Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Reklamní malware

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Odpovědět
Zpráva
Autor
Tomshon
Návštěvník
Návštěvník
Příspěvky: 23
Registrován: 06 črc 2006 20:32
Kontaktovat uživatele:

Reklamní malware

#1 Příspěvek od Tomshon »

Dobrý den,
Dostal se mi do rukou stroj s malwarem, prosím o radu, jak se toho ztřepat. Objevil jsem něco jako updatedownloader, odstranil, ale nepomohlo.
Všechny zástupce prohlížečů to doplnilo bílým stringem na konci, hádám, že je v něm nějaká unicode magie, a přidává to reklamu do stránek ve FF i IE. Chrome tomu celkem slušně odolává.

Projel jsem to FRST, log v zipu přikládám. Prosím, poraďte, koukněte na to někdo..

Díky za radu.
Tomshon :worship:
Přílohy
FRST.zip
Logfiles
(71.7 KiB) Staženo 54 x

Tomshon
Návštěvník
Návštěvník
Příspěvky: 23
Registrován: 06 črc 2006 20:32
Kontaktovat uživatele:

Re: Reklamní malware

#2 Příspěvek od Tomshon »

Promiňte, nepřečetl jsem si návod a po půl roce zapomněl správný postup. Jdu na to, doplním info..

EDIT:
Uhm, log se nevešel do limitu znaků.
Tak tedz v příloze.
Přílohy
frst logs.zip
(71.15 KiB) Staženo 69 x

Uživatelský avatar
JaRon
Moderátor
Moderátor
Příspěvky: 15216
Registrován: 29 bře 2005 13:39
Bydliště: BB-SK

Re: Reklamní malware

#3 Příspěvek od JaRon »

ahoj,
- vycisti plochu - ma skoro 5GB, nemala by presahovat 1GB
- vycisti PC s ADWCleanerom = log sem
- nainstaluj AV a vycisti nim PC
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

Tomshon
Návštěvník
Návštěvník
Příspěvky: 23
Registrován: 06 črc 2006 20:32
Kontaktovat uživatele:

Re: Reklamní malware

#4 Příspěvek od Tomshon »

'Ahoj,
Díky za tipy, plochu jsem s majitelem trochu odlehcil.
Diky za pomoc
ADWcleaner log:


# AdwCleaner v6.043 - Log vytvořen 16/02/2017 v 19:41:57
# Aktualizováno dne 27/01/2017 z Malwarebytes
# Databáze : 2017-02-13.1 [Server]
# Operační systém : Windows 8.1 Pro (X64)
# Uživatelské jméno : Kuba - IBM
# Spuštěno z : C:\Users\Kuba\Desktop\adwcleaner_6.043.exe
# Mod: Čištění
# Podpora : https://www.malwarebytes.com/support



***** [ Služby ] *****



***** [ Složky ] *****

[-] Složka smazána: C:\ProgramData\87737dd0-ad90-4193-bd48-336966b8d777
[-] Složka smazána: C:\Users\Kuba\SupTab
[-] Složka smazána: C:\Users\Kuba\AppData\Roaming\RHEng
[#] Složka smazána po restartu: C:\ProgramData\87737dd0-ad90-4193-bd48-336966b8d777
[-] Složka smazána: C:\ProgramData\IHProtectUpDate
[#] Složka smazána po restartu: C:\ProgramData\Application Data\87737dd0-ad90-4193-bd48-336966b8d777
[#] Složka smazána po restartu: C:\ProgramData\Application Data\IHProtectUpDate


