Stránka 1 z 3

prosím o kontrolu logu, pc mi zablokovala policie

Napsal: 24 lis 2018 15:30
od zdenislav
pc mi zablokovala policie a chce výpalné, které jsem již uhradil několikrát. potřebuju se jich zbavit ESET je na ně krátký
Snímek obrazovky (78).png


Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 15:14:28, on 24.11.2018
Platform: Unknown Windows (WinNT 6.02.1008)
MSIE: Unable to get Internet Explorer version!
Boot mode: Normal

Running processes:
C:\Windows\SysWOW64\C2MP\TrayMenu.exe
C:\Users\zdenislav\Desktop\hijackthis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.istartsurf.com/?type=hp&ts=1 ... SAFC06633E
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkID= ... EFA56224AE
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=
O4 - HKLM\..\Run: [VirtualCloneDrive] "C:\Program Files (x86)\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s
O4 - HKCU\..\Run: [OneDrive] "C:\Users\zdenislav\AppData\Local\Microsoft\OneDrive\OneDrive.exe" /background
O4 - HKCU\..\Run: [Steam] "C:\Program Files (x86)\Steam\steam.exe" -silent
O4 - HKCU\..\Run: [Gaijin.Net Agent] "C:\Users\zdenislav\AppData\Local\Gaijin\Program Files (x86)\NetAgent\gjagent.exe"
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O4 - HKCU\..\Run: [Discord] C:\Users\zdenislav\AppData\Local\Discord\app-0.0.300\Discord.exe
O4 - HKUS\S-1-5-18\..\RunOnce: [Application Restart #1] C:\Program Files (x86)\ASUS\GPU Tweak\Monitor.exe /RestartByRestartManager:7C1EC0C0-B7CB-4866-99AC-8EA902166EA1 (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [Application Restart #0] C:\Program Files (x86)\ASUS\GPU Tweak\Monitor.exe /RestartByRestartManager:6BB94F8D-CE3E-41c9-9B8C-6108B54EB90F (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [Application Restart #2] C:\Program Files (x86)\ASUS\GPU Tweak\Monitor.exe /RestartByRestartManager:2AD8FDCD-BDF1-40e5-BEB3-0BDDF3865168 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [Application Restart #1] C:\Program Files (x86)\ASUS\GPU Tweak\Monitor.exe /RestartByRestartManager:7C1EC0C0-B7CB-4866-99AC-8EA902166EA1 (User 'Default user')
O4 - Global Startup: CodecPackTrayMenu.lnk = C:\Windows\SysWOW64\C2MP\TrayMenu.exe
O4 - Global Startup: SOLIDWORKS 2015 Rychlé spuštění.lnk = ?
O4 - Global Startup: SOLIDWORKS Nástroj pro stahování na pozadí.lnk = ?
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.connectify.me
O15 - ESC Trusted Zone: http://*.fastspring.com
O18 - Protocol: tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O18 - Protocol: windows.tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\WINDOWS\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\WINDOWS\system32\atiesrxx.exe (file missing)
O23 - Service: ASUS Com Service (asComSvc) - ASUSTeK Computer Inc. - C:\Program Files (x86)\ASUS\AXSP\4.00.01\atkexComSvc.exe
O23 - Service: ASGT - Unknown owner - C:\Windows\SysWOW64\ASGT.exe
O23 - Service: ASUS HM Com Service (asHmComSvc) - ASUSTeK Computer Inc. - C:\Program Files (x86)\ASUS\AAHM\1.00.22\aaHMSvc.exe
O23 - Service: AsusFanControlService - ASUSTeK Computer Inc. - C:\Program Files (x86)\ASUS\AsusFanControlService\2.00.33\AsusFanControlService.exe
O23 - Service: BattlEye Service (BEService) - Unknown owner - C:\Program Files (x86)\Common Files\BattlEye\BEService.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: DTSInterops (CoordinatorServiceHost) - Dassault Systemes SolidWorks Corporation - C:\Program Files\SOLIDWORKS Corp\SOLIDWORKS\swScheduler\DTSCoordinatorService.exe
O23 - Service: @%SystemRoot%\system32\DiagSvcs\DiagnosticsHub.StandardCollector.ServiceRes.dll,-1000 (diagnosticshub.standardcollector.service) - Unknown owner - C:\WINDOWS\system32\DiagSvcs\DiagnosticsHub.StandardCollector.Service.exe (file missing)
O23 - Service: EasyAntiCheat - EasyAntiCheat Ltd - C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\WINDOWS\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\WINDOWS\system32\fxssvc.exe (file missing)
O23 - Service: FlexNet Licensing Service - Flexera Software LLC - C:\Program Files (x86)\Common Files\Macrovision Shared\FlexNet Publisher\FNPLicensingService.exe
O23 - Service: FlexNet Licensing Service 64 - Flexera Software LLC - C:\Program Files\Common Files\Macrovision Shared\FlexNet Publisher\FNPLicensingService64.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\WINDOWS\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\WINDOWS\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\SecurityHealthAgent.dll,-1002 (SecurityHealthService) - Unknown owner - C:\WINDOWS\system32\SecurityHealthService.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender Advanced Threat Protection\MsSense.exe,-1001 (Sense) - Unknown owner - C:\Program Files (x86)\Windows Defender Advanced Threat Protection\MsSense.exe (file missing)
O23 - Service: @%SystemRoot%\system32\SensorDataService.exe,-101 (SensorDataService) - Unknown owner - C:\WINDOWS\System32\SensorDataService.exe (file missing)
O23 - Service: @%SystemRoot%\System32\SgrmBroker.exe,-100 (SgrmBroker) - Unknown owner - C:\WINDOWS\system32\SgrmBroker.exe (file missing)
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\WINDOWS\System32\snmptrap.exe (file missing)
O23 - Service: SolidWorks Licensing Service - SolidWorks - C:\Program Files (x86)\Common Files\SolidWorks Shared\Service\SolidWorksLicensing.exe
O23 - Service: @%systemroot%\system32\spectrum.exe,-101 (spectrum) - Unknown owner - C:\WINDOWS\system32\spectrum.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\WINDOWS\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\WINDOWS\system32\sppsvc.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: @%SystemRoot%\system32\TieringEngineService.exe,-702 (TieringEngineService) - Unknown owner - C:\WINDOWS\system32\TieringEngineService.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\WINDOWS\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\WINDOWS\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\WINDOWS\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: @%systemroot%\system32\xbgmsvc.exe,-100 (xbgm) - Unknown owner - C:\WINDOWS\system32\xbgmsvc.exe (file missing)

