Zmatkující firewall Vyřešeno

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

bonynek
nováček
Příspěvky: 38
Registrován: květen 14
Pohlaví: Muž
Stav:
Offline

Zmatkující firewall

Příspěvekod bonynek » 25 črc 2015 19:46

Zdravím, asi před 2 týdny jsem si chtěl zahrát WoT, bohužel po zadání přihlašovacích údajů a následném přihlášení mi to napíše, že mám buď špatně zadané přihlašovací údaje a nebo špatné nastavení sítě.. První možnost to není na 100%, WoTko jsem nějak oželel a neřešil to, ale dnes když jsem si jen tak ze srandy chtěl zahrát multiplayer GTA tak to dělá to samé.. Najde to server, já kliknu připojit a co se nestane ? Connection timed out.. Už v rozhraní by to mělo načíst ty lidi, kteří jsou na serveru a to se neděje.. Zkusil jsem přidat povolení do firewallu pro danou aplikaci a žádná změna.. Děkuji za názory

Reklama
Uživatelský avatar
M3tr1x
Level 2
Level 2
Příspěvky: 184
Registrován: červenec 15
Pohlaví: Muž
Stav:
Offline

Re: Zmatkující firewall

Příspěvekod M3tr1x » 25 črc 2015 21:23

A prohlížeče jdou úplně normálně ?
OS: Win7 64-bit // RAM: 4 GB // CPU: Intel Core 2 Quad 2.33 GHz // GPU: nVIDIA GeForce 9800 GT

bonynek
nováček
Příspěvky: 38
Registrován: květen 14
Pohlaví: Muž
Stav:
Offline

Re: Zmatkující firewall

Příspěvekod bonynek » 25 črc 2015 22:12

Právěže ano, všiml jsem si toho jen u těchto 2 her, pravděpodobně to připojování pracuje na stejném principu.. Tuším, že kdybych stahl csko a zkusil to na něm tak to bude to samé.

Uživatelský avatar
M3tr1x
Level 2
Level 2
Příspěvky: 184
Registrován: červenec 15
Pohlaví: Muž
Stav:
Offline

Re: Zmatkující firewall

Příspěvekod M3tr1x » 25 črc 2015 22:29

A když hru přeinstaluješ ? :) Zkus se tedy podívat do nastavení sítě, nebo zkus diagnostiku potíží se sítí.
OS: Win7 64-bit // RAM: 4 GB // CPU: Intel Core 2 Quad 2.33 GHz // GPU: nVIDIA GeForce 9800 GT

bonynek
nováček
Příspěvky: 38
Registrován: květen 14
Pohlaví: Muž
Stav:
Offline

Re: Zmatkující firewall

Příspěvekod bonynek » 25 črc 2015 22:38

Hrou to není a diagnostika nepomohla..

Uziv00
Pohlaví: Nespecifikováno

Re: Zmatkující firewall

Příspěvekod Uziv00 » 25 črc 2015 23:40

A jak jsi dělal diagnostiku? Ta co je ve windows je k ničemu.

bonynek
nováček
Příspěvky: 38
Registrován: květen 14
Pohlaví: Muž
Stav:
Offline

Re: Zmatkující firewall

Příspěvekod bonynek » 26 črc 2015 00:29

Jen tu co je ve windows, na nějakou podrobnější a propracovanější mám Vás :D

Uživatelský avatar
M3tr1x
Level 2
Level 2
Příspěvky: 184
Registrován: červenec 15
Pohlaví: Muž
Stav:
Offline

Re: Zmatkující firewall

Příspěvekod M3tr1x » 26 črc 2015 08:15

Zkus přeinstalovat ovladač LAN ( Ethernet ) nebo pokud máš wifi tak Wireless LAN.
OS: Win7 64-bit // RAM: 4 GB // CPU: Intel Core 2 Quad 2.33 GHz // GPU: nVIDIA GeForce 9800 GT

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Zmatkující firewall

Příspěvekod jaro3 » 26 črc 2015 09:18

Stáhni si ATF Cleaner
Poklepej na ATF Cleaner.exe, klikni na select all found, poté:
-Když používáš Firefox (Mozzila), klikni na Firefox nahoře a vyber: Select All, poté klikni na Empty Selected.
-Když používáš Operu, klikni nahoře na Operu a vyber: Select All, poté klikni na Empty Selected. Poté klikni na Main (hlavní stránku ) a klikni na Empty Selected.
Po vyčištění klikni na Exit k zavření programu.
ATF-Cleaner je jednoduchý nástroj na odstranění historie z webového prohlížeče. Program dokáže odstranit cache, cookies, historii a další stopy po surfování na Internetu. Mezi podporované prohlížeče patří Internet Explorer, Firefox a Opera. Aplikace navíc umí odstranit dočasné soubory Windows, vysypat koš atd.

- Pokud používáš jen Google Chrome , tak ATF nemusíš použít.


