Prosím pomoc. Problémy s prohlížečem

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

tomik.pb
Level 2.5
Level 2.5
Příspěvky: 261
Registrován: září 10
Pohlaví: Muž
Stav:
Offline

Prosím pomoc. Problémy s prohlížečem

Příspěvekod tomik.pb » 20 lis 2016 13:02

Byla to asi moje chyba. Asi určitě.
Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 12:58:39, on 20.11.2016
Platform: Unknown Windows (WinNT 6.02.1008)
MSIE: Internet Explorer v11.0 (11.00.10586.0545)


Boot mode: Normal

Running processes:
C:\Program Files (x86)\TeamViewer\TeamViewer.exe
C:\Program Files\WindowsApps\Microsoft.Messaging_2.15.20002.0_x86__8wekyb3d8bbwe\SkypeHost.exe
C:\Program Files (x86)\Launch Manager\LManager.exe
C:\Users\koryt_000\AppData\Local\Microsoft\OneDrive\OneDrive.exe
C:\Program Files (x86)\Google\Drive\googledrivesync.exe
C:\Users\koryt_000\AppData\Local\Mail.Ru\MailRuUpdater.exe
C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AdobeGCClient.exe
C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe
C:\Program Files (x86)\EaseUS\EaseUS Partition Master 11.8\bin\EpmNews.exe
C:\Program Files (x86)\EaseUS\EaseUS Partition Master 11.8\bin\CleanUpUI.exe
C:\Program Files (x86)\EaseUS\EaseUS Partition Master 11.8\bin\TrayPopupE\TrayTipAgentE.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\IPC\AdobeIPCBroker.exe
C:\Program Files (x86)\Google\Drive\googledrivesync.exe
C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ADS\Adobe Desktop Service.exe
C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\HEX\Adobe CEF Helper.exe
C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSync\CoreSync.exe
C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\CCXProcess.exe
C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\libs\node.exe
C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCLibrary\CCLibrary.exe
C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCLibrary\libs\node.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Users\koryt_000\Downloads\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://acer13.msn.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mail.ru/cnt/10445?gp=818405
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/p/?LinkId=255141
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre1.8.0_111\bin\ssv.dll
O2 - BHO: MRSearchPlugin - {8E8F97CD-60B5-456F-A201-73065652D099} - C:\Users\koryt_000\AppData\Local\Mail.Ru\Sputnik\IESearchPlugin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre1.8.0_111\bin\jp2ssv.dll
O4 - HKLM\..\Run: [Adobe Creative Cloud] "C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe" --showwindow=false --onOSstartup=true
O4 - HKLM\..\Run: [EaseUS EPM tray] C:\Program Files (x86)\EaseUS\EaseUS Partition Master 11.8\bin\EpmNews.exe
O4 - HKLM\..\Run: [EaseUS Cleanup] "C:\Program Files (x86)\EaseUS\EaseUS Partition Master 11.8\bin\CleanUpUI.exe" 10 300
O4 - HKLM\..\Run: [EaseUS EPM Tray Agent] "C:\Program Files (x86)\EaseUS\EaseUS Partition Master 11.8\bin\TrayPopupE\TrayTipAgentE.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [OneDrive] "C:\Users\koryt_000\AppData\Local\Microsoft\OneDrive\OneDrive.exe" /background
O4 - HKCU\..\Run: [DAEMON Tools Lite Automount] "C:\Program Files\DAEMON Tools Lite\DTAgent.exe" -autorun
O4 - HKCU\..\Run: [GoogleDriveSync] "C:\Program Files (x86)\Google\Drive\googledrivesync.exe" /autostart
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O4 - HKCU\..\Run: [amigo] C:\Users\koryt_000\AppData\Local\Amigo\Application\amigo.exe --no-startup-window
O4 - HKCU\..\Run: [MailRuUpdater] C:\Users\koryt_000\AppData\Local\Mail.Ru\MailRuUpdater.exe
O4 - HKCU\..\Run: [omlxrvahrb] explorer "http://granena.ru/?utm_source=uoua03n&utm_content=e739009bccd5f1e6d71a91bff5994529&utm_term=9FA7CC1267F46AD440748037727960F1&utm_d=20161120"
O4 - HKCU\..\RunOnce: [Uninstall C:\Users\koryt_000\AppData\Local\Microsoft\OneDrive\17.3.4604.0120\amd64] C:\WINDOWS\system32\cmd.exe /q /c rmdir /s /q "C:\Users\koryt_000\AppData\Local\Microsoft\OneDrive\17.3.4604.0120\amd64"
O4 - HKCU\..\RunOnce: [Uninstall C:\Users\koryt_000\AppData\Local\Microsoft\OneDrive\17.3.6301.0127\amd64] C:\WINDOWS\system32\cmd.exe /q /c rmdir /s /q "C:\Users\koryt_000\AppData\Local\Microsoft\OneDrive\17.3.6301.0127\amd64"
O4 - HKCU\..\RunOnce: [Uninstall C:\Users\koryt_000\AppData\Local\Microsoft\OneDrive\17.3.6302.0225\amd64] C:\WINDOWS\system32\cmd.exe /q /c rmdir /s /q "C:\Users\koryt_000\AppData\Local\Microsoft\OneDrive\17.3.6302.0225\amd64"
O4 - HKCU\..\RunOnce: [Uninstall C:\Users\koryt_000\AppData\Local\Microsoft\OneDrive\17.3.6386.0412\amd64] C:\WINDOWS\system32\cmd.exe /q /c rmdir /s /q "C:\Users\koryt_000\AppData\Local\Microsoft\OneDrive\17.3.6386.0412\amd64"
O4 - HKCU\..\RunOnce: [Uninstall C:\Users\koryt_000\AppData\Local\Microsoft\OneDrive\17.3.6390.0509\amd64] C:\WINDOWS\system32\cmd.exe /q /c rmdir /s /q "C:\Users\koryt_000\AppData\Local\Microsoft\OneDrive\17.3.6390.0509\amd64"
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\Program Files (x86)\Microsoft Office\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\Office12\REFIEBAR.DLL
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O18 - Protocol: windows.tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O23 - Service: AdobeUpdateService - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ElevationManager\AdobeUpdateService.exe
O23 - Service: Adobe Genuine Software Integrity Service (AGSService) - Adobe Systems, Incorporated - C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\WINDOWS\System32\alg.exe (file missing)
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\WINDOWS\SysWow64\IntelCpHeciSvc.exe
O23 - Service: Device Fast-lane Service (DeviceFastLaneService) - Acer Incorporated - C:\Program Files\Packard Bell\Packard Bell Device Fast-lane\DeviceFastLaneSvc.exe
O23 - Service: @%SystemRoot%\system32\DiagSvcs\DiagnosticsHub.StandardCollector.ServiceRes.dll,-1000 (diagnosticshub.standardcollector.service) - Unknown owner - C:\WINDOWS\system32\DiagSvcs\DiagnosticsHub.StandardCollector.Service.exe (file missing)
O23 - Service: Disc Soft Lite Bus Service - Disc Soft Ltd - C:\Program Files\DAEMON Tools Lite\DiscSoftBusService.exe
O23 - Service: Dritek WMI Service (DsiWMIService) - Dritek System Inc. - C:\Program Files (x86)\Launch Manager\dsiwmis.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\WINDOWS\System32\lsass.exe (file missing)
O23 - Service: ePower Service (ePowerSvc) - Acer Incorporated - C:\Program Files\Packard Bell\Packard Bell Power Management\ePowerSvc.exe
O23 - Service: Elan Service (ETDService) - ELAN Microelectronics Corp. - C:\Program Files\Elantech\ETDService.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\WINDOWS\system32\fxssvc.exe (file missing)
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\WINDOWS\system32\IEEtwCollector.exe (file missing)
O23 - Service: Intel(R) Capability Licensing Service Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\HeciServer.exe
O23 - Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: Mail.Ru Update Service (mrupdsrv) - Mail.Ru - C:\Program Files (x86)\Mail.Ru\Update Service\mrupdsrv.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\WINDOWS\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: Dritek RF Button Command Service (RfButtonDriverService) - Dritek System INC. - C:\Windows\RfBtnSvc64.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\WINDOWS\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\SensorDataService.exe,-101 (SensorDataService) - Unknown owner - C:\WINDOWS\System32\SensorDataService.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\WINDOWS\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\WINDOWS\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\WINDOWS\system32\sppsvc.exe (file missing)
O23 - Service: TeamViewer 11 (TeamViewer) - TeamViewer GmbH - C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
O23 - Service: @%SystemRoot%\system32\TieringEngineService.exe,-702 (TieringEngineService) - Unknown owner - C:\WINDOWS\system32\TieringEngineService.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\WINDOWS\system32\UI0Detect.exe (file missing)
O23 - Service: Intel(R) Management and Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: Updater.Mail.Ru - Mail.Ru - C:\Program Files (x86)\Mail.Ru\MailRuUpdater\MailRuUpdater.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\WINDOWS\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\WINDOWS\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\WINDOWS\system32\wbengine.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-320 (WdNisSvc) - Unknown owner - C:\Program Files (x86)\Windows Defender\NisSrv.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-310 (WinDefend) - Unknown owner - C:\Program Files (x86)\Windows Defender\MsMpEng.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 12887 bytes

Díky.

