Víc reklam než je zdrávo Vyřešeno

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
PavlinQa1234
Level 2
Level 2
Příspěvky: 163
Registrován: květen 15
Pohlaví: Žena
Stav:
Offline

Re: Víc reklam než je zdrávo

Příspěvekod PavlinQa1234 » 13 črc 2015 18:34

SystemLook 30.07.11 by jpshortstuff
Log created at 18:33 on 13/07/2015 by Jiří
Administrator - Elevation successful

========== filefind ==========

Searching for "*Record*"
C:\AdwCleaner\Quarantine\C\Users\Jiří\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_recordpage-a.akamaihd.net_0.localstorage-journal.vir --a---- 16384 bytes [05:42 10/07/2015] [18:36 12/07/2015] B49F170C8A6394B7A584919464E8903B
C:\AdwCleaner\Quarantine\C\Users\Jiří\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_recordpage-a.akamaihd.net_0.localstorage.vir --a---- 334848 bytes [05:42 10/07/2015] [18:36 12/07/2015] 3379475D4B11D8DBF97BC9DA7BAEAE4B
C:\Games\World_of_Tanks\res\scripts\common\dossiers2\custom\records.pyc --a---- 47704 bytes [09:51 16/06/2015] [18:23 20/05/2015] 149E29DAE07BD277129E599DF53D8328
C:\Games\World_of_Tanks\res_bw\scripts\entity_defs\interfaces\recorder.def --a---- 902 bytes [09:51 16/06/2015] [18:23 20/05/2015] 79A2795D09E2AC038BD877622B6B09F5
C:\Program Files\WindowsApps\Microsoft.BingFinance_3.0.4.323_x64__8wekyb3d8bbwe\telemetry\AppFlightRecorder.js --a---- 8648 bytes [04:37 21/11/2014] [04:37 21/11/2014] F39209DDB58638904CE3EAB8AA3682D9
C:\Program Files\WindowsApps\Microsoft.BingHealthAndFitness_3.0.4.322_x64__8wekyb3d8bbwe\shared\js\FlightRecorder.js --a---- 16339 bytes [11:02 07/07/2015] [11:02 07/07/2015] A274AB3B8FA838D92632C45F7CBE01B6
C:\Program Files\WindowsApps\Microsoft.WindowsSoundRecorder_6.3.9600.20280_x64__8wekyb3d8bbwe\recordcontrol.xbf --a---- 36190 bytes [04:40 21/11/2014] [04:40 21/11/2014] A6B5666F3B2F6E63A418B5CAD3D8AF67
C:\Program Files\WindowsApps\Microsoft.WindowsSoundRecorder_6.3.9600.20280_x64__8wekyb3d8bbwe\soundrecorderstyles.xbf --a---- 40121 bytes [04:40 21/11/2014] [04:40 21/11/2014] B9D3104E8DC72F86E7628231DA536E9E
C:\Program Files (x86)\Assassins Creed IV\ChatRecord.wav --a---- 0 bytes [11:34 11/07/2015] [11:57 13/11/2013] D41D8CD98F00B204E9800998ECF8427E
C:\ProgramData\Microsoft\Windows\AppRepository\Microsoft.WindowsSoundRecorder_2013.1010.500.2928_neutral_~_8wekyb3d8bbwe.xml --a---- 26966 bytes [09:20 06/07/2015] [09:20 06/07/2015] 9BD3443E55A75FDA1C754459D16B6D84
C:\ProgramData\Microsoft\Windows\AppRepository\Microsoft.WindowsSoundRecorder_6.3.9600.20280_neutral_SoundRecorder.language-cs_8wekyb3d8bbwe.xml --a---- 777 bytes [09:20 06/07/2015] [09:20 06/07/2015] 5B2FB0154E64831DD35071A91E555939
C:\ProgramData\Microsoft\Windows\AppRepository\Microsoft.WindowsSoundRecorder_6.3.9600.20280_neutral_SoundRecorder.scale-140_8wekyb3d8bbwe.xml --a---- 773 bytes [09:20 06/07/2015] [09:20 06/07/2015] 56895611DCFF4652A94284ACC5BA3EEA
C:\ProgramData\Microsoft\Windows\AppRepository\Microsoft.WindowsSoundRecorder_6.3.9600.20280_neutral_SoundRecorder.scale-180_8wekyb3d8bbwe.xml --a---- 773 bytes [09:20 06/07/2015] [09:20 06/07/2015] D134D82E603CFADC3E47ABE35716ADA6
C:\ProgramData\Microsoft\Windows\AppRepository\Microsoft.WindowsSoundRecorder_6.3.9600.20280_x64__8wekyb3d8bbwe.xml --a---- 3655 bytes [09:20 06/07/2015] [09:20 06/07/2015] E4125C90B09FA55B5F772D6C9D068D30
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Sound Recorder.lnk --a---- 1190 bytes [06:52 22/08/2013] [06:52 22/08/2013] 894CFAA4C75569D120AF97A04A9E4B94
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Steps Recorder.lnk --a---- 1096 bytes [06:52 22/08/2013] [06:52 22/08/2013] 7E91FAC91DBF0362B3D5AA0EA87E9492
