Prosím o kontrolu logu - nechtěné stránky při prohlížení netu Vyřešeno

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
qviik
Level 2.5
Level 2.5
Příspěvky: 272
Registrován: říjen 06
Pohlaví: Muž
Stav:
Offline

Prosím o kontrolu logu - nechtěné stránky při prohlížení netu

Příspěvekod qviik » 02 lis 2015 18:32

Prosím o kontrolu logu. Při prohlížení jakýchkoliv stránek na netu nabíhají stále častěji nechtěné a neznámé stránky (snad je to srozumitelné). Předem děkuji za pomoc ;)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 18:23:02, on 2.11.2015
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)

FIREFOX: 41.0.2 (x86 cs)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\BlueStacks\HD-LogRotatorService.exe
C:\Program Files\Comodo\Dragon\dragon_updater.exe
C:\Program Files\ESET\ESET Smart Security\ekrn.exe
C:\Program Files\Java\jre7\bin\jqs.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\UMStor\Res.EXE
C:\WINDOWS\system32\RunDLL32.exe
C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\nvtmru.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\ESET\ESET Smart Security\egui.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\CCleaner\CCleaner.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Program Files\Safesoft Protector\privoxy.exe
C:\Program Files\Ovislink\Common\RaRegistry.exe
C:\Program Files\CyberLink\Shared files\RichVideo.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe
C:\Program Files\Realtek\RTL8187B Wireless LAN Utility\RtWLan.exe
C:\Documents and Settings\Uživatel\Data aplikací\Seznam.cz\bin\szndesktop.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
E:\HUMUS\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:8118
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll
O2 - BHO: FlashGetBHO - {b070d3e3-fec0-47d9-8e8a-99d4eeb3d3b0} - C:\Documents and Settings\Uživatel\Data aplikací\FlashGetBHO\FlashGetBHO3.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll
O2 - BHO: Ukazatel S-Rank - {EA837F48-5AD1-443E-AE34-FFE03CBF3099} - C:\Program Files\Seznam.cz\listicka.dll
O4 - HKLM\..\Run: [USB Storage Toolbox] C:\WINDOWS\UMStor\Res.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit -login
O4 - HKLM\..\Run: [nwiz] C:\Program Files\NVIDIA Corporation\nview\nwiz.exe /installquiet
O4 - HKLM\..\Run: [Nvtmru] "C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\nvtmru.exe"
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [seznam-listicka-distribuce] "C:\Program Files\Seznam.cz\distribution\szninstall.exe" -s -d listicka 1 szn-software-listicka cz.seznam.software.autoupdate
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner.exe" /MONITOR
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [cz.seznam.software.autoupdate] "C:\Documents and Settings\Uživatel\Data aplikací\Seznam.cz\szninstall.exe" -c
O4 - HKCU\..\Run: [cz.seznam.software.szndesktop] "C:\Documents and Settings\Uživatel\Data aplikací\Seznam.cz\bin\wszndesktop.exe" -q
O4 - HKUS\S-1-5-21-1292428093-1965331169-725345543-1008\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'UpdatusUser')
O4 - HKUS\S-1-5-21-1292428093-1965331169-725345543-1008\..\Run: [Nokia.PCSync] E:\HUMUS\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'UpdatusUser')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: FS15_JD8530MOFixed.zip.lnk = ?
O4 - Global Startup: REALTEK RTL8187B Wireless LAN Utility.lnk = C:\Program Files\Realtek\RTL8187B Wireless LAN Utility\RtWLan.exe
O8 - Extra context menu item: Download all by FlashGet3 - C:\Documents and Settings\Uživatel\Data aplikací\FlashGetBHO\GetAllUrl.htm
O8 - Extra context menu item: Download by FlashGet3 - C:\Documents and Settings\Uživatel\Data aplikací\FlashGetBHO\GetUrl.htm
O8 - Extra context menu item: E&xportovat do aplikace Microsoft Office Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Nastavení Lištičky ... - {0E46D7B6-887D-4F81-B4CA-FCC92AF73610} - C:\Program Files\Seznam.cz\listicka.dll
O9 - Extra 'Tools' menuitem: Nastavení Lištičky ... - {0E46D7B6-887D-4F81-B4CA-FCC92AF73610} - C:\Program Files\Seznam.cz\listicka.dll
O9 - Extra button: Vytvořit mobilní oblíbenou položku - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
O9 - Extra 'Tools' menuitem: Vytvořit mobilní oblíbenou položku… - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: Zvýrazňovač slov Lištičky - {4E6D6F90-31CA-4878-A7A3-1CD50F115A69} - C:\Program Files\Seznam.cz\listicka.dll
O9 - Extra 'Tools' menuitem: Zvýrazňovač slov Lištičky - {4E6D6F90-31CA-4878-A7A3-1CD50F115A69} - C:\Program Files\Seznam.cz\listicka.dll
O9 - Extra button: ICQ7.5 - {7578ADEA-D65F-4C89-A249-B1C88B6FFC20} - C:\Program Files\ICQ7.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.5 - {7578ADEA-D65F-4C89-A249-B1C88B6FFC20} - C:\Program Files\ICQ7.5\ICQ.exe
O9 - Extra button: Zdroje informací - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Proces mezipaměti kategorií součástí - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: BlueStacks Android Service (BstHdAndroidSvc) - BlueStack Systems, Inc. - C:\Program Files\BlueStacks\HD-Service.exe
O23 - Service: BlueStacks Log Rotator Service (BstHdLogRotatorSvc) - BlueStack Systems, Inc. - C:\Program Files\BlueStacks\HD-LogRotatorService.exe
O23 - Service: COMODO Dragon Update Service (DragonUpdater) - Comodo Security Solutions, Inc. - C:\Program Files\Comodo\Dragon\dragon_updater.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Oracle Corporation - C:\Program Files\Java\jre7\bin\jqs.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: Privoxy (PrivoxyService) (PrivoxyService) - The Privoxy team - http://www.privoxy.org - C:\Program Files\Safesoft Protector\privoxy.exe
O23 - Service: Ralink Registry Writer (RalinkRegistryWriter) - Ralink Technology, Corp. - C:\Program Files\Ovislink\Common\RaRegistry.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files\Skype\Updater\Updater.exe

