Prosím o kontrolu logu Vyřešeno

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43071
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod jaro3 » 04 srp 2016 19:04

Ano.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Reklama
inditarod
Level 1
Level 1
Příspěvky: 56
Registrován: červenec 16
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod inditarod » 04 srp 2016 20:42

Po tom, co AdwCleaner všechno vyčistil, se mi po startu objevila hláška:
Systém Windows nemůže najít položku C:\....\AppData\Roaming\win2.vbs. Ujistěte se, zda je název zadán správně, a akci opakujte.



# AdwCleaner v5.201 - Log vytvořen 04/08/2016 v 20:30:22
# Aktualizováno 30/06/2016 by ToolsLib
# Databáze : 2016-08-04.3 [Server]
# Operační system : Windows 10 Home (X64)
# Uživatelské jméno : User - USER-PC
# Spuštěno z : C:\Users\User\Downloads\adwcleaner_5.201.exe
# Nastavení : Čištění
# Podpora : https://toolslib.net/forum

***** [ Služby ] *****

[-] Služba Smazáno : ICQ Service

***** [ Složky ] *****

[-] Složka Smazáno : C:\ProgramData\Babylon
[-] Složka Smazáno : C:\ProgramData\ICQ\ICQToolbar
[-] Složka Smazáno : C:\Program Files (x86)\Ask.com
[-] Složka Smazáno : C:\Program Files (x86)\Guard-ICQ
[-] Složka Smazáno : C:\Program Files (x86)\ICQ6Toolbar
[-] Složka Smazáno : C:\Program Files (x86)\Movies Toolbar
[-] Složka Smazáno : C:\Program Files (x86)\ytd
[#] Složka Smazáno : C:\Program Files (x86)\movies toolbar
[-] Složka Smazáno : C:\WINDOWS\installer\{86d4b82a-abed-442a-be86-96357b70f4fe}
[-] Složka Smazáno : C:\Users\User\AppData\LocalLow\AskToolbar
[-] Složka Smazáno : C:\Users\User\AppData\Roaming\Babylon
[-] Složka Smazáno : C:\Users\User\AppData\Roaming\OpenCandy
[-] Složka Smazáno : C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\utrhvzc9.default\extensions\{ea614400-e918-4741-9a97-7a972ff7c30b}

***** [ Soubory ] *****

[-] Soubor Smazáno : C:\Users\User\AppData\Roaming\ReadMe.vbs
[-] Soubor Smazáno : C:\Users\User\AppData\Roaming\win2.vbs
[-] Soubor Smazáno : C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\fdloijijlkoblmigdofommgnheckmaki
[-] Soubor Smazáno : C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_st.chatango.com_0.localstorage
[-] Soubor Smazáno : C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_st.chatango.com_0.localstorage-journal
[-] Soubor Smazáno : C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_wlogin.icq.com_0.localstorage
[-] Soubor Smazáno : C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_wlogin.icq.com_0.localstorage-journal
[-] Soubor Smazáno : C:\user.js

