Stránka 1 z 1

Prosím o kontrolu HJT

Napsal: 16 lis 2013 15:42
od Ghost27
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 15:36:45, on 16.11.2013
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
c:\Program Files\Microsoft Security Client\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Microsoft Security Client\msseces.exe
C:\Program Files\LogMeIn Hamachi\hamachi-2-ui.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Documents and Settings\User\Data aplikací\BitTorrent\BitTorrent.exe
C:\Program Files\Pando Networks\Media Booster\PMB.exe
C:\Program Files\Sony\Sony PC Companion\PCCompanion.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Documents and Settings\User\Local Settings\Data aplikací\Akamai\netsession_win.exe
C:\Documents and Settings\User\Local Settings\Data aplikací\Akamai\netsession_win.exe
C:\Program Files\McAfee Security Scan\3.8.130\SSScheduler.exe
C:\Program Files\Sony\Sony PC Companion\PCCompanionInfo.exe
C:\Program Files\LogMeIn Hamachi\hamachi-2.exe
C:\Program Files\IMPI\ExtensionUpdaterService.exe
C:\Program Files\Java\jre7\bin\jqs.exe
C:\Program Files\PANDORA.TV\PanService\PandoraService.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Program Files\PANDORA.TV\PanService\PanProcess.exe
C:\Documents and Settings\All Users\Data aplikací\Skype\Toolbars\Skype C2C Service\c2c_service.exe
C:\Program Files\TeamViewer\Version8\TeamViewer_Service.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\K-Lite Codec Pack\Media Player Classic\mpc-hc.exe
C:\Program Files\Opera\opera.exe
C:\Program Files\Common Files\Java\Java Update\jucheck.exe
C:\Documents and Settings\User\Plocha\CzechBoy\HiJackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
O2 - BHO: MSS+ Identifier - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} - C:\Program Files\McAfee Security Scan\3.8.130\McAfeeMSS_IE.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.7.8313.1002\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll
O2 - BHO: Shopping Suggestion. - {e7e8ed77-2fba-4ec6-bc07-65de4de6709f} - mscoree.dll (file missing)
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [MSC] "C:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
O4 - HKLM\..\Run: [LogMeIn Hamachi Ui] "C:\Program Files\LogMeIn Hamachi\hamachi-2-ui.exe" --auto-start
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [msiidesdSrv] C:\WINDOWS\inf\msiidesd.vbe
O4 - HKLM\..\Run: [msetyirSrv] C:\WINDOWS\inf\msetyir.vbe
O4 - HKLM\..\Run: [mspkrtokSrv] C:\WINDOWS\inf\mspkrtok.vbe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
O4 - HKCU\..\Run: [BitTorrent] "C:\Documents and Settings\User\Data aplikací\BitTorrent\BitTorrent.exe" /MINIMIZED
O4 - HKCU\..\Run: [Pando Media Booster] C:\Program Files\Pando Networks\Media Booster\PMB.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [Sony PC Companion] "C:\Program Files\Sony\Sony PC Companion\PCCompanion.exe" /Background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Akamai NetSession Interface] "C:\Documents and Settings\User\Local Settings\Data aplikací\Akamai\netsession_win.exe"
O4 - HKCU\..\Run: [Facebook Update] "C:\Documents and Settings\User\Local Settings\Data aplikací\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: McAfee Security Scan Plus.lnk = C:\Program Files\McAfee Security Scan\3.8.130\SSScheduler.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LogMeIn Hamachi Tunneling Engine (Hamachi2Svc) - LogMeIn Inc. - C:\Program Files\LogMeIn Hamachi\hamachi-2.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: IMPI Updater - Unknown owner - C:\Program Files\IMPI\ExtensionUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Oracle Corporation - C:\Program Files\Java\jre7\bin\jqs.exe
O23 - Service: McAfee Security Scan Component Host Service (McComponentHostService) - McAfee, Inc. - C:\Program Files\McAfee Security Scan\3.8.130\McCHSvc.exe
O23 - Service: PandoraService (PanService) - Pandora.TV - C:\Program Files\PANDORA.TV\PanService\PandoraService.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: Skype C2C Service - Skype Technologies S.A. - C:\Documents and Settings\All Users\Data aplikací\Skype\Toolbars\Skype C2C Service\c2c_service.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files\Skype\Updater\Updater.exe
O23 - Service: Sony PC Companion - Avanquest Software - C:\Program Files\Sony\Sony PC Companion\PCCService.exe
O23 - Service: TeamViewer 8 (TeamViewer8) - TeamViewer GmbH - C:\Program Files\TeamViewer\Version8\TeamViewer_Service.exe
O24 - Desktop Component 0: (no name) - http://www.upload.jabko.net/soubory/imgres.jpg

