíč smazán: HKLM\SOFTWARE\ScreenShot
[-] Klíč smazán: HKLM\SOFTWARE\ompndb
[-] Klíč smazán: HKLM\SOFTWARE\jhdbca
[-] Klíč smazán: HKLM\SOFTWARE\Safer Technologies
[-] Klíč smazán: HKLM\SOFTWARE\InterSect Alliance
[-] Klíč smazán: HKLM\SOFTWARE\msServer
[-] Klíč smazán: HKLM\SOFTWARE\{84416237-6490-494D-9AD6-4994DD978971}
[-] Klíč smazán: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\11598763487076930564
[-] Klíč smazán: HKLM\SYSTEM\CurrentControlSet\Control\Power\User\PowerSchemes\e24b7131-d039-43cb-9e6f-ad4be601ec1f
[-] Klíč smazán: HKLM\SYSTEM\CurrentControlSet\Control\Power\User\PowerSchemes\04262113-2a31-48e1-b4bb-3b42174bea0f
[-] Klíč smazán: HKLM\SYSTEM\ControlSet002\Control\Power\User\PowerSchemes\e24b7131-d039-43cb-9e6f-ad4be601ec1f
[-] Klíč smazán: HKLM\SYSTEM\ControlSet002\Control\Power\User\PowerSchemes\04262113-2a31-48e1-b4bb-3b42174bea0f
[#] Klíč smazán po restartu: HKLM\SYSTEM\ControlSet001\Control\Power\User\PowerSchemes\e24b7131-d039-43cb-9e6f-ad4be601ec1f
[#] Klíč smazán po restartu: HKLM\SYSTEM\ControlSet001\Control\Power\User\PowerSchemes\04262113-2a31-48e1-b4bb-3b42174bea0f
[-] Hodnota smazána: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost [WinSAPSvc]
[-] Klíč smazán: HKLM\SOFTWARE\Classes\Applications\WinThrusterSetup.exe
[-] Hodnota smazána: HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER [ENABLESHELLEXECUTEHOOKS]
[-] Hodnota smazána: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost [SNARER]


***** [ Prohlížeče ] *****

[-] [C:\Users\Vlasta\AppData\Local\Google\Chrome\User Data\ChromeDefaultData] [startup_urls] Smazáno: hxxp://www.initialsite123.com/?z=2b5186 ... W5&type=hp


*************************

:: "Tracing" klíče smazány
:: Winsock nastavení vyčištěno

*************************

C:\AdwCleaner\AdwCleaner[C0].txt - [5200 Bajty] - [13/04/2017 09:49:04]
C:\AdwCleaner\AdwCleaner[S0].txt - [5079 Bajty] - [13/04/2017 07:38:14]
C:\AdwCleaner\AdwCleaner[S1].txt - [5173 Bajty] - [13/04/2017 09:48:00]

########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [5419 Bajty] ##########

Pepina
nováček
Příspěvky: 10
Registrován: duben 17
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu

Příspěvekod Pepina » 13 dub 2017 14:35

Malwarebytes
www.malwarebytes.com

-Podrobnosti logovacího souboru-
Datum skenování: 13.04.17
Čas skenování: 14:28
Logovací soubor: Malware anti virus.txt
Správce: Ano

-Informace o softwaru-
Verze: 3.0.6.1469
Verze komponentů: 1.0.103
Aktualizovat verzi balíku komponent: 1.0.1720
Licence: Zkušební

-Systémová informace-
OS: Windows 7 Service Pack 1
CPU: x86
Systém souborů: NTFS
Uživatel: Vlasta-PC\Vlasta

-Shrnutí skenování-
Typ skenování: Skenování hrozeb (Threat Scan)
Výsledek: Dokončeno
Skenované objekty: 269888
Uplynulý čas: 4 min, 11 sek

-Možnosti skenování-
Paměť: Povoleno
Start: Povoleno
Systém souborů: Povoleno
Archivy: Povoleno
Rootkity: Zakázáno
Heuristika: Povoleno
Potenciálně nežádoucí program: Povoleno
Potenciálně nežádoucí modifikace: Povoleno

-Podrobnosti skenování-
Proces: 0
(Nebyly zjištěny žádné škodlivé položky)