Reklama
Uživatelský avatar
Orcus
člen Security týmu
Elite Level 10.5
Elite Level 10.5
Příspěvky: 10645
Registrován: duben 10
Bydliště: Okolo rostou 3 růže =o)
Pohlaví: Muž
Stav:
Offline

Re: Prosím pomoc. Problémy s prohlížečem

Příspěvekod Orcus » 20 lis 2016 13:49

Stáhni si ATF Cleaner
Poklepej na ATF Cleaner.exe, klikni na select all found, poté:
-Když používáš Firefox (Mozzila), klikni na Firefox nahoře a vyber: Select All, poté klikni na Empty Selected.
-Když používáš Operu, klikni nahoře na Operu a vyber: Select All, poté klikni na Empty Selected. Poté klikni na Main (hlavní stránku ) a klikni na Empty Selected.
Po vyčištění klikni na Exit k zavření programu.
ATF-Cleaner je jednoduchý nástroj na odstranění historie z webového prohlížeče. Program dokáže odstranit cache, cookies, historii a další stopy po surfování na Internetu. Mezi podporované prohlížeče patří Internet Explorer, Firefox a Opera. Aplikace navíc umí odstranit dočasné soubory Windows, vysypat koš atd.

- Pokud používáš jen Google Chrome , tak ATF nemusíš použít.

===================================================

Stáhni si TFC
Otevři soubor a zavři všechny ostatní okna, Klikni na Start k zahájení procesu. Program by neměl trvat dlouho.
Poté by se měl PC restartovat, pokud ne , proveď sám.

===================================================

Stáhni AdwCleaner (by Xplode)

Ulož si ho na svojí plochu
Ukonči všechny programy , okna a prohlížeče
Spusť program poklepáním a klikni na „Prohledat-Scan“
Po skenu klikni na tlačítko "Logfile" načež se objeví log ( jinak je uložen systémovem disku jako AdwCleaner[R?].txt), jeho obsah sem celý vlož.

===================================================

Stáhni si Malwarebytes' Anti-Malware
- Při instalaci odeber zatržítko u „Povolit bezplatnou zkušební verzi Malwarebytes' Anti-Malware Premium“
- Nainstaluj a spusť ho
- na konci instalace se ujisti že máš zvoleny/zatrhnuty obě možnosti:

Aktualizace Malwarebytes' Anti-Malware
Spustit aplikaci Malwarebytes' Anti-Malware, pokud jo tak klikni na tlačítko konec

- pokud bude nalezena aktualizace, tak se stáhne a nainstaluje
- program se po té spustí a klikni na Skenovat nyní a
- po proběhnutí programu se ti objeví hláška vpravo dole tak klikni na Kopírovat do schránky a a vlož sem celý log.

- po té klikni na tlačítko Exit, objeví se ti hláška tak zvol Ano
(zatím nic nemaž!).

Pokud budou problémy , spusť v nouz. režimu.
Láska hřeje, ale uhlí je uhlí. :fire:



Log z HJT vkládejte do HJT sekce. Je-li moc dlouhý, rozděl jej do více zpráv.

Pár rad k bezpečnosti PC.

Po dobu mé nepřítomnosti mě zastupuje memphisto, jaro3 a Diallix

Pokud budete spokojeni , můžete podpořit naše fórum.

tomik.pb
Level 2.5
Level 2.5
Příspěvky: 261
Registrován: září 10
Pohlaví: Muž
Stav:
Offline

Re: Prosím pomoc. Problémy s prohlížečem

Příspěvekod tomik.pb » 23 lis 2016 15:57

# AdwCleaner v6.030 - Logfile created 23/11/2016 at 15:30:58
# Updated on 19/10/2016 by Malwarebytes
# Database : 2016-11-22.1 [Server]
# Operating System : Windows 10 Home (X64)
# Username : koryt_000 - ROMCA-PC
# Running from : C:\Users\koryt_000\Desktop\AdwCleaner.exe
# Mode: Scan
# Support : https://www.malwarebytes.com/support



***** [ Services ] *****

Service Found: Updater.Mail.Ru
Service Found: mrupdsrv


***** [ Folders ] *****

Folder Found: C:\Users\koryt_000\AppData\Local\Mail.Ru
Folder Found: C:\Users\koryt_000\AppData\Local\fupdate
Folder Found: C:\ProgramData\Mail.Ru
Folder Found: C:\Program Files (x86)\Mail.Ru
Folder Found: C:\extensions
Folder Found: C:\Users\Public\Documents\dmp
Folder Found: C:\Users\koryt_000\AppData\Roaming\Mozilla\Firefox\Profiles\j0o9z1im.default\extensions\{a38384b3-2d1d-4f36-bc22-0f7ae402bcd7}
Folder Found: C:\Users\koryt_000\AppData\Roaming\Mozilla\Firefox\Profiles\j0o9z1im.default\extensions\search@mail.ru
Folder Found: C:\Users\koryt_000\AppData\Roaming\Mozilla\Firefox\Profiles\j0o9z1im.default\extensions\homepage@mail.ru
Folder Found: C:\Users\Romca\AppData\Local\Google\Chrome\User Data\Default\Extensions\oelpkepjlgmehajehfeicfbjdiobdkfj
Folder Found: C:\Users\koryt_000\AppData\Local\Google\Chrome\User Data\Default\Extensions\oelpkepjlgmehajehfeicfbjdiobdkfj
Folder Found: C:\Users\koryt_000\AppData\Local\Google\Chrome\User Data\Default\Extensions\ojlcebdkbpjdpiligkdbbkdkfjmchbfd
Folder Found: C:\Users\koryt_000\AppData\Local\Google\Chrome\User Data\Default\Extensions\ccfifbojenkenpkmnbnndeadpfdiffof


***** [ Files ] *****

File Found: C:\Users\koryt_000\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Вконтакте.lnk
File Found: C:\Users\koryt_000\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Одноклассники.lnk
File Found: C:\Users\koryt_000\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mail.Ru.lnk
File Found: C:\Users\koryt_000\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Amigo.lnk
File Found: C:\Users\koryt_000\Favorites\Mail.Ru.url
File Found: C:\Users\koryt_000\Favorites\Mail.Ru Агент - используй для общения!.url
File Found: C:\Users\koryt_000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Вконтакте.lnk
File Found: C:\Users\koryt_000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Одноклассники.lnk
File Found: C:\Users\koryt_000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Amigo.lnk
File Found: C:\Users\koryt_000\AppData\Roaming\Mozilla\Firefox\Profiles\j0o9z1im.default\searchplugins\GoSearch.xml
File Found: C:\Users\koryt_000\AppData\Roaming\Mozilla\Firefox\Profiles\j0o9z1im.default\searchplugins\mailru.xml
File Found: C:\Users\koryt_000\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_oelpkepjlgmehajehfeicfbjdiobdkfj_0.localstorage
File Found: C:\Users\koryt_000\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_oelpkepjlgmehajehfeicfbjdiobdkfj_0.localstorage-journal
File Found: C:\Users\koryt_000\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ojlcebdkbpjdpiligkdbbkdkfjmchbfd_0.localstorage
File Found: C:\Users\koryt_000\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ojlcebdkbpjdpiligkdbbkdkfjmchbfd_0.localstorage-journal
File Found: C:\Users\koryt_000\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ccfifbojenkenpkmnbnndeadpfdiffof_0.localstorage


***** [ DLL ] *****

No malicious DLLs found.


***** [ WMI ] *****

No malicious keys found.


***** [ Shortcuts ] *****

Shortcut infected: C:\Users\koryt_000\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mail.Ru.lnk ( url,FileProtocolHandler "hxxp://www.mail.ru/cnt/20775012?gp=811008" )