***** [ Soubory ] *****



***** [ DLL ] *****



***** [ WMI ] *****



***** [ Zástupci ] *****



***** [ Naplánované úlohy ] *****



***** [ Registry ] *****

[-] Klíč smazán: HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\WindowsMangerProtect
[#] Klíč smazán po restartu: [x64] HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\WindowsMangerProtect
[-] Klíč smazán: HKLM\SOFTWARE\Classes\pc-mechanic
[#] Klíč smazán po restartu: [x64] HKLM\SOFTWARE\Classes\pc-mechanic
[-] Klíč smazán: HKLM\SOFTWARE\Classes\CLSID\{B853E835-9F24-4F4B-B55C-E554D15CCCD2}
[-] Klíč smazán: HKLM\SOFTWARE\Classes\CLSID\{F83D1872-D9FF-47F8-B5A0-49CC51E24EE8}
[-] Klíč smazán: HKLM\SOFTWARE\Classes\CLSID\{2335267C-DBBA-4DD5-A9D0-C4DB8E6A75A4}
[-] Klíč smazán: HKLM\SOFTWARE\Classes\Interface\{D1611ACC-4B10-4B34-8CDE-0AE7B2A270A6}
[-] Klíč smazán: HKLM\SOFTWARE\Classes\TypeLib\{1FCDF527-B10C-481D-B214-B09EEA106124}
[-] Klíč smazán: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2335267C-DBBA-4DD5-A9D0-C4DB8E6A75A4}
[-] Klíč smazán: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2335267C-DBBA-4DD5-A9D0-C4DB8E6A75A4}
[-] Klíč smazán: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2335267C-DBBA-4DD5-A9D0-C4DB8E6A75A4}
[-] Hodnota smazána: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F}]
[-] Klíč smazán: HKU\S-1-5-21-1539668429-1407718894-1413803170-1001\Software\APN PIP
[-] Klíč smazán: HKU\S-1-5-21-1539668429-1407718894-1413803170-1001\Software\AskPartnerNetwork
[-] Klíč smazán: HKU\S-1-5-21-1539668429-1407718894-1413803170-1001\Software\HomeTab
[-] Klíč smazán: HKU\S-1-5-21-1539668429-1407718894-1413803170-1001\Software\Kromtech
[-] Klíč smazán: HKU\S-1-5-21-1539668429-1407718894-1413803170-1001\Software\Linkey
[-] Klíč smazán: HKU\S-1-5-21-1539668429-1407718894-1413803170-1001\Software\Mozilla\Extends
[-] Klíč smazán: HKU\S-1-5-21-1539668429-1407718894-1413803170-1001\Software\SearchProtectWS
[-] Klíč smazán: HKU\S-1-5-21-1539668429-1407718894-1413803170-1001\Software\simplytech
[#] Klíč smazán po restartu: HKU\S-1-5-21-1539668429-1407718894-1413803170-1001\Software\Simplytech\HomeTab
[-] Klíč smazán: HKU\S-1-5-21-1539668429-1407718894-1413803170-1001\Software\TNT2
[-] Klíč smazán: HKU\S-1-5-21-1539668429-1407718894-1413803170-1001\Software\WajIEnhance
[-] Klíč smazán: HKU\S-1-5-21-1539668429-1407718894-1413803170-1001\Software\WajIntEnhance
[#] Klíč smazán po restartu: HKU\S-1-5-21-1539668429-1407718894-1413803170-1001\Software\SIMPLYTECH
[-] Klíč smazán: HKU\S-1-5-21-1539668429-1407718894-1413803170-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\{D01A33E2-0A34-4659-82AA-8A90C51C0D21}
[-] Klíč smazán: HKU\S-1-5-21-1539668429-1407718894-1413803170-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
[-] Klíč smazán: HKU\S-1-5-21-1539668429-1407718894-1413803170-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\IminentToolbar
[-] Klíč smazán: HKU\S-1-5-21-1539668429-1407718894-1413803170-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\Linkey
[-] Klíč smazán: HKU\S-1-5-21-1539668429-1407718894-1413803170-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
[-] Klíč smazán: HKU\S-1-5-21-1539668429-1407718894-1413803170-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\Vosteran.com
[-] Klíč smazán: HKU\S-1-5-21-1539668429-1407718894-1413803170-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\WajIntEnhance
[#] Klíč smazán po restartu: HKU\S-1-5-21-1539668429-1407718894-1413803170-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\SEARCHPROTECT
[#] Klíč smazán po restartu: HKCU\Software\APN PIP
[#] Klíč smazán po restartu: HKCU\Software\AskPartnerNetwork
[#] Klíč smazán po restartu: HKCU\Software\HomeTab
[#] Klíč smazán po restartu: HKCU\Software\Kromtech
[#] Klíč smazán po restartu: HKCU\Software\Linkey
[#] Klíč smazán po restartu: HKCU\Software\Mozilla\Extends
[#] Klíč smazán po restartu: HKCU\Software\SearchProtectWS
[#] Klíč smazán po restartu: HKCU\Software\simplytech
[#] Klíč smazán po restartu: HKCU\Software\Simplytech\HomeTab
[#] Klíč smazán po restartu: HKCU\Software\TNT2
[#] Klíč smazán po restartu: HKCU\Software\WajIEnhance
[#] Klíč smazán po restartu: HKCU\Software\WajIntEnhance
[#] Klíč smazán po restartu: HKCU\Software\SIMPLYTECH
[-] Klíč smazán: HKLM\SOFTWARE\AIM Toolbar
[-] Klíč smazán: HKLM\SOFTWARE\AskPartnerNetwork
[-] Klíč smazán: HKLM\SOFTWARE\Conduit
[-] Klíč smazán: HKLM\SOFTWARE\FFPluginHp
[-] Klíč smazán: HKLM\SOFTWARE\IHProtect
[-] Klíč smazán: HKLM\SOFTWARE\Iminent
[-] Klíč smazán: HKLM\SOFTWARE\omniboxesSoftware
[-] Klíč smazán: HKLM\SOFTWARE\SearchProtect
[-] Klíč smazán: HKLM\SOFTWARE\searchult
[-] Klíč smazán: HKLM\SOFTWARE\SpeedBit
[-] Klíč smazán: HKLM\SOFTWARE\SupDp
[-] Klíč smazán: HKLM\SOFTWARE\SupTab
[-] Klíč smazán: HKLM\SOFTWARE\supWindowsMangerProtect
[-] Klíč smazán: HKLM\SOFTWARE\Uniblue
[-] Klíč smazán: HKLM\SOFTWARE\WajIntEnhance
[#] Klíč smazán po restartu: HKLM\SOFTWARE\SEARCHPROTECT
[#] Klíč smazán po restartu: HKLM\SOFTWARE\SUPDP
[#] Klíč smazán po restartu: HKLM\SOFTWARE\SUPTAB
[#] Klíč smazán po restartu: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{D01A33E2-0A34-4659-82AA-8A90C51C0D21}
[#] Klíč smazán po restartu: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
[#] Klíč smazán po restartu: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\IminentToolbar
[#] Klíč smazán po restartu: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Linkey
[#] Klíč smazán po restartu: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
[#] Klíč smazán po restartu: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Vosteran.com
[#] Klíč smazán po restartu: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\WajIntEnhance
[#] Klíč smazán po restartu: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\SEARCHPROTECT
[-] Klíč smazán: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{D01A33E2-0A34-4659-82AA-8A90C51C0D21}
[-] Klíč smazán: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
[-] Klíč smazán: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IminentToolbar
[-] Klíč smazán: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Linkey
