Shooper pro

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Shooper pro

Příspěvekod jaro3 » 10 srp 2015 16:47

Spusť znovu AdwCleaner (u Windows Vista či Windows7, klikni na AdwCleaner pravým a vyber „Spustit jako správce
klikni na „Prohledat-Scan“, po prohledání klikni na „ Vymazat-Clean

Program provede opravu, po automatickém restartu neukáže log (C:\AdwCleaner [S?].txt) , jeho obsah sem celý vlož.

Stáhni si Junkware Removal Tool by Thisisu

na svojí plochu.

Deaktivuj si svůj antivirový program. Pravým tl. myši klikni na JRT.exe a vyber „spustit jako správce“. Pro pokračování budeš vyzván ke stisknutí jakékoliv klávesy. Na nějakou klikni.
Začne skenování programu. Skenování může trvat dloho , podle množství nákaz. Po ukončení skenu se objeví log (JRT.txt) , který se uloží na ploše.
Zkopíruj sem prosím celý jeho obsah.

Zavři všechny programy a prohlížeče. Deaktivuj antivir a firewall.
Prosím, odpoj všechny USB (kromě myši s klávesnice) nebo externí disky z počítače před spuštěním tohoto programu.
Spusť znovu RogueKiller ( Pro Windows Vista nebo Windows 7, klepni pravým a vyber "Spustit jako správce", ve Windows XP poklepej ke spuštění).
- Počkej, až Prescan dokončí práci...
- Pak klikni na "Prohledat " ,po jeho skončení:

- V záložkách (Registry , Tasks , Web Browser apod.) vše zatrhni (dej zatržítka)
(musíš dát myší zatržítko do toho čtverečku vlevo od registru ap.)


- Klikni na "Smazat"
- Počkej, dokud Status box nezobrazí " Mazání dokončeno "
- Klikni na "Zpráva " a zkopíruj a vlož obsah té zprávy prosím sem. Log je možno nalézt v RKreport [číslo]. txt na ploše.
- Zavři RogueKiller

Vypni antivir i firewall.
Stáhni
Zoek.exe

a uloz si ho na plochu.
Zavři všechny ostatní programy , okna i prohlížeče.
Spusť Zoek.exe ( u win vista , win7, 8 klikni na něj pravým a vyber : „Spustit jako správce“
- pozor , náběh programu může trvat déle.

Do okna programu vlož skript níže:

Kód: Vybrat vše

autoclean;
emptyclsid;
iedefaults;
FFdefaults;
CHRdefaults;
emptyalltemp;
resethosts;


klikni na Run Script
Program provede sken , opravu, sken i oprava může trvat i více minut ,je třeba posečkat do konce. Do okna neklikej!
Program nabídne restart , potvrď .

Po restartu se může nějaký čas ukázat pouze černá plocha , to je normální. Je třeba počkat až se vytvoří log. Ten si můžeš uložit třeba do dokumentů , jinak se sám ukládá do:
C:\zoek-results.log
Zkopíruj sem celý obsah toho logu.

Kde je log po výmazu FRST???
Prosím čti , co píšeme!

Problém je , že si do PC ty nákazy opětovně instaluješ , to je pak pořád dokola..
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Reklama
huhto
Level 3.5
Level 3.5
Příspěvky: 747
Registrován: únor 14
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Shooper pro

Příspěvekod huhto » 10 srp 2015 17:39

# AdwCleaner v4.208 - Log vytvořen 10/08/2015 v 17:35:52
# Aktualizováno 09/07/2015 by Xplode
# Databáze : 2015-08-01.1 [Server]
# Operační system : Windows 10 Pro (x64)
# Uživatelské jméno : Břeta a Miláček - BRETA-MILAČEK
# Spuštěno z : C:\Users\Břeta a Miláček\Desktop\adwcleaner_4.208.exe
# Nastavení : Čištění

