Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Reklamy hrají na pozadí

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Odpovědět
Zpráva
Autor
LubaCZ4
Návštěvník
Návštěvník
Příspěvky: 6
Registrován: 12 bře 2017 21:23

Reklamy hrají na pozadí

#1 Příspěvek od LubaCZ4 »

Dobrý den,
mám menší problém. Už asi týden mi náhodně (cca jednou za 30 minut) zahraje na pozadí počítače reklama (skoro vždy na samsung galaxy a5). Původně jsem si myslel, že je to nějaké vyskakovací okno v Chromu, ale během hraní reklamy jsem ho zavřel, a pořád hraje. Za poslední dva týdny jsem nic moc neinstaloval a PC jsem zkoušel projet už i Malwarebytesem a AdwCleanerem a nic nenalezeno. Již jednou jsem kvůli podobnému problému reinstaloval celý PC, teď už na to ale nemám náladu, a chtěl bych to vyřešit jednodušeji. Proto se obracím na Vás.

Děkuji za jakoukoliv pomoc.

LubaCZ4

Log dávám do přílohy, protože má více než 100000 znaků.
Přílohy
log.rar
Log z RSIT.
(18.14 KiB) Staženo 76 x

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119670
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Reklamy hrají na pozadí

#2 Příspěvek od Rudy »

Zdravím!
Spusťte tuto utilitu:
Stáhněte AdwCleaner https://toolslib.net/downloads/viewdown ... dwcleaner/
Uložte na plochu
Ukončete všechny programy
Klikněte nejprve na >Scan<(hledání) a pak na >Clean< (mazání).
Proběhne skenováni a pak se objeví log, který sem vložte.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

LubaCZ4
Návštěvník
Návštěvník
Příspěvky: 6
Registrován: 12 bře 2017 21:23

Re: Reklamy hrají na pozadí

#3 Příspěvek od LubaCZ4 »

Jak již jsem psal, AdwCleaner jsem spouštěl před pár dny, takže teď už nic nenašel.

Proto posílám log z 9.3.

Log:

# AdwCleaner v6.044 - Log vytvořen 09/03/2017 v 20:28:53
# Aktualizováno dne 28/02/2017 z Malwarebytes
# Databáze : 2017-03-09.2 [Server]
# Operační systém : Windows 8.1 (X64)
# Uživatelské jméno : Luba - LUBA-PC
# Spuštěno z : C:\Users\Luba\Downloads\adwcleaner_6.044.exe
# Mod: Skenování
# Podpora : https://www.malwarebytes.com/support



***** [ Služby ] *****

Služba nalezena: tap0901


***** [ Složky ] *****

Složka nalezena: C:\Program Files (x86)\yuna software


***** [ Soubory ] *****

Soubor nalezen: C:\Windows\SysNative\drivers\tap0901.sys
Soubor nalezen: C:\Users\Luba\AppData\Roaming\Mozilla\Firefox\Profiles\cw4vxa7m.default\invalidprefs.js


***** [ DLL ] *****

Nebyly nalezeny žádné škodlivé DLL.


***** [ WMI ] *****

Nebyly nalezeny žádné škodlivé klíče.


***** [ Zástupci ] *****

Žádný infikovaný zástupce nenalezen.


***** [ Naplánované úlohy ] *****

Žádná nebezpečná úloha nenalezena.


***** [ Registry ] *****

Klíč nalezen: HKLM\SOFTWARE\Classes\MsgPlusForSkype.SkinPack
Klíč nalezen: HKLM\SOFTWARE\Classes\MsgPlusForSkype.SoundPack
Klíč nalezen: [x64] HKLM\SOFTWARE\Classes\MsgPlusForSkype.SkinPack
Klíč nalezen: [x64] HKLM\SOFTWARE\Classes\MsgPlusForSkype.SoundPack
Klíč nalezen: HKLM\SOFTWARE\Classes\CLSID\{3CCC052E-BDEE-408A-BEA7-90914EF2964B}
Klíč nalezen: HKLM\SOFTWARE\Classes\CLSID\{61F47056-E400-43D3-AF1E-AB7DFFD4C4AD}
Klíč nalezen: HKLM\SOFTWARE\Classes\CLSID\{E2B98EEA-EE55-4E9B-A8C1-6E5288DF785A}
Klíč nalezen: HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Klíč nalezen: HKLM\SOFTWARE\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
Klíč nalezen: HKLM\SOFTWARE\yuna software
Klíč nalezen: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\castplatform.com
Klíč nalezen: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\cdn.castplatform.com
Klíč nalezen: [x64] HKCU\Software\Microsoft\Internet Explorer\DOMStorage\castplatform.com
Klíč nalezen: [x64] HKCU\Software\Microsoft\Internet Explorer\DOMStorage\cdn.castplatform.com