Modul: 0
(Nebyly zjištěny žádné škodlivé položky)

Klíč registru: 3
PUP.Optional.YesSearches, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{363F9276-5145-424A-98AD-1FA0FCFCE39A}, Žádná uživatelská akce, [81], [182794],1.0.1720
Adware.Elex.SHHKRST, HKLM\SOFTWARE\initialsite123Software, Žádná uživatelská akce, [261], [386267],1.0.1720
PUP.Optional.YesSearches, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\Kewugh Nodifier, Žádná uživatelská akce, [81], [182795],1.0.1720

Hodnota v registru: 1
PUP.Optional.YesSearches, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{363F9276-5145-424A-98AD-1FA0FCFCE39A}|PATH, Žádná uživatelská akce, [81], [182794],1.0.1720

Data registrů: 0
(Nebyly zjištěny žádné škodlivé položky)

Datové proudy: 0
(Nebyly zjištěny žádné škodlivé položky)

Adresář: 1
Adware.Elex.Generic, C:\PROGRAM FILES\KEWUGH NODIFIER, Žádná uživatelská akce, [1702], [358275],1.0.1720

Soubor: 14
PUP.Optional.AshampooRegistryCleaner, C:\PROGRAMDATA\ASHAMPOO\ICO_ASHAMPOO_MARKETPLACE.ICO, Žádná uživatelská akce, [2532], [355157],1.0.1720
PUP.Optional.Solvusoft, C:\PROGRAMDATA\MIA1081.TMP\WINTHRUSTERSETUP.EXE, Žádná uživatelská akce, [323], [335172],1.0.1720
Adware.Elex, C:\PROGRAMDATA\ROGUEKILLER\QUARANTINE\5194532E482C5508.VIR, Žádná uživatelská akce, [220], [389099],1.0.1720
Adware.Elex, C:\USERS\VLASTA\APPDATA\ROAMING\PROFILES\SHWALY.DEFAULT\SEARCHPLUGINS\D2F2PP3P.XML, Žádná uživatelská akce, [220], [387118],1.0.1720
Adware.Elex, C:\USERS\VLASTA\APPDATA\ROAMING\PROFILES\SHWALY.DEFAULT\PREFS.JS, Žádná uživatelská akce, [220], [387123],1.0.1720
Adware.Elex, C:\USERS\VLASTA\APPDATA\ROAMING\PROFILES\SHWALY.DEFAULT\PREFS.JS, Žádná uživatelská akce, [220], [387123],1.0.1720
Adware.Elex, C:\USERS\VLASTA\APPDATA\ROAMING\PROFILES\SHWALY.DEFAULT\PREFS.JS, Žádná uživatelská akce, [220], [387123],1.0.1720
Adware.Elex, C:\USERS\VLASTA\APPDATA\ROAMING\PROFILES\SHWALY.DEFAULT\PREFS.JS, Žádná uživatelská akce, [220], [387123],1.0.1720
Adware.Elex, C:\USERS\VLASTA\APPDATA\ROAMING\PROFILES\SHWALY.DEFAULT\PREFS.JS, Žádná uživatelská akce, [220], [387123],1.0.1720
Adware.Elex, C:\USERS\VLASTA\APPDATA\ROAMING\PROFILES\SHWALY.DEFAULT\PREFS.JS, Žádná uživatelská akce, [220], [387123],1.0.1720
Adware.Elex, C:\USERS\VLASTA\APPDATA\ROAMING\PROFILES\SHWALY.DEFAULT\PREFS.JS, Žádná uživatelská akce, [220], [387123],1.0.1720
Adware.Elex.Generic, C:\PROGRAM FILES\KEWUGH NODIFIER\LOCAL32SPL.DLL.INI, Žádná uživatelská akce, [1702], [358275],1.0.1720
Adware.Elex, C:\UPDATE\PSGO\PSGO.PS1, Žádná uživatelská akce, [220], [389649],1.0.1720
PUP.Optional.YesSearches, C:\WINDOWS\SYSTEM32\TASKS\Kewugh Nodifier, Žádná uživatelská akce, [81], [182792],1.0.1720

Fyzický sektor: 0
(Nebyly zjištěny žádné škodlivé položky)

Dalo mi to zabrat. Smekám před těmi co ví... Prima dny přeju.