Stáhni si TFC
Otevři soubor a zavři všechny ostatní okna, Klikni na Start k zahájení procesu. Program by neměl trvat dlouho.
Poté by se měl PC restartovat, pokud ne , proveď sám.

Stáhni AdwCleaner (by Xplode)
http://www.bleepingcomputer.com/download/adwcleaner/

Ulož si ho na svojí plochu
Ukonči všechny programy , okna a prohlížeče
Spusť program poklepáním a klikni na „Prohledat-Scan“
Po skenu se objeví log ( jinak je uložen systémovem disku jako AdwCleaner[R?].txt), jeho obsah sem celý vlož.

Stáhni si Malwarebytes' Anti-Malware
- Při instalaci odeber zatržítko u „Povolit bezplatnou zkušební verzi Malwarebytes' Anti-Malware Premium“
Nainstaluj a spusť ho
- na konci instalace se ujisti že máš zvoleny/zatrhnuty obě možnosti:
Aktualizace Malwarebytes' Anti-Malware a Spustit aplikaci Malwarebytes' Anti-Malware, pokud jo tak klikni na tlačítko konec
- pokud bude nalezena aktualizace, tak se stáhne a nainstaluje
- program se po té spustí a klikni na Skenovat nyní a
- po proběhnutí programu se ti objeví hláška vpravo dole tak klikni na b] Kopírovat do schránky [/b]a a vlož sem celý log.

- po té klikni na tlačítko Exit, objeví se ti hláška tak zvol Ano
(zatím nic nemaž!).

Pokud budou problémy , spusť v nouz. režimu.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

bonynek
nováček
Příspěvky: 38
Registrován: květen 14
Pohlaví: Muž
Stav:
Offline

Re: Zmatkující firewall

Příspěvekod bonynek » 26 črc 2015 14:23

TFC log ------- # AdwCleaner v4.208 - Log vytvořen 26/07/2015 v 12:54:45
# Aktualizováno 09/07/2015 by Xplode
# Databáze : 2015-07-26.1 [Server]
# Operační system : Windows 10 Home (x64)
# Uživatelské jméno : luke1 - EPICON
# Spuštěno z : C:\Users\luke1\Desktop\adwcleaner_4.208.exe
# Nastavení : Sken

***** [ Služby ] *****

Služba Nalezeno : vToolbarUpdater18.8.0

***** [ Soubory / Složky ] *****

Složka Nalezeno : C:\Program Files (x86)\Common Files\AVG Secure Search
Složka Nalezeno : C:\Program Files (x86)\Common Files\Spigot
Složka Nalezeno : C:\Program Files (x86)\Conduit
Složka Nalezeno : C:\ProgramData\apn
Složka Nalezeno : C:\ProgramData\AVG Secure Search
Složka Nalezeno : C:\ProgramData\AVG Security Toolbar
Složka Nalezeno : C:\ProgramData\Avg_Update_0415tb
Složka Nalezeno : C:\Users\Lukáš\AppData\Local\Conduit
Složka Nalezeno : C:\Users\Lukáš\AppData\Local\eSupport.com
Složka Nalezeno : C:\Users\Lukáš\AppData\Local\FileViewPro
Složka Nalezeno : C:\Users\Lukáš\AppData\Local\Google\Chrome\User Data\Default\Extensions\chfdnecihphmhljaaejmgoiahnihplgn
Složka Nalezeno : C:\Users\Lukáš\AppData\Local\Slick Savings
Složka Nalezeno : C:\Users\Lukáš\AppData\LocalLow\Conduit
Složka Nalezeno : C:\Users\Lukáš\AppData\Roaming\ExpressFiles
Složka Nalezeno : C:\Users\Lukáš\AppData\Roaming\OpenCandy
Složka Nalezeno : C:\Users\luke1\AppData\Local\Google\Chrome\User Data\Default\Extensions\hbcennhacfaagdopikcegfcobcadeocj
Složka Nalezeno : C:\Users\luke1\AppData\Local\Google\Chrome\User Data\Default\Extensions\hbcennhacfaagdopikcegfcobcadeocj
Složka Nalezeno : C:\Users\luke1\AppData\Local\Google\Chrome\User Data\Default\Extensions\chfdnecihphmhljaaejmgoiahnihplgn
Složka Nalezeno : C:\Users\luke1\AppData\Local\Google\Chrome\User Data\Default\Extensions\icdlfehblmklkikfigmjhbmmpmkmpooj
Složka Nalezeno : C:\Users\luke1\AppData\Local\Google\Chrome\User Data\Default\Extensions\pfndaklgolladniicklehhancnlgocpp
Složka Nalezeno : C:\Users\luke1\AppData\Local\Google\Chrome\User Data\Default\Extensions\pfndaklgolladniicklehhancnlgocpp
Složka Nalezeno : C:\Users\lukec\AppData\Local\Google\Chrome\User Data\Default\Extensions\chfdnecihphmhljaaejmgoiahnihplgn
Složka Nalezeno : C:\Users\lukec\AppData\Local\Google\Chrome\User Data\Default\Extensions\mhkaekfpcppmmioggniknbnbdbcigpkk
Soubor Nalezeno : C:\prefs.js
Soubor Nalezeno : C:\Users\Lukáš\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_chfdnecihphmhljaaejmgoiahnihplgn_0.localstorage