***** [ Scheduled Tasks ] *****

Task Found: fupdate
Task Found: MailRuUpdater


***** [ Registry ] *****

Key Found: HKLM\SOFTWARE\Classes\AVSAsyncBuffer.AVSVideoTimeShift
Key Found: HKLM\SOFTWARE\Classes\AVSAsyncBuffer.AVSVideoTimeShift.1
Key Found: HKLM\SOFTWARE\Classes\AVSAsyncBuffer.UVideoTimeShift
Key Found: HKLM\SOFTWARE\Classes\AVSAsyncBuffer.UVideoTimeShift.1
Key Found: [x64] HKLM\SOFTWARE\Classes\AVSAsyncBuffer.AVSVideoTimeShift
Key Found: [x64] HKLM\SOFTWARE\Classes\AVSAsyncBuffer.AVSVideoTimeShift.1
Key Found: [x64] HKLM\SOFTWARE\Classes\AVSAsyncBuffer.UVideoTimeShift
Key Found: [x64] HKLM\SOFTWARE\Classes\AVSAsyncBuffer.UVideoTimeShift.1
Key Found: HKLM\SOFTWARE\Classes\CLSID\{8E8F97CD-60B5-456F-A201-73065652D099}
Key Found: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E8F97CD-60B5-456F-A201-73065652D099}
Key Found: HKU\.DEFAULT\Software\Mail.Ru
Key Found: HKU\S-1-5-21-1560035657-911311260-1851593216-1002\Software\PRODUCTSETUP
Key Found: HKU\S-1-5-21-1560035657-911311260-1851593216-1002\Software\Mail.Ru
Key Found: HKU\S-1-5-21-1560035657-911311260-1851593216-1002\Software\Amigo
Key Found: HKU\S-1-5-21-1560035657-911311260-1851593216-1002\Software\AppDataLow\Software\Mail.Ru
Key Found: HKU\S-1-5-21-1560035657-911311260-1851593216-1002\Software\Microsoft\Windows\CurrentVersion\Uninstall\MailRuUpdater
Key Found: HKU\S-1-5-21-1560035657-911311260-1851593216-1002\Software\Microsoft\Windows\CurrentVersion\Uninstall\Amigo
Key Found: HKU\S-1-5-18\Software\Mail.Ru
Key Found: HKCU\Software\PRODUCTSETUP
Key Found: HKCU\Software\Mail.Ru
Key Found: HKCU\Software\Amigo
Key Found: HKCU\Software\AppDataLow\Software\Mail.Ru
Key Found: HKLM\SOFTWARE\Mail.Ru
Key Found: HKLM\SOFTWARE\{A16B1AF7-982D-40C3-B5C1-633E1A6A6678}
Key Found: HKLM\SOFTWARE\{E6276374-DE18-4AA5-A365-9016A2F98A2D}
Key Found: HKLM\SOFTWARE\{G6276374-DEEE-4AAA-A355-9016A2F98A2D}
Key Found: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\MailRuUpdater
Key Found: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Amigo
Key Found: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Your Software Deals_is1
Key Found: [x64] HKCU\Software\PRODUCTSETUP
Key Found: [x64] HKCU\Software\Mail.Ru
Key Found: [x64] HKCU\Software\Amigo
Key Found: [x64] HKCU\Software\AppDataLow\Software\Mail.Ru
Key Found: [x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\MailRuUpdater
Key Found: [x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Amigo
Data Found: HKU\S-1-5-21-1560035657-911311260-1851593216-1002\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://mail.ru/cnt/10445?gp=818405
Data Found: HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://mail.ru/cnt/10445?gp=818405
Data Found: [x64] HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://mail.ru/cnt/10445?gp=818405
Key Found: HKU\S-1-5-21-1560035657-911311260-1851593216-1002\Software\Microsoft\Internet Explorer\SearchScopes\{A06ED961-D98F-4CF9-A89B-80AB11DB149C}
Data Found: HKU\S-1-5-21-1560035657-911311260-1851593216-1002\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] -
Key Found: HKU\S-1-5-21-1560035657-911311260-1851593216-1002\Software\Microsoft\Internet Explorer\SearchScopes\{FFEBBF0A-C22C-4172-89FF-45215A135AC7}
Key Found: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{A06ED961-D98F-4CF9-A89B-80AB11DB149C}
Data Found: HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] -
Key Found: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{FFEBBF0A-C22C-4172-89FF-45215A135AC7}
Key Found: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{A06ED961-D98F-4CF9-A89B-80AB11DB149C}
Data Found: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] -
Key Found: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{FFEBBF0A-C22C-4172-89FF-45215A135AC7}
Value Found: HKU\S-1-5-21-1560035657-911311260-1851593216-1002\Software\Microsoft\Windows\CurrentVersion\Run [amigo]
Value Found: HKCU\Software\Microsoft\Windows\CurrentVersion\Run [amigo]
Value Found: [x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Run [amigo]
Value Found: HKU\S-1-5-21-1560035657-911311260-1851593216-1002\Software\Microsoft\Windows\CurrentVersion\Run [MailRuUpdater]
Value Found: HKCU\Software\Microsoft\Windows\CurrentVersion\Run [MailRuUpdater]
Value Found: [x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Run [MailRuUpdater]
Key Found: HKLM\SOFTWARE\Google\Chrome\Extensions\oelpkepjlgmehajehfeicfbjdiobdkfj
Key Found: HKLM\SOFTWARE\Google\Chrome\Extensions\ojlcebdkbpjdpiligkdbbkdkfjmchbfd
Key Found: HKLM\SOFTWARE\Google\Chrome\Extensions\ccfifbojenkenpkmnbnndeadpfdiffof


***** [ Web browsers ] *****

Firefox pref Found: [C:\Users\koryt_000\AppData\Roaming\Mozilla\Firefox\Profiles\j0o9z1im.default\prefs.js] - "browser.search.defaultenginename" - "GoSearch"
Firefox pref Found: [C:\Users\koryt_000\AppData\Roaming\Mozilla\Firefox\Profiles\j0o9z1im.default\prefs.js] - "browser.search.selectedEngine" - "GoSearch"
Firefox pref Found: [C:\Users\koryt_000\AppData\Roaming\Mozilla\Firefox\Profiles\j0o9z1im.default\prefs.js] - "extensions.homepage@mail.ru.lastHomepage" - "hxxp://mail.ru/cnt/10445?gp=818405"
Chrome pref Found: [C:\Users\Romca\AppData\Local\Google\Chrome\User Data\Default\Web data] - default-search.net
Chrome pref Found: [C:\Users\Romca\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - hxxp://search.conduit.com/?ctid=CT31769 ... 38161&UM=2
Chrome pref Found: [C:\Users\Romca\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - hxxp://www.default-search.net?sid=503&a ... 21&src=hmp
Chrome pref Found: [C:\Users\Romca\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences ] - ccfifbojenkenpkmnbnndeadpfdiffof
Chrome pref Found: [C:\Users\Romca\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences ] - oelpkepjlgmehajehfeicfbjdiobdkfj
Chrome pref Found: [C:\Users\Romca\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences ] - ojlcebdkbpjdpiligkdbbkdkfjmchbfd
Chrome pref Found: [C:\Users\Romca\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences ] - hxxp://search.conduit.com/?ctid=CT31769 ... 38161&UM=2
Chrome pref Found: [C:\Users\koryt_000\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - hxxp://granena.ru/?utm_content=31b5cebd ... 46AD440748
Chrome pref Found: [C:\Users\koryt_000\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences ] - ccfifbojenkenpkmnbnndeadpfdiffof
Chrome pref Found: [C:\Users\koryt_000\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences ] - oelpkepjlgmehajehfeicfbjdiobdkfj
Chrome pref Found: [C:\Users\koryt_000\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences ] - ojlcebdkbpjdpiligkdbbkdkfjmchbfd
Chrome pref Found: [C:\Users\koryt_000\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences ] - hxxp://granena.ru/?utm_content=31b5cebd ... F46AD44074

*************************

C:\AdwCleaner\AdwCleaner[C1].txt - [2738 Bytes] - [22/04/2016 08:49:30]
C:\AdwCleaner\AdwCleaner[S1].txt - [3435 Bytes] - [21/04/2016 14:04:03]
C:\AdwCleaner\AdwCleaner[S2].txt - [2812 Bytes] - [22/04/2016 08:44:05]
C:\AdwCleaner\AdwCleaner[S3].txt - [11501 Bytes] - [23/11/2016 15:30:58]

########## EOF - C:\AdwCleaner\AdwCleaner[S3].txt - [11575 Bytes] ##########


Malwarebytes Anti-Malware
www.malwarebytes.org

Datum skenování: 23.11.2016
Čas skenování: 15:34
Protokol: mal.txt
Správce: Ano

Verze: 2.2.1.1043
Databáze malwaru: v2016.11.23.09
Databáze rootkitů: v2016.11.20.01
Licence: Bezplatná verze
Ochrana proti malwaru: Vypnuto
Ochrana proti škodlivým webovým stránkám: Vypnuto
Ochrana programu: Vypnuto

OS: Windows 10
CPU: x64
Souborový systém: NTFS
Uživatel: koryt_000

Typ skenu: Sken hrozeb
Výsledek: Dokončeno
Prohledaných objektů: 355080
Uplynulý čas: 21 min, 35 sek

Paměť: Zapnuto
Po spuštění: Zapnuto
Souborový systém: Zapnuto
Archivy: Zapnuto
Rootkity: Vypnuto
Heuristika: Zapnuto
PUP: Zapnuto
PUM: Zapnuto

Procesy: 0
(Nenalezeny žádné škodlivé položky)

Moduly: 0
(Nenalezeny žádné škodlivé položky)

Klíče registru: 2
PUP.Optional.GoSearch, HKU\S-1-5-21-1560035657-911311260-1851593216-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{A06ED961-D98F-4CF9-A89B-80AB11DB149C}, , [7f3620a314860531bab9642315ee44bc],
PUP.Optional.StartPage, HKU\S-1-5-21-1560035657-911311260-1851593216-1002\SOFTWARE\START PAGE, , [ae0704bf4753c472db87993bca38d729],

Hodnoty registru: 4
PUP.Optional.GoSearch, HKU\S-1-5-21-1560035657-911311260-1851593216-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{A06ED961-D98F-4CF9-A89B-80AB11DB149C}|FaviconURL, http://go-search.ru/favicon.ico, , [7f3620a314860531bab9642315ee44bc]
PUP.Optional.GoSearch, HKU\S-1-5-21-1560035657-911311260-1851593216-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{A06ED961-D98F-4CF9-A89B-80AB11DB149C}|URL, http://go-search.ru/search?q={searchTerms}, , [4f66784b2575290d9fd40087fd069769]
PUP.Optional.StartPage.Generic, HKU\S-1-5-21-1560035657-911311260-1851593216-1002\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|omlxrvahrb, explorer "http://granena.ru/?utm_source=uoua03n&utm_content=e739009bccd5f1e6d71a91bff5994529&utm_term=9FA7CC1267F46AD440748037727960F1&utm_d=20161120", , [169f21a268329d99ef14eee9cb365ea2]
PUP.Optional.StartPage, HKU\S-1-5-21-1560035657-911311260-1851593216-1002\SOFTWARE\START PAGE|Start Page, http://granena.ru/?utm_content=31b5cebd ... d=20161120, , [ae0704bf4753c472db87993bca38d729]

Data registru: 0
(Nenalezeny žádné škodlivé položky)

Složky: 0
(Nenalezeny žádné škodlivé položky)

Soubory: 3
PUP.Optional.GoSearch, C:\Users\koryt_000\AppData\Roaming\Mozilla\Firefox\Profiles\j0o9z1im.default\searchplugins\GoSearch.xml, , [9e1718ab0991a096db57028962a0e61a],
PUP.Optional.GoSearch, C:\Users\koryt_000\AppData\Roaming\Mozilla\Firefox\Profiles\j0o9z1im.default\prefs.js, Dobré: (), Špatné: (user_pref("browser.search.defaultenginename", "GoSearch");), ,[9a1bedd6f3a7a78fa8cb3703689bd42c]
PUP.Optional.GoSearch, C:\Users\koryt_000\AppData\Roaming\Mozilla\Firefox\Profiles\j0o9z1im.default\prefs.js, Dobré: (), Špatné: (user_pref("browser.search.selectedEngine", "GoSearch");), ,[aa0bfac94b4f71c5202c07379c67ee12]

Fyzické sektory: 0
(Nenalezeny žádné škodlivé položky)


(end)

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím pomoc. Problémy s prohlížečem

Příspěvekod jaro3 » 23 lis 2016 18:47

Spusť znovu AdwCleaner (u Windows Vista či Windows7, klikni na AdwCleaner pravým a vyber „Spustit jako správce
klikni na „Scan“, po prohledání klikni na „ Clean

Program provede opravu, po automatickém restartu klikni na „Log Manager“ a pak poklepej na odpovídají log, (C:\AdwCleaner [C?].txt) , jeho obsah sem celý vlož.