--
End of file - 9692 bytes

Re: prosím o kontrolu logu, pc mi zablokovala policie

Napsal: 24 lis 2018 20:23
od zdenislav
Defender neco našel :)
Snímek obrazovky (80).png

Re: prosím o kontrolu logu, pc mi zablokovala policie

Napsal: 24 lis 2018 20:41
od petr22
Zadna Policie ti pocitac nezablokovala. Neveris snad tomu, ze Policie bude
postupovat timto zpusobem misto aby te vyzvala k podani vysvetleni nebo
si pro tebe rovnou prisla domu ?

https://www.policie.cz/clanek/upozornen ... 79608.aspx

Jestli jsi skutecne poslal nejake penize, kontaktuj skutecnou Policii CR
a oznam, ze ses nechal napalit a poslal penize nejakym podvodnikum,
kteri i diky tobe budou mit prijemne Vanoce.

Re: prosím o kontrolu logu, pc mi zablokovala policie

Napsal: 24 lis 2018 20:49
od zdenislav
Diky, máš pravdu, neveřím.
ale když na mě vyskočí to okno, tak mě to štve. nevim, jak se toho zbavit - nejde to zavřít. Dá se z toho dostat akorát AltTab.

Re: prosím o kontrolu logu, pc mi zablokovala policie

Napsal: 25 lis 2018 09:22
od cunik.cz
Psal jsme, že ti zde zkontrolují log a zkusí ti to z PC odstranit. Log si poslal, stačí jenom čekat

Re: prosím o kontrolu logu, pc mi zablokovala policie

Napsal: 25 lis 2018 10:19
od zdenislav
cunik.cz píše:Psal jsme, že ti zde zkontrolují log a zkusí ti to z PC odstranit. Log si poslal, stačí jenom čekat

Ano už jste mi radily ve Viry, antivyry - proto sem tady
viewtopic.php?f=47&t=203641

Re: prosím o kontrolu logu, pc mi zablokovala policie

Napsal: 25 lis 2018 16:38
od zaken
Provedl, co Ti bylo porazeno?
Nastartovat v režimu DOS, spustit antivir, odstranit vše co antivir najde, aktualizovat, .... atak dále?

Re: prosím o kontrolu logu, pc mi zablokovala policie

Napsal: 25 lis 2018 20:36
od jaro3
Stáhni si zde DelFix
https://toolslib.net/downloads/viewdownload/2-delfix/

ulož si soubor na plochu.
Poklepáním na ikonu spusť nástroj Delfix.exe
( Ve Windows Vista, Windows 7 a 8, musíš spustit soubor pravým tlačítkem myši -> Spustit jako správce .
V hlavním menu, zkontroluj tyto možnosti - Odstranění dezinfekce nástrojů (Remove desinfection tools) – Vyčistit body obnovy (Purge System Restore)
Poté klikněte na tlačítko Spustit (Run) a nech nástroj dělat svoji práci

Poté se zpráva se otevře (DelFix.txt). Vlož celý obsah zprávy sem.Jinak je zpráva zde:
v C: \ DelFix.txt
Další odkazy:
http://ccm.net/download/download-24087-delfix
https://www.bleepingcomputer.com/download/delfix/

Stáhni si Malwarebytes' Anti-Malware na plochu , nainstaluj a spusť ho
-Pokud není program aktuální , klikni na možnost „Aktualizovat nyní“ či „Opravit nyní“.
- bude nalezena aktualizace a nainstaluje se.
- poté klikni na Spustit skenování
- po proběhnutí skenu se ti objeví hláška vpravo dole, tak klikni na Zobrazit zprávu a vyber Export a vyber Kopírovat do schránky a vlož sem celý log. Nebo klikni na „Textový soubor ( .txt)“ a log si ulož.
-jinak se log nachází v programu po kliknutí na „Zprávy“ , nebo je uložen zde: C:\ProgramData\Malwarebytes\Malwarebytes Anti-Malware\Logs

- po té klikni na tlačítko Dokončit, a program zavři křížkem vpravo nahoře.
(zatím nic nemaž!).
Pokud budou problémy , spusť v nouz. režimu.

Re: prosím o kontrolu logu, pc mi zablokovala policie

Napsal: 26 lis 2018 18:30
od zdenislav
# DelFix v1.013 - Logfile created 26/11/2018 at 18:28:48
# Updated 17/04/2016 by Xplode
# Username : zdenislav - WIN-UD6FE00244I
# Operating System : Windows 10 Enterprise (64 bits)

~ Removing disinfection tools ...

Deleted : C:\Users\zdenislav\Desktop\esetsmartinstaller_csy.exe
Deleted : C:\Users\zdenislav\Desktop\hijackthis.exe
Deleted : C:\Users\zdenislav\Desktop\hijackthis.log
Deleted : C:\Users\zdenislav\Desktop\hijackthis111.txt
Deleted : C:\Users\zdenislav\Desktop\hijackthis222.txt

~ Cleaning system restore ...


New restore point created !