--
End of file - 8148 bytes

Re: Log

Napsal: 16 lis 2013 18:30
od fredik
Vítám tě na fóru.

Stáhni AdwCleaner (by Xplode)
Ulož si ho na plochu
Ukonči všechny programy , okna a prohlížeče
Spusť program poklepáním a klikni na „Prohledat-Scan“
Po skenu se objeví log ( jinak je uložen systémovém disku jako AdwCleaner[R?].txt), celý jeho obsah sem vlož.

Stáhni si Malwarebytes' Anti-Malware
Nainstaluj a spusť ho
- na konci instalace se ujisti že máš zvoleny/zatrhnuty obě možnosti:
Aktualizace Malwarebytes' Anti-Malware a Spustit aplikaci Malwarebytes' Anti-Malware, pokud jo tak klikni na tlačítko konec
- pokud bude nalezena aktualizace, tak se stáhne a nainstaluje
- program se po té spustí a nech vybranou možnost Provést rychlý sken a klikni na tlačítko Skenovat
- po proběhnutí programu se ti objeví hláška tak klikni na OK a pak na tlačítko Zobrazit výsledky
- pak zvol možnost uložit log a ulož si log na plochu
- po té klikni na tlačítko Exit, objeví se ti hláška tak zvol Ano
(zatím nic nemaž!).
Vlož sem pak obsah toho logu.

Re: Log

Napsal: 09 pro 2013 19:30
od Ghost27
Stáhl jsem si AdwCleaner (by Xplode) a všechno jsem vypnul a zmačkl jsem scen a nic seklo se to

Re: Prosím o kontrolu HJT

Napsal: 10 pro 2013 10:01
od jaro3
Pokračuj s Malwarebytes' Anti-Malware.

Re: Prosím o kontrolu HJT

Napsal: 23 pro 2013 11:35
od Ghost27
To je asi ono že ? :D


Malwarebytes Anti-Malware (Zkušební verze Malwarebytes Anti-Malware.) 1.75.0.1300
www.malwarebytes.org

Verze: v2013.12.23.02

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
User :: USER-7BCFF6EE7E [administrátor]

Ochrana: Povolena

23.12.2013 10:21:58
mbam-log-2013-12-23 (10-21-58).txt

Typ: Rychlá kontrola
Nastavení kontroly povoleno: Paměť | Po spuštění | Registr | Systémové soubory | Heuristická analýza Extra | Heuristická analýza Shuriken | PUP | PUM
Nastavení kontroly zakázáno: P2P
Kontrolované objekty: 219377
Uplynulý čas: 19 minut, 59 sekund

Nalezené procesy v paměti: 2
C:\Program Files\GreyGray\updateGreyGray.exe (PUP.Optional.Greygray.A) -> 3060 -> Bude smazán při restartu.
C:\Program Files\GreyGray\bin\utilGreyGray.exe (PUP.Optional.Greygray.A) -> 3164 -> Bude smazán při restartu.

Nalezené moduly v paměti: 1
C:\Program Files\GreyGray\bin\GreyGray.BrowserFilter.Helper.dll (PUP.Optional.GreyGray.A) -> Bude smazán při restartu.

