Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Ntb - prohlížeč otevírá nová okna s reklamou

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Odpovědět
Zpráva
Autor
lukasnovy
Návštěvník
Návštěvník
Příspěvky: 10
Registrován: 26 zář 2015 05:11

Ntb - prohlížeč otevírá nová okna s reklamou

#1 Příspěvek od lukasnovy »

Zdravím, mám ntb, na kterém běželi Win 7, byl po čase hodně pomalý, třeba trvalo 5 minut, než vše ve Windows naběhlo a až poté šlo pracovat, občas se zase zasekl a tak.. nedocházelo k restartům nebo úplnému zatuhnutí, ale v podstatě jsem jej kvůli tomu přestal používat. Když jsem jej znovu zapl, řekl jsem si, že to stačilo. Provedl jsem upgrade na win 10. Je to rychlejší, ale pořád to není ono, tak jako dřív. Přitom jej používám jen na kancelářskou práci a tak si myslím, že parametry jsou dostačující.

Nicméně po upgrade na win 10 jsem otevřel web stránku a najednou, že jsou zablokovaná pop okna. Jelikož je to naše stránka, chtěl jsem vědět, o co jde a hle - reklama na čištění win 10 a potom registrace na sázkovém webu.

Děkuji za pomoc.

Provedl jsem sken, ale soubor frst má 150 000 znaku, vložím 2 příspěvky, ať mohu dát obě přílohy.
Přílohy
FRST.rar
(19.93 KiB) Staženo 29 x

lukasnovy
Návštěvník
Návštěvník
Příspěvky: 10
Registrován: 26 zář 2015 05:11

Re: Ntb - prohlížeč otevírá nová okna s reklamou

#2 Příspěvek od lukasnovy »

ještě ten addition
Přílohy
Addition.rar
(22.98 KiB) Staženo 28 x

altrok
Moderátor
Moderátor
Příspěvky: 7322
Registrován: 15 lis 2012 22:26
Bydliště: Znojmo

Re: Ntb - prohlížeč otevírá nová okna s reklamou

#3 Příspěvek od altrok »

Krasny den Vam preju :bye:



:arrow: Malware jste si do PC natahl vlastni blbosti pomoci cracku.


:arrow: Odinstalujte
  • Seznam Software - pokud nepouzivate, protoze velice casto byva instalovan jako adware

:arrow: V ramci cisteni Vam budou vyprazdneny docasne adresare (vcetne Kose).


:arrow: Ulozte na plochu AdwCleaner https://toolslib.net/downloads/viewdown ... dwcleaner/ (nebo http://www.bleepingcomputer.com/download/adwcleaner/ )
  • ukoncete vsechny programy
  • kliknete pravym na ikonu AdwCleaneru a vyberte Spustit jako spravce (v pripade Win XP spustte obycejne dvojklikem)
  • kliknete na Scan (Skenovani), pote na Cleaning (Cisteni)
  • po restartu na Vas vyskoci log (pripadne jej najdete v C:\AdwCleaner\AdwCleaner[Cx].txt), jehoz obsah zkopirujte do pristi odpovedi
Pokud je cokoliv nejasného, ihned se ptej.
V případě spokojenosti prosím podpořte forum.
Pro dotazy, které se nehodí na forum, je možné využít altrokzavináčforum.viry.cz
Máš-li chuť pomáhat návštěvníkům tohoto fora, přihlas se do naší školičky.

lukasnovy
Návštěvník
Návštěvník
Příspěvky: 10
Registrován: 26 zář 2015 05:11

Re: Ntb - prohlížeč otevírá nová okna s reklamou

#4 Příspěvek od lukasnovy »

# AdwCleaner v5.117 - Log soubor vytvořen 19/05/2016 o 20:36:43
# Aktualizováno 15/05/2016 by Xplode
# Databáze : 2016-05-15.2 [Server]
# Operační systém : Windows 10 Home (X64)
# Jméno uživatele : Doma - PC
# Spuštěno z : C:\Users\Doma\Downloads\adwcleaner_5.117.exe
# Volba : Čištění
# Podpora : http://toolslib.net/forum

***** [ Služby ] *****


***** [ Složky ] *****

[-] Složka smazáno : C:\Users\Doma\AppData\Local\Installer\Installsense_28157
[-] Složka smazáno : C:\Users\Doma\AppData\Local\Installer\Install_12398
[-] Složka smazáno : C:\Users\Doma\AppData\Roaming\Opera Software\Opera Stable\Extensions\knlpigpfaognbholppaembpfphilacie

