Dobrý den,
Dostal se mi do rukou stroj s malwarem, prosím o radu, jak se toho ztřepat. Objevil jsem něco jako updatedownloader, odstranil, ale nepomohlo.
Všechny zástupce prohlížečů to doplnilo bílým stringem na konci, hádám, že je v něm nějaká unicode magie, a přidává to reklamu do stránek ve FF i IE. Chrome tomu celkem slušně odolává.
Projel jsem to FRST, log v zipu přikládám. Prosím, poraďte, koukněte na to někdo..
Díky za radu.
Tomshon
Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz
Reklamní malware
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Reklamní malware
- Přílohy
-
- FRST.zip
- Logfiles
- (71.7 KiB) Staženo 54 x
Re: Reklamní malware
Promiňte, nepřečetl jsem si návod a po půl roce zapomněl správný postup. Jdu na to, doplním info..
EDIT:
Uhm, log se nevešel do limitu znaků.
Tak tedz v příloze.
EDIT:
Uhm, log se nevešel do limitu znaků.
Tak tedz v příloze.
- Přílohy
-
- frst logs.zip
- (71.15 KiB) Staženo 69 x
Re: Reklamní malware
ahoj,
- vycisti plochu - ma skoro 5GB, nemala by presahovat 1GB
- vycisti PC s ADWCleanerom = log sem
- nainstaluj AV a vycisti nim PC
- vycisti plochu - ma skoro 5GB, nemala by presahovat 1GB
- vycisti PC s ADWCleanerom = log sem
- nainstaluj AV a vycisti nim PC
FRST |ADWCleaner |MBAM |CCleaner |AVPTool
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
Re: Reklamní malware
'Ahoj,
Díky za tipy, plochu jsem s majitelem trochu odlehcil.
Diky za pomoc
ADWcleaner log:
# AdwCleaner v6.043 - Log vytvořen 16/02/2017 v 19:41:57
# Aktualizováno dne 27/01/2017 z Malwarebytes
# Databáze : 2017-02-13.1 [Server]
# Operační systém : Windows 8.1 Pro (X64)
# Uživatelské jméno : Kuba - IBM
# Spuštěno z : C:\Users\Kuba\Desktop\adwcleaner_6.043.exe
# Mod: Čištění
# Podpora : https://www.malwarebytes.com/support
***** [ Služby ] *****
***** [ Složky ] *****
[-] Složka smazána: C:\ProgramData\87737dd0-ad90-4193-bd48-336966b8d777
[-] Složka smazána: C:\Users\Kuba\SupTab
[-] Složka smazána: C:\Users\Kuba\AppData\Roaming\RHEng
[#] Složka smazána po restartu: C:\ProgramData\87737dd0-ad90-4193-bd48-336966b8d777
[-] Složka smazána: C:\ProgramData\IHProtectUpDate
[#] Složka smazána po restartu: C:\ProgramData\Application Data\87737dd0-ad90-4193-bd48-336966b8d777
[#] Složka smazána po restartu: C:\ProgramData\Application Data\IHProtectUpDate
***** [ Soubory ] *****
***** [ DLL ] *****
***** [ WMI ] *****
***** [ Zástupci ] *****
***** [ Naplánované úlohy ] *****
***** [ Registry ] *****
[-] Klíč smazán: HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\WindowsMangerProtect
[#] Klíč smazán po restartu: [x64] HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\WindowsMangerProtect
[-] Klíč smazán: HKLM\SOFTWARE\Classes\pc-mechanic
[#] Klíč smazán po restartu: [x64] HKLM\SOFTWARE\Classes\pc-mechanic
[-] Klíč smazán: HKLM\SOFTWARE\Classes\CLSID\{B853E835-9F24-4F4B-B55C-E554D15CCCD2}
[-] Klíč smazán: HKLM\SOFTWARE\Classes\CLSID\{F83D1872-D9FF-47F8-B5A0-49CC51E24EE8}
[-] Klíč smazán: HKLM\SOFTWARE\Classes\CLSID\{2335267C-DBBA-4DD5-A9D0-C4DB8E6A75A4}
[-] Klíč smazán: HKLM\SOFTWARE\Classes\Interface\{D1611ACC-4B10-4B34-8CDE-0AE7B2A270A6}
[-] Klíč smazán: HKLM\SOFTWARE\Classes\TypeLib\{1FCDF527-B10C-481D-B214-B09EEA106124}
[-] Klíč smazán: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2335267C-DBBA-4DD5-A9D0-C4DB8E6A75A4}
[-] Klíč smazán: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2335267C-DBBA-4DD5-A9D0-C4DB8E6A75A4}
[-] Klíč smazán: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2335267C-DBBA-4DD5-A9D0-C4DB8E6A75A4}
[-] Hodnota smazána: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F}]
[-] Klíč smazán: HKU\S-1-5-21-1539668429-1407718894-1413803170-1001\Software\APN PIP
[-] Klíč smazán: HKU\S-1-5-21-1539668429-1407718894-1413803170-1001\Software\AskPartnerNetwork
[-] Klíč smazán: HKU\S-1-5-21-1539668429-1407718894-1413803170-1001\Software\HomeTab
[-] Klíč smazán: HKU\S-1-5-21-1539668429-1407718894-1413803170-1001\Software\Kromtech
