Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Reklamy, MBAM log

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zamčeno
Zpráva
Autor
filip.h
Návštěvník
Návštěvník
Příspěvky: 2
Registrován: 06 dub 2014 07:45

Reklamy, MBAM log

#1 Příspěvek od filip.h »

Dobrý den, prosím o pomoc. Na internetovém prohlížeči mi stále vyskakují otravné reklamy, je to o nervy. :(

Přikládám log z MBAM:

Malwarebytes Anti-Malware
http://www.malwarebytes.org

Scan Date: 6.4.2014
Scan Time: 8:47:01
Logfile: log.txt
Administrator: Yes

Version: 2.00.1.1004
Malware Database: v2014.04.06.04
Rootkit Database: v2014.03.27.01
License: Trial
Malware Protection: Enabled
Malicious Website Protection: Enabled
Chameleon: Disabled

OS: Windows 7 Service Pack 1
CPU: x64
File System: NTFS
User: Jitka

Scan Type: Threat Scan
Result: Completed
Objects Scanned: 265552
Time Elapsed: 15 min, 48 sec

Memory: Enabled
Startup: Enabled
Filesystem: Enabled
Archives: Enabled
Rootkits: Disabled
Shuriken: Enabled
PUP: Enabled
PUM: Enabled

Processes: 2
PUP.Optional.GreyGray.A, C:\Program Files (x86)\GreyGray\updateGreyGray.exe, 11684, , [af6ddd4a512a86b07231aaa1976a9967]
PUP.Optional.GreyGray.A, C:\Program Files (x86)\GreyGray\bin\utilGreyGray.exe, 9736, , [0d0fff2899e2dd59d5cebd8ea85910f0]

Modules: 0
(No malicious items detected)

Registry Keys: 24
PUP.Optional.GreyGray.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\Update GreyGray, , [af6ddd4a512a86b07231aaa1976a9967],
PUP.Optional.GreyGray.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\Util GreyGray, , [0d0fff2899e2dd59d5cebd8ea85910f0],
PUP.Optional.BrowseFox.A, HKLM\SOFTWARE\CLASSES\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}, , [74a81a0dc2b91f1763a99aa829d959a7],
PUP.Optional.BrowseFox.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}, , [74a81a0dc2b91f1763a99aa829d959a7],
PUP.Optional.GreyGray.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{ae60e6ed-49dd-4099-8b5e-386a4908d5d5}, , [8d8f50d796e513235036f053f40ece32],
PUP.Optional.GreyGray.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{5cb21133-55d7-4b7a-9c69-4352006c5d37}, , [8d8f50d796e513235036f053f40ece32],
PUP.Optional.GreyGray.A, HKLM\SOFTWARE\CLASSES\TYPELIB\{cd3cbbfe-097d-456e-84a4-b56783c9d2ae}, , [8d8f50d796e513235036f053f40ece32],
PUP.Optional.GreyGray.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{D432E29F-104D-464D-B436-B7FAC6754B1A}, , [8d8f50d796e513235036f053f40ece32],
PUP.Optional.GreyGray.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{D432E29F-104D-464D-B436-B7FAC6754B1A}, , [8d8f50d796e513235036f053f40ece32],
PUP.Optional.GreyGray.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{cd3cbbfe-097d-456e-84a4-b56783c9d2ae}, , [8d8f50d796e513235036f053f40ece32],
PUP.Optional.GreyGray.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{5CB21133-55D7-4B7A-9C69-4352006C5D37}, , [8d8f50d796e513235036f053f40ece32],
PUP.Optional.GreyGray.A, HKU\S-1-5-21-1089840679-1038272738-3546366666-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{5CB21133-55D7-4B7A-9C69-4352006C5D37}, , [8d8f50d796e513235036f053f40ece32],
PUP.Optional.GreyGray.A, HKU\S-1-5-21-1089840679-1038272738-3546366666-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{5CB21133-55D7-4B7A-9C69-4352006C5D37}, , [8d8f50d796e513235036f053f40ece32],
PUP.Optional.GreyGray.A, HKLM\SOFTWARE\CLASSES\TYPELIB\{FE34FA86-9846-47AA-8E21-108C4D3EB7B1}, , [8d8f50d796e513235036f053f40ece32],
PUP.Optional.GreyGray.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{630BB364-173F-49E6-8510-6E0C86B25593}, , [8d8f50d796e513235036f053f40ece32],
PUP.Optional.GreyGray.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{630BB364-173F-49E6-8510-6E0C86B25593}, , [8d8f50d796e513235036f053f40ece32],
PUP.Optional.GreyGray.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{FE34FA86-9846-47AA-8E21-108C4D3EB7B1}, , [8d8f50d796e513235036f053f40ece32],
PUP.Optional.GreyGray.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{AE60E6ED-49DD-4099-8B5E-386A4908D5D5}, , [8d8f50d796e513235036f053f40ece32],
PUP.Optional.GreyGray.A, HKU\S-1-5-21-1089840679-1038272738-3546366666-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{AE60E6ED-49DD-4099-8B5E-386A4908D5D5}, , [8d8f50d796e513235036f053f40ece32],
PUP.Optional.GreyGray.A, HKU\S-1-5-21-1089840679-1038272738-3546366666-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{AE60E6ED-49DD-4099-8B5E-386A4908D5D5}, , [8d8f50d796e513235036f053f40ece32],
PUP.Optional.GreyGray.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\GreyGray, , [67b5b7701467b680cfc72468b152f60a],
PUP.Optional.GreyGray.A, HKLM\SOFTWARE\WOW6432NODE\GreyGray, , [59c385a2334864d20d8bf9936e952fd1],
PUP.Optional.GreyGray.A, HKU\S-1-5-21-1089840679-1038272738-3546366666-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\GreyGray, , [ad6f4dda3d3edd593265b4d83fc48c74],
PUP.Optional.Conduit.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\IECT1750559, , [32eae641b8c38da9c56061f45ea4c63a],