Stáhni si Junkware Removal Tool by Thisisu
http://www.bleepingcomputer.com/downloa ... oval-tool/
na svojí plochu.

Deaktivuj si svůj antivirový program. Pravým tl. myši klikni na JRT.exe a vyber „spustit jako správce“. Pro pokračování budeš vyzván ke stisknutí jakékoliv klávesy. Na nějakou klikni.
Začne skenování programu. Skenování může trvat dloho , podle množství nákaz. Po ukončení skenu se objeví log (JRT.txt) , který se uloží na ploše.
Zkopíruj sem prosím celý jeho obsah.

. spusť znovu Malwarebytes' Anti-Malware a dej Skenovat nyní
- po proběhnutí programu se ti objeví hláška tak klikni na „Vše do karantény(smazat vybrané)“ a na „Exportovat záznam“ a vyber „textový soubor“ , soubor nějak pojmenuj a někam ho ulož. Zkopíruj se celý obsah toho logu.

Sophos Virus Removal Tool je praktický softwarový nástroj, který by mohl odstranit infekce, které antivirový program nedetekuje .
Stáhněte si ho zde z některého odkazu:
http://www.majorgeeks.com/mg/get/sophos ... ool,1.html
http://www.majorgeeks.com/mg/getmirror/ ... ool,1.html
http://www.majorgeeks.com/mg/getmirror/ ... ool,2.html

Viry mohou zpomalit počítač, nebo se snaží ukrást vaše data, a ani nevíte , že je máte. Co potřebujete, je rychlý a snadný způsob, jak je najít a zbavit se jich, pokud již máte antivirový program v počítači nainstalován , můžete nainstalovat i nástroj Sophos Virus Removal , který identifikuje a vyčistí zbylé infekce, které mohl Váš antivirový program přehlédnout.
K použití Sophos Virus Removal Tool na něj poklepejte a stiskněte tlačítko „Start scanning“ . Pak bude Sophos Virus Removal Tool vyhledávat a odstraňovat viry, které najde. Může být vyžadován restart.


Stáhni si RogueKiller by Adlice Software
32bit.:
http://www.adlice.com/download/roguekil ... HlwZT14ODY

64bit.:
http://www.adlice.com/download/roguekil ... HlwZT14NjQ
na svojí plochu.
- Zavři všechny ostatní programy a prohlížeče.
- Pro OS Vista a win7,8,10 spusť program RogueKiller.exe jako správce , u XP poklepáním.
- klikni na „Start Scan“. V novém okně nic neměň a klikni dole na „Start Scan“
- Program skenuje procesy PC. Po proskenování klikni na „Open Report “ , v okně pak na „Open TXT“ a celý obsah logu sem zkopíruj.
Pokud je program blokován , zkus ho spustit několikrát. Pokud dále program nepůjde spustit a pracovat, přejmenuj ho na winlogon.exe.
-pokud bude mít log více než 60.000 znaků , rozděl ho a vlož do více příspěvků
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

tomik.pb
Level 2.5
Level 2.5
Příspěvky: 261
Registrován: září 10
Pohlaví: Muž
Stav:
Offline

Re: Prosím pomoc. Problémy s prohlížečem

Příspěvekod tomik.pb » 28 lis 2016 16:33

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.0.9 (09.30.2016)
Operating System: Windows 10 Home x64
Ran by koryt_000 (Administrator) on 24.11.2016 at 17:52:07,13
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




File System: 3

Successfully deleted: C:\ProgramData\alawarwrapper (Folder)
Successfully deleted: C:\Users\koryt_000\AppData\Roaming\alawarentertainment (Folder)
Successfully deleted: C:\users\Public\Documents\alawarwrapper (Folder)

Deleted the following from C:\Users\koryt_000\AppData\Roaming\Mozilla\Firefox\Profiles\j0o9z1im.default\prefs.js
user_pref(browser.startup.homepage, hxxps://go.mail.ru/?fr=ffhp1.0.4&gp=818405);
user_pref(extensions.homepage@mail.ru.go_metric_url, hxxp://go.mail.ru/distib/mark/?product_ ... 185-42F5-8
user_pref(extensions.homepage@mail.ru.info, {\gp\:\818405\,\product_id\:\{4CA221B5-EFDF-4646-AE57-0A3FA36CCC99}\,\install_id\:\{A2B18C8B-9185-42F5-8FCB-3F533BC2A
user_pref(extensions.homepage@mail.ru.install_id, {A2B18C8B-9185-42F5-8FCB-3F533BC2A963});
user_pref(extensions.homepage@mail.ru.lastPageType, 1);
user_pref(extensions.homepage@mail.ru.metric_state_go_metric, {\lastDayNumber\:2,\lastDayDate\:\2016-11-23T00:00:00.000Z\});
user_pref(extensions.homepage@mail.ru.metric_state_mrds_metric, {\lastDayNumber\:2,\lastDayDate\:\2016-11-23T00:00:00.000Z\});
user_pref(extensions.homepage@mail.ru.mrds_metric_url, hxxp://mrds.mail.ru/update/2/version.tx ... A3FA36CCC9
user_pref(extensions.homepage@mail.ru.partner_product_online_url, hxxp://fbchnletvexbzp.anglesoftly.ru/af ... fb36&guid={guid}&did=2599624
user_pref(extensions.homepage@mail.ru.product_id, {4CA221B5-EFDF-4646-AE57-0A3FA36CCC99});
user_pref(extensions.homepage@mail.ru.product_type, ff_xtnhp);
user_pref(extensions.homepage@mail.ru.rfr, 818405);
user_pref(extensions.search@mail.ru.go_metric_url, hxxp://go.mail.ru/distib/mark/?product_ ... 5-42F5-8FC
user_pref(extensions.search@mail.ru.info, {\gp\:\811014\,\product_id\:\{78C843EE-7CBF-4302-8FE8-CACEE3B1BD6E}\,\install_id\:\{A2B18C8B-9185-42F5-8FCB-3F533BC2A96
user_pref(extensions.search@mail.ru.install_id, {A2B18C8B-9185-42F5-8FCB-3F533BC2A963});
user_pref(extensions.search@mail.ru.metric_state_go_metric, {\lastDayNumber\:2,\lastDayDate\:\2016-11-23T00:00:00.000Z\});
user_pref(extensions.search@mail.ru.metric_state_mrds_metric, {\lastDayNumber\:2,\lastDayDate\:\2016-11-23T00:00:00.000Z\});
user_pref(extensions.search@mail.ru.mrds_metric_url, hxxp://mrds.mail.ru/update/2/version.tx ... CEE3B1BD6E%
user_pref(extensions.search@mail.ru.partner_product_online_url, hxxp://fbchnletvexbzp.anglesoftly.ru/af ... fb36&guid={guid}&did=259962458
user_pref(extensions.search@mail.ru.product_id, {78C843EE-7CBF-4302-8FE8-CACEE3B1BD6E});
user_pref(extensions.search@mail.ru.product_type, ff_xtndse);
user_pref(extensions.search@mail.ru.rfr, 811014);
user_pref(extensions.xpiState, {\app-profile\:{\homepage@mail.ru\:{\d\:\C:\\\\Users\\\\koryt_000\\\\AppData\\\\Roaming\\\\Mozilla\\\\Firefox\\\\Profiles\\\\j0o9z1im.
user_pref(extensions.{a38384b3-2d1d-4f36-bc22-0f7ae402bcd7}.go_metric_url, hxxp://go.mail.ru/distib/mark/?product_ ... nstall_id=%
user_pref(extensions.{a38384b3-2d1d-4f36-bc22-0f7ae402bcd7}.info, {\gp\:\811015\,\product_id\:\{DF1FB633-1313-4712-9B69-A1D4E2E84CD9}\,\install_id\:\{A2B18C8B-91
user_pref(extensions.{a38384b3-2d1d-4f36-bc22-0f7ae402bcd7}.mrds_metric_url, hxxp://mrds.mail.ru/update/2/version.tx ... FB633-1313
user_pref(keyword.URL, hxxp://go.mail.ru/distib/ep/?product_id ... &gp=811014);



Registry: 0





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 24.11.2016 at 17:54:51,88
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
# AdwCleaner v6.030 - Logfile created 24/11/2016 at 17:41:40
# Updated on 19/10/2016 by Malwarebytes
# Database : 2016-11-24.1 [Server]
# Operating System : Windows 10 Home (X64)
# Username : koryt_000 - ROMCA-PC
# Running from : C:\Users\koryt_000\Desktop\AdwCleaner.exe
# Mode: Clean
# Support : hxxps://www.malwarebytes.com/support