C:\Users\All Users\Microsoft\Windows\AppRepository\Microsoft.WindowsSoundRecorder_2013.1010.500.2928_neutral_~_8wekyb3d8bbwe.xml --a---- 26966 bytes [09:20 06/07/2015] [09:20 06/07/2015] 9BD3443E55A75FDA1C754459D16B6D84
C:\Users\All Users\Microsoft\Windows\AppRepository\Microsoft.WindowsSoundRecorder_6.3.9600.20280_neutral_SoundRecorder.language-cs_8wekyb3d8bbwe.xml --a---- 777 bytes [09:20 06/07/2015] [09:20 06/07/2015] 5B2FB0154E64831DD35071A91E555939
C:\Users\All Users\Microsoft\Windows\AppRepository\Microsoft.WindowsSoundRecorder_6.3.9600.20280_neutral_SoundRecorder.scale-140_8wekyb3d8bbwe.xml --a---- 773 bytes [09:20 06/07/2015] [09:20 06/07/2015] 56895611DCFF4652A94284ACC5BA3EEA
C:\Users\All Users\Microsoft\Windows\AppRepository\Microsoft.WindowsSoundRecorder_6.3.9600.20280_neutral_SoundRecorder.scale-180_8wekyb3d8bbwe.xml --a---- 773 bytes [09:20 06/07/2015] [09:20 06/07/2015] D134D82E603CFADC3E47ABE35716ADA6
C:\Users\All Users\Microsoft\Windows\AppRepository\Microsoft.WindowsSoundRecorder_6.3.9600.20280_x64__8wekyb3d8bbwe.xml --a---- 3655 bytes [09:20 06/07/2015] [09:20 06/07/2015] E4125C90B09FA55B5F772D6C9D068D30
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Accessories\Sound Recorder.lnk --a---- 1190 bytes [06:52 22/08/2013] [06:52 22/08/2013] 894CFAA4C75569D120AF97A04A9E4B94
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Accessories\Steps Recorder.lnk --a---- 1096 bytes [06:52 22/08/2013] [06:52 22/08/2013] 7E91FAC91DBF0362B3D5AA0EA87E9492
C:\Users\Jiří\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_recordpage-a.akamaihd.net_0.localstorage --a---- 323584 bytes [12:01 13/07/2015] [16:22 13/07/2015] 99B3DF399F18EE91D40DA448D2E5C4C1
C:\Users\Jiří\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_recordpage-a.akamaihd.net_0.localstorage-journal --a---- 16384 bytes [12:01 13/07/2015] [16:22 13/07/2015] D2E28D80C35E51CCEC368038B36783AA
C:\Users\Jiří\Desktop\Hry\Steam\friends\broadcastrecordererrornotification.res --a---- 1697 bytes [13:50 08/06/2015] [01:58 25/02/2015] F80A869CF17B7394943EAE4613D4FD0E
C:\Users\Jiří\Desktop\Hry\Steam\steamapps\common\Portal\hl2\resource\bxmovierecord.res --a---- 13320 bytes [12:18 11/06/2015] [12:18 11/06/2015] 5FAE137376CF008BF7FB7498ED604059
C:\Users\Jiří\Desktop\Hry\Steam\steamapps\common\Portal\hl2\resource\bxmovierecordprogress.res --a---- 1555 bytes [11:30 11/06/2015] [11:30 11/06/2015] 74502D5D4985B5147B1F2C95E62E2B8E
C:\Users\Jiří\Desktop\Hry\Steam\steamapps\common\Portal\hl2\resource\bxrecordgame.res --a---- 14096 bytes [12:18 11/06/2015] [12:18 11/06/2015] 802F6AD054292054EF8A7EB516CCFAD3
C:\Users\Jiří\Desktop\Hry\Steam\steamapps\common\Portal\hl2\resource\ui\replaybrowser\recordspanel.res --a---- 1325 bytes [11:42 11/06/2015] [11:42 11/06/2015] FFD21E63BD79BADAFE05886795398D54
C:\Users\Jiří\Desktop\Hry\Steam\steamapps\common\Portal\platform\resource\soundrecordpanel.res --a---- 4038 bytes [12:01 11/06/2015] [12:01 11/06/2015] 4C189D6C04DCA01A2C8577DAA31ACFED
C:\Users\Jiří\Desktop\Hry\Steam\steamapps\common\Team Fortress 2\hl2\resource\bxmovierecord.res --a---- 13320 bytes [19:47 12/06/2015] [01:35 13/06/2015] 5FAE137376CF008BF7FB7498ED604059
C:\Users\Jiří\Desktop\Hry\Steam\steamapps\common\Team Fortress 2\hl2\resource\bxmovierecordprogress.res --a---- 1555 bytes [16:28 11/06/2015] [01:44 13/06/2015] 74502D5D4985B5147B1F2C95E62E2B8E
C:\Users\Jiří\Desktop\Hry\Steam\steamapps\common\Team Fortress 2\hl2\resource\bxrecordgame.res --a---- 14096 bytes [19:46 12/06/2015] [01:48 13/06/2015] 802F6AD054292054EF8A7EB516CCFAD3
C:\Users\Jiří\Desktop\Hry\Steam\steamapps\common\Team Fortress 2\hl2\resource\ui\replaybrowser\recordspanel.res --a---- 1325 bytes [19:49 12/06/2015] [01:44 13/06/2015] FFD21E63BD79BADAFE05886795398D54
