totaladperformance Vyřešeno

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

buldok
Level 1
Level 1
Příspěvky: 50
Registrován: červen 15
Pohlaví: Nespecifikováno
Stav:
Offline

totaladperformance

Příspěvekod buldok » 19 čer 2015 18:02

Dobrý den přeji,
měl bych menší problém.

Stále mi vyskakuje pop-up okno, které mě "redirektne" někam jinam (Aliexpres,Ebay,apod.). Jedná se o totaladperformance(.com).

V počítači nic stáhnuto není, žádný registr, žádný program, při vyskočení okna se nic nezapne do procesů. Takže by se to mělo týkat pouze prohlížeče (Google Chrome).
Mám plnou verzi antiviru Eset Smart Security a plnou verzi Malwarebytes. Ani jedno vir nehlásí. Zkoušel jsem i plno jiných Fixerů a nic.

Prohlížeč jsem párkrát odstranil a zpětně nainstaloval. Smazal jsem cílové soubory, které zůstávají v PC i po odinstalaci a stejně to tu pořád je.

Na googlu jsem našel pár rád, ale stejnak k ničemu.

Byl by tu někdo kdo mi poradí? :-)

BTW: nedávno jsem tu měl zpětnovazební vir, který se odstranil až po resetu SSD a 4x reinstalaci windows..

Reklama
souky5
Level 4
Level 4
Příspěvky: 1124
Registrován: leden 11
Pohlaví: Nespecifikováno
Stav:
Offline

Re: totaladperformance

Příspěvekod souky5 » 19 čer 2015 18:15

no ten chrom bych smazal přes http://www.revouninstaller.com/revo_uni ... nload.html pak bych do chromu přidal https://www.ublock.org/ a musí být klid jestli nemáš zavšivený OS jak píšeš.

Uživatelský avatar
Pic
Moderátor
Guru Level 13
Guru Level 13
Příspěvky: 23292
Registrován: září 06
Bydliště: Východní Čechy
Pohlaví: Muž
Stav:
Offline

Re: totaladperformance

Příspěvekod Pic » 19 čer 2015 18:40

souky5 - jsi v sekci HiJackTjis, která je jen pro dotazy a moderátory této sekce, takže hrubě porušuješ pravidla tohoto fóra a koleduješ si o "žlutou".
Přečti si pravidla tohoto fóra! Přečetl jsi si nejprve manuál? Piš tak, abychom Ti rozuměli! Na SZ neodpovídám na požadavky řešení Vašich problémů s PC!
Nic není dokonalé, ani člověk!

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: totaladperformance

Příspěvekod jaro3 » 20 čer 2015 08:41

Vlož log z HJT:
viewtopic.php?f=70&t=5119

Stáhni si ATF Cleaner
Poklepej na ATF Cleaner.exe, klikni na select all found, poté:
-Když používáš Firefox (Mozzila), klikni na Firefox nahoře a vyber: Select All, poté klikni na Empty Selected.
-Když používáš Operu, klikni nahoře na Operu a vyber: Select All, poté klikni na Empty Selected. Poté klikni na Main (hlavní stránku ) a klikni na Empty Selected.
Po vyčištění klikni na Exit k zavření programu.
ATF-Cleaner je jednoduchý nástroj na odstranění historie z webového prohlížeče. Program dokáže odstranit cache, cookies, historii a další stopy po surfování na Internetu. Mezi podporované prohlížeče patří Internet Explorer, Firefox a Opera. Aplikace navíc umí odstranit dočasné soubory Windows, vysypat koš atd.

- Pokud používáš jen Google Chrome , tak ATF nemusíš použít.


Stáhni si TFC
Otevři soubor a zavři všechny ostatní okna, Klikni na Start k zahájení procesu. Program by neměl trvat dlouho.
Poté by se měl PC restartovat, pokud ne , proveď sám.

Stáhni AdwCleaner (by Xplode)
http://www.bleepingcomputer.com/download/adwcleaner/

Ulož si ho na svojí plochu
Ukonči všechny programy , okna a prohlížeče
Spusť program poklepáním a klikni na „Prohledat-Scan“
Po skenu se objeví log ( jinak je uložen systémovem disku jako AdwCleaner[R?].txt), jeho obsah sem celý vlož.

Stáhni si Malwarebytes' Anti-Malware
- Při instalaci odeber zatržítko u „Povolit bezplatnou zkušební verzi Malwarebytes' Anti-Malware Premium“
Nainstaluj a spusť ho
- na konci instalace se ujisti že máš zvoleny/zatrhnuty obě možnosti:
Aktualizace Malwarebytes' Anti-Malware a Spustit aplikaci Malwarebytes' Anti-Malware, pokud jo tak klikni na tlačítko konec
- pokud bude nalezena aktualizace, tak se stáhne a nainstaluje
- program se po té spustí a klikni na Skenovat nyní a
- po proběhnutí programu se ti objeví hláška vpravo dole tak klikni na b] Kopírovat do schránky [/b]a a vlož sem celý log.

- po té klikni na tlačítko Exit, objeví se ti hláška tak zvol Ano
(zatím nic nemaž!).

Pokud budou problémy , spusť v nouz. režimu.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

buldok
Level 1
Level 1
Příspěvky: 50
Registrován: červen 15
Pohlaví: Nespecifikováno
Stav:
Offline

Re: totaladperformance

Příspěvekod buldok » 20 čer 2015 21:18

Děkuji za rychlou odpověď. Vše jsem udělal podle návodu, tak budu zkoušet zda se to zase objeví a případně zase napíšu.