Nalezené klíče v registru: 52
HKLM\SYSTEM\CurrentControlSet\Services\Update GreyGray (PUP.Optional.Greygray.A) -> Přesun do karantény a smazání se zdařilo.
HKLM\SYSTEM\CurrentControlSet\Services\Util GreyGray (PUP.Optional.Greygray.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\AppID\{562B9316-C08A-444A-9482-62080DD851AE} (PUP.Optional.SpeedAnalysis3.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23} (PUP.Optional.BrowseFox.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\CLSID\{67BD9EEB-AA06-4329-A940-D250019300C9} (PUP.Software.Updater) -> Přesun do karantény a smazání se zdařilo.
HKCR\TypeLib\{A0EE0278-2986-4E5A-884E-A3BF0357E476} (PUP.Software.Updater) -> Přesun do karantény a smazání se zdařilo.
HKCR\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67} (PUP.Software.Updater) -> Přesun do karantény a smazání se zdařilo.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{99C91FC5-DB5B-4AA0-BB70-5D89C5A4DF96} (PUP.Software.Updater) -> Přesun do karantény a smazání se zdařilo.
HKCR\Updater.AmiUpd.1 (PUP.Software.Updater) -> Přesun do karantény a smazání se zdařilo.
HKCR\Updater.AmiUpd (PUP.Software.Updater) -> Přesun do karantény a smazání se zdařilo.
HKCR\CLSID\{EB93AADE-9884-47F0-AA9D-0920E1D1203F} (PUP.Optional.SpeedAnalysis2.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\TypeLib\{BB30FEA7-5866-406A-B47D-FB69E1AF8FD7} (PUP.Optional.SpeedAnalysis2.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Speed Analysis 2.BackgroundHostObject.1 (PUP.Optional.SpeedAnalysis2.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Speed Analysis 2.BackgroundHostObject (PUP.Optional.SpeedAnalysis2.A) -> Přesun do karantény a smazání se zdařilo.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE60E6ED-49DD-4099-8B5E-386A4908D5D5} (PUP.Optional.GreyGray.A) -> Přesun do karantény a smazání se zdařilo.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE60E6ED-49DD-4099-8B5E-386A4908D5D5} (PUP.Optional.GreyGray.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\TypeLib\{4B8AECDD-D9FF-499E-8E9F-F90A9EF1930D} (PUP.Optional.SpeedAnalysis.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Interface\{045F91B3-695F-423A-98C7-8DE3C47AA020} (PUP.Optional.SpeedAnalysis.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\CLSID\{E65CE95B-56E9-47C9-8707-A1D1DE30760F} (PUP.Optional.SpeedAnalysis.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\TypeLib\{25C65308-8937-4D76-BEFB-6AF0A468E75A} (PUP.Optional.SpeedAnalysis.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Speed Analysis 2.Navbar.1 (PUP.Optional.SpeedAnalysis.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Speed Analysis 2.Navbar (PUP.Optional.SpeedAnalysis.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\CLSID\{4B48FBF2-BA2B-44C5-A20F-8E25D17FEF29} (PUP.Optional.SpeedAnalysis.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Speed Analysis 2.Tool.1 (PUP.Optional.SpeedAnalysis.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Speed Analysis 2.Tool (PUP.Optional.SpeedAnalysis.A) -> Přesun do karantény a smazání se zdařilo.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Speed Analysis 2 (PUP.Optional.SpeedAnalysis.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\TypeLib\{11577C71-9E04-4A42-ACC5-9C7F240BF4FE} (PUP.Optional.Zulagames.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Interface\{2D017725-74A0-4513-913D-2939ADF6D0F3} (PUP.Optional.Zulagames.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\TypeLib\{2A16BB3D-56EA-472B-A8E8-7BB49ABDB37D} (PUP.Optional.Zulagames.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\CLSID\{D2C54F93-A898-437F-AE89-7BDD918954A5} (PUP.Optional.Zulagames.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\TypeLib\{1B0DA3F5-D96D-483D-8BEF-224BA1B67620} (PUP.Optional.Zulagames.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Zula Games.Navbar.1 (PUP.Optional.Zulagames.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Zula Games.Navbar (PUP.Optional.Zulagames.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\CLSID\{886634B3-7045-443A-A52B-E83AD1A90391} (PUP.Optional.Zulagames.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Zula Games.Tool.1 (PUP.Optional.Zulagames.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Zula Games.Tool (PUP.Optional.Zulagames.A) -> Přesun do karantény a smazání se zdařilo.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Zula Games (PUP.Optional.Zulagames.A) -> Přesun do karantény a smazání se zdařilo.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\GreyGray (PUP.Optional.GreyGray.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Zula Games.BackgroundHostObject (PUP.Optional.Zulagames.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\Zula Games.BackgroundHostObject.1 (PUP.Optional.Zulagames.A) -> Přesun do karantény a smazání se zdařilo.
HKCU\SOFTWARE\DataMngr_Toolbar (PUP.Optional.DataMngr.A) -> Přesun do karantény a smazání se zdařilo.
HKCU\Software\GreyGray (PUP.Optional.GreyGray.A) -> Přesun do karantény a smazání se zdařilo.
HKCU\SOFTWARE\ZULA GAMES (PUP.Optional.Zulagames.A) -> Přesun do karantény a smazání se zdařilo.
HKLM\SOFTWARE\Google\Chrome\Extensions\dgjkhjdcljddbedokogakmmdjgnbeanf (PUP.Optional.SpeedAnalysis2.A) -> Přesun do karantény a smazání se zdařilo.
HKLM\SOFTWARE\Google\Chrome\Extensions\gflandjopdloblmlcoiidmncpinmmacn (PUP.Optional.Zulagames.A) -> Přesun do karantény a smazání se zdařilo.
HKLM\SOFTWARE\Speedchecker Limited\PC Speed Up (PUP.Optional.PCSpeedUp.A) -> Přesun do karantény a smazání se zdařilo.
HKLM\Software\GreyGray (PUP.Optional.GreyGray.A) -> Přesun do karantény a smazání se zdařilo.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{e7e8ed77-2fba-4ec6-bc07-65de4de6709f} (PUP.Optional.ShoppingSuggestion.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\CLSID\{e7e8ed77-2fba-4ec6-bc07-65de4de6709f} (PUP.Optional.ShoppingSuggestion.A) -> Přesun do karantény a smazání se zdařilo.
HKCR\ScriptInjector.AddOnIE (PUP.Optional.ShoppingSuggestion.A) -> Přesun do karantény a smazání se zdařilo.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{E7E8ED77-2FBA-4EC6-BC07-65DE4DE6709F} (PUP.Optional.ShoppingSuggestion.A) -> Přesun do karantény a smazání se zdařilo.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{E7E8ED77-2FBA-4EC6-BC07-65DE4DE6709F} (PUP.Optional.ShoppingSuggestion.A) -> Přesun do karantény a smazání se zdařilo.