--
End of file - 9288 bytes

Reklama
Uživatelský avatar
jerabina
člen Security týmu
Level 6
Level 6
Příspěvky: 3647
Registrován: březen 13
Bydliště: Litoměřice
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu - nechtěné stránky při prohlížení netu

Příspěvekod jerabina » 02 lis 2015 19:59

Stáhni si ATF Cleaner
Poklepej na ATF Cleaner.exe, klikni na select all found, poté:
-Když používáš Firefox (Mozzila), klikni na Firefox nahoře a vyber: Select All, poté klikni na Empty Selected.
-Když používáš Operu, klikni nahoře na Operu a vyber: Select All, poté klikni na Empty Selected. Poté klikni na Main (hlavní stránku ) a klikni na Empty Selected.
Po vyčištění klikni na Exit k zavření programu.
ATF-Cleaner je jednoduchý nástroj na odstranění historie z webového prohlížeče. Program dokáže odstranit cache, cookies, historii a další stopy po surfování na Internetu. Mezi podporované prohlížeče patří Internet Explorer, Firefox a Opera. Aplikace navíc umí odstranit dočasné soubory Windows, vysypat koš atd.

- Pokud používáš jen Google Chrome , tak ATF nemusíš použít.

===================================================

Stáhni si TFC
Otevři soubor a zavři všechny ostatní okna, Klikni na Start k zahájení procesu. Program by neměl trvat dlouho.
Poté by se měl PC restartovat, pokud ne , proveď sám.

===================================================

Stáhni AdwCleaner (by Xplode)

Ulož si ho na svojí plochu
Ukonči všechny programy , okna a prohlížeče
Spusť program poklepáním a klikni na „Prohledat-Scan“
Po skenu se objeví log ( jinak je uložen systémovem disku jako AdwCleaner[R?].txt), jeho obsah sem celý vlož.

