Ahoj!
Aktualizoval jsem jeden program a ten mi do notebooku natahal nějaký adware, adwaru jsem se již snad zbavil ale tak pro jistotu..
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 14:31:07, on 27. 6. 2015
Platform: Unknown Windows (WinNT 6.02.1008)
MSIE: Internet Explorer v11.0 (11.00.9600.17840)
Boot mode: Normal
Running processes:
C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
C:\PROGRAM FILES (x86)\Cyberlink\PowerDVD10\PDVD10Serv.exe
C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe
C:\Program Files (x86)\Intel\IntelAppStore\bin\ismagent.exe
C:\Program Files\Lenovo\Lenovo Solution Center\LSCNotify.exe
C:\Program Files\Lenovo\Communications Utility\TpKnrres.exe
C:\Program Files (x86)\Bloody4\Bloody4\Bloody4.exe
C:\Program Files (x86)\USB Camera\VM331STI.EXE
C:\Program Files (x86)\Lenovo\RapidBoot HDD Accelerator\FBConsole.exe
C:\Program Files\AVAST Software\Avast\avastui.exe
C:\Program Files (x86)\Western Digital\WD Security\WDDriveAutoUnlock.exe
C:\Program Files (x86)\Western Digital\WD Quick View\WDDMStatus.exe
C:\Program Files (x86)\Razer\Synapse\RzSynapse.exe
C:\Program Files (x86)\Razer\Razer_Kraken_Driver\Drivers\SysAudio\KrakenSysAudioLauncher.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\Lenovo\LocationAware\lpdagent.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Users\Denis\Downloads\hijackthis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.istartsurf.com/web/?type=ds& ... 0B3WWLX&q={searchTerms}
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.istartsurf.com/web/?type=ds& ... 0B3WWLX&q={searchTerms}
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: Lync Click to Call BHO - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\OCHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre1.8.0_45\bin\ssv.dll
O2 - BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: Microsoft SkyDrive Pro Browser Helper - {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\GROOVEEX.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre1.8.0_45\bin\jp2ssv.dll
O4 - HKLM\..\Run: [331BigDog] C:\Program Files (x86)\USB Camera\VM331STI.EXE
O4 - HKLM\..\Run: [IMSS] "C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IMSS\PIconStartup.exe"
O4 - HKLM\..\Run: [Fastboot] "C:\Program Files (x86)\Lenovo\RapidBoot HDD Accelerator\FBConsole.exe" /analysis
O4 - HKLM\..\Run: [Lenovo App Shop] "C:\Program Files (x86)\Intel\IntelAppStore\bin\ismagent.exe" --domain-id F0399437-FD0C-4A48-B101-F0314A6172E4
O4 - HKLM\..\Run: [Absolute Notifier] "C:\Program Files (x86)\Absolute Software\Absolute Notifier\AbsoluteNotifier.exe"
O4 - HKLM\..\Run: [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
O4 - HKLM\..\Run: [WD Drive Unlocker] C:\Program Files (x86)\Western Digital\WD Security\WDDriveAutoUnlock.exe
O4 - HKLM\..\Run: [WD Quick View] C:\Program Files (x86)\Western Digital\WD Quick View\WDDMStatus.exe
O4 - HKLM\..\Run: [Razer Synapse] "C:\Program Files (x86)\Razer\Synapse\RzSynapse.exe"
O4 - HKLM\..\Run: [KrakenLauncher] C:\Program Files (x86)\Razer\Razer_Kraken_Driver\Drivers\SysAudio\KrakenSysAudioLauncher.exe /start
O4 - HKLM\..\Run: [KiesTrayAgent] C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [GoPro Studio Importer] C:\Program Files (x86)\GoPro\Tools\Importer\GoPro Importer.exe
O4 - HKCU\..\Run: [Bloody2] "C:\Program Files (x86)\Bloody4\Bloody4\Bloody4.exe" Minimum
O4 - HKCU\..\Run: [Google Update] "C:\Users\Denis\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [Zoner Photo Studio Autoupdate] C:\Program Files\Zoner\Photo Studio 15\Program32\ZPSTRAY.EXE
O4 - HKCU\..\Run: [KiesPreload] C:\Program Files (x86)\Samsung\Kies\Kies.exe /preload
O4 - HKCU\..\Run: [KiesAirMessage] C:\Program Files (x86)\Samsung\Kies\KiesAirMessage.exe -startup
O4 - HKCU\..\Run: [OneDrive] "C:\Users\Denis\AppData\Local\Microsoft\OneDrive\OneDrive.exe" /background
O4 - HKCU\..\Run: [Pushbullet] "C:\Program Files (x86)\Pushbullet\pushbullet.exe" -show false
O4 - Startup: Send to OneNote.lnk = C:\Program Files\Microsoft Office\root\Office16\ONENOTEM.EXE
O4 - Global Startup: GoPro Importer.lnk = C:\Program Files (x86)\GoPro\Tools\Importer\GoPro Importer.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\Program Files\Microsoft Office\Root\Office16\EXCEL.EXE/3000
O8 - Extra context menu item: Odeslat do Bluetooth - C:\Program Files (x86)\Intel\Bluetooth\btSendToObject.htm
O8 - Extra context menu item: Se&nd to OneNote - res://C:\Program Files\Microsoft Office\Root\Office16\ONBttnIE.dll/105
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Se&nd to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\ONBttnIE.dll
O9 - Extra button: Lync Click to Call - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\OCHelper.dll
O9 - Extra 'Tools' menuitem: Lync Click to Call - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\OCHelper.dll
O9 - Extra button: OneNote Lin&ked Notes - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: OneNote Lin&ked Notes - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\ONBttnIELinkedNotes.dll
O9 - Extra button: Odeslat do Bluetooth - {2F56DCAA-153B-4479-B4E2-547405B34FB9} - C:\Program Files (x86)\Intel\Bluetooth\btSendToPage.htm (HKCU)
O9 - Extra 'Tools' menuitem: Odeslat do Bluetooth - {2F56DCAA-153B-4479-B4E2-547405B34FB9} - C:\Program Files (x86)\Intel\Bluetooth\btSendToPage.htm (HKCU)
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL
O18 - Protocol: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL
O18 - Protocol: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL
O18 - Protocol: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\MSOSB.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O20 - AppInit_DLLs: C:\WINDOWS\SysWOW64\nvinit.dll
O23 - Service: Absolute Notifier (AbsoluteNotifier) - Absolute Software - C:\Program Files (x86)\Absolute Software\Absolute Notifier\AbsoluteNotifierService.exe
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\WINDOWS\System32\alg.exe (file missing)
O23 - Service: AllShare Framework DMS - Samsung - C:\Program Files\Samsung\AllShare Framework DMS\1.3.21\AllShareFrameworkManagerDMS.exe
O23 - Service: Avast Antivirus (avast! Antivirus) - Avast Software s.r.o. - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: Bluetooth Device Monitor - Motorola Solutions, Inc. - C:\Program Files (x86)\Intel\Bluetooth\devmonsrv.exe
O23 - Service: Bluetooth OBEX Service - Motorola Solutions, Inc. - C:\Program Files (x86)\Intel\Bluetooth\obexsrv.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\WINDOWS\SysWow64\IntelCpHeciSvc.exe
O23 - Service: Conexant Audio Message Service (CxAudMsg) - Unknown owner - C:\windows\system32\CxAudMsg64.exe (file missing)
O23 - Service: COMODO Dragon Update Service (DragonUpdater) - Comodo Security Solutions, Inc. - C:\Program Files (x86)\Comodo\Dragon\dragon_updater.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\WINDOWS\System32\lsass.exe (file missing)
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\EvtEng.exe
O23 - Service: FastbootService - Lenovo - C:\Program Files (x86)\Lenovo\RapidBoot HDD Accelerator\FBService.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\WINDOWS\system32\fxssvc.exe (file missing)
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: @oem70.inf,%ibm.svcDesc0%;Lenovo PM Service (IBMPMSVC) - Unknown owner - C:\WINDOWS\system32\ibmpmsvc.exe (file missing)
O23 - Service: IconMan_R - Realsil Microelectronics Inc. - C:\Program Files (x86)\Realtek\Realtek PCIE Card Reader\RIconMan.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\WINDOWS\system32\IEEtwCollector.exe (file missing)
O23 - Service: Intel(R) Capability Licensing Service Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\HeciServer.exe
O23 - Service: Intel(R) ME Service - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe
O23 - Service: Intel(R) Small Business Advantage (intelsba) - Intel Corporation - C:\Program Files\Intel\Intel(R) Small Business Advantage\Service\Intel.SmallBusinessAdvantage.WindowsService.exe
O23 - Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: Lenovo QuickSnip Service - LENOVO INCORPORATED. - C:\Program Files\lenovo\QuickSnipService\QuickSnipService.exe
O23 - Service: Lenovo Settings Service - Lenovo Group Limited - C:\Program Files\Lenovo\SettingsDependency\SettingsService.exe
O23 - Service: Lenovo System Agent Service - LENOVO INCORPORATED. - C:\Program Files\lenovo\SystemAgent\SystemAgentService.exe
O23 - Service: Lenovo AVFramework Camera Privacy Controller (LENOVO.CAMMUTE) - Lenovo Corporation - C:\Program Files\Lenovo\Communications Utility\CamMute.exe
O23 - Service: Lenovo Microphone Mute (LENOVO.MICMUTE) - Lenovo Group Limited - C:\Program Files\LENOVO\HOTKEY\MICMUTE.exe
O23 - Service: Lenovo AVFramework Microphone Volume Controller and Dolby Interface (LENOVO.TPKNRSVC) - Lenovo Group Limited - C:\Program Files\Lenovo\Communications Utility\TPKNRSVC.exe
O23 - Service: Lenovo Auto Scroll (Lenovo.VIRTSCRLSVC) - Lenovo Group Limited - C:\Program Files\LENOVO\VIRTSCRL\lvvsst.exe