########## - EOF - ##########

Re: prosím o kontrolu logu, pc mi zablokovala policie

Napsal: 26 lis 2018 18:46
od zdenislav
Malwarebytes
www.malwarebytes.com

-Podrobnosti logovacího souboru-
Datum skenování: 26.11.18
Čas skenování: 18:37
Logovací soubor: e7f86cb2-f1a1-11e8-8781-382c4abcdd24.json

-Informace o softwaru-
Verze: 3.6.1.2711
Verze komponentů: 1.0.482
Aktualizovat verzi balíku komponent: 1.0.8029
Licence: Zkušební

-Systémová informace-
OS: Windows 10 (Build 17134.407)
CPU: x64
Systém souborů: NTFS
Uživatel: WIN-UD6FE00244I\zdenislav

-Shrnutí skenování-
Typ skenování: Skenování hrozeb (Threat Scan)
Spuštění skenování: Ruční
Výsledek: Dokončeno
Skenované objekty: 327339
Zjištěné hrozby: 76
Hrozby umístěné do karantény: 0
Uplynulý čas: 2 min, 19 sek

-Možnosti skenování-
Paměť: Povoleno
Start: Povoleno
Systém souborů: Povoleno
Archivy: Povoleno
Rootkity: Zakázáno
Heuristika: Povoleno
Potenciálně nežádoucí program: Detekovat
Potenciálně nežádoucí modifikace: Detekovat

-Podrobnosti skenování-
Proces: 0
(Nebyly zjištěny žádné škodlivé položky)

Modul: 0
(Nebyly zjištěny žádné škodlivé položky)