C:\Users\Jiří\Desktop\Hry\Steam\steamapps\common\Team Fortress 2\platform\resource\soundrecordpanel.res --a---- 4038 bytes [20:14 12/06/2015] [01:44 13/06/2015] 4C189D6C04DCA01A2C8577DAA31ACFED
C:\Users\Jiří\Desktop\Moje Filmy\Music\mp3\Record1.mp3 --a---- 9844 bytes [15:36 07/06/2015] [15:40 07/06/2009] 672B591A5060B27BD2B6730C0001E486
C:\Users\Jiří\Desktop\Moje Filmy\Music\mp3\Record2.mp3 --a---- 20210 bytes [15:36 07/06/2015] [15:40 07/06/2009] B3EEB4A8A911D04EE9F332E9475A5A3D
C:\Users\Jiří\Desktop\Moje Filmy\Music\mp3\Record3.mp3 --a---- 25377 bytes [15:36 07/06/2015] [15:40 07/06/2009] D94CC27FDEFFCDF252A19CB63E631FFF
C:\Users\Jiří\Desktop\Moje Filmy\PAWNO\SAMP server\filterscripts\npc_record.amx --a---- 1499 bytes [15:36 07/06/2015] [05:58 14/08/2010] A1619627FBB2C4CD92ABE1492FCBE17C
C:\Users\Jiří\Desktop\Moje Filmy\PAWNO\SAMP server\filterscripts\npc_record.pwn --a---- 2088 bytes [15:36 07/06/2015] [07:38 11/09/2009] 35129830A9B639337767F0583D8DA01E
C:\Users\Jiří\Desktop\Moje Filmy\Programy\MP3 Skype recorder.lnk --a---- 2082 bytes [15:36 07/06/2015] [17:32 03/03/2015] 969AACA0A5BAF3E22BE0163DB93EC75B
C:\Users\Jiří\Desktop\Music\mp3\Record1.mp3 --a---- 9844 bytes [11:06 11/07/2015] [15:40 07/06/2009] 672B591A5060B27BD2B6730C0001E486
C:\Users\Jiří\Desktop\Music\mp3\Record2.mp3 --a---- 20210 bytes [11:06 11/07/2015] [15:40 07/06/2009] B3EEB4A8A911D04EE9F332E9475A5A3D
C:\Users\Jiří\Desktop\Music\mp3\Record3.mp3 --a---- 25377 bytes [11:06 11/07/2015] [15:40 07/06/2009] D94CC27FDEFFCDF252A19CB63E631FFF
C:\Users\Jiří\Desktop\PAWNO\SAMP server\filterscripts\npc_record.amx --a---- 1499 bytes [11:06 11/07/2015] [05:58 14/08/2010] A1619627FBB2C4CD92ABE1492FCBE17C
C:\Users\Jiří\Desktop\PAWNO\SAMP server\filterscripts\npc_record.pwn --a---- 2088 bytes [11:06 11/07/2015] [07:38 11/09/2009] 35129830A9B639337767F0583D8DA01E
C:\Users\Public\Libraries\RecordedTV.library-ms --a---- 960 bytes [08:13 26/07/2012] [08:11 26/07/2012] 793AE915AB19520CB3508630B51E289E
C:\Windows\diagnostics\index\AudioRecordingDiagnostic.xml --a---- 1949 bytes [06:53 22/08/2013] [15:00 18/06/2013] D9860001763C9FC8586E75292EB8C404
C:\Windows\System32\SoundRecorder.exe --a---- 143360 bytes [05:27 21/11/2014] [05:27 21/11/2014] 89B3BE8159AD528AAA38B2B86F569A12
C:\Windows\System32\cs-CZ\SoundRecorder.exe.mui --a---- 5120 bytes [04:09 21/11/2014] [04:09 21/11/2014] 2A705CA02B64758D16E6492C66469299
C:\Windows\System32\drivers\WppRecorder.sys --a---- 23392 bytes [13:25 22/08/2013] [13:25 22/08/2013] 38CAE0D33091C6F3B542F230E70ED44B
C:\Windows\System32\winevt\Logs\Microsoft-Windows-Application-Experience%4Steps-Recorder.evtx --a---- 69632 bytes [13:20 29/06/2015] [01:00 01/07/2015] 4FB25071AE20E7EC0EE94A9588360BCB
C:\Windows\WinSxS\amd64_microsoft-windows-a..roblemstepsrecorder_31bf3856ad364e35_6.3.9600.17415_none_cbfc8c131eb735ea\Steps Recorder.lnk --a---- 1096 bytes [06:52 22/08/2013] [06:52 22/08/2013] 7E91FAC91DBF0362B3D5AA0EA87E9492
C:\Windows\WinSxS\amd64_microsoft-windows-audiodiagnostic_31bf3856ad364e35_6.3.9600.16384_none_b145d310c3b07ad3\AudioRecordingDiagnostic.xml --a---- 1949 bytes [06:53 22/08/2013] [15:00 18/06/2013] D9860001763C9FC8586E75292EB8C404
C:\Windows\WinSxS\amd64_microsoft-windows-s..drecorder.resources_31bf3856ad364e35_6.3.9600.16384_cs-cz_388b3aea839fbc44\SoundRecorder.exe.mui --a---- 5120 bytes [04:09 21/11/2014] [04:09 21/11/2014] 2A705CA02B64758D16E6492C66469299
C:\Windows\WinSxS\amd64_microsoft-windows-s..f-recordedtvlibrary_31bf3856ad364e35_6.3.9600.16384_none_7d14e7726c67b93d\RecordedTV.library-ms --a---- 999 bytes [06:57 22/08/2013] [15:00 18/06/2013] E82838FFF7C5AB5FC7D753B3DEE5C017