[-] Klíč smazán: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
[-] Klíč smazán: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Vosteran.com
[-] Klíč smazán: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WajIntEnhance
[#] Klíč smazán po restartu: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SEARCHPROTECT
[#] Klíč smazán po restartu: [x64] HKCU\Software\APN PIP
[#] Klíč smazán po restartu: [x64] HKCU\Software\AskPartnerNetwork
[#] Klíč smazán po restartu: [x64] HKCU\Software\HomeTab
[#] Klíč smazán po restartu: [x64] HKCU\Software\Kromtech
[#] Klíč smazán po restartu: [x64] HKCU\Software\Linkey
[#] Klíč smazán po restartu: [x64] HKCU\Software\Mozilla\Extends
[#] Klíč smazán po restartu: [x64] HKCU\Software\SearchProtectWS
[#] Klíč smazán po restartu: [x64] HKCU\Software\simplytech
[#] Klíč smazán po restartu: [x64] HKCU\Software\Simplytech\HomeTab
[#] Klíč smazán po restartu: [x64] HKCU\Software\TNT2
[#] Klíč smazán po restartu: [x64] HKCU\Software\WajIEnhance
[#] Klíč smazán po restartu: [x64] HKCU\Software\WajIntEnhance
[#] Klíč smazán po restartu: [x64] HKCU\Software\SIMPLYTECH
[#] Klíč smazán po restartu: [x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{D01A33E2-0A34-4659-82AA-8A90C51C0D21}
[#] Klíč smazán po restartu: [x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
[#] Klíč smazán po restartu: [x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\IminentToolbar
[#] Klíč smazán po restartu: [x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Linkey
[#] Klíč smazán po restartu: [x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
[#] Klíč smazán po restartu: [x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Vosteran.com
[#] Klíč smazán po restartu: [x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\WajIntEnhance
[#] Klíč smazán po restartu: [x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\SEARCHPROTECT
[-] Data obnovena: HKU\S-1-5-21-1539668429-1407718894-1413803170-1001\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Data obnovena: HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Data obnovena: HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Data obnovena: HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Data obnovena: HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
[-] Data obnovena: [x64] HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Data obnovena: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Data obnovena: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Data obnovena: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
[-] Data obnovena: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
[-] Hodnota smazána: HKU\S-1-5-21-1539668429-1407718894-1413803170-1001\Software\Microsoft\Internet Explorer\SearchScopes [DoNotAskAgain]
[-] Klíč smazán: HKU\S-1-5-21-1539668429-1407718894-1413803170-1001\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[-] Klíč smazán: HKU\S-1-5-21-1539668429-1407718894-1413803170-1001\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
[-] Klíč smazán: HKU\S-1-5-21-1539668429-1407718894-1413803170-1001\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
[#] Hodnota smazána po restartu: HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DoNotAskAgain]
[#] Klíč smazán po restartu: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[#] Klíč smazán po restartu: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
[#] Klíč smazán po restartu: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
[#] Hodnota smazána po restartu: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DoNotAskAgain]
[#] Klíč smazán po restartu: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[#] Klíč smazán po restartu: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
[#] Klíč smazán po restartu: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
[-] Hodnota smazána: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes [DoNotAskAgain]
[-] Klíč smazán: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
[-] Data obnovena: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes [DefaultScope] {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[-] Data obnovena: HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command [] "C:\Program Files (x86)\Internet Explorer\iexplore.exe"
[-] Klíč smazán: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\bestpriceninja.com
[-] Klíč smazán: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\foxi69.tlscdn.com
[-] Klíč smazán: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\omniboxes.com
[-] Klíč smazán: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\pstatic.bestpriceninja.com
[-] Klíč smazán: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\tlscdn.com
[-] Klíč smazán: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.omniboxes.com
[#] Klíč smazán po restartu: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\bestpriceninja.com
[#] Klíč smazán po restartu: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\foxi69.tlscdn.com
[#] Klíč smazán po restartu: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\omniboxes.com
[#] Klíč smazán po restartu: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\pstatic.bestpriceninja.com
[#] Klíč smazán po restartu: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\tlscdn.com
[#] Klíč smazán po restartu: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.omniboxes.com
[-] Hodnota smazána: HKU\S-1-5-21-1539668429-1407718894-1413803170-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [UpdateAdmin]
[-] Hodnota smazána: HKLM\SOFTWARE\Mozilla\Firefox\Extensions [searchffv2@gmail.com]
[-] Hodnota smazána: HKLM\SOFTWARE\Mozilla\Firefox\Extensions [sweetsearch@gmail.com]
[#] Hodnota smazána po restartu: HKLM\SOFTWARE\Mozilla\Firefox\Extensions [searchffv2@gmail.com]
[#] Hodnota smazána po restartu: HKLM\SOFTWARE\Mozilla\Firefox\Extensions [sweetsearch@gmail.com]
[#] Hodnota smazána po restartu: HKLM\SOFTWARE\Mozilla\Firefox\Extensions [searchffv2@gmail.com]
[#] Hodnota smazána po restartu: HKLM\SOFTWARE\Mozilla\Firefox\Extensions [sweetsearch@gmail.com]


