Podezřelý email Vyřešeno

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

martinpce
nováček
Příspěvky: 15
Registrován: listopad 14
Pohlaví: Muž
Stav:
Offline

Podezřelý email

Příspěvekod martinpce » 14 úno 2019 19:59

Ahoj,
přišel mi mail, že mám v compu Trojan a jsem sledován. Je možné to prověřit? Děkuji za pomoc.
M. Dušek

Reklama
flowem
Level 5.5
Level 5.5
Příspěvky: 2835
Registrován: březen 13
Pohlaví: Muž
Stav:
Offline

Re: Podezřelý email

Příspěvekod flowem » 14 úno 2019 20:03

Spam... ale pokud chceš jistotu, navštiv sekci HJT, podívají se ti po nezvaných hostech.

EDIT: Jsem slepej, pardon...
Naposledy upravil(a) flowem dne 14 úno 2019 20:49, celkem upraveno 1 x.
AMD Ryzen 5 5600X | MSI MAG B550 TOMAHAWK | G.Skill Aegis 32GB 3200MHz | Kingston A2000 1TB | PowerColor Red Devil RX 6700 XT 12GB | XPG Core Reactor 750W | Be quiet! PURE BASE 500 | Asus VG27AQ1A

martinpce
nováček
Příspěvky: 15
Registrován: listopad 14
Pohlaví: Muž
Stav:
Offline

Re: Podezřelý email - prohlidka logu z HIJACKTHIS

Příspěvekod martinpce » 14 úno 2019 20:19

Taky si myslím, ale stejně bych potřeboval comp projet, protože už jsem to dlouho nedělal, tak jen pro jistotu. Tak prosím o prohlidka logu z HIJACKTHIS a prosím o radu, jak postupovat. Díky

petr22
Guru Level 15
Guru Level 15
Příspěvky: 53627
Registrován: únor 12
Pohlaví: Muž
Stav:
Offline

Re: Podezřelý email

Příspěvekod petr22 » 14 úno 2019 20:23

V sekci HJT uz prece jsi, jen prispevek nevypada tak jak by mel spravne vypadat.

Neni problem udelat prohlidku logu, ale musis ten log vytvorit:
viewtopic.php?p=24386#p24386

martinpce
nováček
Příspěvky: 15
Registrován: listopad 14
Pohlaví: Muž
Stav:
Offline

Re: Podezřelý email

Příspěvekod martinpce » 14 úno 2019 20:34

Diky. Snad je to takhle dobře, ptže stažený HJ byl trochu jiný než v návodu, posílám log k posouzení:

Boot mode: Normal

Running processes:
C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
C:\Program Files (x86)\Lenovo\YouCam\YCMMirage.exe
C:\Users\MD\AppData\Local\Microsoft\OneDrive\OneDrive.exe
C:\Program Files\WinZip\WZUpdateNotifier.exe
C:\Program Files (x86)\Lenovo\YouCam\YouCamTray.exe
C:\Program Files (x86)\Lenovo\PowerDVD10\PDVD10Serv.exe
C:\Program Files\Lenovo\Lenovo Solution Center\LSCNotify.exe
C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe
C:\Program Files (x86)\Winamp\winampa.exe
C:\Program Files (x86)\USB Camera\VM331STI.EXE
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE
C:\Program Files (x86)\Opera\57.0.3098.116\opera.exe
C:\Program Files (x86)\Opera\57.0.3098.116\opera_crashreporter.exe
C:\Program Files (x86)\Opera\57.0.3098.116\opera.exe
C:\Program Files (x86)\Opera\57.0.3098.116\opera.exe
C:\Program Files (x86)\Opera\57.0.3098.116\opera.exe
C:\Program Files (x86)\Opera\57.0.3098.116\opera.exe
C:\Program Files (x86)\Opera\57.0.3098.116\opera.exe
C:\Program Files (x86)\Opera\57.0.3098.116\opera.exe
C:\Program Files (x86)\Opera\57.0.3098.116\opera.exe
C:\Users\MD\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://lenovo13.msn.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.search.ask.com/?tpid=SGT-SP ... 1-13&pt=tb
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/p/?LinkId=255141
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=
O2 - BHO: Search App by Ask BHO - {5347542D-5350-006A-76A7-7A786E7484D7} - "C:\Program Files (x86)\AskPartnerNetwork\Toolbar\SGT-SP\Passport.dll" (file missing)
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: STATISTICA Browser Helper - {990A8747-93BF-4EF7-B72E-94A6884B98C2} - C:\Program Files\StatSoft\STATISTICA 12\Support\StaBHO.dll
O3 - Toolbar: Search App by Ask - {5347542D-5350-006A-76A7-7A786E7484D7} - "C:\Program Files (x86)\AskPartnerNetwork\Toolbar\SGT-SP\Passport.dll" (file missing)
O4 - HKLM\..\Run: [Dolby Advanced Audio v2] "C:\Program Files (x86)\Dolby Advanced Audio v2\pcee4.exe" -autostart
O4 - HKLM\..\Run: [YouCam Mirage] "C:\Program Files (x86)\Lenovo\YouCam\YCMMirage.exe"
O4 - HKLM\..\Run: [YouCam Tray] "C:\Program Files (x86)\Lenovo\YouCam\YouCamTray.exe" /s
O4 - HKLM\..\Run: [UpdateP2GShortCut] "C:\Program Files (x86)\Lenovo\Power2Go\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\Lenovo\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\5.0"
O4 - HKLM\..\Run: [RemoteControl10] "C:\Program Files (x86)\Lenovo\PowerDVD10\PDVD10Serv.exe"
O4 - HKLM\..\Run: [Intel AppUp(SM) center] "C:\Program Files (x86)\Intel\IntelAppStore\bin\ismagent.exe" --domain-id F0399437-FD0C-4A48-B101-F0314A6172E4
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [ApnTBMon] "C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe"
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files (x86)\Winamp\winampa.exe"
O4 - HKLM\..\Run: [331BigDog] "C:\Program Files (x86)\USB Camera\VM331STI.EXE"
O4 - HKLM\..\Run: [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvLaunch.exe" /gui
O4 - HKCU\..\Run: [OneDrive] "C:\Users\MD\AppData\Local\Microsoft\OneDrive\OneDrive.exe" /background
O4 - HKLM\..\Policies\Explorer\Run: [BtvStack] "C:\Program Files (x86)\Bluetooth Suite\BtvStack.exe"
O4 - HKUS\S-1-5-19\..\Run: [OneDriveSetup] C:\Windows\SysWOW64\OneDriveSetup.exe /thfirstsetup (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [WAB Migrate] %ProgramFiles%\Windows Mail\wab.exe /Upgrade (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [OneDriveSetup] C:\Windows\SysWOW64\OneDriveSetup.exe /thfirstsetup (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [WAB Migrate] %ProgramFiles%\Windows Mail\wab.exe /Upgrade (User 'NETWORK SERVICE')
O4 - Global Startup: Aktualizace oznámení.lnk = C:\Program Files\WinZip\WZUpdateNotifier.exe
O4 - Global Startup: FAH.lnk = C:\Program Files\WinZip\FAHConsole.exe
O4 - Global Startup: WinZip Preloader.lnk = C:\Program Files\WinZip\WzPreloader.exe
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Excel - res://C:\Program Files (x86)\Microsoft Office\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files (x86)\Java\j2re1.4.2\bin\npjpi142.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files (x86)\Java\j2re1.4.2\bin\npjpi142.dll
O9 - Extra button: Odeslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Od&eslat do aplikace OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\Program Files (x86)\Microsoft Office\Office12\REFIEBAR.DLL
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files (x86)\Yahoo!\Common\yinsthelper.dll
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O18 - Protocol: windows.tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O18 - Filter: application/x-mfe-ipt - {3EF5086B-5478-4598-A054-786C45D75692} - (no file)
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\WINDOWS\System32\alg.exe (file missing)
O23 - Service: Ask Update Service (APNMCP) - APN LLC. - C:\Program Files (x86)\AskPartnerNetwork\Toolbar\apnmcp.exe
O23 - Service: aswbIDSAgent - AVAST Software - C:\Program Files\AVAST Software\Avast\aswidsagent.exe
O23 - Service: Služba %1!s! Update (avast) (avast) - AVAST Software - C:\Program Files (x86)\AVAST Software\Browser\Update\AvastBrowserUpdate.exe
O23 - Service: Avast Antivirus (avast! Antivirus) - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: Služba %1!s! Update (avastm) (avastm) - AVAST Software - C:\Program Files (x86)\AVAST Software\Browser\Update\AvastBrowserUpdate.exe
O23 - Service: Avast Secure Browser Elevation Service (AvastSecureBrowserElevationService) - AVAST Software - C:\Program Files (x86)\AVAST Software\Browser\Application\71.0.1037.98\elevation_service.exe
O23 - Service: AvastWscReporter - AVAST Software - C:\Program Files\AVAST Software\Avast\wsc_proxy.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\WINDOWS\SysWow64\IntelCpHeciSvc.exe
O23 - Service: Conexant Audio Message Service (CxAudMsg) - Unknown owner - C:\WINDOWS\system32\CxAudMsg64.exe (file missing)
O23 - Service: @%SystemRoot%\system32\DiagSvcs\DiagnosticsHub.StandardCollector.ServiceRes.dll,-1000 (diagnosticshub.standardcollector.service) - Unknown owner - C:\WINDOWS\system32\DiagSvcs\DiagnosticsHub.StandardCollector.Service.exe (file missing)
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\WINDOWS\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\WINDOWS\system32\fxssvc.exe (file missing)
O23 - Service: Intel(R) HD Graphics Control Panel Service (igfxCUIService1.0.0.0) - Unknown owner - C:\WINDOWS\system32\igfxCUIService.exe (file missing)
O23 - Service: Intel(R) Capability Licensing Service Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\HeciServer.exe
O23 - Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: LSCWinService - Lenovo - C:\Program Files\Lenovo\Lenovo Solution Center\App\LSCWinService.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\WINDOWS\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Display Container LS (NVDisplay.ContainerLocalSystem) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
O23 - Service: NVIDIA Network Service (NvNetworkService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
O23 - Service: NVIDIA Streamer Service (NvStreamSvc) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\WINDOWS\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: Conexant SmartAudio service (SAService) - Conexant Systems, Inc. - C:\WINDOWS\system32\SAsrv.exe
O23 - Service: @%systemroot%\system32\SecurityHealthAgent.dll,-1002 (SecurityHealthService) - Unknown owner - C:\WINDOWS\system32\SecurityHealthService.exe (file missing)
O23 - Service: @%SystemRoot%\system32\SensorDataService.exe,-101 (SensorDataService) - Unknown owner - C:\WINDOWS\System32\SensorDataService.exe (file missing)
O23 - Service: @%SystemRoot%\System32\SgrmBroker.exe,-100 (SgrmBroker) - Unknown owner - C:\WINDOWS\system32\SgrmBroker.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\WINDOWS\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spectrum.exe,-101 (spectrum) - Unknown owner - C:\WINDOWS\system32\spectrum.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\WINDOWS\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\WINDOWS\system32\sppsvc.exe (file missing)
O23 - Service: SynTPEnh Caller Service (SynTPEnhService) - Synaptics Incorporated - C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe
O23 - Service: @%SystemRoot%\system32\TieringEngineService.exe,-702 (TieringEngineService) - Unknown owner - C:\WINDOWS\system32\TieringEngineService.exe (file missing)
O23 - Service: Intel(R) Management and Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\WINDOWS\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\WINDOWS\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\WINDOWS\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: @%systemroot%\system32\xbgmsvc.exe,-100 (xbgm) - Unknown owner - C:\WINDOWS\system32\xbgmsvc.exe (file missing)
O23 - Service: ZAtheros Bt and Wlan Coex Agent - Atheros - C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43061
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Podezřelý email