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43061
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu

Příspěvekod jaro3 » 13 dub 2017 19:01

. spusť znovu Malwarebytes' Anti-Malware a dej Skenovat nyní
- po proběhnutí programu se ti objeví hláška tak klikni na „Vše do karantény(smazat vybrané)“ a na „Exportovat záznam“ a vyber „textový soubor“ , soubor nějak pojmenuj a někam ho ulož. Zkopíruj se celý obsah toho logu.

Stáhni si RogueKiller by Adlice Software
32bit.:
http://www.adlice.com/download/roguekil ... HlwZT14ODY

64bit.:
http://www.adlice.com/download/roguekil ... HlwZT14NjQ
na svojí plochu.
- Zavři všechny ostatní programy a prohlížeče.
- Pro OS Vista a win7,8,10 spusť program RogueKiller.exe jako správce , u XP poklepáním.
- klikni na „Start Scan“. V novém okně nic neměň a klikni dole na „Start Scan“
- Program skenuje procesy PC. Po proskenování klikni na „Open Report “ , v okně pak na „Open TXT“ a celý obsah logu sem zkopíruj.
Pokud je program blokován , zkus ho spustit několikrát. Pokud dále program nepůjde spustit a pracovat, přejmenuj ho na winlogon.exe.
-pokud bude mít log více než 60.000 znaků , rozděl ho a vlož do více příspěvků
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Pepina
nováček
Příspěvky: 10
Registrován: duben 17
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu

Příspěvekod Pepina » 14 dub 2017 10:27

Přeji klidné svátky. Zasílám další logy.

RogueKiller V12.10.4.0 [Apr 10 2017] (Free) by Adlice Software
mail : http://www.adlice.com/contact/
Feedback : https://forum.adlice.com
Webová stránka : http://www.adlice.com/download/roguekiller/
Blog : http://www.adlice.com

Operační systém : Windows 7 (6.1.7601 Service Pack 1) 32 bits version
Spuštěno : Normální režim
Uživatel : Vlasta [Práva správce]
Started from : C:\Sta?ené\RogueKiller.exe
Mód : Prohledat -- Datum : 04/14/2017 09:46:05 (Duration : 00:25:16)

¤¤¤ Procesy : 0 ¤¤¤

¤¤¤ Registry : 13 ¤¤¤
[Suspicious.Path] HKEY_CLASSES_ROOT\CLSID\{0D3DB963-A4ED-4E83-987B-93B447EB671C} (C:\Users\Vlasta\AppData\Local\Temp\{BE864E72-DD4D-46DB-A1D3-C7341E3FE8CD}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\InstallHelper.dll) -> Nalezeno
[Suspicious.Path] HKEY_CLASSES_ROOT\CLSID\{5F4B69EF-1A7C-4FDD-8F61-31ACD03A95B3} (C:\Users\Vlasta\AppData\Local\Temp\{BE864E72-DD4D-46DB-A1D3-C7341E3FE8CD}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\InstallHelper.dll) -> Nalezeno
[Suspicious.Path] HKEY_CLASSES_ROOT\CLSID\{7F411237-8CB3-4812-B934-D1CF7F60403B} (C:\Users\Vlasta\AppData\Local\Temp\{BE864E72-DD4D-46DB-A1D3-C7341E3FE8CD}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\InstallHelper.dll) -> Nalezeno
[Suspicious.Path] HKEY_CLASSES_ROOT\CLSID\{9FEA9E8E-50CD-4551-BE0E-1AFFAB772D99} (C:\Users\Vlasta\AppData\Local\Temp\{BE864E72-DD4D-46DB-A1D3-C7341E3FE8CD}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\InstallHelper.dll) -> Nalezeno
[Suspicious.Path] HKEY_CLASSES_ROOT\CLSID\{B403A89C-2CA8-43AD-911E-BC8429BCB418} (C:\Users\Vlasta\AppData\Local\Temp\{BE864E72-DD4D-46DB-A1D3-C7341E3FE8CD}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\InstallHelper.dll) -> Nalezeno
[Suspicious.Path] HKEY_CLASSES_ROOT\CLSID\{C5C6830E-806F-4F28-863B-C01B1B41AB98} (C:\Users\Vlasta\AppData\Local\Temp\{BE864E72-DD4D-46DB-A1D3-C7341E3FE8CD}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\InstallHelper.dll) -> Nalezeno
[Adw.Elex] HKEY_LOCAL_MACHINE\Software\InterSect Alliance -> Nalezeno
[Suspicious.Path] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost | SNARE : (C:\Users\Vlasta\AppData\Local\SNARE\Snarer.dll) [-] -> Nalezeno
[Suspicious.Path] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SNARE (C:\Users\Vlasta\AppData\Local\SNARE\Snarer.dll) -> Nalezeno
[Suspicious.Path] HKEY_LOCAL_MACHINE\System\ControlSet002\Services\SNARE (C:\Users\Vlasta\AppData\Local\SNARE\Snarer.dll) -> Nalezeno
[PUM.HomePage] HKEY_USERS\S-1-5-21-2581389752-3957074379-3815310965-1000\Software\Microsoft\Internet Explorer\Main | Start Page : http://www.seznam.cz/?clid=12454 -> Nalezeno
[PUM.Policies] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System | ConsentPromptBehaviorAdmin : 0 -> Nalezeno
[PUM.StartMenu] HKEY_USERS\S-1-5-21-2581389752-3957074379-3815310965-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced | Start_ShowMyGames : 0 -> Nalezeno