***** [ Služby ] *****


***** [ Soubory / Složky ] *****


***** [ Naplánované úlohy ] *****


***** [ Zástupci ] *****


***** [ Registry ] *****


***** [ Prohlížeče ] *****

-\\ Internet Explorer v11.0.10240.16412


-\\ Google Chrome v44.0.2403.130


*************************

AdwCleaner[R0].txt - [5525 bytů] - [09/08/2015 18:58:53]
AdwCleaner[R1].txt - [4011 bytů] - [09/08/2015 23:37:59]
AdwCleaner[R2].txt - [4069 bytů] - [10/08/2015 12:36:51]
AdwCleaner[R3].txt - [2570 bytů] - [10/08/2015 15:18:56]
AdwCleaner[R4].txt - [1054 bytů] - [10/08/2015 17:35:02]
AdwCleaner[S0].txt - [3987 bytů] - [10/08/2015 12:40:29]
AdwCleaner[S1].txt - [981 bytů] - [10/08/2015 17:35:52]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1038 bytů] ##########

huhto
Level 3.5
Level 3.5
Příspěvky: 747
Registrován: únor 14
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Shooper pro

Příspěvekod huhto » 10 srp 2015 17:48

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 7.5.5 (08.05.2015:1)
OS: Windows 10 Pro x64
Ran by Býeta a Mil źek on 10.08.2015 at 17:41:22,13
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Tasks



~~~ Registry Values



~~~ Registry Keys



~~~ Files

Failed to delete: [File] C:\Users\Býeta a Mil źek\Appdata\Local\google\chrome\user data\default\local storage\chrome-extension_bgjpfhpjcgdppjbgnpnjllokbmcdllig_0.localstorage
Successfully deleted: [File] C:\Users\Býeta a Mil źek\Appdata\Local\google\chrome\user data\default\local storage\chrome-extension_bgjpfhpjcgdppjbgnpnjllokbmcdllig_0.localstorage-journal



~~~ Folders



~~~ Chrome

Successfully deleted: [Folder] C:\Users\Býeta a Mil źek\Appdata\Local\Google\Chrome\User Data\Default\Extensions\bgjpfhpjcgdppjbgnpnjllokbmcdllig
Successfully deleted: [Folder] C:\Users\Býeta a Mil źek\Appdata\Local\Google\Chrome\User Data\Default\Extensions\blmojkbhnkkphngknkmgccmlenfaelkd
Successfully deleted: [Folder] C:\Users\Býeta a Mil źek\Appdata\Local\Google\Chrome\User Data\Default\Extensions\olfeabkoenfaoljndfecamgilllcpiak

[C:\Users\Býeta a Mil źek\Appdata\Local\Google\Chrome\User Data\Default\Preferences] - default search provider reset

[C:\Users\Býeta a Mil źek\Appdata\Local\Google\Chrome\User Data\Default\Preferences] - Extensions Deleted:
bgjpfhpjcgdppjbgnpnjllokbmcdllig
blmojkbhnkkphngknkmgccmlenfaelkd
olfeabkoenfaoljndfecamgilllcpiak

[C:\Users\Býeta a Mil źek\Appdata\Local\Google\Chrome\User Data\Default\Secure Preferences] - default search provider reset

[C:\Users\Býeta a Mil źek\Appdata\Local\Google\Chrome\User Data\Default\Secure Preferences] - Extensions Deleted:
[
bgjpfhpjcgdppjbgnpnjllokbmcdllig,
blmojkbhnkkphngknkmgccmlenfaelkd,
olfeabkoenfaoljndfecamgilllcpiak
]





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 10.08.2015 at 17:46:03,04
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

huhto
Level 3.5
Level 3.5
Příspěvky: 747
Registrován: únor 14
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Shooper pro

Příspěvekod huhto » 10 srp 2015 18:16

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 7.5.5 (08.05.2015:1)
OS: Windows 10 Pro x64
Ran by Býeta a Mil źek on 10.08.2015 at 17:41:22,13
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Tasks