***** [ Naplánované úlohy ] *****

Úloha Nalezeno : Express FilesUpdate
Úloha Nalezeno : 0415tbUpdateInfo
Úloha Nalezeno : AVG-Secure-Search-Update_0414c_rel
Úloha Nalezeno : AVG-Secure-Search-Update_0414c_rmv
Úloha Nalezeno : 0415tbUpdateInfo
Úloha Nalezeno : AVG-Secure-Search-Update_0414c_rel
Úloha Nalezeno : AVG-Secure-Search-Update_0414c_rmv

***** [ Zástupci ] *****


***** [ Registry ] *****

Hodnota Nalezeno : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [vProt]
Klíč Nalezeno : HKCU\Software\Conduit
Klíč Nalezeno : [x64] HKCU\Software\Conduit
Klíč Nalezeno : HKLM\SOFTWARE\Avg Secure Update
Klíč Nalezeno : HKLM\SOFTWARE\Classes\AmiBs.Installer
Klíč Nalezeno : HKLM\SOFTWARE\Classes\AmiBs.Installer.1
Klíč Nalezeno : HKLM\SOFTWARE\Classes\AppID\{BB711CB0-C70B-482E-9852-EC05EBD71DBB}
Klíč Nalezeno : HKLM\SOFTWARE\Classes\AppID\ScriptHelper.EXE
Klíč Nalezeno : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Klíč Nalezeno : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Klíč Nalezeno : HKLM\SOFTWARE\Classes\CLSID\{933B95E2-E7B7-4AD9-B952-7AC336682AE3}
Klíč Nalezeno : HKLM\SOFTWARE\Classes\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233}
Klíč Nalezeno : HKLM\SOFTWARE\Classes\CLSID\{A6FEED89-3BCD-4D19-9DC2-3E613A80A2A4}
Klíč Nalezeno : HKLM\SOFTWARE\Classes\CLSID\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}
Klíč Nalezeno : HKLM\SOFTWARE\Classes\CLSID\{DE9028D0-5FFA-4E69-94E3-89EE8741F468}
Klíč Nalezeno : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Klíč Nalezeno : HKLM\SOFTWARE\Classes\Interface\{22222222-2222-2222-2222-222222222222}
Klíč Nalezeno : HKLM\SOFTWARE\Classes\Interface\{33333333-3333-3333-3333-333333333333}
Klíč Nalezeno : HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
Klíč Nalezeno : HKLM\SOFTWARE\Classes\Interface\{D54C859C-6066-4F31-8FE0-2AAEDCAE67D7}
Klíč Nalezeno : HKLM\SOFTWARE\Classes\S
Klíč Nalezeno : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi
Klíč Nalezeno : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1
Klíč Nalezeno : HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94}
Klíč Nalezeno : HKLM\SOFTWARE\Conduit
Klíč Nalezeno : HKLM\SOFTWARE\ExpressFiles
Klíč Nalezeno : HKLM\SOFTWARE\Google\Chrome\Extensions\cflheckfmhopnialghigdlggahiomebp
Klíč Nalezeno : HKLM\SOFTWARE\Google\Chrome\Extensions\hbcennhacfaagdopikcegfcobcadeocj
Klíč Nalezeno : HKLM\SOFTWARE\Google\Chrome\Extensions\hbcennhacfaagdopikcegfcobcadeocj
Klíč Nalezeno : HKLM\SOFTWARE\Google\Chrome\Extensions\icdlfehblmklkikfigmjhbmmpmkmpooj
Klíč Nalezeno : HKLM\SOFTWARE\Google\Chrome\Extensions\mciekghplkkgcmofonmkmlomhkamochd
Klíč Nalezeno : HKLM\SOFTWARE\Google\Chrome\Extensions\mhkaekfpcppmmioggniknbnbdbcigpkk
Klíč Nalezeno : HKLM\SOFTWARE\Google\Chrome\Extensions\pfndaklgolladniicklehhancnlgocpp
Klíč Nalezeno : HKLM\SOFTWARE\Google\Chrome\Extensions\pfndaklgolladniicklehhancnlgocpp
Klíč Nalezeno : HKLM\SOFTWARE\Kozaka
Klíč Nalezeno : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233}
Klíč Nalezeno : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}
Klíč Nalezeno : HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin
Klíč Nalezeno : [x64] HKLM\SOFTWARE\AVG Secure Search
Klíč Nalezeno : [x64] HKLM\SOFTWARE\Classes\CLSID\{03EB0E9C-7A91-4381-A220-9B52B641CDB1}
Klíč Nalezeno : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Klíč Nalezeno : [x64] HKLM\SOFTWARE\Classes\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233}
Klíč Nalezeno : [x64] HKLM\SOFTWARE\Classes\CLSID\{DE9028D0-5FFA-4E69-94E3-89EE8741F468}
Klíč Nalezeno : [x64] HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Klíč Nalezeno : [x64] HKLM\SOFTWARE\Classes\Interface\{22222222-2222-2222-2222-222222222222}
Klíč Nalezeno : [x64] HKLM\SOFTWARE\Classes\Interface\{33333333-3333-3333-3333-333333333333}
Klíč Nalezeno : [x64] HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
Klíč Nalezeno : [x64] HKLM\SOFTWARE\Classes\Interface\{D54C859C-6066-4F31-8FE0-2AAEDCAE67D7}
Klíč Nalezeno : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233}
Klíč Nalezeno : HKU\.DEFAULT\Software\AVG SafeGuard toolbar
Klíč Nalezeno : HKU\.DEFAULT\Software\Avg Secure Update