Příspěvekod jaro3 » 14 úno 2019 21:17

Stáhni si ATF Cleaner
Poklepej na ATF Cleaner.exe, klikni na select all found, poté:
-Když používáš Firefox (Mozzila), klikni na Firefox nahoře a vyber: Select All, poté klikni na Empty Selected.
-Když používáš Operu, klikni nahoře na Operu a vyber: Select All, poté klikni na Empty Selected. Poté klikni na Main (hlavní stránku ) a klikni na Empty Selected.
Po vyčištění klikni na Exit k zavření programu.
ATF-Cleaner je jednoduchý nástroj na odstranění historie z webového prohlížeče. Program dokáže odstranit cache, cookies, historii a další stopy po surfování na Internetu. Mezi podporované prohlížeče patří Internet Explorer, Firefox a Opera. Aplikace navíc umí odstranit dočasné soubory Windows, vysypat koš atd.
- Pokud používáš jen Google Chrome , tak ATF nemusíš použít.


Stáhni si TFC
http://www.geekstogo.com/forum/files/fi ... -oldtimer/
Otevři soubor a zavři všechny ostatní okna, Klikni na Start k zahájení procesu. Program by neměl trvat dlouho.
Poté by se měl PC restartovat, pokud ne , proveď sám.

Stáhni AdwCleaner (by Xplode
http://www.bleepingcomputer.com/download/adwcleaner/
http://www.adlice.com/downloadprogress/

Ulož si ho na svojí plochu . Klikni na „Souhlasím“ k povrzení podmínek.
Ukonči všechny programy , okna a prohlížeče
Spusť program poklepáním a klikni na „Skenování“
Po skenu se objeví log , který se otevře. ( jinak je uložen systémovem disku jako C:\AdwCleaner [C?].txt ), jeho obsah sem celý vlož.

Stáhni si Malwarebytes' Anti-Malware na plochu , nainstaluj a spusť ho
-Pokud není program aktuální , klikni na možnost „Aktualizovat nyní“ či „Opravit nyní“.
- bude nalezena aktualizace a nainstaluje se.
- poté klikni na Spustit skenování
- po proběhnutí skenu se ti objeví hláška vpravo dole, tak klikni na Zobrazit zprávu a vyber Export a vyber Kopírovat do schránky a vlož sem celý log. Nebo klikni na „Textový soubor ( .txt)“ a log si ulož.
-jinak se log nachází v programu po kliknutí na „Zprávy“ , nebo je uložen zde: C:\ProgramData\Malwarebytes\Malwarebytes Anti-Malware\Logs

- po té klikni na tlačítko Dokončit, a program zavři křížkem vpravo nahoře.
(zatím nic nemaž!).
Pokud budou problémy , spusť v nouz. režimu.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Zivan
Level 5
Level 5
Příspěvky: 2456
Registrován: leden 10
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Podezřelý email

Příspěvekod Zivan » 14 úno 2019 21:29

Přišel mi ten samý email...a v klidu ho smazal :)
HP Elitebook 845 G8 (Ryzen 5650U, 32GB RAM, WD SN570 1TB, 14" fullHD IPS) + HP USB-C G5 Essential + 29" LG 29UM65 + 22" Eizo S2202W

Uživatelský avatar
ITCrowd
Tvůrce článků
Guru Level 13.5
Guru Level 13.5
Příspěvky: 23605
Registrován: březen 10
Pohlaví: Muž
Stav:
Offline

Re: Podezřelý email

Příspěvekod ITCrowd » 15 úno 2019 09:37

Omlouvám se, že vstupuji do této sekce. Ale pravděpodobně se jedná o tento e-mail: https://www.lupa.cz/aktuality/poslal-js ... eho-spamu/
Zkusili jste to vypnout a zapnout? Problémy řeším pouze v tématech. Do SZ mi proto píšete zbytečně.
Základní diagnostika WiFi Jak na diagnostiku sítě Router jako switch Proč je nesmysl chtít router s velkým dosahem Vybíráme router

martinpce
nováček
Příspěvky: 15
Registrován: listopad 14
Pohlaví: Muž
Stav:
Offline

Re: Podezřelý email

Příspěvekod martinpce » 15 úno 2019 18:25

Ano, jedná, ale stejně jsem chtěl nechat comp projet, nebylo to dělaný od koupě.

Posílám log z AdwCleaner a následně z Malwarebytes pro kontrolu:

***** [ Services ] *****

PUP.Optional.APNToolBar.Gen APNMCP

***** [ Folders ] *****

PUP.Optional.Ask C:\ProgramData\AskPartnerNetwork
PUP.Optional.Ask C:\Program Files (x86)\AskPartnerNetwork
PUP.Optional.FileViewPro C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FileViewPro
PUP.Optional.FileViewPro C:\Program Files\FileViewPro
PUP.Optional.FileViewPro C:\Users\MD\AppData\Local\FileViewPro
PUP.Optional.Legacy C:\Program Files (x86)\GreenTree Applications
PUP.Optional.Solvusoft C:\ProgramData\Solvusoft
PUP.Optional.Solvusoft C:\Users\MD\AppData\Roaming\Solvusoft
Rogue.ForcedExtension C:\ProgramData\apn
Rogue.ForcedExtension C:\Users\MD\AppData\Local\Temp\apn
Trojan.Agent C:\Users\MD\AppData\Local\iac

***** [ Files ] *****

PUP.Optional.SysTweak C:\Windows\System32\roboot64.exe

***** [ DLL ] *****

No malicious DLLs found.

***** [ WMI ] *****

No malicious WMI found.

***** [ Shortcuts ] *****

No malicious shortcuts found.

***** [ Tasks ] *****

No malicious tasks found.