[-] Klíč smazán: HKU\S-1-5-21-1539668429-1407718894-1413803170-1001\Software\Linkey
[-] Klíč smazán: HKU\S-1-5-21-1539668429-1407718894-1413803170-1001\Software\Mozilla\Extends
[-] Klíč smazán: HKU\S-1-5-21-1539668429-1407718894-1413803170-1001\Software\SearchProtectWS
[-] Klíč smazán: HKU\S-1-5-21-1539668429-1407718894-1413803170-1001\Software\simplytech
[#] Klíč smazán po restartu: HKU\S-1-5-21-1539668429-1407718894-1413803170-1001\Software\Simplytech\HomeTab
[-] Klíč smazán: HKU\S-1-5-21-1539668429-1407718894-1413803170-1001\Software\TNT2
[-] Klíč smazán: HKU\S-1-5-21-1539668429-1407718894-1413803170-1001\Software\WajIEnhance
[-] Klíč smazán: HKU\S-1-5-21-1539668429-1407718894-1413803170-1001\Software\WajIntEnhance
[#] Klíč smazán po restartu: HKU\S-1-5-21-1539668429-1407718894-1413803170-1001\Software\SIMPLYTECH
[-] Klíč smazán: HKU\S-1-5-21-1539668429-1407718894-1413803170-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\{D01A33E2-0A34-4659-82AA-8A90C51C0D21}
[-] Klíč smazán: HKU\S-1-5-21-1539668429-1407718894-1413803170-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
[-] Klíč smazán: HKU\S-1-5-21-1539668429-1407718894-1413803170-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\IminentToolbar
[-] Klíč smazán: HKU\S-1-5-21-1539668429-1407718894-1413803170-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\Linkey
[-] Klíč smazán: HKU\S-1-5-21-1539668429-1407718894-1413803170-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
[-] Klíč smazán: HKU\S-1-5-21-1539668429-1407718894-1413803170-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\Vosteran.com
[-] Klíč smazán: HKU\S-1-5-21-1539668429-1407718894-1413803170-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\WajIntEnhance
[#] Klíč smazán po restartu: HKU\S-1-5-21-1539668429-1407718894-1413803170-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\SEARCHPROTECT
[#] Klíč smazán po restartu: HKCU\Software\APN PIP
[#] Klíč smazán po restartu: HKCU\Software\AskPartnerNetwork
[#] Klíč smazán po restartu: HKCU\Software\HomeTab
[#] Klíč smazán po restartu: HKCU\Software\Kromtech
[#] Klíč smazán po restartu: HKCU\Software\Linkey
[#] Klíč smazán po restartu: HKCU\Software\Mozilla\Extends
[#] Klíč smazán po restartu: HKCU\Software\SearchProtectWS
[#] Klíč smazán po restartu: HKCU\Software\simplytech
[#] Klíč smazán po restartu: HKCU\Software\Simplytech\HomeTab
[#] Klíč smazán po restartu: HKCU\Software\TNT2
[#] Klíč smazán po restartu: HKCU\Software\WajIEnhance
[#] Klíč smazán po restartu: HKCU\Software\WajIntEnhance
[#] Klíč smazán po restartu: HKCU\Software\SIMPLYTECH
[-] Klíč smazán: HKLM\SOFTWARE\AIM Toolbar
[-] Klíč smazán: HKLM\SOFTWARE\AskPartnerNetwork
[-] Klíč smazán: HKLM\SOFTWARE\Conduit
[-] Klíč smazán: HKLM\SOFTWARE\FFPluginHp
[-] Klíč smazán: HKLM\SOFTWARE\IHProtect
[-] Klíč smazán: HKLM\SOFTWARE\Iminent
[-] Klíč smazán: HKLM\SOFTWARE\omniboxesSoftware
[-] Klíč smazán: HKLM\SOFTWARE\SearchProtect
[-] Klíč smazán: HKLM\SOFTWARE\searchult
[-] Klíč smazán: HKLM\SOFTWARE\SpeedBit
[-] Klíč smazán: HKLM\SOFTWARE\SupDp
[-] Klíč smazán: HKLM\SOFTWARE\SupTab
[-] Klíč smazán: HKLM\SOFTWARE\supWindowsMangerProtect
[-] Klíč smazán: HKLM\SOFTWARE\Uniblue
[-] Klíč smazán: HKLM\SOFTWARE\WajIntEnhance
[#] Klíč smazán po restartu: HKLM\SOFTWARE\SEARCHPROTECT
[#] Klíč smazán po restartu: HKLM\SOFTWARE\SUPDP
[#] Klíč smazán po restartu: HKLM\SOFTWARE\SUPTAB
[#] Klíč smazán po restartu: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{D01A33E2-0A34-4659-82AA-8A90C51C0D21}
[#] Klíč smazán po restartu: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
[#] Klíč smazán po restartu: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\IminentToolbar
[#] Klíč smazán po restartu: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Linkey
[#] Klíč smazán po restartu: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