***** [ DLLs ] *****


***** [ WMI ] *****


***** [ Zástupci ] *****


***** [ Naplánované úlohy ] *****

[-] Úloha Smazáno : Scheduled Update for Ask Toolbar

***** [ Registry ] *****

[-] Klíč Smazáno : HKLM\SOFTWARE\Classes\AppID\escort.DLL
[-] Klíč Smazáno : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
[-] Klíč Smazáno : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
[-] Klíč Smazáno : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
[-] Klíč Smazáno : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
[-] Klíč Smazáno : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
[-] Klíč Smazáno : HKLM\SOFTWARE\Classes\AppID\ICQ Service.exe
[-] Klíč Smazáno : HKLM\SOFTWARE\Classes\ctTOOLBAR.ctToolBarCtrl.4
[-] Klíč Smazáno : HKLM\SOFTWARE\Google\Chrome\Extensions\fdloijijlkoblmigdofommgnheckmaki
[-] Klíč Smazáno : HKLM\SOFTWARE\Google\Chrome\Extensions\jbolfgndggfhhpbnkgnpjkfhinclbigj
[-] Klíč Smazáno : HKLM\SOFTWARE\Classes\funmoods.dskBnd
[-] Klíč Smazáno : HKLM\SOFTWARE\Classes\funmoods.dskBnd.1
[-] Klíč Smazáno : HKLM\SOFTWARE\Classes\funmoods.funmoodsHlpr
[-] Klíč Smazáno : HKLM\SOFTWARE\Classes\funmoods.funmoodsHlpr.1
[-] Klíč Smazáno : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
[-] Klíč Smazáno : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
[-] Klíč Smazáno : HKLM\SOFTWARE\Classes\ICQToolBar.IEHook
[-] Klíč Smazáno : HKLM\SOFTWARE\Classes\ICQToolBar.IEHook.1
[-] Klíč Smazáno : HKLM\SOFTWARE\Classes\Prod.cap
[-] Klíč Smazáno : HKLM\SOFTWARE\Classes\protector_dll.Protector
[-] Klíč Smazáno : HKLM\SOFTWARE\Classes\protector_dll.Protector.1
[-] Klíč Smazáno : HKLM\SOFTWARE\Classes\protector_dll.ProtectorBho
[-] Klíč Smazáno : HKLM\SOFTWARE\Classes\protector_dll.ProtectorBho.1
[-] Klíč Smazáno : HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib
[-] Klíč Smazáno : HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib.1
[-] Klíč Smazáno : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
[-] Klíč Smazáno : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
[-] Klíč Smazáno : HKLM\SOFTWARE\Classes\AppID\{5D723752-5899-47E8-99B4-62C824EF9E13}
[-] Klíč Smazáno : HKLM\SOFTWARE\Classes\AppID\{960DF771-CFCB-4E53-A5B5-6EF2BBE6E706}
[-] Klíč Smazáno : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
[-] Klíč Smazáno : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
[-] Klíč Smazáno : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
[-] Klíč Smazáno : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
[-] Klíč Smazáno : HKLM\SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
[-] Klíč Smazáno : HKLM\SOFTWARE\Classes\CLSID\{75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7}
[-] Klíč Smazáno : HKLM\SOFTWARE\Classes\CLSID\{855F3B16-6D32-4FE6-8A56-BBB695989046}
[-] Klíč Smazáno : HKLM\SOFTWARE\Classes\CLSID\{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3}
[-] Klíč Smazáno : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
[-] Klíč Smazáno : HKLM\SOFTWARE\Classes\Interface\{0D80F1C5-D17B-4177-AC68-955F3EF9F191}
[-] Klíč Smazáno : HKLM\SOFTWARE\Classes\Interface\{23C70BCA-6E23-4A65-AD2E-1389062074F1}
[-] Klíč Smazáno : HKLM\SOFTWARE\Classes\Interface\{23D8EEF7-0E13-4000-B9C4-6603C1E912D1}
[-] Klíč Smazáno : HKLM\SOFTWARE\Classes\Interface\{295CACB4-51F5-46FD-914E-C72BAAE1B672}
[-] Klíč Smazáno : HKLM\SOFTWARE\Classes\Interface\{2CE5C4B9-6DBE-4528-96FA-C9FF38EF1762}
[-] Klíč Smazáno : HKLM\SOFTWARE\Classes\Interface\{34C1FDF7-02C1-4F23-B393-F48B16E071D1}
[-] Klíč Smazáno : HKLM\SOFTWARE\Classes\Interface\{54291324-7A3D-4F11-B707-3FB6A2C97BD9}
[-] Klíč Smazáno : HKLM\SOFTWARE\Classes\Interface\{59C63F11-D4E5-46E7-9B8A-EE158DCA83A8}
[-] Klíč Smazáno : HKLM\SOFTWARE\Classes\Interface\{5DA22CBD-0029-4A09-B757-CF0FAFC488ED}
[-] Klíč Smazáno : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
[-] Klíč Smazáno : HKLM\SOFTWARE\Classes\Interface\{77A6E7D4-4A83-4A9B-A2A0-EF3B125DC29D}
[-] Klíč Smazáno : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
[-] Klíč Smazáno : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
[-] Klíč Smazáno : HKLM\SOFTWARE\Classes\Interface\{C0585B2F-74D7-4734-88DE-6C150C5D4036}
[-] Klíč Smazáno : HKLM\SOFTWARE\Classes\Interface\{D8242E89-2F81-484A-AE5B-BA8CAD5B7347}
[-] Klíč Smazáno : HKLM\SOFTWARE\Classes\Interface\{EF0588D6-1621-4A75-B8BE-F4BC34794136}
[-] Klíč Smazáno : HKLM\SOFTWARE\Classes\TypeLib\{1D085C0A-E4F4-4F66-BDBF-4BE51015BFC3}