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: LnvMHService (LnvHotSpotSvc) - Lenovo - C:\Program Files\Lenovo\Lenovo Mobile Hotspot\LnvHotSpotSvc.exe
O23 - Service: Location Task Manager (LocationTaskManager) - Unknown owner - C:\Program Files (x86)\Lenovo\LocationAware\loctaskmgr.exe
O23 - Service: LSCWinService - Lenovo - C:\Program Files\Lenovo\Lenovo Solution Center\App\LSCWinService.exe
O23 - Service: lxeaCATSCustConnectService - Lexmark International, Inc. - C:\windows\system32\spool\DRIVERS\x64\3\\lxeaserv.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\WINDOWS\System32\msdtc.exe (file missing)
O23 - Service: Wireless PAN DHCP Server (MyWiFiDHCPDNS) - Unknown owner - C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Network Service (NvNetworkService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
O23 - Service: NVIDIA Streamer Service (NvStreamSvc) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\WINDOWS\system32\nvvsvc.exe (file missing)
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: Lenovo Settings Power Service (Power Manager DBC Service) - Lenovo - C:\Program Files (x86)\ThinkPad\Utilities\PWMDBSVC.EXE
O23 - Service: Razer Game Scanner (Razer Game Scanner Service) - Unknown owner - C:\Program Files (x86)\Razer\Razer Services\GSS\GameScannerService.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Riverbed Technology, Inc. - C:\Program Files (x86)\WinPcap\rpcapd.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\WINDOWS\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\WINDOWS\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\WINDOWS\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\WINDOWS\system32\sppsvc.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: System Update (SUService) - Unknown owner - C:\Program Files (x86)\Lenovo\System Update\SUService.exe
O23 - Service: TeamViewer 9 (TeamViewer9) - TeamViewer GmbH - C:\Program Files (x86)\TeamViewer\Version9\TeamViewer_Service.exe
O23 - Service: ThinkPad HDD APS Logging Service (TPHDEXLGSVC) - Unknown owner - C:\WINDOWS\System32\TPHDEXLG64.exe (file missing)
O23 - Service: Lenovo Hotkey Client Loader (TPHKLOAD) - Lenovo Group Limited - C:\Program Files\LENOVO\HOTKEY\TPHKLOAD.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\WINDOWS\system32\UI0Detect.exe (file missing)
O23 - Service: Intel(R) Management and Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: ValBioService - Validity Sensors, Inc. - C:\Program Files\Lenovo Fingerprint Reader\ValBioService.exe
O23 - Service: @oem66.inf,%WBFService_SvcDesc%;Synaptics FP WBF Policy Service (valWBFPolicyService) - Unknown owner - C:\WINDOWS\system32\valWBFPolicyService.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\WINDOWS\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vmms.exe,-10 (vmms) - Unknown owner - C:\WINDOWS\system32\vmms.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\WINDOWS\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\WINDOWS\system32\wbengine.exe (file missing)
O23 - Service: WD Backup (WDBackup) - Western Digital Technologies, Inc. - C:\Program Files (x86)\Western Digital\WD SmartWare\WDBackupEngine.exe
O23 - Service: WD Drive Manager (WDDriveService) - Western Digital Technologies, Inc. - C:\Program Files (x86)\Western Digital\WD Drive Manager\WDDriveService.exe
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-320 (WdNisSvc) - Unknown owner - C:\Program Files (x86)\Windows Defender\NisSrv.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-310 (WinDefend) - Unknown owner - C:\Program Files (x86)\Windows Defender\MsMpEng.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: Intel(R) PROSet/Wireless Zero Configuration Service (ZeroConfigService) - Intel® Corporation - C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe
--
End of file - 19581 bytes
Děkuji!
Prosím o kontrolu logu, adware
Prosím o kontrolu logu, adware
Naposledy upravil(a) Denis V. dne 27 čer 2015 16:29, celkem upraveno 1 x.
- jerabina
- člen Security týmu
-
Level 6
- Příspěvky: 3647
- Registrován: březen 13
- Bydliště: Litoměřice
- Pohlaví:
- Stav:
Offline
Re: Prosím o kontrolu logu, adware
Podíváme se na to. Příště prosím nevkládej logy do tagu code, blbě se to čte.
Stáhni si ATF Cleaner
Poklepej na ATF Cleaner.exe, klikni na select all found, poté:
-Když používáš Firefox (Mozzila), klikni na Firefox nahoře a vyber: Select All, poté klikni na Empty Selected.
-Když používáš Operu, klikni nahoře na Operu a vyber: Select All, poté klikni na Empty Selected. Poté klikni na Main (hlavní stránku ) a klikni na Empty Selected.
Po vyčištění klikni na Exit k zavření programu.
ATF-Cleaner je jednoduchý nástroj na odstranění historie z webového prohlížeče. Program dokáže odstranit cache, cookies, historii a další stopy po surfování na Internetu. Mezi podporované prohlížeče patří Internet Explorer, Firefox a Opera. Aplikace navíc umí odstranit dočasné soubory Windows, vysypat koš atd.
- Pokud používáš jen Google Chrome , tak ATF nemusíš použít.
===================================================
Stáhni si TFC
Otevři soubor a zavři všechny ostatní okna, Klikni na Start k zahájení procesu. Program by neměl trvat dlouho.
Poté by se měl PC restartovat, pokud ne , proveď sám.
===================================================
Stáhni AdwCleaner (by Xplode)
Ulož si ho na svojí plochu
Ukonči všechny programy , okna a prohlížeče
Spusť program poklepáním a klikni na „Prohledat-Scan“
Po skenu se objeví log ( jinak je uložen systémovem disku jako AdwCleaner[R?].txt), jeho obsah sem celý vlož.
===================================================
Stáhni si Malwarebytes' Anti-Malware
- Při instalaci odeber zatržítko u „Povolit bezplatnou zkušební verzi Malwarebytes' Anti-Malware Premium“
Nainstaluj a spusť ho
- na konci instalace se ujisti že máš zvoleny/zatrhnuty obě možnosti:
Aktualizace Malwarebytes' Anti-Malware a Spustit aplikaci Malwarebytes' Anti-Malware, pokud jo tak klikni na tlačítko konec
- pokud bude nalezena aktualizace, tak se stáhne a nainstaluje
- program se po té spustí a klikni na Skenovat nyní a
- po proběhnutí programu se ti objeví hláška vpravo dole tak klikni na Kopírovat do schránky a a vlož sem celý log.
- po té klikni na tlačítko Exit, objeví se ti hláška tak zvol Ano
(zatím nic nemaž!).
Pokud budou problémy , spusť v nouz. režimu.
Stáhni si ATF Cleaner
Poklepej na ATF Cleaner.exe, klikni na select all found, poté:
-Když používáš Firefox (Mozzila), klikni na Firefox nahoře a vyber: Select All, poté klikni na Empty Selected.
-Když používáš Operu, klikni nahoře na Operu a vyber: Select All, poté klikni na Empty Selected. Poté klikni na Main (hlavní stránku ) a klikni na Empty Selected.
Po vyčištění klikni na Exit k zavření programu.
ATF-Cleaner je jednoduchý nástroj na odstranění historie z webového prohlížeče. Program dokáže odstranit cache, cookies, historii a další stopy po surfování na Internetu. Mezi podporované prohlížeče patří Internet Explorer, Firefox a Opera. Aplikace navíc umí odstranit dočasné soubory Windows, vysypat koš atd.
- Pokud používáš jen Google Chrome , tak ATF nemusíš použít.
===================================================
Stáhni si TFC
Otevři soubor a zavři všechny ostatní okna, Klikni na Start k zahájení procesu. Program by neměl trvat dlouho.
Poté by se měl PC restartovat, pokud ne , proveď sám.
===================================================
Stáhni AdwCleaner (by Xplode)
Ulož si ho na svojí plochu
Ukonči všechny programy , okna a prohlížeče
Spusť program poklepáním a klikni na „Prohledat-Scan“
Po skenu se objeví log ( jinak je uložen systémovem disku jako AdwCleaner[R?].txt), jeho obsah sem celý vlož.
===================================================
Stáhni si Malwarebytes' Anti-Malware
- Při instalaci odeber zatržítko u „Povolit bezplatnou zkušební verzi Malwarebytes' Anti-Malware Premium“
Nainstaluj a spusť ho
- na konci instalace se ujisti že máš zvoleny/zatrhnuty obě možnosti:
Aktualizace Malwarebytes' Anti-Malware a Spustit aplikaci Malwarebytes' Anti-Malware, pokud jo tak klikni na tlačítko konec
- pokud bude nalezena aktualizace, tak se stáhne a nainstaluje
- program se po té spustí a klikni na Skenovat nyní a
- po proběhnutí programu se ti objeví hláška vpravo dole tak klikni na Kopírovat do schránky a a vlož sem celý log.
- po té klikni na tlačítko Exit, objeví se ti hláška tak zvol Ano
(zatím nic nemaž!).
Pokud budou problémy , spusť v nouz. režimu.
Když nevíš jak dál, přichází na řadu prostudovat manuál!
HJT návod
Pokud neodpovídám do vašich témat v sekci HJT když jsem online, tak je to jen proto, že jsem na mobilu kde je studování logů a psaní skriptů nemožné. Neberte to tedy prosím jako ignoraci.
HJT návod
Pokud neodpovídám do vašich témat v sekci HJT když jsem online, tak je to jen proto, že jsem na mobilu kde je studování logů a psaní skriptů nemožné. Neberte to tedy prosím jako ignoraci.
Re: Prosím o kontrolu logu, adware
Ahoj, díky za rady, log opraven..
