přesměrovávání na linkbucks.com - podruhé

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zpráva
Autor
katma
Návštěvník
Návštěvník
Příspěvky: 66
Registrován: 10 Led 2014 21:59

Re: přesměrovávání na linkbucks.com - podruhé

#16 Příspěvek od katma »

zatím bez, což je dobře, ale ještě bych trochu počkal
uvidíme

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: přesměrovávání na linkbucks.com - podruhé

#17 Příspěvek od vyosek »

Tak jeste uklidime :James008:

:arrow: T-Cleaner http://vyosek.tym.cz/pro_usery/T-Cleaner.exe
  • Stahnete a spustte
  • Pro potvrzeni volby mackejte A, Enter
  • Po pouziti utilitu smazte
  • Antiviry touhou utilitu chybne oznacit jako vir - jedna se o falesny poplach - takze v pohode stahnete (pripadne vypnete pri stahovani antivir)
:arrow: OTC http://oldtimer.geekstogo.com/OTC.exe
  • Stahnete a spustte
  • Kliknete na CleanUp a potvrdte YES
  • Program uklidi a restartuje PC

:arrow: TFC http://oldtimer.geekstogo.com/TFC.exe
  • Stahnete a spustte
  • Kliknete na Start a potvrdte OK
  • Program uklidi a restartuje pc
  • Po pouziti utilitu smazte
:arrow: Stahnete Ccleaner http://forum.viry.cz/viewtopic.php?t=7478
Panel čistič
  • Vse nechte jak je, jen dejte Analyzovat a pote Spustit CCleaner
Panel registry
  • dejte Hledej problémy
  • nasledne Opravit problémy - zalohu registru doporucuji udelat, opravte vsechny problemy
  • postup opakujte dokud nebude bez problemu - vetsinou cca 3x
Panel nástroje
  • Zde muzete odinstalovat nepotrebne programy
CCleaner doporucuji pouzivat cca jednou za tyden

:arrow: A pokud nejsou problemy ci dotazy, je to z me strany vse :|
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

katma
Návštěvník
Návštěvník
Příspěvky: 66
Registrován: 10 Led 2014 21:59

Re: přesměrovávání na linkbucks.com - podruhé

#18 Příspěvek od katma »

od poslední akce klid až do nyní

idnes.cz hlavní stránka při kliku na reklamu istyle
přesměrování viz odkaz + rovnou stažení
název programu powered by bettrinstaller
ověřený vydavatel somoto ltd.
staženo z internetu

nespustil jsem

hxxp://www.ultrafiles.net/7cc02b3a/url/http:// ... 91/84861_0_?

jakýkoli odkaz či skli z idnes.cz - přesměrování a ztažení programu

a nyní i z ihned.cz
Naposledy upravil(a) vyosek dne 12 Ún 2014 21:36, celkem upraveno 1 x.
Důvod: Z bezpecnostnich duvodu zneaktivnen link

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: přesměrovávání na linkbucks.com - podruhé

#19 Příspěvek od vyosek »

Dejte prosim novy log z FRST
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

katma
Návštěvník
Návštěvník
Příspěvky: 66
Registrován: 10 Led 2014 21:59

Re: přesměrovávání na linkbucks.com - podruhé

#20 Příspěvek od katma »

Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 12-02-2014 01
Ran by hp-doma (administrator) on HP-DOMA-PC on 13-02-2014 19:11:34
Running from C:\Users\hp-doma\Desktop
Windows 7 Home Premium Service Pack 1 (X64) OS Language: Czech
Internet Explorer Version 11
Boot Mode: Normal

The only official download link for FRST:
Download link for 32-Bit version: http://www.bleepingcomputer.com/downloa ... ool/dl/81/
Download link for 64-Bit Version: http://www.bleepingcomputer.com/downloa ... ool/dl/82/
Download link from any site other than Bleeping Computer is unpermitted or outdated.
See tutorial for FRST: http://www.geekstogo.com/forum/topic/33 ... scan-tool/

==================== Processes (Whitelisted) =================

(NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
(IDT, Inc.) C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_960c1f056a541068\STacSV64.exe
(Hewlett-Packard Company) C:\Windows\system32\Hpservice.exe
(Validity Sensors, Inc.) C:\Windows\system32\vcsFPService.exe
(NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
(Microsoft Corporation) C:\Windows\system32\WLANExt.exe
(DigitalPersona, Inc.) C:\Program Files (x86)\DigitalPersona\Bin\DpHostW.exe
(Andrea Electronics Corporation) C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_960c1f056a541068\AESTSr64.exe
(Broadcom Corporation.) C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe
(ESET) C:\Program Files\ESET\ESET Smart Security\x86\ekrn.exe
(Garmin Ltd or its subsidiaries) C:\Program Files (x86)\Garmin\Core Update Service\Garmin.Cartography.MapUpdate.CoreService.exe
(Hewlett-Packard Company) C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe
(Nitro PDF Software) C:\Program Files\Common Files\Nitro PDF\Reader\2.0\NitroPDFReaderDriverService2x64.exe
() C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe
(TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\Version7\TeamViewer_Service.exe
() c:\Program Files (x86)\Hewlett-Packard\Media\Live TV\Kernel\TV\TVCapSvc.exe
(WDC) C:\Program Files\Western Digital\WD SmartWare\WDDMService.exe
(Western Digital ) C:\Program Files\Western Digital\WD SmartWare\WDRulesEngine.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(ESET) C:\Program Files\ESET\ESET Smart Security\egui.exe
(IDT, Inc.) C:\Program Files\IDT\WDM\sttray64.exe
(Hewlett-Packard Company) C:\Program Files (x86)\Common Files\LightScribe\LightScribeControlPanel.exe
(Garmin Ltd or its subsidiaries) C:\Program Files (x86)\Garmin\Express Tray\ExpressTray.exe
( Hewlett-Packard Development Company, L.P.) C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\QLBCtrl.exe
(Hewlett-Packard) C:\Program Files (x86)\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
(Hewlett-Packard Company) C:\Program Files (x86)\Hewlett-Packard\Shared\hpqWmiEx.exe
(Hewlett-Packard Development Company, L.P.) C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
() C:\Program Files (x86)\Hewlett-Packard\Shared\hpqToaster.exe
(CyberLink) c:\Program Files (x86)\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.exe
(CyberLink Corp.) c:\Program Files (x86)\Hewlett-Packard\Media\Live TV\TVAgent.exe
(Hewlett-Packard Company) C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\hpsa_service.exe
(Nero AG) C:\Program Files (x86)\Nero\Update\NASvc.exe
(Google Inc.) C:\Users\hp-doma\AppData\Local\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Users\hp-doma\AppData\Local\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Users\hp-doma\AppData\Local\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Users\hp-doma\AppData\Local\Google\Chrome\Application\chrome.exe
(Microsoft Corporation) c:\program files\windows defender\MpCmdRun.exe


==================== Registry (Whitelisted) ==================

HKLM\...\Run: [NvCplDaemon] - C:\Windows\system32\NvCpl.dll [16395880 2009-11-28] (NVIDIA Corporation)
HKLM\...\Run: [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2096424 2010-05-27] (Synaptics Incorporated)
HKLM\...\Run: [egui] - C:\Program Files\ESET\ESET Smart Security\egui.exe [2837768 2010-02-26] (ESET)
HKLM\...\Run: [SysTrayApp] - C:\Program Files\IDT\WDM\sttray64.exe [487424 2010-03-23] (IDT, Inc.)
HKLM-x32\...\Run: [HPCam_Menu] - c:\Program Files (x86)\Hewlett-Packard\Media\Webcam\MUITransfer\MUIStartMenu.exe [222504 2009-05-19] (CyberLink Corp.)
HKLM-x32\...\Run: [QlbCtrl.exe] - C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe [322104 2009-08-20] ( Hewlett-Packard Development Company, L.P.)
HKLM-x32\...\Run: [WirelessAssistant] - C:\Program Files (x86)\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe [498744 2009-07-23] (Hewlett-Packard)
HKLM-x32\...\Run: [APSDaemon] - C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-04-21] (Apple Inc.)
HKU\S-1-5-21-1444394735-2093030654-3007498860-1001\...\Run: [LightScribe Control Panel] - C:\Program Files (x86)\Common Files\LightScribe\LightScribeControlPanel.exe [2363392 2009-08-20] (Hewlett-Packard Company)
HKU\S-1-5-21-1444394735-2093030654-3007498860-1001\...\Run: [GarminExpressTrayApp] - C:\Program Files (x86)\Garmin\Express Tray\ExpressTray.exe [1095000 2013-12-30] (Garmin Ltd or its subsidiaries)
HKU\S-1-5-21-1444394735-2093030654-3007498860-1001\...\Run: [Google Update] - C:\Users\hp-doma\AppData\Local\Google\Update\GoogleUpdate.exe [136176 2010-10-27] (Google Inc.)