***** [ Soubory ] *****

[-] Soubor smazáno : C:\Users\Doma\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_foxi69.tlscdn.com_0.localstorage
[-] Soubor smazáno : C:\Users\Doma\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_foxi69.tlscdn.com_0.localstorage-journal
[-] Soubor smazáno : C:\Users\Doma\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_hdapp1008-a.akamaihd.net_0.localstorage
[-] Soubor smazáno : C:\Users\Doma\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_hdapp1008-a.akamaihd.net_0.localstorage-journal
[-] Soubor smazáno : C:\Users\Doma\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_pstatic.bestpriceninja.com_0.localstorage
[-] Soubor smazáno : C:\Users\Doma\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_pstatic.bestpriceninja.com_0.localstorage-journal
[-] Soubor smazáno : C:\Users\Doma\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_pstatic.bestpriceninja.com_0.localstorage
[-] Soubor smazáno : C:\Users\Doma\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_pstatic.bestpriceninja.com_0.localstorage-journal
[-] Soubor smazáno : C:\Users\Doma\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
[-] Soubor smazáno : C:\Users\Doma\AppData\Roaming\Opera Software\Opera Stable\Local Storage\chrome-extension_knlpigpfaognbholppaembpfphilacie_0.localstorage
[-] Soubor smazáno : C:\Users\Doma\AppData\Roaming\Opera Software\Opera Stable\Local Storage\chrome-extension_knlpigpfaognbholppaembpfphilacie_0.localstorage-journal
[-] Soubor smazáno : C:\Users\Doma\AppData\Roaming\Opera Software\Opera Stable\databases\chrome-extension_knlpigpfaognbholppaembpfphilacie_0
[-] Soubor smazáno : C:\Users\Doma\AppData\Roaming\Opera Software\Opera Stable\Local Extension Settings\knlpigpfaognbholppaembpfphilacie