Klíč registru: 37
PUP.Optional.AppsHat, HKU\S-1-5-21-2177669844-2155898614-447023219-1003\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\AppsHat Mobile Apps, Žádná uživatelská akce, [2005], [175476],1.0.8029
PUP.Optional.AppLid, HKU\S-1-5-21-2177669844-2155898614-447023219-1003\SOFTWARE\App Lid-nv-ie, Žádná uživatelská akce, [2004], [235507],1.0.8029
PUP.Optional.Yontoo, HKU\S-1-5-21-2177669844-2155898614-447023219-1003\SOFTWARE\Swift Record, Žádná uživatelská akce, [33], [186124],1.0.8029
PUP.Optional.Yontoo, HKLM\SOFTWARE\POLICIES\GOOGLE\CHROME, Žádná uživatelská akce, [33], [-1],0.0.0
PUP.Optional.Yontoo, HKLM\SOFTWARE\WOW6432NODE\POLICIES\GOOGLE\CHROME, Žádná uživatelská akce, [33], [-1],0.0.0
PUP.Optional.GlobalUpdate, HKU\S-1-5-21-2177669844-2155898614-447023219-1003\SOFTWARE\GLOBALUPDATE\UPDATE\PROXY, Žádná uživatelská akce, [2989], [238772],1.0.8029
PUP.Optional.IStartSurf.ShrtCln, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}, Žádná uživatelská akce, [1117], [233272],1.0.8029
PUP.Optional.IStartSurf.ShrtCln, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}, Žádná uživatelská akce, [1117], [233272],1.0.8029
PUP.Optional.IStartSurf.ShrtCln, HKU\S-1-5-21-2177669844-2155898614-447023219-1003\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}, Žádná uživatelská akce, [1117], [233272],1.0.8029
PUP.Optional.IStartSurf.ShrtCln, HKU\S-1-5-21-2177669844-2155898614-447023219-1003\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0ABC4451-5D17-499B-BC36-4DC2FAF30733}, Žádná uživatelská akce, [1117], [233272],1.0.8029
PUP.Optional.IStartSurf.ShrtCln, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{33BB0A4E-99AF-4226-BDF6-49120163DE86}, Žádná uživatelská akce, [1117], [233272],1.0.8029
PUP.Optional.IStartSurf.ShrtCln, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{33BB0A4E-99AF-4226-BDF6-49120163DE86}, Žádná uživatelská akce, [1117], [233272],1.0.8029
PUP.Optional.IStartSurf.ShrtCln, HKU\S-1-5-21-2177669844-2155898614-447023219-1003\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{33BB0A4E-99AF-4226-BDF6-49120163DE86}, Žádná uživatelská akce, [1117], [233272],1.0.8029
PUP.Optional.IStartSurf.ShrtCln, HKU\S-1-5-21-2177669844-2155898614-447023219-1003\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{E733165D-CBCF-4FDA-883E-ADEF965B476C}, Žádná uživatelská akce, [1117], [233272],1.0.8029
PUP.Optional.IHProtect, HKLM\SOFTWARE\WOW6432NODE\IHProtect, Žádná uživatelská akce, [7005], [239373],1.0.8029
Adware.IStartSurf, HKLM\SOFTWARE\WOW6432NODE\istartsurfSoftware, Žádná uživatelská akce, [644], [399553],1.0.8029
PUP.Optional.SupTab, HKLM\SOFTWARE\WOW6432NODE\supTab, Žádná uživatelská akce, [1510], [254403],1.0.8029
PUP.Optional.Yontoo, HKLM\SOFTWARE\WOW6432NODE\Swift Record, Žádná uživatelská akce, [33], [186125],1.0.8029
PUP.Optional.CrossRider, HKU\S-1-5-21-2177669844-2155898614-447023219-1003\SOFTWARE\APPDATALOW\SOFTWARE\Crossrider, Žádná uživatelská akce, [412], [237370],1.0.8029