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seznam.cz/
SearchScopes: HKCU - {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = http://www.google.com/search?q={searchT ... {startPage}
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.)
BHO-x32: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: Pomocník pro přihlášení ke službě Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO-x32: HP Network Check Helper - {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} - C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll (Hewlett-Packard)
DPF: HKLM {D27CDB6E-AE6D-11CF-96B8-444553540000} http://fpdownload2.macromedia.com/pub/s ... wflash.cab
DPF: HKLM-x32 {02BCC737-B171-4746-94C9-0D8A0B2C0089} http://office.microsoft.com/sites/produ ... wsdc32.cab
DPF: HKLM-x32 {233C1507-6A77-46A4-9443-F871F945D258} http://download.macromedia.com/pub/shoc ... tor/sw.cab
DPF: HKLM-x32 {BF3CD111-6278-11D2-9EA3-00A0C9251384} http://www.o2c.de/download/O2CPlayer.CAB
Handler: ipp - No CLSID Value -
Handler-x32: http\0x00000001 - {E1D2BF42-A96B-11D1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler-x32: http\oledb - {E1D2BF40-A96B-11D1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler-x32: https\0x00000001 - {E1D2BF42-A96B-11D1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler-x32: https\oledb - {E1D2BF40-A96B-11D1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler-x32: ipp - No CLSID Value -
Handler-x32: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files (x86)\Windows Live\Messenger\msgrapp.14.0.8089.0726.dll (Microsoft Corporation)
Handler-x32: msdaipp\0x00000001 - {E1D2BF42-A96B-11D1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler-x32: msdaipp\oledb - {E1D2BF40-A96B-11D1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler-x32: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files (x86)\Windows Live\Messenger\msgrapp.14.0.8089.0726.dll (Microsoft Corporation)
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{6E1F0B91-4567-426C-AF9F-A25725813774}: [NameServer]192.168.5.2 8.8.8.8
Tcpip\..\Interfaces\{A80D1E02-25E2-4C5D-861A-FA3AD7FC44ED}: [NameServer]8.8.8.8

Chrome:
=======
CHR Extension: (Dokumenty Google) - C:\Users\hp-doma\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-01-26]
CHR Extension: (Disk Google) - C:\Users\hp-doma\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2014-01-26]
CHR Extension: (YouTube) - C:\Users\hp-doma\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2014-01-26]
CHR Extension: (Vyhledávání Google) - C:\Users\hp-doma\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2014-01-26]
CHR Extension: (Peněženka Google) - C:\Users\hp-doma\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2013-08-31]
CHR Extension: (Gmail) - C:\Users\hp-doma\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2014-01-26]

==================== Services (Whitelisted) =================

R2 AESTFilters; C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_960c1f056a541068\AESTSr64.exe [89600 2009-03-02] (Andrea Electronics Corporation)
S3 EhttpSrv; C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe [42336 2010-02-26] (ESET)
R2 ekrn; C:\Program Files\ESET\ESET Smart Security\x86\ekrn.exe [810120 2010-02-26] (ESET)
R2 Garmin Core Update Service; C:\Program Files (x86)\Garmin\Core Update Service\Garmin.Cartography.MapUpdate.CoreService.exe [250712 2013-12-30] (Garmin Ltd or its subsidiaries)
R2 MBAMScheduler; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
R2 MBAMService; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
R2 NitroReaderDriverReadSpool2; C:\Program Files\Common Files\Nitro PDF\Reader\2.0\NitroPDFReaderDriverService2x64.exe [341296 2011-06-21] (Nitro PDF Software)
R2 RichVideo; C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe [247152 2009-07-06] ()
R2 STacSV; C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_960c1f056a541068\STacSV64.exe [247808 2010-03-23] (IDT, Inc.)
R2 TVCapSvc; c:\Program Files (x86)\Hewlett-Packard\Media\Live TV\Kernel\TV\TVCapSvc.exe [296360 2009-10-06] ()
R2 WDDMService; C:\Program Files\Western Digital\WD SmartWare\WDDMService.exe [317328 2011-08-01] (WDC)
S4 WDFMEService; C:\Program Files\Western Digital\WD SmartWare\WDFME.exe [1978256 2011-08-01] (Western Digital )
R2 WDRulesService; C:\Program Files\Western Digital\WD SmartWare\WDRulesEngine.exe [1338256 2011-08-01] (Western Digital )

==================== Drivers (Whitelisted) ====================

R3 AVerAF15; C:\Windows\System32\Drivers\AVerAF15.sys [311424 2009-05-22] (AVerMedia TECHNOLOGIES, Inc.)
R2 eamonm; C:\Windows\System32\DRIVERS\eamonm.sys [163888 2010-02-26] (ESET)
R1 ehdrv; C:\Windows\System32\DRIVERS\ehdrv.sys [139704 2010-02-26] (ESET)
R2 epfw; C:\Windows\System32\DRIVERS\epfw.sys [169592 2010-02-26] (ESET)
R3 Epfwndis; C:\Windows\System32\DRIVERS\Epfwndis.sys [33608 2010-02-26] (ESET)
R2 epfwwfp; C:\Windows\System32\DRIVERS\epfwwfp.sys [50600 2010-02-26] (ESET)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25928 2013-04-04] (Malwarebytes Corporation)
S3 s1039bus; C:\Windows\System32\DRIVERS\s1039bus.sys [127600 2010-03-15] (MCCI Corporation)
S3 s1039mdfl; C:\Windows\System32\DRIVERS\s1039mdfl.sys [19568 2010-03-15] (MCCI Corporation)
S3 s1039mdm; C:\Windows\System32\DRIVERS\s1039mdm.sys [161904 2010-03-15] (MCCI Corporation)
S3 s1039mgmt; C:\Windows\System32\DRIVERS\s1039mgmt.sys [141424 2010-03-15] (MCCI Corporation)
S3 s1039nd5; C:\Windows\System32\DRIVERS\s1039nd5.sys [34416 2010-03-15] (MCCI Corporation)
S3 s1039obex; C:\Windows\System32\DRIVERS\s1039obex.sys [137328 2010-03-15] (MCCI Corporation)
S3 s1039unic; C:\Windows\System32\DRIVERS\s1039unic.sys [158320 2010-03-15] (MCCI Corporation)
R3 seehcri; C:\Windows\System32\DRIVERS\seehcri.sys [34032 2010-08-16] (Sony Ericsson Mobile Communications)
U5 AppMgmt; C:\Windows\system32\svchost.exe [27136 2009-07-14] (Microsoft Corporation)