Nalezené hodnoty v registru: 4
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|NtVdmSrv (Malware.Trace) -> Data: C:\WINDOWS\inf\ntvdm.vbe -> Přesun do karantény a smazání se zdařilo.
HKCU\Software\Zula Games|elevationPolicyGuid (PUP.Optional.Zulagames.A) -> Data: {A582DF79-F527-42e0-AEAC-CBDF8FE7EB79} -> Přesun do karantény a smazání se zdařilo.
HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs|Tabs (Trojan.StartPage) -> Data: http://www.searchgol.com/?babsrc=NT_ss& ... 6&tsp=5016 -> Přesun do karantény a smazání se zdařilo.
HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs|bProtectTabs (PUP.Optional.BrowserProtect.A) -> Data: http://www.searchgol.com/?babsrc=NT_ss& ... 6&tsp=5016 -> Přesun do karantény a smazání se zdařilo.

Nalezené datové položky v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené složky: 12
C:\Documents and Settings\User\Data aplikací\SwvUpdater (PUP.Software.Updater) -> Přesun do karantény a smazání se zdařilo.
C:\Documents and Settings\User\Data aplikací\Babylon (PUP.Optional.Babylon.A) -> Přesun do karantény a smazání se zdařilo.
C:\Documents and Settings\User\Data aplikací\SpeedAnalysis2 (PUP.Optional.SpeedAnalysis.A) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\Speed Analysis 2 (PUP.Optional.SpeedAnalysis.A) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\Speed Analysis 2\mz (PUP.Optional.SpeedAnalysis.A) -> Přesun do karantény a smazání se zdařilo.
C:\Documents and Settings\User\Data aplikací\zulagames (PUP.Optional.Zulagames.A) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\Zula Games (PUP.Optional.Zulagames.A) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\Zula Games\mz (PUP.Optional.Zulagames.A) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\GreyGray (PUP.Optional.GreyGray.A) -> Bude smazán při restartu.
C:\Program Files\GreyGray\bin (PUP.Optional.GreyGray.A) -> Bude smazán při restartu.
C:\Program Files\GreyGray\bin\plugins (PUP.Optional.GreyGray.A) -> Přesun do karantény a smazání se zdařilo.
C:\Documents and Settings\User\Data aplikací\File Scout (PUP.Optional.FileScout.A) -> Přesun do karantény a smazání se zdařilo.