***** [ Registry ] *****

PUP.MyWebSearch.Heuristic HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32|FromDocToPDF AppIntegrator 64-bit
PUP.MyWebSearch.Heuristic HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32|FromDocToPDF AppIntegrator 32-bit
PUP.MyWebSearch.Heuristic HKCU\SOFTWARE\Microsoft\Internet Explorer\DOMStorage\fromdoctopdf.com
PUP.MyWebSearch.Heuristic HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{e1035f55-4c0c-4efc-9aae-38f421fce726}
PUP.MyWebSearch.Heuristic HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{36b445bf-1b84-466a-a623-a360a8cff8c3}
PUP.Optional.Ask HKU\S-1-5-18\Software\AskPartnerNetwork
PUP.Optional.Ask HKCU\Software\AskPartnerNetwork
PUP.Optional.Ask HKU\.DEFAULT\Software\AskPartnerNetwork
PUP.Optional.Ask HKLM\Software\Wow6432Node\AskPartnerNetwork
PUP.Optional.Ask HKLM\Software\AskPartnerNetwork
PUP.Optional.ByteFence HKCU\Software\Microsoft\Internet Explorer\DOMStorage\bytefence.com
PUP.Optional.EoRezo HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\WarThunder
PUP.Optional.InstallCore HKCU\Software\csastats
PUP.Optional.Legacy HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32|ApnTBMon
PUP.Optional.Legacy HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run|ApnTBMon
PUP.Optional.Legacy HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{80107F16-CB2E-42AB-AB9D-6C11540D5A8B}
PUP.Optional.Legacy HKLM\Software\Wow6432Node\TData
PUP.Optional.Legacy HKCU\Software\CoinisRevShare
PUP.Optional.Legacy HKCU\Software\Yahoo\YFriendsBar
PUP.Optional.Legacy HKCU\Software\AppDataLow\Software\Yahoo\Companion
PUP.Optional.Legacy HKCU\Software\Yahoo\Companion
PUP.Optional.Legacy HKLM\Software\Wow6432Node\Yahoo\Companion
PUP.Optional.Legacy HKCU\Software\PIP
PUP.Optional.Legacy HKLM\Software\Wow6432Node\PIP
PUP.Optional.Legacy HKCU\Software\APN PIP
PUP.Optional.Legacy HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\FileViewPro_is1
PUP.Optional.Legacy HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Yahoo! Toolbar
PUP.Optional.Legacy HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Yahoo! Companion
PUP.Optional.Legacy HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8DF9A1AC557F56c49B56F6B83E293C15
PUP.Optional.Legacy HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3CDF313E9B28c944FBC7579CF4949414
PUP.Optional.Legacy HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\158D6D9E3FE81fa428925F22ACB3A965
PUP.Optional.Legacy HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\7AB5857A57A0687786597A857BFFFFFF
PUP.Optional.Legacy HKLM\Software\Classes\Installer\UpgradeCodes\7AB5857A57A0687786597A857BFFFFFF
PUP.Optional.Legacy HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8CBC85D72B148084ABE8C2F072F781F4
PUP.Optional.Legacy HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2251BF05A2F606d43BB064BD63CBD87E
PUP.Optional.Legacy HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8CC5A38A64D6098468BC8395BA0EFF03
PUP.Optional.Legacy HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B08932C78B697C244BE7BA3E6FF09B62
PUP.Optional.Legacy HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\754590DD06DE8d249B526503432F99D4
PUP.Optional.Legacy HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D14A7F65792054F418578C78367D13F7
PUP.Optional.Legacy HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\22468B0D6050b2e46B9C4B67A8F59577
PUP.Optional.Legacy HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\71E54748EDD3dc1468548785DC856EDA
PUP.Optional.Legacy HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F739A19A8327dc64C9A8B641A9E89646
PUP.Optional.Legacy HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\89BB7852687BDC34B9A81E01C7FF9173
PUP.Optional.Legacy HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\15E6C514FEFC09f45BAFAAE1D7546ED4
PUP.Optional.Legacy HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DFE9F0BD163D827438CB6AD6B100EC48
PUP.Optional.Legacy HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1DB42320A8525634AA089F0BEC86473B
PUP.Optional.Legacy HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3255D95681398614190EDF0A4F3F77DB
PUP.Optional.Legacy HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A97C590397DCC454AA8923563BAB10E4
PUP.Optional.Legacy HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8036C72171EF4ba46856BF57969F6A36
PUP.Optional.Legacy HKLM\SOFTWARE\Classes\Applications\WinThrusterSetup.exe
PUP.Optional.Legacy HKLM\Software\Wow6432Node\Classes\AppID\YPUBC.DLL
PUP.Optional.Legacy HKLM\SOFTWARE\Classes\AppID\YPUBC.DLL
PUP.Optional.Legacy HKLM\Software\Wow6432Node\Classes\Interface\{DF522774-8CA0-4B15-A93A-5F61AB95DA1C}
PUP.Optional.Legacy HKLM\Software\Classes\Interface\{DF522774-8CA0-4B15-A93A-5F61AB95DA1C}
PUP.Optional.Legacy HKLM\Software\Wow6432Node\Classes\Interface\{B09E015A-4D4E-4F8D-A436-95E19140947D}
PUP.Optional.Legacy HKLM\Software\Classes\Interface\{B09E015A-4D4E-4F8D-A436-95E19140947D}
PUP.Optional.Legacy HKLM\Software\Wow6432Node\Classes\Interface\{A310B105-FB7D-4497-A7E8-E046462B012F}
PUP.Optional.Legacy HKLM\Software\Classes\Interface\{A310B105-FB7D-4497-A7E8-E046462B012F}
PUP.Optional.Legacy HKLM\Software\Wow6432Node\Classes\Interface\{7207E52B-821E-4C05-A8D6-2965B2BE77CF}
PUP.Optional.Legacy HKLM\Software\Classes\Interface\{7207E52B-821E-4C05-A8D6-2965B2BE77CF}
PUP.Optional.Legacy HKLM\Software\Wow6432Node\Classes\Interface\{49F018EE-F362-4B5B-8EC8-BCF9246ABF21}
PUP.Optional.Legacy HKLM\Software\Classes\Interface\{49F018EE-F362-4B5B-8EC8-BCF9246ABF21}
PUP.Optional.Legacy HKLM\Software\Wow6432Node\Classes\Interface\{3D592FCB-FEFD-43A6-9A4F-BDE2D4607D07}
PUP.Optional.Legacy HKLM\Software\Classes\Interface\{3D592FCB-FEFD-43A6-9A4F-BDE2D4607D07}
PUP.Optional.Legacy HKLM\Software\Wow6432Node\Classes\Interface\{2FCB4E7E-E5C7-4D07-BB2C-78DF2DA867AD}
PUP.Optional.Legacy HKLM\Software\Classes\Interface\{2FCB4E7E-E5C7-4D07-BB2C-78DF2DA867AD}
PUP.Optional.Legacy HKLM\Software\Wow6432Node\Classes\Interface\{2723E96B-905F-4C64-8999-D868A08E6370}
PUP.Optional.Legacy HKLM\Software\Classes\Interface\{2723E96B-905F-4C64-8999-D868A08E6370}
PUP.Optional.Legacy HKLM\Software\Wow6432Node\Classes\Interface\{26A3152F-CF87-4C5B-8093-4D4B9EC084EB}
PUP.Optional.Legacy HKLM\Software\Classes\Interface\{26A3152F-CF87-4C5B-8093-4D4B9EC084EB}
PUP.Optional.Legacy HKLM\Software\Wow6432Node\Classes\Interface\{22389F39-2CF4-47C4-B8B2-273BB16BF70C}
PUP.Optional.Legacy HKLM\Software\Classes\Interface\{22389F39-2CF4-47C4-B8B2-273BB16BF70C}
PUP.Optional.Legacy HKLM\Software\Wow6432Node\Classes\Interface\{12D3E096-0FDF-42CC-8F44-04944F9C1648}
PUP.Optional.Legacy HKLM\Software\Classes\Interface\{12D3E096-0FDF-42CC-8F44-04944F9C1648}
PUP.Optional.Legacy HKLM\Software\Wow6432Node\Classes\Interface\{11D5E9EA-3117-4389-8E58-742F0975C980}
PUP.Optional.Legacy HKLM\Software\Classes\Interface\{11D5E9EA-3117-4389-8E58-742F0975C980}
PUP.Optional.Legacy HKLM\Software\Wow6432Node\Classes\AppID\{FFFFE1D1-E40D-49a1-9622-BC59BD1879C3}
PUP.Optional.Legacy HKLM\Software\Classes\AppID\{FFFFE1D1-E40D-49a1-9622-BC59BD1879C3}
PUP.Optional.Legacy HKLM\Software\Wow6432Node\Classes\CLSID\{FBE30D66-39A2-4b72-8B43-6D4C335A6F34}
PUP.Optional.Legacy HKLM\Software\Wow6432Node\Classes\CLSID\{F51C15D4-3D0A-4DBA-A095-EBCC09F24DA2}
PUP.Optional.Legacy HKLM\Software\Wow6432Node\Classes\CLSID\{E1A2D448-6334-45ec-8800-6D7F71DC87FC}
PUP.Optional.Legacy HKLM\Software\Wow6432Node\Classes\CLSID\{DDCED22E-D018-471D-9A5C-A4EA2F21133D}
PUP.Optional.Legacy HKLM\Software\Wow6432Node\Classes\CLSID\{6E40017D-FB6A-4804-BDE4-3BB09F1719C1}
PUP.Optional.Legacy HKLM\Software\Wow6432Node\Classes\CLSID\{37B8167C-B9A4-4316-94B2-67B64BB2BA7C}
PUP.Optional.Legacy HKLM\Software\Wow6432Node\Classes\CLSID\{11CB4723-D5A1-4a55-8D1D-5C2679D54CF5}
PUP.Optional.Legacy HKLM\Software\Wow6432Node\Classes\CLSID\{1147DC83-6208-4dca-8E88-DD45BAAB3043}
PUP.Optional.Legacy HKLM\Software\Wow6432Node\Classes\TypeLib\{A2C55651-A23E-43CA-B63D-C10B99EFF7E0}
PUP.Optional.Legacy HKLM\Software\Classes\TypeLib\{A2C55651-A23E-43CA-B63D-C10B99EFF7E0}
PUP.Optional.Legacy HKLM\Software\Wow6432Node\Classes\TypeLib\{8A1AB044-787D-4309-8410-709768E484AB}
PUP.Optional.Legacy HKLM\Software\Classes\TypeLib\{8A1AB044-787D-4309-8410-709768E484AB}
PUP.Optional.Legacy HKLM\Software\Wow6432Node\Classes\TypeLib\{78DB07DF-483E-4829-AB44-ED7952083584}
PUP.Optional.Legacy HKLM\Software\Classes\TypeLib\{78DB07DF-483E-4829-AB44-ED7952083584}
PUP.Optional.Legacy HKLM\Software\Wow6432Node\Classes\TypeLib\{4A1E52AC-64F2-49E9-BFD7-0806D9494DBB}
PUP.Optional.Legacy HKLM\Software\Classes\TypeLib\{4A1E52AC-64F2-49E9-BFD7-0806D9494DBB}
PUP.Optional.Legacy HKLM\Software\Wow6432Node\Classes\TypeLib\{003028C2-EA1C-4676-A316-B5CB50917002}
PUP.Optional.Legacy HKLM\Software\Classes\TypeLib\{003028C2-EA1C-4676-A316-B5CB50917002}
PUP.Optional.Legacy HKLM\Software\Wow6432Node\Classes\Interface\{BD125908-5F10-409F-9C01-F2207CA18887}
PUP.Optional.Legacy HKLM\Software\Wow6432Node\Classes\Interface\{884189CF-7C10-41E8-A014-F7B2BE40AADB}
PUP.Optional.Legacy HKLM\Software\Wow6432Node\Classes\TypeLib\{B722ED8B-0B38-408E-BB89-260C73BCF3D4}
PUP.Optional.Legacy HKLM\Software\Classes\TypeLib\{B722ED8B-0B38-408E-BB89-260C73BCF3D4}
PUP.Optional.Legacy HKLM\Software\Wow6432Node\Classes\Interface\{8233093C-178B-484B-979E-3C6B5B147DBC}
PUP.Optional.Legacy HKLM\Software\Classes\Interface\{8233093C-178B-484B-979E-3C6B5B147DBC}
PUP.Optional.Legacy HKLM\Software\Wow6432Node\Classes\CLSID\{F297534D-7B06-459D-BC19-2DD8EF69297B}
PUP.Optional.Legacy HKLM\Software\Wow6432Node\Classes\CLSID\{D8278076-BC68-4484-9233-6E7F1628B56C}
PUP.Optional.Legacy HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D7949A66-D936-4028-9552-14F7DC50F38D}
PUP.Optional.Legacy HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D7949A66-D936-4028-9552-14F7DC50F38D}
PUP.Optional.Legacy HKLM\Software\Wow6432Node\Classes\CLSID\{AE84501A-2CB6-41D6-B3A7-9679BDBDFA0B}
PUP.Optional.Legacy HKLM\Software\Wow6432Node\Classes\TypeLib\{9945959C-AAD8-4312-8B57-2DE11927E770}
PUP.Optional.Legacy HKLM\Software\Classes\TypeLib\{9945959C-AAD8-4312-8B57-2DE11927E770}
PUP.Optional.Legacy HKLM\Software\Wow6432Node\Classes\Interface\{80703783-E415-4EE3-AB60-D36981C5A6F1}
PUP.Optional.Legacy HKLM\Software\Wow6432Node\Classes\CLSID\{80703783-E415-4EE3-AB60-D36981C5A6F1}
PUP.Optional.Legacy HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{6978F29A-3493-40B2-8CDC-9C13A02F85A4}
PUP.Optional.Legacy HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{6978F29A-3493-40B2-8CDC-9C13A02F85A4}
PUP.Optional.Legacy HKLM\Software\Wow6432Node\Classes\CLSID\{44CBC005-6243-4502-8A02-3A096A282664}
PUP.Optional.Legacy HKLM\Software\Wow6432Node\Classes\TypeLib\{EEA63863-87BC-4DCA-A5B5-EB97E3B04806}
PUP.Optional.Legacy HKLM\Software\Classes\TypeLib\{EEA63863-87BC-4DCA-A5B5-EB97E3B04806}
PUP.Optional.Legacy HKLM\Software\Classes\yt.YToolbarBand
PUP.Optional.Legacy HKLM\Software\Classes\yt.YTHelper
PUP.Optional.Legacy HKLM\Software\Classes\Yahoo.PopupBlockerPlugin
PUP.Optional.Legacy HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{F6E6A977-3786-4C98-92BB-E082823F73A6}
PUP.Optional.Legacy HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\zpovednice.cz
PUP.Optional.Legacy HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9a216821-0ec5-49a3-85ac-fb72ae79a1e8}
PUP.Optional.Legacy HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{9a216821-0ec5-49a3-85ac-fb72ae79a1e8}
PUP.Optional.ProductSetup.A HKCU\Software\PRODUCTSETUP
PUP.Optional.SlimCleanerPlus HKCU\Software\Microsoft\Internet Explorer\DOMStorage\cdn.castplatform.com
PUP.Optional.SlimCleanerPlus HKCU\Software\Microsoft\Internet Explorer\DOMStorage\castplatform.com
PUP.Optional.WarThunder HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\warthunder.com
PUP.Optional.WinThruster HKLM\Software\Common Toolkit Suite
PUP.Optional.YTDToolbar HKLM\Software\Wow6432Node\{DAF8B7E5-449D-4180-8281-10E536E597F2}
PUP.Optional.YourSearching.ShrtCln HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\yoursearching