===================================================

Stáhni si Malwarebytes' Anti-Malware
- Při instalaci odeber zatržítko u „Povolit bezplatnou zkušební verzi Malwarebytes' Anti-Malware Premium“
Nainstaluj a spusť ho
- na konci instalace se ujisti že máš zvoleny/zatrhnuty obě možnosti:
Aktualizace Malwarebytes' Anti-Malware a Spustit aplikaci Malwarebytes' Anti-Malware, pokud jo tak klikni na tlačítko konec
- pokud bude nalezena aktualizace, tak se stáhne a nainstaluje
- program se po té spustí a klikni na Skenovat nyní a
- po proběhnutí programu se ti objeví hláška vpravo dole tak klikni na Kopírovat do schránky a a vlož sem celý log.

- po té klikni na tlačítko Exit, objeví se ti hláška tak zvol Ano
(zatím nic nemaž!).

Pokud budou problémy , spusť v nouz. režimu.
Když nevíš jak dál, přichází na řadu prostudovat manuál!
HJT návod

Pokud neodpovídám do vašich témat v sekci HJT když jsem online, tak je to jen proto, že jsem na mobilu kde je studování logů a psaní skriptů nemožné. Neberte to tedy prosím jako ignoraci.

Uživatelský avatar
qviik
Level 2.5
Level 2.5
Příspěvky: 272
Registrován: říjen 06
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu - nechtěné stránky při prohlížení netu

Příspěvekod qviik » 02 lis 2015 21:08

Po použití ATF Cleaner se zobrazí okno s "No files were removed". Je to dobře? Řekl bych, že to nic neudělalo.

Uživatelský avatar
qviik
Level 2.5
Level 2.5
Příspěvky: 272
Registrován: říjen 06
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu - nechtěné stránky při prohlížení netu

Příspěvekod qviik » 02 lis 2015 22:20

# AdwCleaner v5.016 - Logfile created 02/11/2015 at 22:15:18
# Updated 01/11/2015 by Xplode
# Database : 2015-11-01.2 [Server]
# Operating system : Microsoft Windows XP Service Pack 3 (x86)
# Username : Uživatel - NONAME-ZIQKCX9Z
# Running from : C:\Documents and Settings\Uživatel\Plocha\AdwCleaner.exe
# Option : Scan
# Support : http://toolslib.net/forum

***** [ Services ] *****

Service Found : PrivoxyService

***** [ Folders ] *****

Folder Found : C:\Documents and Settings\All Users\Data aplikací\{8c9f4221-ae6f-6292-8c9f-f4221ae60886}
Folder Found : C:\Documents and Settings\Uživatel\Data aplikací\Mozilla\Firefox\Profiles\osde3ijm.default-1361893236593\Extensions\{ea614400-e918-4741-9a97-7a972ff7c30b}
Folder Found : C:\Documents and Settings\Uživatel\Local Settings\Data aplikací\slimware utilities inc
Folder Found : C:\Program Files\Safesoft Protector
Folder Found : C:\Program Files\Common Files\DVDVideoSoft\TB

***** [ Files ] *****


***** [ DLLs ] *****


***** [ Shortcuts ] *****


***** [ Scheduled tasks ] *****


***** [ Registry ] *****

Key Found : HKCU\Software\Classes\CLSID\{F28C2F70-47DE-4EA5-8F6D-7D1476CD1EF5}
Key Found : HKLM\SOFTWARE\Classes\Interface\{8233093C-178B-484B-979E-3C6B5B147DBC}
Key Found : HKLM\SOFTWARE\Classes\TypeLib\{B722ED8B-0B38-408E-BB89-260C73BCF3D4}
Key Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{00A6FAF1-072E-44CF-8957-5838F569A31D}
Key Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{07B18EA1-A523-4961-B6BB-170DE4475CCA}
Key Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{0E1230F8-EA50-42A9-983C-D22ABC2EED3B}
Key Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}
Key Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{224530A0-C9CB-4AEE-9C0F-54AC1B533211}
Key Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{4A2AACF3-ADF6-11D5-98A9-00E018981B9E}
Key Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{74CC49F7-EB32-4A08-B204-948962A6E3DB}
Key Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{8C875948-9C60-4381-9248-0DF180542D53}
Key Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{C1E58A84-95B3-4630-B8C2-D06B77B7A0FC}
Key Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{C900B400-CDFE-11D3-976A-00E02913A9E0}
Key Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F9765480-72D1-11D4-A75A-004F49045A87}
Key Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{FC87A650-207D-4392-A6A1-82ADBC56FA64}
Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{2974C985-8151-4DE5-B23C-B875F0A8522F}
Value Found : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\URLSearchHooks [{855F3B16-6D32-4FE6-8A56-BBB695989046}]
Key Found : HKU\.DEFAULT\Software\AppDataLow\Software\adawarebp
Key Found : HKCU\Software\SlimWare Utilities Inc
Key Found : HKCU\Software\Yahoo\Companion
Key Found : HKCU\Software\Yahoo\YFriendsBar
Key Found : HKCU\Software\WEBAPP
Key Found : HKLM\SOFTWARE\SecureWebChannel
Key Found : HKLM\SOFTWARE\SlimWare Utilities Inc
Key Found : HKLM\SOFTWARE\Yahoo\Companion
Key Found : HKU\.DEFAULT\Software\AppDataLow\Software\adawarebp
Key Found : HKU\S-1-5-21-1292428093-1965331169-725345543-1008\Software\AppDataLow\Software\adawarebp
Key Found : HKU\S-1-5-18\Software\AppDataLow\Software\adawarebp