~~~ Registry Values



~~~ Registry Keys



~~~ Files

Failed to delete: [File] C:\Users\Býeta a Mil źek\Appdata\Local\google\chrome\user data\default\local storage\chrome-extension_bgjpfhpjcgdppjbgnpnjllokbmcdllig_0.localstorage
Successfully deleted: [File] C:\Users\Býeta a Mil źek\Appdata\Local\google\chrome\user data\default\local storage\chrome-extension_bgjpfhpjcgdppjbgnpnjllokbmcdllig_0.localstorage-journal



~~~ Folders



~~~ Chrome

Successfully deleted: [Folder] C:\Users\Býeta a Mil źek\Appdata\Local\Google\Chrome\User Data\Default\Extensions\bgjpfhpjcgdppjbgnpnjllokbmcdllig
Successfully deleted: [Folder] C:\Users\Býeta a Mil źek\Appdata\Local\Google\Chrome\User Data\Default\Extensions\blmojkbhnkkphngknkmgccmlenfaelkd
Successfully deleted: [Folder] C:\Users\Býeta a Mil źek\Appdata\Local\Google\Chrome\User Data\Default\Extensions\olfeabkoenfaoljndfecamgilllcpiak

[C:\Users\Býeta a Mil źek\Appdata\Local\Google\Chrome\User Data\Default\Preferences] - default search provider reset

[C:\Users\Býeta a Mil źek\Appdata\Local\Google\Chrome\User Data\Default\Preferences] - Extensions Deleted:
bgjpfhpjcgdppjbgnpnjllokbmcdllig
blmojkbhnkkphngknkmgccmlenfaelkd
olfeabkoenfaoljndfecamgilllcpiak

[C:\Users\Býeta a Mil źek\Appdata\Local\Google\Chrome\User Data\Default\Secure Preferences] - default search provider reset

[C:\Users\Býeta a Mil źek\Appdata\Local\Google\Chrome\User Data\Default\Secure Preferences] - Extensions Deleted:
[
bgjpfhpjcgdppjbgnpnjllokbmcdllig,
blmojkbhnkkphngknkmgccmlenfaelkd,
olfeabkoenfaoljndfecamgilllcpiak
]





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 10.08.2015 at 17:46:03,04
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

huhto
Level 3.5
Level 3.5
Příspěvky: 747
Registrován: únor 14
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Shooper pro

Příspěvekod huhto » 10 srp 2015 18:28

RogueKiller V10.9.4.0 (x64) [Jul 30 2015] by Adlice Software
mail : http://www.adlice.com/contact/
Feedback : http://forum.adlice.com
Webová stránka : http://www.adlice.com/softwares/roguekiller/
Blog : http://www.adlice.com

Operační systém : Windows 8 (6.2.9200 ) 64 bits version
Spuštěno : Normální režim
Uživatel : B?eta a Milá?ek [Práva správce]
Started from : C:\Users\B?eta a Milá?ek\Desktop\RogueKillerX64.exe
Mód : Smazat -- Datum : 08/10/2015 18:27:55

¤¤¤ Procesy : 0 ¤¤¤

¤¤¤ Registry : 2 ¤¤¤
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{c985c18e-58cc-4f90-973c-30a9aaccb779} | NameServer : ([-][CZECH REPUBLIC (CZ)]) -> Nahrazeno ()
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{c985c18e-58cc-4f90-973c-30a9aaccb779} | NameServer : ([-][CZECH REPUBLIC (CZ)]) -> Nahrazeno ()

¤¤¤ Úlohy : 0 ¤¤¤

¤¤¤ Soubory : 0 ¤¤¤

¤¤¤ Soubor HOSTS : 1 ¤¤¤
[C:\Windows\System32\drivers\etc\hosts] 127.0.0.1 localhost