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2014-02-13 19:11 - 2014-02-13 19:11 - 00013847 _____ () C:\Users\hp-doma\Desktop\FRST.txt
2014-02-13 17:15 - 2014-02-13 17:15 - 00165576 _____ () C:\Users\hp-doma\Downloads\ClickHeretoDownload-a2nzO2R.exe
2014-02-12 21:44 - 2014-02-12 21:44 - 00165576 _____ () C:\Users\hp-doma\Downloads\ClickHeretoDownload-88J9vrX.exe
2014-02-12 21:43 - 2014-02-12 21:43 - 00165576 _____ () C:\Users\hp-doma\Downloads\ClickHeretoDownload-7w9IeaR.exe
2014-02-12 21:42 - 2014-02-12 21:42 - 00165576 _____ () C:\Users\hp-doma\Downloads\ClickHeretoDownload-drFHNfH.exe
2014-02-12 21:42 - 2014-02-12 21:42 - 00165576 _____ () C:\Users\hp-doma\Downloads\ClickHeretoDownload-1ykg5Sy.exe
2014-02-12 21:41 - 2014-02-12 21:41 - 00165576 _____ () C:\Users\hp-doma\Downloads\ClickHeretoDownload-dmy9RLu.exe
2014-02-12 21:41 - 2014-02-12 21:41 - 00165576 _____ () C:\Users\hp-doma\Downloads\ClickHeretoDownload-4bUzgUz.exe
2014-02-12 21:37 - 2014-02-12 21:37 - 00165576 _____ () C:\Users\hp-doma\Downloads\ClickHeretoDownload-1ZGrISI.exe
2014-02-12 21:34 - 2014-02-12 21:34 - 00165576 _____ () C:\Users\hp-doma\Downloads\ClickHeretoDownload-9MJfiqv.exe
2014-02-12 21:33 - 2014-02-12 21:33 - 00165576 _____ () C:\Users\hp-doma\Downloads\ClickHeretoDownload-6rGQgBN.exe
2014-02-12 21:31 - 2014-02-12 21:31 - 00165576 _____ () C:\Users\hp-doma\Downloads\ClickHeretoDownload-4ISBlXK.exe
2014-02-12 21:31 - 2014-02-12 21:31 - 00165576 _____ () C:\Users\hp-doma\Downloads\ClickHeretoDownload-3Wav0ON.exe
2014-02-12 21:23 - 2014-02-12 21:23 - 00165576 _____ () C:\Users\hp-doma\Downloads\ClickHeretoDownload-cn22pch.exe
2014-02-11 09:47 - 2014-02-13 18:52 - 00000970 _____ () C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1444394735-2093030654-3007498860-1001UA.job
2014-02-11 09:47 - 2014-02-11 09:52 - 00000918 _____ () C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1444394735-2093030654-3007498860-1001Core.job
2014-02-08 19:58 - 2014-02-08 19:58 - 00000000 ____D () C:\Users\hp-doma\Documents\Martin Ber▀nek
2014-02-08 19:58 - 2014-02-08 19:44 - 00024064 _____ () C:\Windows\zoek-delete.exe
2014-02-08 19:46 - 2014-01-26 22:44 - 00021189 _____ () C:\zoek-results2014-01-26-214451.log
2014-02-08 19:43 - 2014-02-08 19:43 - 01283584 _____ () C:\Users\hp-doma\Downloads\zoek (3).exe
2014-02-06 20:32 - 2014-02-06 20:32 - 00165576 _____ () C:\Users\hp-doma\Downloads\ClickHeretoDownload-bhaPD7J.exe
2014-02-06 20:31 - 2014-02-06 20:31 - 00165576 _____ () C:\Users\hp-doma\Downloads\ClickHeretoDownload-dlOFerM.exe
2014-02-06 20:27 - 2014-02-06 20:27 - 00165576 _____ () C:\Users\hp-doma\Downloads\ClickHeretoDownload-0kfWjX6.exe
2014-02-04 21:01 - 2014-02-13 18:57 - 00000914 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-02-04 13:31 - 2014-02-13 13:30 - 00003198 _____ () C:\Windows\System32\Tasks\HPCeeScheduleForhp-doma
2014-02-04 13:31 - 2014-02-13 13:30 - 00000340 _____ () C:\Windows\Tasks\HPCeeScheduleForhp-doma.job
2014-01-26 22:39 - 2014-01-26 22:39 - 00000000 ____D () C:\Users\hp-doma\Documents\Martin Berßnek
2014-01-26 22:39 - 2014-01-26 22:39 - 00000000 ____D () C:\Program Files (x86)\HiJackThis
2014-01-26 22:25 - 2014-01-26 22:15 - 00001312 _____ () C:\zoek-results2014-01-26-211533.log
2014-01-26 22:23 - 2014-01-26 22:23 - 01283072 _____ () C:\Users\hp-doma\Desktop\zoek (3).exe
2014-01-26 22:16 - 2014-01-26 22:16 - 01283072 _____ () C:\Users\hp-doma\Downloads\zoek.exe
2014-01-26 22:16 - 2014-01-26 22:16 - 01283072 _____ () C:\Users\hp-doma\Downloads\zoek (2).exe
2014-01-26 22:15 - 2014-01-26 22:15 - 01283072 _____ () C:\Users\hp-doma\Downloads\zoek (1).exe
2014-01-26 22:14 - 2014-02-08 20:10 - 00006395 _____ () C:\zoek-results.log
2014-01-26 22:13 - 2014-01-26 22:37 - 00000000 ____D () C:\zoek_backup
2014-01-26 22:13 - 2014-01-26 22:13 - 01283072 _____ () C:\Users\hp-doma\Desktop\zoek.exe
2014-01-26 21:44 - 2014-02-08 20:08 - 00001316 _____ () C:\Windows\PFRO.log
2014-01-26 21:10 - 2014-01-26 21:10 - 00001027 _____ () C:\Users\hp-doma\Desktop\JRT.txt
2014-01-26 21:01 - 2014-01-26 21:04 - 01236282 _____ () C:\Users\hp-doma\Downloads\adwcleaner.exe
2014-01-26 21:01 - 2014-01-26 21:01 - 00000000 ____D () C:\Windows\ERUNT
2014-01-26 21:00 - 2014-01-26 21:00 - 01037068 _____ (Thisisu) C:\Users\hp-doma\Downloads\JRT.exe
2014-01-26 20:44 - 2014-01-26 20:45 - 00029167 _____ () C:\Users\hp-doma\Downloads\Addition.txt
2014-01-26 20:41 - 2014-02-13 19:11 - 00000000 ____D () C:\FRST
2014-01-26 20:41 - 2014-01-26 20:45 - 00032902 _____ () C:\Users\hp-doma\Downloads\FRST.txt
2014-01-26 20:41 - 2014-01-26 20:41 - 02078208 _____ (Farbar) C:\Users\hp-doma\Downloads\FRST64.exe
2014-01-26 20:40 - 2014-01-26 20:40 - 00112640 _____ (forum.viry.cz) C:\Users\hp-doma\Downloads\Nepotvrzeno 172706.crdownload
2014-01-26 13:36 - 2014-01-26 13:36 - 00001888 _____ () C:\Users\Public\Desktop\Garmin Express.lnk
2014-01-25 20:34 - 2014-02-13 11:46 - 00002090 _____ () C:\Windows\setupact.log
2014-01-25 20:34 - 2014-01-25 20:34 - 00000000 _____ () C:\Windows\setuperr.log
2014-01-20 17:42 - 2014-01-21 13:26 - 00000000 ____D () C:\Users\hp-doma\Desktop\KATKA
2014-01-15 21:34 - 2014-01-15 22:15 - 00000000 ____D () C:\Users\hp-doma\Downloads\5_Interphone
2014-01-15 21:33 - 2014-01-15 21:33 - 00025024 _____ () C:\Users\hp-doma\Downloads\5_Interphone (1).zip
2014-01-15 21:31 - 2014-01-15 21:31 - 00025024 _____ () C:\Users\hp-doma\Downloads\5_Interphone.zip
2014-01-15 21:28 - 2014-01-15 21:28 - 00002023 _____ () C:\Users\hp-doma\Documents\katka.txt
2014-01-15 21:27 - 2014-01-15 21:32 - 00000000 ____D () C:\Users\hp-doma\Downloads\5_CellularLine
2014-01-15 21:26 - 2014-01-15 21:26 - 00054088 _____ () C:\Users\hp-doma\Downloads\5_CellularLine.zip
2014-01-15 21:26 - 2014-01-15 21:26 - 00017120 _____ () C:\Users\hp-doma\Downloads\5_Kitvision.zip
2014-01-15 17:44 - 2013-11-27 02:41 - 00343040 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbhub.sys
2014-01-15 17:44 - 2013-11-27 02:41 - 00325120 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbport.sys
2014-01-15 17:44 - 2013-11-27 02:41 - 00099840 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbccgp.sys
2014-01-15 17:44 - 2013-11-27 02:41 - 00053248 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbehci.sys
2014-01-15 17:44 - 2013-11-27 02:41 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbuhci.sys
2014-01-15 17:44 - 2013-11-27 02:41 - 00025600 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbohci.sys
2014-01-15 17:44 - 2013-11-27 02:41 - 00007808 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbd.sys
2014-01-15 17:44 - 2013-11-26 12:40 - 00376768 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netio.sys
2014-01-15 17:44 - 2013-11-26 11:32 - 03156480 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2014-01-14 21:39 - 2014-01-14 21:39 - 00233472 _____ () C:\Users\hp-doma\Downloads\spolecny_cenik_KMBETA.xls