[-] Klíč Smazáno : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
[-] Klíč Smazáno : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
[-] Klíč Smazáno : HKLM\SOFTWARE\Classes\TypeLib\{960DF771-CFCB-4E53-A5B5-6EF2BBE6E706}
[-] Klíč Smazáno : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
[-] Klíč Smazáno : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7}
[-] Klíč Smazáno : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{855F3B16-6D32-4FE6-8A56-BBB695989046}
[-] Klíč Smazáno : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3}
[-] Klíč Smazáno : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
[-] Klíč Smazáno : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7}
[-] Klíč Smazáno : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{855F3B16-6D32-4FE6-8A56-BBB695989046}
[-] Klíč Smazáno : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3}
[-] Hodnota Smazáno : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{855F3B16-6D32-4FE6-8A56-BBB695989046}]
[-] Hodnota Smazáno : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
[-] Hodnota Smazáno : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{855F3B16-6D32-4FE6-8A56-BBB695989046}]
[-] Klíč Smazáno : HKCU\Software\APN
[-] Klíč Smazáno : HKCU\Software\Ask.com
[-] Klíč Smazáno : HKCU\Software\ICQ\ICQToolbar
[-] Klíč Smazáno : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\ICQ\ICQToolbar
[-] Klíč Smazáno : HKCU\Software\AppDataLow\Software\AskToolbar
[-] Klíč Smazáno : HKLM\SOFTWARE\APN
[-] Klíč Smazáno : HKLM\SOFTWARE\AskToolbar
[-] Klíč Smazáno : HKLM\SOFTWARE\Babylon
[-] Klíč Smazáno : HKLM\SOFTWARE\BabylonToolbar
[-] Klíč Smazáno : HKLM\SOFTWARE\ICQ\ICQToolbar
[-] Klíč Smazáno : HKLM\SOFTWARE\SafetyNut
[-] Klíč Smazáno : HKLM\SOFTWARE\Mail.Ru
[-] Klíč Smazáno : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ICQToolbar
[-] Klíč Smazáno : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
[-] Klíč Smazáno : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
[-] Klíč Smazáno : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9
[-] Klíč Smazáno : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0CFE535C35F99574E8340BFA75BF92C2
[-] Klíč Smazáno : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E
[-] Klíč Smazáno : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6
[-] Klíč Smazáno : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\261F213D1F55267499B1F87D0CC3BCF7
[-] Klíč Smazáno : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852
[-] Klíč Smazáno : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0
[-] Klíč Smazáno : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA
[-] Klíč Smazáno : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96
[-] Klíč Smazáno : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8
[-] Klíč Smazáno : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01
[-] Klíč Smazáno : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59
[-] Klíč Smazáno : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED
[-] Klíč Smazáno : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472
[-] Klíč Smazáno : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296
[-] Klíč Smazáno : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888
[-] Klíč Smazáno : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC
[-] Klíč Smazáno : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA
[-] Klíč Smazáno : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E
[-] Klíč Smazáno : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF
[-] Klíč Smazáno : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E
[-] Klíč Smazáno : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
[-] Klíč Smazáno : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9
[-] Klíč Smazáno : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{905A77E1-4154-4D2B-96E0-9C2386CFF965}
[-] Data Obnoveno : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[-] Data Obnoveno : HKU\S-1-5-21-1804479744-3448908533-1041230410-1000\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[-] Klíč Smazáno : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\ask.com
[-] Klíč Smazáno : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\gounzip.dl.tb.ask.com
[-] Klíč Smazáno : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\internetspeedtracker.dl.myway.com
[-] Hodnota Smazáno : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32 [ApnUpdater]