[#] Klíč smazán po restartu: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Vosteran.com
[#] Klíč smazán po restartu: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\WajIntEnhance
[#] Klíč smazán po restartu: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\SEARCHPROTECT
[-] Klíč smazán: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{D01A33E2-0A34-4659-82AA-8A90C51C0D21}
[-] Klíč smazán: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
[-] Klíč smazán: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IminentToolbar
[-] Klíč smazán: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Linkey
[-] Klíč smazán: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
[-] Klíč smazán: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Vosteran.com
[-] Klíč smazán: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WajIntEnhance
[#] Klíč smazán po restartu: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SEARCHPROTECT
[#] Klíč smazán po restartu: [x64] HKCU\Software\APN PIP
[#] Klíč smazán po restartu: [x64] HKCU\Software\AskPartnerNetwork
[#] Klíč smazán po restartu: [x64] HKCU\Software\HomeTab
[#] Klíč smazán po restartu: [x64] HKCU\Software\Kromtech
[#] Klíč smazán po restartu: [x64] HKCU\Software\Linkey
[#] Klíč smazán po restartu: [x64] HKCU\Software\Mozilla\Extends
[#] Klíč smazán po restartu: [x64] HKCU\Software\SearchProtectWS
[#] Klíč smazán po restartu: [x64] HKCU\Software\simplytech
[#] Klíč smazán po restartu: [x64] HKCU\Software\Simplytech\HomeTab
[#] Klíč smazán po restartu: [x64] HKCU\Software\TNT2
[#] Klíč smazán po restartu: [x64] HKCU\Software\WajIEnhance
[#] Klíč smazán po restartu: [x64] HKCU\Software\WajIntEnhance
[#] Klíč smazán po restartu: [x64] HKCU\Software\SIMPLYTECH
[#] Klíč smazán po restartu: [x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{D01A33E2-0A34-4659-82AA-8A90C51C0D21}
[#] Klíč smazán po restartu: [x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
[#] Klíč smazán po restartu: [x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\IminentToolbar
[#] Klíč smazán po restartu: [x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Linkey
[#] Klíč smazán po restartu: [x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
[#] Klíč smazán po restartu: [x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Vosteran.com
[#] Klíč smazán po restartu: [x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\WajIntEnhance
[#] Klíč smazán po restartu: [x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\SEARCHPROTECT
[-] Data obnovena: HKU\S-1-5-21-1539668429-1407718894-1413803170-1001\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Data obnovena: HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Data obnovena: HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Data obnovena: HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Data obnovena: HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
[-] Data obnovena: [x64] HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Data obnovena: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Data obnovena: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Data obnovena: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
[-] Data obnovena: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
[-] Hodnota smazána: HKU\S-1-5-21-1539668429-1407718894-1413803170-1001\Software\Microsoft\Internet Explorer\SearchScopes [DoNotAskAgain]
[-] Klíč smazán: HKU\S-1-5-21-1539668429-1407718894-1413803170-1001\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[-] Klíč smazán: HKU\S-1-5-21-1539668429-1407718894-1413803170-1001\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
[-] Klíč smazán: HKU\S-1-5-21-1539668429-1407718894-1413803170-1001\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
[#] Hodnota smazána po restartu: HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DoNotAskAgain]