¤¤¤ Úlohy : 0 ¤¤¤

¤¤¤ Soubory : 0 ¤¤¤

¤¤¤ WMI : 0 ¤¤¤

¤¤¤ Soubor HOSTS : 0 ¤¤¤

¤¤¤ Antirootkit : 0 (Driver: Nahrán) ¤¤¤

¤¤¤ Webové prohlížeče : 3 ¤¤¤
[PUP.Gen2][Firefox:Addon] qntxljdy.default-1491390480419 : Seznam li?ti?ka [{ea614400-e918-4741-9a97-7a972ff7c30b}] -> Nalezeno
[PUM.HomePage][Firefox:Config] qntxljdy.default-1491390480419 : user_pref("browser.startup.homepage", "https://www.seznam.cz/"); -> Nalezeno
[PUM.HomePage][Chrome:Config] ChromeDefaultData [SecurePrefs] : homepage [http://www.seznam.cz/] -> Nalezeno

¤¤¤ Kontrola MBR : ¤¤¤
+++++ PhysicalDrive0: WDC WD7500BPVT-22HXZT3 ATA Device +++++
--- User ---
[MBR] 5bb726caa5108d6c234ccd557e7833de
[BSP] 9fc8d36fd105b8ebca59b1c6545127a1 : Windows Vista/7/8|VT.Unknown MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 31664128 | Size: 349978 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
1 - [XXXXXX] EXTEN-LBA (0xf) [VISIBLE] Offset (sectors): 748420155 | Size: 349962 MB
User = LL1 ... OK
User = LL2 ... OK

+++++ PhysicalDrive1: Generic- Multi-Card USB Device +++++
Error reading User MBR! ([15] Za?ízení není p?ipraveno. )
Error reading LL1 MBR! NOT VALID!
Error reading LL2 MBR! ([32] Po?adavek není podporován. )

poslední scan z Anti -malware.

Malwarebytes Anti-Malware
www.malwarebytes.org

Datum skenování: 14.4.2017
Čas skenování: 9:29:08
Protokol: poslední scan.txt
Správce: Ano

Verze: 2.01.4.1018
Databáze malwaru: v2017.04.14.02
Databáze rootkitů: v2017.04.02.01
Licence: Zkušební verze
Ochrana proti malwaru: Vypnuto
Ochrana proti škodlivým webovým stránkám: Vypnuto
Ochrana programu: Vypnuto

OS: Windows 7 Service Pack 1a
CPU: x86
Souborový systém: NTFS
Uživatel: Vlasta

Typ skenu: Sken hrozeb
Výsledek: Dokončeno
Prohledaných objektů: 260999
Uplynulý čas: 8 min, 17 sek

Paměť: Zapnuto
Po spuštění: Zapnuto
Souborový systém: Zapnuto
Archivy: Zapnuto
Rootkity: Vypnuto
Heuristika: Zapnuto
PUP: Zapnuto
PUM: Zapnuto