==================== One Month Modified Files and Folders =======

2014-02-13 19:12 - 2014-02-13 19:11 - 00013847 _____ () C:\Users\hp-doma\Desktop\FRST.txt
2014-02-13 19:11 - 2014-01-26 20:41 - 00000000 ____D () C:\FRST
2014-02-13 19:11 - 2014-01-11 09:40 - 00000000 ____D () C:\Users\hp-doma\Desktop\FRST-OlderVersion
2014-02-13 19:11 - 2014-01-10 22:27 - 02152448 _____ (Farbar) C:\Users\hp-doma\Desktop\FRST64.exe
2014-02-13 18:57 - 2014-02-04 21:01 - 00000914 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-02-13 18:52 - 2014-02-11 09:47 - 00000970 _____ () C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1444394735-2093030654-3007498860-1001UA.job
2014-02-13 17:15 - 2014-02-13 17:15 - 00165576 _____ () C:\Users\hp-doma\Downloads\ClickHeretoDownload-a2nzO2R.exe
2014-02-13 13:30 - 2014-02-04 13:31 - 00003198 _____ () C:\Windows\System32\Tasks\HPCeeScheduleForhp-doma
2014-02-13 13:30 - 2014-02-04 13:31 - 00000340 _____ () C:\Windows\Tasks\HPCeeScheduleForhp-doma.job
2014-02-13 11:54 - 2009-07-14 05:45 - 00023248 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-02-13 11:54 - 2009-07-14 05:45 - 00023248 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-02-13 11:48 - 2010-02-05 01:21 - 02051062 _____ () C:\Windows\WindowsUpdate.log
2014-02-13 11:46 - 2014-01-25 20:34 - 00002090 _____ () C:\Windows\setupact.log
2014-02-13 11:46 - 2009-07-14 06:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2014-02-12 21:44 - 2014-02-12 21:44 - 00165576 _____ () C:\Users\hp-doma\Downloads\ClickHeretoDownload-88J9vrX.exe
2014-02-12 21:43 - 2014-02-12 21:43 - 00165576 _____ () C:\Users\hp-doma\Downloads\ClickHeretoDownload-7w9IeaR.exe
2014-02-12 21:42 - 2014-02-12 21:42 - 00165576 _____ () C:\Users\hp-doma\Downloads\ClickHeretoDownload-drFHNfH.exe
2014-02-12 21:42 - 2014-02-12 21:42 - 00165576 _____ () C:\Users\hp-doma\Downloads\ClickHeretoDownload-1ykg5Sy.exe
2014-02-12 21:41 - 2014-02-12 21:41 - 00165576 _____ () C:\Users\hp-doma\Downloads\ClickHeretoDownload-dmy9RLu.exe
2014-02-12 21:41 - 2014-02-12 21:41 - 00165576 _____ () C:\Users\hp-doma\Downloads\ClickHeretoDownload-4bUzgUz.exe
2014-02-12 21:37 - 2014-02-12 21:37 - 00165576 _____ () C:\Users\hp-doma\Downloads\ClickHeretoDownload-1ZGrISI.exe
2014-02-12 21:34 - 2014-02-12 21:34 - 00165576 _____ () C:\Users\hp-doma\Downloads\ClickHeretoDownload-9MJfiqv.exe
2014-02-12 21:33 - 2014-02-12 21:33 - 00165576 _____ () C:\Users\hp-doma\Downloads\ClickHeretoDownload-6rGQgBN.exe
2014-02-12 21:31 - 2014-02-12 21:31 - 00165576 _____ () C:\Users\hp-doma\Downloads\ClickHeretoDownload-4ISBlXK.exe
2014-02-12 21:31 - 2014-02-12 21:31 - 00165576 _____ () C:\Users\hp-doma\Downloads\ClickHeretoDownload-3Wav0ON.exe
2014-02-12 21:23 - 2014-02-12 21:23 - 00165576 _____ () C:\Users\hp-doma\Downloads\ClickHeretoDownload-cn22pch.exe
2014-02-11 09:52 - 2014-02-11 09:47 - 00000918 _____ () C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1444394735-2093030654-3007498860-1001Core.job
2014-02-11 09:47 - 2010-12-27 13:00 - 00003944 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskUserS-1-5-21-1444394735-2093030654-3007498860-1001UA
2014-02-11 09:47 - 2010-12-27 13:00 - 00003548 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskUserS-1-5-21-1444394735-2093030654-3007498860-1001Core
2014-02-11 09:47 - 2010-01-09 06:55 - 00631526 _____ () C:\Windows\system32\perfh005.dat
2014-02-11 09:47 - 2010-01-09 06:55 - 00122148 _____ () C:\Windows\system32\perfc005.dat
2014-02-11 09:47 - 2009-07-14 06:13 - 01470298 _____ () C:\Windows\system32\PerfStringBackup.INI
2014-02-08 20:10 - 2014-01-26 22:14 - 00006395 _____ () C:\zoek-results.log
2014-02-08 20:08 - 2014-01-26 21:44 - 00001316 _____ () C:\Windows\PFRO.log
2014-02-08 19:58 - 2014-02-08 19:58 - 00000000 ____D () C:\Users\hp-doma\Documents\Martin Ber▀nek
2014-02-08 19:44 - 2014-02-08 19:58 - 00024064 _____ () C:\Windows\zoek-delete.exe
2014-02-08 19:43 - 2014-02-08 19:43 - 01283584 _____ () C:\Users\hp-doma\Downloads\zoek (3).exe
2014-02-06 20:32 - 2014-02-06 20:32 - 00165576 _____ () C:\Users\hp-doma\Downloads\ClickHeretoDownload-bhaPD7J.exe
2014-02-06 20:31 - 2014-02-06 20:31 - 00165576 _____ () C:\Users\hp-doma\Downloads\ClickHeretoDownload-dlOFerM.exe
2014-02-06 20:27 - 2014-02-06 20:27 - 00165576 _____ () C:\Users\hp-doma\Downloads\ClickHeretoDownload-0kfWjX6.exe
2014-02-04 21:01 - 2013-04-21 01:06 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2014-02-04 21:01 - 2013-04-21 01:06 - 00003852 _____ () C:\Windows\System32\Tasks\Adobe Flash Player Updater
2014-02-04 21:01 - 2011-10-28 20:05 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2014-02-04 19:28 - 2010-12-27 13:02 - 00002380 _____ () C:\Users\hp-doma\Desktop\Google Chrome.lnk
2014-02-04 13:54 - 2010-03-16 20:53 - 00000000 ____D () C:\Users\hp-doma\AppData\Roaming\Skype
2014-02-04 13:30 - 2010-03-15 16:23 - 00000000 ____D () C:\Users\hp-doma
2014-02-03 17:03 - 2010-04-13 17:14 - 00002004 ____H () C:\Users\hp-doma\Documents\Default.rdp
2014-02-03 16:59 - 2011-11-03 11:38 - 00000000 ____D () C:\Users\hp-doma\AppData\Roaming\Nitro PDF
2014-02-03 16:59 - 2009-07-14 06:32 - 00000000 ____D () C:\Windows\system32\FxsTmp
2014-01-27 20:47 - 2014-01-02 21:23 - 00001912 _____ () C:\Windows\epplauncher.mif
2014-01-26 22:44 - 2014-02-08 19:46 - 00021189 _____ () C:\zoek-results2014-01-26-214451.log
2014-01-26 22:39 - 2014-01-26 22:39 - 00000000 ____D () C:\Users\hp-doma\Documents\Martin Berßnek
2014-01-26 22:39 - 2014-01-26 22:39 - 00000000 ____D () C:\Program Files (x86)\HiJackThis
2014-01-26 22:37 - 2014-01-26 22:13 - 00000000 ____D () C:\zoek_backup
2014-01-26 22:23 - 2014-01-26 22:23 - 01283072 _____ () C:\Users\hp-doma\Desktop\zoek (3).exe
2014-01-26 22:16 - 2014-01-26 22:16 - 01283072 _____ () C:\Users\hp-doma\Downloads\zoek.exe
2014-01-26 22:16 - 2014-01-26 22:16 - 01283072 _____ () C:\Users\hp-doma\Downloads\zoek (2).exe
2014-01-26 22:15 - 2014-01-26 22:25 - 00001312 _____ () C:\zoek-results2014-01-26-211533.log
2014-01-26 22:15 - 2014-01-26 22:15 - 01283072 _____ () C:\Users\hp-doma\Downloads\zoek (1).exe
2014-01-26 22:13 - 2014-01-26 22:13 - 01283072 _____ () C:\Users\hp-doma\Desktop\zoek.exe
2014-01-26 21:16 - 2014-01-10 18:32 - 00000000 ____D () C:\AdwCleaner
2014-01-26 21:10 - 2014-01-26 21:10 - 00001027 _____ () C:\Users\hp-doma\Desktop\JRT.txt
2014-01-26 21:04 - 2014-01-26 21:01 - 01236282 _____ () C:\Users\hp-doma\Downloads\adwcleaner.exe
2014-01-26 21:01 - 2014-01-26 21:01 - 00000000 ____D () C:\Windows\ERUNT
2014-01-26 21:00 - 2014-01-26 21:00 - 01037068 _____ (Thisisu) C:\Users\hp-doma\Downloads\JRT.exe
2014-01-26 20:45 - 2014-01-26 20:44 - 00029167 _____ () C:\Users\hp-doma\Downloads\Addition.txt
2014-01-26 20:45 - 2014-01-26 20:41 - 00032902 _____ () C:\Users\hp-doma\Downloads\FRST.txt
2014-01-26 20:41 - 2014-01-26 20:41 - 02078208 _____ (Farbar) C:\Users\hp-doma\Downloads\FRST64.exe
2014-01-26 20:40 - 2014-01-26 20:40 - 00112640 _____ (forum.viry.cz) C:\Users\hp-doma\Downloads\Nepotvrzeno 172706.crdownload
2014-01-26 14:09 - 2012-08-18 15:10 - 00000000 ___RD () C:\Users\hp-doma\Desktop\karaoke
2014-01-26 13:36 - 2014-01-26 13:36 - 00001888 _____ () C:\Users\Public\Desktop\Garmin Express.lnk
2014-01-26 13:36 - 2011-07-29 16:01 - 00000000 ____D () C:\ProgramData\Garmin
2014-01-26 13:36 - 2011-07-29 15:56 - 00000000 ____D () C:\Program Files (x86)\Garmin
2014-01-26 13:36 - 2010-12-26 20:44 - 00000000 ____D () C:\Users\hp-doma\AppData\Roaming\GARMIN
2014-01-25 20:34 - 2014-01-25 20:34 - 00000000 _____ () C:\Windows\setuperr.log
2014-01-24 23:06 - 2010-04-03 19:54 - 00000000 ____D () C:\!!!!DIGIFOTO
2014-01-21 13:26 - 2014-01-20 17:42 - 00000000 ____D () C:\Users\hp-doma\Desktop\KATKA
2014-01-19 08:33 - 2010-03-15 16:59 - 00270496 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe
2014-01-16 10:55 - 2010-03-15 16:27 - 00102320 _____ () C:\Users\hp-doma\AppData\Local\GDIPFONTCACHEV1.DAT
2014-01-16 10:48 - 2009-07-14 06:08 - 00032600 _____ () C:\Windows\Tasks\SCHEDLGU.TXT
2014-01-16 10:48 - 2009-07-14 05:45 - 00398576 _____ () C:\Windows\system32\FNTCACHE.DAT
2014-01-15 23:13 - 2013-07-18 08:04 - 00000000 ____D () C:\Windows\system32\MRT
2014-01-15 23:10 - 2010-03-27 17:49 - 86054176 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2014-01-15 22:15 - 2014-01-15 21:34 - 00000000 ____D () C:\Users\hp-doma\Downloads\5_Interphone
2014-01-15 21:33 - 2014-01-15 21:33 - 00025024 _____ () C:\Users\hp-doma\Downloads\5_Interphone (1).zip
2014-01-15 21:32 - 2014-01-15 21:27 - 00000000 ____D () C:\Users\hp-doma\Downloads\5_CellularLine
2014-01-15 21:31 - 2014-01-15 21:31 - 00025024 _____ () C:\Users\hp-doma\Downloads\5_Interphone.zip
2014-01-15 21:28 - 2014-01-15 21:28 - 00002023 _____ () C:\Users\hp-doma\Documents\katka.txt
2014-01-15 21:26 - 2014-01-15 21:26 - 00054088 _____ () C:\Users\hp-doma\Downloads\5_CellularLine.zip
2014-01-15 21:26 - 2014-01-15 21:26 - 00017120 _____ () C:\Users\hp-doma\Downloads\5_Kitvision.zip
2014-01-14 21:39 - 2014-01-14 21:39 - 00233472 _____ () C:\Users\hp-doma\Downloads\spolecny_cenik_KMBETA.xls