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries found.

***** [ Chromium URLs ] *****

No malicious Chromium URLs found.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries found.

***** [ Firefox URLs ] *****

No malicious Firefox URLs found.

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S00].txt ##########


Malwarebytes:

Shrnutí skenování-
Typ skenování: Skenování hrozeb (Threat Scan)
Spuštění skenování: Ruční
Výsledek: Dokončeno
Skenované objekty: 347222
Zjištěné hrozby: 192
Hrozby umístěné do karantény: 0
Uplynulý čas: 13 min, 45 sek

-Možnosti skenování-
Paměť: Povoleno
Start: Povoleno
Systém souborů: Povoleno
Archivy: Povoleno
Rootkity: Zakázáno
Heuristika: Povoleno
Potenciálně nežádoucí program: Detekovat
Potenciálně nežádoucí modifikace: Detekovat

-Podrobnosti skenování-
Proces: 2
PUP.Optional.APNToolBar.Gen, C:\PROGRAM FILES (X86)\ASKPARTNERNETWORK\TOOLBAR\APNMCP.EXE, Žádná uživatelská akce, [814], [186879],1.0.9268
PUP.Optional.APNToolBar.Gen, C:\PROGRAM FILES (X86)\ASKPARTNERNETWORK\TOOLBAR\UPDATER\TBNOTIFIER.EXE, Žádná uživatelská akce, [814], [186878],1.0.9268

Modul: 2
PUP.Optional.APNToolBar.Gen, C:\PROGRAM FILES (X86)\ASKPARTNERNETWORK\TOOLBAR\APNMCP.EXE, Žádná uživatelská akce, [814], [186879],1.0.9268
PUP.Optional.APNToolBar.Gen, C:\PROGRAM FILES (X86)\ASKPARTNERNETWORK\TOOLBAR\UPDATER\TBNOTIFIER.EXE, Žádná uživatelská akce, [814], [186878],1.0.9268

Klíč registru: 27
PUP.Optional.FileViewPro, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\FileViewPro_is1, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.APNToolBar.Gen, HKU\S-1-5-21-1863836643-3741624260-1616328615-1002\SOFTWARE\AskPartnerNetwork, Žádná uživatelská akce, [814], [186876],1.0.9268
PUP.Optional.ASK, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{9A216821-0EC5-49A3-85AC-FB72AE79A1E8}, Žádná uživatelská akce, [2], [245523],1.0.9268
PUP.Optional.ASK, HKU\S-1-5-21-1863836643-3741624260-1616328615-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{9a216821-0ec5-49a3-85ac-fb72ae79a1e8}, Žádná uživatelská akce, [2], [245523],1.0.9268
PUP.Optional.Spigot, HKU\S-1-5-21-1863836643-3741624260-1616328615-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{F6E6A977-3786-4C98-92BB-E082823F73A6}, Žádná uživatelská akce, [166], [243431],1.0.9268
PUP.Optional.InstallCore, HKU\S-1-5-21-1863836643-3741624260-1616328615-1002\SOFTWARE\PRODUCTSETUP, Žádná uživatelská akce, [420], [481004],1.0.9268
PUP.Optional.InstallCore, HKU\S-1-5-21-1863836643-3741624260-1616328615-1002\SOFTWARE\CSASTATS\ic, Žádná uživatelská akce, [420], [586068],1.0.9268
PUP.Optional.Solvusoft, HKLM\SOFTWARE\CLASSES\APPLICATIONS\WinThrusterSetup.exe, Žádná uživatelská akce, [2928], [335182],1.0.9268
PUP.Optional.ASK, HKU\S-1-5-21-1863836643-3741624260-1616328615-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{445F1FBF-6C86-45F1-B84A-AD264DFFD0C1}, Žádná uživatelská akce, [2], [258454],1.0.9268
PUP.Optional.APNToolBar.Gen, HKLM\SOFTWARE\AskPartnerNetwork, Žádná uživatelská akce, [814], [186877],1.0.9268
PUP.Optional.APNToolBar.Gen, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\APNMCP, Žádná uživatelská akce, [814], [186879],1.0.9268
PUP.Optional.YourSearching.ShrtCln, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\yoursearching, Žádná uživatelská akce, [1664], [254378],1.0.9268
PUP.Optional.APNToolBar.Gen, HKU\S-1-5-18\SOFTWARE\AskPartnerNetwork, Žádná uživatelská akce, [814], [186876],1.0.9268
PUP.Optional.APNToolBar.Gen, HKLM\SOFTWARE\WOW6432NODE\AskPartnerNetwork, Žádná uživatelská akce, [814], [186877],1.0.9268
PUP.Optional.MindSpark.Generic, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{36b445bf-1b84-466a-a623-a360a8cff8c3}, Žádná uživatelská akce, [1728], [443670],1.0.9268
PUP.Optional.MindSpark.Generic, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{e1035f55-4c0c-4efc-9aae-38f421fce726}, Žádná uživatelská akce, [1728], [443670],1.0.9268
PUP.Optional.Elex, HKLM\SOFTWARE\WOW6432NODE\TDATA, Žádná uživatelská akce, [852], [255573],1.0.9268
PUP.Optional.ASK, HKLM\SOFTWARE\CLASSES\CLSID\{5347542D-5350-006A-76A7-7A786E7484D7}, Žádná uživatelská akce, [2], [169699],1.0.9268
PUP.Optional.ASK, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{5347542D-5350-006A-76A7-7A786E7484D7}, Žádná uživatelská akce, [2], [169699],1.0.9268
PUP.Optional.ASK, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{5347542D-5350-006A-76A7-7A786E7484D7}, Žádná uživatelská akce, [2], [169699],1.0.9268
PUP.Optional.ASK, HKLM\SOFTWARE\CLASSES\CLSID\{5347542D-5350-006A-76A7-7A786E7484D7}\InprocServer32, Žádná uživatelská akce, [2], [169699],1.0.9268
PUP.Optional.ASK, HKLM\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{5347542D-5350-006A-76A7-7A786E7484D7}, Žádná uživatelská akce, [2], [169699],1.0.9268
PUP.Optional.ASK, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{5347542D-5350-006A-76A7-7A786E7484D7}, Žádná uživatelská akce, [2], [169699],1.0.9268
PUP.Optional.ASK, HKU\S-1-5-21-1863836643-3741624260-1616328615-1002\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{5347542D-5350-006A-76A7-7A786E7484D7}, Žádná uživatelská akce, [2], [169699],1.0.9268
PUP.Optional.ASK, HKLM\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{5347542D-5350-006A-76A7-7A786E7484D7}\InprocServer32, Žádná uživatelská akce, [2], [169699],1.0.9268
PUP.Optional.ASK, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{5347542D-5350-006A-76A7-7A786E7484D7}\InprocServer32, Žádná uživatelská akce, [2], [169699],1.0.9268
PUP.Optional.ASK, HKU\S-1-5-21-1863836643-3741624260-1616328615-1002\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{5347542D-5350-006A-76A7-7A786E7484D7}, Žádná uživatelská akce, [2], [169699],1.0.9268