C:\Windows\WinSxS\amd64_microsoft-windows-soundrecorder_31bf3856ad364e35_6.3.9600.17415_none_9014408a06a0ccbb\Sound Recorder.lnk --a---- 1190 bytes [06:52 22/08/2013] [06:52 22/08/2013] 894CFAA4C75569D120AF97A04A9E4B94
C:\Windows\WinSxS\amd64_microsoft-windows-soundrecorder_31bf3856ad364e35_6.3.9600.17415_none_9014408a06a0ccbb\SoundRecorder.exe --a---- 143360 bytes [05:27 21/11/2014] [05:27 21/11/2014] 89B3BE8159AD528AAA38B2B86F569A12
C:\Windows\WinSxS\amd64_microsoft-windows-wnv-powershell_31bf3856ad364e35_6.3.9600.16384_none_c24bbb88384d25dd\MSFT_NetVirtualizationLookupRecordSettingData.cdxml --a---- 1078 bytes [06:51 22/08/2013] [14:58 22/08/2013] D985B2954648B5BF2D45A1F1AB85BE16
C:\Windows\WinSxS\amd64_microsoft-windows-wpprecorder_31bf3856ad364e35_6.3.9600.16384_none_05fa867be656912d\WppRecorder.sys --a---- 23392 bytes [13:25 22/08/2013] [13:25 22/08/2013] 38CAE0D33091C6F3B542F230E70ED44B
C:\Windows\WinSxS\Manifests\amd64_microsoft-windows-a..bility-ui-recording_31bf3856ad364e35_6.3.9600.16384_none_b801526c683d9a6e.manifest --a---- 250 bytes [15:22 22/08/2013] [15:21 22/08/2013] A9ADFFA9C99FF2FA48B32E5D6238179C
C:\Windows\WinSxS\Manifests\amd64_microsoft-windows-a..bility-ui-recording_31bf3856ad364e35_6.3.9600.17415_none_b84ded48680406f6.manifest --a---- 249 bytes [05:21 21/11/2014] [05:21 21/11/2014] F0BC5CB38ABBBD93F902FAE783C7BC48
C:\Windows\WinSxS\Manifests\amd64_microsoft-windows-a..recording.resources_31bf3856ad364e35_6.3.9600.16384_cs-cz_0540f57d19835ddd.manifest --a---- 280 bytes [04:08 21/11/2014] [04:08 21/11/2014] 33E3B9B5AF22D60554E5BCFB82F96445
C:\Windows\WinSxS\Manifests\amd64_microsoft-windows-a..roblemstepsrecorder_31bf3856ad364e35_6.3.9600.16384_none_cbaff1371ef0c962.manifest --a---- 625 bytes [15:21 22/08/2013] [15:21 22/08/2013] 331B619BDDF0ECC129A8249854281F67
C:\Windows\WinSxS\Manifests\amd64_microsoft-windows-a..roblemstepsrecorder_31bf3856ad364e35_6.3.9600.17415_none_cbfc8c131eb735ea.manifest --a---- 625 bytes [05:21 21/11/2014] [05:21 21/11/2014] 19C7AA81BE266EF718EC364FD57309CB
C:\Windows\WinSxS\Manifests\amd64_microsoft-windows-a..srecorder.resources_31bf3856ad364e35_6.3.9600.16384_cs-cz_7b3ce2897689d0a5.manifest --a---- 259 bytes [04:08 21/11/2014] [04:08 21/11/2014] B5906F5A67EA68E6E97EC42F43996C6D
C:\Windows\WinSxS\Manifests\amd64_microsoft-windows-s..drecorder.resources_31bf3856ad364e35_6.3.9600.16384_cs-cz_388b3aea839fbc44.manifest --a---- 278 bytes [04:08 21/11/2014] [04:08 21/11/2014] FEE0F2D8922AFCFABCE22ED4DE794680
C:\Windows\WinSxS\Manifests\amd64_microsoft-windows-s..f-recordedtvlibrary_31bf3856ad364e35_6.3.9600.16384_none_7d14e7726c67b93d.manifest --a---- 295 bytes [15:24 22/08/2013] [15:24 22/08/2013] DC592DA6E4FE31634FB62F0B9B5518CB
C:\Windows\WinSxS\Manifests\amd64_microsoft-windows-s..recorder-deployment_31bf3856ad364e35_6.3.9600.16384_none_769990a57956fcb1.manifest --a---- 102 bytes [15:22 22/08/2013] [15:22 22/08/2013] 4F9CF8E2A1358C5D5ABA8DB90D29B012
C:\Windows\WinSxS\Manifests\amd64_microsoft-windows-soundrecorder-feature_31bf3856ad364e35_6.3.9600.16384_none_7757f948fdffd71c.manifest --a---- 98 bytes [15:24 22/08/2013] [15:24 22/08/2013] 3907FC4DF8801530700B7DFD5AE9F05C
C:\Windows\WinSxS\Manifests\amd64_microsoft-windows-soundrecorder_31bf3856ad364e35_6.3.9600.16384_none_8fc7a5ae06da6033.manifest --a---- 1211 bytes [15:24 22/08/2013] [15:24 22/08/2013] 3242089810DA15212ED8F92AFE7AD7DB
C:\Windows\WinSxS\Manifests\amd64_microsoft-windows-soundrecorder_31bf3856ad364e35_6.3.9600.17415_none_9014408a06a0ccbb.manifest --a---- 1213 bytes [05:22 21/11/2014] [05:22 21/11/2014] 7AF2BD506F0715671134C960A381EA41
C:\Windows\WinSxS\Manifests\amd64_microsoft-windows-wpprecorder_31bf3856ad364e35_6.3.9600.16384_none_05fa867be656912d.manifest --a---- 214 bytes [13:25 22/08/2013] [13:25 22/08/2013] 4BB704B658FDEC2D13A5B26F917FCE92