***** [ Prohlížeče ] *****

-\\ Internet Explorer v11.0.10240.16384


-\\ Google Chrome v44.0.2403.89

[C:\Users\luke1\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Nalezeno [Homepage] : management","nativeMessaging","searchProvider","startupPages","storage","tabs","unlimitedStorage","webNavigation","webRequest","webRequestBlocking"],"explicit_host":["\u003Call_urls>","chrome://favicon/*"],"manifest_permissions":[],"scriptable_host":["\u003Call_urls>"]},"commands":{"_execute_page_action":{"suggested_key":"Alt+Shift+P"}},"content_settings":[],"creation_flags":9,"disable_reasons":32,"events":[],"extension_can_script_all_urls":true,"from_bookmark":false,"from_webstore":true,"granted_permissions":{"api":["browsingData","cookies","downloads","downloadsInternal","history","homepage","management","nativeMessaging","searchProvider","startupPages","storage","tabs","unlimitedStorage","webNavigation","webRequest","webRequestBlocking"],"explicit_host":["\u003Call_urls>","chrome://favicon/*"],"manifest_permissions":[],"scriptable_host":["\u003Call_urls>"]},"incognito_content_settings":[],"incognito_preferences":{},"initial_keybindings_set":true,"install_time":"13081635642794171","lastpingday":"13082281175039601","location":1,"manifest":{"background":{"page":"background.html","persistent":true},"chrome_settings_overrides":{"homepage":"hxxps://mysearch.avg.com/?rvt=1","search_provider":{"encoding":"UTF-8","favicon_url":"hxxps://mysearch.avg.com/favicon.ico","is_default":true,"keyword":"hxxps://mysearch.avg.com","name":"AVG Secure Search
[C:\Users\lukec\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Nalezeno [Homepage] : management","nativeMessaging","searchProvider","startupPages","storage","tabs","unlimitedStorage","webNavigation","webRequest","webRequestBlocking"],"explicit_host":["\u003Call_urls>","chrome://favicon/*"],"manifest_permissions":[],"scriptable_host":["\u003Call_urls>"]},"commands":{"_execute_page_action":{"suggested_key":"Alt+Shift+P"}},"content_settings":[],"creation_flags":9,"disable_reasons":32,"events":[],"extension_can_script_all_urls":true,"from_bookmark":false,"from_webstore":true,"granted_permissions":{"api":["browsingData","cookies","downloads","downloadsInternal","history","homepage","management","nativeMessaging","searchProvider","startupPages","storage","tabs","unlimitedStorage","webNavigation","webRequest","webRequestBlocking"],"explicit_host":["\u003Call_urls>","chrome://favicon/*"],"manifest_permissions":[],"scriptable_host":["\u003Call_urls>"]},"incognito_content_settings":[],"incognito_preferences":{},"initial_keybindings_set":true,"install_time":"13081349504324940","lastpingday":"13081589994294544","location":1,"manifest":{"background":{"page":"background.html","persistent":true},"chrome_settings_overrides":{"homepage":"hxxps://mysearch.avg.com/?rvt=1","search_provider":{"encoding":"UTF-8","favicon_url":"hxxps://mysearch.avg.com/favicon.ico","is_default":true,"keyword":"hxxps://mysearch.avg.com","name":"AVG Secure Search
[C:\Users\Lukáš\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Nalezeno [Homepage] : management","nativeMessaging","searchProvider","startupPages","storage","tabs","unlimitedStorage","webNavigation","webRequest","webRequestBlocking"],"explicit_host":["\u003Call_urls>","chrome://favicon/*"],"manifest_permissions":[],"scriptable_host":["\u003Call_urls>"]},"commands":{"_execute_page_action":{"suggested_key":"Alt+Shift+P","was_assigned":true}},"content_settings":[],"creation_flags":9,"disable_reasons":33,"events":[],"extension_can_script_all_urls":true,"from_bookmark":false,"from_webstore":true,"granted_permissions":{"api":["browsingData","cookies","downloads","downloadsInternal","history","homepage","management","nativeMessaging","searchProvider","startupPages","storage","tabs","unlimitedStorage","webNavigation","webRequest","webRequestBlocking"],"explicit_host":["\u003Call_urls>","chrome://favicon/*"],"manifest_permissions":[],"scriptable_host":["\u003Call_urls>"]},"incognito_content_settings":[],"incognito_preferences":{},"initial_keybindings_set":true,"install_time":"13081274932762821","lastpingday":"13081244401570394","location":1,"manifest":{"background":{"page":"background.html","persistent":true},"chrome_settings_overrides":{"homepage":"hxxps://mysearch.avg.com/?rvt=1","search_provider":{"encoding":"UTF-8","favicon_url":"hxxps://mysearch.avg.com/favicon.ico","is_default":true,"keyword":"hxxps://mysearch.avg.com","name":"AVG Secure Search

