Prosím o kontrolu, vir Vyřešeno

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Marťan
Level 2.5
Level 2.5
Příspěvky: 334
Registrován: říjen 06
Bydliště: Nový Jičín
Pohlaví: Muž
Stav:
Offline

Prosím o kontrolu, vir

Příspěvekod Marťan » 04 led 2018 23:32

Ahoj prosím o kontrolu, při každém spuštění mi AVG hlásí že něco našlo a přesunulo do karantény, když jsem na netu a na něco chci najet vyskočí mi jiná stránka kde se píše že mám nějaký problém s windows a ať si stáhnu uvedený program, ale nevím jestli to není nějaká podvodná stránka, nedávno jsem zapl google prohlížeč a hned mě to navedlo na nějaké ruské stránky, AVG taky blbne, nejde stáhnout aktualizace a podobně. Prohlížeč jsem nějak dal dohromady, po stranách mi ale vyskakují zahraniční reklamy, ale v PC mi zůstala nějaká složka Mail.ru která nejde smazat.
Děkuji za pomoc

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 23:22:43, on 4.1.2018
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.18792)

FIREFOX: 43.0.1 (x86 cs)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\AVG\Framework\Common\avguix.exe
C:\Users\Martys\AppData\Local\Gaijin\Program Files (x86)\NetAgent\gjagent.exe
C:\Program Files (x86)\AVG\Antivirus\AVGUI.exe
C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe
C:\Users\Martys\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.google.com/?bcutc=sp-118-756
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.com/search?bcutc=sp-118-756&q={searchTerms}
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.com/?bcutc=sp-118-756
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.google.com/?bcutc=sp-118-756
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.com/search?bcutc=sp-118-756&q={searchTerms}
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.com/?bcutc=sp-118-756
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
O2 - BHO: Canon Easy-WebPrint EX BHO - {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} - C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexbho.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~2\MICROS~1\Office14\GROOVEEX.DLL
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~1\Office14\URLREDIR.DLL
O3 - Toolbar: Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexhlp.dll
O4 - HKLM\..\Run: [BCSSync] "C:\Program Files (x86)\Microsoft Office\Office14\BCSSync.exe" /DelayServices
O4 - HKLM\..\Run: [KiesTrayAgent] C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe
O4 - HKLM\..\Run: [SwitchBoard] C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O4 - HKLM\..\Run: [AvgUi] "C:\Program Files (x86)\AVG\Framework\Common\avguirna.exe" /lps=fmw
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files (x86)\RedFox\CloneCD\CloneCDTray.exe" /s
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [MultiScreen] C:\Program Files (x86)\MultiScreen\MultiScreen.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [Dropbox Update] "C:\Users\Martys\AppData\Local\Dropbox\Update\DropboxUpdate.exe" /c
O4 - HKCU\..\Run: [Gaijin.Net Agent] "C:\Users\Martys\AppData\Local\Gaijin\Program Files (x86)\NetAgent\gjagent.exe"
O4 - HKCU\..\Run: [ProgLauncher] C:\Program Files\ProgDVB x64\ProgLauncher.exe
O4 - Startup: Google Update.lnk = Martys\AppData\Local\GoogleUpdate\run.vbs
O4 - Global Startup: Logitech SetPoint.lnk = ?
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office14\EXCEL.EXE/3000
O8 - Extra context menu item: Od&eslat do aplikace OneNote - res://C:\PROGRA~2\MICROS~1\Office14\ONBttnIE.dll/105
O9 - Extra button: Odeslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Od&eslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: P&ropojené poznámky aplikace OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: P&ropojené poznámky aplikace OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O17 - HKLM\System\CCS\Services\Tcpip\..\{C6100843-7139-4411-A0D4-A8230BD04ECB}: NameServer = 82.163.143.176 82.163.142.178
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 82.163.143.176 82.163.142.178
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 82.163.143.176 82.163.142.178
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 82.163.143.176 82.163.142.178
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AllShare Framework DMS - Samsung - C:\Program Files\Samsung\AllShare Framework DMS\1.3.23\AllShareFrameworkManagerDMS.exe
O23 - Service: ASUS Com Service (asComSvc) - Unknown owner - C:\Program Files (x86)\ASUS\AXSP\1.00.19\atkexComSvc.exe
O23 - Service: ASUS HM Com Service (asHmComSvc) - ASUSTeK Computer Inc. - C:\Program Files (x86)\ASUS\AAHM\1.00.20\aaHMSvc.exe
O23 - Service: ASUS System Control Service (AsSysCtrlService) - ASUSTeK Computer Inc. - C:\Program Files (x86)\ASUS\AsSysCtrlService\1.00.13\AsSysCtrlService.exe
O23 - Service: AVG Antivirus - AVG Technologies CZ, s.r.o. - C:\Program Files (x86)\AVG\Antivirus\AVGSvc.exe
O23 - Service: avgbIDSAgent - AVG Technologies CZ, s.r.o. - C:\Program Files (x86)\AVG\Antivirus\x64\aswidsagenta.exe
O23 - Service: AVG Service (avgsvc) - AVG Technologies CZ, s.r.o. - C:\Program Files (x86)\AVG\Framework\Common\avgsvca.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: NVIDIA GeForce Experience Service (GfExperienceService) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files (x86)\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: Canon Inkjet Printer/Scanner/Fax Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Program Files (x86)\Canon\IJPLM\IJPLMSVC.EXE
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Common Files\Logishrd\Bluetooth\LBTServ.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: Mail.Ru Update Service (mrupdsrv) - Mail.Ru - C:\Program Files (x86)\Mail.Ru\Update Service\mrupdsrv.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @C:\Program Files (x86)\Nero\Update\NASvc.exe,-200 (NAUpdate) - Nero AG - C:\Program Files (x86)\Nero\Update\NASvc.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Network Service (NvNetworkService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
O23 - Service: NVIDIA Streamer Service (NvStreamSvc) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: Origin Client Service - Electronic Arts - C:\Program Files (x86)\Origin\OriginClientService.exe
O23 - Service: Origin Web Helper Service - Electronic Arts - C:\Program Files (x86)\Origin\OriginWebHelperService.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Samsung Link Service - Samsung Electronics Co.,Ltd - C:\Program Files\Samsung\Samsung Link\Samsung Link.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Aktivátor Správce výběru OS Acronis (Správce výběru OS) - Unknown owner - C:\Program Files (x86)\Acronis\DiskDirector\OSS\reinstall_svc.exe
O23 - Service: SInstalátor (ssinstall) - PS Media s.r.o. - C:\Windows\SysWOW64\ssins.exe
O23 - Service: SAMSUNG Mobile Connectivity Service (ss_conn_service) - DEVGURU Co., LTD. - C:\Program Files (x86)\Samsung\USB Drivers\25_escape\conn\ss_conn_service.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: SwitchBoard - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O23 - Service: TeamViewer 12 (TeamViewer) - TeamViewer GmbH - C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
O23 - Service: TunngleService - Tunngle.net GmbH - C:\Program Files (x86)\Tunngle\TnglCtrl.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files (x86)\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: Updater.Mail.Ru - Mail.Ru - C:\Program Files (x86)\Mail.Ru\MailRuUpdater\MailRuUpdater.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 12800 bytes
CPU AMD Athlon X4 740 Quad Core Procesor 3,2Ghz, 4GB RAM, GPU NVIDIA GeForce GT 630, Windows 7

Reklama
Uživatelský avatar
Orcus
člen Security týmu
Elite Level 10.5
Elite Level 10.5
Příspěvky: 10645
Registrován: duben 10
Bydliště: Okolo rostou 3 růže =o)
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu, vir

Příspěvekod Orcus » 05 led 2018 08:01

Stáhni si ATF Cleaner
Poklepej na ATF Cleaner.exe, klikni na select all found, poté:
-Když používáš Firefox (Mozzila), klikni na Firefox nahoře a vyber: Select All, poté klikni na Empty Selected.
-Když používáš Operu, klikni nahoře na Operu a vyber: Select All, poté klikni na Empty Selected. Poté klikni na Main (hlavní stránku ) a klikni na Empty Selected.
Po vyčištění klikni na Exit k zavření programu.
ATF-Cleaner je jednoduchý nástroj na odstranění historie z webového prohlížeče. Program dokáže odstranit cache, cookies, historii a další stopy po surfování na Internetu. Mezi podporované prohlížeče patří Internet Explorer, Firefox a Opera. Aplikace navíc umí odstranit dočasné soubory Windows, vysypat koš atd.

- Pokud používáš jen Google Chrome , tak ATF nemusíš použít.

===================================================

Stáhni si TFC
Otevři soubor a zavři všechny ostatní okna, Klikni na Start k zahájení procesu. Program by neměl trvat dlouho.
Poté by se měl PC restartovat, pokud ne , proveď sám.

===================================================

Stáhni AdwCleaner (by Xplode)

Ulož si ho na svojí plochu
Ukonči všechny programy , okna a prohlížeče
Spusť program poklepáním a klikni na „Prohledat-Scan“
Po skenu klikni na tlačítko "Logfile" načež se objeví log ( jinak je uložen systémovem disku jako AdwCleaner[R?].txt), jeho obsah sem celý vlož.

===================================================

Stáhni si Malwarebytes' Anti-Malware
- Při instalaci odeber zatržítko u „Povolit bezplatnou zkušební verzi Malwarebytes' Anti-Malware Premium“
- Nainstaluj a spusť ho
- na konci instalace se ujisti že máš zvoleny/zatrhnuty obě možnosti:

Aktualizace Malwarebytes' Anti-Malware
Spustit aplikaci Malwarebytes' Anti-Malware, pokud jo tak klikni na tlačítko konec

- pokud bude nalezena aktualizace, tak se stáhne a nainstaluje
- program se po té spustí a klikni na Skenovat nyní a
- po proběhnutí programu se ti objeví hláška vpravo dole tak klikni na Kopírovat do schránky a a vlož sem celý log.