Registry Values: 1
PUP.Optional.Conduit, HKU\S-1-5-21-1089840679-1038272738-3546366666-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|BackgroundContainer, "C:\Windows\SysWOW64\Rundll32.exe" "C:\Users\Jitka\AppData\Local\Conduit\BackgroundContainer\BackgroundContainer.dll",DllRun, , [36e6d1564d2e5adcaf6473200ef5e11f]

Registry Data: 0
(No malicious items detected)

Folders: 11
PUP.Optional.GreyGray.A, C:\Program Files (x86)\GreyGray, , [67b5b7701467b680cfc72468b152f60a],
PUP.Optional.GreyGray.A, C:\Program Files (x86)\GreyGray\bin, , [67b5b7701467b680cfc72468b152f60a],
PUP.Optional.GreyGray.A, C:\Program Files (x86)\GreyGray\bin\plugins, , [67b5b7701467b680cfc72468b152f60a],
PUP.Optional.OpenCandy, C:\Users\Jitka\AppData\Roaming\OpenCandy, , [93898f9882f9a2945246cb8915ed6f91],
PUP.Optional.OpenCandy, C:\Users\Jitka\AppData\Roaming\OpenCandy\336F193C0DDE4354B285B1C0AE3C6785, , [93898f9882f9a2945246cb8915ed6f91],
PUP.Optional.Conduit.A, C:\ProgramData\Conduit\IE, , [32eae641b8c38da9c56061f45ea4c63a],
PUP.Optional.Conduit.A, C:\ProgramData\Conduit\IE\CT1750559, , [32eae641b8c38da9c56061f45ea4c63a],
PUP.Optional.NextLive.A, C:\Users\Jitka\AppData\Roaming\newnext.me, , [c854eb3c8bf0181e98b92234a75bbc44],
PUP.Optional.NextLive.A, C:\Users\Jitka\AppData\Roaming\newnext.me\cache, , [c854eb3c8bf0181e98b92234a75bbc44],
PUP.Optional.GreyGray.A, C:\Users\Jitka\AppData\Local\Google\Chrome\User Data\Default\Extensions\ceiapeodjfjcbfkfkfbdpgbhbgiidjdb, , [4dcf9d8a3942ef4789e0b0ace51d2ad6],
PUP.Optional.GreyGray.A, C:\Users\Jitka\AppData\Local\Google\Chrome\User Data\Default\Extensions\ceiapeodjfjcbfkfkfbdpgbhbgiidjdb\1.0.1_1, , [4dcf9d8a3942ef4789e0b0ace51d2ad6],