***** [ Prohlížeče ] *****

[-] [C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\utrhvzc9.default\prefs.js] Smazáno : user_pref("browser.babylon.HPOnNewTab", "search.babylon.com");
[-] [C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\utrhvzc9.default\prefs.js] Smazáno : user_pref("browser.search.order.1", "Search the web (Babylon)");
[-] [C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\utrhvzc9.default\prefs.js] Smazáno : user_pref("extensions.BabylonToolbar_i.newTab", true);
[-] [C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\utrhvzc9.default\prefs.js] Smazáno : user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://search.babylon.com/?affID=110021&tt=060612_7_&babsrc=NT_ss&mntrId=f0e3a80c000000000000f4ec38807516");
[-] [C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\utrhvzc9.default\prefs.js] Smazáno : user_pref("extensions.ffxtlbr@funmoods.com.install-event-fired", true);
[-] [C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\utrhvzc9.default\prefs.js] Smazáno : user_pref("extensions.foxcub.prev.KWD", "hxxp://search.babylon.com/?affID=110021&tt=060612_7_&babsrc=KW_ss&mntrId=f0e3a80c000000000000f4ec38807516&q=");
[-] [C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\utrhvzc9.default\prefs.js] Smazáno : user_pref("extensions.foxcub.prev.search.selected", "Search the web (Babylon)");
[-] [C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\utrhvzc9.default\prefs.js] Smazáno : user_pref("extensions.funmoods_i.aflt", "make");
[-] [C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\utrhvzc9.default\prefs.js] Smazáno : user_pref("extensions.funmoods_i.dfltLng", "");
[-] [C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\utrhvzc9.default\prefs.js] Smazáno : user_pref("extensions.funmoods_i.dfltSrch", true);
[-] [C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\utrhvzc9.default\prefs.js] Smazáno : user_pref("extensions.funmoods_i.dnsErr", true);
[-] [C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\utrhvzc9.default\prefs.js] Smazáno : user_pref("extensions.funmoods_i.excTlbr", false);
[-] [C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\utrhvzc9.default\prefs.js] Smazáno : user_pref("extensions.funmoods_i.hmpg", true);
[-] [C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\utrhvzc9.default\prefs.js] Smazáno : user_pref("extensions.funmoods_i.hmpgUrl", "hxxp://start.funmoods.com/?f=1&a=make");
[-] [C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\utrhvzc9.default\prefs.js] Smazáno : user_pref("extensions.funmoods_i.id", "f0e3a80c000000000000f4ec38807516");
[-] [C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\utrhvzc9.default\prefs.js] Smazáno : user_pref("extensions.funmoods_i.instlDay", "15538");
[-] [C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\utrhvzc9.default\prefs.js] Smazáno : user_pref("extensions.funmoods_i.instlRef", "");
[-] [C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\utrhvzc9.default\prefs.js] Smazáno : user_pref("extensions.funmoods_i.newTab", true);
[-] [C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\utrhvzc9.default\prefs.js] Smazáno : user_pref("extensions.funmoods_i.newTabUrl", "hxxp://start.funmoods.com/?f=2&a=make");
[-] [C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\utrhvzc9.default\prefs.js] Smazáno : user_pref("extensions.funmoods_i.prdct", "funmoods");
[-] [C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\utrhvzc9.default\prefs.js] Smazáno : user_pref("extensions.funmoods_i.prtnrId", "funmoods");
[-] [C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\utrhvzc9.default\prefs.js] Smazáno : user_pref("extensions.funmoods_i.smplGrp", "none");
[-] [C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\utrhvzc9.default\prefs.js] Smazáno : user_pref("extensions.funmoods_i.srchPrvdr", "Search");
[-] [C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\utrhvzc9.default\prefs.js] Smazáno : user_pref("extensions.funmoods_i.tlbrId", "base");
[-] [C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\utrhvzc9.default\prefs.js] Smazáno : user_pref("extensions.funmoods_i.tlbrSrchUrl", "hxxp://start.funmoods.com/results.php?f=3&a=make&q=");
[-] [C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\utrhvzc9.default\prefs.js] Smazáno : user_pref("extensions.funmoods_i.vrsn", "1.5.11.16");
[-] [C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\utrhvzc9.default\prefs.js] Smazáno : user_pref("extensions.funmoods_i.vrsnTs", "1.5.11.1612:55:19");
[-] [C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\utrhvzc9.default\prefs.js] Smazáno : user_pref("extensions.funmoods_i.vrsni", "1.5.11.16");
[-] [C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\utrhvzc9.default\prefs.js] Smazáno : user_pref("extensions.fvd_single.seopack.b_surfcanyon", true);
[-] [C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\utrhvzc9.default\prefs.js] Smazáno : user_pref("extensions.fvd_single.surfcanyon.ramp.start_time", "1397330934713");
[-] [C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\utrhvzc9.default\prefs.js] Smazáno : user_pref("extensions.toolbar@ask.com.install-event-fired", true);
[-] [C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\utrhvzc9.default\user.js] Smazáno : user_pref("extensions.funmoods_i.hmpg", true);
[-] [C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\utrhvzc9.default\user.js] Smazáno : user_pref("extensions.funmoods_i.hmpgUrl", "hxxp://start.funmoods.com/?f=1&a=make");
[-] [C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\utrhvzc9.default\user.js] Smazáno : user_pref("extensions.funmoods_i.dfltSrch", true);
[-] [C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\utrhvzc9.default\user.js] Smazáno : user_pref("extensions.funmoods_i.srchPrvdr", "Search");
[-] [C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\utrhvzc9.default\user.js] Smazáno : user_pref("extensions.funmoods_i.dnsErr", true);
[-] [C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\utrhvzc9.default\user.js] Smazáno : user_pref("extensions.funmoods_i.newTab", true);
[-] [C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\utrhvzc9.default\user.js] Smazáno : user_pref("extensions.funmoods_i.newTabUrl", "hxxp://start.funmoods.com/?f=2&a=make");
[-] [C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\utrhvzc9.default\user.js] Smazáno : user_pref("extensions.funmoods_i.tlbrSrchUrl", "hxxp://start.funmoods.com/results.php?f=3&a=make&q=");
[-] [C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\utrhvzc9.default\user.js] Smazáno : user_pref("extensions.funmoods_i.id", "f0e3a80c000000000000f4ec38807516");
[-] [C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\utrhvzc9.default\user.js] Smazáno : user_pref("extensions.funmoods_i.instlDay", "15538");
[-] [C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\utrhvzc9.default\user.js] Smazáno : user_pref("extensions.funmoods_i.vrsn", "1.5.11.16");
[-] [C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\utrhvzc9.default\user.js] Smazáno : user_pref("extensions.funmoods_i.vrsni", "1.5.11.16");
[-] [C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\utrhvzc9.default\user.js] Smazáno : user_pref("extensions.funmoods_i.vrsnTs", "1.5.11.1612:55:19");
[-] [C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\utrhvzc9.default\user.js] Smazáno : user_pref("extensions.funmoods_i.prtnrId", "funmoods");
[-] [C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\utrhvzc9.default\user.js] Smazáno : user_pref("extensions.funmoods_i.prdct", "funmoods");
[-] [C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\utrhvzc9.default\user.js] Smazáno : user_pref("extensions.funmoods_i.aflt", "make");
[-] [C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\utrhvzc9.default\user.js] Smazáno : user_pref("extensions.funmoods_i.smplGrp", "none");
[-] [C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\utrhvzc9.default\user.js] Smazáno : user_pref("extensions.funmoods_i.tlbrId", "base");
[-] [C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\utrhvzc9.default\user.js] Smazáno : user_pref("extensions.funmoods_i.instlRef", "");
[-] [C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\utrhvzc9.default\user.js] Smazáno : user_pref("extensions.funmoods_i.dfltLng", "");
[-] [C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\utrhvzc9.default\user.js] Smazáno : user_pref("extensions.funmoods_i.excTlbr", false);
[-] [C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Smazáno : zapmeta.at
[-] [C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Smazáno : ausschneiden.de.softonic.com

*************************

:: "Tracing" klíče smazány
:: Nastavení Winsock vyčištěno

*************************

C:\AdwCleaner\AdwCleaner[C1].txt - [22307 bytů] - [04/08/2016 20:30:22]
C:\AdwCleaner\AdwCleaner[S1].txt - [22665 bytů] - [04/08/2016 01:40:14]
C:\AdwCleaner\AdwCleaner[S2].txt - [22739 bytů] - [04/08/2016 13:57:50]
C:\AdwCleaner\AdwCleaner[S3].txt - [22813 bytů] - [04/08/2016 20:28:43]

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [22603 bytů] ##########

inditarod
Level 1
Level 1
Příspěvky: 56
Registrován: červenec 16
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod inditarod » 04 srp 2016 20:53

A další problém. Při nastartování Anti-Malware mi okamžitě zařve Reason Core Security, že se chce spustit Adware.Bundler. A ukončí mi proces...