Log z AdwCleaneru:
# AdwCleaner v4.207 - Log vytvořen 27/06/2015 v 16:51:11
# Aktualizováno 21/06/2015 by Xplode
# Databáze : 2015-06-23.1 [Server]
# Operační system : Windows 8.1 Pro (x64)
# Uživatelské jméno : Denis - DENY-PC
# Spuštěno z : C:\Users\Denis\Desktop\AdwCleaner.exe
# Nastavení : Sken
***** [ Služby ] *****
Služba Nalezeno : networx
***** [ Soubory / Složky ] *****
Složka Nalezeno : C:\Program Files (x86)\eSupport.com
Složka Nalezeno : C:\Program Files\NetWorx
Složka Nalezeno : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eSupport.com
Složka Nalezeno : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NetWorx
Složka Nalezeno : C:\Users\Denis\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\cmaiofennmphjldldcpphcechfnnohja
Složka Nalezeno : C:\Users\Denis\AppData\Local\eSupport.com
Složka Nalezeno : C:\Users\Denis\AppData\Local\Google\Chrome\User Data\Default\Extensions\niloccemoadcdkdjlinkgdfekeahmflj
Složka Nalezeno : C:\Users\Denis\Documents\Save
Soubor Nalezeno : C:\Users\Denis\AppData\Local\Comodo\Dragon\User Data\Default\Local Storage\chrome-extension_cmaiofennmphjldldcpphcechfnnohja_0.localstorage
Soubor Nalezeno : C:\Users\Denis\AppData\Local\Comodo\Dragon\User Data\Default\Local Storage\chrome-extension_cmaiofennmphjldldcpphcechfnnohja_0.localstorage-journal
Soubor Nalezeno : C:\Users\Denis\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_kmplayer-korea.en.softonic.com_0.localstorage
Soubor Nalezeno : C:\Users\Denis\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_kmplayer-korea.en.softonic.com_0.localstorage-journal
Soubor Nalezeno : C:\Users\Denis\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_wlogin.icq.com_0.localstorage
Soubor Nalezeno : C:\Users\Denis\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.spigotmc.org_0.localstorage
Soubor Nalezeno : C:\Users\Denis\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.spigotmc.org_0.localstorage-journal
Soubor Nalezeno : C:\Users\Denis\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_niloccemoadcdkdjlinkgdfekeahmflj_0.localstorage
Soubor Nalezeno : C:\Users\Denis\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_niloccemoadcdkdjlinkgdfekeahmflj_0.localstorage-journal
Soubor Nalezeno : C:\Users\Denis\AppData\Roaming\Opera Software\Opera Stable\Local Storage\hxxp_cossacks-european-wars.en.softonic.com_0.localstorage
Soubor Nalezeno : C:\Users\Denis\AppData\Roaming\Opera Software\Opera Stable\Local Storage\hxxp_wlogin.icq.com_0.localstorage
Soubor Nalezeno : C:\Users\Denis\Desktop\Find Drivers with DriverAgent.lnk
***** [ Naplánované úlohy ] *****
***** [ Zástupci ] *****
***** [ Registry ] *****
Klíč Nalezeno : HKCU\Software\Conduit
Klíč Nalezeno : HKCU\Software\eSupport.com
Klíč Nalezeno : HKCU\Software\Myfree Codec
Klíč Nalezeno : HKCU\Software\PRODUCTSETUP
Klíč Nalezeno : HKCU\Software\Softonic
Klíč Nalezeno : [x64] HKCU\Software\Conduit
Klíč Nalezeno : [x64] HKCU\Software\eSupport.com
Klíč Nalezeno : [x64] HKCU\Software\Myfree Codec
Klíč Nalezeno : [x64] HKCU\Software\PRODUCTSETUP
Klíč Nalezeno : [x64] HKCU\Software\Softonic
Klíč Nalezeno : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
Klíč Nalezeno : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Klíč Nalezeno : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Klíč Nalezeno : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Klíč Nalezeno : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
Klíč Nalezeno : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Klíč Nalezeno : HKLM\SOFTWARE\Conduit
Klíč Nalezeno : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DriverAgent_is1
Klíč Nalezeno : HKLM\SOFTWARE\Myfree Codec
Klíč Nalezeno : HKLM\SOFTWARE\SupDp
Klíč Nalezeno : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Klíč Nalezeno : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
Klíč Nalezeno : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\NetWorx_is1
***** [ Prohlížeče ] *****
-\\ Internet Explorer v11.0.9600.17840
-\\ Mozilla Firefox v27.0.1 (cs)
-\\ Google Chrome v43.0.2357.130
[C:\Users\Denis\AppData\Local\Google\Chrome\User Data\Default\Web data] - Nalezeno [Search Provider] : hxxp://websearch.amaizingsearches.info/?l=1&q={searchTerms}&pid=1387&r=2014/05/07&hid=1194703726444382641&lg=EN&cc=CZ&unqvl=51
[C:\Users\Denis\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Nalezeno [Homepage] : 555485C23A88DF8AD2C496493E317F134217A25DA38F1C48200307509777C7CC","homepage_is_newtabpage":"0799E01E7FD10448186FBFD35946B75C7CCFFEFC6112BDBA068542AD6705A8D2","pinned_tabs":"3E48F7AF52ADC54574030720D2DD042125182D4B203B8AFCBEA6B5B8404AA206","prefs":{"preference_reset_time":"C9AE95C539806BCC75C3FBD6CB52E96B9738592E0F5510D09EBE3F3BF1A29540"},"profile":{"reset_prompt_memento":"A491561FEFF12D550DE902BB69C776C3D71BBDFEDF98D859B6BDE06659C12FEA"},"safebrowsing":{"incidents_sent":"88B0C5A35DE3F263015148CEF15D1C9E9E2EC1051F080B3078B14D9E54F19CEE"},"search_provider_overrides":"E49EF1583D75017CB09B142B27C89F5F52943B131994CC80282824A6EDE93370","session":{"restore_on_startup":"9C6B9708C28917D12E6AE5CE7C4A12BE92904CBFCB7F8D2C634D6B8753F799F8","startup_urls":"C5D675E9BA05665C43350441EB2B987BEC4F78AFE9576282CCD5BEA653E6CD53"},"software_reporter":{"prompt_reason":"A54B1C9C624EC2450F3ADE1B7F8DA84FAD3EF378D4ACFB40DDBAACABFF98FB84","prompt_seed":"E236F0A84E532B6B0A8DFB94DB23C5B98F7F2EFC22DBA0BC0FD2B82D094E98E7","prompt_version":"EDC673669A2E3DD1C9D06004C1BA737DDC1811A70C45744B31D057C51E7F73B4"},"sync":{"remaining_rollback_tries":"B34F7B1146325CD5BC3517728B90166CA4DF9639202B6E3C2590B2D07C95A076"}},"super_mac":"C07AAE9EBE49B73613C7C13A0E16B565FCCD4EE73FBD45E81D17ED60617DFD86"},"session":{"startup_urls":["hxxp://www.istartsurf.com/?type=hp&ts=1435407489&z=e4ae7b87efa2bc96b756610g4z3c3wcz6e0m3z3bcb&from=cor&uid=HGSTXHTS725050A7E630_TF655AY90B3WWL0B3WWLX
[C:\Users\Denis\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Nalezeno [Startup_URLs] : C5D675E9BA05665C43350441EB2B987BEC4F78AFE9576282CCD5BEA653E6CD53"},"software_reporter":{"prompt_reason":"A54B1C9C624EC2450F3ADE1B7F8DA84FAD3EF378D4ACFB40DDBAACABFF98FB84","prompt_seed":"E236F0A84E532B6B0A8DFB94DB23C5B98F7F2EFC22DBA0BC0FD2B82D094E98E7","prompt_version":"EDC673669A2E3DD1C9D06004C1BA737DDC1811A70C45744B31D057C51E7F73B4"},"sync":{"remaining_rollback_tries":"B34F7B1146325CD5BC3517728B90166CA4DF9639202B6E3C2590B2D07C95A076"}},"super_mac":"C07AAE9EBE49B73613C7C13A0E16B565FCCD4EE73FBD45E81D17ED60617DFD86"},"session":{"startup_urls":["hxxp://www.istartsurf.com/?type=hp&ts=1435407489&z=e4ae7b87efa2bc96b756610g4z3c3wcz6e0m3z3bcb&from=cor&uid=HGSTXHTS725050A7E630_TF655AY90B3WWL0B3WWLX
-\\ Comodo Dragon v36.1.1.21
[C:\Users\Denis\AppData\Local\Comodo\Dragon\User Data\Default\Preferences] - Nalezeno [Extension] : cmaiofennmphjldldcpphcechfnnohja
-\\ Opera v30.0.1835.88
*************************
AdwCleaner[R0].txt - [1134 bytů] - [17/01/2014 15:12:23]
AdwCleaner[R1].txt - [7267 bytů] - [27/06/2015 16:51:11]
AdwCleaner[S0].txt - [1173 bytů] - [17/01/2014 15:15:04]
########## EOF - C:\AdwCleaner\AdwCleaner[R1].txt - [7383 bytů] ##########
LOG z MBAM:
Malwarebytes Anti-Malware
www.malwarebytes.org
Datum skenování: 27. 6. 2015
Čas skenování: 17:01:51
Protokol:
Správce: Ano
Verze: 2.01.6.1022
Databáze malwaru: v2015.06.27.02
Databáze rootkitů: v2015.06.26.01
Licence: Bezplatná verze
Ochrana proti malwaru: Vypnuto
Ochrana proti škodlivým webovým stránkám: Vypnuto
Ochrana programu: Vypnuto
OS: Windows 8.1
CPU: x64
Souborový systém: NTFS
Uživatel: Denis
Typ skenu: Sken hrozeb
Výsledek: Dokončeno
Prohledaných objektů: 497199
Uplynulý čas: 40 min, 56 sek
Paměť: Zapnuto
Po spuštění: Zapnuto
Souborový systém: Zapnuto
Archivy: Zapnuto
Rootkity: Vypnuto
Heuristika: Zapnuto
PUP: Varovat
PUM: Zapnuto
Procesy: 0
(Nenalezeny žádné škodlivé položky)
Moduly: 0
(Nenalezeny žádné škodlivé položky)
Klíče registru: 0
(Nenalezeny žádné škodlivé položky)
Hodnoty registru: 0
(Nenalezeny žádné škodlivé položky)
Data registru: 0
(Nenalezeny žádné škodlivé položky)
Složky: 0
(Nenalezeny žádné škodlivé položky)
Soubory: 0
(Nenalezeny žádné škodlivé položky)
Fyzické sektory: 0
(Nenalezeny žádné škodlivé položky)
(end)
Log z AdwCleaneru:
# AdwCleaner v4.207 - Log vytvořen 27/06/2015 v 16:51:11
# Aktualizováno 21/06/2015 by Xplode
# Databáze : 2015-06-23.1 [Server]
# Operační system : Windows 8.1 Pro (x64)
# Uživatelské jméno : Denis - DENY-PC
# Spuštěno z : C:\Users\Denis\Desktop\AdwCleaner.exe
# Nastavení : Sken
***** [ Služby ] *****
Služba Nalezeno : networx