C:\Windows\WinSxS\Manifests\wow64_microsoft-windows-a..roblemstepsrecorder_31bf3856ad364e35_6.3.9600.16384_none_d6049b8953518b5d.manifest --a---- 252 bytes [15:20 22/08/2013] [15:20 22/08/2013] 9117F94F993F0BD740DB3CB8243DDFB9
C:\Windows\WinSxS\Manifests\wow64_microsoft-windows-a..roblemstepsrecorder_31bf3856ad364e35_6.3.9600.17415_none_d65136655317f7e5.manifest --a---- 251 bytes [05:23 21/11/2014] [05:23 21/11/2014] E11FF088508237047DF11FE97C4F80E8
C:\Windows\WinSxS\Manifests\x86_microsoft-windows-a..bility-ui-recording_31bf3856ad364e35_6.3.9600.16384_none_5be2b6e8afe02938.manifest --a---- 245 bytes [15:20 22/08/2013] [15:20 22/08/2013] A4446444DA38005965959985A7313989
C:\Windows\WinSxS\Manifests\x86_microsoft-windows-a..bility-ui-recording_31bf3856ad364e35_6.3.9600.17415_none_5c2f51c4afa695c0.manifest --a---- 245 bytes [05:23 21/11/2014] [05:23 21/11/2014] 9FB47FF238599BC372305019C055F3D1
C:\Windows\WinSxS\Manifests\x86_microsoft-windows-a..recording.resources_31bf3856ad364e35_6.3.9600.16384_cs-cz_a92259f96125eca7.manifest --a---- 280 bytes [04:08 21/11/2014] [04:08 21/11/2014] 10587373E3559FA29B18013A3C9180B7
C:\Windows\WinSxS\Manifests\x86_microsoft-windows-a..srecorder.resources_31bf3856ad364e35_6.3.9600.16384_cs-cz_1f1e4705be2c5f6f.manifest --a---- 259 bytes [04:08 21/11/2014] [04:08 21/11/2014] 476437F07FC5D75F2A303E5446A703D2
C:\Windows\WinSxS\wow64_microsoft-windows-wnv-powershell_31bf3856ad364e35_6.3.9600.16384_none_cca065da6cade7d8\MSFT_NetVirtualizationLookupRecordSettingData.cdxml --a---- 1078 bytes [23:46 21/08/2013] [15:00 22/08/2013] D985B2954648B5BF2D45A1F1AB85BE16
C:\zoek_backup\C_PROGRA~2_Paradox Interactive\Penumbra - Black Plague + Requiem\redist\core\cache\items_cassette_recorder.collcach --a---- 10773 bytes [19:59 12/07/2015] [16:33 16/12/2007] B316FB7F44DADF4281318CC6DC593E2E
C:\zoek_backup\C_PROGRA~2_Paradox Interactive\Penumbra - Black Plague + Requiem\redist\core\requiem_cache\items_cassette_recorder.collcach --a---- 10773 bytes [19:59 12/07/2015] [14:19 18/08/2008] B316FB7F44DADF4281318CC6DC593E2E
C:\zoek_backup\C_PROGRA~2_Paradox Interactive\Penumbra - Black Plague + Requiem\redist\graphics\inventory\inventory_cassette_recorder.bmp --a---- 10856 bytes [20:00 12/07/2015] [20:32 07/11/2007] BF81657C1A67CC86F2F366F467D50F40
C:\zoek_backup\C_PROGRA~2_Paradox Interactive\Penumbra - Black Plague + Requiem\redist\models\items\items_cassette_recorder.dae --a---- 14659 bytes [20:01 12/07/2015] [20:32 07/11/2007] B3E2CD776539383EEFA95BD71F3933D4
C:\zoek_backup\C_PROGRA~2_Paradox Interactive\Penumbra - Black Plague + Requiem\redist\models\items\items_cassette_recorder.ent --a---- 477 bytes [20:01 12/07/2015] [22:52 07/11/2007] F937C1172EF47A512F99CDB4BA1B7581
C:\zoek_backup\C_PROGRA~2_Paradox Interactive\Penumbra - Black Plague + Requiem\redist\models\items\items_cassette_recorder.jpg --a---- 90778 bytes [20:01 12/07/2015] [20:32 07/11/2007] 0419DCB40753F5F8E7E77FF4D8CEB450
C:\zoek_backup\C_PROGRA~2_Paradox Interactive\Penumbra - Black Plague + Requiem\redist\models\items\items_cassette_recorder.mat --a---- 721 bytes [20:01 12/07/2015] [20:32 07/11/2007] 3612F2B043D9D9A540C2062BE7C9A358
C:\zoek_backup\C_PROGRA~2_Paradox Interactive\Penumbra - Black Plague + Requiem\redist\models\items\items_cassette_recorder_bump.jpg --a---- 54369 bytes [20:01 12/07/2015] [20:32 07/11/2007] C8C9AE238B41B4698C3F4704245E1D22
C:\zoek_backup\C_PROGRA~2_Paradox Interactive\Penumbra - Black Plague + Requiem\redist\models\items\items_cassette_recorder_spec.jpg --a---- 80349 bytes [20:01 12/07/2015] [20:32 07/11/2007] CA1D8E1E7E85A1B156D7770B0568BC75