Files: 33
PUP.Optional.GreyGray.A, C:\Program Files (x86)\GreyGray\updateGreyGray.exe, , [af6ddd4a512a86b07231aaa1976a9967],
PUP.Optional.GreyGray.A, C:\Program Files (x86)\GreyGray\bin\utilGreyGray.exe, , [0d0fff2899e2dd59d5cebd8ea85910f0],
PUP.Optional.GreyGray.A, C:\Program Files (x86)\GreyGray\GreyGrayBHO.dll, , [8d8f50d796e513235036f053f40ece32],
Trojan.ELEX, C:\Users\Jitka\Downloads\yet_another_cleaner_glp.exe, , [b56751d693e8a98de996a39d7f827987],
PUP.Optional.Conduit, C:\Users\Jitka\Downloads\bsplayer266.1075.exe, , [100c5bccf68578be0c5daa94e22202fe],
PUP.Optional.OpenCandy, C:\Users\Jitka\Downloads\GOMPLAYERENSETUP.EXE, , [70acce59f7847db9e9d2e35573911fe1],
PUP.Optional.Conduit.A, C:\Users\Jitka\AppData\Local\Conduit\CT1750559\BS_Player_ControlBarAutoUpdateHelper.exe, , [a8744ed9d0abc96df731fa248080b34d],
PUP.Optional.NextLive.A, C:\Users\Jitka\AppData\Local\genienext\nengine.dll, , [09131b0c3348ab8b3fddee5f31d0e51b],
PUP.Optional.GreyGray.A, C:\Program Files (x86)\GreyGray\GreyGray.ico, , [67b5b7701467b680cfc72468b152f60a],
PUP.Optional.GreyGray.A, C:\Program Files (x86)\GreyGray\ceiapeodjfjcbfkfkfbdpgbhbgiidjdb.crx, , [67b5b7701467b680cfc72468b152f60a],
PUP.Optional.GreyGray.A, C:\Program Files (x86)\GreyGray\GreyGrayUninstall.exe, , [67b5b7701467b680cfc72468b152f60a],
PUP.Optional.GreyGray.A, C:\Program Files (x86)\GreyGray\sqlite3.exe, , [67b5b7701467b680cfc72468b152f60a],
PUP.Optional.GreyGray.A, C:\Program Files (x86)\GreyGray\updateGreyGray.InstallState, , [67b5b7701467b680cfc72468b152f60a],
PUP.Optional.GreyGray.A, C:\Program Files (x86)\GreyGray\bin\GreyGray.BrowserFilter.Helper.dll, , [67b5b7701467b680cfc72468b152f60a],
PUP.Optional.GreyGray.A, C:\Program Files (x86)\GreyGray\bin\GreyGrayBrowserFilter.exe, , [67b5b7701467b680cfc72468b152f60a],
PUP.Optional.GreyGray.A, C:\Program Files (x86)\GreyGray\bin\sqlite3.dll, , [67b5b7701467b680cfc72468b152f60a],
PUP.Optional.GreyGray.A, C:\Program Files (x86)\GreyGray\bin\utilGreyGray.InstallState, , [67b5b7701467b680cfc72468b152f60a],
PUP.Optional.GreyGray.A, C:\Program Files (x86)\GreyGray\bin\plugins\GreyGray.Bromon.dll, , [67b5b7701467b680cfc72468b152f60a],
PUP.Optional.GreyGray.A, C:\Program Files (x86)\GreyGray\bin\plugins\GreyGray.CompatibilityChecker.dll, , [67b5b7701467b680cfc72468b152f60a],
PUP.Optional.GreyGray.A, C:\Program Files (x86)\GreyGray\bin\plugins\GreyGray.FFUpdate.dll, , [67b5b7701467b680cfc72468b152f60a],
PUP.Optional.GreyGray.A, C:\Program Files (x86)\GreyGray\bin\plugins\GreyGray.GCUpdate.dll, , [67b5b7701467b680cfc72468b152f60a],
PUP.Optional.GreyGray.A, C:\Program Files (x86)\GreyGray\bin\plugins\GreyGray.IEUpdate.dll, , [67b5b7701467b680cfc72468b152f60a],
PUP.Optional.Conduit, C:\Windows\System32\Tasks\BackgroundContainer Startup Task, , [d24ae047a3d8be78bfaf8e0159aa4ab6],
PUP.Optional.OpenCandy, C:\Users\Jitka\AppData\Roaming\OpenCandy\336F193C0DDE4354B285B1C0AE3C6785\avg_tuht_stf_cs_2014_206_CZ.exe, , [93898f9882f9a2945246cb8915ed6f91],
PUP.Optional.Conduit.A, C:\ProgramData\Conduit\IE\CT1750559\configutaion.json, , [32eae641b8c38da9c56061f45ea4c63a],
PUP.Optional.Conduit.A, C:\ProgramData\Conduit\IE\CT1750559\SetupIcon.ico, , [32eae641b8c38da9c56061f45ea4c63a],
PUP.Optional.Conduit.A, C:\ProgramData\Conduit\IE\CT1750559\UninstallerUI.exe, , [32eae641b8c38da9c56061f45ea4c63a],
PUP.Optional.NextLive.A, C:\Users\Jitka\AppData\Roaming\newnext.me\nengine.cookie, , [c854eb3c8bf0181e98b92234a75bbc44],
PUP.Optional.NextLive.A, C:\Users\Jitka\AppData\Roaming\newnext.me\cache\spark.bin, , [c854eb3c8bf0181e98b92234a75bbc44],
PUP.Optional.GreyGray.A, C:\Users\Jitka\AppData\Local\Google\Chrome\User Data\Default\Extensions\ceiapeodjfjcbfkfkfbdpgbhbgiidjdb\1.0.1_1\background.js, , [4dcf9d8a3942ef4789e0b0ace51d2ad6],
PUP.Optional.GreyGray.A, C:\Users\Jitka\AppData\Local\Google\Chrome\User Data\Default\Extensions\ceiapeodjfjcbfkfkfbdpgbhbgiidjdb\1.0.1_1\content.js, , [4dcf9d8a3942ef4789e0b0ace51d2ad6],
PUP.Optional.GreyGray.A, C:\Users\Jitka\AppData\Local\Google\Chrome\User Data\Default\Extensions\ceiapeodjfjcbfkfkfbdpgbhbgiidjdb\1.0.1_1\icon.png, , [4dcf9d8a3942ef4789e0b0ace51d2ad6],
PUP.Optional.GreyGray.A, C:\Users\Jitka\AppData\Local\Google\Chrome\User Data\Default\Extensions\ceiapeodjfjcbfkfkfbdpgbhbgiidjdb\1.0.1_1\manifest.json, , [4dcf9d8a3942ef4789e0b0ace51d2ad6],