***** [ Web browsers ] *****


########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [3609 bytes] ##########

Uživatelský avatar
qviik
Level 2.5
Level 2.5
Příspěvky: 272
Registrován: říjen 06
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu - nechtěné stránky při prohlížení netu

Příspěvekod qviik » 02 lis 2015 22:43

Při instalaci Malwarebytes' Anti-Malware neustále vyskakuje okno "viz obrázek", který hlásí nějakou chybu. Asi 20x se musí potvrdit OK. Program se nakonec nainstaluje, ale nejde spustit :-(
Přílohy
chyba 1.JPG

Uživatelský avatar
Orcus
člen Security týmu
Elite Level 10.5
Elite Level 10.5
Příspěvky: 10645
Registrován: duben 10
Bydliště: Okolo rostou 3 růže =o)
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu - nechtěné stránky při prohlížení netu

Příspěvekod Orcus » 02 lis 2015 23:44

ATF - ok, takto se to může občas projevit
MBAM - na XP nejde často nainstalovat, vynecháme.

- Spusť znovu AdwCleaner (u Windows Vista či Windows7, klikni na AdwCleaner pravým a vyber „Spustit jako správce“
- Klikni na „ Smazat“
- Program provede opravu, po automatickém restartu neukáže log (C:\AdwCleaner [C?].txt) , jeho obsah sem celý vlož.

====================================================

Stáhni si Junkware Removal Tool by Thisisu

na svojí plochu.

Deaktivuj si svůj antivirový program. Pravým tl. myši klikni na JRT.exe a vyber „spustit jako správce“. Pro pokračování budeš vyzván ke stisknutí jakékoliv klávesy. Na nějakou klikni.
Začne skenování programu. Skenování může trvat dloho , podle množství nákaz. Po ukončení skenu se objeví log (JRT.txt) , který se uloží na ploše.
Zkopíruj sem prosím celý jeho obsah.

====================================================

Stáhni si RogueKiller
32bit.:
http://www.sur-la-toile.com/RogueKiller/RogueKiller.exe
64bit.:
http://www.sur-la-toile.com/RogueKiller ... lerX64.exe
na svojí plochu.
- Zavři všechny ostatní programy a prohlížeče.
- Pro OS Vista a win7 spusť program RogueKiller.exe jako správce , u XP poklepáním.
- Počkej až skončí Prescan -vyhledávání škodlivých procesů.
- Potom klikni na „Prohledat“.
- Program skenuje procesy PC. Po proskenování klikni na „Zpráva“celý obsah logu sem zkopíruj.
Pokud je program blokován , zkus ho spustit několikrát. Pokud dále program nepůjde spustit a pracovat, přejmenuj ho na winlogon.exe.
Láska hřeje, ale uhlí je uhlí. :fire:



Log z HJT vkládejte do HJT sekce. Je-li moc dlouhý, rozděl jej do více zpráv.

Pár rad k bezpečnosti PC.

Po dobu mé nepřítomnosti mě zastupuje memphisto, jaro3 a Diallix

Pokud budete spokojeni , můžete podpořit naše fórum.