========== folderfind ==========

Searching for "*Record*"
C:\Program Files\WindowsApps\Microsoft.WindowsSoundRecorder_2013.1010.500.2928_neutral_~_8wekyb3d8bbwe d------ [04:40 21/11/2014]
C:\Program Files\WindowsApps\Microsoft.WindowsSoundRecorder_6.3.9600.20280_neutral_SoundRecorder.language-cs_8wekyb3d8bbwe d------ [04:40 21/11/2014]
C:\Program Files\WindowsApps\Microsoft.WindowsSoundRecorder_6.3.9600.20280_x64__8wekyb3d8bbwe d------ [04:40 21/11/2014]
C:\Users\Jiří\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.WindowsSoundRecorder_8wekyb3d8bbwe d------ [09:37 06/07/2015]
C:\Users\Jiří\AppData\Local\Packages\Microsoft.WindowsSoundRecorder_8wekyb3d8bbwe d------ [09:42 06/07/2015]
C:\Users\Jiří\Desktop\Moje Filmy\PAWNO\Airport_system_v1.0\npcmodes\recordings d------ [15:36 07/06/2015]
C:\Users\Jiří\Desktop\Moje Filmy\PAWNO\AllPack\npcmodes\recordings d------ [15:36 07/06/2015]
C:\Users\Jiří\Desktop\Moje Filmy\PAWNO\SAMP server\npcmodes\recordings d------ [15:36 07/06/2015]
C:\Users\Jiří\Desktop\Moje Filmy\PAWNO\SNPCB_PS\npcmodes\recordings d-a---- [15:36 07/06/2015]
C:\Users\Jiří\Desktop\Moje Filmy\PAWNO\[NPC]LS Bus System\npcmodes\recordings d------ [15:36 07/06/2015]
C:\Users\Jiří\Desktop\PAWNO\Airport_system_v1.0\npcmodes\recordings d------ [11:06 11/07/2015]
C:\Users\Jiří\Desktop\PAWNO\AllPack\npcmodes\recordings d------ [11:06 11/07/2015]
C:\Users\Jiří\Desktop\PAWNO\SAMP server\npcmodes\recordings d------ [11:06 11/07/2015]
C:\Users\Jiří\Desktop\PAWNO\SNPCB_PS\npcmodes\recordings d-a---- [11:07 11/07/2015]
C:\Users\Jiří\Desktop\PAWNO\[NPC]LS Bus System\npcmodes\recordings d------ [11:07 11/07/2015]
C:\Windows\WinSxS\amd64_microsoft-windows-a..bility-ui-recording_31bf3856ad364e35_6.3.9600.17415_none_b84ded48680406f6 d------ [05:27 21/11/2014]
C:\Windows\WinSxS\amd64_microsoft-windows-a..recording.resources_31bf3856ad364e35_6.3.9600.16384_cs-cz_0540f57d19835ddd d------ [04:09 21/11/2014]
C:\Windows\WinSxS\amd64_microsoft-windows-a..roblemstepsrecorder_31bf3856ad364e35_6.3.9600.17415_none_cbfc8c131eb735ea d------ [05:21 21/11/2014]
C:\Windows\WinSxS\amd64_microsoft-windows-a..srecorder.resources_31bf3856ad364e35_6.3.9600.16384_cs-cz_7b3ce2897689d0a5 d------ [04:09 21/11/2014]
C:\Windows\WinSxS\amd64_microsoft-windows-s..drecorder.resources_31bf3856ad364e35_6.3.9600.16384_cs-cz_388b3aea839fbc44 d------ [04:09 21/11/2014]
C:\Windows\WinSxS\amd64_microsoft-windows-s..f-recordedtvlibrary_31bf3856ad364e35_6.3.9600.16384_none_7d14e7726c67b93d d------ [15:29 22/08/2013]
C:\Windows\WinSxS\amd64_microsoft-windows-soundrecorder_31bf3856ad364e35_6.3.9600.17415_none_9014408a06a0ccbb d------ [05:22 21/11/2014]
C:\Windows\WinSxS\amd64_microsoft-windows-wpprecorder_31bf3856ad364e35_6.3.9600.16384_none_05fa867be656912d d------ [13:36 22/08/2013]
C:\Windows\WinSxS\wow64_microsoft-windows-a..roblemstepsrecorder_31bf3856ad364e35_6.3.9600.17415_none_d65136655317f7e5 d------ [05:28 21/11/2014]
C:\Windows\WinSxS\x86_microsoft-windows-a..bility-ui-recording_31bf3856ad364e35_6.3.9600.17415_none_5c2f51c4afa695c0 d------ [05:28 21/11/2014]
C:\Windows\WinSxS\x86_microsoft-windows-a..recording.resources_31bf3856ad364e35_6.3.9600.16384_cs-cz_a92259f96125eca7 d------ [04:09 21/11/2014]
C:\Windows\WinSxS\x86_microsoft-windows-a..srecorder.resources_31bf3856ad364e35_6.3.9600.16384_cs-cz_1f1e4705be2c5f6f d------ [04:09 21/11/2014]

========== regfind ==========

Searching for "*Record*"
No data found.

-= EOF =-
S láskou PavlinQa :3

Reklama
Uživatelský avatar
jerabina
člen Security týmu
Level 6
Level 6
Příspěvky: 3647
Registrován: březen 13
Bydliště: Litoměřice
Pohlaví: Muž
Stav:
Offline

Re: Víc reklam než je zdrávo

Příspěvekod jerabina » 13 črc 2015 19:11

Udělej ještě jednou AdwCleaner a MBAM, všechny nálezy nech odstranit a logy sem vlož.

Stáhni si zde DelFix
https://toolslib.net/downloads/viewdownload/2-delfix/

ulož si soubor na plochu.
Poklepáním na ikonu spusť nástroj Delfix.exe
( Ve Windows Vista, Windows 7 a 8, musíš spustit soubor pravým tlačítkem myši -> Spustit jako správce .
V hlavním menu, zkontroluj tyto možnosti - Vyčistit body obnovy (Purge System Restore) .
Poté klikněte na tlačítko Spustit (Run) a nech nástroj dělat svoji práci.