Nalezené soubory: 95
C:\Program Files\GreyGray\updateGreyGray.exe (PUP.Optional.Greygray.A) -> Bude smazán při restartu.
C:\Program Files\GreyGray\bin\utilGreyGray.exe (PUP.Optional.Greygray.A) -> Bude smazán při restartu.
C:\Documents and Settings\User\Data aplikací\SwvUpdater\Updater.exe (PUP.Software.Updater) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\Speed Analysis 2\BackgroundHost.exe (PUP.Optional.SpeedAnalysis2.A) -> Přesun do karantény a smazání se zdařilo.
C:\Documents and Settings\All Users\Data aplikací\YTD Video Downloader\ytd_installer.exe (PUP.Optional.Spigot.A) -> Přesun do karantény a smazání se zdařilo.
C:\Documents and Settings\User\Data aplikací\File Scout\filescout.exe (PUP.Optional.FileScout.A) -> Přesun do karantény a smazání se zdařilo.
C:\Documents and Settings\User\Dokumenty\Downloads\RychlyPrachy_-_episode_34_-_Lucka_downloader_98933.exe (PUP.Optional.GoForFiles.A) -> Přesun do karantény a smazání se zdařilo.
C:\Documents and Settings\User\Dokumenty\Downloads\YTDSetup.exe (PUP.Optional.Spigot.A) -> Přesun do karantény a smazání se zdařilo.
C:\Documents and Settings\User\Local Settings\temp\Setup__2140_il50891.exe (PUP.Optional.Amonetize.A) -> Přesun do karantény a smazání se zdařilo.
C:\Documents and Settings\User\Local Settings\Application Data\Bundled software uninstaller\bi_client.exe (PUP.Optional.Somoto.A) -> Přesun do karantény a smazání se zdařilo.
C:\Documents and Settings\User\Local Settings\Data aplikací\DirectDownloader\DirectDownloader.exe (Adware.DirectDownloader) -> Přesun do karantény a smazání se zdařilo.
C:\Documents and Settings\User\Local Settings\Data aplikací\DirectDownloader\updateRunner.exe (Adware.DirectDownloader) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\Shopping Suggestion\Shopping Suggestion.dll (PUP.Optional.ShoppingSuggestion.A) -> Přesun do karantény a smazání se zdařilo.
C:\Documents and Settings\User\Data aplikací\SwvUpdater\Updater.xml (PUP.Software.Updater) -> Přesun do karantény a smazání se zdařilo.
C:\Documents and Settings\User\Data aplikací\SwvUpdater\status.cfg (PUP.Software.Updater) -> Přesun do karantény a smazání se zdařilo.
C:\WINDOWS\Tasks\AmiUpdXp.job (PUP.Software.Updater) -> Přesun do karantény a smazání se zdařilo.
C:\Documents and Settings\User\Data aplikací\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Přesun do karantény a smazání se zdařilo.
C:\Documents and Settings\User\Data aplikací\SpeedAnalysis2\speedanalysis.crx (PUP.Optional.SpeedAnalysis.A) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\Speed Analysis 2\updater.js (PUP.Optional.SpeedAnalysis.A) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\Speed Analysis 2\icon128.png (PUP.Optional.SpeedAnalysis.A) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\Speed Analysis 2\AddonsFramework.Typelib.dll (PUP.Optional.SpeedAnalysis.A) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\Speed Analysis 2\background.html (PUP.Optional.SpeedAnalysis.A) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\Speed Analysis 2\BackgroundHost64.exe (PUP.Optional.SpeedAnalysis.A) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\Speed Analysis 2\BackgroundHostPS.dll (PUP.Optional.SpeedAnalysis.A) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\Speed Analysis 2\bg.js (PUP.Optional.SpeedAnalysis.A) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\Speed Analysis 2\ButtonSite.dll (PUP.Optional.SpeedAnalysis.A) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\Speed Analysis 2\ButtonSite64.dll (PUP.Optional.SpeedAnalysis.A) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\Speed Analysis 2\config.xml (PUP.Optional.SpeedAnalysis.A) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\Speed Analysis 2\content.js (PUP.Optional.SpeedAnalysis.A) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\Speed Analysis 2\icon16.png (PUP.Optional.SpeedAnalysis.A) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\Speed