Uživatelský avatar
Orcus
člen Security týmu
Elite Level 10.5
Elite Level 10.5
Příspěvky: 10645
Registrován: duben 10
Bydliště: Okolo rostou 3 růže =o)
Pohlaví: Muž
Stav:
Offline

Re: totaladperformance

Příspěvekod Orcus » 21 čer 2015 10:47

OK.
Láska hřeje, ale uhlí je uhlí. :fire:



Log z HJT vkládejte do HJT sekce. Je-li moc dlouhý, rozděl jej do více zpráv.

Pár rad k bezpečnosti PC.

Po dobu mé nepřítomnosti mě zastupuje memphisto, jaro3 a Diallix

Pokud budete spokojeni , můžete podpořit naše fórum.

buldok
Level 1
Level 1
Příspěvky: 50
Registrován: červen 15
Pohlaví: Nespecifikováno
Stav:
Offline

Re: totaladperformance

Příspěvekod buldok » 26 čer 2015 09:46

Tak je to v prohlížeči pořád. Mám tedy spustit PC v nouzovým a udělat to tak jak je to popsané či to mám udělat jinak?

Uživatelský avatar
Orcus
člen Security týmu
Elite Level 10.5
Elite Level 10.5
Příspěvky: 10645
Registrován: duben 10
Bydliště: Okolo rostou 3 růže =o)
Pohlaví: Muž
Stav:
Offline

Re: totaladperformance

Příspěvekod Orcus » 26 čer 2015 10:40

No tak logy si nedodal. Projdi si co Ti psal jaro a dodej logy. Tímto tempem to bude trvat ještě rok, než to vyčistíme. :-)
Láska hřeje, ale uhlí je uhlí. :fire:



Log z HJT vkládejte do HJT sekce. Je-li moc dlouhý, rozděl jej do více zpráv.

Pár rad k bezpečnosti PC.

Po dobu mé nepřítomnosti mě zastupuje memphisto, jaro3 a Diallix

Pokud budete spokojeni , můžete podpořit naše fórum.

buldok
Level 1
Level 1
Příspěvky: 50
Registrován: červen 15
Pohlaví: Nespecifikováno
Stav:
Offline

Re: totaladperformance

Příspěvekod buldok » 26 čer 2015 13:59

Tohle je jediné co mi vyskočilo.
Přílohy
Bez názvu.png

Uživatelský avatar
jerabina
člen Security týmu
Level 6
Level 6
Příspěvky: 3647
Registrován: březen 13
Bydliště: Litoměřice
Pohlaví: Muž
Stav:
Offline

Re: totaladperformance

Příspěvekod jerabina » 26 čer 2015 17:01

Ano, to je ono, tak příště to celé zkopíruj a vlož sem jako text.

+ ještě ten MBAM :-)
Když nevíš jak dál, přichází na řadu prostudovat manuál!
HJT návod

Pokud neodpovídám do vašich témat v sekci HJT když jsem online, tak je to jen proto, že jsem na mobilu kde je studování logů a psaní skriptů nemožné. Neberte to tedy prosím jako ignoraci.

buldok
Level 1
Level 1
Příspěvky: 50
Registrován: červen 15
Pohlaví: Nespecifikováno
Stav:
Offline

Re: totaladperformance

Příspěvekod buldok » 26 čer 2015 19:55

MBAM mi stále běží, ale nikdy nic nenajde. Nevím jak dál postupovat

Uživatelský avatar
Orcus
člen Security týmu
Elite Level 10.5
Elite Level 10.5
Příspěvky: 10645
Registrován: duben 10
Bydliště: Okolo rostou 3 růže =o)
Pohlaví: Muž
Stav:
Offline

Re: totaladperformance

Příspěvekod Orcus » 27 čer 2015 07:39

Když nic nenajde, tak je to jenom dobře.

Spusť znovu AdwCleaner (u Windows Vista či Windows7, klikni na AdwCleaner pravým a vyber „Spustit jako správce“
Klikni na „ Smazat“
Program provede opravu, po automatickém restartu neukáže log (C:\AdwCleaner [S?].txt) , jeho obsah sem celý vlož.

====================================================

Stáhni si Junkware Removal Tool by Thisisu

na svojí plochu.

Deaktivuj si svůj antivirový program. Pravým tl. myši klikni na JRT.exe a vyber „spustit jako správce“. Pro pokračování budeš vyzván ke stisknutí jakékoliv klávesy. Na nějakou klikni.
Začne skenování programu. Skenování může trvat dloho , podle množství nákaz. Po ukončení skenu se objeví log (JRT.txt) , který se uloží na ploše.
Zkopíruj sem prosím celý jeho obsah.

====================================================

Stáhni si RogueKiller
32bit.:
http://www.sur-la-toile.com/RogueKiller/RogueKiller.exe
64bit.:
http://www.sur-la-toile.com/RogueKiller ... lerX64.exe
na svojí plochu.
- Zavři všechny ostatní programy a prohlížeče.
- Pro OS Vista a win7 spusť program RogueKiller.exe jako správce , u XP poklepáním.
- počkej až skončí Prescan -vyhledávání škodlivých procesů.
- Zkontroluj , zda máš zaškrtnuto:
Kontrola MBR
Kontrola Faked
Antirootkit

-Potom klikni na „Prohledat“.
- Program skenuje procesy PC. Po proskenování klikni na „Zpráva“celý obsah logu sem zkopíruj.
Pokud je program blokován , zkus ho spustit několikrát. Pokud dále program nepůjde spustit a pracovat, přejmenuj ho na winlogon.exe.
Láska hřeje, ale uhlí je uhlí. :fire:



Log z HJT vkládejte do HJT sekce. Je-li moc dlouhý, rozděl jej do více zpráv.

Pár rad k bezpečnosti PC.

Po dobu mé nepřítomnosti mě zastupuje memphisto, jaro3 a Diallix

Pokud budete spokojeni , můžete podpořit naše fórum.


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 89 hostů