- po té klikni na tlačítko Exit, objeví se ti hláška tak zvol Ano
(zatím nic nemaž!).

Pokud budou problémy , spusť v nouz. režimu.
Láska hřeje, ale uhlí je uhlí. :fire:



Log z HJT vkládejte do HJT sekce. Je-li moc dlouhý, rozděl jej do více zpráv.

Pár rad k bezpečnosti PC.

Po dobu mé nepřítomnosti mě zastupuje memphisto, jaro3 a Diallix

Pokud budete spokojeni , můžete podpořit naše fórum.

Marťan
Level 2.5
Level 2.5
Příspěvky: 334
Registrován: říjen 06
Bydliště: Nový Jičín
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu, vir

Příspěvekod Marťan » 05 led 2018 10:40

# AdwCleaner 7.0.6.0 - Logfile created on Thu Jan 04 22:53:18 2018
# Updated on 2017/21/12 by Malwarebytes
# Database: 01-03-2018.1
# Running on Windows 7 Home Premium (X64)
# Mode: scan
# Support: https://www.malwarebytes.com/support

***** [ Services ] *****

PUP.Optional.Legacy, mrupdsrv
PUP.Optional.Mail.Ru, Updater.Mail.Ru


***** [ Folders ] *****

Adware.Yelloader, C:\Users\Martys\AppData\Roaming\notepad3k
Adware.Yelloader, C:\Users\Martys\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\notepad3k
PUP.Optional.Mail.Ru, C:\ProgramData\Mail.Ru
PUP.Optional.Mail.Ru, C:\ProgramData\Application Data\Mail.Ru
PUP.Optional.Mail.Ru, C:\Windows\System32\config\systemprofile\AppData\Local\Mail.Ru
PUP.Optional.Mail.Ru, C:\Program Files (x86)\Mail.Ru
PUP.Optional.Mail.Ru, C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Mail.Ru
PUP.Optional.Mail.Ru, C:\Users\All Users\Mail.Ru
PUP.Optional.Mail.Ru, C:\Users\Martys\AppData\Local\Mail.Ru


***** [ Files ] *****

PUP.Optional.Legacy, C:\Users\Martys\Favorites\Mail.Ru.url
PUP.Optional.Legacy, C:\Users\Martys\Favorites\Mail.Ru Агент - используй для общения!.url
PUP.Optional.Mail.Ru, C:\Users\Martys\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mail.Ru.lnk


***** [ DLL ] *****

No malicious DLLs found.

***** [ WMI ] *****

No malicious WMI found.

***** [ Shortcuts ] *****

PUP.Optional.Legacy, C:\Users\Martys\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mail.Ru.lnk - url,FileProtocolHandler "http:\\www.mail.ru\cnt\20775012?gp=811550"
PUP.Optional.Legacy, C:\Users\Martys\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mail.Ru.lnk - url,FileProtocolHandler "http:\\www.mail.ru\cnt\20775012?gp=811550"


***** [ Tasks ] *****

PUP.Optional.SystemHealer, space(title, t_monitor)


***** [ Registry ] *****

PUP.Optional.OneSystemCare, [Key] - HKU\S-1-5-21-2131128835-2277457285-3308782453-1000\Software\One System Care
PUP.Optional.OneSystemCare, [Key] - HKCU\Software\One System Care
Adware.Yelloader, [Key] - HKU\S-1-5-21-2131128835-2277457285-3308782453-1000\Software\notepad3k
Adware.Yelloader, [Key] - HKCU\Software\notepad3k
PUP.Optional.Mail.Ru, [Key] - HKLM\SOFTWARE\Mail.Ru
PUP.Optional.Mail.Ru, [Key] - HKU\S-1-5-21-2131128835-2277457285-3308782453-1000\Software\Mail.Ru
PUP.Optional.Mail.Ru, [Key] - HKU\S-1-5-21-2131128835-2277457285-3308782453-1000\Software\AppDataLow\Software\Mail.Ru
PUP.Optional.Mail.Ru, [Key] - HKCU\Software\Mail.Ru
PUP.Optional.Mail.Ru, [Key] - HKCU\Software\AppDataLow\Software\Mail.Ru
PUP.Optional.Mail.Ru, [Key] - HKCU\Software\Google\Chrome\NativeMessagingHosts\ru.mail.go.ext_info_host
PUP.Optional.Mail.Ru, [Key] - HKCU\Software\Mozilla\NativeMessagingHosts\ru.mail.go.ext_info_host
Adware.DNSUnlocker, [Key] - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\11598763487076930564
PUP.Optional.DNSUnlocker, [Key] - HKLM\SOFTWARE\MICROSOFT\SYSTEMCERTIFICATES\ROOT\CERTIFICATES\26D9E607FFF0C58C7844B47FF8B6E079E5A2220E


***** [ Firefox (and derivatives) ] *****

PUP.Optional.Legacy, Plugin found: Домашняя страница Mail.Ru -
PUP.Optional.Legacy, Plugin found: Поиск Mail.Ru -
PUP.Optional.Legacy, SearchProvider found: slunecnice.cz - Slunečnice
PUP.Optional.Mail.Ru, Plugin found: __MSG_extName__ -


***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries.

*************************



########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt ##########
CPU AMD Athlon X4 740 Quad Core Procesor 3,2Ghz, 4GB RAM, GPU NVIDIA GeForce GT 630, Windows 7

Marťan
Level 2.5
Level 2.5
Příspěvky: 334
Registrován: říjen 06
Bydliště: Nový Jičín
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu, vir

Příspěvekod Marťan » 05 led 2018 10:40

Malwarebytes
www.malwarebytes.com

-Podrobnosti logovacího souboru-
Datum skenování: 04.01.18
Čas skenování: 23:58
Logovací soubor: be1243fa-f1a2-11e7-91be-08606e84c30d.json
Správce: Ano

-Informace o softwaru-
Verze: 3.3.1.2183
Verze komponentů: 1.0.262
Aktualizovat verzi balíku komponent: 1.0.3624
Licence: Zkušební

-Systémová informace-
OS: Windows 7 Service Pack 1
CPU: x64
Systém souborů: NTFS
Uživatel: Martys-PC\Martys

-Shrnutí skenování-
Typ skenování: Skenování hrozeb (Threat Scan)
Výsledek: Dokončeno
Skenované objekty: 323118
Zjištěné hrozby: 113
Hrozby umístěné do karantény: 0
(Nebyly zjištěny žádné škodlivé položky)
Uplynulý čas: 8 min, 19 sek

-Možnosti skenování-
Paměť: Povoleno
Start: Povoleno
Systém souborů: Povoleno
Archivy: Povoleno
Rootkity: Zakázáno
Heuristika: Povoleno
Potenciálně nežádoucí program: Detekovat
Potenciálně nežádoucí modifikace: Detekovat

-Podrobnosti skenování-
Proces: 2
PUP.Optional.MailRu, C:\PROGRAM FILES (X86)\MAIL.RU\MAILRUUPDATER\MAILRUUPDATER.EXE, Žádná uživatelská akce, [635], [384140],1.0.3624
PUP.Optional.MailRu, C:\Program Files (x86)\Mail.Ru\Update Service\mrupdsrv.exe, Žádná uživatelská akce, [635], [384138],1.0.3624

Modul: 2
PUP.Optional.MailRu, C:\PROGRAM FILES (X86)\MAIL.RU\MAILRUUPDATER\MAILRUUPDATER.EXE, Žádná uživatelská akce, [635], [384140],1.0.3624
PUP.Optional.MailRu, C:\Program Files (x86)\Mail.Ru\Update Service\mrupdsrv.exe, Žádná uživatelská akce, [635], [384138],1.0.3624

Klíč registru: 18
PUP.Optional.SystemHealer, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\space(title, t_monitor), Žádná uživatelská akce, [782], [470350],1.0.3624
PUP.Optional.SystemHealer, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{B51A434E-D3F5-43F2-AFE2-6537D8878BFD}, Žádná uživatelská akce, [782], [470350],1.0.3624
PUP.Optional.SystemHealer, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\LOGON\{B51A434E-D3F5-43F2-AFE2-6537D8878BFD}, Žádná uživatelská akce, [782], [470350],1.0.3624
PUP.Optional.SystemHealer, HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{7F0F0F47-7F79-7D78-0E11-04040A7F1178}, Žádná uživatelská akce, [782], [-1],0.0.0
PUP.Optional.SystemHealer, HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B2E071CD-3BDB-44BE-ACF6-AC9204E318EB}, Žádná uživatelská akce, [782], [-1],0.0.0
PUP.Optional.SystemHealer, HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B2E071CD-3BDB-44BE-ACF6-AC9204E318EB}, Žádná uživatelská akce, [782], [-1],0.0.0
PUP.Optional.PSScriptLoad.ACMB3, HKU\S-1-5-21-2131128835-2277457285-3308782453-1000\CONSOLE\%SYSTEMROOT%_SYSTEM32_SVCHOST.EXE, Žádná uživatelská akce, [5153], [425124],1.0.3624
PUP.Optional.OneSystemCare, HKU\S-1-5-21-2131128835-2277457285-3308782453-1000\SOFTWARE\One System Care, Žádná uživatelská akce, [440], [311038],1.0.3624
PUP.Optional.DNSUnlocker.ACMB2, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\SYSTEMCERTIFICATES\ROOT\CERTIFICATES\26D9E607FFF0C58C7844B47FF8B6E079E5A2220E, Žádná uživatelská akce, [21], [260247],1.0.3624
PUP.Optional.DNSUnlocker.ACMB2, HKLM\SOFTWARE\MICROSOFT\SYSTEMCERTIFICATES\ROOT\CERTIFICATES\26D9E607FFF0C58C7844B47FF8B6E079E5A2220E, Žádná uživatelská akce, [21], [260247],1.0.3624
PUP.Optional.MailRu, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\bhjhnafpiilpffhglajcaepjbnbjemci, Žádná uživatelská akce, [635], [448286],1.0.3624
PUP.Optional.MailRu, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\hcadgijmedbfgciegjomfpjcdchlhnif, Žádná uživatelská akce, [635], [403165],1.0.3624
PUP.Optional.RussAd, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\indjgiebmakhmnaplnlnanodkfiejfjd, Žádná uživatelská akce, [10], [422991],1.0.3624
PUP.Optional.MailRu, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\Updater.Mail.Ru, Žádná uživatelská akce, [635], [384140],1.0.3624
Adware.DNSUnlocker.ACMB2, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\11598763487076930564, Žádná uživatelská akce, [1661], [424293],1.0.3624
PUP.Optional.MailRu, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\mrupdsrv, Žádná uživatelská akce, [635], [384138],1.0.3624
PUP.Optional.PSScriptLoad.ACMB3, HKU\S-1-5-21-2131128835-2277457285-3308782453-1000\CONSOLE\TASKENG.EXE, Žádná uživatelská akce, [5153], [425125],1.0.3624
PUP.Optional.DNSUnlocker.ACMB2, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{88941d5a}, Žádná uživatelská akce, [21], [260250],1.0.3624