==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2014-02-08 20:53

==================== End Of Log ============================

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: přesměrovávání na linkbucks.com - podruhé

#21 Příspěvek od vyosek »

:arrow: Tvorba fixlistu pro FRST
  • Spustte poznamkovy blok (Start-spustit-notepad)
  • Zkopirujte skript nize
  • Kód: Vybrat vše

    Start
    
    
    
    2014-01-26 21:00 - 2014-01-26 21:00 - 01037068 _____ (Thisisu) C:\Users\hp-doma\Downloads\JRT.exe
    2014-01-26 20:45 - 2014-01-26 20:44 - 00029167 _____ () C:\Users\hp-doma\Downloads\Addition.txt
    2014-01-26 20:45 - 2014-01-26 20:41 - 00032902 _____ () C:\Users\hp-doma\Downloads\FRST.txt
    2014-01-26 20:41 - 2014-01-26 20:41 - 02078208 _____ (Farbar) C:\Users\hp-doma\Downloads\FRST64.exe
    2014-01-26 20:40 - 2014-01-26 20:40 - 00112640 _____ (forum.viry.cz) C:\Users\hp-doma\Downloads\Nepotvrzeno 172706.crdownload
    2014-01-26 21:10 - 2014-01-26 21:10 - 00001027 _____ () C:\Users\hp-doma\Desktop\JRT.txt
    2014-01-26 21:04 - 2014-01-26 21:01 - 01236282 _____ () C:\Users\hp-doma\Downloads\adwcleaner.exe
    2014-01-26 22:37 - 2014-01-26 22:13 - 00000000 ____D () C:\zoek_backup
    2014-01-26 22:23 - 2014-01-26 22:23 - 01283072 _____ () C:\Users\hp-doma\Desktop\zoek (3).exe
    2014-01-26 22:16 - 2014-01-26 22:16 - 01283072 _____ () C:\Users\hp-doma\Downloads\zoek.exe
    2014-01-26 22:16 - 2014-01-26 22:16 - 01283072 _____ () C:\Users\hp-doma\Downloads\zoek (2).exe
    2014-01-26 22:15 - 2014-01-26 22:25 - 00001312 _____ () C:\zoek-results2014-01-26-211533.log
    2014-01-26 22:15 - 2014-01-26 22:15 - 01283072 _____ () C:\Users\hp-doma\Downloads\zoek (1).exe
    2014-01-26 22:13 - 2014-01-26 22:13 - 01283072 _____ () C:\Users\hp-doma\Desktop\zoek.exe
    2014-02-08 19:44 - 2014-02-08 19:58 - 00024064 _____ () C:\Windows\zoek-delete.exe
    2014-02-08 19:43 - 2014-02-08 19:43 - 01283584 _____ () C:\Users\hp-doma\Downloads\zoek (3).exe
    2014-02-06 20:32 - 2014-02-06 20:32 - 00165576 _____ () C:\Users\hp-doma\Downloads\ClickHeretoDownload-bhaPD7J.exe
    2014-02-06 20:31 - 2014-02-06 20:31 - 00165576 _____ () C:\Users\hp-doma\Downloads\ClickHeretoDownload-dlOFerM.exe
    2014-02-06 20:27 - 2014-02-06 20:27 - 00165576 _____ () C:\Users\hp-doma\Downloads\ClickHeretoDownload-0kfWjX6.exe
    2014-02-04 21:01 - 2013-04-21 01:06 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
    2014-02-08 20:10 - 2014-01-26 22:14 - 00006395 _____ () C:\zoek-results.log
    2014-02-12 21:44 - 2014-02-12 21:44 - 00165576 _____ () C:\Users\hp-doma\Downloads\ClickHeretoDownload-88J9vrX.exe
    2014-02-12 21:43 - 2014-02-12 21:43 - 00165576 _____ () C:\Users\hp-doma\Downloads\ClickHeretoDownload-7w9IeaR.exe
    2014-02-12 21:42 - 2014-02-12 21:42 - 00165576 _____ () C:\Users\hp-doma\Downloads\ClickHeretoDownload-drFHNfH.exe
    2014-02-12 21:42 - 2014-02-12 21:42 - 00165576 _____ () C:\Users\hp-doma\Downloads\ClickHeretoDownload-1ykg5Sy.exe
    2014-02-12 21:41 - 2014-02-12 21:41 - 00165576 _____ () C:\Users\hp-doma\Downloads\ClickHeretoDownload-dmy9RLu.exe
    2014-02-12 21:41 - 2014-02-12 21:41 - 00165576 _____ () C:\Users\hp-doma\Downloads\ClickHeretoDownload-4bUzgUz.exe
    2014-02-12 21:37 - 2014-02-12 21:37 - 00165576 _____ () C:\Users\hp-doma\Downloads\ClickHeretoDownload-1ZGrISI.exe
    2014-02-12 21:34 - 2014-02-12 21:34 - 00165576 _____ () C:\Users\hp-doma\Downloads\ClickHeretoDownload-9MJfiqv.exe
    2014-02-12 21:33 - 2014-02-12 21:33 - 00165576 _____ () C:\Users\hp-doma\Downloads\ClickHeretoDownload-6rGQgBN.exe
    2014-02-12 21:31 - 2014-02-12 21:31 - 00165576 _____ () C:\Users\hp-doma\Downloads\ClickHeretoDownload-4ISBlXK.exe
    2014-02-12 21:31 - 2014-02-12 21:31 - 00165576 _____ () C:\Users\hp-doma\Downloads\ClickHeretoDownload-3Wav0ON.exe
    2014-02-12 21:23 - 2014-02-12 21:23 - 00165576 _____ () C:\Users\hp-doma\Downloads\ClickHeretoDownload-cn22pch.exe
    2014-02-11 09:52 - 2014-02-11 09:47 - 00000918 _____ () C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1444394735-2093030654-3007498860-1001Core.job
    2014-02-13 13:30 - 2014-02-04 13:31 - 00000340 _____ () C:\Windows\Tasks\HPCeeScheduleForhp-doma.job
    2014-02-13 17:15 - 2014-02-13 17:15 - 00165576 _____ () C:\Users\hp-doma\Downloads\ClickHeretoDownload-a2nzO2R.exe
    2014-02-13 18:57 - 2014-02-04 21:01 - 00000914 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
    2014-02-13 19:11 - 2014-01-11 09:40 - 00000000 ____D () C:\Users\hp-doma\Desktop\FRST-OlderVersion
    
    HKU\S-1-5-21-1444394735-2093030654-3007498860-1001\...\Run: [Google Update] - C:\Users\hp-doma\AppData\Local\Google\Update\GoogleUpdate.exe [136176 2010-10-27] (Google Inc.)
    