***** [ Services ] *****

[-] Service deleted: Updater.Mail.Ru
[-] Service deleted: mrupdsrv


***** [ Folders ] *****

[-] Folder deleted: C:\Users\koryt_000\AppData\Local\Mail.Ru
[-] Folder deleted: C:\Users\koryt_000\AppData\Local\fupdate
[-] Folder deleted: C:\ProgramData\Mail.Ru
[-] Folder deleted: C:\Program Files (x86)\Mail.Ru
[-] Folder deleted: C:\extensions
[-] Folder deleted: C:\Users\Public\Documents\dmp
[-] Folder deleted: C:\Users\koryt_000\AppData\Roaming\Mozilla\Firefox\Profiles\j0o9z1im.default\extensions\{a38384b3-2d1d-4f36-bc22-0f7ae402bcd7}
[-] Folder deleted: C:\Users\koryt_000\AppData\Roaming\Mozilla\Firefox\Profiles\j0o9z1im.default\extensions\search@mail.ru
[-] Folder deleted: C:\Users\koryt_000\AppData\Roaming\Mozilla\Firefox\Profiles\j0o9z1im.default\extensions\homepage@mail.ru
[-] Folder deleted: C:\Users\Romca\AppData\Local\Google\Chrome\User Data\Default\Extensions\oelpkepjlgmehajehfeicfbjdiobdkfj
[-] Folder deleted: C:\Users\koryt_000\AppData\Local\Google\Chrome\User Data\Default\Extensions\oelpkepjlgmehajehfeicfbjdiobdkfj
[-] Folder deleted: C:\Users\koryt_000\AppData\Local\Google\Chrome\User Data\Default\Extensions\ojlcebdkbpjdpiligkdbbkdkfjmchbfd
[-] Folder deleted: C:\Users\koryt_000\AppData\Local\Google\Chrome\User Data\Default\Extensions\ccfifbojenkenpkmnbnndeadpfdiffof


***** [ Files ] *****

[-] File deleted: C:\Users\koryt_000\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Вконтакте.lnk
[-] File deleted: C:\Users\koryt_000\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Одноклассники.lnk
[-] File deleted: C:\Users\koryt_000\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mail.Ru.lnk
[-] File deleted: C:\Users\koryt_000\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Amigo.lnk
[-] File deleted: C:\Users\koryt_000\Favorites\Mail.Ru.url
[-] File deleted: C:\Users\koryt_000\Favorites\Mail.Ru Агент - используй для общения!.url
[-] File deleted: C:\Users\koryt_000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Вконтакте.lnk
[-] File deleted: C:\Users\koryt_000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Одноклассники.lnk
[-] File deleted: C:\Users\koryt_000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Amigo.lnk
[-] File deleted: C:\Users\koryt_000\AppData\Roaming\Mozilla\Firefox\Profiles\j0o9z1im.default\searchplugins\GoSearch.xml
[-] File deleted: C:\Users\koryt_000\AppData\Roaming\Mozilla\Firefox\Profiles\j0o9z1im.default\searchplugins\mailru.xml
[-] File deleted: C:\Users\koryt_000\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_oelpkepjlgmehajehfeicfbjdiobdkfj_0.localstorage
[-] File deleted: C:\Users\koryt_000\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_oelpkepjlgmehajehfeicfbjdiobdkfj_0.localstorage-journal
[-] File deleted: C:\Users\koryt_000\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ojlcebdkbpjdpiligkdbbkdkfjmchbfd_0.localstorage
[-] File deleted: C:\Users\koryt_000\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ojlcebdkbpjdpiligkdbbkdkfjmchbfd_0.localstorage-journal
[-] File deleted: C:\Users\koryt_000\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ccfifbojenkenpkmnbnndeadpfdiffof_0.localstorage


***** [ DLL ] *****



***** [ WMI ] *****



***** [ Shortcuts ] *****

[!] Shortcut not deleted: C:\Users\koryt_000\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mail.Ru.lnk


***** [ Scheduled Tasks ] *****



***** [ Registry ] *****

[-] Key deleted: HKLM\SOFTWARE\Classes\AVSAsyncBuffer.AVSVideoTimeShift
[-] Key deleted: HKLM\SOFTWARE\Classes\AVSAsyncBuffer.AVSVideoTimeShift.1
[-] Key deleted: HKLM\SOFTWARE\Classes\AVSAsyncBuffer.UVideoTimeShift
[-] Key deleted: HKLM\SOFTWARE\Classes\AVSAsyncBuffer.UVideoTimeShift.1
[#] Key deleted on reboot: [x64] HKLM\SOFTWARE\Classes\AVSAsyncBuffer.AVSVideoTimeShift
[#] Key deleted on reboot: [x64] HKLM\SOFTWARE\Classes\AVSAsyncBuffer.AVSVideoTimeShift.1
[#] Key deleted on reboot: [x64] HKLM\SOFTWARE\Classes\AVSAsyncBuffer.UVideoTimeShift
[#] Key deleted on reboot: [x64] HKLM\SOFTWARE\Classes\AVSAsyncBuffer.UVideoTimeShift.1
[-] Key deleted: HKLM\SOFTWARE\Classes\CLSID\{8E8F97CD-60B5-456F-A201-73065652D099}
[-] Key deleted: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E8F97CD-60B5-456F-A201-73065652D099}
[-] Key deleted: HKU\.DEFAULT\Software\Mail.Ru
[-] Key deleted: HKU\S-1-5-21-1560035657-911311260-1851593216-1002\Software\PRODUCTSETUP
[-] Key deleted: HKU\S-1-5-21-1560035657-911311260-1851593216-1002\Software\Mail.Ru
[-] Key deleted: HKU\S-1-5-21-1560035657-911311260-1851593216-1002\Software\Amigo
[-] Key deleted: HKU\S-1-5-21-1560035657-911311260-1851593216-1002\Software\AppDataLow\Software\Mail.Ru
[-] Key deleted: HKU\S-1-5-21-1560035657-911311260-1851593216-1002\Software\Microsoft\Windows\CurrentVersion\Uninstall\MailRuUpdater
[-] Key deleted: HKU\S-1-5-21-1560035657-911311260-1851593216-1002\Software\Microsoft\Windows\CurrentVersion\Uninstall\Amigo
[#] Key deleted on reboot: HKU\S-1-5-18\Software\Mail.Ru
[#] Key deleted on reboot: HKCU\Software\PRODUCTSETUP
[#] Key deleted on reboot: HKCU\Software\Mail.Ru
[#] Key deleted on reboot: HKCU\Software\Amigo
[#] Key deleted on reboot: HKCU\Software\AppDataLow\Software\Mail.Ru
[-] Key deleted: HKLM\SOFTWARE\Mail.Ru
[-] Key deleted: HKLM\SOFTWARE\{A16B1AF7-982D-40C3-B5C1-633E1A6A6678}
[-] Key deleted: HKLM\SOFTWARE\{E6276374-DE18-4AA5-A365-9016A2F98A2D}
[-] Key deleted: HKLM\SOFTWARE\{G6276374-DEEE-4AAA-A355-9016A2F98A2D}
[#] Key deleted on reboot: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\MailRuUpdater
[#] Key deleted on reboot: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Amigo
[-] Key deleted: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Your Software Deals_is1
[#] Key deleted on reboot: [x64] HKCU\Software\PRODUCTSETUP
[#] Key deleted on reboot: [x64] HKCU\Software\Mail.Ru
[#] Key deleted on reboot: [x64] HKCU\Software\Amigo
[#] Key deleted on reboot: [x64] HKCU\Software\AppDataLow\Software\Mail.Ru
[#] Key deleted on reboot: [x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\MailRuUpdater
[#] Key deleted on reboot: [x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Amigo
[-] Data restored: HKU\S-1-5-21-1560035657-911311260-1851593216-1002\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Data restored: HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Data restored: [x64] HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] Key deleted: HKU\S-1-5-21-1560035657-911311260-1851593216-1002\Software\Microsoft\Internet Explorer\SearchScopes\{A06ED961-D98F-4CF9-A89B-80AB11DB149C}
[-] Data restored: HKU\S-1-5-21-1560035657-911311260-1851593216-1002\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[-] Key deleted: HKU\S-1-5-21-1560035657-911311260-1851593216-1002\Software\Microsoft\Internet Explorer\SearchScopes\{FFEBBF0A-C22C-4172-89FF-45215A135AC7}
[#] Key deleted on reboot: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{A06ED961-D98F-4CF9-A89B-80AB11DB149C}
[-] Data restored: HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[#] Key deleted on reboot: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{FFEBBF0A-C22C-4172-89FF-45215A135AC7}
[#] Key deleted on reboot: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{A06ED961-D98F-4CF9-A89B-80AB11DB149C}
[-] Data restored: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[#] Key deleted on reboot: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{FFEBBF0A-C22C-4172-89FF-45215A135AC7}
[-] Value deleted: HKU\S-1-5-21-1560035657-911311260-1851593216-1002\Software\Microsoft\Windows\CurrentVersion\Run [amigo]
[#] Value deleted on reboot: HKCU\Software\Microsoft\Windows\CurrentVersion\Run [amigo]
[#] Value deleted on reboot: [x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Run [amigo]
[-] Value deleted: HKU\S-1-5-21-1560035657-911311260-1851593216-1002\Software\Microsoft\Windows\CurrentVersion\Run [MailRuUpdater]
[#] Value deleted on reboot: HKCU\Software\Microsoft\Windows\CurrentVersion\Run [MailRuUpdater]
[#] Value deleted on reboot: [x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Run [MailRuUpdater]
[-] Key deleted: HKLM\SOFTWARE\Google\Chrome\Extensions\oelpkepjlgmehajehfeicfbjdiobdkfj
[-] Key deleted: HKLM\SOFTWARE\Google\Chrome\Extensions\ojlcebdkbpjdpiligkdbbkdkfjmchbfd
[-] Key deleted: HKLM\SOFTWARE\Google\Chrome\Extensions\ccfifbojenkenpkmnbnndeadpfdiffof