PUP.Optional.CrossRider, HKLM\SOFTWARE\WOW6432NODE\APPDATALOW\SOFTWARE\Crossrider, Žádná uživatelská akce, [412], [237505],1.0.8029
PUP.Optional.DriverAgentPlus, HKU\S-1-5-21-2177669844-2155898614-447023219-1003\SOFTWARE\ESUPPORT.COM\DriverAgent, Žádná uživatelská akce, [944], [262210],1.0.8029
PUP.Optional.WebPlayer, HKU\S-1-5-21-2177669844-2155898614-447023219-1003\SOFTWARE\WEBPLAYER, Žádná uživatelská akce, [4021], [244829],1.0.8029
PUP.Optional.AppLid, HKU\S-1-5-18\SOFTWARE\App Lid-nv-ie, Žádná uživatelská akce, [2004], [235507],1.0.8029
PUP.Optional.CrossRider, HKU\S-1-5-18\SOFTWARE\APPDATALOW\SOFTWARE\_CrossriderRegNamePlaceHolder_, Žádná uživatelská akce, [412], [237370],1.0.8029
PUP.Optional.Yontoo, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\EVENTLOG\APPLICATION\Update Swift Record, Žádná uživatelská akce, [33], [254131],1.0.8029
PUP.Optional.Yontoo, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\EVENTLOG\APPLICATION\Util Swift Record, Žádná uživatelská akce, [33], [254131],1.0.8029
Adware.Elex, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\EVENTLOG\APPLICATION\WindowsMangerProtect, Žádná uživatelská akce, [681], [518206],1.0.8029
PUP.Optional.SwiftRecord, HKLM\SOFTWARE\CLASSES\TYPELIB\{06107761-A0FA-4EAA-9FC8-54F55102F354}, Žádná uživatelská akce, [7540], [168899],1.0.8029
PUP.Optional.SwiftRecord, HKLM\SOFTWARE\CLASSES\INTERFACE\{C38F40AD-70A5-465E-866F-506B378C4CEF}, Žádná uživatelská akce, [7540], [168899],1.0.8029
PUP.Optional.SwiftRecord, HKLM\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{C38F40AD-70A5-465E-866F-506B378C4CEF}, Žádná uživatelská akce, [7540], [168899],1.0.8029
PUP.Optional.SwiftRecord, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{C38F40AD-70A5-465E-866F-506B378C4CEF}, Žádná uživatelská akce, [7540], [168899],1.0.8029
PUP.Optional.SwiftRecord, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{06107761-A0FA-4EAA-9FC8-54F55102F354}, Žádná uživatelská akce, [7540], [168899],1.0.8029
PUP.Optional.SwiftRecord, HKLM\SOFTWARE\CLASSES\WOW6432NODE\TYPELIB\{06107761-A0FA-4EAA-9FC8-54F55102F354}, Žádná uživatelská akce, [7540], [168899],1.0.8029
PUP.Optional.SwiftRecord, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{0759D61F-3673-416F-85D2-58B847E78DDF}, Žádná uživatelská akce, [7540], [168899],1.0.8029
PUP.Optional.SwiftRecord, HKU\S-1-5-21-2177669844-2155898614-447023219-1003\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{0759D61F-3673-416F-85D2-58B847E78DDF}, Žádná uživatelská akce, [7540], [168899],1.0.8029
PUP.Optional.SwiftRecord, HKU\S-1-5-21-2177669844-2155898614-447023219-1003\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{0759D61F-3673-416F-85D2-58B847E78DDF}, Žádná uživatelská akce, [7540], [168899],1.0.8029
PUP.Optional.SwiftRecord, HKLM\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{0759d61f-3673-416f-85d2-58b847e78ddf}, Žádná uživatelská akce, [7540], [168899],1.0.8029