***** [ Soubory / Složky ] *****
Složka Nalezeno : C:\Program Files (x86)\eSupport.com
Složka Nalezeno : C:\Program Files\NetWorx
Složka Nalezeno : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eSupport.com
Složka Nalezeno : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NetWorx
Složka Nalezeno : C:\Users\Denis\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\cmaiofennmphjldldcpphcechfnnohja
Složka Nalezeno : C:\Users\Denis\AppData\Local\eSupport.com
Složka Nalezeno : C:\Users\Denis\AppData\Local\Google\Chrome\User Data\Default\Extensions\niloccemoadcdkdjlinkgdfekeahmflj
Složka Nalezeno : C:\Users\Denis\Documents\Save
Soubor Nalezeno : C:\Users\Denis\AppData\Local\Comodo\Dragon\User Data\Default\Local Storage\chrome-extension_cmaiofennmphjldldcpphcechfnnohja_0.localstorage
Soubor Nalezeno : C:\Users\Denis\AppData\Local\Comodo\Dragon\User Data\Default\Local Storage\chrome-extension_cmaiofennmphjldldcpphcechfnnohja_0.localstorage-journal
Soubor Nalezeno : C:\Users\Denis\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_kmplayer-korea.en.softonic.com_0.localstorage
Soubor Nalezeno : C:\Users\Denis\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_kmplayer-korea.en.softonic.com_0.localstorage-journal
Soubor Nalezeno : C:\Users\Denis\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_wlogin.icq.com_0.localstorage
Soubor Nalezeno : C:\Users\Denis\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.spigotmc.org_0.localstorage
Soubor Nalezeno : C:\Users\Denis\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.spigotmc.org_0.localstorage-journal
Soubor Nalezeno : C:\Users\Denis\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_niloccemoadcdkdjlinkgdfekeahmflj_0.localstorage
Soubor Nalezeno : C:\Users\Denis\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_niloccemoadcdkdjlinkgdfekeahmflj_0.localstorage-journal
Soubor Nalezeno : C:\Users\Denis\AppData\Roaming\Opera Software\Opera Stable\Local Storage\hxxp_cossacks-european-wars.en.softonic.com_0.localstorage
Soubor Nalezeno : C:\Users\Denis\AppData\Roaming\Opera Software\Opera Stable\Local Storage\hxxp_wlogin.icq.com_0.localstorage
Soubor Nalezeno : C:\Users\Denis\Desktop\Find Drivers with DriverAgent.lnk
***** [ Naplánované úlohy ] *****
***** [ Zástupci ] *****
***** [ Registry ] *****
Klíč Nalezeno : HKCU\Software\Conduit
Klíč Nalezeno : HKCU\Software\eSupport.com
Klíč Nalezeno : HKCU\Software\Myfree Codec
Klíč Nalezeno : HKCU\Software\PRODUCTSETUP
Klíč Nalezeno : HKCU\Software\Softonic
Klíč Nalezeno : [x64] HKCU\Software\Conduit
Klíč Nalezeno : [x64] HKCU\Software\eSupport.com
Klíč Nalezeno : [x64] HKCU\Software\Myfree Codec
Klíč Nalezeno : [x64] HKCU\Software\PRODUCTSETUP
Klíč Nalezeno : [x64] HKCU\Software\Softonic
Klíč Nalezeno : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
Klíč Nalezeno : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Klíč Nalezeno : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Klíč Nalezeno : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Klíč Nalezeno : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
Klíč Nalezeno : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Klíč Nalezeno : HKLM\SOFTWARE\Conduit
Klíč Nalezeno : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DriverAgent_is1
Klíč Nalezeno : HKLM\SOFTWARE\Myfree Codec
Klíč Nalezeno : HKLM\SOFTWARE\SupDp
Klíč Nalezeno : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Klíč Nalezeno : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
Klíč Nalezeno : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\NetWorx_is1
***** [ Prohlížeče ] *****
-\\ Internet Explorer v11.0.9600.17840
-\\ Mozilla Firefox v27.0.1 (cs)
-\\ Google Chrome v43.0.2357.130
[C:\Users\Denis\AppData\Local\Google\Chrome\User Data\Default\Web data] - Nalezeno [Search Provider] : hxxp://websearch.amaizingsearches.info/?l=1&q={searchTerms}&pid=1387&r=2014/05/07&hid=1194703726444382641&lg=EN&cc=CZ&unqvl=51
[C:\Users\Denis\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Nalezeno [Homepage] : 555485C23A88DF8AD2C496493E317F134217A25DA38F1C48200307509777C7CC","homepage_is_newtabpage":"0799E01E7FD10448186FBFD35946B75C7CCFFEFC6112BDBA068542AD6705A8D2","pinned_tabs":"3E48F7AF52ADC54574030720D2DD042125182D4B203B8AFCBEA6B5B8404AA206","prefs":{"preference_reset_time":"C9AE95C539806BCC75C3FBD6CB52E96B9738592E0F5510D09EBE3F3BF1A29540"},"profile":{"reset_prompt_memento":"A491561FEFF12D550DE902BB69C776C3D71BBDFEDF98D859B6BDE06659C12FEA"},"safebrowsing":{"incidents_sent":"88B0C5A35DE3F263015148CEF15D1C9E9E2EC1051F080B3078B14D9E54F19CEE"},"search_provider_overrides":"E49EF1583D75017CB09B142B27C89F5F52943B131994CC80282824A6EDE93370","session":{"restore_on_startup":"9C6B9708C28917D12E6AE5CE7C4A12BE92904CBFCB7F8D2C634D6B8753F799F8","startup_urls":"C5D675E9BA05665C43350441EB2B987BEC4F78AFE9576282CCD5BEA653E6CD53"},"software_reporter":{"prompt_reason":"A54B1C9C624EC2450F3ADE1B7F8DA84FAD3EF378D4ACFB40DDBAACABFF98FB84","prompt_seed":"E236F0A84E532B6B0A8DFB94DB23C5B98F7F2EFC22DBA0BC0FD2B82D094E98E7","prompt_version":"EDC673669A2E3DD1C9D06004C1BA737DDC1811A70C45744B31D057C51E7F73B4"},"sync":{"remaining_rollback_tries":"B34F7B1146325CD5BC3517728B90166CA4DF9639202B6E3C2590B2D07C95A076"}},"super_mac":"C07AAE9EBE49B73613C7C13A0E16B565FCCD4EE73FBD45E81D17ED60617DFD86"},"session":{"startup_urls":["hxxp://www.istartsurf.com/?type=hp&ts=1435407489&z=e4ae7b87efa2bc96b756610g4z3c3wcz6e0m3z3bcb&from=cor&uid=HGSTXHTS725050A7E630_TF655AY90B3WWL0B3WWLX
[C:\Users\Denis\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Nalezeno [Startup_URLs] : C5D675E9BA05665C43350441EB2B987BEC4F78AFE9576282CCD5BEA653E6CD53"},"software_reporter":{"prompt_reason":"A54B1C9C624EC2450F3ADE1B7F8DA84FAD3EF378D4ACFB40DDBAACABFF98FB84","prompt_seed":"E236F0A84E532B6B0A8DFB94DB23C5B98F7F2EFC22DBA0BC0FD2B82D094E98E7","prompt_version":"EDC673669A2E3DD1C9D06004C1BA737DDC1811A70C45744B31D057C51E7F73B4"},"sync":{"remaining_rollback_tries":"B34F7B1146325CD5BC3517728B90166CA4DF9639202B6E3C2590B2D07C95A076"}},"super_mac":"C07AAE9EBE49B73613C7C13A0E16B565FCCD4EE73FBD45E81D17ED60617DFD86"},"session":{"startup_urls":["hxxp://www.istartsurf.com/?type=hp&ts=1435407489&z=e4ae7b87efa2bc96b756610g4z3c3wcz6e0m3z3bcb&from=cor&uid=HGSTXHTS725050A7E630_TF655AY90B3WWL0B3WWLX
-\\ Comodo Dragon v36.1.1.21
[C:\Users\Denis\AppData\Local\Comodo\Dragon\User Data\Default\Preferences] - Nalezeno [Extension] : cmaiofennmphjldldcpphcechfnnohja
-\\ Opera v30.0.1835.88
*************************
AdwCleaner[R0].txt - [1134 bytů] - [17/01/2014 15:12:23]
AdwCleaner[R1].txt - [7267 bytů] - [27/06/2015 16:51:11]
AdwCleaner[S0].txt - [1173 bytů] - [17/01/2014 15:15:04]
########## EOF - C:\AdwCleaner\AdwCleaner[R1].txt - [7383 bytů] ##########
LOG z MBAM:
Malwarebytes Anti-Malware
www.malwarebytes.org
Datum skenování: 27. 6. 2015
Čas skenování: 17:01:51
Protokol:
Správce: Ano
Verze: 2.01.6.1022
Databáze malwaru: v2015.06.27.02
Databáze rootkitů: v2015.06.26.01
Licence: Bezplatná verze
Ochrana proti malwaru: Vypnuto
Ochrana proti škodlivým webovým stránkám: Vypnuto
Ochrana programu: Vypnuto
OS: Windows 8.1
CPU: x64
Souborový systém: NTFS
Uživatel: Denis
Typ skenu: Sken hrozeb
Výsledek: Dokončeno
Prohledaných objektů: 497199
Uplynulý čas: 40 min, 56 sek
Paměť: Zapnuto
Po spuštění: Zapnuto
Souborový systém: Zapnuto
Archivy: Zapnuto
Rootkity: Vypnuto
Heuristika: Zapnuto
PUP: Varovat
PUM: Zapnuto
Procesy: 0
(Nenalezeny žádné škodlivé položky)
Moduly: 0
(Nenalezeny žádné škodlivé položky)
Klíče registru: 0
(Nenalezeny žádné škodlivé položky)
Hodnoty registru: 0
(Nenalezeny žádné škodlivé položky)
Data registru: 0
(Nenalezeny žádné škodlivé položky)
Složky: 0
(Nenalezeny žádné škodlivé položky)
Soubory: 0
(Nenalezeny žádné škodlivé položky)
Fyzické sektory: 0
(Nenalezeny žádné škodlivé položky)
(end)
- jaro3
- člen Security týmu
-
Guru Level 15
- Příspěvky: 43298
- Registrován: červen 07
- Bydliště: Jižní Čechy
- Pohlaví:
- Stav:
Offline
Re: Prosím o kontrolu logu, adware
Spusť znovu AdwCleaner (u Windows Vista či Windows7, klikni na AdwCleaner pravým a vyber „Spustit jako správce“
klikni na „Prohledat-Scan“, po prohledání klikni na „ Vymazat-Clean“
Program provede opravu, po automatickém restartu neukáže log (C:\AdwCleaner [S?].txt) , jeho obsah sem celý vlož.