Hodnota v registru: 14
PUP.Optional.ASK, HKU\S-1-5-21-1863836643-3741624260-1616328615-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{9a216821-0ec5-49a3-85ac-fb72ae79a1e8}|DISPLAYNAME, Žádná uživatelská akce, [2], [245523],1.0.9268
PUP.Optional.ASK, HKU\S-1-5-21-1863836643-3741624260-1616328615-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{9a216821-0ec5-49a3-85ac-fb72ae79a1e8}|URL, Žádná uživatelská akce, [2], [245522],1.0.9268
PUP.Optional.Spigot, HKU\S-1-5-21-1863836643-3741624260-1616328615-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{F6E6A977-3786-4C98-92BB-E082823F73A6}|URL, Žádná uživatelská akce, [166], [243431],1.0.9268
PUP.Optional.InstallCore, HKU\S-1-5-21-1863836643-3741624260-1616328615-1002\SOFTWARE\PRODUCTSETUP|TB, Žádná uživatelská akce, [420], [481004],1.0.9268
PUP.Optional.ASK, HKU\S-1-5-21-1863836643-3741624260-1616328615-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{445F1FBF-6C86-45F1-B84A-AD264DFFD0C1}|FAVICONURL, Žádná uživatelská akce, [2], [258454],1.0.9268
PUP.Optional.ASK, HKU\S-1-5-21-1863836643-3741624260-1616328615-1002\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{445F1FBF-6C86-45F1-B84A-AD264DFFD0C1}|URL, Žádná uživatelská akce, [2], [258454],1.0.9268
PUP.Optional.ASK, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{9a216821-0ec5-49a3-85ac-fb72ae79a1e8}|DISPLAYNAME, Žádná uživatelská akce, [2], [245525],1.0.9268
PUP.Optional.ASK, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{9a216821-0ec5-49a3-85ac-fb72ae79a1e8}|URL, Žádná uživatelská akce, [2], [245524],1.0.9268
PUP.Optional.MindSpark.Generic, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{36b445bf-1b84-466a-a623-a360a8cff8c3}|APPPATH, Žádná uživatelská akce, [1728], [443670],1.0.9268
PUP.Optional.MindSpark.Generic, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{e1035f55-4c0c-4efc-9aae-38f421fce726}|APPPATH, Žádná uživatelská akce, [1728], [443670],1.0.9268
PUP.Optional.APNToolBar.Gen, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|APNTBMON, Žádná uživatelská akce, [814], [186878],1.0.9268
PUP.Optional.Elex, HKLM\SOFTWARE\WOW6432NODE\TDATA|DIR, Žádná uživatelská akce, [852], [255573],1.0.9268
PUP.Optional.ASK, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\TOOLBAR|{5347542D-5350-006A-76A7-7A786E7484D7}, Žádná uživatelská akce, [2], [169699],1.0.9268
PUP.Optional.ASK, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\TOOLBAR|{5347542D-5350-006A-76A7-7A786E7484D7}, Žádná uživatelská akce, [2], [169699],1.0.9268

Data registrů: 0
(Nebyly zjištěny žádné škodlivé položky)

Datové proudy: 0
(Nebyly zjištěny žádné škodlivé položky)

Adresář: 12
PUP.Optional.APNToolBar.Gen, C:\PROGRAMDATA\APN\APN-STUB, Žádná uživatelská akce, [814], [175062],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\Code\Extended, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\Cursors, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\Langs, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\Code, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\Raw, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\Wps, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\7z, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.WinThruster, C:\ProgramData\Solvusoft\WinThruster\Logs, Žádná uživatelská akce, [1505], [461216],1.0.9268
PUP.Optional.WinThruster, C:\PROGRAMDATA\SOLVUSOFT\WinThruster, Žádná uživatelská akce, [1505], [461216],1.0.9268
PUP.Optional.WinThruster, C:\ProgramData\Solvusoft\WinThruster64\LOGS, Žádná uživatelská akce, [1505], [461216],1.0.9268
PUP.Optional.WinThruster, C:\PROGRAMDATA\SOLVUSOFT\WinThruster64, Žádná uživatelská akce, [1505], [461216],1.0.9268

Soubor: 135
PUP.Optional.SysTweak, C:\WINDOWS\SYSTEM32\ROBOOT64.EXE, Žádná uživatelská akce, [1485], [395666],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\7z\7z.dll, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\Code\Extended\Patch-Mode.xshd, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\Code\Extended\Python-Mode.xshd, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\Code\Extended\SQL-Mode.xshd, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\Cursors\PanToolCursor.cur, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\Langs\ar.xml, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\Langs\cs.xml, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\Langs\da.xml, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\Langs\de.xml, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\Langs\el.xml, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\Langs\en-US.xml, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\Langs\en.xml, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\Langs\es.xml, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\Langs\fi.xml, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\Langs\fr.xml, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\Langs\hi.xml, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\Langs\hu.xml, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\Langs\it.xml, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\Langs\ja.xml, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\Langs\ko.xml, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\Langs\nl.xml, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\Langs\no.xml, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\Langs\pl.xml, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\Langs\pt-br.xml, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\Langs\pt-pt.xml, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\Langs\ro.xml, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\Langs\ru.xml, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\Langs\sv.xml, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\Langs\tr.xml, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\Langs\zh-cn.xml, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\Langs\zh-tw.xml, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\Raw\dcraw.exe, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\Wps\wps2html.exe, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\Aspose.Slides.lic, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\axvlc.dll, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\axvlc.dll.manifest, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\Be.Windows.Forms.HexBox.dll, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\Declarations.dll, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\DevExpress.Data.v12.1.dll, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\DevExpress.Data.v12.1.xml, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\DevExpress.Office.v12.1.Core.dll, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\DevExpress.Office.v12.1.Core.xml, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\DevExpress.Printing.v12.1.Core.dll, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\DevExpress.RichEdit.v12.1.Core.dll, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\DevExpress.RichEdit.v12.1.Core.xml, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\DevExpress.Utils.v12.1.dll, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\DevExpress.Utils.v12.1.xml, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\DevExpress.XtraBars.v12.1.dll, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\DevExpress.XtraBars.v12.1.xml, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\DevExpress.XtraEditors.v12.1.dll, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\DevExpress.XtraEditors.v12.1.xml, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\DevExpress.XtraGrid.v12.1.dll, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\DevExpress.XtraGrid.v12.1.xml, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\DevExpress.XtraPrinting.v12.1.dll, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\DevExpress.XtraPrinting.v12.1.xml, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\DevExpress.XtraRichEdit.v12.1.Design.dll, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\DevExpress.XtraRichEdit.v12.1.Extensions.dll, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\DevExpress.XtraRichEdit.v12.1.Printing.dll, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\DevExpress.XtraRichEdit.v12.1.xml, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\EULA_FileViewPro.rtf, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\Facebook.dll, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\FileViewPro.Common.dll, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\FileViewPro.exe.config, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\FileViewPro.Facebook.dll, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\FileViewPro.Licensing.dll, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\FileViewPro.Localization.dll, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\FileViewPro.Strings.3.resources, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\FileViewPro.Views.dll, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\FileViewPro.Views.Document.dll, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\FileViewPro.Views.Media.dll, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\FileViewPro.Views.Message.dll, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\FileViewPro.Views.Mime.dll, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\FileViewPro.Views.Pdf.dll, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\FileViewPro.Views.Torrent.dll, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\FileViewPro.Views.Wpd.dll, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\FileViewPro.Views.Wps.dll, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\DevExpress.Printing.v12.1.Core.xml, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\DevExpress.XtraRichEdit.v12.1.dll, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\FileViewPro.exe, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\FileViewPro.Views.Xps.dll, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\O2S.Components.PDFRender4NET.dll, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\PaintDotNet.SystemLayer.dll, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\FileViewPro.vshost.exe.config, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\FileViewPro.vshost.exe.manifest, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\ICSharpCode.SharpZipLib.dll, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\ICSharpCode.TextEditor.dll, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\ImageView.dll, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\Implementation.dll, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\Interop.WIA.dll, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\IsLicense50.dll, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\libvlc.dll, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\libvlccore.dll, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\LibVlcWrapper.dll, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\licenses.licx, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\new_icon.ico, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\NLog.dll, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\O2S.Components.PDFRender4NET.xml, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\O2S.Components.PDFView4NET.dll, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\O2S.Components.PDFView4NET.xml, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\PaintDotNet.Base.dll, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\PaintDotNet.Core.dll, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\PaintDotNet.Data.dll, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\PaintDotNet.dll, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\PaintDotNet.Effects.dll, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\PaintDotNet.Resources.dll, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\PluginInstaller.exe, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\Plugins.xml, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\QlmControls.dll, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\QlmLicenseLib.dll, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\SDL.dll, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\SevenZipSharp.dll, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\SimplePsd.dll, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\SocialExplorer.FastDBF.dll, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\SpreadsheetGear.dll, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\SpreadsheetGear.xml, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\Svg.dll, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\swscale-0.dll, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\System.Windows.Forms.dll, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\TorrentParser.dll, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\unassoc.bat, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\unins000.dat, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\unins000.exe, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\Program Files\FileViewPro\unins000.msg, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\DOCUMENTS AND SETTINGS\PUBLIC\Desktop\FileViewPro.lnk, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.FileViewPro, C:\USERS\PUBLIC\Desktop\FileViewPro.lnk, Žádná uživatelská akce, [2982], [319821],1.0.9268
PUP.Optional.WinThruster, C:\ProgramData\Solvusoft\WinThruster\Logs\Installer.log.txt, Žádná uživatelská akce, [1505], [461216],1.0.9268
PUP.Optional.WinThruster, C:\ProgramData\Solvusoft\WinThruster64\LOGS\LOGS_01_20_2017_20_36_29_PM.log, Žádná uživatelská akce, [1505], [461216],1.0.9268
PUP.Optional.WinThruster, C:\ProgramData\Solvusoft\WinThruster64\TipofDay_EN.xml, Žádná uživatelská akce, [1505], [461216],1.0.9268
PUP.Optional.WinThruster, C:\ProgramData\Solvusoft\WinThruster64\wxfdata.wxf, Žádná uživatelská akce, [1505], [461216],1.0.9268
PUP.Optional.APNToolBar.Gen, C:\PROGRAM FILES (X86)\ASKPARTNERNETWORK\TOOLBAR\APNMCP.EXE, Žádná uživatelská akce, [814], [186879],1.0.9268
PUP.Optional.APNToolBar.Gen, C:\PROGRAM FILES (X86)\ASKPARTNERNETWORK\TOOLBAR\UPDATER\TBNOTIFIER.EXE, Žádná uživatelská akce, [814], [186878],1.0.9268
PUP.Optional.ASK, C:\PROGRAM FILES (X86)\ASKPARTNERNETWORK\TOOLBAR\SGT-SP\PASSPORT_X64.DLL, Žádná uživatelská akce, [2], [169699],1.0.9268
PUP.Optional.ASK, C:\PROGRAM FILES (X86)\ASKPARTNERNETWORK\TOOLBAR\SGT-SP\PASSPORT.DLL, Žádná uživatelská akce, [2], [169699],1.0.9268
Adware.AdInstaller, C:\USERS\MD\DOWNLOADS\PLANTS_VS_ZOMBIES [1].EXE, Žádná uživatelská akce, [13588], [323672],1.0.9268