Uživatelský avatar
qviik
Level 2.5
Level 2.5
Příspěvky: 272
Registrován: říjen 06
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu - nechtěné stránky při prohlížení netu

Příspěvekod qviik » 03 lis 2015 17:19

# AdwCleaner v5.017 - Logfile created 03/11/2015 at 17:15:46
# Updated 03/11/2015 by Xplode
# Database : 2015-11-01.2 [Server]
# Operating system : Microsoft Windows XP Service Pack 3 (x86)
# Username : Uživatel - NONAME-ZIQKCX9Z
# Running from : C:\Documents and Settings\Uživatel\Plocha\adwcleaner_5.017.exe
# Option : Scan
# Support : http://toolslib.net/forum

***** [ Services ] *****

Service Found : PrivoxyService

***** [ Folders ] *****

Folder Found : C:\Documents and Settings\All Users\Data aplikací\{8c9f4221-ae6f-6292-8c9f-f4221ae60886}
Folder Found : C:\Documents and Settings\Uživatel\Data aplikací\Mozilla\Firefox\Profiles\osde3ijm.default-1361893236593\Extensions\{ea614400-e918-4741-9a97-7a972ff7c30b}
Folder Found : C:\Documents and Settings\Uživatel\Local Settings\Data aplikací\slimware utilities inc
Folder Found : C:\Program Files\Safesoft Protector
Folder Found : C:\Program Files\Common Files\DVDVideoSoft\TB

***** [ Files ] *****


***** [ DLL ] *****


***** [ Shortcuts ] *****


***** [ Scheduled tasks ] *****


***** [ Registry ] *****

Key Found : HKCU\Software\Classes\CLSID\{F28C2F70-47DE-4EA5-8F6D-7D1476CD1EF5}
Key Found : HKLM\SOFTWARE\Classes\Interface\{8233093C-178B-484B-979E-3C6B5B147DBC}
Key Found : HKLM\SOFTWARE\Classes\TypeLib\{B722ED8B-0B38-408E-BB89-260C73BCF3D4}
Key Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{00A6FAF1-072E-44CF-8957-5838F569A31D}
Key Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{07B18EA1-A523-4961-B6BB-170DE4475CCA}
Key Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{0E1230F8-EA50-42A9-983C-D22ABC2EED3B}
Key Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}
Key Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{224530A0-C9CB-4AEE-9C0F-54AC1B533211}
Key Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{4A2AACF3-ADF6-11D5-98A9-00E018981B9E}
Key Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{74CC49F7-EB32-4A08-B204-948962A6E3DB}
Key Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{8C875948-9C60-4381-9248-0DF180542D53}
Key Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{C1E58A84-95B3-4630-B8C2-D06B77B7A0FC}
Key Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{C900B400-CDFE-11D3-976A-00E02913A9E0}
Key Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F9765480-72D1-11D4-A75A-004F49045A87}
Key Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{FC87A650-207D-4392-A6A1-82ADBC56FA64}
Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{2974C985-8151-4DE5-B23C-B875F0A8522F}
Value Found : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\URLSearchHooks [{855F3B16-6D32-4FE6-8A56-BBB695989046}]
Key Found : HKCU\Software\SlimWare Utilities Inc
Key Found : HKCU\Software\Yahoo\Companion
Key Found : HKCU\Software\Yahoo\YFriendsBar
Key Found : HKCU\Software\WEBAPP
Key Found : HKLM\SOFTWARE\SecureWebChannel
Key Found : HKLM\SOFTWARE\SlimWare Utilities Inc
Key Found : HKLM\SOFTWARE\Yahoo\Companion
Key Found : HKU\.DEFAULT\Software\AppDataLow\Software\adawarebp
Key Found : HKU\S-1-5-21-1292428093-1965331169-725345543-1008\Software\AppDataLow\Software\adawarebp
Key Found : HKU\S-1-5-18\Software\AppDataLow\Software\adawarebp

***** [ Web browsers ] *****


########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [3549 bytes] ##########

Uživatelský avatar
jerabina
člen Security týmu
Level 6
Level 6
Příspěvky: 3647
Registrován: březen 13
Bydliště: Litoměřice
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu - nechtěné stránky při prohlížení netu

Příspěvekod jerabina » 03 lis 2015 18:16

Udělej ještě Junkware Removal Tool a RogueKiller.
Když nevíš jak dál, přichází na řadu prostudovat manuál!
HJT návod

Pokud neodpovídám do vašich témat v sekci HJT když jsem online, tak je to jen proto, že jsem na mobilu kde je studování logů a psaní skriptů nemožné. Neberte to tedy prosím jako ignoraci.