Stáhni si Junkware Removal Tool by Thisisu
na svojí plochu.
Deaktivuj si svůj antivirový program. Pravým tl. myši klikni na JRT.exe a vyber „spustit jako správce“. Pro pokračování budeš vyzván ke stisknutí jakékoliv klávesy. Na nějakou klikni.
Začne skenování programu. Skenování může trvat dloho , podle množství nákaz. Po ukončení skenu se objeví log (JRT.txt) , který se uloží na ploše.
Zkopíruj sem prosím celý jeho obsah.
Stáhni si RogueKiller by Adlice Software
32bit.:
http://www.sur-la-toile.com/RogueKiller/RogueKiller.exe
64bit.:
http://www.sur-la-toile.com/RogueKiller ... lerX64.exe
na svojí plochu.
- Zavři všechny ostatní programy a prohlížeče.
- Pro OS Vista a win7 spusť program RogueKiller.exe jako správce , u XP poklepáním.
- počkej až skončí Prescan -vyhledávání škodlivých procesů.
-Potom klikni na „Prohledat“.
- Program skenuje procesy PC. Po proskenování klikni na „Zpráva“celý obsah logu sem zkopíruj.
Pokud je program blokován , zkus ho spustit několikrát. Pokud dále program nepůjde spustit a pracovat, přejmenuj ho na winlogon.exe.
klikni na „Prohledat-Scan“, po prohledání klikni na „ Vymazat-Clean“
Program provede opravu, po automatickém restartu neukáže log (C:\AdwCleaner [S?].txt) , jeho obsah sem celý vlož.
Stáhni si Junkware Removal Tool by Thisisu
na svojí plochu.
Deaktivuj si svůj antivirový program. Pravým tl. myši klikni na JRT.exe a vyber „spustit jako správce“. Pro pokračování budeš vyzván ke stisknutí jakékoliv klávesy. Na nějakou klikni.
Začne skenování programu. Skenování může trvat dloho , podle množství nákaz. Po ukončení skenu se objeví log (JRT.txt) , který se uloží na ploše.
Zkopíruj sem prosím celý jeho obsah.
Stáhni si RogueKiller by Adlice Software
32bit.:
http://www.sur-la-toile.com/RogueKiller/RogueKiller.exe
64bit.:
http://www.sur-la-toile.com/RogueKiller ... lerX64.exe
na svojí plochu.
- Zavři všechny ostatní programy a prohlížeče.
- Pro OS Vista a win7 spusť program RogueKiller.exe jako správce , u XP poklepáním.
- počkej až skončí Prescan -vyhledávání škodlivých procesů.
-Potom klikni na „Prohledat“.
- Program skenuje procesy PC. Po proskenování klikni na „Zpráva“celý obsah logu sem zkopíruj.
Pokud je program blokován , zkus ho spustit několikrát. Pokud dále program nepůjde spustit a pracovat, přejmenuj ho na winlogon.exe.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Re: Prosím o kontrolu logu, adware
Ahoj!
AdwCleaner log:
# AdwCleaner v4.207 - Log vytvořen 27/06/2015 v 19:39:39
# Aktualizováno 21/06/2015 by Xplode
# Databáze : 2015-06-23.1 [Server]
# Operační system : Windows 8.1 Pro (x64)
# Uživatelské jméno : Denis - DENY-PC
# Spuštěno z : C:\Users\Denis\Desktop\AdwCleaner.exe
# Nastavení : Čištění
***** [ Služby ] *****
[#] Služba Smazáno : networx
***** [ Soubory / Složky ] *****
Složka Smazáno : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eSupport.com
Složka Smazáno : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NetWorx
Složka Smazáno : C:\Program Files (x86)\eSupport.com
Složka Smazáno : C:\Program Files\NetWorx
Složka Smazáno : C:\Users\Denis\AppData\Local\eSupport.com
Složka Smazáno : C:\Users\Denis\Documents\Save
Složka Smazáno : C:\Users\Denis\AppData\Local\Google\Chrome\User Data\Default\Extensions\niloccemoadcdkdjlinkgdfekeahmflj
Složka Smazáno : C:\Users\Denis\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\cmaiofennmphjldldcpphcechfnnohja
Soubor Smazáno : C:\Users\Denis\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_niloccemoadcdkdjlinkgdfekeahmflj_0.localstorage
Soubor Smazáno : C:\Users\Denis\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_niloccemoadcdkdjlinkgdfekeahmflj_0.localstorage-journal
Soubor Smazáno : C:\Users\Denis\AppData\Local\Comodo\Dragon\User Data\Default\Local Storage\chrome-extension_cmaiofennmphjldldcpphcechfnnohja_0.localstorage
Soubor Smazáno : C:\Users\Denis\AppData\Local\Comodo\Dragon\User Data\Default\Local Storage\chrome-extension_cmaiofennmphjldldcpphcechfnnohja_0.localstorage-journal
Soubor Smazáno : C:\Users\Denis\Desktop\Find Drivers with DriverAgent.lnk
Soubor Smazáno : C:\Users\Denis\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_kmplayer-korea.en.softonic.com_0.localstorage
Soubor Smazáno : C:\Users\Denis\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_kmplayer-korea.en.softonic.com_0.localstorage-journal
Soubor Smazáno : C:\Users\Denis\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_wlogin.icq.com_0.localstorage
Soubor Smazáno : C:\Users\Denis\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.spigotmc.org_0.localstorage
Soubor Smazáno : C:\Users\Denis\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.spigotmc.org_0.localstorage-journal
Soubor Smazáno : C:\Users\Denis\AppData\Roaming\Opera Software\Opera Stable\Local Storage\hxxp_cossacks-european-wars.en.softonic.com_0.localstorage
Soubor Smazáno : C:\Users\Denis\AppData\Roaming\Opera Software\Opera Stable\Local Storage\hxxp_wlogin.icq.com_0.localstorage
***** [ Naplánované úlohy ] *****
***** [ Zástupci ] *****
***** [ Registry ] *****
Klíč Smazáno : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
Klíč Smazáno : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Klíč Smazáno : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Klíč Smazáno : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Klíč Smazáno : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
Klíč Smazáno : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Klíč Smazáno : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Klíč Smazáno : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
Klíč Smazáno : HKCU\Software\Conduit
Klíč Smazáno : HKCU\Software\eSupport.com
Klíč Smazáno : HKCU\Software\Myfree Codec
Klíč Smazáno : HKCU\Software\Softonic
Klíč Smazáno : HKCU\Software\PRODUCTSETUP
Klíč Smazáno : HKLM\SOFTWARE\Conduit
Klíč Smazáno : HKLM\SOFTWARE\Myfree Codec
Klíč Smazáno : HKLM\SOFTWARE\SupDp
Klíč Smazáno : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DriverAgent_is1
Klíč Smazáno : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\NetWorx_is1
***** [ Prohlížeče ] *****
-\\ Internet Explorer v11.0.9600.17840
-\\ Mozilla Firefox v27.0.1 (cs)
-\\ Google Chrome v43.0.2357.130
[C:\Users\Denis\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Smazáno [Search Provider] : hxxp://websearch.amaizingsearches.info/?l=1&q={searchTerms}&pid=1387&r=2014/05/07&hid=1194703726444382641&lg=EN&cc=CZ&unqvl=51
[C:\Users\Denis\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Smazáno [Homepage] : 555485C23A88DF8AD2C496493E317F134217A25DA38F1C48200307509777C7CC","homepage_is_newtabpage":"0799E01E7FD10448186FBFD35946B75C7CCFFEFC6112BDBA068542AD6705A8D2","pinned_tabs":"3E48F7AF52ADC54574030720D2DD042125182D4B203B8AFCBEA6B5B8404AA206","prefs":{"preference_reset_time":"C9AE95C539806BCC75C3FBD6CB52E96B9738592E0F5510D09EBE3F3BF1A29540"},"profile":{"reset_prompt_memento":"A491561FEFF12D550DE902BB69C776C3D71BBDFEDF98D859B6BDE06659C12FEA"},"safebrowsing":{"incidents_sent":"88B0C5A35DE3F263015148CEF15D1C9E9E2EC1051F080B3078B14D9E54F19CEE"},"search_provider_overrides":"E49EF1583D75017CB09B142B27C89F5F52943B131994CC80282824A6EDE93370","session":{"restore_on_startup":"9C6B9708C28917D12E6AE5CE7C4A12BE92904CBFCB7F8D2C634D6B8753F799F8","startup_urls":"C5D675E9BA05665C43350441EB2B987BEC4F78AFE9576282CCD5BEA653E6CD53"},"software_reporter":{"prompt_reason":"A54B1C9C624EC2450F3ADE1B7F8DA84FAD3EF378D4ACFB40DDBAACABFF98FB84","prompt_seed":"E236F0A84E532B6B0A8DFB94DB23C5B98F7F2EFC22DBA0BC0FD2B82D094E98E7","prompt_version":"EDC673669A2E3DD1C9D06004C1BA737DDC1811A70C45744B31D057C51E7F73B4"},"sync":{"remaining_rollback_tries":"B34F7B1146325CD5BC3517728B90166CA4DF9639202B6E3C2590B2D07C95A076"}},"super_mac":"C07AAE9EBE49B73613C7C13A0E16B565FCCD4EE73FBD45E81D17ED60617DFD86"},"session":{"startup_urls":["hxxp://www.istartsurf.com/?type=hp&ts=1435407489&z=e4ae7b87efa2bc96b756610g4z3c3wcz6e0m3z3bcb&from=cor&uid=HGSTXHTS725050A7E630_TF655AY90B3WWL0B3WWLX
