Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Prosím o kontrolu, vir HTML/ExpKit.Gen2 je zpět

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
25kubis
Návštěvník
Návštěvník
Příspěvky: 162
Registrován: 25 zář 2007 15:52
Bydliště: Ostrava

Prosím o kontrolu, vir HTML/ExpKit.Gen2 je zpět

#1 Příspěvek od 25kubis »

Dobrý den,
prosím o kontrolu, je to stejný problém, youtube detekuje vir HTML/ExpKit.Gen2

děkuji a dávám log z FRST v raru:

(Vaše zpráva obsahuje 110481 znaků. Maximální povolený počet znaků je 100000.)
Přílohy
FRST.rar
(15.37 KiB) Staženo 91 x

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119672
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Prosím o kontrolu, vir HTML/ExpKit.Gen2 je zpět

#2 Příspěvek od Rudy »

Zdravím!
Spusťte tuto utilitu:
Stáhněte AdwCleaner http://general-changelog-team.fr/fr/dow ... adwcleaner
Uložte na plochu
Ukončete všechny programy
Klikněte nejprve na >Scan< a pak na >Clean<.
Proběhne skenováni a pak se objeví log, který sem vložte.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

25kubis
Návštěvník
Návštěvník
Příspěvky: 162
Registrován: 25 zář 2007 15:52
Bydliště: Ostrava

Re: Prosím o kontrolu, vir HTML/ExpKit.Gen2 je zpět

#3 Příspěvek od 25kubis »

zde Adw log:

# AdwCleaner v6.020 - Log soubor vytvořen 21/09/2016 na 18:06:52
# Aktualizováno dne 14/09/2016 z ToolsLib
# Databáze : 2016-09-21.1 [Server]
# Operační systém : Windows 10 Home (X64)
# Uživatelské jméno : kuba - PC
# Beží od : C:\Users\kuba\Desktop\adwcleaner_6.020.exe
# Mod: Čištění
# Podpora : https://toolslib.net/forum



***** [ Služby ] *****



***** [ Adresáře ] *****



***** [ Soubory ] *****



***** [ DLL ] *****



***** [ WMI ] *****



***** [ Zástupce ] *****



***** [ Plánovač úloh ] *****



***** [ Registry ] *****

[-] Klíč smazán:HKCU\Software\Microsoft\Internet Explorer\DOMStorage\castplatform.com
[-] Klíč smazán:HKCU\Software\Microsoft\Internet Explorer\DOMStorage\cdn.castplatform.com
[#] Klíč smazán po restartování:[x64] HKCU\Software\Microsoft\Internet Explorer\DOMStorage\castplatform.com
[#] Klíč smazán po restartování:[x64] HKCU\Software\Microsoft\Internet Explorer\DOMStorage\cdn.castplatform.com


***** [ Prohlížeče ] *****



*************************

:: "Tracing" klíč smazán
:: Winsock nastavení vyčištěno

*************************

C:\AdwCleaner\AdwCleaner[C0].txt - [1180 Bajtů] - [21/09/2016 18:06:52]
C:\AdwCleaner\AdwCleaner[S0].txt - [1680 Bajtů] - [21/09/2016 18:06:09]

########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [1328 Bajtů] ##########

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119672
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Prosím o kontrolu, vir HTML/ExpKit.Gen2 je zpět

#4 Příspěvek od Rudy »

Dejte nový log FRST.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

25kubis
Návštěvník
Návštěvník
Příspěvky: 162
Registrován: 25 zář 2007 15:52
Bydliště: Ostrava

Re: Prosím o kontrolu, vir HTML/ExpKit.Gen2 je zpět

#5 Příspěvek od 25kubis »

Log frst v raru
Přílohy
FRST.rar
(15.48 KiB) Staženo 83 x

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119672
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Prosím o kontrolu, vir HTML/ExpKit.Gen2 je zpět

#6 Příspěvek od Rudy »