    End
  • Ulozte vytvoreny TXT jako fixlist.txt
  • Presunte vytvoreny fixlist vedle FRST
:arrow: Spustte znovu FRST.exe
  • Kliknete na Fix
  • Probehne oprava a vytvori log Fixlog.txt
:arrow: Restart PC a dejte mi sem fixlog.txt
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

katma
Návštěvník
Návštěvník
Příspěvky: 66
Registrován: 10 Led 2014 21:59

Re: přesměrovávání na linkbucks.com - podruhé

#22 Příspěvek od katma »

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 13-02-2014 01
Ran by hp-doma at 2014-02-15 11:29:42 Run:2
Running from C:\Users\hp-doma\Desktop
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
Start



2014-01-26 21:00 - 2014-01-26 21:00 - 01037068 _____ (Thisisu) C:\Users\hp-doma\Downloads\JRT.exe
2014-01-26 20:45 - 2014-01-26 20:44 - 00029167 _____ () C:\Users\hp-doma\Downloads\Addition.txt
2014-01-26 20:45 - 2014-01-26 20:41 - 00032902 _____ () C:\Users\hp-doma\Downloads\FRST.txt
2014-01-26 20:41 - 2014-01-26 20:41 - 02078208 _____ (Farbar) C:\Users\hp-doma\Downloads\FRST64.exe
2014-01-26 20:40 - 2014-01-26 20:40 - 00112640 _____ (forum.viry.cz) C:\Users\hp-doma\Downloads\Nepotvrzeno 172706.crdownload
2014-01-26 21:10 - 2014-01-26 21:10 - 00001027 _____ () C:\Users\hp-doma\Desktop\JRT.txt
2014-01-26 21:04 - 2014-01-26 21:01 - 01236282 _____ () C:\Users\hp-doma\Downloads\adwcleaner.exe
2014-01-26 22:37 - 2014-01-26 22:13 - 00000000 ____D () C:\zoek_backup
2014-01-26 22:23 - 2014-01-26 22:23 - 01283072 _____ () C:\Users\hp-doma\Desktop\zoek (3).exe
2014-01-26 22:16 - 2014-01-26 22:16 - 01283072 _____ () C:\Users\hp-doma\Downloads\zoek.exe
2014-01-26 22:16 - 2014-01-26 22:16 - 01283072 _____ () C:\Users\hp-doma\Downloads\zoek (2).exe
2014-01-26 22:15 - 2014-01-26 22:25 - 00001312 _____ () C:\zoek-results2014-01-26-211533.log
2014-01-26 22:15 - 2014-01-26 22:15 - 01283072 _____ () C:\Users\hp-doma\Downloads\zoek (1).exe
2014-01-26 22:13 - 2014-01-26 22:13 - 01283072 _____ () C:\Users\hp-doma\Desktop\zoek.exe
2014-02-08 19:44 - 2014-02-08 19:58 - 00024064 _____ () C:\Windows\zoek-delete.exe
2014-02-08 19:43 - 2014-02-08 19:43 - 01283584 _____ () C:\Users\hp-doma\Downloads\zoek (3).exe
2014-02-06 20:32 - 2014-02-06 20:32 - 00165576 _____ () C:\Users\hp-doma\Downloads\ClickHeretoDownload-bhaPD7J.exe
2014-02-06 20:31 - 2014-02-06 20:31 - 00165576 _____ () C:\Users\hp-doma\Downloads\ClickHeretoDownload-dlOFerM.exe
2014-02-06 20:27 - 2014-02-06 20:27 - 00165576 _____ () C:\Users\hp-doma\Downloads\ClickHeretoDownload-0kfWjX6.exe
2014-02-04 21:01 - 2013-04-21 01:06 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2014-02-08 20:10 - 2014-01-26 22:14 - 00006395 _____ () C:\zoek-results.log
2014-02-12 21:44 - 2014-02-12 21:44 - 00165576 _____ () C:\Users\hp-doma\Downloads\ClickHeretoDownload-88J9vrX.exe
2014-02-12 21:43 - 2014-02-12 21:43 - 00165576 _____ () C:\Users\hp-doma\Downloads\ClickHeretoDownload-7w9IeaR.exe
2014-02-12 21:42 - 2014-02-12 21:42 - 00165576 _____ () C:\Users\hp-doma\Downloads\ClickHeretoDownload-drFHNfH.exe
2014-02-12 21:42 - 2014-02-12 21:42 - 00165576 _____ () C:\Users\hp-doma\Downloads\ClickHeretoDownload-1ykg5Sy.exe
2014-02-12 21:41 - 2014-02-12 21:41 - 00165576 _____ () C:\Users\hp-doma\Downloads\ClickHeretoDownload-dmy9RLu.exe
2014-02-12 21:41 - 2014-02-12 21:41 - 00165576 _____ () C:\Users\hp-doma\Downloads\ClickHeretoDownload-4bUzgUz.exe
2014-02-12 21:37 - 2014-02-12 21:37 - 00165576 _____ () C:\Users\hp-doma\Downloads\ClickHeretoDownload-1ZGrISI.exe
2014-02-12 21:34 - 2014-02-12 21:34 - 00165576 _____ () C:\Users\hp-doma\Downloads\ClickHeretoDownload-9MJfiqv.exe
2014-02-12 21:33 - 2014-02-12 21:33 - 00165576 _____ () C:\Users\hp-doma\Downloads\ClickHeretoDownload-6rGQgBN.exe
2014-02-12 21:31 - 2014-02-12 21:31 - 00165576 _____ () C:\Users\hp-doma\Downloads\ClickHeretoDownload-4ISBlXK.exe
2014-02-12 21:31 - 2014-02-12 21:31 - 00165576 _____ () C:\Users\hp-doma\Downloads\ClickHeretoDownload-3Wav0ON.exe
2014-02-12 21:23 - 2014-02-12 21:23 - 00165576 _____ () C:\Users\hp-doma\Downloads\ClickHeretoDownload-cn22pch.exe
2014-02-11 09:52 - 2014-02-11 09:47 - 00000918 _____ () C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1444394735-2093030654-3007498860-1001Core.job
2014-02-13 13:30 - 2014-02-04 13:31 - 00000340 _____ () C:\Windows\Tasks\HPCeeScheduleForhp-doma.job
2014-02-13 17:15 - 2014-02-13 17:15 - 00165576 _____ () C:\Users\hp-doma\Downloads\ClickHeretoDownload-a2nzO2R.exe
2014-02-13 18:57 - 2014-02-04 21:01 - 00000914 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-02-13 19:11 - 2014-01-11 09:40 - 00000000 ____D () C:\Users\hp-doma\Desktop\FRST-OlderVersion