[#] Klíč smazán po restartu: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[#] Klíč smazán po restartu: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
[#] Klíč smazán po restartu: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
[#] Hodnota smazána po restartu: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DoNotAskAgain]
[#] Klíč smazán po restartu: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[#] Klíč smazán po restartu: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
[#] Klíč smazán po restartu: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
[-] Hodnota smazána: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes [DoNotAskAgain]
[-] Klíč smazán: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
[-] Data obnovena: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes [DefaultScope] {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[-] Data obnovena: HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command [] "C:\Program Files (x86)\Internet Explorer\iexplore.exe"
[-] Klíč smazán: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\bestpriceninja.com
[-] Klíč smazán: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\foxi69.tlscdn.com
[-] Klíč smazán: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\omniboxes.com
[-] Klíč smazán: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\pstatic.bestpriceninja.com
[-] Klíč smazán: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\tlscdn.com
[-] Klíč smazán: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.omniboxes.com
[#] Klíč smazán po restartu: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\bestpriceninja.com
[#] Klíč smazán po restartu: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\foxi69.tlscdn.com
[#] Klíč smazán po restartu: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\omniboxes.com
[#] Klíč smazán po restartu: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\pstatic.bestpriceninja.com
[#] Klíč smazán po restartu: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\tlscdn.com
[#] Klíč smazán po restartu: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.omniboxes.com
[-] Hodnota smazána: HKU\S-1-5-21-1539668429-1407718894-1413803170-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [UpdateAdmin]
[-] Hodnota smazána: HKLM\SOFTWARE\Mozilla\Firefox\Extensions [searchffv2@gmail.com]
[-] Hodnota smazána: HKLM\SOFTWARE\Mozilla\Firefox\Extensions [sweetsearch@gmail.com]
[#] Hodnota smazána po restartu: HKLM\SOFTWARE\Mozilla\Firefox\Extensions [searchffv2@gmail.com]
[#] Hodnota smazána po restartu: HKLM\SOFTWARE\Mozilla\Firefox\Extensions [sweetsearch@gmail.com]
[#] Hodnota smazána po restartu: HKLM\SOFTWARE\Mozilla\Firefox\Extensions [searchffv2@gmail.com]
[#] Hodnota smazána po restartu: HKLM\SOFTWARE\Mozilla\Firefox\Extensions [sweetsearch@gmail.com]
***** [ Prohlížeče ] *****
[-] Firefox předvolby vyčištěny: "browser.newtab.url" - "hxxp://searchinterneat-a.akamaihd.net/t?eq=U0EeFFhaR1oWHAUbcl8LUgpJDAZAJQsVVQxHQhhCd1pdTAEQQwAVIg8NA1gUERNBNARaB0tXUUEeGGlxR1dMc1BAL0tcMVgWRA=="
[-] Firefox předvolby vyčištěny: "keyword.URL" - "hxxp://searchinterneat-a.akamaihd.net/s?eq=U0EeE1xZE1oZB1ZEfQkAU19CEgYbbQpbBAtcFQAVIxRZVloUDA1CIgwOAw9EQ1RGcB9aFQQTR0cFME0FB18EURNNfWtdAlYDRWVCJ1w=&q={searchTerms}"
[-] [C:\Users\Kuba\AppData\Local\Google\Chrome\User Data\Default] [startup_urls] Smazáno: hxxp://www.omniboxes.com/?type=hp&ts=143592333 ... 03D62403GN
[-] [C:\Users\Kuba\AppData\Local\Google\Chrome\User Data\Default] [favicon_url] Smazáno: hxxp://www.omniboxes.com/webfavicon.ico
*************************
:: "Tracing" klíče smazány
:: Winsock nastavení vyčištěno
*************************
C:\AdwCleaner\AdwCleaner[C0].txt - [15727 Bajty] - [16/02/2017 19:41:57]
C:\AdwCleaner\AdwCleaner[S0].txt - [16127 Bajty] - [16/02/2017 19:38:09]
########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [15875 Bajty] ##########
Díky za tipy, plochu jsem s majitelem trochu odlehcil.