***** [ DLLs ] *****


***** [ WMI ] *****


***** [ Zástupci ] *****


***** [ Naplánované úkoly ] *****


***** [ Registr ] *****

[-] Klávesa smazáno : HKLM\SOFTWARE\Classes\AniGIFCtrl.AniGIF
[-] Klávesa smazáno : HKLM\SOFTWARE\Classes\AniGIFPpg.AniGIFPpg
[-] Klávesa smazáno : HKLM\SOFTWARE\Classes\AniGIFPpg.AniGIFPpg.1
[-] Klávesa smazáno : HKLM\SOFTWARE\Classes\AniGIFPpg2.AniGIFPpg2
[-] Klávesa smazáno : HKLM\SOFTWARE\Classes\AniGIFPpg2.AniGIFPpg2.1
[-] Klávesa smazáno : HKLM\SOFTWARE\Classes\CLSID\{6DC82D15-92F2-11D1-A255-00A0C932C7DF}
[-] Klávesa smazáno : HKLM\SOFTWARE\Classes\Interface\{A8F7D0A5-7074-40B8-9BDC-1174BDD0A132}
[-] Klávesa smazáno : HKLM\SOFTWARE\Classes\Interface\{D14D64BC-A0E4-42E3-BB72-FB41EA43C198}
[-] Klávesa smazáno : HKLM\SOFTWARE\Classes\Interface\{DD1F043F-ABC8-4643-8B95-D2C5B22BB019}
[-] Klávesa smazáno : HKLM\SOFTWARE\Classes\Interface\{E3F3E8F9-F747-4DD6-BA6B-82A6CE1E0860}
[-] Klávesa smazáno : HKLM\SOFTWARE\Classes\Interface\{ED0B64D4-BF27-4521-AD27-190F49BF5EA7}
[-] Klávesa smazáno : HKLM\SOFTWARE\Classes\Interface\{023E9EC8-B147-40EB-B0B3-DF90618FB371}
[-] Klávesa smazáno : HKLM\SOFTWARE\Classes\Interface\{0522D9A4-4D57-437D-978D-E5B3B6C9005D}
[-] Klávesa smazáno : HKLM\SOFTWARE\Classes\Interface\{07F41522-AF7D-4F26-B394-094F059FDB8A}
[-] Klávesa smazáno : HKLM\SOFTWARE\Classes\Interface\{0C40F472-7407-4467-8914-1DEA7C326972}
[-] Klávesa smazáno : HKLM\SOFTWARE\Classes\Interface\{212E6D43-6062-492A-B8CC-144669FF11ED}
[-] Klávesa smazáno : HKLM\SOFTWARE\Classes\Interface\{224FE662-1E6D-4BC0-AEBB-9E2FB4057BE9}
[-] Klávesa smazáno : HKLM\SOFTWARE\Classes\Interface\{3A807417-B46D-4D37-8C9A-19AC6DE204F9}
[-] Klávesa smazáno : HKLM\SOFTWARE\Classes\Interface\{3CC60715-D6C5-429D-830E-43FA3F86C61D}
[-] Klávesa smazáno : HKLM\SOFTWARE\Classes\Interface\{4517D94C-19BA-46FA-BE66-2A30CEAC4A85}
[-] Klávesa smazáno : HKLM\SOFTWARE\Classes\Interface\{555D7146-94A8-4C94-AE76-C39CDC7F7705}
[-] Klávesa smazáno : HKLM\SOFTWARE\Classes\Interface\{59D188FA-757A-424E-8C93-F58FFD896BD7}
[-] Klávesa smazáno : HKLM\SOFTWARE\Classes\Interface\{8120D9D6-785C-4413-9C0C-DF2028C56FAD}
[-] Klávesa smazáno : HKLM\SOFTWARE\Classes\Interface\{823AE2EB-E62C-4847-B192-C99B91B92416}
[-] Klávesa smazáno : HKLM\SOFTWARE\Classes\Interface\{9B4F7CFE-987D-410E-A8E4-20182E0B3C24}
[-] Klávesa smazáno : HKLM\SOFTWARE\Classes\Interface\{9B9A45F4-18FC-484A-BACA-076D78273D8E}
[-] Klávesa smazáno : HKLM\SOFTWARE\Classes\Interface\{A6D54287-7939-466A-8579-92546D946C8C}
[-] Klávesa smazáno : HKLM\SOFTWARE\Classes\Interface\{A78EDAFB-926F-4D93-AB13-8232D7378EB1}
[-] Klávesa smazáno : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
[-] Klávesa smazáno : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}

***** [ Webové prohlížeče ] *****


*************************

:: "Tracing" odstraněných kláves
:: Nastavení Winsock odstraněno

*************************

C:\AdwCleaner\AdwCleaner[C1].txt - [5747 bytes] - [19/05/2016 20:36:43]
C:\AdwCleaner\AdwCleaner[C2].txt - [3632 bytes] - [26/09/2015 12:35:00]
C:\AdwCleaner\AdwCleaner[R0].txt - [13857 bytes] - [23/02/2015 22:31:36]
C:\AdwCleaner\AdwCleaner[S0].txt - [13964 bytes] - [23/02/2015 22:34:19]
C:\AdwCleaner\AdwCleaner[S1].txt - [5902 bytes] - [19/05/2016 20:33:23]
C:\AdwCleaner\AdwCleaner[S2].txt - [3354 bytes] - [26/09/2015 12:33:03]

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [6187 bytes] ##########

altrok
Moderátor
Moderátor
Příspěvky: 7322
Registrován: 15 lis 2012 22:26
Bydliště: Znojmo

Re: Ntb - prohlížeč otevírá nová okna s reklamou

#5 Příspěvek od altrok »

  • Stahnete Crystal Disk Info (CDI) https://osdn.jp/frs/redir.php?m=cznic&f ... o6_7_5.zip
  • archiv extrahujte a spustte vyextrahovany soubor DiskInfo.exe
  • ve spustenem programu kliknete nahore na Upravy -> Kopirovat (log mate nyni zkopirovany ve schrance)
  • log vlozte do dalsi odpovedi (Ctrl + V)


:arrow: Nainstalujte MBAM a udelejte vlastni sken vsech disku - http://forum.viry.cz/viewtopic.php?f=29&t=144868
  • Upozorneni: tento sken zabere od 30 minut po nekolik hodin
Pokud je cokoliv nejasného, ihned se ptej.
V případě spokojenosti prosím podpořte forum.
Pro dotazy, které se nehodí na forum, je možné využít altrokzavináčforum.viry.cz
Máš-li chuť pomáhat návštěvníkům tohoto fora, přihlas se do naší školičky.

Odpovědět