A ještě jedna otázka. U Junkware píšeš: "Vypni si antivir". Nevím, jak se vypíná ESET. Našel jsem tam na jedné obrazovce ESETu pouze "Dočasně vypnout antivirovou a antispywarovou ochranu". To by mohlo být ono...

Omlouvám se za (pro tebe) asi stupidní otázky, ale fakt tomu nerozumím... :-)

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43071
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod jaro3 » 04 srp 2016 21:40

"Dočasně vypnout antivirovou a antispywarovou ochranu". --- to je ono.

ještě Junkware Removal Tool a malwarebytes
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

inditarod
Level 1
Level 1
Příspěvky: 56
Registrován: červenec 16
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod inditarod » 04 srp 2016 23:34

A co ten Reason Core Security ???

Odinstalovat? Nebo ho to nechat "na tvrdo" ignorovat a spustit ho i přes ten odpor k Reason Core Security?

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43071
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod jaro3 » 05 srp 2016 09:40

Odinstalovat.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

inditarod
Level 1
Level 1
Příspěvky: 56
Registrován: červenec 16
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod inditarod » 05 srp 2016 12:47

Malwarebytes Anti-Malware
www.malwarebytes.org

Datum skenování: 5.8.2016
Čas skenování: 12:28
Protokol:
Správce: Ano

Verze: 2.2.1.1043
Databáze malwaru: v2016.08.05.04
Databáze rootkitů: v2016.05.27.01
Licence: Bezplatná verze
Ochrana proti malwaru: Vypnuto
Ochrana proti škodlivým webovým stránkám: Vypnuto
Ochrana programu: Vypnuto

OS: Windows 10
CPU: x64
Souborový systém: NTFS
Uživatel: User

Typ skenu: Sken hrozeb
Výsledek: Dokončeno
Prohledaných objektů: 344582
Uplynulý čas: 16 min, 38 sek

Paměť: Zapnuto
Po spuštění: Zapnuto
Souborový systém: Zapnuto
Archivy: Zapnuto
Rootkity: Vypnuto
Heuristika: Zapnuto
PUP: Zapnuto
PUM: Zapnuto

Procesy: 0
(Nenalezeny žádné škodlivé položky)

Moduly: 0
(Nenalezeny žádné škodlivé položky)

Klíče registru: 16
PUP.Optional.ICQToolbar, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\EXPLORER BARS\{855F3B16-6D32-4FE6-8A56-BBB695989046}, , [8fe988bf7a20340295addeb216ecce32],
PUP.Optional.FunMoods, HKLM\SOFTWARE\CLASSES\INTERFACE\{0D80F1C5-D17B-4177-AC68-955F3EF9F191}, , [4f2925227e1c241261a391ff6999fb05],
PUP.Optional.FunMoods, HKLM\SOFTWARE\CLASSES\TypeLib\{1D085C0A-E4F4-4F66-BDBF-4BE51015BFC3}, , [98e04601287200362dd7cac6df238977],
PUP.Optional.FunMoods, HKLM\SOFTWARE\CLASSES\INTERFACE\{23C70BCA-6E23-4A65-AD2E-1389062074F1}, , [98e04601287200362dd7cac6df238977],
PUP.Optional.FunMoods, HKLM\SOFTWARE\CLASSES\INTERFACE\{23D8EEF7-0E13-4000-B9C4-6603C1E912D1}, , [98e04601287200362dd7cac6df238977],
PUP.Optional.FunMoods, HKLM\SOFTWARE\CLASSES\INTERFACE\{295CACB4-51F5-46FD-914E-C72BAAE1B672}, , [98e04601287200362dd7cac6df238977],
PUP.Optional.FunMoods, HKLM\SOFTWARE\CLASSES\INTERFACE\{2CE5C4B9-6DBE-4528-96FA-C9FF38EF1762}, , [98e04601287200362dd7cac6df238977],
PUP.Optional.FunMoods, HKLM\SOFTWARE\CLASSES\INTERFACE\{34C1FDF7-02C1-4F23-B393-F48B16E071D1}, , [98e04601287200362dd7cac6df238977],
PUP.Optional.FunMoods, HKLM\SOFTWARE\CLASSES\INTERFACE\{54291324-7A3D-4F11-B707-3FB6A2C97BD9}, , [98e04601287200362dd7cac6df238977],
PUP.Optional.FunMoods, HKLM\SOFTWARE\CLASSES\INTERFACE\{59C63F11-D4E5-46E7-9B8A-EE158DCA83A8}, , [98e04601287200362dd7cac6df238977],
PUP.Optional.FunMoods, HKLM\SOFTWARE\CLASSES\INTERFACE\{5DA22CBD-0029-4A09-B757-CF0FAFC488ED}, , [98e04601287200362dd7cac6df238977],
PUP.Optional.FunMoods, HKLM\SOFTWARE\CLASSES\INTERFACE\{77A6E7D4-4A83-4A9B-A2A0-EF3B125DC29D}, , [98e04601287200362dd7cac6df238977],
PUP.Optional.FunMoods, HKLM\SOFTWARE\CLASSES\INTERFACE\{C0585B2F-74D7-4734-88DE-6C150C5D4036}, , [98e04601287200362dd7cac6df238977],
PUP.Optional.FunMoods, HKLM\SOFTWARE\CLASSES\INTERFACE\{D8242E89-2F81-484A-AE5B-BA8CAD5B7347}, , [98e04601287200362dd7cac6df238977],
PUP.Optional.FunMoods, HKLM\SOFTWARE\CLASSES\INTERFACE\{EF0588D6-1621-4A75-B8BE-F4BC34794136}, , [98e04601287200362dd7cac6df238977],
PUP.Optional.FunMoods, HKU\S-1-5-21-1804479744-3448908533-1041230410-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{905A77E1-4154-4D2B-96E0-9C2386CFF965}, , [96e22c1be9b1a492f6854b588d76ef11],