Hodnota v registru: 6
PUP.Optional.PSScriptLoad.ACMB3, HKU\S-1-5-21-2131128835-2277457285-3308782453-1000\CONSOLE\%SYSTEMROOT%_SYSTEM32_WINDOWSPOWERSHELL_V1.0_POWERSHELL.EXE|WINDOWPOSITION, Žádná uživatelská akce, [5153], [425126],1.0.3624
PUP.Optional.PSScriptLoad.ACMB3, HKU\S-1-5-21-2131128835-2277457285-3308782453-1000\CONSOLE\%SYSTEMROOT%_SYSTEM32_SVCHOST.EXE|WINDOWPOSITION, Žádná uživatelská akce, [5153], [425124],1.0.3624
Trojan.DNSChanger.ACMB2, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS\INTERFACES\{C6100843-7139-4411-A0D4-A8230BD04ECB}|NAMESERVER, Žádná uživatelská akce, [5418], [260227],1.0.3624
PUP.Optional.SystemHealer, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{B51A434E-D3F5-43F2-AFE2-6537D8878BFD}|PATH, Žádná uživatelská akce, [782], [459339],1.0.3624
PUP.Optional.PSScriptLoad.ACMB3, HKU\S-1-5-21-2131128835-2277457285-3308782453-1000\CONSOLE\TASKENG.EXE|WINDOWPOSITION, Žádná uživatelská akce, [5153], [425125],1.0.3624
PUP.Optional.DNSUnlocker.ACMB2, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{88941d5a}|1, Žádná uživatelská akce, [21], [260250],1.0.3624

Data registrů: 9
PUP.Optional.DNSUnlocker.ACMB2, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS|NameServer, Žádná uživatelská akce, [21], [-1],0.0.0
PUP.Optional.DNSUnlocker.ACMB2, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS|DhcpNameServer, Žádná uživatelská akce, [21], [-1],0.0.0
PUP.Optional.DNSUnlocker.ACMB2, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS\Interfaces\{0AB832F3-8D49-4DB3-8669-EFA9E6782ECC}|NameServer, Žádná uživatelská akce, [21], [-1],0.0.0
PUP.Optional.DNSUnlocker.ACMB2, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS\Interfaces\{7807FB52-31AD-4D76-B787-FC6CE19C599D}|NameServer, Žádná uživatelská akce, [21], [-1],0.0.0
PUP.Optional.DNSUnlocker.ACMB2, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS\Interfaces\{7807FB52-31AD-4D76-B787-FC6CE19C599D}|DhcpNameServer, Žádná uživatelská akce, [21], [-1],0.0.0
PUP.Optional.DNSUnlocker.ACMB2, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS\Interfaces\{C6100843-7139-4411-A0D4-A8230BD04ECB}|NameServer, Žádná uživatelská akce, [21], [-1],0.0.0
PUP.Optional.DNSUnlocker.ACMB2, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS\Interfaces\{C6100843-7139-4411-A0D4-A8230BD04ECB}|DhcpNameServer, Žádná uživatelská akce, [21], [-1],0.0.0
PUP.Optional.DNSUnlocker.ACMB2, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS\Interfaces\{EFC0BC5C-2049-4DAA-8886-3F99972202E4}|NameServer, Žádná uživatelská akce, [21], [-1],0.0.0
Trojan.DNSChanger.ACMB2, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS|NAMESERVER, Žádná uživatelská akce, [5418], [293494],1.0.3624

Datové proudy: 0
(Nebyly zjištěny žádné škodlivé položky)

Adresář: 8
Adware.SmartApplicationController, C:\USERS\MARTYS\APPDATA\ROAMING\SMART APPLICATION CONTROLLER, Žádná uživatelská akce, [1670], [470282],1.0.3624
PUP.Optional.MailRu, C:\Program Files (x86)\Mail.Ru\Update Service, Žádná uživatelská akce, [635], [384138],1.0.3624
PUP.Optional.MailRu, C:\Program Files (x86)\Mail.Ru\MailRuUpdater, Žádná uživatelská akce, [635], [384138],1.0.3624
PUP.Optional.MailRu, C:\PROGRAM FILES (X86)\MAIL.RU, Žádná uživatelská akce, [635], [384138],1.0.3624
PUP.Optional.Notepad3K, C:\Users\Martys\AppData\Roaming\notepad3k\dictionaries, Žádná uživatelská akce, [15070], [462962],1.0.3624
PUP.Optional.Notepad3K, C:\Users\Martys\AppData\Roaming\notepad3k\gmp-fake\1.0, Žádná uživatelská akce, [15070], [462962],1.0.3624
PUP.Optional.Notepad3K, C:\Users\Martys\AppData\Roaming\notepad3k\gmp-fake, Žádná uživatelská akce, [15070], [462962],1.0.3624
PUP.Optional.Notepad3K, C:\Users\Martys\AppData\Roaming\notepad3k\Update, Žádná uživatelská akce, [15070], [462962],1.0.3624