Analysis 2\icon18.ico (PUP.Optional.SpeedAnalysis.A) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\Speed Analysis 2\icon18.png (PUP.Optional.SpeedAnalysis.A) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\Speed Analysis 2\icon24.ico (PUP.Optional.SpeedAnalysis.A) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\Speed Analysis 2\icon24.png (PUP.Optional.SpeedAnalysis.A) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\Speed Analysis 2\icon32.ico (PUP.Optional.SpeedAnalysis.A) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\Speed Analysis 2\icon32.png (PUP.Optional.SpeedAnalysis.A) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\Speed Analysis 2\icon48.png (PUP.Optional.SpeedAnalysis.A) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\Speed Analysis 2\jquery-1.9.1.min.js (PUP.Optional.SpeedAnalysis.A) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\Speed Analysis 2\json2.min.js (PUP.Optional.SpeedAnalysis.A) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\Speed Analysis 2\ScriptHost.dll (PUP.Optional.SpeedAnalysis.A) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\Speed Analysis 2\uninst.exe (PUP.Optional.SpeedAnalysis.A) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\Speed Analysis 2\uninstall.exe (PUP.Optional.SpeedAnalysis.A) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\Speed Analysis 2\updaterWrapper.js (PUP.Optional.SpeedAnalysis.A) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\Speed Analysis 2\mz\background.js (PUP.Optional.SpeedAnalysis.A) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\Speed Analysis 2\mz\content.js (PUP.Optional.SpeedAnalysis.A) -> Přesun do karantény a smazání se zdařilo.
C:\Documents and Settings\User\Data aplikací\speedanalysis.ico (PUP.Optional.SpeedAnalysis2.A) -> Přesun do karantény a smazání se zdařilo.
C:\WINDOWS\inf\ntvdm.vbe (Malware.Trace) -> Přesun do karantény a smazání se zdařilo.
C:\WINDOWS\inf\ntvdm.inf (Malware.Trace) -> Přesun do karantény a smazání se zdařilo.
C:\Documents and Settings\User\SendTo\Desk 365.lnk (PUP.Optional.Desk365.A) -> Přesun do karantény a smazání se zdařilo.
C:\Documents and Settings\User\Data aplikací\zulagames\zulagames.crx (PUP.Optional.Zulagames.A) -> Přesun do karantény a smazání se zdařilo.
C:\Documents and Settings\User\Data aplikací\zulagames\icon.ico (PUP.Optional.Zulagames.A) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\Zula Games\background.html (PUP.Optional.Zulagames.A) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\Zula Games\icon128.png (PUP.Optional.Zulagames.A) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\Zula Games\AddonsFramework.Typelib.dll (PUP.Optional.Zulagames.A) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\Zula Games\BackgroundHost.exe (PUP.Optional.Zulagames.A) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\Zula Games\BackgroundHost64.exe (PUP.Optional.Zulagames.A) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\Zula Games\BackgroundHostPS.dll (PUP.Optional.Zulagames.A) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\Zula Games\bg.js (PUP.Optional.Zulagames.A) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\Zula Games\ButtonSite.dll (PUP.Optional.Zulagames.A) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\Zula Games\ButtonSite64.dll (PUP.Optional.Zulagames.A) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\Zula Games\config.xml (PUP.Optional.Zulagames.A) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\Zula Games\content.js (PUP.Optional.Zulagames.A) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\Zula Games\icon16.png (PUP.Optional.Zulagames.A) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\Zula Games\icon18.ico (PUP.Optional.Zulagames.A) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\Zula Games\icon18.png (PUP.Optional.Zulagames.A) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\Zula