Poté se zpráva se otevře (DelFix.txt). Vlož celý obsah zprávy sem. Jinak je zpráva zde:
v C: \ DelFix.txt
Když nevíš jak dál, přichází na řadu prostudovat manuál!
HJT návod

Pokud neodpovídám do vašich témat v sekci HJT když jsem online, tak je to jen proto, že jsem na mobilu kde je studování logů a psaní skriptů nemožné. Neberte to tedy prosím jako ignoraci.

Uživatelský avatar
PavlinQa1234
Level 2
Level 2
Příspěvky: 163
Registrován: květen 15
Pohlaví: Žena
Stav:
Offline

Re: Víc reklam než je zdrávo

Příspěvekod PavlinQa1234 » 13 črc 2015 19:30

# AdwCleaner v4.208 - Log vytvořen 13/07/2015 v 19:18:31
# Aktualizováno 09/07/2015 by Xplode
# Databáze : 2015-07-09.2 [Local]
# Operační system : Windows 8.1 Pro (x64)
# Uživatelské jméno : Jiří - CHAPPIE
# Spuštěno z : C:\Users\Jiří\Desktop\AdwCleaner.exe
# Nastavení : Čištění

***** [ Služby ] *****


***** [ Soubory / Složky ] *****

Soubor Smazáno : C:\Users\Jiří\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_recordpage-a.akamaihd.net_0.localstorage
Soubor Smazáno : C:\Users\Jiří\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_recordpage-a.akamaihd.net_0.localstorage-journal

***** [ Naplánované úlohy ] *****


***** [ Zástupci ] *****


***** [ Registry ] *****


***** [ Prohlížeče ] *****

-\\ Internet Explorer v11.0.9600.17840


-\\ Google Chrome v43.0.2357.132


-\\ Opera v30.0.1835.88


*************************

AdwCleaner[R0].txt - [17144 bytů] - [12/07/2015 19:38:31]
AdwCleaner[R1].txt - [292 bytů] - [12/07/2015 20:25:59]
AdwCleaner[R2].txt - [6132 bytů] - [12/07/2015 20:27:13]
AdwCleaner[R3].txt - [1280 bytů] - [13/07/2015 19:17:04]
AdwCleaner[S0].txt - [3484 bytů] - [12/07/2015 20:46:32]
AdwCleaner[S1].txt - [1203 bytů] - [13/07/2015 19:18:31]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1261 bytů] ##########
S láskou PavlinQa :3

Uživatelský avatar
PavlinQa1234
Level 2
Level 2
Příspěvky: 163
Registrován: květen 15
Pohlaví: Žena
Stav:
Offline

Re: Víc reklam než je zdrávo  Vyřešeno

Příspěvekod PavlinQa1234 » 13 črc 2015 19:33

Malwarebytes Anti-Malware
www.malwarebytes.org

Datum skenování: 13. 7. 2015
Čas skenování: 19:20
Protokol: 222.txt
Správce: Ano

Verze: 2.1.8.1057
Databáze malwaru: v2015.07.13.03
Databáze rootkitů: v2015.07.10.01
Licence: Bezplatná verze
Ochrana proti malwaru: Vypnuto
Ochrana proti škodlivým webovým stránkám: Vypnuto
Ochrana programu: Vypnuto

OS: Windows 8.1
CPU: x64
Souborový systém: NTFS
Uživatel: Jiří

Typ skenu: Sken hrozeb
Výsledek: Dokončeno
Prohledaných objektů: 363459
Uplynulý čas: 9 min, 44 sek

Paměť: Zapnuto
Po spuštění: Zapnuto
Souborový systém: Zapnuto
Archivy: Zapnuto
Rootkity: Vypnuto
Heuristika: Zapnuto
PUP: Zapnuto
PUM: Zapnuto

Procesy: 0
(Nenalezeny žádné škodlivé položky)

Moduly: 0
(Nenalezeny žádné škodlivé položky)

Klíče registru: 0
(Nenalezeny žádné škodlivé položky)

Hodnoty registru: 0
(Nenalezeny žádné škodlivé položky)

Data registru: 0
(Nenalezeny žádné škodlivé položky)

Složky: 0
(Nenalezeny žádné škodlivé položky)

Soubory: 2
PUP.Optional.RecordPage.A, C:\Users\Jiří\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_recordpage-a.akamaihd.net_0.localstorage, , [a4a33da4ddad2e0873680f795aaa20e0],
PUP.Optional.RecordPage.A, C:\Users\Jiří\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_recordpage-a.akamaihd.net_0.localstorage-journal, , [2621a140b2d8d16586552e5a818333cd],

Fyzické sektory: 0
(Nenalezeny žádné škodlivé položky)


(end)
S láskou PavlinQa :3

Uživatelský avatar
PavlinQa1234
Level 2
Level 2
Příspěvky: 163
Registrován: květen 15
Pohlaví: Žena
Stav:
Offline

Re: Víc reklam než je zdrávo

Příspěvekod PavlinQa1234 » 13 črc 2015 19:37

# DelFix v1.010 - Logfile created 13/07/2015 at 19:35:21
# Updated 26/04/2015 by Xplode
# Username : Jiří - CHAPPIE
# Operating System : Windows 8.1 Pro (64 bits)

~ Removing disinfection tools ...