*************************

AdwCleaner[R0].txt - [404 bytů] - [26/07/2015 12:53:52]
AdwCleaner[R1].txt - [11638 bytů] - [26/07/2015 12:54:45]

########## EOF - C:\AdwCleaner\AdwCleaner[R1].txt - [11697 bytů] ##########

TFC- log2 ------------------# AdwCleaner v4.208 - Log vytvořen 26/07/2015 v 13:01:28
# Aktualizováno 09/07/2015 by Xplode
# Databáze : 2015-07-26.1 [Server]
# Operační system : Windows 10 Home (x64)
# Uživatelské jméno : luke1 - EPICON
# Spuštěno z : C:\Users\luke1\Desktop\adwcleaner_4.208.exe
# Nastavení : Čištění

***** [ Služby ] *****

[x] Ne Smazáno : vToolbarUpdater18.8.0

***** [ Soubory / Složky ] *****

Složka Smazáno : C:\ProgramData\apn
Složka Smazáno : C:\ProgramData\AVG Secure Search
Složka Smazáno : C:\ProgramData\AVG Security Toolbar
Složka Smazáno : C:\ProgramData\Avg_Update_0415tb
Složka Smazáno : C:\Program Files (x86)\Conduit
Složka Smazáno : C:\Program Files (x86)\Common Files\AVG Secure Search
Složka Smazáno : C:\Program Files (x86)\Common Files\Spigot
Složka Smazáno : C:\Users\Lukáš\AppData\Local\Conduit
Složka Smazáno : C:\Users\Lukáš\AppData\Local\eSupport.com
Složka Smazáno : C:\Users\Lukáš\AppData\Local\Slick Savings
Složka Smazáno : C:\Users\Lukáš\AppData\Local\FileViewPro
Složka Smazáno : C:\Users\Lukáš\AppData\LocalLow\Conduit
Složka Smazáno : C:\Users\Lukáš\AppData\Roaming\ExpressFiles
Složka Smazáno : C:\Users\Lukáš\AppData\Roaming\OpenCandy
Složka Smazáno : C:\Users\luke1\AppData\Local\Google\Chrome\User Data\Default\Extensions\hbcennhacfaagdopikcegfcobcadeocj
Složka Smazáno : C:\Users\luke1\AppData\Local\Google\Chrome\User Data\Default\Extensions\icdlfehblmklkikfigmjhbmmpmkmpooj
Složka Smazáno : C:\Users\lukec\AppData\Local\Google\Chrome\User Data\Default\Extensions\mhkaekfpcppmmioggniknbnbdbcigpkk
Složka Smazáno : C:\Users\luke1\AppData\Local\Google\Chrome\User Data\Default\Extensions\pfndaklgolladniicklehhancnlgocpp
Složka Smazáno : C:\Users\luke1\AppData\Local\Google\Chrome\User Data\Default\Extensions\chfdnecihphmhljaaejmgoiahnihplgn
Složka Smazáno : C:\Users\lukec\AppData\Local\Google\Chrome\User Data\Default\Extensions\chfdnecihphmhljaaejmgoiahnihplgn
Složka Smazáno : C:\Users\Lukáš\AppData\Local\Google\Chrome\User Data\Default\Extensions\chfdnecihphmhljaaejmgoiahnihplgn
[/!\] Ne Smazáno ( Junction ) : C:\Users\luke1\AppData\Local\Google\Chrome\User Data\Default\Extensions\hbcennhacfaagdopikcegfcobcadeocj
[/!\] Ne Smazáno ( Junction ) : C:\Users\luke1\AppData\Local\Google\Chrome\User Data\Default\Extensions\pfndaklgolladniicklehhancnlgocpp
Soubor Smazáno : C:\Users\Lukáš\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_chfdnecihphmhljaaejmgoiahnihplgn_0.localstorage
Soubor Smazáno : C:\prefs.js

***** [ Naplánované úlohy ] *****

Úloha Smazáno : Express FilesUpdate
Úloha Smazáno : 0415tbUpdateInfo
Úloha Smazáno : AVG-Secure-Search-Update_0414c_rel
Úloha Smazáno : AVG-Secure-Search-Update_0414c_rmv
Úloha Smazáno : 0415tbUpdateInfo
Úloha Smazáno : AVG-Secure-Search-Update_0414c_rel
Úloha Smazáno : AVG-Secure-Search-Update_0414c_rmv