Hodnoty registru: 3
PUP.Optional.FunMoods, HKU\S-1-5-21-1804479744-3448908533-1041230410-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{905A77E1-4154-4D2B-96E0-9C2386CFF965}|OSDFileURL, file:///C:/Users/User/AppData/Local/Temp/FNMD/FM/1.5.11.16/funmoods.xml, , [96e22c1be9b1a492f6854b588d76ef11]
PUP.Optional.FunMoods, HKU\S-1-5-21-1804479744-3448908533-1041230410-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{905A77E1-4154-4D2B-96E0-9C2386CFF965}|FaviconURL, http://start.funmoods.com/favicon.ico, , [fe7a78cf6d2d86b0df9cebb8ff043cc4]
PUP.Optional.FunMoods, HKU\S-1-5-21-1804479744-3448908533-1041230410-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{905A77E1-4154-4D2B-96E0-9C2386CFF965}|URL, http://start.funmoods.com/results.php?f=4&a=make&q={searchTerms}, , [7503ca7d9dfd51e5d0ab9310cb3805fb]

Data registru: 0
(Nenalezeny žádné škodlivé položky)

Složky: 0
(Nenalezeny žádné škodlivé položky)

Soubory: 2
Trojan.Agent, C:\Users\User\AppData\Roaming\office.exe, , [2058b1966d2d8fa7f900976a6c975ca4],
PUP.Optional.TerraClicks.ShrtCln, C:\Users\User\AppData\Local\Microsoft\Windows\INetCookies\Low\3PYUAWRO.txt, , [04741037405a92a438b08f0df50f19e7],

Fyzické sektory: 0
(Nenalezeny žádné škodlivé položky)


(end)

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43071
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod jaro3 » 05 srp 2016 18:58

. spusť znovu Malwarebytes' Anti-Malware a dej Skenovat nyní
- po proběhnutí programu se ti objeví hláška tak klikni na „Vše do karantény(smazat vybrané)“ a na „Exportovat záznam“ a vyber „textový soubor“ , soubor nějak pojmenuj a někam ho ulož. Zkopíruj se celý obsah toho logu.

Stáhni si Junkware Removal Tool by Thisisu
http://www.bleepingcomputer.com/downloa ... oval-tool/
na svojí plochu.

Deaktivuj si svůj antivirový program. Pravým tl. myši klikni na JRT.exe a vyber „spustit jako správce“. Pro pokračování budeš vyzván ke stisknutí jakékoliv klávesy. Na nějakou klikni.
Začne skenování programu. Skenování může trvat dloho , podle množství nákaz. Po ukončení skenu se objeví log (JRT.txt) , který se uloží na ploše.
Zkopíruj sem prosím celý jeho obsah.

Stáhni si RogueKiller by Adlice Software
32bit.:
http://www.sur-la-toile.com/RogueKiller/RogueKiller.exe
64bit.:
http://www.sur-la-toile.com/RogueKiller ... lerX64.exe
na svojí plochu.
- Zavři všechny ostatní programy a prohlížeče.
- Pro OS Vista a win7,8,10 spusť program RogueKiller.exe jako správce , u XP poklepáním.
- klikni na „Start Scan“. V novém okně nic neměň a klikni dole na „Start Scan“
- Program skenuje procesy PC. Po proskenování klikni na „Open Report “ , v okně pak na „Open TXT“ a celý obsah logu sem zkopíruj.
Pokud je program blokován , zkus ho spustit několikrát. Pokud dále program nepůjde spustit a pracovat, přejmenuj ho na winlogon.exe.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

inditarod
Level 1
Level 1
Příspěvky: 56
Registrován: červenec 16
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod inditarod » 05 srp 2016 19:57

Malwarebytes Anti-Malware
www.malwarebytes.org

Datum skenování: 5.8.2016
Čas skenování: 19:39
Protokol: Malwarefile.txt
Správce: Ano

Verze: 2.2.1.1043
Databáze malwaru: v2016.08.05.07
Databáze rootkitů: v2016.05.27.01
Licence: Bezplatná verze
Ochrana proti malwaru: Vypnuto
Ochrana proti škodlivým webovým stránkám: Vypnuto
Ochrana programu: Vypnuto

OS: Windows 10
CPU: x64
Souborový systém: NTFS
Uživatel: User

Typ skenu: Sken hrozeb
Výsledek: Dokončeno
Prohledaných objektů: 344691
Uplynulý čas: 15 min, 31 sek

Paměť: Zapnuto

Po spuštění: Zapnuto
Souborový systém: Zapnuto
Archivy: Zapnuto
Rootkity: Vypnuto
Heuristika: Zapnuto
PUP: Zapnuto
PUM: Zapnuto

Procesy: 0
(Nenalezeny žádné škodlivé položky)

Moduly: 0
(Nenalezeny žádné škodlivé položky)

Klíče registru: 0
(Nenalezeny žádné škodlivé položky)

Hodnoty registru: 0
(Nenalezeny žádné škodlivé položky)