Procesy: 0
(Nenalezeny žádné škodlivé položky)

Moduly: 0
(Nenalezeny žádné škodlivé položky)

Klíče registru: 0
(Nenalezeny žádné škodlivé položky)

Hodnoty registru: 0
(Nenalezeny žádné škodlivé položky)

Data registru: 0
(Nenalezeny žádné škodlivé položky)

Složky: 0
(Nenalezeny žádné škodlivé položky)

Soubory: 0
(Nenalezeny žádné škodlivé položky)

Fyzické sektory: 0
(Nenalezeny žádné škodlivé položky)


(end)

Díky za trpělivost. To se to "pracuje" se starým Pepinou! Kdybych věděl co jsou to ty PUMy, prodal bych je amíkům do Sýrie místo Tomahawků.

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43061
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu

Příspěvekod jaro3 » 14 dub 2017 13:12

Taky přeji! :D
--oni by o ně nestály. :D

Zavři všechny programy a prohlížeče. Deaktivuj antivir a firewall.
Prosím, odpoj všechny USB (kromě myši s klávesnice) nebo externí disky z počítače před spuštěním tohoto programu.
Spusť znovu RogueKiller ( Pro Windows Vista nebo Windows 7, klepni pravým a vyber "Spustit jako správce", ve Windows XP poklepej ke spuštění).
- klikni na „Start Scan“. V novém okně nic neměň a klikni dole na „Start Scan“,
po jeho skončení - vše zatrhni (dej zatržítka vlevo od nálezů , do bílých políček)
- pak klikni na "Remove Selected"
- Počkej, dokud Status box nezobrazí " Removal finished, please review result "
- Klikni na "Open report " a pak na " Open TXT“ a zkopíruj ten log a vlož obsah té zprávy prosím sem. Log je možno nalézt v C:\ProgramData\RogueKiller\Logs - Zavři RogueKiller.


Vypni antivir i firewall.
Stáhni
Zoek.exe
http://download.bleepingcomputer.com/smeenk/zoek.exe
klik nahoře vpravo na .rar-file
a uloz si ho na plochu.
Zavři všechny ostatní programy , okna i prohlížeče.
Spusť Zoek.exe ( u win vista , win7, 8 klikni na něj pravým a vyber : „Spustit jako správce“
-pozor , náběh programu může trvat déle.

Do okna programu vlož skript níže:

Kód: Vybrat vše

autoclean;
emptyclsid;
iedefaults;
FFdefaults;
CHRdefaults;
emptyalltemp;
resethosts;


klikni na Run Script
Program provede sken , opravu, sken i oprava může trvat i více minut ,je třeba posečkat do konce. Do okna neklikej!
Program nabídne restart , potvrď .

Po restartu se může nějaký čas ukázat pouze černá plocha , to je normální. Je třeba počkat až se vytvoří log. Ten si můžeš uložit třeba do dokumentů , jinak se sám ukládá do:
C:\zoek-results.log
Zkopíruj sem celý obsah toho logu.

Stáhni si Zemana AntiMalware Free z tohoto odkazu:
https://www.zemana.com/Download/AntiMal ... .Setup.exe
a ulož si ho na plochu.
Poklepej na tento soubor na ploše a postupuj podle pokynů k instalaci programu.
Přijmi licenci k používání programu EULA , pokud se nabídne.
Pokud je k dispozici aktualizace programu , klepni na tlačítko „Update now“ ( aktualizovat nyní).
Můžeš si zatrhnout i vytvoření bodu obnovy:
Klikni na ozubené kolečko , poté na „Skenování“ a zatrhni „vytvářet body obnovy“.
Vrať se zpět ( klikni na domeček).
Zavři všechny otevřené soubory, složky a prohlížeče
Neměň žádné nastavení. Klikni na „Skenovat“.
Po skenu lze vidět , zda jsou nějaké nákazy. Klikni na „Další“. Nákazy budou přemístěny do karantény.
Když je skenování dokončeno, objeví se tisková zpráva , zkopíruj sem celý obsah té zprávy.
Jinak můžeš zprávy vidět , když klikneš vpravo nahoře na „ zprávy“.


Vlož nový log z HJT + informuj o problémech
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 11 hostů