Soubor: 68
PUP.Optional.MailRu, C:\USERS\MARTYS\APPDATA\ROAMING\MICROSOFT\INTERNET EXPLORER\QUICK LAUNCH\MAIL.RU.LNK, Žádná uživatelská akce, [635], [384473],1.0.3624
PUP.Optional.SystemHealer, C:\WINDOWS\SYSTEM32\TASKS\space(title, t_monitor), Žádná uživatelská akce, [782], [470350],1.0.3624
PUP.Optional.SystemHealer, C:\WINDOWS\SYSTEM32\TASKS\{7F0F0F47-7F79-7D78-0E11-04040A7F1178}, Žádná uživatelská akce, [782], [-1],0.0.0
PUP.Optional.MailRu, C:\USERS\MARTYS\FAVORITES\Mail.Ru Агент - используй для общения!.url, Žádná uživatelská akce, [635], [471428],1.0.3624
PUP.Optional.MailRu, C:\USERS\MARTYS\FAVORITES\Mail.Ru.url, Žádná uživatelská akce, [635], [471428],1.0.3624
PUP.Optional.MailRu.Generic, C:\USERS\MARTYS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BBMXIKM6.DEFAULT-1500151254905\EXTENSIONS\homepage@mail.ru.xpi, Žádná uživatelská akce, [7839], [462926],1.0.3624
PUP.Optional.MailRu.Generic, C:\USERS\MARTYS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BBMXIKM6.DEFAULT-1500151254905\EXTENSIONS\search@mail.ru.xpi, Žádná uživatelská akce, [7839], [462926],1.0.3624
PUP.Optional.MailRu, C:\USERS\MARTYS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Žádná uživatelská akce, [635], [448286],1.0.3624
PUP.Optional.MailRu, C:\USERS\MARTYS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Žádná uživatelská akce, [635], [403165],1.0.3624
PUP.Optional.RussAd, C:\USERS\MARTYS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Žádná uživatelská akce, [10], [422991],1.0.3624
PUP.Optional.MailRu, C:\PROGRAM FILES (X86)\MAIL.RU\MAILRUUPDATER\MAILRUUPDATER.EXE, Žádná uživatelská akce, [635], [384140],1.0.3624
PUP.Optional.MailRu, C:\USERS\MARTYS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BBMXIKM6.DEFAULT-1500151254905\EXTENSIONS\{A38384B3-2D1D-4F36-BC22-0F7AE402BCD7}.XPI, Žádná uživatelská akce, [635], [458842],1.0.3624
Adware.SmartApplicationController, C:\USERS\MARTYS\APPDATA\ROAMING\SMART APPLICATION CONTROLLER\SETTINGS.INI, Žádná uživatelská akce, [1670], [470282],1.0.3624
PUP.Optional.MailRu, C:\Program Files (x86)\Mail.Ru\Update Service\mrupdsrv.exe, Žádná uživatelská akce, [635], [384138],1.0.3624
PUP.Optional.Notepad3K, C:\Users\Martys\AppData\Roaming\notepad3k\dictionaries\en-US.aff, Žádná uživatelská akce, [15070], [462962],1.0.3624
PUP.Optional.Notepad3K, C:\Users\Martys\AppData\Roaming\notepad3k\dictionaries\en-US.dic, Žádná uživatelská akce, [15070], [462962],1.0.3624
PUP.Optional.Notepad3K, C:\Users\Martys\AppData\Roaming\notepad3k\gmp-fake\1.0\fake.dll, Žádná uživatelská akce, [15070], [462962],1.0.3624
PUP.Optional.Notepad3K, C:\Users\Martys\AppData\Roaming\notepad3k\gmp-fake\1.0\fake.info, Žádná uživatelská akce, [15070], [462962],1.0.3624
PUP.Optional.Notepad3K, C:\Users\Martys\AppData\Roaming\notepad3k\Update\setup.php, Žádná uživatelská akce, [15070], [462962],1.0.3624
PUP.Optional.Notepad3K, C:\Users\Martys\AppData\Roaming\notepad3k\Geckofx-Winforms.dll, Žádná uživatelská akce, [15070], [462962],1.0.3624
PUP.Optional.Notepad3K, C:\Users\Martys\AppData\Roaming\notepad3k\AccessibleMarshal.dll, Žádná uživatelská akce, [15070], [462962],1.0.3624
PUP.Optional.Notepad3K, C:\Users\Martys\AppData\Roaming\notepad3k\breakpadinjector.dll, Žádná uživatelská akce, [15070], [462962],1.0.3624
PUP.Optional.Notepad3K, C:\Users\Martys\AppData\Roaming\notepad3k\crashreporter.exe, Žádná uživatelská akce, [15070], [462962],1.0.3624
PUP.Optional.Notepad3K, C:\Users\Martys\AppData\Roaming\notepad3k\crashreporter.ini, Žádná uživatelská akce, [15070], [462962],1.0.3624
PUP.Optional.Notepad3K, C:\Users\Martys\AppData\Roaming\notepad3k\dependentlibs.list, Žádná uživatelská akce, [15070], [462962],1.0.3624
PUP.Optional.Notepad3K, C:\Users\Martys\AppData\Roaming\notepad3k\freebl3.chk, Žádná uživatelská akce, [15070], [462962],1.0.3624
PUP.Optional.Notepad3K, C:\Users\Martys\AppData\Roaming\notepad3k\freebl3.dll, Žádná uživatelská akce, [15070], [462962],1.0.3624
PUP.Optional.Notepad3K, C:\Users\Martys\AppData\Roaming\notepad3k\Geckofx-Core.dll, Žádná uživatelská akce, [15070], [462962],1.0.3624
PUP.Optional.Notepad3K, C:\Users\Martys\AppData\Roaming\notepad3k\gkmedias.dll, Žádná uživatelská akce, [15070], [462962],1.0.3624
PUP.Optional.Notepad3K, C:\Users\Martys\AppData\Roaming\notepad3k\IA2Marshal.dll, Žádná uživatelská akce, [15070], [462962],1.0.3624
PUP.Optional.Notepad3K, C:\Users\Martys\AppData\Roaming\notepad3k\icudt52.dll, Žádná uživatelská akce, [15070], [462962],1.0.3624
PUP.Optional.Notepad3K, C:\Users\Martys\AppData\Roaming\notepad3k\icuin52.dll, Žádná uživatelská akce, [15070], [462962],1.0.3624
PUP.Optional.Notepad3K, C:\Users\Martys\AppData\Roaming\notepad3k\icuuc52.dll, Žádná uživatelská akce, [15070], [462962],1.0.3624
PUP.Optional.Notepad3K, C:\Users\Martys\AppData\Roaming\notepad3k\js-gdb.py, Žádná uživatelská akce, [15070], [462962],1.0.3624
PUP.Optional.Notepad3K, C:\Users\Martys\AppData\Roaming\notepad3k\js.exe, Žádná uživatelská akce, [15070], [462962],1.0.3624
PUP.Optional.Notepad3K, C:\Users\Martys\AppData\Roaming\notepad3k\libEGL.dll, Žádná uživatelská akce, [15070], [462962],1.0.3624
PUP.Optional.Notepad3K, C:\Users\Martys\AppData\Roaming\notepad3k\libGLESv2.dll, Žádná uživatelská akce, [15070], [462962],1.0.3624
PUP.Optional.Notepad3K, C:\Users\Martys\AppData\Roaming\notepad3k\log4net.dll, Žádná uživatelská akce, [15070], [462962],1.0.3624
PUP.Optional.Notepad3K, C:\Users\Martys\AppData\Roaming\notepad3k\mozalloc.dll, Žádná uživatelská akce, [15070], [462962],1.0.3624
PUP.Optional.Notepad3K, C:\Users\Martys\AppData\Roaming\notepad3k\mozglue.dll, Žádná uživatelská akce, [15070], [462962],1.0.3624
PUP.Optional.Notepad3K, C:\Users\Martys\AppData\Roaming\notepad3k\mozjs.dll, Žádná uživatelská akce, [15070], [462962],1.0.3624
PUP.Optional.Notepad3K, C:\Users\Martys\AppData\Roaming\notepad3k\Newtonsoft.Json.dll, Žádná uživatelská akce, [15070], [462962],1.0.3624
PUP.Optional.Notepad3K, C:\Users\Martys\AppData\Roaming\notepad3k\Newtonsoft.Json.xml, Žádná uživatelská akce, [15070], [462962],1.0.3624
PUP.Optional.Notepad3K, C:\Users\Martys\AppData\Roaming\notepad3k\notepad3k.exe, Žádná uživatelská akce, [15070], [462962],1.0.3624
PUP.Optional.Notepad3K, C:\Users\Martys\AppData\Roaming\notepad3k\nss3.dll, Žádná uživatelská akce, [15070], [462962],1.0.3624
PUP.Optional.Notepad3K, C:\Users\Martys\AppData\Roaming\notepad3k\nssckbi.dll, Žádná uživatelská akce, [15070], [462962],1.0.3624
PUP.Optional.Notepad3K, C:\Users\Martys\AppData\Roaming\notepad3k\nssdbm3.chk, Žádná uživatelská akce, [15070], [462962],1.0.3624
PUP.Optional.Notepad3K, C:\Users\Martys\AppData\Roaming\notepad3k\nssdbm3.dll, Žádná uživatelská akce, [15070], [462962],1.0.3624
PUP.Optional.Notepad3K, C:\Users\Martys\AppData\Roaming\notepad3k\omni.ja, Žádná uživatelská akce, [15070], [462962],1.0.3624
PUP.Optional.Notepad3K, C:\Users\Martys\AppData\Roaming\notepad3k\platform.ini, Žádná uživatelská akce, [15070], [462962],1.0.3624
PUP.Optional.Notepad3K, C:\Users\Martys\AppData\Roaming\notepad3k\plugin-container.exe, Žádná uživatelská akce, [15070], [462962],1.0.3624
PUP.Optional.Notepad3K, C:\Users\Martys\AppData\Roaming\notepad3k\plugin-hang-ui.exe, Žádná uživatelská akce, [15070], [462962],1.0.3624
PUP.Optional.Notepad3K, C:\Users\Martys\AppData\Roaming\notepad3k\precomplete, Žádná uživatelská akce, [15070], [462962],1.0.3624
PUP.Optional.Notepad3K, C:\Users\Martys\AppData\Roaming\notepad3k\redit.exe, Žádná uživatelská akce, [15070], [462962],1.0.3624
PUP.Optional.Notepad3K, C:\Users\Martys\AppData\Roaming\notepad3k\sandboxbroker.dll, Žádná uživatelská akce, [15070], [462962],1.0.3624
PUP.Optional.Notepad3K, C:\Users\Martys\AppData\Roaming\notepad3k\softokn3.chk, Žádná uživatelská akce, [15070], [462962],1.0.3624
PUP.Optional.Notepad3K, C:\Users\Martys\AppData\Roaming\notepad3k\softokn3.dll, Žádná uživatelská akce, [15070], [462962],1.0.3624
PUP.Optional.Notepad3K, C:\Users\Martys\AppData\Roaming\notepad3k\updater.exe, Žádná uživatelská akce, [15070], [462962],1.0.3624
PUP.Optional.Notepad3K, C:\Users\Martys\AppData\Roaming\notepad3k\xul.dll, Žádná uživatelská akce, [15070], [462962],1.0.3624
PUP.Optional.Notepad3K, C:\Users\Martys\AppData\Roaming\notepad3k\xulrunner-stub.exe, Žádná uživatelská akce, [15070], [462962],1.0.3624
PUP.Optional.Notepad3K, C:\Users\Martys\AppData\Roaming\notepad3k\xulrunner.exe, Žádná uživatelská akce, [15070], [462962],1.0.3624
PUP.Optional.ChromeSearchClub.ChrPRST, C:\USERS\MARTYS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Sync Data\SyncData.sqlite3, Žádná uživatelská akce, [15179], [475079],1.0.3624
PUP.Optional.ChromeSearchClub.ChrPRST, C:\USERS\MARTYS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Žádná uživatelská akce, [15179], [475079],1.0.3624
PUP.Optional.ChromeSearchClub.ChrPRST, C:\DOCUMENTS AND SETTINGS\ALL USERS\NTUSER.POL, Žádná uživatelská akce, [15179], [-1],0.0.0
PUP.Optional.ChromeSearchClub.ChrPRST, C:\PROGRAMDATA\NTUSER.POL, Žádná uživatelská akce, [15179], [-1],0.0.0
PUP.Optional.ChromeSearchClub.ChrPRST, C:\WINDOWS\SYSTEM32\GROUPPOLICY\USER\REGISTRY.POL, Žádná uživatelská akce, [15179], [-1],0.0.0
PUP.Optional.ChromeSearchClub.ChrPRST, C:\WINDOWS\SYSTEM32\GROUPPOLICY\MACHINE\REGISTRY.POL, Žádná uživatelská akce, [15179], [-1],0.0.0
PUP.Optional.ChromeSearchClub.ChrPRST, C:\USERS\MARTYS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Žádná uživatelská akce, [15179], [475079],1.0.3624

Fyzický sektor: 0
(Nebyly zjištěny žádné škodlivé položky)


(end)
CPU AMD Athlon X4 740 Quad Core Procesor 3,2Ghz, 4GB RAM, GPU NVIDIA GeForce GT 630, Windows 7

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43060
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu, vir

Příspěvekod jaro3 » 05 led 2018 17:13

Spusť znovu AdwCleaner (u Windows Vista či Windows7, klikni na AdwCleaner pravým a vyber „Spustit jako správce
klikni na „Scan“, po prohledání klikni na „ Clean

Program provede opravu, po automatickém restartu klikni na „Log Manager“ a pak poklepej na odpovídají log, (C:\AdwCleaner [C?].txt) , jeho obsah sem celý vlož.