***** [ Zástupci ] *****


***** [ Registry ] *****

Klíč Smazáno : HKLM\SOFTWARE\Google\Chrome\Extensions\hbcennhacfaagdopikcegfcobcadeocj
Klíč Smazáno : HKLM\SOFTWARE\Google\Chrome\Extensions\icdlfehblmklkikfigmjhbmmpmkmpooj
Klíč Smazáno : HKLM\SOFTWARE\Google\Chrome\Extensions\mhkaekfpcppmmioggniknbnbdbcigpkk
Klíč Smazáno : HKLM\SOFTWARE\Google\Chrome\Extensions\pfndaklgolladniicklehhancnlgocpp
Klíč Smazáno : HKLM\SOFTWARE\Google\Chrome\Extensions\cflheckfmhopnialghigdlggahiomebp
Klíč Smazáno : HKLM\SOFTWARE\Google\Chrome\Extensions\mciekghplkkgcmofonmkmlomhkamochd
Klíč Smazáno : HKLM\SOFTWARE\Classes\AmiBs.Installer
Klíč Smazáno : HKLM\SOFTWARE\Classes\AmiBs.Installer.1
Klíč Smazáno : HKLM\SOFTWARE\Classes\AppID\ScriptHelper.EXE
Klíč Smazáno : HKLM\SOFTWARE\Classes\S
Klíč Smazáno : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi
Klíč Smazáno : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1
Hodnota Smazáno : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [vProt]
Klíč Smazáno : HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin
Klíč Smazáno : HKLM\SOFTWARE\Classes\AppID\{BB711CB0-C70B-482E-9852-EC05EBD71DBB}
Klíč Smazáno : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Klíč Smazáno : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Klíč Smazáno : HKLM\SOFTWARE\Classes\CLSID\{933B95E2-E7B7-4AD9-B952-7AC336682AE3}
Klíč Smazáno : HKLM\SOFTWARE\Classes\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233}
Klíč Smazáno : HKLM\SOFTWARE\Classes\CLSID\{A6FEED89-3BCD-4D19-9DC2-3E613A80A2A4}
Klíč Smazáno : HKLM\SOFTWARE\Classes\CLSID\{DE9028D0-5FFA-4E69-94E3-89EE8741F468}
Klíč Smazáno : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Klíč Smazáno : HKLM\SOFTWARE\Classes\CLSID\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}
Klíč Smazáno : HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
Klíč Smazáno : HKLM\SOFTWARE\Classes\Interface\{D54C859C-6066-4F31-8FE0-2AAEDCAE67D7}
[#] Klíč Smazáno : HKLM\SOFTWARE\Classes\Interface\{22222222-2222-2222-2222-222222222222}
[#] Klíč Smazáno : HKLM\SOFTWARE\Classes\Interface\{33333333-3333-3333-3333-333333333333}
Klíč Smazáno : HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94}
Klíč Smazáno : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233}
Klíč Smazáno : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}
Klíč Smazáno : [x64] HKLM\SOFTWARE\Classes\CLSID\{03EB0E9C-7A91-4381-A220-9B52B641CDB1}
Klíč Smazáno : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Klíč Smazáno : [x64] HKLM\SOFTWARE\Classes\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233}
Klíč Smazáno : [x64] HKLM\SOFTWARE\Classes\CLSID\{DE9028D0-5FFA-4E69-94E3-89EE8741F468}
Klíč Smazáno : [x64] HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Klíč Smazáno : [x64] HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
Klíč Smazáno : [x64] HKLM\SOFTWARE\Classes\Interface\{D54C859C-6066-4F31-8FE0-2AAEDCAE67D7}
Klíč Smazáno : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233}
Klíč Smazáno : HKCU\Software\Conduit
Klíč Smazáno : HKLM\SOFTWARE\Conduit
Klíč Smazáno : HKLM\SOFTWARE\ExpressFiles
Klíč Smazáno : HKLM\SOFTWARE\Kozaka
Klíč Smazáno : HKLM\SOFTWARE\Avg Secure Update
Klíč Smazáno : HKU\.DEFAULT\Software\AVG SafeGuard toolbar
Klíč Smazáno : HKU\.DEFAULT\Software\Avg Secure Update
Klíč Smazáno : [x64] HKLM\SOFTWARE\AVG Secure Search