***** [ Web browsers ] *****

[-] Chrome preferences cleaned: "browser.search.defaultenginename" - "GoSearch"
[-] Chrome preferences cleaned: "browser.search.selectedEngine" - "GoSearch"
[-] Chrome preferences cleaned: "extensions.homepage@mail.ru.lastHomepage" - "hxxp://mail.ru/cnt/10445?gp=818405"
[-] [C:\Users\Romca\AppData\Local\Google\Chrome\User Data\Default\Web data] [Search Provider] Deleted: default-search.net
[-] [C:\Users\Romca\AppData\Local\Google\Chrome\User Data\Default] [startup_urls] Deleted: hxxp://search.conduit.com/?ctid=CT31769 ... 38161&UM=2
[-] [C:\Users\Romca\AppData\Local\Google\Chrome\User Data\Default] [startup_urls] Deleted: hxxp://www.default-search.net?sid=503&a ... 21&src=hmp
[-] [C:\Users\Romca\AppData\Local\Google\Chrome\User Data\Default] [extension] Deleted: ccfifbojenkenpkmnbnndeadpfdiffof
[-] [C:\Users\Romca\AppData\Local\Google\Chrome\User Data\Default] [extension] Deleted: oelpkepjlgmehajehfeicfbjdiobdkfj
[-] [C:\Users\Romca\AppData\Local\Google\Chrome\User Data\Default] [extension] Deleted: ojlcebdkbpjdpiligkdbbkdkfjmchbfd
[-] [C:\Users\Romca\AppData\Local\Google\Chrome\User Data\Default] [homepage] Deleted: hxxp://search.conduit.com/?ctid=CT31769 ... 38161&UM=2
[-] [C:\Users\koryt_000\AppData\Local\Google\Chrome\User Data\Default] [startup_urls] Deleted: hxxp://granena.ru/?utm_content=31b5cebd ... d=20161120
[-] [C:\Users\koryt_000\AppData\Local\Google\Chrome\User Data\Default] [extension] Deleted: ccfifbojenkenpkmnbnndeadpfdiffof
[-] [C:\Users\koryt_000\AppData\Local\Google\Chrome\User Data\Default] [extension] Deleted: oelpkepjlgmehajehfeicfbjdiobdkfj
[-] [C:\Users\koryt_000\AppData\Local\Google\Chrome\User Data\Default] [extension] Deleted: ojlcebdkbpjdpiligkdbbkdkfjmchbfd
[-] [C:\Users\koryt_000\AppData\Local\Google\Chrome\User Data\Default] [homepage] Deleted: hxxp://granena.ru/?utm_content=31b5cebd ... d=20161120


*************************

:: "Tracing" keys deleted
:: Winsock settings cleared

*************************

C:\AdwCleaner\AdwCleaner[C1].txt - [2738 Bytes] - [22/04/2016 08:49:30]
C:\AdwCleaner\AdwCleaner[C2].txt - [11616 Bytes] - [24/11/2016 17:41:40]
C:\AdwCleaner\AdwCleaner[S1].txt - [3435 Bytes] - [21/04/2016 14:04:03]
C:\AdwCleaner\AdwCleaner[S2].txt - [2812 Bytes] - [22/04/2016 08:44:05]
C:\AdwCleaner\AdwCleaner[S3].txt - [11719 Bytes] - [23/11/2016 15:30:58]
C:\AdwCleaner\AdwCleaner[S4].txt - [11793 Bytes] - [24/11/2016 17:39:41]

########## EOF - C:\AdwCleaner\AdwCleaner[C2].txt - [11984 Bytes] ##########

RogueKiller V12.8.3.0 (x64) [Nov 28 2016] (Free) by Adlice Software
mail : http://www.adlice.com/contact/
Feedback : http://forum.adlice.com
Webová stránka : http://www.adlice.com/download/roguekiller/
Blog : http://www.adlice.com

Operační systém : Windows 10 (10.0.10586) 64 bits version
Spuštěno : Normální režim
Uživatel : koryt_000 [Práva správce]
Started from : C:\Users\koryt_000\Desktop\RogueKillerX64.exe
Mód : Prohledat -- Datum : 11/28/2016 15:35:08 (Duration : 00:53:39)

¤¤¤ Procesy : 0 ¤¤¤

¤¤¤ Registry : 8 ¤¤¤
[PUM.Proxy] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\NlaSvc\Parameters\Internet\ManualProxies | (default) : -> Nalezeno
[PUM.HomePage] (X64) HKEY_USERS\S-1-5-21-1560035657-911311260-1851593216-1001\Software\Microsoft\Internet Explorer\Main | Start Page : http://acer13.msn.com -> Nalezeno
[PUM.HomePage] (X86) HKEY_USERS\S-1-5-21-1560035657-911311260-1851593216-1001\Software\Microsoft\Internet Explorer\Main | Start Page : http://acer13.msn.com -> Nalezeno
[PUM.HomePage] (X64) HKEY_USERS\S-1-5-21-1560035657-911311260-1851593216-1001\Software\Microsoft\Internet Explorer\Main | Default_Page_URL : http://acer13.msn.com -> Nalezeno
[PUM.HomePage] (X86) HKEY_USERS\S-1-5-21-1560035657-911311260-1851593216-1001\Software\Microsoft\Internet Explorer\Main | Default_Page_URL : http://acer13.msn.com -> Nalezeno
[PUM.HomePage] (X64) HKEY_USERS\S-1-5-21-1560035657-911311260-1851593216-1002\Software\Microsoft\Internet Explorer\Main | Default_Page_URL : http://acer13.msn.com -> Nalezeno
[PUM.HomePage] (X86) HKEY_USERS\S-1-5-21-1560035657-911311260-1851593216-1002\Software\Microsoft\Internet Explorer\Main | Default_Page_URL : http://acer13.msn.com -> Nalezeno
[PUP] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules | {A46DF5F7-DBC1-44D7-827D-7C9088DAF5D3} : v2.25|Action=Allow|Active=TRUE|Dir=In|Protocol=17|LPort=5353|App=C:\Users\koryt_000\AppData\Local\Amigo\Application\amigo.exe|Name=Amigo (mDNS-In)|Desc=Pravidlo p?íchozího provozu pro prohlí?e? Amigo, které povolí provoz mDNS.|EmbedCtxt=Amigo| [x] -> Nalezeno

¤¤¤ Úlohy : 0 ¤¤¤

¤¤¤ Soubory : 0 ¤¤¤

¤¤¤ WMI : 0 ¤¤¤

¤¤¤ Soubor HOSTS : 0 ¤¤¤

¤¤¤ Antirootkit : 0 (Driver: Nahrán) ¤¤¤

¤¤¤ Webové prohlížeče : 0 ¤¤¤

¤¤¤ Kontrola MBR : ¤¤¤
+++++ PhysicalDrive0: Hitachi HTS547575A9E384 +++++
--- User ---
[MBR] 59ad4b678f2a99323db1dfd807292081
[BSP] 1c12862f62961117fd352e6a8dfd4f2e : Empty|VT.Unknown MBR Code
Partition table:
0 - [SYSTEM][MAN-MOUNT] Basic data partition | Offset (sectors): 2048 | Size: 400 MB
1 - [MAN-MOUNT] EFI system partition | Offset (sectors): 821248 | Size: 300 MB
2 - [MAN-MOUNT] Microsoft reserved partition | Offset (sectors): 1435648 | Size: 128 MB
3 - Basic data partition | Offset (sectors): 1697792 | Size: 694993 MB
4 - [SYSTEM][MAN-MOUNT] | Offset (sectors): 1425045504 | Size: 498 MB
5 - [SYSTEM][MAN-MOUNT] Basic data partition | Offset (sectors): 1426065408 | Size: 19083 MB
User = LL1 ... OK
User = LL2 ... OK

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím pomoc. Problémy s prohlížečem

Příspěvekod jaro3 » 28 lis 2016 18:44

Zavři všechny programy a prohlížeče. Deaktivuj antivir a firewall.
Prosím, odpoj všechny USB (kromě myši s klávesnice) nebo externí disky z počítače před spuštěním tohoto programu.
Spusť znovu RogueKiller ( Pro Windows Vista nebo Windows 7, klepni pravým a vyber "Spustit jako správce", ve Windows XP poklepej ke spuštění).
- klikni na „Start Scan“. V novém okně nic neměň a klikni dole na „Start Scan“,
po jeho skončení - vše zatrhni (dej zatržítka vlevo od nálezů , do bílých políček)
- pak klikni na "Remove Selected"
- Počkej, dokud Status box nezobrazí " Removal finished, please review result "
- Klikni na "Open report " a pak na " Open TXT“ a zkopíruj ten log a vlož obsah té zprávy prosím sem. Log je možno nalézt v C:\ProgramData\RogueKiller\Logs - Zavři RogueKiller.


Vypni antivir i firewall.
Stáhni
Zoek.exe
a uloz si ho na plochu.
Zavři všechny ostatní programy , okna i prohlížeče.
Spusť Zoek.exe ( u win vista , win7, 8 klikni na něj pravým a vyber : „Spustit jako správce“
-pozor , náběh programu může trvat déle.

Do okna programu vlož skript níže:

Kód: Vybrat vše

autoclean;
emptyclsid;
iedefaults;
FFdefaults;
CHRdefaults;
emptyalltemp;
resethosts;


klikni na Run Script
Program provede sken , opravu, sken i oprava může trvat i více minut ,je třeba posečkat do konce. Do okna neklikej!
Program nabídne restart , potvrď .