[C:\Users\Denis\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Smazáno [Startup_URLs] : C5D675E9BA05665C43350441EB2B987BEC4F78AFE9576282CCD5BEA653E6CD53"},"software_reporter":{"prompt_reason":"A54B1C9C624EC2450F3ADE1B7F8DA84FAD3EF378D4ACFB40DDBAACABFF98FB84","prompt_seed":"E236F0A84E532B6B0A8DFB94DB23C5B98F7F2EFC22DBA0BC0FD2B82D094E98E7","prompt_version":"EDC673669A2E3DD1C9D06004C1BA737DDC1811A70C45744B31D057C51E7F73B4"},"sync":{"remaining_rollback_tries":"B34F7B1146325CD5BC3517728B90166CA4DF9639202B6E3C2590B2D07C95A076"}},"super_mac":"C07AAE9EBE49B73613C7C13A0E16B565FCCD4EE73FBD45E81D17ED60617DFD86"},"session":{"startup_urls":["hxxp://www.istartsurf.com/?type=hp&ts=1435407489&z=e4ae7b87efa2bc96b756610g4z3c3wcz6e0m3z3bcb&from=cor&uid=HGSTXHTS725050A7E630_TF655AY90B3WWL0B3WWLX
-\\ Comodo Dragon v36.1.1.21
[C:\Users\Denis\AppData\Local\Comodo\Dragon\User Data\Default\Preferences] - Smazáno [Extension] : cmaiofennmphjldldcpphcechfnnohja
-\\ Opera v30.0.1835.88
*************************
AdwCleaner[R0].txt - [1134 bytů] - [17/01/2014 15:12:23]
AdwCleaner[R1].txt - [7493 bytů] - [27/06/2015 16:51:11]
AdwCleaner[R2].txt - [7551 bytů] - [27/06/2015 19:36:28]
AdwCleaner[S0].txt - [1173 bytů] - [17/01/2014 15:15:04]
AdwCleaner[S1].txt - [7184 bytů] - [27/06/2015 19:39:39]
########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [7242 bytů] ##########
Další budou za chvíli :)
AdwCleaner log:
# AdwCleaner v4.207 - Log vytvořen 27/06/2015 v 19:39:39
# Aktualizováno 21/06/2015 by Xplode
# Databáze : 2015-06-23.1 [Server]
# Operační system : Windows 8.1 Pro (x64)
# Uživatelské jméno : Denis - DENY-PC
# Spuštěno z : C:\Users\Denis\Desktop\AdwCleaner.exe
# Nastavení : Čištění
***** [ Služby ] *****
[#] Služba Smazáno : networx
***** [ Soubory / Složky ] *****
Složka Smazáno : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eSupport.com
Složka Smazáno : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NetWorx
Složka Smazáno : C:\Program Files (x86)\eSupport.com
Složka Smazáno : C:\Program Files\NetWorx
Složka Smazáno : C:\Users\Denis\AppData\Local\eSupport.com
Složka Smazáno : C:\Users\Denis\Documents\Save
Složka Smazáno : C:\Users\Denis\AppData\Local\Google\Chrome\User Data\Default\Extensions\niloccemoadcdkdjlinkgdfekeahmflj
Složka Smazáno : C:\Users\Denis\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\cmaiofennmphjldldcpphcechfnnohja
Soubor Smazáno : C:\Users\Denis\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_niloccemoadcdkdjlinkgdfekeahmflj_0.localstorage
Soubor Smazáno : C:\Users\Denis\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_niloccemoadcdkdjlinkgdfekeahmflj_0.localstorage-journal
Soubor Smazáno : C:\Users\Denis\AppData\Local\Comodo\Dragon\User Data\Default\Local Storage\chrome-extension_cmaiofennmphjldldcpphcechfnnohja_0.localstorage
Soubor Smazáno : C:\Users\Denis\AppData\Local\Comodo\Dragon\User Data\Default\Local Storage\chrome-extension_cmaiofennmphjldldcpphcechfnnohja_0.localstorage-journal
Soubor Smazáno : C:\Users\Denis\Desktop\Find Drivers with DriverAgent.lnk
Soubor Smazáno : C:\Users\Denis\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_kmplayer-korea.en.softonic.com_0.localstorage
Soubor Smazáno : C:\Users\Denis\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_kmplayer-korea.en.softonic.com_0.localstorage-journal
Soubor Smazáno : C:\Users\Denis\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_wlogin.icq.com_0.localstorage
Soubor Smazáno : C:\Users\Denis\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.spigotmc.org_0.localstorage
Soubor Smazáno : C:\Users\Denis\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.spigotmc.org_0.localstorage-journal
Soubor Smazáno : C:\Users\Denis\AppData\Roaming\Opera Software\Opera Stable\Local Storage\hxxp_cossacks-european-wars.en.softonic.com_0.localstorage
Soubor Smazáno : C:\Users\Denis\AppData\Roaming\Opera Software\Opera Stable\Local Storage\hxxp_wlogin.icq.com_0.localstorage
***** [ Naplánované úlohy ] *****
***** [ Zástupci ] *****
***** [ Registry ] *****
Klíč Smazáno : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
Klíč Smazáno : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Klíč Smazáno : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Klíč Smazáno : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Klíč Smazáno : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
Klíč Smazáno : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Klíč Smazáno : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Klíč Smazáno : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
Klíč Smazáno : HKCU\Software\Conduit
Klíč Smazáno : HKCU\Software\eSupport.com
Klíč Smazáno : HKCU\Software\Myfree Codec
Klíč Smazáno : HKCU\Software\Softonic
Klíč Smazáno : HKCU\Software\PRODUCTSETUP
Klíč Smazáno : HKLM\SOFTWARE\Conduit
Klíč Smazáno : HKLM\SOFTWARE\Myfree Codec
Klíč Smazáno : HKLM\SOFTWARE\SupDp
Klíč Smazáno : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DriverAgent_is1
Klíč Smazáno : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\NetWorx_is1
***** [ Prohlížeče ] *****
-\\ Internet Explorer v11.0.9600.17840
-\\ Mozilla Firefox v27.0.1 (cs)
-\\ Google Chrome v43.0.2357.130
[C:\Users\Denis\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Smazáno [Search Provider] : hxxp://websearch.amaizingsearches.info/?l=1&q={searchTerms}&pid=1387&r=2014/05/07&hid=1194703726444382641&lg=EN&cc=CZ&unqvl=51
[C:\Users\Denis\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Smazáno [Homepage] : 555485C23A88DF8AD2C496493E317F134217A25DA38F1C48200307509777C7CC","homepage_is_newtabpage":"0799E01E7FD10448186FBFD35946B75C7CCFFEFC6112BDBA068542AD6705A8D2","pinned_tabs":"3E48F7AF52ADC54574030720D2DD042125182D4B203B8AFCBEA6B5B8404AA206","prefs":{"preference_reset_time":"C9AE95C539806BCC75C3FBD6CB52E96B9738592E0F5510D09EBE3F3BF1A29540"},"profile":{"reset_prompt_memento":"A491561FEFF12D550DE902BB69C776C3D71BBDFEDF98D859B6BDE06659C12FEA"},"safebrowsing":{"incidents_sent":"88B0C5A35DE3F263015148CEF15D1C9E9E2EC1051F080B3078B14D9E54F19CEE"},"search_provider_overrides":"E49EF1583D75017CB09B142B27C89F5F52943B131994CC80282824A6EDE93370","session":{"restore_on_startup":"9C6B9708C28917D12E6AE5CE7C4A12BE92904CBFCB7F8D2C634D6B8753F799F8","startup_urls":"C5D675E9BA05665C43350441EB2B987BEC4F78AFE9576282CCD5BEA653E6CD53"},"software_reporter":{"prompt_reason":"A54B1C9C624EC2450F3ADE1B7F8DA84FAD3EF378D4ACFB40DDBAACABFF98FB84","prompt_seed":"E236F0A84E532B6B0A8DFB94DB23C5B98F7F2EFC22DBA0BC0FD2B82D094E98E7","prompt_version":"EDC673669A2E3DD1C9D06004C1BA737DDC1811A70C45744B31D057C51E7F73B4"},"sync":{"remaining_rollback_tries":"B34F7B1146325CD5BC3517728B90166CA4DF9639202B6E3C2590B2D07C95A076"}},"super_mac":"C07AAE9EBE49B73613C7C13A0E16B565FCCD4EE73FBD45E81D17ED60617DFD86"},"session":{"startup_urls":["hxxp://www.istartsurf.com/?type=hp&ts=1435407489&z=e4ae7b87efa2bc96b756610g4z3c3wcz6e0m3z3bcb&from=cor&uid=HGSTXHTS725050A7E630_TF655AY90B3WWL0B3WWLX
