Navrácející se AdWare

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: memphisto, Mods_senior, Security team

Hanis
nováček
Příspěvky: 48
Registrován: červenec 15
Pohlaví: Muž

Navrácející se AdWare

Příspěvekod Hanis » 22 lis 2017 14:39

Zdravím, Malwarebytes mi oznámil že mám v PC nežádoucí programy. Přes Malwarebytes jsem je odstranil ale po dalším otevřením Chromu se vrátily. Ještě jsem zkusil AdwCleaner, který toho našel méně tak to jsem taky smazal ale zase se to vrátilo a nástroje od Googlu které nenašly nic. AdWare je v souboru WebData a nijak se neprojevuje. Kromě programů které jsou na obrázku mi AdwCleaner ještě našel PUP-Legacy.
Nemáte oprávnění prohlížet přiložené soubory.



Reklama
Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 37272
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž

Re: Navrácející se AdWare

Příspěvekod jaro3 » 22 lis 2017 17:41

Vlož log z HJT:
http://www.pc-help.cz/viewtopic.php?f=70&t=5119

. spusť znovu Malwarebytes' Anti-Malware a dej Skenovat nyní
- po proběhnutí programu se ti objeví hláška tak klikni na „Vše do karantény(smazat vybrané)“ a na „Exportovat záznam“ a vyber „textový soubor“ , soubor nějak pojmenuj a někam ho ulož. Zkopíruj se celý obsah toho logu.

Stáhni si ATF Cleaner
Poklepej na ATF Cleaner.exe, klikni na select all found, poté:
-Když používáš Firefox (Mozzila), klikni na Firefox nahoře a vyber: Select All, poté klikni na Empty Selected.
-Když používáš Operu, klikni nahoře na Operu a vyber: Select All, poté klikni na Empty Selected. Poté klikni na Main (hlavní stránku ) a klikni na Empty Selected.
Po vyčištění klikni na Exit k zavření programu.
ATF-Cleaner je jednoduchý nástroj na odstranění historie z webového prohlížeče. Program dokáže odstranit cache, cookies, historii a další stopy po surfování na Internetu. Mezi podporované prohlížeče patří Internet Explorer, Firefox a Opera. Aplikace navíc umí odstranit dočasné soubory Windows, vysypat koš atd.
- Pokud používáš jen Google Chrome , tak ATF nemusíš použít.


Stáhni si TFC
http://www.geekstogo.com/forum/files/fi ... -oldtimer/
Otevři soubor a zavři všechny ostatní okna, Klikni na Start k zahájení procesu. Program by neměl trvat dlouho.
Poté by se měl PC restartovat, pokud ne , proveď sám.

Stáhni AdwCleaner (by Xplode
http://www.bleepingcomputer.com/download/adwcleaner/
http://www.adlice.com/downloadprogress/

Ulož si ho na svojí plochu
Ukonči všechny programy , okna a prohlížeče
Spusť program poklepáním a klikni na „Scan“
Po skenu klikni na „Logfile“ ,objeví se okno „Log Manager“ a pak poklepej na odpovídající log , který se otevře. ( jinak je uložen systémovem disku jako C:\AdwCleaner [C?].txt ), jeho obsah sem celý vlož.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Hanis24
nováček
Příspěvky: 1
Registrován: listopad 17
Pohlaví: Muž

Re: Navrácející se AdWare

Příspěvekod Hanis24 » 23 lis 2017 21:22

Zdravím, včera jsem to vyřešil. Ten AdWare byly nějaké rozšíření, které se mi dostaly na Google účet. Pokaždé když jsem se s tím účtem přihlásil do Chromu tak se to dostalo do PC. V Chromu jsem AdWare nemohl najít. Mám kvůli tomu nový účet a starý jsem deaktivoval.

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 37272
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž

Re: Navrácející se AdWare

Příspěvekod jaro3 » 23 lis 2017 21:27

No , já myslím , že tam ještě něco bude , ale jak myslíš , můžeš dát zelenou fajfku.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: CommonCrawl [Bot], DotNetDotCom.org [Bot] a 1 host