***** [ Prohlížeče ] *****

-\\ Internet Explorer v11.0.10240.16384


-\\ Google Chrome v44.0.2403.89

[C:\Users\luke1\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Smazáno [Homepage] : management","nativeMessaging","searchProvider","startupPages","storage","tabs","unlimitedStorage","webNavigation","webRequest","webRequestBlocking"],"explicit_host":["\u003Call_urls>","chrome://favicon/*"],"manifest_permissions":[],"scriptable_host":["\u003Call_urls>"]},"commands":{"_execute_page_action":{"suggested_key":"Alt+Shift+P"}},"content_settings":[],"creation_flags":9,"disable_reasons":32,"events":[],"extension_can_script_all_urls":true,"from_bookmark":false,"from_webstore":true,"granted_permissions":{"api":["browsingData","cookies","downloads","downloadsInternal","history","homepage","management","nativeMessaging","searchProvider","startupPages","storage","tabs","unlimitedStorage","webNavigation","webRequest","webRequestBlocking"],"explicit_host":["\u003Call_urls>","chrome://favicon/*"],"manifest_permissions":[],"scriptable_host":["\u003Call_urls>"]},"incognito_content_settings":[],"incognito_preferences":{},"initial_keybindings_set":true,"install_time":"13081635642794171","lastpingday":"13082281175039601","location":1,"manifest":{"background":{"page":"background.html","persistent":true},"chrome_settings_overrides":{"homepage":"hxxps://mysearch.avg.com/?rvt=1","search_provider":{"encoding":"UTF-8","favicon_url":"hxxps://mysearch.avg.com/favicon.ico","is_default":true,"keyword":"hxxps://mysearch.avg.com","name":"AVG Secure Search
[C:\Users\lukec\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Smazáno [Homepage] : management","nativeMessaging","searchProvider","startupPages","storage","tabs","unlimitedStorage","webNavigation","webRequest","webRequestBlocking"],"explicit_host":["\u003Call_urls>","chrome://favicon/*"],"manifest_permissions":[],"scriptable_host":["\u003Call_urls>"]},"commands":{"_execute_page_action":{"suggested_key":"Alt+Shift+P"}},"content_settings":[],"creation_flags":9,"disable_reasons":32,"events":[],"extension_can_script_all_urls":true,"from_bookmark":false,"from_webstore":true,"granted_permissions":{"api":["browsingData","cookies","downloads","downloadsInternal","history","homepage","management","nativeMessaging","searchProvider","startupPages","storage","tabs","unlimitedStorage","webNavigation","webRequest","webRequestBlocking"],"explicit_host":["\u003Call_urls>","chrome://favicon/*"],"manifest_permissions":[],"scriptable_host":["\u003Call_urls>"]},"incognito_content_settings":[],"incognito_preferences":{},"initial_keybindings_set":true,"install_time":"13081349504324940","lastpingday":"13081589994294544","location":1,"manifest":{"background":{"page":"background.html","persistent":true},"chrome_settings_overrides":{"homepage":"hxxps://mysearch.avg.com/?rvt=1","search_provider":{"encoding":"UTF-8","favicon_url":"hxxps://mysearch.avg.com/favicon.ico","is_default":true,"keyword":"hxxps://mysearch.avg.com","name":"AVG Secure Search
[C:\Users\Lukáš\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Smazáno [Homepage] : management","nativeMessaging","searchProvider","startupPages","storage","tabs","unlimitedStorage","webNavigation","webRequest","webRequestBlocking"],"explicit_host":["\u003Call_urls>","chrome://favicon/*"],"manifest_permissions":[],"scriptable_host":["\u003Call_urls>"]},"commands":{"_execute_page_action":{"suggested_key":"Alt+Shift+P","was_assigned":true}},"content_settings":[],"creation_flags":9,"disable_reasons":33,"events":[],"extension_can_script_all_urls":true,"from_bookmark":false,"from_webstore":true,"granted_permissions":{"api":["browsingData","cookies","downloads","downloadsInternal","history","homepage","management","nativeMessaging","searchProvider","startupPages","storage","tabs","unlimitedStorage","webNavigation","webRequest","webRequestBlocking"],"explicit_host":["\u003Call_urls>","chrome://favicon/*"],"manifest_permissions":[],"scriptable_host":["\u003Call_urls>"]},"incognito_content_settings":[],"incognito_preferences":{},"initial_keybindings_set":true,"install_time":"13081274932762821","lastpingday":"13081244401570394","location":1,"manifest":{"background":{"page":"background.html","persistent":true},"chrome_settings_overrides":{"homepage":"hxxps://mysearch.avg.com/?rvt=1","search_provider":{"encoding":"UTF-8","favicon_url":"hxxps://mysearch.avg.com/favicon.ico","is_default":true,"keyword":"hxxps://mysearch.avg.com","name":"AVG Secure Search

*************************

AdwCleaner[R0].txt - [404 bytů] - [26/07/2015 12:53:52]
AdwCleaner[R1].txt - [11824 bytů] - [26/07/2015 12:55:49]
AdwCleaner[S0].txt - [11257 bytů] - [26/07/2015 13:01:28]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [11316 bytů] ##########


Malware log ------------Malwarebytes Anti-Malware
www.malwarebytes.org

Datum skenování: 26.07.2015
Čas skenování: 13:14
Protokol: log.txt
Správce: Ano

Verze: 2.1.8.1057
Databáze malwaru: v2015.07.26.03
Databáze rootkitů: v2015.07.22.01
Licence: Bezplatná verze
Ochrana proti malwaru: Vypnuto
Ochrana proti škodlivým webovým stránkám: Vypnuto
Ochrana programu: Vypnuto