[C:\Users\Denis\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Smazáno [Startup_URLs] : C5D675E9BA05665C43350441EB2B987BEC4F78AFE9576282CCD5BEA653E6CD53"},"software_reporter":{"prompt_reason":"A54B1C9C624EC2450F3ADE1B7F8DA84FAD3EF378D4ACFB40DDBAACABFF98FB84","prompt_seed":"E236F0A84E532B6B0A8DFB94DB23C5B98F7F2EFC22DBA0BC0FD2B82D094E98E7","prompt_version":"EDC673669A2E3DD1C9D06004C1BA737DDC1811A70C45744B31D057C51E7F73B4"},"sync":{"remaining_rollback_tries":"B34F7B1146325CD5BC3517728B90166CA4DF9639202B6E3C2590B2D07C95A076"}},"super_mac":"C07AAE9EBE49B73613C7C13A0E16B565FCCD4EE73FBD45E81D17ED60617DFD86"},"session":{"startup_urls":["hxxp://www.istartsurf.com/?type=hp&ts=1435407489&z=e4ae7b87efa2bc96b756610g4z3c3wcz6e0m3z3bcb&from=cor&uid=HGSTXHTS725050A7E630_TF655AY90B3WWL0B3WWLX
-\\ Comodo Dragon v36.1.1.21
[C:\Users\Denis\AppData\Local\Comodo\Dragon\User Data\Default\Preferences] - Smazáno [Extension] : cmaiofennmphjldldcpphcechfnnohja
-\\ Opera v30.0.1835.88
*************************
AdwCleaner[R0].txt - [1134 bytů] - [17/01/2014 15:12:23]
AdwCleaner[R1].txt - [7493 bytů] - [27/06/2015 16:51:11]
AdwCleaner[R2].txt - [7551 bytů] - [27/06/2015 19:36:28]
AdwCleaner[S0].txt - [1173 bytů] - [17/01/2014 15:15:04]
AdwCleaner[S1].txt - [7184 bytů] - [27/06/2015 19:39:39]
########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [7242 bytů] ##########
Další budou za chvíli :)
Re: Prosím o kontrolu logu, adware
Ahoj, ten Junkware tool mi Avast zablokoval již při stažení, mám Avast vypnout ještě tedy před stažením soubor asi že? :)
- jaro3
- člen Security týmu
-
Guru Level 15
- Příspěvky: 43298
- Registrován: červen 07
- Bydliště: Jižní Čechy
- Pohlaví:
- Stav:
Offline
Re: Prosím o kontrolu logu, adware
Ano.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Re: Prosím o kontrolu logu, adware
Junkware log:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 7.1.9 (06.27.2015:2)
OS: Windows 8.1 Pro x64
Ran by Denis on ne 28. 06. 2015 at 9:07:02,44
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Tasks
~~~ Registry Values
~~~ Registry Keys
~~~ Files
Successfully deleted: [File] C:\Program Files (x86)\GUT3635.tmp
Successfully deleted: [File] C:\Users\Denis\appdata\local\google\chrome\user data\default\local storage\hxxp_www.superfish.com_0.localstorage
~~~ Folders
Successfully deleted: [Folder] C:\Program Files (x86)\myfree codec
Successfully deleted: [Folder] C:\Program Files\software informer
Successfully deleted: [Folder] C:\Users\Denis\appdata\local\crashrpt
Successfully deleted: [Folder] C:\Users\Denis\AppData\Roaming\software informer
~~~ Chrome
[C:\Users\Denis\appdata\local\Google\Chrome\User Data\Default\Preferences] - default search provider reset
[C:\Users\Denis\appdata\local\Google\Chrome\User Data\Default\Preferences] - Extensions Deleted:
[C:\Users\Denis\appdata\local\Google\Chrome\User Data\Default\Secure Preferences] - default search provider reset
[C:\Users\Denis\appdata\local\Google\Chrome\User Data\Default\Secure Preferences] - Extensions Deleted:
[]
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on ne 28. 06. 2015 at 9:38:12,51
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 7.1.9 (06.27.2015:2)
OS: Windows 8.1 Pro x64
Ran by Denis on ne 28. 06. 2015 at 9:07:02,44
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Tasks
~~~ Registry Values
~~~ Registry Keys
~~~ Files
Successfully deleted: [File] C:\Program Files (x86)\GUT3635.tmp
Successfully deleted: [File] C:\Users\Denis\appdata\local\google\chrome\user data\default\local storage\hxxp_www.superfish.com_0.localstorage
~~~ Folders
Successfully deleted: [Folder] C:\Program Files (x86)\myfree codec
Successfully deleted: [Folder] C:\Program Files\software informer
Successfully deleted: [Folder] C:\Users\Denis\appdata\local\crashrpt
Successfully deleted: [Folder] C:\Users\Denis\AppData\Roaming\software informer
~~~ Chrome
[C:\Users\Denis\appdata\local\Google\Chrome\User Data\Default\Preferences] - default search provider reset
[C:\Users\Denis\appdata\local\Google\Chrome\User Data\Default\Preferences] - Extensions Deleted:
[C:\Users\Denis\appdata\local\Google\Chrome\User Data\Default\Secure Preferences] - default search provider reset
[C:\Users\Denis\appdata\local\Google\Chrome\User Data\Default\Secure Preferences] - Extensions Deleted:
[]
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on ne 28. 06. 2015 at 9:38:12,51
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Re: Prosím o kontrolu logu, adware
RogueKiller log:
RogueKiller V10.8.6.0 (x64) [Jun 22 2015] by Adlice Software
mail : http://www.adlice.com/contact/
Feedback : http://forum.adlice.com
Webová stránka : http://www.adlice.com/softwares/roguekiller/
Blog : http://www.adlice.com
Operační systém : Windows 8.1 (6.3.9200 ) 64 bits version
Spuštěno : Normální režim
Uživatel : Denis [Práva správce]
Started from : C:\Users\Denis\Desktop\RogueKillerX64.exe
Mód : Prohledat -- Datum : 06/28/2015 10:03:41
¤¤¤ Procesy : 0 ¤¤¤
¤¤¤ Registry : 10 ¤¤¤
[VT.Unknown] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run | IntelSBA : C:\Program Files\Intel\Intel(R) Small Business Advantage\Service\SBALaunchDelay.exe "C:\Program Files\Intel\Intel(R) Small Business Advantage\UI\IntelSmallBusinessAdvantage.exe -minimized" 60 [7][7][x] -> Nalezeno
[Suspicious.Path] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run | CIS_{81EFDD93-DBBE-415B-BE6E-49B9664E3E82} : "C:\ProgramData\cis5F33.exe" --PostUninstall {81EFDD93-DBBE-415B-BE6E-49B9664E3E82} [x][x][x] -> Nalezeno
[PUM.SearchPage] (X64) HKEY_USERS\S-1-5-21-1524936722-1304393246-405443699-1002\Software\Microsoft\Internet Explorer\Main | Search Page : http://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01 -> Nalezeno
[PUM.SearchPage] (X86) HKEY_USERS\S-1-5-21-1524936722-1304393246-405443699-1002\Software\Microsoft\Internet Explorer\Main | Search Page : http://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01 -> Nalezeno
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters | DhcpNameServer : 10.0.0.138 [(Private Address) (XX)] -> Nalezeno
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters | DhcpNameServer : 10.0.0.138 [(Private Address) (XX)] -> Nalezeno
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{7631CF90-FE26-42B1-AAD8-3A1AEC76471E} | DhcpNameServer : 10.0.0.138 [(Private Address) (XX)] -> Nalezeno
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{964B17CD-107E-47CB-A033-47A25FF35C93} | DhcpNameServer : 10.0.0.138 [(Private Address) (XX)] -> Nalezeno
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{7631CF90-FE26-42B1-AAD8-3A1AEC76471E} | DhcpNameServer : 10.0.0.138 [(Private Address) (XX)] -> Nalezeno
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{964B17CD-107E-47CB-A033-47A25FF35C93} | DhcpNameServer : 10.0.0.138 [(Private Address) (XX)] -> Nalezeno
¤¤¤ Úlohy : 0 ¤¤¤
¤¤¤ Soubory : 0 ¤¤¤
¤¤¤ Soubor HOSTS : 0 ¤¤¤
¤¤¤ Antirootkit : 0 (Driver: Nahrán) ¤¤¤
¤¤¤ Webové prohlížeče : 0 ¤¤¤
¤¤¤ Kontrola MBR : ¤¤¤
+++++ PhysicalDrive0: HGST HTS725050A7E630 +++++
--- User ---
[MBR] 9029b004398107cd183af969a3041826
[BSP] 3333cc0991c0dd0ad43de7b32d5bccf7 : Empty|VT.Unknown MBR Code
Partition table:
0 - [SYSTEM][MAN-MOUNT] | Offset (sectors): 2048 | Size: 1000 MB
1 - [MAN-MOUNT] EFI system partition | Offset (sectors): 2050048 | Size: 260 MB
2 - [MAN-MOUNT] Microsoft reserved partition | Offset (sectors): 2582528 | Size: 128 MB
3 - Basic data partition | Offset (sectors): 2844672 | Size: 455101 MB
4 - [SYSTEM][MAN-MOUNT] | Offset (sectors): 934891520 | Size: 450 MB
5 - [SYSTEM][MAN-MOUNT] | Offset (sectors): 935813120 | Size: 20000 MB
User = LL1 ... OK
User = LL2 ... OK
RogueKiller V10.8.6.0 (x64) [Jun 22 2015] by Adlice Software
mail : http://www.adlice.com/contact/