Otevřte poznámkový blok a zkopírujte do něj:
Start
BHO: No Name -> {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} -> No File
C:\Users\kuba\AppData\Local\Temp
End
Uložte na plochu jako fixlist.txt. Spusťte znovu FRST a klikněte na >Fix<. Po skončení akce se objeví log, který sem zkopírujte.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

25kubis
Návštěvník
Návštěvník
Příspěvky: 162
Registrován: 25 zář 2007 15:52
Bydliště: Ostrava

Re: Prosím o kontrolu, vir HTML/ExpKit.Gen2 je zpět

#7 Příspěvek od 25kubis »

Tak dávám log:

Fix result of Farbar Recovery Scan Tool (x64) Version: 21-09-2016
Ran by kuba (21-09-2016 19:31:55) Run:2
Running from C:\Users\kuba\Desktop
Loaded Profiles: kuba (Available Profiles: kuba)
Boot Mode: Normal
==============================================

fixlist content:
*****************
Start
BHO: No Name -> {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} -> No File
C:\Users\kuba\AppData\Local\Temp
End
*****************

"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E76FD755-C1BA-4DCB-9F13-99BD91223ADE}" => key removed successfully
HKCR\CLSID\{E76FD755-C1BA-4DCB-9F13-99BD91223ADE} => key not found.
C:\Users\kuba\AppData\Local\Temp => moved successfully

==== End of Fixlog 19:31:56 ====

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119672
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Prosím o kontrolu, vir HTML/ExpKit.Gen2 je zpět

#8 Příspěvek od Rudy »

Smazáno. Nastala nějaká změna?
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

25kubis
Návštěvník
Návštěvník
Příspěvky: 162
Registrován: 25 zář 2007 15:52
Bydliště: Ostrava

Re: Prosím o kontrolu, vir HTML/ExpKit.Gen2 je zpět

#9 Příspěvek od 25kubis »

No zatím ne, je to tam furt.

Log z aviry:




Type: File
Source: C:\Users\kuba\AppData\Local\Microsoft\Windows\INetCache\Low\IE\CK64F76T\www-searchbox-legacy[1].js
Status: Infected
Quarantine object: 517da8b9.qua
Restored: NO
Uploaded to Avira: NO
Operating system: Windows XP/VISTA Workstation/Windows 7
Search engine: 8.03.40.178
Virus definition file: 8.12.120.24
Detection: HTML/ExpKit.Gen2
Date/Time: 22. 9. 2016, 7:54

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119672
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Prosím o kontrolu, vir HTML/ExpKit.Gen2 je zpět

#10 Příspěvek od Rudy »

Zkuste ten soubor ručně smazat. Mělo by to jít.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

25kubis
Návštěvník
Návštěvník
Příspěvky: 162
Registrován: 25 zář 2007 15:52
Bydliště: Ostrava

Re: Prosím o kontrolu, vir HTML/ExpKit.Gen2 je zpět

#11 Příspěvek od 25kubis »

ok, šel by návod jak?

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119672
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Prosím o kontrolu, vir HTML/ExpKit.Gen2 je zpět

#12 Příspěvek od Rudy »

Je v tomto adresáři: C:\Users\kuba\AppData\Local\Microsoft\Windows\INetCache\Low\IE\CK64F76T. Do toho adresáře se proklikáte, najdete ten soubor a hodíte do koše. Nakonec vysypete koš.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

25kubis
Návštěvník
Návštěvník
Příspěvky: 162
Registrován: 25 zář 2007 15:52
Bydliště: Ostrava

Re: Prosím o kontrolu, vir HTML/ExpKit.Gen2 je zpět

#13 Příspěvek od 25kubis »

...\IE\CK64F76T ve složce Low nevidím abych ho odstranil, existuje nějaká jiná možnost?