Data registru: 0
(Nenalezeny žádné škodlivé položky)

Složky: 0(Nenalezeny žádné škodlivé položky)

Soubory: 0
(Nenalezeny žádné škodlivé položky)

Fyzické sektory: 0
(Nenalezeny žádné škodlivé položky)


(end)

inditarod
Level 1
Level 1
Příspěvky: 56
Registrován: červenec 16
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod inditarod » 05 srp 2016 20:16

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.0.7 (07.03.2016)
Operating System: Windows 10 Home x64
Ran by User (Administrator) on p  05.08.2016 at 20:00:15,19
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




File System: 14

Successfully deleted: C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\bgjpfhpjcgdppjbgnpnjllokbmcdllig (Folder)
Successfully deleted: C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\blmojkbhnkkphngknkmgccmlenfaelkd (Folder)
Successfully deleted: C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\olfeabkoenfaoljndfecamgilllcpiak (Folder)
Successfully deleted: C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_bgjpfhpjcgdppjbgnpnjllokbmcdllig_0.localstorage-journal (File)
Successfully deleted: C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_bgjpfhpjcgdppjbgnpnjllokbmcdllig_0.localstorage (File)
Successfully deleted: C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_blmojkbhnkkphngknkmgccmlenfaelkd_0.localstorage-journal (File)
Successfully deleted: C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_blmojkbhnkkphngknkmgccmlenfaelkd_0.localstorage (File)
Successfully deleted: C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_olfeabkoenfaoljndfecamgilllcpiak_0.localstorage-journal (File)
Successfully deleted: C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_olfeabkoenfaoljndfecamgilllcpiak_0.localstorage (File)
Successfully deleted: C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\utrhvzc9.default\user.js (File)
Successfully deleted: C:\Users\User\AppData\Roaming\pdfforge (Folder)
Successfully deleted: C:\WINDOWS\wininit.ini (File)
Successfully deleted: C:\Program Files (x86)\hamster soft (Folder)
Successfully deleted: C:\Program Files\hamster soft (Folder)



Registry: 0





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on p  05.08.2016 at 20:03:29,52
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

inditarod
Level 1
Level 1
Příspěvky: 56
Registrován: červenec 16
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod inditarod » 05 srp 2016 20:45

RogueKiller V12.4.2.0 (x64) [Aug 1 2016] (Free) by Adlice Software
mail : http://www.adlice.com/contact/
Feedback : http://forum.adlice.com
Webová stránka : http://www.adlice.com/download/roguekiller/
Blog : http://www.adlice.com

Operační systém : Windows 10 (10.0.10586) 64 bits version
Spuštěno : Normální režim
Uživatel : User [Práva správce]
Started from : C:\Users\User\Downloads\RogueKillerX64.exe
Mód : Prohledat -- Datum : 08/05/2016 20:42:59

¤¤¤ Procesy : 0 ¤¤¤

¤¤¤ Registry : 10 ¤¤¤
[Hj.Name] (X64) HKEY_USERS\RK_Default User_ON_F_69E7\Software\Microsoft\Windows\CurrentVersion\Run | CTFMON.EXE : C:\WINDOWS\System32\CTFMON.EXE [-] -> Nalezeno
[Hj.Name] (X86) HKEY_USERS\RK_Default User_ON_F_69E7\Software\Microsoft\Windows\CurrentVersion\Run | CTFMON.EXE : C:\WINDOWS\System32\CTFMON.EXE [-] -> Nalezeno
[Hj.Name] (X64) HKEY_USERS\RK_LocalService_ON_F_C2EF\Software\Microsoft\Windows\CurrentVersion\Run | CTFMON.EXE : C:\WINDOWS\System32\CTFMON.EXE [-] -> Nalezeno
[Hj.Name] (X86) HKEY_USERS\RK_LocalService_ON_F_C2EF\Software\Microsoft\Windows\CurrentVersion\Run | CTFMON.EXE : C:\WINDOWS\System32\CTFMON.EXE [-] -> Nalezeno
[Hj.Name] (X64) HKEY_USERS\RK_NetworkService_ON_F_B53C\Software\Microsoft\Windows\CurrentVersion\Run | CTFMON.EXE : C:\WINDOWS\System32\CTFMON.EXE [-] -> Nalezeno
[Hj.Name] (X86) HKEY_USERS\RK_NetworkService_ON_F_B53C\Software\Microsoft\Windows\CurrentVersion\Run | CTFMON.EXE : C:\WINDOWS\System32\CTFMON.EXE [-] -> Nalezeno
[Hj.Name] (X64) HKEY_USERS\RK_Radek_ON_F_0A59\Software\Microsoft\Windows\CurrentVersion\Run | CTFMON.EXE : C:\WINDOWS\System32\ctfmon.exe [-] -> Nalezeno
[Hj.Name] (X86) HKEY_USERS\RK_Radek_ON_F_0A59\Software\Microsoft\Windows\CurrentVersion\Run | CTFMON.EXE : C:\WINDOWS\System32\ctfmon.exe [-] -> Nalezeno
[PUM.HomePage] (X64) HKEY_USERS\RK_Radek_ON_F_0A59\Software\Microsoft\Internet Explorer\Main | Start Page : http://www.seznam.cz/ -> Nalezeno
[PUM.HomePage] (X86) HKEY_USERS\RK_Radek_ON_F_0A59\Software\Microsoft\Internet Explorer\Main | Start Page : http://www.seznam.cz/ -> Nalezeno