Fyzický sektor: 0
(Nebyly zjištěny žádné škodlivé položky)

WMI: 0
(Nebyly zjištěny žádné škodlivé položky)

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43061
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Podezřelý email

Příspěvekod jaro3 » 15 úno 2019 18:49

Spusť znovu AdwCleaner (u Windows Vista či Windows7, klikni na AdwCleaner pravým a vyber „Spustit jako správce
klikni na „Skenování“ , po prohledání klikni na „ Čištění

Program provede opravu, po automatickém restartu klikni na „Log soubor“ a pak poklepej na odpovídají log, (C:\AdwCleaner [C?].txt) , jeho obsah sem celý vlož.

Stáhni si Junkware Removal Tool by Thisisu
http://www.bleepingcomputer.com/downloa ... oval-tool/
https://downloads.malwarebytes.com/file/JRT-EOL
na svojí plochu.

Deaktivuj si svůj antivirový program. Pravým tl. myši klikni na JRT.exe a vyber „spustit jako správce“. Pro pokračování budeš vyzván ke stisknutí jakékoliv klávesy. Na nějakou klikni.
Začne skenování programu. Skenování může trvat dloho , podle množství nákaz. Po ukončení skenu se objeví log (JRT.txt) , který se uloží na ploše.
Zkopíruj sem prosím celý jeho obsah.


. spusť znovu Malwarebytes' Anti-Malware a dej Skenovat nyní
- po proběhnutí programu se ti objeví hláška tak klikni na „Vše do karantény(smazat vybrané)“ a na „Exportovat záznam“ a vyber „textový soubor“ , soubor nějak pojmenuj a někam ho ulož. Zkopíruj se celý obsah toho logu.

Sophos Virus Removal Tool je praktický softwarový nástroj, který by mohl odstranit infekce, které antivirový program nedetekuje .
Stáhněte si ho zde z některého odkazu:
http://www.majorgeeks.com/files/details ... _tool.html
http://www.majorgeeks.com/mg/get/sophos ... ool,1.html
http://www.majorgeeks.com/mg/getmirror/ ... ool,1.html
http://www.majorgeeks.com/mg/getmirror/ ... ool,2.html

Viry mohou zpomalit počítač, nebo se snaží ukrást vaše data, a ani nevíte , že je máte. Co potřebujete, je rychlý a snadný způsob, jak je najít a zbavit se jich, pokud již máte antivirový program v počítači nainstalován , můžete nainstalovat i nástroj Sophos Virus Removal , který identifikuje a vyčistí zbylé infekce, které mohl Váš antivirový program přehlédnout.
K použití Sophos Virus Removal Tool na něj poklepejte a stiskněte tlačítko „Start scanning“ . Pak bude Sophos Virus Removal Tool vyhledávat a odstraňovat viry, které najde. Může být vyžadován restart.
Pokud byly nalezeny viry , tak po skenu klikni na „Details…“ a potom na „View log file“. Zkopíruj celý log a vlož ho sem. Potom zavři „threat detail“ a klikni na „Start cleanup“.
Jinak se log nachází zde:
C:\ProgramData\Sophos\Sophos Virus Removal Tool\Logs

Stáhni si RogueKiller by Adlice Software
32bit.:
http://www.adlice.com/download/roguekil ... HlwZT14ODY
64bit.:
http://www.adlice.com/download/roguekil ... HlwZT14NjQ
na svojí plochu.
- Zavři všechny ostatní programy a prohlížeče.
- Pro OS Vista a win7,8,10 spusť program RogueKiller.exe jako správce , u XP poklepáním.
- klikni na „Start Scan“. V novém okně nic neměň a klikni dole na „Start Scan“
- Program skenuje procesy PC. Po proskenování klikni na „Open Report “ , v okně pak na „Open TXT“ a celý obsah logu sem zkopíruj.
Pokud je program blokován , zkus ho spustit několikrát. Pokud dále program nepůjde spustit a pracovat, přejmenuj ho na winlogon.exe.
-pokud bude mít log více než 60.000 znaků , rozděl ho a vlož do více příspěvků

další odkazy:
http://www.adlice.com/download/roguekiller/
http://www.bleepingcomputer.com/download/roguekiller/
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

martinpce
nováček
Příspěvky: 15
Registrován: listopad 14
Pohlaví: Muž
Stav:
Offline

Re: Podezřelý email

Příspěvekod martinpce » 17 úno 2019 15:13

Posílám logy z Adwcleaner, JRT, Malwarebytes a Rogue - Sophos nic nenašel:

1) Adwcleaner:
Mode: Clean
# -------------------------------
# Start: 02-17-2019
# Duration: 00:00:40
# OS: Windows 10 Home
# Cleaned: 142
# Failed: 0


***** [ Services ] *****

Deleted APNMCP

***** [ Folders ] *****

Deleted C:\ProgramData\AskPartnerNetwork
Deleted C:\Program Files (x86)\AskPartnerNetwork
Deleted C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FileViewPro
Deleted C:\Program Files\FileViewPro
Deleted C:\Users\MD\AppData\Local\FileViewPro
Deleted C:\Program Files (x86)\GreenTree Applications
Deleted C:\ProgramData\Solvusoft
Deleted C:\Users\MD\AppData\Roaming\Solvusoft
Deleted C:\ProgramData\apn
Deleted C:\Users\MD\AppData\Local\iac

***** [ Files ] *****

Deleted C:\Windows\System32\roboot64.exe

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks cleaned.