Feedback : http://forum.adlice.com
Webová stránka : http://www.adlice.com/softwares/roguekiller/
Blog : http://www.adlice.com
Operační systém : Windows 8.1 (6.3.9200 ) 64 bits version
Spuštěno : Normální režim
Uživatel : Denis [Práva správce]
Started from : C:\Users\Denis\Desktop\RogueKillerX64.exe
Mód : Prohledat -- Datum : 06/28/2015 10:03:41
¤¤¤ Procesy : 0 ¤¤¤
¤¤¤ Registry : 10 ¤¤¤
[VT.Unknown] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run | IntelSBA : C:\Program Files\Intel\Intel(R) Small Business Advantage\Service\SBALaunchDelay.exe "C:\Program Files\Intel\Intel(R) Small Business Advantage\UI\IntelSmallBusinessAdvantage.exe -minimized" 60 [7][7][x] -> Nalezeno
[Suspicious.Path] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run | CIS_{81EFDD93-DBBE-415B-BE6E-49B9664E3E82} : "C:\ProgramData\cis5F33.exe" --PostUninstall {81EFDD93-DBBE-415B-BE6E-49B9664E3E82} [x][x][x] -> Nalezeno
[PUM.SearchPage] (X64) HKEY_USERS\S-1-5-21-1524936722-1304393246-405443699-1002\Software\Microsoft\Internet Explorer\Main | Search Page : http://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01 -> Nalezeno
[PUM.SearchPage] (X86) HKEY_USERS\S-1-5-21-1524936722-1304393246-405443699-1002\Software\Microsoft\Internet Explorer\Main | Search Page : http://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01 -> Nalezeno
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters | DhcpNameServer : 10.0.0.138 [(Private Address) (XX)] -> Nalezeno
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters | DhcpNameServer : 10.0.0.138 [(Private Address) (XX)] -> Nalezeno
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{7631CF90-FE26-42B1-AAD8-3A1AEC76471E} | DhcpNameServer : 10.0.0.138 [(Private Address) (XX)] -> Nalezeno
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{964B17CD-107E-47CB-A033-47A25FF35C93} | DhcpNameServer : 10.0.0.138 [(Private Address) (XX)] -> Nalezeno
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{7631CF90-FE26-42B1-AAD8-3A1AEC76471E} | DhcpNameServer : 10.0.0.138 [(Private Address) (XX)] -> Nalezeno
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{964B17CD-107E-47CB-A033-47A25FF35C93} | DhcpNameServer : 10.0.0.138 [(Private Address) (XX)] -> Nalezeno
¤¤¤ Úlohy : 0 ¤¤¤
¤¤¤ Soubory : 0 ¤¤¤
¤¤¤ Soubor HOSTS : 0 ¤¤¤
¤¤¤ Antirootkit : 0 (Driver: Nahrán) ¤¤¤
¤¤¤ Webové prohlížeče : 0 ¤¤¤
¤¤¤ Kontrola MBR : ¤¤¤
+++++ PhysicalDrive0: HGST HTS725050A7E630 +++++
--- User ---
[MBR] 9029b004398107cd183af969a3041826
[BSP] 3333cc0991c0dd0ad43de7b32d5bccf7 : Empty|VT.Unknown MBR Code
Partition table:
0 - [SYSTEM][MAN-MOUNT] | Offset (sectors): 2048 | Size: 1000 MB
1 - [MAN-MOUNT] EFI system partition | Offset (sectors): 2050048 | Size: 260 MB
2 - [MAN-MOUNT] Microsoft reserved partition | Offset (sectors): 2582528 | Size: 128 MB
3 - Basic data partition | Offset (sectors): 2844672 | Size: 455101 MB
4 - [SYSTEM][MAN-MOUNT] | Offset (sectors): 934891520 | Size: 450 MB
5 - [SYSTEM][MAN-MOUNT] | Offset (sectors): 935813120 | Size: 20000 MB
User = LL1 ... OK
User = LL2 ... OK
- jerabina
- člen Security týmu
-
Level 6
- Příspěvky: 3647
- Registrován: březen 13
- Bydliště: Litoměřice
- Pohlaví:
- Stav:
Offline
Re: Prosím o kontrolu logu, adware
Zavři všechny programy a prohlížeče. Deaktivuj antivir a firewall.
Prosím, odpoj všechny USB (kromě myši s klávesnice) nebo externí disky z počítače před spuštěním tohoto programu.
Spusť znovu RogueKiller ( Pro Windows Vista nebo Windows 7, klepni pravým a vyber "Spustit jako správce", ve Windows XP poklepej ke spuštění).
- Počkej, až Prescan dokončí práci...
- Pak klikni na "Prohledat " ,po jeho skončení:
- V záložkách (Registry , Tasks , Web Browser apod.) vše zatrhni (dej zatržítka)
(musíš dát myší zatržítko do toho čtverečku vlevo od registru ap.)
- Klikni na "Smazat"
- Počkej, dokud Status box nezobrazí " Mazání dokončeno "
- Klikni na "Zpráva " a zkopíruj a vlož obsah té zprávy prosím sem. Log je možno nalézt v RKreport [číslo]. txt na ploše.
- Zavři RogueKiller
Vypni antivir
Stáhni
Zoek.exe
a uloz si ho na plochu.
Zavři všechny ostatní programy , okna i prohlížeče.
Spusť Zoek.exe ( u win vista , win7, 8 klikni na něj pravým a vyber : „Spustit jako správce“
- pozor , náběh programu může trvat déle.
Do okna programu vlož skript níže:
klikni na Run Script
Program provede sken , opravu, sken i oprava může trvat i více minut ,je třeba posečkat do konce. Do okna neklikej!
Program nabídne restart , potvrď .
Po restartu se může nějaký čas ukázat pouze černá plocha , to je normální. Je třeba počkat až se vytvoří log. Ten si můžeš uložit třeba do dokumentů , jinak se sám ukládá do:
C:\zoek-results.log
Zkopíruj sem celý obsah toho logu.
Vlož nový log z HJT + informuj o problémech.
Prosím, odpoj všechny USB (kromě myši s klávesnice) nebo externí disky z počítače před spuštěním tohoto programu.
Spusť znovu RogueKiller ( Pro Windows Vista nebo Windows 7, klepni pravým a vyber "Spustit jako správce", ve Windows XP poklepej ke spuštění).
- Počkej, až Prescan dokončí práci...
- Pak klikni na "Prohledat " ,po jeho skončení:
- V záložkách (Registry , Tasks , Web Browser apod.) vše zatrhni (dej zatržítka)
(musíš dát myší zatržítko do toho čtverečku vlevo od registru ap.)
- Klikni na "Smazat"
- Počkej, dokud Status box nezobrazí " Mazání dokončeno "
- Klikni na "Zpráva " a zkopíruj a vlož obsah té zprávy prosím sem. Log je možno nalézt v RKreport [číslo]. txt na ploše.
- Zavři RogueKiller
Vypni antivir
Stáhni
Zoek.exe
a uloz si ho na plochu.
Zavři všechny ostatní programy , okna i prohlížeče.
Spusť Zoek.exe ( u win vista , win7, 8 klikni na něj pravým a vyber : „Spustit jako správce“
- pozor , náběh programu může trvat déle.
Do okna programu vlož skript níže:
Kód: Vybrat vše
autoclean;
emptyclsid;
iedefaults;
FFdefaults;
CHRdefaults;
emptyalltemp;
resethosts;
klikni na Run Script
Program provede sken , opravu, sken i oprava může trvat i více minut ,je třeba posečkat do konce. Do okna neklikej!
Program nabídne restart , potvrď .
Po restartu se může nějaký čas ukázat pouze černá plocha , to je normální. Je třeba počkat až se vytvoří log. Ten si můžeš uložit třeba do dokumentů , jinak se sám ukládá do:
C:\zoek-results.log
Zkopíruj sem celý obsah toho logu.
Vlož nový log z HJT + informuj o problémech.
Když nevíš jak dál, přichází na řadu prostudovat manuál!
HJT návod
Pokud neodpovídám do vašich témat v sekci HJT když jsem online, tak je to jen proto, že jsem na mobilu kde je studování logů a psaní skriptů nemožné. Neberte to tedy prosím jako ignoraci.
HJT návod
Pokud neodpovídám do vašich témat v sekci HJT když jsem online, tak je to jen proto, že jsem na mobilu kde je studování logů a psaní skriptů nemožné. Neberte to tedy prosím jako ignoraci.
Re: Prosím o kontrolu logu, adware
Ahoj, u toho roguekilleru se mi log nevytvořil na plochu, kde ho mám hledat?
- jerabina
- člen Security týmu
-
Level 6
- Příspěvky: 3647
- Registrován: březen 13
- Bydliště: Litoměřice
- Pohlaví:
- Stav:
Offline
Re: Prosím o kontrolu logu, adware
Po skenu a smazání klikni na tlačítko Zpráva.
Když nevíš jak dál, přichází na řadu prostudovat manuál!
HJT návod
Pokud neodpovídám do vašich témat v sekci HJT když jsem online, tak je to jen proto, že jsem na mobilu kde je studování logů a psaní skriptů nemožné. Neberte to tedy prosím jako ignoraci.
HJT návod
Pokud neodpovídám do vašich témat v sekci HJT když jsem online, tak je to jen proto, že jsem na mobilu kde je studování logů a psaní skriptů nemožné. Neberte to tedy prosím jako ignoraci.
Kdo je online
Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 71 hostů