Diky za pomoc
ADWcleaner log:
# AdwCleaner v6.043 - Log vytvořen 16/02/2017 v 19:41:57
# Aktualizováno dne 27/01/2017 z Malwarebytes
# Databáze : 2017-02-13.1 [Server]
# Operační systém : Windows 8.1 Pro (X64)
# Uživatelské jméno : Kuba - IBM
# Spuštěno z : C:\Users\Kuba\Desktop\adwcleaner_6.043.exe
# Mod: Čištění
# Podpora : https://www.malwarebytes.com/support
***** [ Služby ] *****
***** [ Složky ] *****
[-] Složka smazána: C:\ProgramData\87737dd0-ad90-4193-bd48-336966b8d777
[-] Složka smazána: C:\Users\Kuba\SupTab
[-] Složka smazána: C:\Users\Kuba\AppData\Roaming\RHEng
[#] Složka smazána po restartu: C:\ProgramData\87737dd0-ad90-4193-bd48-336966b8d777
[-] Složka smazána: C:\ProgramData\IHProtectUpDate
[#] Složka smazána po restartu: C:\ProgramData\Application Data\87737dd0-ad90-4193-bd48-336966b8d777
[#] Složka smazána po restartu: C:\ProgramData\Application Data\IHProtectUpDate
***** [ Soubory ] *****
***** [ DLL ] *****
***** [ WMI ] *****
***** [ Zástupci ] *****
***** [ Naplánované úlohy ] *****
***** [ Registry ] *****
[-] Klíč smazán: HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\WindowsMangerProtect
[#] Klíč smazán po restartu: [x64] HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Application\WindowsMangerProtect
[-] Klíč smazán: HKLM\SOFTWARE\Classes\pc-mechanic
[#] Klíč smazán po restartu: [x64] HKLM\SOFTWARE\Classes\pc-mechanic
[-] Klíč smazán: HKLM\SOFTWARE\Classes\CLSID\{B853E835-9F24-4F4B-B55C-E554D15CCCD2}
[-] Klíč smazán: HKLM\SOFTWARE\Classes\CLSID\{F83D1872-D9FF-47F8-B5A0-49CC51E24EE8}
[-] Klíč smazán: HKLM\SOFTWARE\Classes\CLSID\{2335267C-DBBA-4DD5-A9D0-C4DB8E6A75A4}
[-] Klíč smazán: HKLM\SOFTWARE\Classes\Interface\{D1611ACC-4B10-4B34-8CDE-0AE7B2A270A6}
[-] Klíč smazán: HKLM\SOFTWARE\Classes\TypeLib\{1FCDF527-B10C-481D-B214-B09EEA106124}
[-] Klíč smazán: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2335267C-DBBA-4DD5-A9D0-C4DB8E6A75A4}
[-] Klíč smazán: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2335267C-DBBA-4DD5-A9D0-C4DB8E6A75A4}
[-] Klíč smazán: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2335267C-DBBA-4DD5-A9D0-C4DB8E6A75A4}
[-] Hodnota smazána: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F}]
[-] Klíč smazán: HKU\S-1-5-21-1539668429-1407718894-1413803170-1001\Software\APN PIP
[-] Klíč smazán: HKU\S-1-5-21-1539668429-1407718894-1413803170-1001\Software\AskPartnerNetwork
[-] Klíč smazán: HKU\S-1-5-21-1539668429-1407718894-1413803170-1001\Software\HomeTab
[-] Klíč smazán: HKU\S-1-5-21-1539668429-1407718894-1413803170-1001\Software\Kromtech
[-] Klíč smazán: HKU\S-1-5-21-1539668429-1407718894-1413803170-1001\Software\Linkey
[-] Klíč smazán: HKU\S-1-5-21-1539668429-1407718894-1413803170-1001\Software\Mozilla\Extends
[-] Klíč smazán: HKU\S-1-5-21-1539668429-1407718894-1413803170-1001\Software\SearchProtectWS
[-] Klíč smazán: HKU\S-1-5-21-1539668429-1407718894-1413803170-1001\Software\simplytech
[#] Klíč smazán po restartu: HKU\S-1-5-21-1539668429-1407718894-1413803170-1001\Software\Simplytech\HomeTab
[-] Klíč smazán: HKU\S-1-5-21-1539668429-1407718894-1413803170-1001\Software\TNT2
[-] Klíč smazán: HKU\S-1-5-21-1539668429-1407718894-1413803170-1001\Software\WajIEnhance
[-] Klíč smazán: HKU\S-1-5-21-1539668429-1407718894-1413803170-1001\Software\WajIntEnhance
[#] Klíč smazán po restartu: HKU\S-1-5-21-1539668429-1407718894-1413803170-1001\Software\SIMPLYTECH
[-] Klíč smazán: HKU\S-1-5-21-1539668429-1407718894-1413803170-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\{D01A33E2-0A34-4659-82AA-8A90C51C0D21}
[-] Klíč smazán: HKU\S-1-5-21-1539668429-1407718894-1413803170-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