Po restartu se může nějaký čas ukázat pouze černá plocha , to je normální. Je třeba počkat až se vytvoří log. Ten si můžeš uložit třeba do dokumentů , jinak se sám ukládá do:
C:\zoek-results.log
Zkopíruj sem celý obsah toho logu.

Stáhni si Zemana AntiMalware Free z tohoto odkazu:
https://www.zemana.com/Download/AntiMal ... .Setup.exe
a ulož si ho na plochu.
Poklepej na tento soubor na ploše a postupuj podle pokynů k instalaci programu.
Přijmi licenci k používání programu EULA , pokud se nabídne.
Pokud je k dispozici aktualizace programu , klepni na tlačítko „Update now“ ( aktualizovat nyní).
Na konci klepni na tlačítko Nastavení (ozubené kolo v rohu)> Advanced> ""
- "Přečetl jsem si upozornění a chci pokračovat stejně .....
Zaškrtnutí Auto Launch
Nezaškrtnutí Auto upload
Zaškrtnutí All Browser Extensions (Všechna rozšíření prohlížeče)
Inteligentní nastavení skenování jako náhrada za hloubkové prověření
Zavři všechny otevřené soubory, složky a prohlížeče
Klepni na tlačítko Scan now (Skenovat) a začne sken hrozeb.
Když je skenování dokončeno, objeví se tisková zpráva , zkopíruj sem celý obsah té zprávy.

Vlož nový log z HJT + informuj o problémech
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

tomik.pb
Level 2.5
Level 2.5
Příspěvky: 261
Registrován: září 10
Pohlaví: Muž
Stav:
Offline

Re: Prosím pomoc. Problémy s prohlížečem

Příspěvekod tomik.pb » 29 lis 2016 18:53

Mám zásadní problém, Zoek.exe se mi zasekne na firefoxu a nehne se dál. Zkoušel jsem to 3 x jednou jsem čekal i hodinu. Do okna jsem neklikl.
Přílohy
pc.jpg

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím pomoc. Problémy s prohlížečem

Příspěvekod jaro3 » 29 lis 2016 23:08

To se někdy stává , že to na FF skončí. Zkus to znovu v nouz. režimu.
Když to nepůjde:
Stáhni si Zemana AntiMalware Free z tohoto odkazu:
https://www.zemana.com/Download/AntiMal ... .Setup.exe
a ulož si ho na plochu.
Poklepej na tento soubor na ploše a postupuj podle pokynů k instalaci programu.
Přijmi licenci k používání programu EULA , pokud se nabídne.
Pokud je k dispozici aktualizace programu , klepni na tlačítko „Update now“ ( aktualizovat nyní).
Na konci klepni na tlačítko Nastavení (ozubené kolo v rohu)> Advanced> ""
- "Přečetl jsem si upozornění a chci pokračovat stejně .....
Zaškrtnutí Auto Launch
Nezaškrtnutí Auto upload
Zaškrtnutí All Browser Extensions (Všechna rozšíření prohlížeče)
Inteligentní nastavení skenování jako náhrada za hloubkové prověření
Zavři všechny otevřené soubory, složky a prohlížeče
Klepni na tlačítko Scan now (Skenovat) a začne sken hrozeb.
Když je skenování dokončeno, objeví se tisková zpráva , zkopíruj sem celý obsah té zprávy.

Vlož nový log z HJT + informuj o problémech.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

tomik.pb
Level 2.5
Level 2.5
Příspěvky: 261
Registrován: září 10
Pohlaví: Muž
Stav:
Offline

Re: Prosím pomoc. Problémy s prohlížečem

Příspěvekod tomik.pb » 01 pro 2016 18:38

Pokusil jsem se udělat všechno, co si mi napsal. Tisková zpráva se mi nějak nezobrazila. Po použití Zeman antimalver všechny problémy přestaly. Přiládám ještě poslední HJT scan
Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 18:32:17, on 01.12.2016
Platform: Unknown Windows (WinNT 6.02.1008)
MSIE: Internet Explorer v11.0 (11.00.10586.0545)


Boot mode: Normal

Running processes:
C:\Program Files (x86)\TeamViewer\TeamViewer.exe
C:\Program Files\WindowsApps\Microsoft.Messaging_2.15.20002.0_x86__8wekyb3d8bbwe\SkypeHost.exe
C:\Program Files (x86)\Launch Manager\LManager.exe
C:\Users\koryt_000\AppData\Local\Microsoft\OneDrive\OneDrive.exe
C:\Program Files (x86)\Google\Drive\googledrivesync.exe
C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe
C:\Program Files (x86)\EaseUS\EaseUS Partition Master 11.8\bin\EpmNews.exe
C:\Program Files (x86)\EaseUS\EaseUS Partition Master 11.8\bin\CleanUpUI.exe
C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\IPC\AdobeIPCBroker.exe
C:\Program Files (x86)\EaseUS\EaseUS Partition Master 11.8\bin\TrayPopupE\TrayTipAgentE.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\Google\Drive\googledrivesync.exe
C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ADS\Adobe Desktop Service.exe
C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\HEX\Adobe CEF Helper.exe
C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSync\CoreSync.exe
C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\CCXProcess.exe
C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\libs\node.exe
C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\HEX\Adobe CEF Helper.exe
C:\Program Files (x86)\Zemana AntiMalware\ZAM.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Users\koryt_000\Downloads\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/p/?LinkId=255141
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre1.8.0_111\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre1.8.0_111\bin\jp2ssv.dll
O4 - HKLM\..\Run: [Adobe Creative Cloud] "C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe" --showwindow=false --onOSstartup=true
O4 - HKLM\..\Run: [EaseUS EPM tray] C:\Program Files (x86)\EaseUS\EaseUS Partition Master 11.8\bin\EpmNews.exe
O4 - HKLM\..\Run: [EaseUS Cleanup] "C:\Program Files (x86)\EaseUS\EaseUS Partition Master 11.8\bin\CleanUpUI.exe" 10 300
O4 - HKLM\..\Run: [EaseUS EPM Tray Agent] "C:\Program Files (x86)\EaseUS\EaseUS Partition Master 11.8\bin\TrayPopupE\TrayTipAgentE.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [OneDrive] "C:\Users\koryt_000\AppData\Local\Microsoft\OneDrive\OneDrive.exe" /background
O4 - HKCU\..\Run: [DAEMON Tools Lite Automount] "C:\Program Files\DAEMON Tools Lite\DTAgent.exe" -autorun
O4 - HKCU\..\Run: [GoogleDriveSync] "C:\Program Files (x86)\Google\Drive\googledrivesync.exe" /autostart
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O4 - HKCU\..\RunOnce: [Uninstall C:\Users\koryt_000\AppData\Local\Microsoft\OneDrive\17.3.4604.0120\amd64] C:\WINDOWS\system32\cmd.exe /q /c rmdir /s /q "C:\Users\koryt_000\AppData\Local\Microsoft\OneDrive\17.3.4604.0120\amd64"
O4 - HKCU\..\RunOnce: [Uninstall C:\Users\koryt_000\AppData\Local\Microsoft\OneDrive\17.3.6301.0127\amd64] C:\WINDOWS\system32\cmd.exe /q /c rmdir /s /q "C:\Users\koryt_000\AppData\Local\Microsoft\OneDrive\17.3.6301.0127\amd64"
O4 - HKCU\..\RunOnce: [Uninstall C:\Users\koryt_000\AppData\Local\Microsoft\OneDrive\17.3.6302.0225\amd64] C:\WINDOWS\system32\cmd.exe /q /c rmdir /s /q "C:\Users\koryt_000\AppData\Local\Microsoft\OneDrive\17.3.6302.0225\amd64"
O4 - HKCU\..\RunOnce: [Uninstall C:\Users\koryt_000\AppData\Local\Microsoft\OneDrive\17.3.6386.0412\amd64] C:\WINDOWS\system32\cmd.exe /q /c rmdir /s /q "C:\Users\koryt_000\AppData\Local\Microsoft\OneDrive\17.3.6386.0412\amd64"
O4 - HKCU\..\RunOnce: [Uninstall C:\Users\koryt_000\AppData\Local\Microsoft\OneDrive\17.3.6390.0509\amd64] C:\WINDOWS\system32\cmd.exe /q /c rmdir /s /q "C:\Users\koryt_000\AppData\Local\Microsoft\OneDrive\17.3.6390.0509\amd64"
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\Program Files (x86)\Microsoft Office\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\Office12\REFIEBAR.DLL
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O18 - Protocol: windows.tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O23 - Service: AdobeUpdateService - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ElevationManager\AdobeUpdateService.exe
O23 - Service: Adobe Genuine Software Integrity Service (AGSService) - Adobe Systems, Incorporated - C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\WINDOWS\System32\alg.exe (file missing)
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\WINDOWS\SysWow64\IntelCpHeciSvc.exe
O23 - Service: Device Fast-lane Service (DeviceFastLaneService) - Acer Incorporated - C:\Program Files\Packard Bell\Packard Bell Device Fast-lane\DeviceFastLaneSvc.exe
O23 - Service: @%SystemRoot%\system32\DiagSvcs\DiagnosticsHub.StandardCollector.ServiceRes.dll,-1000 (diagnosticshub.standardcollector.service) - Unknown owner - C:\WINDOWS\system32\DiagSvcs\DiagnosticsHub.StandardCollector.Service.exe (file missing)
O23 - Service: Disc Soft Lite Bus Service - Disc Soft Ltd - C:\Program Files\DAEMON Tools Lite\DiscSoftBusService.exe
O23 - Service: Dritek WMI Service (DsiWMIService) - Dritek System Inc. - C:\Program Files (x86)\Launch Manager\dsiwmis.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\WINDOWS\System32\lsass.exe (file missing)
O23 - Service: ePower Service (ePowerSvc) - Acer Incorporated - C:\Program Files\Packard Bell\Packard Bell Power Management\ePowerSvc.exe
O23 - Service: Elan Service (ETDService) - ELAN Microelectronics Corp. - C:\Program Files\Elantech\ETDService.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\WINDOWS\system32\fxssvc.exe (file missing)
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\WINDOWS\system32\IEEtwCollector.exe (file missing)
O23 - Service: Intel(R) Capability Licensing Service Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\HeciServer.exe
O23 - Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\WINDOWS\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: Dritek RF Button Command Service (RfButtonDriverService) - Dritek System INC. - C:\Windows\RfBtnSvc64.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\WINDOWS\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\SensorDataService.exe,-101 (SensorDataService) - Unknown owner - C:\WINDOWS\System32\SensorDataService.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\WINDOWS\System32\snmptrap.exe (file missing)
O23 - Service: Sophos Virus Removal Tool (SophosVirusRemovalTool) - Sophos Limited - C:\Program Files (x86)\Sophos\Sophos Virus Removal Tool\SVRTservice.exe
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\WINDOWS\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\WINDOWS\system32\sppsvc.exe (file missing)
O23 - Service: TeamViewer 11 (TeamViewer) - TeamViewer GmbH - C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
O23 - Service: @%SystemRoot%\system32\TieringEngineService.exe,-702 (TieringEngineService) - Unknown owner - C:\WINDOWS\system32\TieringEngineService.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\WINDOWS\system32\UI0Detect.exe (file missing)
O23 - Service: Intel(R) Management and Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\WINDOWS\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\WINDOWS\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\WINDOWS\system32\wbengine.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-320 (WdNisSvc) - Unknown owner - C:\Program Files (x86)\Windows Defender\NisSrv.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-310 (WinDefend) - Unknown owner - C:\Program Files (x86)\Windows Defender\MsMpEng.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: ZAM Controller Service (ZAMSvc) - Zemana Ltd. - C:\Program Files (x86)\Zemana AntiMalware\ZAM.exe