HKU\S-1-5-21-1444394735-2093030654-3007498860-1001\...\Run: [Google Update] - C:\Users\hp-doma\AppData\Local\Google\Update\GoogleUpdate.exe [136176 2010-10-27] (Google Inc.)

End
*****************

C:\Users\hp-doma\Downloads\JRT.exe => Moved successfully.
C:\Users\hp-doma\Downloads\Addition.txt => Moved successfully.
C:\Users\hp-doma\Downloads\FRST.txt => Moved successfully.
C:\Users\hp-doma\Downloads\FRST64.exe => Moved successfully.
C:\Users\hp-doma\Downloads\Nepotvrzeno 172706.crdownload => Moved successfully.
C:\Users\hp-doma\Desktop\JRT.txt => Moved successfully.
C:\Users\hp-doma\Downloads\adwcleaner.exe => Moved successfully.
C:\zoek_backup => Moved successfully.
C:\Users\hp-doma\Desktop\zoek (3).exe => Moved successfully.
C:\Users\hp-doma\Downloads\zoek.exe => Moved successfully.
C:\Users\hp-doma\Downloads\zoek (2).exe => Moved successfully.
C:\zoek-results2014-01-26-211533.log => Moved successfully.
C:\Users\hp-doma\Downloads\zoek (1).exe => Moved successfully.
C:\Users\hp-doma\Desktop\zoek.exe => Moved successfully.
C:\Windows\zoek-delete.exe => Moved successfully.
C:\Users\hp-doma\Downloads\zoek (3).exe => Moved successfully.
C:\Users\hp-doma\Downloads\ClickHeretoDownload-bhaPD7J.exe => Moved successfully.
C:\Users\hp-doma\Downloads\ClickHeretoDownload-dlOFerM.exe => Moved successfully.
C:\Users\hp-doma\Downloads\ClickHeretoDownload-0kfWjX6.exe => Moved successfully.
C:\Windows\SysWOW64\FlashPlayerApp.exe => Moved successfully.
C:\zoek-results.log => Moved successfully.
C:\Users\hp-doma\Downloads\ClickHeretoDownload-88J9vrX.exe => Moved successfully.
C:\Users\hp-doma\Downloads\ClickHeretoDownload-7w9IeaR.exe => Moved successfully.
C:\Users\hp-doma\Downloads\ClickHeretoDownload-drFHNfH.exe => Moved successfully.
C:\Users\hp-doma\Downloads\ClickHeretoDownload-1ykg5Sy.exe => Moved successfully.
C:\Users\hp-doma\Downloads\ClickHeretoDownload-dmy9RLu.exe => Moved successfully.
C:\Users\hp-doma\Downloads\ClickHeretoDownload-4bUzgUz.exe => Moved successfully.
C:\Users\hp-doma\Downloads\ClickHeretoDownload-1ZGrISI.exe => Moved successfully.
C:\Users\hp-doma\Downloads\ClickHeretoDownload-9MJfiqv.exe => Moved successfully.
C:\Users\hp-doma\Downloads\ClickHeretoDownload-6rGQgBN.exe => Moved successfully.
C:\Users\hp-doma\Downloads\ClickHeretoDownload-4ISBlXK.exe => Moved successfully.
C:\Users\hp-doma\Downloads\ClickHeretoDownload-3Wav0ON.exe => Moved successfully.
C:\Users\hp-doma\Downloads\ClickHeretoDownload-cn22pch.exe => Moved successfully.
C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1444394735-2093030654-3007498860-1001Core.job => Moved successfully.
C:\Windows\Tasks\HPCeeScheduleForhp-doma.job => Moved successfully.
C:\Users\hp-doma\Downloads\ClickHeretoDownload-a2nzO2R.exe => Moved successfully.
C:\Windows\Tasks\Adobe Flash Player Updater.job => Moved successfully.
C:\Users\hp-doma\Desktop\FRST-OlderVersion => Moved successfully.
HKU\S-1-5-21-1444394735-2093030654-3007498860-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Google Update => Value deleted successfully.

==== End of Fixlog ====

katma
Návštěvník
Návštěvník
Příspěvky: 66
Registrován: 10 Led 2014 21:59

Re: přesměrovávání na linkbucks.com - podruhé

#23 Příspěvek od katma »

je tam pořád

katma
Návštěvník
Návštěvník
Příspěvky: 66
Registrován: 10 Led 2014 21:59

Re: přesměrovávání na linkbucks.com - podruhé

#24 Příspěvek od katma »

poznání:
včera jsem byl u švagříka a má ho tam taky
- požíváme stejnou firmu na připojení přes wifi,
- navíc se může sem tam připojit i ode mně ( v jedné části domu má silnější signál od mé wifi než od své )
- používá W xp

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: přesměrovávání na linkbucks.com - podruhé

#25 Příspěvek od vyosek »

:arrow: Stahnete Malwarebytes' Anti-Malware (zkracene MBAM) http://forum.viry.cz/viewtopic.php?f=29&t=115222
  • Provedte aktualizaci
  • Provedte uplny sken - nic nemazte :!:
  • MBAM miva obcas falesne detekce, proto vlozte log do prispevku a pockejte na posouzeni
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

katma
Návštěvník
Návštěvník
Příspěvky: 66
Registrován: 10 Led 2014 21:59

Re: přesměrovávání na linkbucks.com - podruhé

#26 Příspěvek od katma »

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Verze: v2014.02.16.04

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16518
hp-doma :: HP-DOMA-PC [administrátor]

16.2.2014 18:31:56
MBAM-log-2014-02-16 (20-50-49).txt

Typ: Kompletní kontrola (C:\|D:\|E:\|F:\|)
Nastavení kontroly povoleno: Paměť | Po spuštění | Registr | Systémové soubory | Heuristická analýza Extra | Heuristická analýza Shuriken | PUP | PUM
Nastavení kontroly zakázáno: P2P
Kontrolované objekty: 561545
Uplynulý čas: 1 hodin, 41 minut, 1 sekund