***** [ Prohlížeče ] *****

[-] Firefox předvolby vyčištěny: "browser.newtab.url" - "hxxp://searchinterneat-a.akamaihd.net/t?eq=U0EeFFhaR1oWHAUbcl8LUgpJDAZAJQsVVQxHQhhCd1pdTAEQQwAVIg8NA1gUERNBNARaB0tXUUEeGGlxR1dMc1BAL0tcMVgWRA=="
[-] Firefox předvolby vyčištěny: "keyword.URL" - "hxxp://searchinterneat-a.akamaihd.net/s?eq=U0EeE1xZE1oZB1ZEfQkAU19CEgYbbQpbBAtcFQAVIxRZVloUDA1CIgwOAw9EQ1RGcB9aFQQTR0cFME0FB18EURNNfWtdAlYDRWVCJ1w=&q={searchTerms}"
[-] [C:\Users\Kuba\AppData\Local\Google\Chrome\User Data\Default] [startup_urls] Smazáno: hxxp://www.omniboxes.com/?type=hp&ts=143592333 ... 03D62403GN
[-] [C:\Users\Kuba\AppData\Local\Google\Chrome\User Data\Default] [favicon_url] Smazáno: hxxp://www.omniboxes.com/webfavicon.ico


*************************

:: "Tracing" klíče smazány
:: Winsock nastavení vyčištěno

*************************

C:\AdwCleaner\AdwCleaner[C0].txt - [15727 Bajty] - [16/02/2017 19:41:57]
C:\AdwCleaner\AdwCleaner[S0].txt - [16127 Bajty] - [16/02/2017 19:38:09]

########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [15875 Bajty] ##########

Uživatelský avatar
JaRon
Moderátor
Moderátor
Příspěvky: 15216
Registrován: 29 bře 2005 13:39
Bydliště: BB-SK

Re: Reklamní malware

#5 Příspěvek od JaRon »

prescanuj PC s MBAM - kompletna kontrola
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

Tomshon
Návštěvník
Návštěvník
Příspěvky: 23
Registrován: 06 črc 2006 20:32
Kontaktovat uživatele:

Re: Reklamní malware

#6 Příspěvek od Tomshon »

Ahoj,
tady je log. opět díky za pomoc/radu.
Přílohy
vysledky.zip
(120.18 KiB) Staženo 65 x

Uživatelský avatar
JaRon
Moderátor
Moderátor
Příspěvky: 15216
Registrován: 29 bře 2005 13:39
Bydliště: BB-SK

Re: Reklamní malware

#7 Příspěvek od JaRon »

vsetko najdene nechaj zmazat v MBAM, restart a zopakuj kontrolu s MBAM
FRST |ADWCleaner |MBAM |CCleaner |AVPTool

V prípade spokojnosti je možné podporiť fórum
https://platba.viry.cz/payment/

Odpovědět