Hodnota v registru: 9
PUP.Optional.GlobalUpdate, HKU\S-1-5-21-2177669844-2155898614-447023219-1003\SOFTWARE\GLOBALUPDATE\UPDATE\PROXY|SOURCE, Žádná uživatelská akce, [2989], [238772],1.0.8029
PUP.Optional.IStartSurf.ShrtCln, HKU\S-1-5-21-2177669844-2155898614-447023219-1003\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|URL, Žádná uživatelská akce, [1117], [233272],1.0.8029
PUP.Optional.IStartSurf.ShrtCln, HKU\S-1-5-21-2177669844-2155898614-447023219-1003\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0ABC4451-5D17-499B-BC36-4DC2FAF30733}|URL, Žádná uživatelská akce, [1117], [233272],1.0.8029
PUP.Optional.IStartSurf.ShrtCln, HKU\S-1-5-21-2177669844-2155898614-447023219-1003\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{33BB0A4E-99AF-4226-BDF6-49120163DE86}|DISPLAYNAME, Žádná uživatelská akce, [1117], [233272],1.0.8029
PUP.Optional.IStartSurf.ShrtCln, HKU\S-1-5-21-2177669844-2155898614-447023219-1003\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{33BB0A4E-99AF-4226-BDF6-49120163DE86}|URL, Žádná uživatelská akce, [1117], [233272],1.0.8029
PUP.Optional.IStartSurf.ShrtCln, HKU\S-1-5-21-2177669844-2155898614-447023219-1003\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{33BB0A4E-99AF-4226-BDF6-49120163DE86}|TOPRESULTURL, Žádná uživatelská akce, [1117], [233272],1.0.8029
PUP.Optional.IStartSurf.ShrtCln, HKU\S-1-5-21-2177669844-2155898614-447023219-1003\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{E733165D-CBCF-4FDA-883E-ADEF965B476C}|URL, Žádná uživatelská akce, [1117], [233272],1.0.8029
PUP.Optional.WebPlayer, HKU\S-1-5-21-2177669844-2155898614-447023219-1003\SOFTWARE\WEBPLAYER|APPSHAT, Žádná uživatelská akce, [4021], [244829],1.0.8029
PUP.Optional.SupTab, HKLM\SOFTWARE\WOW6432NODE\SUPTAB|PTID, Žádná uživatelská akce, [1510], [243702],1.0.8029