[-] Klíč smazán: HKU\S-1-5-21-1539668429-1407718894-1413803170-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\IminentToolbar
[-] Klíč smazán: HKU\S-1-5-21-1539668429-1407718894-1413803170-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\Linkey
[-] Klíč smazán: HKU\S-1-5-21-1539668429-1407718894-1413803170-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
[-] Klíč smazán: HKU\S-1-5-21-1539668429-1407718894-1413803170-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\Vosteran.com
[-] Klíč smazán: HKU\S-1-5-21-1539668429-1407718894-1413803170-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\WajIntEnhance
[#] Klíč smazán po restartu: HKU\S-1-5-21-1539668429-1407718894-1413803170-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\SEARCHPROTECT
[#] Klíč smazán po restartu: HKCU\Software\APN PIP
[#] Klíč smazán po restartu: HKCU\Software\AskPartnerNetwork
[#] Klíč smazán po restartu: HKCU\Software\HomeTab
[#] Klíč smazán po restartu: HKCU\Software\Kromtech
[#] Klíč smazán po restartu: HKCU\Software\Linkey
[#] Klíč smazán po restartu: HKCU\Software\Mozilla\Extends
[#] Klíč smazán po restartu: HKCU\Software\SearchProtectWS
[#] Klíč smazán po restartu: HKCU\Software\simplytech
[#] Klíč smazán po restartu: HKCU\Software\Simplytech\HomeTab
[#] Klíč smazán po restartu: HKCU\Software\TNT2
[#] Klíč smazán po restartu: HKCU\Software\WajIEnhance
[#] Klíč smazán po restartu: HKCU\Software\WajIntEnhance
[#] Klíč smazán po restartu: HKCU\Software\SIMPLYTECH
[-] Klíč smazán: HKLM\SOFTWARE\AIM Toolbar
[-] Klíč smazán: HKLM\SOFTWARE\AskPartnerNetwork
[-] Klíč smazán: HKLM\SOFTWARE\Conduit
[-] Klíč smazán: HKLM\SOFTWARE\FFPluginHp
[-] Klíč smazán: HKLM\SOFTWARE\IHProtect
[-] Klíč smazán: HKLM\SOFTWARE\Iminent
[-] Klíč smazán: HKLM\SOFTWARE\omniboxesSoftware
[-] Klíč smazán: HKLM\SOFTWARE\SearchProtect
[-] Klíč smazán: HKLM\SOFTWARE\searchult
[-] Klíč smazán: HKLM\SOFTWARE\SpeedBit
[-] Klíč smazán: HKLM\SOFTWARE\SupDp
[-] Klíč smazán: HKLM\SOFTWARE\SupTab
[-] Klíč smazán: HKLM\SOFTWARE\supWindowsMangerProtect
[-] Klíč smazán: HKLM\SOFTWARE\Uniblue
[-] Klíč smazán: HKLM\SOFTWARE\WajIntEnhance
[#] Klíč smazán po restartu: HKLM\SOFTWARE\SEARCHPROTECT
[#] Klíč smazán po restartu: HKLM\SOFTWARE\SUPDP
[#] Klíč smazán po restartu: HKLM\SOFTWARE\SUPTAB
[#] Klíč smazán po restartu: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{D01A33E2-0A34-4659-82AA-8A90C51C0D21}
[#] Klíč smazán po restartu: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
[#] Klíč smazán po restartu: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\IminentToolbar
[#] Klíč smazán po restartu: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Linkey
[#] Klíč smazán po restartu: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
[#] Klíč smazán po restartu: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Vosteran.com
[#] Klíč smazán po restartu: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\WajIntEnhance
[#] Klíč smazán po restartu: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\SEARCHPROTECT
[-] Klíč smazán: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{D01A33E2-0A34-4659-82AA-8A90C51C0D21}
[-] Klíč smazán: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
[-] Klíč smazán: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IminentToolbar
[-] Klíč smazán: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Linkey
[-] Klíč smazán: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
[-] Klíč smazán: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Vosteran.com
[-] Klíč smazán: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WajIntEnhance
[#] Klíč smazán po restartu: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SEARCHPROTECT
[#] Klíč smazán po restartu: [x64] HKCU\Software\APN PIP