OS: Windows 10
CPU: x64
Souborový systém: NTFS
Uživatel: luke1

Typ skenu: Sken hrozeb
Výsledek: Dokončeno
Prohledaných objektů: 533660
Uplynulý čas: 47 min, 41 sek

Paměť: Zapnuto
Po spuštění: Zapnuto
Souborový systém: Zapnuto
Archivy: Zapnuto
Rootkity: Vypnuto
Heuristika: Zapnuto
PUP: Zapnuto
PUM: Zapnuto

Procesy: 0
(Nenalezeny žádné škodlivé položky)

Moduly: 0
(Nenalezeny žádné škodlivé položky)

Klíče registru: 0
(Nenalezeny žádné škodlivé položky)

Hodnoty registru: 0
(Nenalezeny žádné škodlivé položky)

Data registru: 0
(Nenalezeny žádné škodlivé položky)

Složky: 2
Trojan.Agent.BCM, C:\Windows\INF\mncrwfks, , [c7947d698406d85e40139347bd45fe02],
Trojan.Agent.BCM, C:\Windows\INF\mncrwfks\bitstreams, , [c7947d698406d85e40139347bd45fe02],

Soubory: 17
PUP.Optional.Bitcoin, C:\Windows\SysWOW64\acumncgjlamg.exe, , [93c8e6007218989ef85d954320e1e61a],
PUP.BitCoinMiner, C:\Windows\SysWOW64\lcpmncgjlamg.exe, , [c09b3da9f9911a1c9d5ab5364bb508f8],
Trojan.BitMiner, C:\Windows\SysWOW64\dcgmncgjlamg.exe, , [7ddee9fd4f3b181eee82c419a061db25],
Trojan.Agent.BCM, C:\Windows\INF\mncrwfks\diablo130302.cl, , [c7947d698406d85e40139347bd45fe02],
Trojan.Agent.BCM, C:\Windows\INF\mncrwfks\diakgcn121016.cl, , [c7947d698406d85e40139347bd45fe02],
Trojan.Agent.BCM, C:\Windows\INF\mncrwfks\libcurl-4.dll, , [c7947d698406d85e40139347bd45fe02],
Trojan.Agent.BCM, C:\Windows\INF\mncrwfks\libeay32.dll, , [c7947d698406d85e40139347bd45fe02],
Trojan.Agent.BCM, C:\Windows\INF\mncrwfks\libidn-11.dll, , [c7947d698406d85e40139347bd45fe02],
Trojan.Agent.BCM, C:\Windows\INF\mncrwfks\librtmp.dll, , [c7947d698406d85e40139347bd45fe02],
Trojan.Agent.BCM, C:\Windows\INF\mncrwfks\libssh2.dll, , [c7947d698406d85e40139347bd45fe02],
Trojan.Agent.BCM, C:\Windows\INF\mncrwfks\mncrwfks.exe, , [c7947d698406d85e40139347bd45fe02],
Trojan.Agent.BCM, C:\Windows\INF\mncrwfks\phatk121016.cl, , [c7947d698406d85e40139347bd45fe02],
Trojan.Agent.BCM, C:\Windows\INF\mncrwfks\poclbm130302.cl, , [c7947d698406d85e40139347bd45fe02],
Trojan.Agent.BCM, C:\Windows\INF\mncrwfks\scrypt130511.cl, , [c7947d698406d85e40139347bd45fe02],
Trojan.Agent.BCM, C:\Windows\INF\mncrwfks\ssleay32.dll, , [c7947d698406d85e40139347bd45fe02],
Trojan.Agent.BCM, C:\Windows\INF\mncrwfks\zlib1.dll, , [c7947d698406d85e40139347bd45fe02],
Trojan.Agent.BCM, C:\Windows\INF\mncrwfks\bitstreams\fpgaminer_top_fixed7_197MHz.ncd, , [c7947d698406d85e40139347bd45fe02],

Fyzické sektory: 0
(Nenalezeny žádné škodlivé položky)


(end)

Ashar
Level 1
Level 1
Příspěvky: 69
Registrován: červenec 15
Pohlaví: Muž
Stav:
Offline

Re: Zmatkující firewall

Příspěvekod Ashar » 26 črc 2015 16:44

..
Naposledy upravil(a) Ashar dne 26 črc 2015 17:51, celkem upraveno 1 x.

bonynek
nováček
Příspěvky: 38
Registrován: květen 14
Pohlaví: Muž
Stav:
Offline

Re: Zmatkující firewall

Příspěvekod bonynek » 26 črc 2015 17:22

Nechápu smysl vašeho příspěvku.. Mířeno na Ashar. Vždy jsem si myslel, že by člověk neměl plést do cizího příspěvku svoje problémy. Tak pro příště si založte svůj!


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 52 hostů