¤¤¤ Antirootkit : 0 (Driver: Nahrán) ¤¤¤

¤¤¤ Webové prohlížeče : 0 ¤¤¤

¤¤¤ Kontrola MBR : ¤¤¤
+++++ PhysicalDrive0: SAMSUNG HD502HJ ATA Device +++++
--- User ---
[MBR] 2d35d44118884082efb757ce3b7fca33
[BSP] 37a3239771826a9248e70b0b8205f8a7 : Windows Vista/7/8|VT.Unknown MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 2048 | Size: 100 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
1 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 206848 | Size: 299450 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
2 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 613480448 | Size: 450 MB
3 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 614402048 | Size: 176938 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
User = LL1 ... OK
User = LL2 ... OK

huhto
Level 3.5
Level 3.5
Příspěvky: 747
Registrován: únor 14
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Shooper pro

Příspěvekod huhto » 10 srp 2015 18:28

tak snad jsem to udělal tak jak jsem měl

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Shooper pro

Příspěvekod jaro3 » 11 srp 2015 08:47

[quote="jaro3"]Prosím, postupuj následujícím způsobem:
Otevřít poznámkový blok (Start => Všechny programy => Příslušenství => Poznámkový blok).
Prosím, zkopíruj do něj celý obsah níže.

Kód: Vybrat vše

Task: {3E2C8060-0403-4363-B41B-BEA729839163} - System32\Tasks\fad96ebe-31a4-4408-b15f-f66aebe7dfaa-6 => C:\Program Files (x86)\Internet Speed Checker\fad96ebe-31a4-4408-b15f-f66aebe7dfaa-6.exe <==== ATTENTION
Task: {691A1696-C457-4025-AB88-6251D013F9C6} - System32\Tasks\fad96ebe-31a4-4408-b15f-f66aebe7dfaa-5 => C:\Program Files (x86)\Internet Speed Checker\fad96ebe-31a4-4408-b15f-f66aebe7dfaa-5.exe <==== ATTENTION
Task: {AD3895D2-3BA4-4216-9761-D9C2E2AAA429} - System32\Tasks\globalUpdateUpdateTaskMachineUA => C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe <==== ATTENTION
Task: {AFA14D76-4997-4750-B00A-CBBADC401000} - System32\Tasks\fad96ebe-31a4-4408-b15f-f66aebe7dfaa-1-7 => C:\Program Files (x86)\Internet Speed Checker\fad96ebe-31a4-4408-b15f-f66aebe7dfaa-1-7.exe <==== ATTENTION
Task: {B02E7678-EFCC-40C9-A1A7-553368F85423} - System32\Tasks\globalUpdateUpdateTaskMachineCore => C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe <==== ATTENTION
Task: {EAA0980E-D393-4B6D-B1DF-D526DAF18C0A} - System32\Tasks\fad96ebe-31a4-4408-b15f-f66aebe7dfaa-1-6 => C:\Program Files (x86)\Internet Speed Checker\fad96ebe-31a4-4408-b15f-f66aebe7dfaa-1-6.exe <==== ATTENTION
Task: {FBD8CE28-168B-4CA4-AA8E-C27BE316C0EF} - System32\Tasks\fad96ebe-31a4-4408-b15f-f66aebe7dfaa-7 => C:\Program Files (x86)\Internet Speed Checker\fad96ebe-31a4-4408-b15f-f66aebe7dfaa-7.exe <==== ATTENTION
Task: C:\Windows\Tasks\fad96ebe-31a4-4408-b15f-f66aebe7dfaa-1-6.job => C:\Program Files (x86)\Internet Speed Checker\fad96ebe-31a4-4408-b15f-f66aebe7dfaa-1-6.exe <==== ATTENTION
Task: C:\Windows\Tasks\fad96ebe-31a4-4408-b15f-f66aebe7dfaa-1-7.job => C:\Program Files (x86)\Internet Speed Checker\fad96ebe-31a4-4408-b15f-f66aebe7dfaa-1-7.exe <==== ATTENTION
Task: C:\Windows\Tasks\fad96ebe-31a4-4408-b15f-f66aebe7dfaa-10_user.job => C:\Program Files (x86)\Internet Speed Checker\fad96ebe-31a4-4408-b15f-f66aebe7dfaa-10.exe <==== ATTENTION