Data registrů: 3
PUP.Optional.IStartSurf.ShrtCln, HKU\S-1-5-21-2177669844-2155898614-447023219-1003\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|DEFAULT_PAGE_URL, Žádná uživatelská akce, [1117], [291146],1.0.8029
PUP.Optional.Qone8, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES|DEFAULTSCOPE, Žádná uživatelská akce, [5353], [292819],1.0.8029
PUP.Optional.Qone8, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES|DEFAULTSCOPE, Žádná uživatelská akce, [5353], [292819],1.0.8029

Datové proudy: 0
(Nebyly zjištěny žádné škodlivé položky)

Adresář: 10
PUP.Optional.AppsHat, C:\USERS\ZDENISLAV\APPDATA\LOCAL\APPSHAT MOBILE APPS, Žádná uživatelská akce, [2005], [175476],1.0.8029
PUP.Optional.AppsHat, C:\USERS\ZDENISLAV\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\APPSHAT, Žádná uživatelská akce, [2005], [175479],1.0.8029
PUP.Optional.Sanbreel, C:\Program Files (x86)\Swift Record\bin\plugins, Žádná uživatelská akce, [5108], [242511],1.0.8029
PUP.Optional.Sanbreel, C:\Program Files (x86)\Swift Record\bin\TEMP, Žádná uživatelská akce, [5108], [242511],1.0.8029
PUP.Optional.Sanbreel, C:\Program Files (x86)\Swift Record\bin, Žádná uživatelská akce, [5108], [242511],1.0.8029
PUP.Optional.Sanbreel, C:\PROGRAM FILES (X86)\Swift Record, Žádná uživatelská akce, [5108], [242511],1.0.8029
PUP.Optional.IHProtectUpDate, C:\ProgramData\IHProtectUpDate\update, Žádná uživatelská akce, [1098], [177733],1.0.8029
PUP.Optional.IHProtectUpDate, C:\PROGRAMDATA\IHPROTECTUPDATE, Žádná uživatelská akce, [1098], [177733],1.0.8029
Adware.Elex, C:\ProgramData\WindowsMangerProtect\update, Žádná uživatelská akce, [681], [518208],1.0.8029
Adware.Elex, C:\PROGRAMDATA\WINDOWSMANGERPROTECT, Žádná uživatelská akce, [681], [518208],1.0.8029

Soubor: 17
PUP.Optional.AppsHat, C:\Users\zdenislav\AppData\Local\AppsHat Mobile Apps\Uninstall.exe, Žádná uživatelská akce, [2005], [175476],1.0.8029
PUP.Optional.Sanbreel, C:\PROGRAM FILES (X86)\Swift Record\BIN\BrowserAdapter.7z, Žádná uživatelská akce, [5108], [242511],1.0.8029
PUP.Optional.Sanbreel, C:\Program Files (x86)\Swift Record\bin\7za.exe, Žádná uživatelská akce, [5108], [242511],1.0.8029
PUP.Optional.Sanbreel, C:\Program Files (x86)\Swift Record\bin\eula.txt, Žádná uživatelská akce, [5108], [242511],1.0.8029
PUP.Optional.Sanbreel, C:\Program Files (x86)\Swift Record\bin\sqlite3.dll, Žádná uživatelská akce, [5108], [242511],1.0.8029
PUP.Optional.Sanbreel, C:\Program Files (x86)\Swift Record\bin\SwiftRecord.expext.zip, Žádná uživatelská akce, [5108], [242511],1.0.8029
PUP.Optional.Sanbreel, C:\Program Files (x86)\Swift Record\bin\SwiftRecord.PurBrowseG.zip, Žádná uživatelská akce, [5108], [242511],1.0.8029
PUP.Optional.Sanbreel, C:\Program Files (x86)\Swift Record\bin\utilSwiftRecord.exe.config, Žádná uživatelská akce, [5108], [242511],1.0.8029
PUP.Optional.Sanbreel, C:\Program Files (x86)\Swift Record\bin\utilSwiftRecord.InstallState, Žádná uživatelská akce, [5108], [242511],1.0.8029
PUP.Optional.Sanbreel, C:\Program Files (x86)\Swift Record\SwiftRecord.ico, Žádná uživatelská akce, [5108], [242511],1.0.8029
PUP.Optional.Sanbreel, C:\Program Files (x86)\Swift Record\updateSwiftRecord.exe.config, Žádná uživatelská akce, [5108], [242511],1.0.8029
PUP.Optional.Sanbreel, C:\Program Files (x86)\Swift Record\updateSwiftRecord.InstallState, Žádná uživatelská akce, [5108], [242511],1.0.8029
PUP.Optional.IHProtectUpDate, C:\ProgramData\IHProtectUpDate\update\conf, Žádná uživatelská akce, [1098], [177733],1.0.8029
PUP.Optional.Yontoo, C:\DOCUMENTS AND SETTINGS\ALL USERS\NTUSER.POL, Žádná uživatelská akce, [33], [-1],0.0.0
PUP.Optional.Yontoo, C:\PROGRAMDATA\NTUSER.POL, Žádná uživatelská akce, [33], [-1],0.0.0
PUP.Optional.Yontoo, C:\WINDOWS\SYSTEM32\GROUPPOLICY\MACHINE\REGISTRY.POL, Žádná uživatelská akce, [33], [-1],0.0.0
Adware.Elex, C:\ProgramData\WindowsMangerProtect\update\conf, Žádná uživatelská akce, [681], [518208],1.0.8029