Physical Sectors: 0
(No malicious items detected)


(end)

Márty84
VIP
VIP
Příspěvky: 21679
Registrován: 05 pro 2009 20:08
Bydliště: Ostrava

Re: Reklamy, MBAM log

#2 Příspěvek od Márty84 »

Zdravim :)

Pokud jste to jeste neudelal, vsechny nalezy nechte odstranit. Po odstraneni a restartu pc test zopakujte. Dejte vedet, jestli neco nasel. Podle toho zvolim dalsi postup.
Pokud máte dotaz, který není určen pro veřejnost, můžete mi napsat na mail marty84zavináčforum.viry.cz

Možnost podpořit naše fórum https://platba.viry.cz/payment/

Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).

filip.h
Návštěvník
Návštěvník
Příspěvky: 2
Registrován: 06 dub 2014 07:45

Re: Reklamy, MBAM log

#3 Příspěvek od filip.h »

Po smazání MBAM už nenašel nic, když by reklamy vyskakovaly dal, určitě dam vědět. Děkuji :)

Márty84
VIP
VIP
Příspěvky: 21679
Registrován: 05 pro 2009 20:08
Bydliště: Ostrava

Re: Reklamy, MBAM log

#4 Příspěvek od Márty84 »

Jelikoz toho nasel dost, doporucoval bych hlubsi kontrolu, ale zalezi na vas :)

Pokud budete chtit, dejte log z RSIT http://forum.viry.cz/viewtopic.php?f=13&t=130786

A nemate zac! :wink:



3.5. :lock: http://forum.viry.cz/viewtopic.php?f=12&t=123975
Pokud máte dotaz, který není určen pro veřejnost, můžete mi napsat na mail marty84zavináčforum.viry.cz

Možnost podpořit naše fórum https://platba.viry.cz/payment/

Z časových důvodů teď budu na fóru méně často. V případě delšího čekání na odpověď kontaktujte prosím některého z kolegů (většina má mailovou adresu ve svém podpisu).

Zamčeno