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119672
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Prosím o kontrolu, vir HTML/ExpKit.Gen2 je zpět

#14 Příspěvek od Rudy »

Zapněte si zobazení skrytých souborů a složek. Pak se možná objeví (pokud tam opravdu je).
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

25kubis
Návštěvník
Návštěvník
Příspěvky: 162
Registrován: 25 zář 2007 15:52
Bydliště: Ostrava

Re: Prosím o kontrolu, vir HTML/ExpKit.Gen2 je zpět

#15 Příspěvek od 25kubis »

Mám tam toho asi více, vyskočilo několik hlášek o virech, avira ani mbam ale po projetí nenajde nic.


Type: File
Source: C:\Users\kuba\AppData\Local\Microsoft\Windows\INetCache\Low\IE\78T6EAFW\b[1].htm
Status: Infected
Quarantine object: 21f7994f.qua
Restored: NO
Uploaded to Avira: NO
Operating system: Windows XP/VISTA Workstation/Windows 7
Search engine: 8.03.40.178
Virus definition file: 8.12.120.72
Detection: HTML/Infected.WebPage.Gen
Date/Time: 22.09.2016, 22:34

Type: File
Source: C:\Users\kuba\AppData\Local\Microsoft\Windows\INetCache\Low\IE\WMAQ9IVA\www-searchbox-legacy[1].js
Status: Clean
Quarantine object: 3ff683ad.qua
Restored: YES
Uploaded to Avira: NO
Operating system: Windows XP/VISTA Workstation/Windows 7
Search engine: 8.03.40.178
Virus definition file: 8.12.120.70
Detection: restored
Date/Time: 22.09.2016, 21:09




Type: File
Source: C:\Users\kuba\Downloads\Kd65.exe
Status: Infected
Quarantine object: 505a6cd9.qua
Restored: NO
Uploaded to Avira: NO
Operating system: Windows XP/VISTA Workstation/Windows 7
Search engine: 8.03.40.178
Virus definition file: 8.12.120.70
Detection: HEUR/APC (Cloud)
Date/Time: 22.09.2016, 21:08




Type: File
Source: C:\Users\kuba\AppData\Local\Microsoft\Windows\INetCache\Low\IE\78T6EAFW\b[1].htm
Status: Infected
Quarantine object: 716d7ec7.qua
Restored: NO
Uploaded to Avira: NO
Operating system: Windows XP/VISTA Workstation/Windows 7
Search engine: 8.03.40.178
Virus definition file: 8.12.120.70
Detection: HTML/Infected.WebPage.Gen
Date/Time: 22.09.2016, 21:07




Type: File
Source: C:\Users\kuba\AppData\Local\Microsoft\Windows\INetCache\Low\IE\78T6EAFW\b[1].htm
Status: Infected
Quarantine object: 5f7a864e.qua
Restored: NO
Uploaded to Avira: NO
Operating system: Windows XP/VISTA Workstation/Windows 7
Search engine: 8.03.40.178
Virus definition file: 8.12.120.70
Detection: HTML/Infected.WebPage.Gen
Date/Time: 22.09.2016, 21:05




Type: File
Source: C:\Users\kuba\AppData\Local\Microsoft\Windows\INetCache\Low\IE\5QEIVCES\www-searchbox-legacy[1].js
Status: Infected
Quarantine object: 5503f942.qua
Restored: NO
Uploaded to Avira: NO
Operating system: Windows XP/VISTA Workstation/Windows 7
Search engine: 8.03.40.178
Virus definition file: 8.12.120.70
Detection: HTML/ExpKit.Gen2
Date/Time: 22.09.2016, 21:05




Type: File
Source: C:\Users\kuba\AppData\Local\Microsoft\Windows\INetCache\Low\IE\EXM8S55F\www-searchbox-legacy[1].js
Status: Infected
Quarantine object: 5517e7c2.qua
Restored: NO
Uploaded to Avira: NO
Operating system: Windows XP/VISTA Workstation/Windows 7
Search engine: 8.03.40.178
Virus definition file: 8.12.120.70
Detection: HTML/ExpKit.Gen2
Date/Time: 22.09.2016, 21:04

Odpovědět