Stáhni si Junkware Removal Tool by Thisisu
http://www.bleepingcomputer.com/downloa ... oval-tool/
https://downloads.malwarebytes.com/file/JRT-EOL
na svojí plochu.

Deaktivuj si svůj antivirový program. Pravým tl. myši klikni na JRT.exe a vyber „spustit jako správce“. Pro pokračování budeš vyzván ke stisknutí jakékoliv klávesy. Na nějakou klikni.
Začne skenování programu. Skenování může trvat dloho , podle množství nákaz. Po ukončení skenu se objeví log (JRT.txt) , který se uloží na ploše.
Zkopíruj sem prosím celý jeho obsah.


. spusť znovu Malwarebytes' Anti-Malware a dej Skenovat nyní
- po proběhnutí programu se ti objeví hláška tak klikni na „Vše do karantény(smazat vybrané)“ a na „Exportovat záznam“ a vyber „textový soubor“ , soubor nějak pojmenuj a někam ho ulož. Zkopíruj se celý obsah toho logu.

Sophos Virus Removal Tool je praktický softwarový nástroj, který by mohl odstranit infekce, které antivirový program nedetekuje .
Stáhněte si ho zde z některého odkazu:
http://www.majorgeeks.com/mg/get/sophos ... ool,1.html
http://www.majorgeeks.com/mg/getmirror/ ... ool,1.html
http://www.majorgeeks.com/mg/getmirror/ ... ool,2.html

Viry mohou zpomalit počítač, nebo se snaží ukrást vaše data, a ani nevíte , že je máte. Co potřebujete, je rychlý a snadný způsob, jak je najít a zbavit se jich, pokud již máte antivirový program v počítači nainstalován , můžete nainstalovat i nástroj Sophos Virus Removal , který identifikuje a vyčistí zbylé infekce, které mohl Váš antivirový program přehlédnout.
K použití Sophos Virus Removal Tool na něj poklepejte a stiskněte tlačítko „Start scanning“ . Pak bude Sophos Virus Removal Tool vyhledávat a odstraňovat viry, které najde. Může být vyžadován restart.


Stáhni si RogueKiller by Adlice Software
32bit.:
http://www.adlice.com/download/roguekil ... HlwZT14ODY
64bit.:
http://www.adlice.com/download/roguekil ... HlwZT14NjQ
na svojí plochu.
- Zavři všechny ostatní programy a prohlížeče.
- Pro OS Vista a win7,8,10 spusť program RogueKiller.exe jako správce , u XP poklepáním.
- klikni na „Start Scan“. V novém okně nic neměň a klikni dole na „Start Scan“
- Program skenuje procesy PC. Po proskenování klikni na „Open Report “ , v okně pak na „Open TXT“ a celý obsah logu sem zkopíruj.
Pokud je program blokován , zkus ho spustit několikrát. Pokud dále program nepůjde spustit a pracovat, přejmenuj ho na winlogon.exe.
-pokud bude mít log více než 60.000 znaků , rozděl ho a vlož do více příspěvků

další odkazy:
http://www.adlice.com/download/roguekiller/
http://www.bleepingcomputer.com/download/roguekiller/
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Marťan
Level 2.5
Level 2.5
Příspěvky: 334
Registrován: říjen 06
Bydliště: Nový Jičín
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu, vir

Příspěvekod Marťan » 05 led 2018 21:07

# AdwCleaner 7.0.6.0 - Logfile created on Fri Jan 05 16:30:19 2018
# Updated on 2017/21/12 by Malwarebytes
# Running on Windows 7 Home Premium (X64)
# Mode: clean
# Support: https://www.malwarebytes.com/support

***** [ Services ] *****

Deleted: mrupdsrv
Deleted: Updater.Mail.Ru


***** [ Folders ] *****

Deleted: C:\Users\Martys\AppData\Roaming\notepad3k
Deleted: C:\Users\Martys\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\notepad3k
Deleted: C:\ProgramData\Mail.Ru
Deleted: C:\ProgramData\Application Data\Mail.Ru
Deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Mail.Ru
Deleted: C:\Program Files (x86)\Mail.Ru
Deleted: C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Mail.Ru
Deleted: C:\Users\All Users\Mail.Ru
Deleted: C:\Users\Martys\AppData\Local\Mail.Ru


***** [ Files ] *****

Deleted: C:\Users\Martys\Favorites\Mail.Ru.url
Deleted: C:\Users\Martys\Favorites\Mail.Ru Агент - используй для общения!.url
Deleted: C:\Users\Martys\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mail.Ru.lnk


***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

Cleaned: C:\Users\Martys\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mail.Ru.lnk[url,FileProtocolHandler "http:\\www.mail.ru\cnt\20775012?gp=811550"]
Cleaned: C:\Users\Martys\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mail.Ru.lnk[url,FileProtocolHandler "http:\\www.mail.ru\cnt\20775012?gp=811550"]


***** [ Tasks ] *****

Deleted: space(title, t_monitor)


***** [ Registry ] *****

Deleted: [Key] - HKU\S-1-5-21-2131128835-2277457285-3308782453-1000\Software\One System Care
Deleted: [Key] - HKCU\Software\One System Care
Deleted: [Key] - HKU\S-1-5-21-2131128835-2277457285-3308782453-1000\Software\notepad3k
Deleted: [Key] - HKCU\Software\notepad3k
Deleted: [Key] - HKLM\SOFTWARE\Mail.Ru
Deleted: [Key] - HKU\.DEFAULT\Software\Mail.Ru
Deleted: [Key] - HKU\S-1-5-21-2131128835-2277457285-3308782453-1000\Software\Mail.Ru
Deleted: [Key] - HKU\S-1-5-21-2131128835-2277457285-3308782453-1000\Software\AppDataLow\Software\Mail.Ru
Deleted: [Key] - HKU\S-1-5-18\Software\Mail.Ru
Deleted: [Key] - HKCU\Software\Mail.Ru
Deleted: [Key] - HKCU\Software\AppDataLow\Software\Mail.Ru
Deleted: [Key] - HKCU\Software\Google\Chrome\NativeMessagingHosts\ru.mail.go.ext_info_host
Deleted: [Key] - HKCU\Software\Mozilla\NativeMessagingHosts\ru.mail.go.ext_info_host
Deleted: [Key] - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\11598763487076930564
Deleted: [Key] - HKLM\SOFTWARE\MICROSOFT\SYSTEMCERTIFICATES\ROOT\CERTIFICATES\26D9E607FFF0C58C7844B47FF8B6E079E5A2220E


***** [ Firefox (and derivatives) ] *****

Plugin deleted: Домашняя страница Mail.Ru -
Plugin deleted: Поиск Mail.Ru -
Plugin deleted: __MSG_extName__ -
SearchProvider deleted: slunecnice.cz - Slunečnice


***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries deleted.

*************************

::Tracing keys deleted
::Winsock settings cleared
::Additional Actions: 0



*************************

C:/AdwCleaner/AdwCleaner[S0].txt - [3558 B] - [2018/1/4 22:53:18]
C:/AdwCleaner/AdwCleaner[S1].txt - [3747 B] - [2018/1/5 16:29:21]


########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt ##########
CPU AMD Athlon X4 740 Quad Core Procesor 3,2Ghz, 4GB RAM, GPU NVIDIA GeForce GT 630, Windows 7

Marťan
Level 2.5
Level 2.5
Příspěvky: 334
Registrován: říjen 06
Bydliště: Nový Jičín
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu, vir

Příspěvekod Marťan » 05 led 2018 21:08

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.1.4 (07.09.2017)
Operating System: Windows 7 Home Premium x64
Ran by Martys (Administrator) on p  05.01.2018 at 17:57:20,83
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




File System: 0




Registry: 0





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on p  05.01.2018 at 18:01:25,23
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
CPU AMD Athlon X4 740 Quad Core Procesor 3,2Ghz, 4GB RAM, GPU NVIDIA GeForce GT 630, Windows 7

Marťan
Level 2.5
Level 2.5
Příspěvky: 334
Registrován: říjen 06
Bydliště: Nový Jičín
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu, vir

Příspěvekod Marťan » 05 led 2018 21:08

Malwarebytes
www.malwarebytes.com

-Podrobnosti logovacího souboru-
Datum skenování: 05.01.18
Čas skenování: 18:06
Logovací soubor: c2771b31-f23a-11e7-8558-08606e84c30d.json
Správce: Ano

-Informace o softwaru-
Verze: 3.3.1.2183
Verze komponentů: 1.0.262
Aktualizovat verzi balíku komponent: 1.0.3631
Licence: Zkušební

-Systémová informace-
OS: Windows 7 Service Pack 1
CPU: x64
Systém souborů: NTFS
Uživatel: Martys-PC\Martys