Uživatelský avatar
qviik
Level 2.5
Level 2.5
Příspěvky: 272
Registrován: říjen 06
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu - nechtěné stránky při prohlížení netu

Příspěvekod qviik » 03 lis 2015 18:23

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 7.6.4 (09.28.2015:1)
OS: Microsoft Windows XP x86
Ran by Uživatel on út 03.11.2015 at 17:26:35,23
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services

Successfully deleted: [Service] privoxyservice [Reboot required]



~~~ Tasks



~~~ Registry Values



~~~ Registry Keys

Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{295BB969-AD9D-44E5-A36B-3688FF288992}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer



~~~ Files



~~~ Folders

Successfully deleted: [Folder] C:\Documents and Settings\Uživatel\Data aplikací\getprivate vpn
Successfully deleted: [Folder] C:\Program Files\safesoft protector



~~~ FireFox

Emptied folder: C:\Documents and Settings\Uživatel\Data aplikací\mozilla\firefox\profiles\osde3ijm.default-1361893236593\minidumps [1 files]





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on út 03.11.2015 at 17:32:54,81
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu - nechtěné stránky při prohlížení netu

Příspěvekod jaro3 » 03 lis 2015 18:35

Spusť znovu AdwCleaner (u Windows Vista či Windows7, klikni na AdwCleaner pravým a vyber „Spustit jako správce
klikni na „Prohledat-Scan“, po prohledání klikni na „ Cleaning (Vymazat)

Program provede opravu, po automatickém restartu neukáže log (C:\AdwCleaner [C?].txt) , jeho obsah sem celý vlož.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Uživatelský avatar
qviik
Level 2.5
Level 2.5
Příspěvky: 272
Registrován: říjen 06
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu - nechtěné stránky při prohlížení netu

Příspěvekod qviik » 03 lis 2015 22:50

RogueKiller V10.11.4.0 [Nov 2 2015] (Free) by Adlice Software
mail : http://www.adlice.com/contact/
Feedback : http://forum.adlice.com
Webová stránka : http://www.adlice.com/software/roguekiller/
Blog : http://www.adlice.com

Operační systém : Windows XP (5.1.2600 Service Pack 3) 32 bits version
Spuštěno : Normální režim
Uživatel : U?ivatel [Práva správce]
Started from : C:\Documents and Settings\U?ivatel\Plocha\RogueKiller.exe
Mód : Prohledat -- Datum : 11/03/2015 22:43:55

¤¤¤ Procesy : 1 ¤¤¤
[VT.Unknown] wcescomm.exe(228) -- C:\Program Files\Microsoft ActiveSync\wcescomm.exe[-] -> Zastaveno [TermProc]

¤¤¤ Registry : 10 ¤¤¤
[PUP] HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks | {855F3B16-6D32-4fe6-8A56-BBB695989046} : -> Nalezeno
[PUP] HKEY_USERS\S-1-5-21-1292428093-1965331169-725345543-1008\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks | {855F3B16-6D32-4fe6-8A56-BBB695989046} : -> Nalezeno
[PUP] HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks | {855F3B16-6D32-4fe6-8A56-BBB695989046} : -> Nalezeno
[PUM.Proxy] HKEY_USERS\S-1-5-21-1292428093-1965331169-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings | ProxyEnable : 1 -> Nalezeno
[PUM.Proxy] HKEY_USERS\S-1-5-21-1292428093-1965331169-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings | ProxyServer : 127.0.0.1:8118 -> Nalezeno
[PUM.HomePage] HKEY_USERS\S-1-5-21-1292428093-1965331169-725345543-1003\Software\Microsoft\Internet Explorer\Main | Start Page : http://www.seznam.cz/ -> Nalezeno
[PUM.Dns] HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters | DhcpNameServer : 10.0.0.138 ([(Private Address) (XX)]) -> Nalezeno
[PUM.Dns] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters | DhcpNameServer : 10.0.0.138 ([(Private Address) (XX)]) -> Nalezeno
[PUM.Dns] HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{0100E881-AA8D-4A4C-B6F7-6D93DF16FF0E} | DhcpNameServer : 10.0.0.138 ([(Private Address) (XX)]) -> Nalezeno
[PUM.Dns] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{0100E881-AA8D-4A4C-B6F7-6D93DF16FF0E} | DhcpNameServer : 10.0.0.138 ([(Private Address) (XX)]) -> Nalezeno