***** [ Registry ] *****

Deleted HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32|FromDocToPDF AppIntegrator 64-bit
Deleted HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32|FromDocToPDF AppIntegrator 32-bit
Deleted HKCU\SOFTWARE\Microsoft\Internet Explorer\DOMStorage\fromdoctopdf.com
Deleted HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{e1035f55-4c0c-4efc-9aae-38f421fce726}
Deleted HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{36b445bf-1b84-466a-a623-a360a8cff8c3}
Deleted HKU\S-1-5-18\Software\AskPartnerNetwork
Deleted HKCU\Software\AskPartnerNetwork
Deleted HKU\.DEFAULT\Software\AskPartnerNetwork
Deleted HKLM\Software\Wow6432Node\AskPartnerNetwork
Deleted HKLM\Software\AskPartnerNetwork
Deleted HKCU\Software\Microsoft\Internet Explorer\DOMStorage\bytefence.com
Deleted HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\WarThunder
Deleted HKCU\Software\csastats
Deleted HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32|ApnTBMon
Deleted HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run|ApnTBMon
Deleted HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{80107F16-CB2E-42AB-AB9D-6C11540D5A8B}
Deleted HKLM\Software\Wow6432Node\TData
Deleted HKCU\Software\CoinisRevShare
Deleted HKCU\Software\Yahoo\YFriendsBar
Deleted HKCU\Software\AppDataLow\Software\Yahoo\Companion
Deleted HKCU\Software\Yahoo\Companion
Deleted HKLM\Software\Wow6432Node\Yahoo\Companion
Deleted HKCU\Software\PIP
Deleted HKLM\Software\Wow6432Node\PIP
Deleted HKCU\Software\APN PIP
Deleted HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\FileViewPro_is1
Deleted HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Yahoo! Toolbar
Deleted HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Yahoo! Companion
Deleted HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8DF9A1AC557F56c49B56F6B83E293C15
Deleted HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3CDF313E9B28c944FBC7579CF4949414
Deleted HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\158D6D9E3FE81fa428925F22ACB3A965
Deleted HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\7AB5857A57A0687786597A857BFFFFFF
Deleted HKLM\Software\Classes\Installer\UpgradeCodes\7AB5857A57A0687786597A857BFFFFFF
Deleted HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8CBC85D72B148084ABE8C2F072F781F4
Deleted HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2251BF05A2F606d43BB064BD63CBD87E
Deleted HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8CC5A38A64D6098468BC8395BA0EFF03
Deleted HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B08932C78B697C244BE7BA3E6FF09B62
Deleted HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\754590DD06DE8d249B526503432F99D4
Deleted HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D14A7F65792054F418578C78367D13F7
Deleted HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\22468B0D6050b2e46B9C4B67A8F59577
Deleted HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\71E54748EDD3dc1468548785DC856EDA
Deleted HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F739A19A8327dc64C9A8B641A9E89646
Deleted HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\89BB7852687BDC34B9A81E01C7FF9173
Deleted HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\15E6C514FEFC09f45BAFAAE1D7546ED4
Deleted HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DFE9F0BD163D827438CB6AD6B100EC48
Deleted HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1DB42320A8525634AA089F0BEC86473B
Deleted HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3255D95681398614190EDF0A4F3F77DB
Deleted HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A97C590397DCC454AA8923563BAB10E4
Deleted HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8036C72171EF4ba46856BF57969F6A36
Deleted HKLM\SOFTWARE\Classes\Applications\WinThrusterSetup.exe
Deleted HKLM\Software\Wow6432Node\Classes\AppID\YPUBC.DLL
Deleted HKLM\SOFTWARE\Classes\AppID\YPUBC.DLL
Deleted HKLM\Software\Wow6432Node\Classes\Interface\{DF522774-8CA0-4B15-A93A-5F61AB95DA1C}
Deleted HKLM\Software\Classes\Interface\{DF522774-8CA0-4B15-A93A-5F61AB95DA1C}
Deleted HKLM\Software\Wow6432Node\Classes\Interface\{B09E015A-4D4E-4F8D-A436-95E19140947D}
Deleted HKLM\Software\Classes\Interface\{B09E015A-4D4E-4F8D-A436-95E19140947D}
Deleted HKLM\Software\Wow6432Node\Classes\Interface\{A310B105-FB7D-4497-A7E8-E046462B012F}
Deleted HKLM\Software\Classes\Interface\{A310B105-FB7D-4497-A7E8-E046462B012F}
Deleted HKLM\Software\Wow6432Node\Classes\Interface\{7207E52B-821E-4C05-A8D6-2965B2BE77CF}
Deleted HKLM\Software\Classes\Interface\{7207E52B-821E-4C05-A8D6-2965B2BE77CF}
Deleted HKLM\Software\Wow6432Node\Classes\Interface\{49F018EE-F362-4B5B-8EC8-BCF9246ABF21}
Deleted HKLM\Software\Classes\Interface\{49F018EE-F362-4B5B-8EC8-BCF9246ABF21}
Deleted HKLM\Software\Wow6432Node\Classes\Interface\{3D592FCB-FEFD-43A6-9A4F-BDE2D4607D07}
Deleted HKLM\Software\Classes\Interface\{3D592FCB-FEFD-43A6-9A4F-BDE2D4607D07}
Deleted HKLM\Software\Wow6432Node\Classes\Interface\{2FCB4E7E-E5C7-4D07-BB2C-78DF2DA867AD}
Deleted HKLM\Software\Classes\Interface\{2FCB4E7E-E5C7-4D07-BB2C-78DF2DA867AD}
Deleted HKLM\Software\Wow6432Node\Classes\Interface\{2723E96B-905F-4C64-8999-D868A08E6370}
Deleted HKLM\Software\Classes\Interface\{2723E96B-905F-4C64-8999-D868A08E6370}
Deleted HKLM\Software\Wow6432Node\Classes\Interface\{26A3152F-CF87-4C5B-8093-4D4B9EC084EB}
Deleted HKLM\Software\Classes\Interface\{26A3152F-CF87-4C5B-8093-4D4B9EC084EB}
Deleted HKLM\Software\Wow6432Node\Classes\Interface\{22389F39-2CF4-47C4-B8B2-273BB16BF70C}
Deleted HKLM\Software\Classes\Interface\{22389F39-2CF4-47C4-B8B2-273BB16BF70C}
Deleted HKLM\Software\Wow6432Node\Classes\Interface\{12D3E096-0FDF-42CC-8F44-04944F9C1648}
Deleted HKLM\Software\Classes\Interface\{12D3E096-0FDF-42CC-8F44-04944F9C1648}
Deleted HKLM\Software\Wow6432Node\Classes\Interface\{11D5E9EA-3117-4389-8E58-742F0975C980}
Deleted HKLM\Software\Classes\Interface\{11D5E9EA-3117-4389-8E58-742F0975C980}
Deleted HKLM\Software\Wow6432Node\Classes\AppID\{FFFFE1D1-E40D-49a1-9622-BC59BD1879C3}
Deleted HKLM\Software\Classes\AppID\{FFFFE1D1-E40D-49a1-9622-BC59BD1879C3}
Deleted HKLM\Software\Wow6432Node\Classes\CLSID\{FBE30D66-39A2-4b72-8B43-6D4C335A6F34}
Deleted HKLM\Software\Wow6432Node\Classes\CLSID\{F51C15D4-3D0A-4DBA-A095-EBCC09F24DA2}
Deleted HKLM\Software\Wow6432Node\Classes\CLSID\{E1A2D448-6334-45ec-8800-6D7F71DC87FC}
Deleted HKLM\Software\Wow6432Node\Classes\CLSID\{DDCED22E-D018-471D-9A5C-A4EA2F21133D}
Deleted HKLM\Software\Wow6432Node\Classes\CLSID\{6E40017D-FB6A-4804-BDE4-3BB09F1719C1}
Deleted HKLM\Software\Wow6432Node\Classes\CLSID\{37B8167C-B9A4-4316-94B2-67B64BB2BA7C}
Deleted HKLM\Software\Wow6432Node\Classes\CLSID\{11CB4723-D5A1-4a55-8D1D-5C2679D54CF5}
Deleted HKLM\Software\Wow6432Node\Classes\CLSID\{1147DC83-6208-4dca-8E88-DD45BAAB3043}
Deleted HKLM\Software\Wow6432Node\Classes\TypeLib\{A2C55651-A23E-43CA-B63D-C10B99EFF7E0}
Deleted HKLM\Software\Classes\TypeLib\{A2C55651-A23E-43CA-B63D-C10B99EFF7E0}
Deleted HKLM\Software\Wow6432Node\Classes\TypeLib\{8A1AB044-787D-4309-8410-709768E484AB}
Deleted HKLM\Software\Classes\TypeLib\{8A1AB044-787D-4309-8410-709768E484AB}
Deleted HKLM\Software\Wow6432Node\Classes\TypeLib\{78DB07DF-483E-4829-AB44-ED7952083584}
Deleted HKLM\Software\Classes\TypeLib\{78DB07DF-483E-4829-AB44-ED7952083584}
Deleted HKLM\Software\Wow6432Node\Classes\TypeLib\{4A1E52AC-64F2-49E9-BFD7-0806D9494DBB}
Deleted HKLM\Software\Classes\TypeLib\{4A1E52AC-64F2-49E9-BFD7-0806D9494DBB}
Deleted HKLM\Software\Wow6432Node\Classes\TypeLib\{003028C2-EA1C-4676-A316-B5CB50917002}
Deleted HKLM\Software\Classes\TypeLib\{003028C2-EA1C-4676-A316-B5CB50917002}
Deleted HKLM\Software\Wow6432Node\Classes\Interface\{BD125908-5F10-409F-9C01-F2207CA18887}
Deleted HKLM\Software\Wow6432Node\Classes\Interface\{884189CF-7C10-41E8-A014-F7B2BE40AADB}
Deleted HKLM\Software\Wow6432Node\Classes\TypeLib\{B722ED8B-0B38-408E-BB89-260C73BCF3D4}
Deleted HKLM\Software\Classes\TypeLib\{B722ED8B-0B38-408E-BB89-260C73BCF3D4}
Deleted HKLM\Software\Wow6432Node\Classes\Interface\{8233093C-178B-484B-979E-3C6B5B147DBC}
Deleted HKLM\Software\Classes\Interface\{8233093C-178B-484B-979E-3C6B5B147DBC}
Deleted HKLM\Software\Wow6432Node\Classes\CLSID\{F297534D-7B06-459D-BC19-2DD8EF69297B}
Deleted HKLM\Software\Wow6432Node\Classes\CLSID\{D8278076-BC68-4484-9233-6E7F1628B56C}
Deleted HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D7949A66-D936-4028-9552-14F7DC50F38D}
Deleted HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D7949A66-D936-4028-9552-14F7DC50F38D}
Deleted HKLM\Software\Wow6432Node\Classes\CLSID\{AE84501A-2CB6-41D6-B3A7-9679BDBDFA0B}
Deleted HKLM\Software\Wow6432Node\Classes\TypeLib\{9945959C-AAD8-4312-8B57-2DE11927E770}
Deleted HKLM\Software\Classes\TypeLib\{9945959C-AAD8-4312-8B57-2DE11927E770}
Deleted HKLM\Software\Wow6432Node\Classes\Interface\{80703783-E415-4EE3-AB60-D36981C5A6F1}
Deleted HKLM\Software\Wow6432Node\Classes\CLSID\{80703783-E415-4EE3-AB60-D36981C5A6F1}
Deleted HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{6978F29A-3493-40B2-8CDC-9C13A02F85A4}
Deleted HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{6978F29A-3493-40B2-8CDC-9C13A02F85A4}
Deleted HKLM\Software\Wow6432Node\Classes\CLSID\{44CBC005-6243-4502-8A02-3A096A282664}
Deleted HKLM\Software\Wow6432Node\Classes\TypeLib\{EEA63863-87BC-4DCA-A5B5-EB97E3B04806}
Deleted HKLM\Software\Classes\TypeLib\{EEA63863-87BC-4DCA-A5B5-EB97E3B04806}
Deleted HKLM\Software\Classes\yt.YToolbarBand
Deleted HKLM\Software\Classes\yt.YTHelper
Deleted HKLM\Software\Classes\Yahoo.PopupBlockerPlugin
Deleted HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{F6E6A977-3786-4C98-92BB-E082823F73A6}
Deleted HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\zpovednice.cz
Deleted HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9a216821-0ec5-49a3-85ac-fb72ae79a1e8}
Deleted HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{9a216821-0ec5-49a3-85ac-fb72ae79a1e8}
Deleted HKCU\Software\PRODUCTSETUP
Deleted HKCU\Software\Microsoft\Internet Explorer\DOMStorage\cdn.castplatform.com
Deleted HKCU\Software\Microsoft\Internet Explorer\DOMStorage\castplatform.com
Deleted HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\warthunder.com
Deleted HKLM\Software\Common Toolkit Suite
Deleted HKLM\Software\Wow6432Node\{DAF8B7E5-449D-4180-8281-10E536E597F2}
Deleted HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\yoursearching