[#] Klíč smazán po restartu: [x64] HKCU\Software\AskPartnerNetwork
[#] Klíč smazán po restartu: [x64] HKCU\Software\HomeTab
[#] Klíč smazán po restartu: [x64] HKCU\Software\Kromtech
[#] Klíč smazán po restartu: [x64] HKCU\Software\Linkey
[#] Klíč smazán po restartu: [x64] HKCU\Software\Mozilla\Extends
[#] Klíč smazán po restartu: [x64] HKCU\Software\SearchProtectWS
[#] Klíč smazán po restartu: [x64] HKCU\Software\simplytech
[#] Klíč smazán po restartu: [x64] HKCU\Software\Simplytech\HomeTab
[#] Klíč smazán po restartu: [x64] HKCU\Software\TNT2
[#] Klíč smazán po restartu: [x64] HKCU\Software\WajIEnhance
[#] Klíč smazán po restartu: [x64] HKCU\Software\WajIntEnhance
[#] Klíč smazán po restartu: [x64] HKCU\Software\SIMPLYTECH
[#] Klíč smazán po restartu: [x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{D01A33E2-0A34-4659-82AA-8A90C51C0D21}
[#] Klíč smazán po restartu: [x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
[#] Klíč smazán po restartu: [x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\IminentToolbar
[#] Klíč smazán po restartu: [x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Linkey
[#] Klíč smazán po restartu: [x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
[#] Klíč smazán po restartu: [x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Vosteran.com
[#] Klíč smazán po restartu: [x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\WajIntEnhance
[#] Klíč smazán po restartu: [x64] HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\SEARCHPROTECT
[-] Data obnovena: HKU\S-1-5-21-1539668429-1407718894-1413803170-1001\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Data obnovena: HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Data obnovena: HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Data obnovena: HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Data obnovena: HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
[-] Data obnovena: [x64] HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Data obnovena: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Data obnovena: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Data obnovena: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
[-] Data obnovena: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
[-] Hodnota smazána: HKU\S-1-5-21-1539668429-1407718894-1413803170-1001\Software\Microsoft\Internet Explorer\SearchScopes [DoNotAskAgain]
[-] Klíč smazán: HKU\S-1-5-21-1539668429-1407718894-1413803170-1001\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[-] Klíč smazán: HKU\S-1-5-21-1539668429-1407718894-1413803170-1001\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
[-] Klíč smazán: HKU\S-1-5-21-1539668429-1407718894-1413803170-1001\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
[#] Hodnota smazána po restartu: HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DoNotAskAgain]
[#] Klíč smazán po restartu: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[#] Klíč smazán po restartu: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
[#] Klíč smazán po restartu: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
[#] Hodnota smazána po restartu: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DoNotAskAgain]
[#] Klíč smazán po restartu: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[#] Klíč smazán po restartu: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
[#] Klíč smazán po restartu: [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
[-] Hodnota smazána: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes [DoNotAskAgain]
[-] Klíč smazán: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