¤¤¤ Úlohy : 0 ¤¤¤

¤¤¤ Soubory : 1 ¤¤¤
[Suspicious.Path][Soubor] C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Update Explorer.lnk [LNK@] C:\Windows\System32\cmd.exe /c start C:\Users\User\AppData\Roaming\win2.vbs -> Nalezeno

¤¤¤ Soubor HOSTS : 0 ¤¤¤

¤¤¤ Antirootkit : 0 (Driver: Nahrán) ¤¤¤

¤¤¤ Webové prohlížeče : 2 ¤¤¤
[PUP][FIREFX:Addon] utrhvzc9.default : Seznam li?ti?ka [{ea614400-e918-4741-9a97-7a972ff7c30b}] -> Nalezeno
[PUP][FIREFX:Addon] utrhvzc9.default : [toolbar@ask.com] -> Nalezeno

¤¤¤ Kontrola MBR : ¤¤¤
+++++ PhysicalDrive0: ST3320620A ATA Device +++++
--- User ---
[MBR] 74c53374b303bb34cd653049dbb5585d
[BSP] 82651d7ff50fdeebdad157298b5bae49 : Windows Vista/7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 63 | Size: 305234 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
User = LL1 ... OK
User = LL2 ... OK

+++++ PhysicalDrive1: WDC WD15EARX-00PASB0 ATA Device +++++
--- User ---
[MBR] a996c496e2ca26ad8ef25ddf32b985f8
[BSP] 064771a44a26bed1605333763cd7ca8f : Windows Vista/7/8|VT.Unknown MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 2048 | Size: 100 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
1 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 206848 | Size: 1430247 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
2 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2929352704 | Size: 450 MB
User = LL1 ... OK
User = LL2 ... OK

+++++ PhysicalDrive2: ST3250620NS ATA Device +++++
--- User ---
[MBR] 611bf63fb4e0b1fb61d67ecae2a0d628
[BSP] 6402951042908ae895e34776f9123d40 : Windows XP|VT.Unknown MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 63 | Size: 238472 MB [Windows XP Bootstrap | Windows XP Bootloader]
User = LL1 ... OK
User = LL2 ... OK

+++++ PhysicalDrive3: Generic- SD/MMC USB Device +++++
Error reading User MBR! ([15] Za?ízení není p?ipraveno. )
Error reading LL1 MBR! NOT VALID!
Error reading LL2 MBR! ([32] Po?adavek není podporován. )

+++++ PhysicalDrive4: Generic- Compact Flash USB Device +++++
Error reading User MBR! ([15] Za?ízení není p?ipraveno. )
Error reading LL1 MBR! NOT VALID!
Error reading LL2 MBR! ([32] Po?adavek není podporován. )

+++++ PhysicalDrive5: Generic- SM/xD-Picture USB Device +++++
Error reading User MBR! ([15] Za?ízení není p?ipraveno. )
Error reading LL1 MBR! NOT VALID!
Error reading LL2 MBR! ([32] Po?adavek není podporován. )

+++++ PhysicalDrive6: Generic- MS/MS-Pro USB Device +++++
Error reading User MBR! ([15] Za?ízení není p?ipraveno. )
Error reading LL1 MBR! NOT VALID!
Error reading LL2 MBR! ([32] Po?adavek není podporován. )

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43071
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu logu

Příspěvekod jaro3 » 05 srp 2016 21:42

Zavři všechny programy a prohlížeče. Deaktivuj antivir a firewall.
Prosím, odpoj všechny USB (kromě myši s klávesnice) nebo externí disky z počítače před spuštěním tohoto programu.
Spusť znovu RogueKiller ( Pro Windows Vista nebo Windows 7, klepni pravým a vyber "Spustit jako správce", ve Windows XP poklepej ke spuštění).
- klikni na „Start Scan“. V novém okně nic neměň a klikni dole na „Start Scan“,
po jeho skončení - vše zatrhni (dej zatržítka vlevo od nálezů , do bílých políček)
- pak klikni na "Remove Selected"
- Počkej, dokud Status box nezobrazí " Removal finished, please review result "
- Klikni na "Open report " a pak na " Open TXT“ a zkopíruj ten log a vlož obsah té zprávy prosím sem. Log je možno nalézt v C:\ProgramData\RogueKiller\Logs - Zavři RogueKiller.

Vypni antivir i firewall.
Stáhni
Zoek.exe

a uloz si ho na plochu.
Zavři všechny ostatní programy , okna i prohlížeče.
Spusť Zoek.exe ( u win vista , win7, 8 klikni na něj pravým a vyber : „Spustit jako správce“
- pozor , náběh programu může trvat déle.

Do okna programu vlož skript níže:

Kód: Vybrat vše

autoclean;
emptyclsid;
iedefaults;
FFdefaults;
CHRdefaults;
emptyalltemp;
resethosts;


klikni na Run Script
Program provede sken , opravu, sken i oprava může trvat i více minut ,je třeba posečkat do konce. Do okna neklikej!
Program nabídne restart , potvrď .

Po restartu se může nějaký čas ukázat pouze černá plocha , to je normální. Je třeba počkat až se vytvoří log. Ten si můžeš uložit třeba do dokumentů , jinak se sám ukládá do:
C:\zoek-results.log
Zkopíruj sem celý obsah toho logu.

Vlož nový log z HJT + informuj o problémech
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 39 hostů