-Shrnutí skenování-
Typ skenování: Skenování hrozeb (Threat Scan)
Výsledek: Dokončeno
Skenované objekty: 323753
Zjištěné hrozby: 249
Hrozby umístěné do karantény: 249
Uplynulý čas: 7 min, 24 sek

-Možnosti skenování-
Paměť: Povoleno
Start: Povoleno
Systém souborů: Povoleno
Archivy: Povoleno
Rootkity: Zakázáno
Heuristika: Povoleno
Potenciálně nežádoucí program: Detekovat
Potenciálně nežádoucí modifikace: Detekovat

-Podrobnosti skenování-
Proces: 0
(Nebyly zjištěny žádné škodlivé položky)

Modul: 0
(Nebyly zjištěny žádné škodlivé položky)

Klíč registru: 7
PUP.Optional.PSScriptLoad.ACMB3, HKU\S-1-5-21-2131128835-2277457285-3308782453-1000\CONSOLE\%SYSTEMROOT%_SYSTEM32_SVCHOST.EXE, Smazání při restartu, [5153], [425124],1.0.3631
PUP.Optional.PSScriptLoad.ACMB3, HKU\S-1-5-21-2131128835-2277457285-3308782453-1000\CONSOLE\TASKENG.EXE, Smazání při restartu, [5153], [425125],1.0.3631
PUP.Optional.MailRu, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\bhjhnafpiilpffhglajcaepjbnbjemci, Smazání při restartu, [635], [448286],1.0.3631
PUP.Optional.MailRu, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\hcadgijmedbfgciegjomfpjcdchlhnif, Smazání při restartu, [635], [403165],1.0.3631
PUP.Optional.RussAd, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\indjgiebmakhmnaplnlnanodkfiejfjd, Smazání při restartu, [10], [422991],1.0.3631
PUP.Optional.RussAd, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\ligncphnohhjkgekjkghahajihclailj, Smazání při restartu, [10], [475758],1.0.3631
PUP.Optional.DNSUnlocker.ACMB2, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{88941d5a}, Smazání při restartu, [21], [260250],1.0.3631

Hodnota v registru: 5
PUP.Optional.PSScriptLoad.ACMB3, HKU\S-1-5-21-2131128835-2277457285-3308782453-1000\CONSOLE\%SYSTEMROOT%_SYSTEM32_WINDOWSPOWERSHELL_V1.0_POWERSHELL.EXE|WINDOWPOSITION, Smazání při restartu, [5153], [425126],1.0.3631
PUP.Optional.PSScriptLoad.ACMB3, HKU\S-1-5-21-2131128835-2277457285-3308782453-1000\CONSOLE\%SYSTEMROOT%_SYSTEM32_SVCHOST.EXE|WINDOWPOSITION, Smazání při restartu, [5153], [425124],1.0.3631
PUP.Optional.PSScriptLoad.ACMB3, HKU\S-1-5-21-2131128835-2277457285-3308782453-1000\CONSOLE\TASKENG.EXE|WINDOWPOSITION, Smazání při restartu, [5153], [425125],1.0.3631
PUP.Optional.DNSUnlocker.ACMB2, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{88941d5a}|1, Smazání při restartu, [21], [260250],1.0.3631
Trojan.DNSChanger.ACMB2, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS\INTERFACES\{C6100843-7139-4411-A0D4-A8230BD04ECB}|NAMESERVER, Smazání při restartu, [5418], [260227],1.0.3631

Data registrů: 9
PUP.Optional.DNSUnlocker.ACMB2, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS|NameServer, Výměna při restartu, [21], [-1],0.0.0
PUP.Optional.DNSUnlocker.ACMB2, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS|DhcpNameServer, Výměna při restartu, [21], [-1],0.0.0
PUP.Optional.DNSUnlocker.ACMB2, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS\Interfaces\{0AB832F3-8D49-4DB3-8669-EFA9E6782ECC}|NameServer, Výměna při restartu, [21], [-1],0.0.0
PUP.Optional.DNSUnlocker.ACMB2, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS\Interfaces\{7807FB52-31AD-4D76-B787-FC6CE19C599D}|NameServer, Výměna při restartu, [21], [-1],0.0.0
PUP.Optional.DNSUnlocker.ACMB2, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS\Interfaces\{7807FB52-31AD-4D76-B787-FC6CE19C599D}|DhcpNameServer, Výměna při restartu, [21], [-1],0.0.0
PUP.Optional.DNSUnlocker.ACMB2, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS\Interfaces\{C6100843-7139-4411-A0D4-A8230BD04ECB}|NameServer, Výměna při restartu, [21], [-1],0.0.0
PUP.Optional.DNSUnlocker.ACMB2, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS\Interfaces\{C6100843-7139-4411-A0D4-A8230BD04ECB}|DhcpNameServer, Výměna při restartu, [21], [-1],0.0.0
PUP.Optional.DNSUnlocker.ACMB2, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS\Interfaces\{EFC0BC5C-2049-4DAA-8886-3F99972202E4}|NameServer, Výměna při restartu, [21], [-1],0.0.0
Trojan.DNSChanger.ACMB2, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS|NAMESERVER, Výměna při restartu, [5418], [293494],1.0.3631

Datové proudy: 0
(Nebyly zjištěny žádné škodlivé položky)

Adresář: 17
Adware.SmartApplicationController, C:\USERS\MARTYS\APPDATA\ROAMING\SMART APPLICATION CONTROLLER, Smazání při restartu, [1670], [470282],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\css\fonts\iconmoon, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\2x\apps, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\css\fonts, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\2x, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\templates, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\_metadata, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\widgets, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\popups, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\css, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\js, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\dgldcllfgcheelimlbmilnkilnamlhbd, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Sync Extension Settings\dgldcllfgcheelimlbmilnkilnamlhbd, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\USERS\MARTYS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\EXTENSIONS\dgldcllfgcheelimlbmilnkilnamlhbd, Smazání při restartu, [14886], [475798],1.0.3631

Soubor: 211
Adware.SmartApplicationController, C:\USERS\MARTYS\APPDATA\ROAMING\SMART APPLICATION CONTROLLER\SETTINGS.INI, Smazání při restartu, [1670], [470282],1.0.3631
PUP.Optional.MailRu, C:\USERS\MARTYS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Nahrazen, [635], [448286],1.0.3631
PUP.Optional.MailRu, C:\USERS\MARTYS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Nahrazen, [635], [403165],1.0.3631
PUP.Optional.RussAd, C:\USERS\MARTYS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Nahrazen, [10], [422991],1.0.3631
PUP.Optional.RussAd, C:\USERS\MARTYS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Nahrazen, [10], [475758],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\css\fonts\iconmoon\icomoon.ttf, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\css\fonts\iconmoon\icons.ttf, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\css\style.css, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\css\style.css.map, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\css\style.scss, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\css\_ngdialog.scss, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\css\_reset.scss, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\2x\apps\app_icons_instagram@2x.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\2x\apps\app_icons_amazon@2x.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\2x\apps\app_icons_booking@2x.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\2x\apps\app_icons_disk@2x.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\2x\apps\app_icons_docs@2x.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\2x\apps\app_icons_ebay@2x.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\2x\apps\app_icons_facebook@2x.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\2x\apps\app_icons_gmail@2x.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\2x\apps\icon-docs.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\2x\apps\icon-docs@2x.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\2x\apps\icon-drive.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\2x\apps\icon-drive@2x.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\2x\apps\icon-gmail.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\2x\apps\icon-gmail@2x.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\2x\apps\icon-keep.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\2x\apps\icon-keep@2x.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\2x\apps\icon-sheets.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\2x\apps\icon-sheets@2x.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\2x\apps\icon-slides.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\2x\apps\icon-slides@2x.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\2x\apps\icon-translate.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\2x\apps\icon-translate@2x.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\2x\apps\app_icons_linkedin@2x.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\2x\apps\app_icons_maps@2x.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\2x\apps\app_icons_news@2x.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\2x\apps\app_icons_photos@2x.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\2x\apps\app_icons_pinterest@2x.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\2x\apps\app_icons_play@2x.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\2x\apps\app_icons_translate@2x.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\2x\apps\app_icons_twitter@2x.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\2x\apps\app_icons_youtube@2x.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\2x\apps\icon-calendar.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\2x\apps\icon-calendar@2x.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\2x\active-grey@2x.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\2x\active@2x.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\2x\arrow-bottom.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\2x\arrow-bottom@2x.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\2x\arrow-top.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\2x\arrow-top@2x.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\2x\checkbox-off.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\2x\checkbox-off@2x.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\2x\checkbox-square-off@2x.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\2x\checkbox-square-on@2x.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\2x\folder@2x.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\2x\humidity@2x.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\2x\pressure@2x.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\2x\radio-off@2x.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\2x\radio-on@2x.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\2x\settings@2x.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\2x\star-off@2x.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\2x\star-on@2x.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\2x\start-timer@2x.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\2x\stop-timer@2x.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\2x\sunrise@2x.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\2x\sunset@2x.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\2x\trash@2x.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\2x\wind_direction@2x.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_09n-64px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_09n-96px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_10d-32px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_10d-48px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_10d-64px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_10d-96px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_10n-32px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_10n-48px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_10n-64px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_10n-96px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_11d-32px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_11d-48px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_50d-96px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_50n-32px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_50n-48px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_50n-64px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_50n-96px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_701-32px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_701-48px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_701-64px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_701-96px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_761-32px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_761-48px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_761-64px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_761-96px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_781-32px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_781-48px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_781-64px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_781-96px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_01d-32px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_01d-48px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_01d-64px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_01d-96px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_01n-32px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_01n-48px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_01n-64px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_01n-96px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_02d-32px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_02d-48px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_02d-64px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_02d-96px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_02n-32px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_02n-48px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_02n-64px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_02n-96px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_03d-32px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_03d-48px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_03d-64px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_03d-96px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_903-48px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_903-64px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_903-96px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_904-32px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_904-48px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_904-64px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_904-96px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_905-32px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_905-48px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_905-64px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_905-96px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_906-32px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_906-48px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_906-64px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_906-96px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_962-32px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_962-48px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_962-64px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_962-96px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_03n-32px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_09n-48px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_11d-64px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_50d-64px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_903-32px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_03n-48px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_03n-64px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_03n-96px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_04d-32px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_04d-48px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_04d-64px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_04d-96px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_04n-32px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_04n-48px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_04n-64px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_04n-96px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_09d-32px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_09d-48px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_09d-64px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_09d-96px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_09n-32px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_11d-96px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_11n-32px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_11n-48px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_11n-64px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_11n-96px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_13d-32px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_13d-48px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_13d-64px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_13d-96px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_13n-32px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_13n-48px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_13n-64px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_13n-96px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_50d-32px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\images\weather\icon_50d-48px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\js\angular-sanitize.min.js, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\js\angular.min.js, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\js\background.js, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\js\main.js, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\js\ngDialog.min.js, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\popups\privacy.html, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\popups\ratePopup.html, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\popups\terms.html, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\popups\thankyouPopup.html, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\popups\weatherPopup.html, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\templates\searchForm.html, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\widgets\weatherWidget.html, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\_metadata\computed_hashes.json, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\_metadata\verified_contents.json, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\allinoneoffice_browser_icon-16px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\allinoneoffice_browser_icon-32px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\allinoneoffice_icon-128px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\allinoneoffice_icon-16px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\allinoneoffice_icon-256px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\allinoneoffice_icon-32px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\allinoneoffice_icon-48px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\allinoneoffice_icon-96px.png, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\manifest.json, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgldcllfgcheelimlbmilnkilnamlhbd\1.0.2_0\newtab.html, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\USERS\MARTYS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Nahrazen, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\USERS\MARTYS\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Preferences, Nahrazen, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\dgldcllfgcheelimlbmilnkilnamlhbd\000003.log, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\dgldcllfgcheelimlbmilnkilnamlhbd\CURRENT, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\dgldcllfgcheelimlbmilnkilnamlhbd\LOCK, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\dgldcllfgcheelimlbmilnkilnamlhbd\LOG, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\dgldcllfgcheelimlbmilnkilnamlhbd\LOG.old, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\dgldcllfgcheelimlbmilnkilnamlhbd\MANIFEST-000001, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Sync Extension Settings\dgldcllfgcheelimlbmilnkilnamlhbd\000003.log, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Sync Extension Settings\dgldcllfgcheelimlbmilnkilnamlhbd\CURRENT, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Sync Extension Settings\dgldcllfgcheelimlbmilnkilnamlhbd\LOCK, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Sync Extension Settings\dgldcllfgcheelimlbmilnkilnamlhbd\LOG, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Sync Extension Settings\dgldcllfgcheelimlbmilnkilnamlhbd\LOG.old, Smazání při restartu, [14886], [475798],1.0.3631
Adware.SearchEngineHijack, C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Sync Extension Settings\dgldcllfgcheelimlbmilnkilnamlhbd\MANIFEST-000001, Smazání při restartu, [14886], [475798],1.0.3631