Task: C:\Windows\Tasks\fad96ebe-31a4-4408-b15f-f66aebe7dfaa-13.job => C:\Program Files (x86)\Internet Speed Checker\fad96ebe-31a4-4408-b15f-f66aebe7dfaa-13.exe <==== ATTENTION
Task: C:\Windows\Tasks\fad96ebe-31a4-4408-b15f-f66aebe7dfaa-14.job => C:\Program Files (x86)\Internet Speed Checker\fad96ebe-31a4-4408-b15f-f66aebe7dfaa-14.exe <==== ATTENTION
Task: C:\Windows\Tasks\fad96ebe-31a4-4408-b15f-f66aebe7dfaa-5.job => C:\Program Files (x86)\Internet Speed Checker\fad96ebe-31a4-4408-b15f-f66aebe7dfaa-5.exe <==== ATTENTION
Task: C:\Windows\Tasks\fad96ebe-31a4-4408-b15f-f66aebe7dfaa-5_user.job => C:\Program Files (x86)\Internet Speed Checker\fad96ebe-31a4-4408-b15f-f66aebe7dfaa-5.exe <==== ATTENTION
Task: C:\Windows\Tasks\fad96ebe-31a4-4408-b15f-f66aebe7dfaa-6.job => C:\Program Files (x86)\Internet Speed Checker\fad96ebe-31a4-4408-b15f-f66aebe7dfaa-6.exe <==== ATTENTION
Task: C:\Windows\Tasks\fad96ebe-31a4-4408-b15f-f66aebe7dfaa-7.job => C:\Program Files (x86)\Internet Speed Checker\fad96ebe-31a4-4408-b15f-f66aebe7dfaa-7.exe <==== ATTENTION
Task: C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job => 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
Task: C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job => C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe <==== ATTENTION
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => 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
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\xT1yXX67.job => 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
HKU\S-1-5-21-1410555089-2074226881-640514690-1001\...\RunOnce: [Uninstall C:\Users\BYeta a Mil�**ek\AppData\Local\Microsoft\OneDrive\17.3.5892.0626\amd64<*>] => C:\Windows\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Břeta a Miláček\AppData\Local\Microsoft\OneDrive\17.3.5892.0626\amd64" <===== ATTENTION (Value Name with invalid characters)
HKU\S-1-5-21-1410555089-2074226881-640514690-1001\...\RunOnce: [Uninstall C:\Users\BYeta a Mil�**ek\AppData\Local\Microsoft\OneDrive\17.3.5892.0626<*>] => C:\Windows\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Břeta a Miláček\AppData\Local\Microsoft\OneDrive\17.3.5892.0626" <===== ATTENTION (Value Name with invalid characters)
S2 globalUpdate; C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe /svc [X] <==== ATTENTION
S3 globalUpdatem; C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe /medsvc [X] <==== ATTENTION
NETSVCx32: NetSetupSvc -> C:\Windows\SysWOW64\NetSetupSvc.dll ==> No File
NETSVCx32: UserManager -> C:\Windows\SysWOW64\usermgr.dll ==> No File
C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA
C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore
C:\Windows\Tasks\xT1yXX67.job
C:\Users\Břeta a Miláček\AppData\Local\globalUpdate
C:\Users\Břeta a Miláček\AppData\Roaming\xT1yXX67


(Můžeš použít funkci „vybrat vše“, klepni pravým tlačítkem myši na levé horní políčko v otevřeném poznámkovém bloku a zvol „ Vložit“).

Ulož jej na na plochu jako fixlist.txt


Spusťt FRST a stiskni tlačítko „Fix“ (Opravit) jen jednou a čekej.
Nástroj vypracuje log na ploše (Fixlog.txt), prosím zkopíruj sem celý jeho obsah.

neudělal si..
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 86 hostů