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries cleaned.

***** [ Chromium URLs ] *****

No malicious Chromium URLs cleaned.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries cleaned.

***** [ Firefox URLs ] *****

No malicious Firefox URLs cleaned.

*************************
[+] Delete Tracing Keys
[+] Reset Winsock

*************************
AdwCleaner[S00].txt - [16568 octets] - [14/02/2019 22:42:37]
AdwCleaner[S01].txt - [16562 octets] - [17/02/2019 08:57:29]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C01].txt ##########

2) JRT:
File System: 2

Successfully deleted: C:\Users\MD\Documents\add-in express (Folder)
Successfully deleted: C:\Users\Public\Desktop\play more great games!.url (Shortcut)

Registry: 6

Successfully deleted: HKCU\Software\Microsoft\Internet Explorer\Main\\Start Page (Registry Value)
Successfully deleted: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{445F1FBF-6C86-45F1-B84A-AD264DFFD0C1} (Registry Key)
Successfully deleted: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5347542D-5350-006A-76A7-7A786E7484D7} (Registry Key)
Successfully deleted: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5347542D-5350-006A-76A7-7A786E7484D7} (Registry Key)
Successfully deleted: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Start Page (Registry Value)
Successfully deleted: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Toolbar\\{5347542D-5350-006A-76A7-7A786E7484D7} (Registry Value)

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on ne 17. 02. 2019 at 9:35:20,73
End of JRT log

3) Malwarebytes:
-Shrnutí skenování-
Typ skenování: Skenování hrozeb (Threat Scan)
Spuštění skenování: Ruční
Výsledek: Dokončeno
Skenované objekty: 346293
Zjištěné hrozby: 8
Hrozby umístěné do karantény: 8
Uplynulý čas: 10 min, 47 sek

-Možnosti skenování-
Paměť: Povoleno
Start: Povoleno
Systém souborů: Povoleno
Archivy: Povoleno
Rootkity: Zakázáno
Heuristika: Povoleno
Potenciálně nežádoucí program: Detekovat
Potenciálně nežádoucí modifikace: Detekovat

-Podrobnosti skenování-
Proces: 0
(Nebyly zjištěny žádné škodlivé položky)

Modul: 0
(Nebyly zjištěny žádné škodlivé položky)

Klíč registru: 6
PUP.Optional.ASK, HKLM\SOFTWARE\CLASSES\CLSID\{5347542D-5350-006A-76A7-7A786E7484D7}, V karanténě, [2], [169699],1.0.9304
PUP.Optional.ASK, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{5347542D-5350-006A-76A7-7A786E7484D7}, V karanténě, [2], [169699],1.0.9304
PUP.Optional.ASK, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{5347542D-5350-006A-76A7-7A786E7484D7}, V karanténě, [2], [169699],1.0.9304
PUP.Optional.ASK, HKLM\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{5347542D-5350-006A-76A7-7A786E7484D7}, V karanténě, [2], [169699],1.0.9304
PUP.Optional.ASK, HKU\S-1-5-21-1863836643-3741624260-1616328615-1002\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{5347542D-5350-006A-76A7-7A786E7484D7}, V karanténě, [2], [169699],1.0.9304
PUP.Optional.ASK, HKU\S-1-5-21-1863836643-3741624260-1616328615-1002\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{5347542D-5350-006A-76A7-7A786E7484D7}, V karanténě, [2], [169699],1.0.9304

Hodnota v registru: 1
PUP.Optional.ASK, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\TOOLBAR|{5347542D-5350-006A-76A7-7A786E7484D7}, V karanténě, [2], [169699],1.0.9304

Data registrů: 0
(Nebyly zjištěny žádné škodlivé položky)

Datové proudy: 0
(Nebyly zjištěny žádné škodlivé položky)

Adresář: 0
(Nebyly zjištěny žádné škodlivé položky)

Soubor: 1
Adware.AdInstaller, C:\USERS\MD\DOWNLOADS\PLANTS_VS_ZOMBIES [1].EXE, V karanténě, [13581], [323672],1.0.9304

Fyzický sektor: 0
(Nebyly zjištěny žádné škodlivé položky)

WMI: 0
(Nebyly zjištěny žádné škodlivé položky)

(end)

4) Rogue:
Mode : Standard Scan, Scan -- Date : 2019/02/17 14:08:21 (Duration : 00:39:02)

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Process Modules ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Services ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Tasks ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Registry ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
>>>>>> XX - Software
[PUP.Gen1 (Potentially Malicious)] (X86) HKEY_LOCAL_MACHINE\Software\Description -- N/A -> Found

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ WMI ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Hosts File ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Files ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
[PUP.Gen1 (Potentially Malicious)] (shortcut) FileViewPro.lnk -- C:\Users\Public\Desktop\FileViewPro.lnk => C:\Program Files\FileViewPro\FileViewPro.exe -> Found

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Web browsers ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43061
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Podezřelý email

Příspěvekod jaro3 » 17 úno 2019 18:29

Zavři všechny programy a prohlížeče. Deaktivuj antivir a firewall.
Prosím, odpoj všechny USB (kromě myši s klávesnice) nebo externí disky z počítače před spuštěním tohoto programu.
Spusť znovu RogueKiller ( Pro Windows Vista nebo Windows 7, klepni pravým a vyber "Spustit jako správce", ve Windows XP poklepej ke spuštění).
- klikni na „Start Scan“. V novém okně nic neměň a klikni dole na „Start Scan“,
po jeho skončení - vše zatrhni (dej zatržítka vlevo od nálezů , do bílých políček)
- pak klikni na "Remove Selected"
- Počkej, dokud Status box nezobrazí " Removal finished, please review result "
- Klikni na "Open report " a pak na " Open TXT“ a zkopíruj ten log a vlož obsah té zprávy prosím sem. Log je možno nalézt v C:\ProgramData\RogueKiller\Logs - Zavři RogueKiller.

Stáhni si Zemana AntiMalware Free z tohoto odkazu:
https://www.zemana.com/Download/AntiMal ... .Setup.exe
a ulož si ho na plochu.
Poklepej na tento soubor na ploše a postupuj podle pokynů k instalaci programu.
Přijmi licenci k používání programu EULA , pokud se nabídne.
Pokud je k dispozici aktualizace programu , klepni na tlačítko „Update now“ ( aktualizovat nyní).
Můžeš si zatrhnout i vytvoření bodu obnovy:
Klikni na ozubené kolečko , poté na „Skenování“ a zatrhni „vytvářet body obnovy“.
Vrať se zpět ( klikni na domeček).
Zavři všechny otevřené soubory, složky a prohlížeče
Neměň žádné nastavení. Klikni na „Skenovat“.
Po skenu lze vidět , zda jsou nějaké nákazy. Klikni na „Další“. Nákazy budou přemístěny do karantény.
Když je skenování dokončeno, objeví se tisková zpráva , zkopíruj sem celý obsah té zprávy.
Jinak můžeš zprávy vidět , když klikneš vpravo nahoře na „ zprávy“.


Vlož nový log z HJT + informuj o problémech
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 42 hostů