[-] Data obnovena: [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes [DefaultScope] {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[-] Data obnovena: HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command [] "C:\Program Files (x86)\Internet Explorer\iexplore.exe"
[-] Klíč smazán: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\bestpriceninja.com
[-] Klíč smazán: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\foxi69.tlscdn.com
[-] Klíč smazán: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\omniboxes.com
[-] Klíč smazán: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\pstatic.bestpriceninja.com
[-] Klíč smazán: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\tlscdn.com
[-] Klíč smazán: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.omniboxes.com
[#] Klíč smazán po restartu: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\bestpriceninja.com
[#] Klíč smazán po restartu: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\foxi69.tlscdn.com
[#] Klíč smazán po restartu: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\omniboxes.com
[#] Klíč smazán po restartu: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\pstatic.bestpriceninja.com
[#] Klíč smazán po restartu: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\tlscdn.com
[#] Klíč smazán po restartu: [x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.omniboxes.com
[-] Hodnota smazána: HKU\S-1-5-21-1539668429-1407718894-1413803170-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run [UpdateAdmin]
[-] Hodnota smazána: HKLM\SOFTWARE\Mozilla\Firefox\Extensions [searchffv2@gmail.com]
[-] Hodnota smazána: HKLM\SOFTWARE\Mozilla\Firefox\Extensions [sweetsearch@gmail.com]
[#] Hodnota smazána po restartu: HKLM\SOFTWARE\Mozilla\Firefox\Extensions [searchffv2@gmail.com]
[#] Hodnota smazána po restartu: HKLM\SOFTWARE\Mozilla\Firefox\Extensions [sweetsearch@gmail.com]
[#] Hodnota smazána po restartu: HKLM\SOFTWARE\Mozilla\Firefox\Extensions [searchffv2@gmail.com]
[#] Hodnota smazána po restartu: HKLM\SOFTWARE\Mozilla\Firefox\Extensions [sweetsearch@gmail.com]
***** [ Prohlížeče ] *****
[-] Firefox předvolby vyčištěny: "browser.newtab.url" - "hxxp://searchinterneat-a.akamaihd.net/t?eq=U0EeFFhaR1oWHAUbcl8LUgpJDAZAJQsVVQxHQhhCd1pdTAEQQwAVIg8NA1gUERNBNARaB0tXUUEeGGlxR1dMc1BAL0tcMVgWRA=="
[-] Firefox předvolby vyčištěny: "keyword.URL" - "hxxp://searchinterneat-a.akamaihd.net/s?eq=U0EeE1xZE1oZB1ZEfQkAU19CEgYbbQpbBAtcFQAVIxRZVloUDA1CIgwOAw9EQ1RGcB9aFQQTR0cFME0FB18EURNNfWtdAlYDRWVCJ1w=&q={searchTerms}"
[-] [C:\Users\Kuba\AppData\Local\Google\Chrome\User Data\Default] [startup_urls] Smazáno: hxxp://www.omniboxes.com/?type=hp&ts=143592333 ... 03D62403GN
[-] [C:\Users\Kuba\AppData\Local\Google\Chrome\User Data\Default] [favicon_url] Smazáno: hxxp://www.omniboxes.com/webfavicon.ico
*************************
:: "Tracing" klíče smazány
:: Winsock nastavení vyčištěno
*************************
C:\AdwCleaner\AdwCleaner[C0].txt - [15727 Bajty] - [16/02/2017 19:41:57]
C:\AdwCleaner\AdwCleaner[S0].txt - [16127 Bajty] - [16/02/2017 19:38:09]
########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [15875 Bajty] ##########
Re: Reklamní malware
prescanuj PC s MBAM - kompletna kontrola
FRST |ADWCleaner |MBAM |CCleaner |AVPTool
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
Re: Reklamní malware
Ahoj,
tady je log. opět díky za pomoc/radu.
tady je log. opět díky za pomoc/radu.
- Přílohy
-
- vysledky.zip
- (120.18 KiB) Staženo 65 x
Re: Reklamní malware
vsetko najdene nechaj zmazat v MBAM, restart a zopakuj kontrolu s MBAM
FRST |ADWCleaner |MBAM |CCleaner |AVPTool
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/
V prípade spokojnosti je možné podporiť fórum https://platba.viry.cz/payment/