Nalezené procesy v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené moduly v paměti: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené klíče v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené hodnoty v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené datové položky v registru: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené složky: 0
(Žádné škodlivé položky nebyly zjištěny)

Nalezené soubory: 131
C:\FRST\Quarantine\ClickHeretoDownload-0kfWjX6.exe15-02-2014_11-29-59 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\FRST\Quarantine\ClickHeretoDownload-1ykg5Sy.exe15-02-2014_11-30-00 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\FRST\Quarantine\ClickHeretoDownload-1ZGrISI.exe15-02-2014_11-30-01 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\FRST\Quarantine\ClickHeretoDownload-3Wav0ON.exe15-02-2014_11-30-02 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\FRST\Quarantine\ClickHeretoDownload-4bUzgUz.exe15-02-2014_11-30-01 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\FRST\Quarantine\ClickHeretoDownload-4ISBlXK.exe15-02-2014_11-30-02 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\FRST\Quarantine\ClickHeretoDownload-6rGQgBN.exe15-02-2014_11-30-02 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\FRST\Quarantine\ClickHeretoDownload-7w9IeaR.exe15-02-2014_11-30-00 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\FRST\Quarantine\ClickHeretoDownload-88J9vrX.exe15-02-2014_11-30-00 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\FRST\Quarantine\ClickHeretoDownload-9MJfiqv.exe15-02-2014_11-30-01 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\FRST\Quarantine\ClickHeretoDownload-a2nzO2R.exe15-02-2014_11-30-03 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\FRST\Quarantine\ClickHeretoDownload-bhaPD7J.exe15-02-2014_11-29-59 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\FRST\Quarantine\ClickHeretoDownload-cn22pch.exe15-02-2014_11-30-02 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\FRST\Quarantine\ClickHeretoDownload-dlOFerM.exe15-02-2014_11-29-59 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\FRST\Quarantine\ClickHeretoDownload-dmy9RLu.exe15-02-2014_11-30-01 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\FRST\Quarantine\ClickHeretoDownload-drFHNfH.exe15-02-2014_11-30-00 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000000 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000001 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000002 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000003 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000004 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000005 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000006 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000007 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000008 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000009 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000010 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000011 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000012 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000013 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000014 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000015 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000016 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000017 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000018 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000019 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000020 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000021 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000022 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000023 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000024 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000025 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000026 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000027 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000028 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000029 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000030 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000031 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000032 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000033 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000034 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000035 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000036 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000037 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000038 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000039 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000040 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000041 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000042 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000043 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000044 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000045 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000046 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000047 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000048 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000049 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000050 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000051 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000052 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000053 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000054 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000055 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000056 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000057 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000058 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000059 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000060 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000061 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000062 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000063 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000064 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000065 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000066 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000067 (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\Downloads\ClickHeretoDownload-06p0vhD.exe (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\Downloads\ClickHeretoDownload-0g8xAXL.exe (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\Downloads\ClickHeretoDownload-0rwF4SQ.exe (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\Downloads\ClickHeretoDownload-0rZDh7J.exe (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\Downloads\ClickHeretoDownload-0W0RP2H.exe (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\Downloads\ClickHeretoDownload-1JJzucY.exe (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\Downloads\ClickHeretoDownload-2Fw5Ose.exe (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\Downloads\ClickHeretoDownload-2QtQC55.exe (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\Downloads\ClickHeretoDownload-3E5kCm6.exe (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\Downloads\ClickHeretoDownload-3PDZc0x.exe (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\Downloads\ClickHeretoDownload-3PvWTS4.exe (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\Downloads\ClickHeretoDownload-4FDefVY.exe (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\Downloads\ClickHeretoDownload-4fEyKVO.exe (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\Downloads\ClickHeretoDownload-4WsDozj.exe (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\Downloads\ClickHeretoDownload-5FsQwCb.exe (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\Downloads\ClickHeretoDownload-5J0GCsw.exe (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\Downloads\ClickHeretoDownload-5MFFpNl.exe (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\Downloads\ClickHeretoDownload-5MsNml3.exe (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\Downloads\ClickHeretoDownload-5oUxnkJ.exe (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\Downloads\ClickHeretoDownload-5wL93VT.exe (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\Downloads\ClickHeretoDownload-6reoguR.exe (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\Downloads\ClickHeretoDownload-76pOh0Z.exe (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\Downloads\ClickHeretoDownload-7J75m4E.exe (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\Downloads\ClickHeretoDownload-7KnBb0u.exe (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\Downloads\ClickHeretoDownload-7sCpGAY.exe (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\Downloads\ClickHeretoDownload-8TvGXr7.exe (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\Downloads\ClickHeretoDownload-8yfKMzK.exe (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\Downloads\ClickHeretoDownload-93uX9QF.exe (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\Downloads\ClickHeretoDownload-9cIs3D1.exe (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\Downloads\ClickHeretoDownload-9cK1zWD.exe (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\Downloads\ClickHeretoDownload-aRx7zYG.exe (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\Downloads\ClickHeretoDownload-auiAB9Q.exe (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\Downloads\ClickHeretoDownload-b3lgM3I.exe (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\Downloads\ClickHeretoDownload-b4NJCv3.exe (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\Downloads\ClickHeretoDownload-bCLAZq8.exe (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\Downloads\ClickHeretoDownload-bDXc5yJ.exe (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\Downloads\ClickHeretoDownload-bMz1Sgs.exe (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\Downloads\ClickHeretoDownload-bWFhqlt.exe (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\Downloads\ClickHeretoDownload-cM9jLEW.exe (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\Downloads\ClickHeretoDownload-dIbLbHF.exe (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\Downloads\ClickHeretoDownload-dV9hDpH.exe (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\Downloads\ClickHeretoDownload-eA56Ybc.exe (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\Downloads\ClickHeretoDownload-eA9OYHc.exe (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\Downloads\ClickHeretoDownload-f5mKBRZ.exe (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\Downloads\ClickHeretoDownload-feGQwMj.exe (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\Downloads\ClickHeretoDownload-fHwcYcZ.exe (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.
C:\Users\hp-doma\Downloads\ClickHeretoDownload-fxCspez.exe (PUP.Optional.Somoto) -> Nebyla provedena žádná instrukce.

(konec)
Naposledy upravil(a) katma dne 17 Ún 2014 17:07, celkem upraveno 2 x.

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: přesměrovávání na linkbucks.com - podruhé

#27 Příspěvek od vyosek »

Nalezy MBAMu smazte, log pak sem...
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

katma
Návštěvník
Návštěvník
Příspěvky: 66
Registrován: 10 Led 2014 21:59

Re: přesměrovávání na linkbucks.com - podruhé

#28 Příspěvek od katma »

loz z frst ?
nevím kde u MBAMu najít ?
pustil jsem znova MBAN.

Avatar uživatele
vyosek
VIP
VIP
Příspěvky: 56365
Registrován: 07 Lis 2006 15:24
Místo/Bydliště: Šalingrad - Brno

Re: přesměrovávání na linkbucks.com - podruhé

#29 Příspěvek od vyosek »

Proc jste ten log z MBAM editnul a odmazal???

Nechte MBAM dobehnout, pak smazat a log co da mi sem dejte
"Kdo víno má a nepije,kdo hrozny má a nejí je, kdo ženu má a nelíbá, kdo zábavě se vyhýbá, na toho vemte bič a hůl, to není člověk, to je vůl."
Člen Obrázek od 1. února 2011.

katma
Návštěvník
Návštěvník
Příspěvky: 66
Registrován: 10 Led 2014 21:59

Re: přesměrovávání na linkbucks.com - podruhé

#30 Příspěvek od katma »

vyosek napsal:Proc jste ten log z MBAM editnul a odmazal???

Nechte MBAM dobehnout, pak smazat a log co da mi sem dejte

dám ho zpět myslel jsem si , že to není log, ale že se jedná o nálezy které podle pokynu mám smazat
tím smazat myslíte odinstalovat MBAM
( já vím s laikem masakr )

Zamčeno