Fyzický sektor: 0
(Nebyly zjištěny žádné škodlivé položky)

WMI: 0
(Nebyly zjištěny žádné škodlivé položky)


(end)

Re: prosím o kontrolu logu, pc mi zablokovala policie

Napsal: 26 lis 2018 18:47
od zdenislav
pouze pjůser, když sem zavíral AntiMalware, zvolil jsem Uložit do karantény. až potom sem si vzpoměl, že si psal - Nic nemaž!
takže se omluvuju :(
A hlavně děkuju!!! :inlove:

Re: prosím o kontrolu logu, pc mi zablokovala policie

Napsal: 26 lis 2018 19:30
od jaro3
malwarebytes , udělej ještě jednou , jestli se něco nevrátilo.

+
Stáhni si ATF Cleaner
Poklepej na ATF Cleaner.exe, klikni na select all found, poté:
-Když používáš Firefox (Mozzila), klikni na Firefox nahoře a vyber: Select All, poté klikni na Empty Selected.
-Když používáš Operu, klikni nahoře na Operu a vyber: Select All, poté klikni na Empty Selected. Poté klikni na Main (hlavní stránku ) a klikni na Empty Selected.
Po vyčištění klikni na Exit k zavření programu.
ATF-Cleaner je jednoduchý nástroj na odstranění historie z webového prohlížeče. Program dokáže odstranit cache, cookies, historii a další stopy po surfování na Internetu. Mezi podporované prohlížeče patří Internet Explorer, Firefox a Opera. Aplikace navíc umí odstranit dočasné soubory Windows, vysypat koš atd.
- Pokud používáš jen Google Chrome , tak ATF nemusíš použít.


Stáhni si TFC
http://www.geekstogo.com/forum/files/fi ... -oldtimer/
Otevři soubor a zavři všechny ostatní okna, Klikni na Start k zahájení procesu. Program by neměl trvat dlouho.
Poté by se měl PC restartovat, pokud ne , proveď sám.

Stáhni AdwCleaner (by Xplode
http://www.bleepingcomputer.com/download/adwcleaner/
http://www.adlice.com/downloadprogress/

Ulož si ho na svojí plochu . Klikni na „Souhlasím“ k povrzení podmínek.
Ukonči všechny programy , okna a prohlížeče
Spusť program poklepáním a klikni na „Skenování“
Po skenu se objeví log , který se otevře. ( jinak je uložen systémovem disku jako C:\AdwCleaner [C?].txt ), jeho obsah sem celý vlož.