Deleted : C:\FRST
Deleted : C:\zoek_backup
Deleted : C:\AdwCleaner
Deleted : C:\RegBackup
Deleted : C:\zoek-results.log
Deleted : C:\zoek-results2015-07-12-201528.log
Deleted : C:\Users\Jiří\Desktop\AdwCleaner.exe
Deleted : C:\Users\Jiří\Desktop\Fixlog.txt
Deleted : C:\Users\Jiří\Desktop\FRST64.exe
Deleted : C:\Users\Jiří\Desktop\JRT.exe
Deleted : C:\Users\Jiří\Desktop\HijackThis.exe
Deleted : C:\Users\Jiří\Desktop\RogueKillerX64.exe
Deleted : C:\Users\Jiří\Desktop\TFC.exe
Deleted : C:\Users\Jiří\Downloads\hijackthis.log
Deleted : C:\Users\Jiří\Downloads\SystemLook.txt
Deleted : C:\Users\Jiří\Downloads\SystemLook_x64.exe
Deleted : C:\Users\Jiří\Downloads\zoek.exe
Deleted : HKLM\SOFTWARE\OldTimer Tools
Deleted : HKLM\SOFTWARE\AdwCleaner
Deleted : HKLM\SOFTWARE\TrendMicro\Hijackthis

~ Cleaning system restore ...

Deleted : RP #6 [Naplánovaný kontrolní bod | 07/13/2015 11:22:07]

New restore point created !

########## - EOF - ##########

No sakra měly se ty programy vymazat nebo ne? O_O
S láskou PavlinQa :3

Uživatelský avatar
jerabina
člen Security týmu
Level 6
Level 6
Příspěvky: 3647
Registrován: březen 13
Bydliště: Litoměřice
Pohlaví: Muž
Stav:
Offline

Re: Víc reklam než je zdrávo

Příspěvekod jerabina » 13 črc 2015 19:40

No, to úplně ne, chtěl jsem vymazat jenom body zálohy :D
Ale nic se neděje. Akorát vše v tom MBAM vlož do karantény/vymaž to a dej vědět, jestli to pomohlo.
Když nevíš jak dál, přichází na řadu prostudovat manuál!
HJT návod

Pokud neodpovídám do vašich témat v sekci HJT když jsem online, tak je to jen proto, že jsem na mobilu kde je studování logů a psaní skriptů nemožné. Neberte to tedy prosím jako ignoraci.

Uživatelský avatar
PavlinQa1234
Level 2
Level 2
Příspěvky: 163
Registrován: květen 15
Pohlaví: Žena
Stav:
Offline

Re: Víc reklam než je zdrávo

Příspěvekod PavlinQa1234 » 13 črc 2015 19:44

Chceš z toho zase log?
Promin za to smazání ono už to tam bylo samo zatrhnutý a až potom mi to došlo. :D
S láskou PavlinQa :3

Uživatelský avatar
jerabina
člen Security týmu
Level 6
Level 6
Příspěvky: 3647
Registrován: březen 13
Bydliště: Litoměřice
Pohlaví: Muž
Stav:
Offline

Re: Víc reklam než je zdrávo

Příspěvekod jerabina » 13 črc 2015 19:49

Ne v pohodě, v tom AdwCleaneru si to vymazal dobře, tak ještě vymazat ty nálezy v MBAM a postnout log z vymazání :-)
Když nevíš jak dál, přichází na řadu prostudovat manuál!
HJT návod

Pokud neodpovídám do vašich témat v sekci HJT když jsem online, tak je to jen proto, že jsem na mobilu kde je studování logů a psaní skriptů nemožné. Neberte to tedy prosím jako ignoraci.

Uživatelský avatar
PavlinQa1234
Level 2
Level 2
Příspěvky: 163
Registrován: květen 15
Pohlaví: Žena
Stav:
Offline

Re: Víc reklam než je zdrávo

Příspěvekod PavlinQa1234 » 13 črc 2015 19:51

ehm,ehm vymazala :D Ten počítač je bratrovo a já za něho obvykle řeším problémy :D
S láskou PavlinQa :3

Uživatelský avatar
jerabina
člen Security týmu
Level 6
Level 6
Příspěvky: 3647
Registrován: březen 13
Bydliště: Litoměřice
Pohlaví: Muž
Stav:
Offline

Re: Víc reklam než je zdrávo

Příspěvekod jerabina » 13 črc 2015 19:53

Takže všechny nálezy všude vymazány, super :-)

Reklamy jsou tam pořád? Teoreticky už by neměly ...
Když nevíš jak dál, přichází na řadu prostudovat manuál!
HJT návod

Pokud neodpovídám do vašich témat v sekci HJT když jsem online, tak je to jen proto, že jsem na mobilu kde je studování logů a psaní skriptů nemožné. Neberte to tedy prosím jako ignoraci.

Uživatelský avatar
PavlinQa1234
Level 2
Level 2
Příspěvky: 163
Registrován: květen 15
Pohlaví: Žena
Stav:
Offline

Re: Víc reklam než je zdrávo

Příspěvekod PavlinQa1234 » 13 črc 2015 19:55

No tak se teoretika plete :D Ty reklamy jsou tu pořád ale internet je o dost rychlejší :D
S láskou PavlinQa :3

Uživatelský avatar
PavlinQa1234
Level 2
Level 2
Příspěvky: 163
Registrován: květen 15
Pohlaví: Žena
Stav:
Offline

Re: Víc reklam než je zdrávo

Příspěvekod PavlinQa1234 » 13 črc 2015 19:56

hm zkusim to neteoreticky prostě přeinstalovat chrome a pak informuju zda to zabralo :D
S láskou PavlinQa :3


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 92 hostů