--
End of file - 12136 bytes

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím pomoc. Problémy s prohlížečem

Příspěvekod jaro3 » 01 pro 2016 23:07

nedal si log po výmazu z mbam:
. spusť znovu Malwarebytes' Anti-Malware a dej Skenovat nyní
- po proběhnutí programu se ti objeví hláška tak klikni na „Vše do karantény(smazat vybrané)“ a na „Exportovat záznam“ a vyber „textový soubor“ , soubor nějak pojmenuj a někam ho ulož. Zkopíruj se celý obsah toho logu.

Zavři ostatní aplikace a prohlížeče, odpoj se od netu a fixni v HJT:
Návod

Kód: Vybrat vše

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O4 - HKCU\..\RunOnce: [Uninstall C:\Users\koryt_000\AppData\Local\Microsoft\OneDrive\17.3.4604.0120\amd64] C:\WINDOWS\system32\cmd.exe /q /c rmdir /s /q "C:\Users\koryt_000\AppData\Local\Microsoft\OneDrive\17.3.4604.0120\amd64"
O4 - HKCU\..\RunOnce: [Uninstall C:\Users\koryt_000\AppData\Local\Microsoft\OneDrive\17.3.6301.0127\amd64] C:\WINDOWS\system32\cmd.exe /q /c rmdir /s /q "C:\Users\koryt_000\AppData\Local\Microsoft\OneDrive\17.3.6301.0127\amd64"
O4 - HKCU\..\RunOnce: [Uninstall C:\Users\koryt_000\AppData\Local\Microsoft\OneDrive\17.3.6302.0225\amd64] C:\WINDOWS\system32\cmd.exe /q /c rmdir /s /q "C:\Users\koryt_000\AppData\Local\Microsoft\OneDrive\17.3.6302.0225\amd64"
O4 - HKCU\..\RunOnce: [Uninstall C:\Users\koryt_000\AppData\Local\Microsoft\OneDrive\17.3.6386.0412\amd64] C:\WINDOWS\system32\cmd.exe /q /c rmdir /s /q "C:\Users\koryt_000\AppData\Local\Microsoft\OneDrive\17.3.6386.0412\amd64"
O4 - HKCU\..\RunOnce: [Uninstall C:\Users\koryt_000\AppData\Local\Microsoft\OneDrive\17.3.6390.0509\amd64] C:\WINDOWS\system32\cmd.exe /q /c rmdir /s /q "C:\Users\koryt_000\AppData\Local\Microsoft\OneDrive\17.3.6390.0509\amd64"


Stáhni si zde DelFix
https://toolslib.net/downloads/viewdownload/2-delfix/

ulož si soubor na plochu.
Poklepáním na ikonu spusť nástroj Delfix.exe
( Ve Windows Vista, Windows 7 a 8, musíš spustit soubor pravým tlačítkem myši -> Spustit jako správce .
V hlavním menu, zkontroluj tyto možnosti - Odstranění dezinfekce nástrojů (Remove desinfection tools) – Vyčistit body obnovy (Purge System Restore)
Poté klikněte na tlačítko Spustit (Run) a nech nástroj dělat svoji práci

Poté se zpráva se otevře (DelFix.txt). Vlož celý obsah zprávy sem.Jinak je zpráva zde:
v C: \ DelFix.txt

Pokud nejsou problémy , je to vše a můžeš dát vyřešeno , zelenou fajfku.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

tomik.pb
Level 2.5
Level 2.5
Příspěvky: 261
Registrován: září 10
Pohlaví: Muž
Stav:
Offline

Re: Prosím pomoc. Problémy s prohlížečem

Příspěvekod tomik.pb » 02 pro 2016 17:20

Problém je sice odstraněn, ale jen pro jistotu jsem ještě ty 2 testy udělal. Jestli bude vše O.K tak dám vyřešeno. Díky.

Malwarebytes Anti-Malware
www.malwarebytes.org

Datum skenování: 02.12.2016
Čas skenování: 8:22
Protokol: Mal.txt
Správce: Ano

Verze: 2.2.1.1043
Databáze malwaru: v2016.12.02.03
Databáze rootkitů: v2016.11.20.01
Licence: Bezplatná verze
Ochrana proti malwaru: Vypnuto
Ochrana proti škodlivým webovým stránkám: Vypnuto
Ochrana programu: Vypnuto

OS: Windows 10
CPU: x64
Souborový systém: NTFS
Uživatel: koryt_000

Typ skenu: Sken hrozeb
Výsledek: Dokončeno
Prohledaných objektů: 359228
Uplynulý čas: 22 min, 52 sek

Paměť: Zapnuto
Po spuštění: Zapnuto
Souborový systém: Zapnuto
Archivy: Zapnuto
Rootkity: Vypnuto
Heuristika: Zapnuto
PUP: Zapnuto
PUM: Zapnuto

Procesy: 0
(Nenalezeny žádné škodlivé položky)

Moduly: 0
(Nenalezeny žádné škodlivé položky)

Klíče registru: 1
PUP.Optional.StartPage, HKU\S-1-5-21-1560035657-911311260-1851593216-1002\SOFTWARE\START PAGE, Do karantény, [bbd0dd051486092d0c3d9440cd35b44c],

Hodnoty registru: 1
PUP.Optional.StartPage, HKU\S-1-5-21-1560035657-911311260-1851593216-1002\SOFTWARE\START PAGE|Start Page, http://granena.ru/?utm_content=31b5cebd ... d=20161120, Do karantény, [bbd0dd051486092d0c3d9440cd35b44c]

Data registru: 0
(Nenalezeny žádné škodlivé položky)

Složky: 0
(Nenalezeny žádné škodlivé položky)

Soubory: 0
(Nenalezeny žádné škodlivé položky)

Fyzické sektory: 0
(Nenalezeny žádné škodlivé položky)


(end)


# DelFix v1.013 - Logfile created 02/12/2016 at 17:15:08
# Updated 17/04/2016 by Xplode
# Username : koryt_000 - ROMCA-PC
# Operating System : Windows 10 Home (64 bits)

~ Removing disinfection tools ...


~ Cleaning system restore ...

Deleted : RP #49 [Installed Oracle VM VirtualBox 5.1.8 | 10/31/2016 15:08:29]
Deleted : RP #50 [JRT Pre-Junkware Removal | 11/20/2016 12:16:47]
Deleted : RP #51 [JRT Pre-Junkware Removal | 11/24/2016 16:52:11]
Deleted : RP #52 [Installed Sophos Virus Removal Tool. | 11/24/2016 17:02:47]
Deleted : RP #53 [zoek.exe restore point | 11/29/2016 14:41:47]

New restore point created !

########## - EOF - ##########

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím pomoc. Problémy s prohlížečem

Příspěvekod jaro3 » 02 pro 2016 19:03

Prosím stáhni příslušnou verzi programu pro Tvůj systém 32-bit/64-bit FarbarRecovery Scan Tool (FrSt)
32bit.:
http://www.bleepingcomputer.com/downloa ... ool/dl/81/
64bit.:
http://www.bleepingcomputer.com/downloa ... ool/dl/82/
a ulož jej na plochu. ,pak spusť FrSt.
Potvrď způsob užití.
Neměň žádné z výchozích nastavení a klikni na položku „Scan“ („Skenovat“) .Když je skenování dokončeno, ukážou se dva logy = FRST.txt a Addition.txt a uloží se na ploše.Prosím zkopíruj sem celý jejich obsah.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 76 hostů