Games\icon24.ico (PUP.Optional.Zulagames.A) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\Zula Games\icon24.png (PUP.Optional.Zulagames.A) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\Zula Games\icon32.ico (PUP.Optional.Zulagames.A) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\Zula Games\icon32.png (PUP.Optional.Zulagames.A) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\Zula Games\icon48.png (PUP.Optional.Zulagames.A) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\Zula Games\jquery-1.9.1.min.js (PUP.Optional.Zulagames.A) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\Zula Games\json2.min.js (PUP.Optional.Zulagames.A) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\Zula Games\ScriptHost.dll (PUP.Optional.Zulagames.A) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\Zula Games\uninstall.exe (PUP.Optional.Zulagames.A) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\Zula Games\updater.js (PUP.Optional.Zulagames.A) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\Zula Games\updaterWrapper.js (PUP.Optional.Zulagames.A) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\Zula Games\zulagames.rdf (PUP.Optional.Zulagames.A) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\Zula Games\mz\background.js (PUP.Optional.Zulagames.A) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\Zula Games\mz\content.js (PUP.Optional.Zulagames.A) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\GreyGray\GreyGray.ico (PUP.Optional.GreyGray.A) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\GreyGray\GreyGrayUninstall.exe (PUP.Optional.GreyGray.A) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\GreyGray\sqlite3.exe (PUP.Optional.GreyGray.A) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\GreyGray\updateGreyGray.InstallState (PUP.Optional.GreyGray.A) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\GreyGray\bin\GreyGray.BrowserFilter.Helper.dll (PUP.Optional.GreyGray.A) -> Bude smazán při restartu.
C:\Program Files\GreyGray\bin\GreyGrayBrowserFilter.exe (PUP.Optional.GreyGray.A) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\GreyGray\bin\sqlite3.dll (PUP.Optional.GreyGray.A) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\GreyGray\bin\utilGreyGray.InstallState (PUP.Optional.GreyGray.A) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\GreyGray\bin\plugins\GreyGray.BrowserFilter.dll (PUP.Optional.GreyGray.A) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\GreyGray\bin\plugins\GreyGray.CompatibilityChecker.dll (PUP.Optional.GreyGray.A) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\GreyGray\bin\plugins\GreyGray.FFUpdate.dll (PUP.Optional.GreyGray.A) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\GreyGray\bin\plugins\GreyGray.GCUpdate.dll (PUP.Optional.GreyGray.A) -> Přesun do karantény a smazání se zdařilo.
C:\Program Files\GreyGray\bin\plugins\GreyGray.IEUpdate.dll (PUP.Optional.GreyGray.A) -> Přesun do karantény a smazání se zdařilo.
C:\Documents and Settings\User\Data aplikací\com.flash.WidgetBrowser\bfgminer.bat (Trojan.Bitcoin) -> Přesun do karantény a smazání se zdařilo.
C:\Documents and Settings\User\Data aplikací\com.flash.WidgetBrowser\bfgminer.vbs (Trojan.Bitcoin) -> Přesun do karantény a smazání se zdařilo.
C:\Documents and Settings\User\Data aplikací\File Scout\uninst.exe (PUP.Optional.FileScout.A) -> Přesun do karantény a smazání se zdařilo.

(konec)

Re: Prosím o kontrolu HJT

Napsal: 23 pro 2013 18:57
od fredik
Ano.

Stáhni si RogueKiller
32bit.:
http://www.sur-la-toile.com/RogueKiller/RogueKiller.exe
na svojí plochu.
- Zavři všechny ostatní programy a prohlížeče.
- Spusť program RogueKiller.exe.
- počkej až skončí Prescan -vyhledávání škodlivých procesů.
- Zkontroluj , zda máš zaškrtnuto:
Kontrola MBR
Kontrola Faked
Antirootkit

- Potom klikni na „Prohledat“.
- Program skenuje procesy PC. Po proskenování klikni na „Zpráva“ a celý obsah logu sem zkopíruj.