¤¤¤ Úlohy : 0 ¤¤¤

¤¤¤ Soubory : 158 ¤¤¤
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2115168$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2229593$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2296011$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2345886$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2347290$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2360937$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2387149$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2393802$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2419632$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2423089$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2440591$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2443105$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2478960$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2478971$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2479943$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2481109$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2483185$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2485663$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2506212$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2507938$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2508429$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2509553$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2510581$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2535512$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2536276-v2$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2544893-v2$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2564958$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2566454$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2570947$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2584146$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2585542$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2592799$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2598479$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2603381$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2619339$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2620712$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2624667$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2631813$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2653956$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2655992$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2659262$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2661254-v2$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2676562$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2686509$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2691442$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2698365$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2705219-v2$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2712808$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2719985$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2723135-v2$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2727528$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2749655$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2753842-v2$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2757638$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2758857$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2770660$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2779562$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2780091$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2802968$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2807986$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2813345$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2820917$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2829361$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2834886$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2834903-v2_WM10L$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2834903_WM10L$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2834904-v2_WM11$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2834904_WM11$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2838727$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2839229$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2845142_WM64$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2845187$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2846071$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2847311$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2849470$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2850851$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2850869$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2859537$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2862152$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2862330$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2862335$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2862772$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2863058$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2864063$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2868038$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2868626$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2870699$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2876217$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2876315$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2876331$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2879017$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2883150$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2888505$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2892075$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2893294$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2893984$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2898715$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2898785$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2900986$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2904266$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2909212$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2909921$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2914368$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2916036$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2922229$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2925418$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2929961$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2930275$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2934207$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2936068$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB2964358$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB923561$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB941569$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB950762$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB950974$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB951376-v2$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB951978$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB952004$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB952287$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB952954$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB955759$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB956572$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB956802$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB956844$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB960803$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB960859$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB961118$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB968389$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB969059$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB970430$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB971029$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB971657$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB972270$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB973507$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB973815$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB973869$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB973904$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB974112$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB974318$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB974392$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB974571$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB975025$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB975467$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB975560$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB975713$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB977816$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB977914$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB978338$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB978542$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB978706$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB979309$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB979482$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB979687$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB981322$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB981997$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB982132$ -> Nalezeno
[ZeroAccess][Složka] C:\WINDOWS\$NtUninstallKB982665$ -> Nalezeno
[PUP][Složka] C:\Documents and Settings\All Users\Data aplikací\{8c9f4221-ae6f-6292-8c9f-f4221ae60886} -> Nalezeno

¤¤¤ Soubor HOSTS : 1 ¤¤¤
[C:\WINDOWS\system32\drivers\etc\hosts] 127.0.0.1 localhost

¤¤¤ Antirootkit : 0 (Driver: Nahrán) ¤¤¤

¤¤¤ Webové prohlížeče : 0 ¤¤¤

¤¤¤ Kontrola MBR : ¤¤¤
+++++ PhysicalDrive0: ST332062 0AS SCSI Disk Device +++++
--- User ---
[MBR] e8535870bcad489eb4452ba9bb69eda1
[BSP] 373a242d2d75030b9bed2f0aff53248c : Windows XP|VT.Unknown MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 63 | Size: 131061 MB [Windows XP Bootstrap | Windows XP Bootloader]
1 - [XXXXXX] EXTEN-LBA (0xf) [VISIBLE] Offset (sectors): 268414020 | Size: 174181 MB
User = LL1 ... OK
Error reading LL2 MBR! ([1] Nesprávná funkce. )