Fyzický sektor: 0
(Nebyly zjištěny žádné škodlivé položky)


(end)
CPU AMD Athlon X4 740 Quad Core Procesor 3,2Ghz, 4GB RAM, GPU NVIDIA GeForce GT 630, Windows 7

Marťan
Level 2.5
Level 2.5
Příspěvky: 334
Registrován: říjen 06
Bydliště: Nový Jičín
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu, vir

Příspěvekod Marťan » 05 led 2018 21:09

RogueKiller V12.11.31.0 (x64) [Jan 2 2018] (Free) by Adlice Software
mail : http://www.adlice.com/contact/
Feedback : https://forum.adlice.com
Webová stránka : http://www.adlice.com/download/roguekiller/
Blog : http://www.adlice.com

Operační systém : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Spuštěno : Normální režim
Uživatel : Martys [Práva správce]
Started from : C:\Users\Martys\Desktop\RogueKiller_portable64.exe
Mód : Prohledat -- Datum : 01/05/2018 20:26:43 (Duration : 00:34:58)

¤¤¤ Procesy : 0 ¤¤¤

¤¤¤ Registry : 0 ¤¤¤

¤¤¤ Úlohy : 0 ¤¤¤

¤¤¤ Soubory : 1 ¤¤¤
[Suspicious.Path][Soubor] C:\Users\Martys\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Google Update.lnk [LNK@] C:\Users\Martys\AppData\Local\GOOGLE~1\run.vbs -> Nalezeno

¤¤¤ WMI : 0 ¤¤¤

¤¤¤ Soubor HOSTS : 0 ¤¤¤

¤¤¤ Antirootkit : 0 (Driver: Nahrán) ¤¤¤

¤¤¤ Webové prohlížeče : 2 ¤¤¤
[PUM.HomePage][Chrome:Config] Default [SecurePrefs] : homepage [http://seznam.cz/] -> Nalezeno
[PUM.HomePage][Chrome:Config] Default [SecurePrefs] : session.startup_urls [http://mail.ru/cnt/10445?gp=811560] -> Nalezeno

¤¤¤ Kontrola MBR : ¤¤¤
+++++ PhysicalDrive0: ST1000DM003-1CH162 ATA Device +++++
--- User ---
[MBR] 623286f413d7be0ea744103846afacfa
[BSP] cdfb58ac99afa63eeb6735aa2dbda04b : Windows Vista/7/8|VT.Unknown MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 2048 | Size: 100 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
1 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 206848 | Size: 199899 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
2 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 409600000 | Size: 753867 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
User = LL1 ... OK
User = LL2 ... OK

+++++ PhysicalDrive1: ST3250410AS ATA Device +++++
--- User ---
[MBR] 427f9967cd76ca66bedb1f7db214886c
[BSP] 6e8801838f6625bab00d383c09d15574 : Windows XP|VT.Unknown MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 2048 | Size: 238473 MB [Windows XP Bootstrap | Windows XP Bootloader]
User = LL1 ... OK
User = LL2 ... OK
CPU AMD Athlon X4 740 Quad Core Procesor 3,2Ghz, 4GB RAM, GPU NVIDIA GeForce GT 630, Windows 7

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43060
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu, vir

Příspěvekod jaro3 » 05 led 2018 22:21

Zavři všechny programy a prohlížeče. Deaktivuj antivir a firewall.
Prosím, odpoj všechny USB (kromě myši s klávesnice) nebo externí disky z počítače před spuštěním tohoto programu.
Spusť znovu RogueKiller ( Pro Windows Vista nebo Windows 7, klepni pravým a vyber "Spustit jako správce", ve Windows XP poklepej ke spuštění).
- klikni na „Start Scan“. V novém okně nic neměň a klikni dole na „Start Scan“,
po jeho skončení - vše zatrhni (dej zatržítka vlevo od nálezů , do bílých políček)
- pak klikni na "Remove Selected"
- Počkej, dokud Status box nezobrazí " Removal finished, please review result "
- Klikni na "Open report " a pak na " Open TXT“ a zkopíruj ten log a vlož obsah té zprávy prosím sem. Log je možno nalézt v C:\ProgramData\RogueKiller\Logs - Zavři RogueKiller.


Vypni antivir i firewall.
Stáhni Zoek.exe
http://download.bleepingcomputer.com/smeenk/zoek.exe

klik nahoře vpravo na .rar-file a uloz si ho na plochu.
Zavři všechny ostatní programy , okna i prohlížeče.
Spusť Zoek.exe ( u win vista , win7, 8 klikni na něj pravým a vyber : „Spustit jako správce“
-pozor , náběh programu může trvat déle.
Do okna programu vlož skript níže:

Kód: Vybrat vše

autoclean;
emptyclsid;
iedefaults;
FFdefaults;
CHRdefaults;
emptyalltemp;
resethosts;

klikni na Run Script
Program provede sken , opravu, sken i oprava může trvat i více minut ,je třeba posečkat do konce. Do okna neklikej!
Program nabídne restart , potvrď .
Po restartu se může nějaký čas ukázat pouze černá plocha , to je normální. Je třeba počkat až se vytvoří log. Ten si můžeš uložit třeba do dokumentů , jinak se sám ukládá do:
C:\zoek-results.log Zkopíruj sem celý obsah toho logu.
Pokud budou problémy , spusť zoek v nouz. režimu.

Stáhni si Zemana AntiMalware Free z tohoto odkazu:
https://www.zemana.com/Download/AntiMal ... .Setup.exe
a ulož si ho na plochu.
Poklepej na tento soubor na ploše a postupuj podle pokynů k instalaci programu.
Přijmi licenci k používání programu EULA , pokud se nabídne.
Pokud je k dispozici aktualizace programu , klepni na tlačítko „Update now“ ( aktualizovat nyní).
Můžeš si zatrhnout i vytvoření bodu obnovy:
Klikni na ozubené kolečko , poté na „Skenování“ a zatrhni „vytvářet body obnovy“.
Vrať se zpět ( klikni na domeček).
Zavři všechny otevřené soubory, složky a prohlížeče
Neměň žádné nastavení. Klikni na „Skenovat“.
Po skenu lze vidět , zda jsou nějaké nákazy. Klikni na „Další“. Nákazy budou přemístěny do karantény.
Když je skenování dokončeno, objeví se tisková zpráva , zkopíruj sem celý obsah té zprávy.
Jinak můžeš zprávy vidět , když klikneš vpravo nahoře na „ zprávy“.


Vypni rez. ochranu u antiviru a antispywaru,příp. firewall..

Stáhni si ComboFix (by sUBs)
a ulož si ho na plochu.
Ukonči všechna aktivní okna a spusť ho.
- Po spuštění se zobrazí podmínky užití, potvrď je stiskem tlačítka Ano
- Dále postupuj dle pokynů, během aplikování ComboFixu neklikej do zobrazujícího se okna
- Po dokončení skenování by měl program vytvořit log - C:\ComboFix.txt - zkopíruj sem prosím celý jeho obsah
Pokud budou problémy , spusť ho v nouz. režimu.

Upozornění : Může se stát, že po aplikaci Combofixu a restartu počítače, Windows nenaběhnou , nebo nenajede plocha , budou problémy s připojením, pak znovu restartuj počítač, pokud to nepomůže , po restartu mačkej klávesu F8 a pak zvol poslední známou funkční konfiguraci. , či použij bod obnovy.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Marťan
Level 2.5
Level 2.5
Příspěvky: 334
Registrován: říjen 06
Bydliště: Nový Jičín
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu, vir

Příspěvekod Marťan » 06 led 2018 22:13

RogueKiller V12.11.31.0 (x64) [Jan 2 2018] (Free) by Adlice Software
mail : http://www.adlice.com/contact/
Feedback : https://forum.adlice.com
Webová stránka : http://www.adlice.com/download/roguekiller/
Blog : http://www.adlice.com

Operační systém : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Spuštěno : Normální režim
Uživatel : Martys [Práva správce]
Started from : C:\Users\Martys\Desktop\RogueKiller_portable64.exe
Mód : Smazat -- Datum : 01/06/2018 19:42:27 (Duration : 00:35:16)

¤¤¤ Procesy : 0 ¤¤¤

¤¤¤ Registry : 0 ¤¤¤

¤¤¤ Úlohy : 0 ¤¤¤

¤¤¤ Soubory : 0 ¤¤¤

¤¤¤ WMI : 0 ¤¤¤

¤¤¤ Soubor HOSTS : 0 ¤¤¤

¤¤¤ Antirootkit : 0 (Driver: Nahrán) ¤¤¤

¤¤¤ Webové prohlížeče : 2 ¤¤¤
[PUM.HomePage][Chrome:Config] Default [SecurePrefs] : homepage [http://seznam.cz/] -> Smazáno
[PUM.HomePage][Chrome:Config] Default [SecurePrefs] : session.startup_urls [http://mail.ru/cnt/10445?gp=811560] -> Smazáno

¤¤¤ Kontrola MBR : ¤¤¤
+++++ PhysicalDrive0: ST1000DM003-1CH162 ATA Device +++++
--- User ---
[MBR] 623286f413d7be0ea744103846afacfa
[BSP] cdfb58ac99afa63eeb6735aa2dbda04b : Windows Vista/7/8|VT.Unknown MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 2048 | Size: 100 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
1 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 206848 | Size: 199899 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
2 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 409600000 | Size: 753867 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
User = LL1 ... OK
User = LL2 ... OK

+++++ PhysicalDrive1: ST3250410AS ATA Device +++++
--- User ---
[MBR] 427f9967cd76ca66bedb1f7db214886c
[BSP] 6e8801838f6625bab00d383c09d15574 : Windows XP|VT.Unknown MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 2048 | Size: 238473 MB [Windows XP Bootstrap | Windows XP Bootloader]
User = LL1 ... OK
User = LL2 ... OK
CPU AMD Athlon X4 740 Quad Core Procesor 3,2Ghz, 4GB RAM, GPU NVIDIA GeForce GT 630, Windows 7

Marťan
Level 2.5
Level 2.5
Příspěvky: 334
Registrován: říjen 06
Bydliště: Nový Jičín
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu, vir

Příspěvekod Marťan » 06 led 2018 22:14

Zoek.exe v5.0.0.1 Updated 24-October-2017
Tool run by Martys on so 06.01.2018 at 20:21:19,24.
Microsoft Windows 7 Home Premium 6.1.7601 Service Pack 1 x64
Running in: Normal Mode No Internet Access Detected
Launched: C:\Users\Martys\Desktop\zoek.exe [Scan all users] [Script inserted]

==== System Restore Info ======================

6.1.2018 20:22:58 Zoek.exe System Restore Point Created Successfully.

==== Reset Hosts File ======================

# Copyright (c) 1993-2006 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host

# localhost name resolution is handled within DNS itself.
127.0.0.1 localhost
::1 localhost

==== Deleting CLSID Registry Keys ======================


==== Deleting CLSID Registry Values ======================

HKEY_USERS\S-1-5-21-2131128835-2277457285-3308782453-1000\Software\Microsoft\Internet Explorer\Approved Extensions\{8E8F97CD-60B5-456F-A201-73065652D099} deleted successfully

==== FireFox Fix ======================

Deleted from C:\Users\Martys\AppData\Roaming\Mozilla\Firefox\Profiles\bbmxikm6.default-1500151254905\prefs.js:
user_pref("browser.newtab.url", "about:newtab");
user_pref("browser.search.selectedEngine", "Google");
user_pref("keyword.URL", "https://www.google.com/search?q={searchTerms}");
user_pref("browser.search.suggest.enabled", true);
user_pref("browser.search.useDBForOrder", false);

Added to C:\Users\Martys\AppData\Roaming\Mozilla\Firefox\Profiles\bbmxikm6.default-1500151254905\prefs.js:
user_pref("browser.startup.homepage", "about:home");
user_pref("browser.newtab.url", "about:newtab");

==== Firefox Start and Search pages ======================

ProfilePath: C:\Users\Martys\AppData\Roaming\Mozilla\Firefox\Profiles\bbmxikm6.default-1500151254905
user_pref("browser.startup.homepage", "about:home");
user_pref("browser.newtab.url", "about:newtab");

==== Firefox Extensions ======================

AppDir: C:\Program Files (x86)\Mozilla Firefox
- Default - %AppDir%\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}

==== Firefox Plugins ======================


==== Set IE to Default ======================

Old Values:
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.google.com/?bcutc=sp-118-756"
"Search Page"="https://www.google.com/search?bcutc=sp-118-756&q={searchTerms}"
"Search Bar"="https://www.google.com/?bcutc=sp-118-756"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.google.com/?bcutc=sp-118-756"
"Search Page"="https://www.google.com/search?bcutc=sp-118-756&q={searchTerms}"
"Search Bar"="https://www.google.com/?bcutc=sp-118-756"
[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.google.com/?bcutc=sp-118-756"
"Search Page"="https://www.google.com/search?bcutc=sp-118-756&q={searchTerms}"
"Search Bar"="https://www.google.com/?bcutc=sp-118-756"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"="{E9410C70-B6AE-41FF-AB71-32F4B279EA5F}"

New Values:
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Search Bar"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Start Page"="http://go.microsoft.com/fwlink/?LinkId=69157"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Search Bar"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Start Page"="http://go.microsoft.com/fwlink/?LinkId=69157"
[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Internet Explorer\Main]
"Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Search Bar"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Start Page"="http://go.microsoft.com/fwlink/?LinkId=69157"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}"

==== All HKLM and HKCU SearchScopes ======================

HKLM\SearchScopes "DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}"
HKLM\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} - http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
HKLM\Wow6432Node\SearchScopes "DefaultScope"="{E9410C70-B6AE-41FF-AB71-32F4B279EA5F}"
HKLM\Wow6432Node\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} - http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
HKLM\Wow6432Node\SearchScopes\{E9410C70-B6AE-41FF-AB71-32F4B279EA5F} - https://www.google.com/search?bcutc=sp-118-756&q={searchTerms}
HKCU\SearchScopes "DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}"
HKCU\SearchScopes\{012E1000-F331-11DB-8314-0800200C9A66} - http://www.google.com/search?q={searchTerms}
HKCU\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} - http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC
HKCU\SearchScopes\{E9410C70-B6AE-41FF-AB71-32F4B279EA5F} - https://www.google.com/search?bcutc=sp-118-756&q={searchTerms}

==== Reset Google Chrome ======================

C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Preferences was reset successfully
C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences was reset successfully
C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Web Data was reset successfully
C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Web Data-journal was reset successfully

==== Empty IE Cache ======================

C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Users\Martys\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully
C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully

==== Empty FireFox Cache ======================

No FireFox Cache found

==== Empty Chrome Cache ======================

C:\Users\Martys\AppData\Local\Google\Chrome\User Data\Default\Cache emptied successfully

==== Empty All Flash Cache ======================

Flash Cache Emptied Successfully

==== Empty All Java Cache ======================

Java Cache cleared successfully

==== C:\zoek_backup content ======================

C:\zoek_backup (files=0 folders=0 0 bytes)

==== Empty Temp Folders ======================

C:\Users\Default\AppData\Local\temp emptied successfully
C:\Users\Default User\AppData\Local\temp emptied successfully
C:\Users\Martys\AppData\Local\Temp will be emptied at reboot
C:\Windows\serviceprofiles\networkservice\AppData\Local\Temp emptied successfully
C:\Windows\serviceprofiles\Localservice\AppData\Local\Temp emptied successfully
C:\Windows\Temp will be emptied at reboot

==== After Reboot ======================

==== Empty Temp Folders ======================

C:\Windows\Temp successfully emptied
C:\Users\Martys\AppData\Local\Temp successfully emptied

==== Empty Recycle Bin ======================

C:\$RECYCLE.BIN successfully emptied

==== EOF on so 06.01.2018 at 20:37:07,18 ======================
CPU AMD Athlon X4 740 Quad Core Procesor 3,2Ghz, 4GB RAM, GPU NVIDIA GeForce GT 630, Windows 7


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 3 hosti