Uživatelský avatar
qviik
Level 2.5
Level 2.5
Příspěvky: 272
Registrován: říjen 06
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu - nechtěné stránky při prohlížení netu

Příspěvekod qviik » 03 lis 2015 23:06

# AdwCleaner v5.017 - Logfile created 03/11/2015 at 22:53:59
# Updated 03/11/2015 by Xplode
# Database : 2015-11-01.2 [Local]
# Operating system : Microsoft Windows XP Service Pack 3 (x86)
# Username : Uživatel - NONAME-ZIQKCX9Z
# Running from : C:\Documents and Settings\Uživatel\Plocha\adwcleaner_5.017.exe
# Option : Cleaning
# Support : http://toolslib.net/forum

***** [ Services ] *****


***** [ Folders ] *****

[-] Folder Deleted : C:\Documents and Settings\All Users\Data aplikací\{8c9f4221-ae6f-6292-8c9f-f4221ae60886}
[-] Folder Deleted : C:\Documents and Settings\Uživatel\Data aplikací\Mozilla\Firefox\Profiles\osde3ijm.default-1361893236593\Extensions\{ea614400-e918-4741-9a97-7a972ff7c30b}
[-] Folder Deleted : C:\Documents and Settings\Uživatel\Local Settings\Data aplikací\slimware utilities inc
[-] Folder Deleted : C:\Program Files\Common Files\DVDVideoSoft\TB

***** [ Files ] *****


***** [ DLLs ] *****


***** [ Shortcuts ] *****


***** [ Scheduled tasks ] *****


***** [ Registry ] *****

[-] Key Deleted : HKCU\Software\Classes\CLSID\{F28C2F70-47DE-4EA5-8F6D-7D1476CD1EF5}
[-] Key Deleted : HKLM\SOFTWARE\Classes\Interface\{8233093C-178B-484B-979E-3C6B5B147DBC}
[-] Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{B722ED8B-0B38-408E-BB89-260C73BCF3D4}
[-] Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{00A6FAF1-072E-44CF-8957-5838F569A31D}
[-] Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{07B18EA1-A523-4961-B6BB-170DE4475CCA}
[-] Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{0E1230F8-EA50-42A9-983C-D22ABC2EED3B}
[-] Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}
[-] Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{224530A0-C9CB-4AEE-9C0F-54AC1B533211}
[-] Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{4A2AACF3-ADF6-11D5-98A9-00E018981B9E}
[-] Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{74CC49F7-EB32-4A08-B204-948962A6E3DB}
[-] Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{8C875948-9C60-4381-9248-0DF180542D53}
[-] Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{C1E58A84-95B3-4630-B8C2-D06B77B7A0FC}
[-] Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{C900B400-CDFE-11D3-976A-00E02913A9E0}
[-] Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{F9765480-72D1-11D4-A75A-004F49045A87}
[-] Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{FC87A650-207D-4392-A6A1-82ADBC56FA64}
[-] Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{2974C985-8151-4DE5-B23C-B875F0A8522F}
[-] Value Deleted : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\URLSearchHooks [{855F3B16-6D32-4FE6-8A56-BBB695989046}]
[-] Key Deleted : HKCU\Software\SlimWare Utilities Inc
[-] Key Deleted : HKCU\Software\Yahoo\Companion
[-] Key Deleted : HKCU\Software\Yahoo\YFriendsBar
[-] Key Deleted : HKCU\Software\WEBAPP
[-] Key Deleted : HKLM\SOFTWARE\SecureWebChannel
[-] Key Deleted : HKLM\SOFTWARE\SlimWare Utilities Inc
[-] Key Deleted : HKLM\SOFTWARE\Yahoo\Companion
[-] Key Deleted : HKU\.DEFAULT\Software\AppDataLow\Software\adawarebp
[!] Key Not Deleted : HKU\S-1-5-21-1292428093-1965331169-725345543-1008\Software\AppDataLow\Software\adawarebp
[!] Key Not Deleted : HKU\S-1-5-18\Software\AppDataLow\Software\adawarebp

***** [ Web browsers ] *****


*************************

:: "Tracing" keys removed
:: Winsock settings cleared

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [3750 bytes] ##########


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 93 hostů