***** [ Internetové prohlížeče ] *****

Nebyly nalezeny žádné škodlivé položky prohlížeče Firefox.
Nebyly nalezeny žádné škodlivé položky prohlížeče Chromium.

*************************

C:\AdwCleaner\AdwCleaner[S0].txt - [2353 Bajty] - [09/03/2017 20:28:53]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [2426 Bajty] ##########

LubaCZ4
Návštěvník
Návštěvník
Příspěvky: 6
Registrován: 12 bře 2017 21:23

Re: Reklamy hrají na pozadí

#4 Příspěvek od LubaCZ4 »

A ještě log z čištění:

# AdwCleaner v6.044 - Log vytvořen 09/03/2017 v 20:33:36
# Aktualizováno dne 28/02/2017 z Malwarebytes
# Databáze : 2017-03-09.2 [Server]
# Operační systém : Windows 8.1 (X64)
# Uživatelské jméno : Luba - LUBA-PC
# Spuštěno z : C:\Users\Luba\Downloads\adwcleaner_6.044.exe
# Mod: Čištění
# Podpora : https://www.malwarebytes.com/support



***** [ Služby ] *****

[!] Službu nelze smazat:tap0901


***** [ Složky ] *****

[-] Složka smazána: C:\Program Files (x86)\yuna software


***** [ Soubory ] *****

[!] Soubor nelze smazat:C:\Windows\SysNative\drivers\tap0901.sys
[-] Soubor smazán: C:\Users\Luba\AppData\Roaming\Mozilla\Firefox\Profiles\cw4vxa7m.default\invalidprefs.js


***** [ DLL ] *****



***** [ WMI ] *****



***** [ Zástupci ] *****



***** [ Naplánované úlohy ] *****



***** [ Registry ] *****

[-] Klíč smazán: HKLM\SOFTWARE\Classes\MsgPlusForSkype.SkinPack
[-] Klíč smazán: HKLM\SOFTWARE\Classes\MsgPlusForSkype.SoundPack
[#] Klíč smazán po restartu: [x64] HKLM\SOFTWARE\Classes\MsgPlusForSkype.SkinPack
[#] Klíč smazán po restartu: [x64] HKLM\SOFTWARE\Classes\MsgPlusForSkype.SoundPack
[-] Klíč smazán: HKLM\SOFTWARE\Classes\CLSID\{3CCC052E-BDEE-408A-BEA7-90914EF2964B}
[-] Klíč smazán: HKLM\SOFTWARE\Classes\CLSID\{61F47056-E400-43D3-AF1E-AB7DFFD4C4AD}
[-] Klíč smazán: HKLM\SOFTWARE\Classes\CLSID\{E2B98EEA-EE55-4E9B-A8C1-6E5288DF785A}
[-] Klíč smazán: HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
[-] Klíč smazán: HKLM\SOFTWARE\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
[-] Klíč smazán: HKLM\SOFTWARE\yuna software
[-] Klíč smazán: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\castplatform.com
[-] Klíč smazán: HKCU\Software\Microsoft\Internet Explorer\DOMStorage\cdn.castplatform.com
[#] Klíč smazán po restartu: [x64] HKCU\Software\Microsoft\Internet Explorer\DOMStorage\castplatform.com
[#] Klíč smazán po restartu: [x64] HKCU\Software\Microsoft\Internet Explorer\DOMStorage\cdn.castplatform.com


***** [ Prohlížeče ] *****



*************************

:: "Tracing" klíče smazány
:: Winsock nastavení vyčištěno

*************************

C:\AdwCleaner\AdwCleaner[C0].txt - [2255 Bajty] - [09/03/2017 20:33:36]
C:\AdwCleaner\AdwCleaner[S0].txt - [2521 Bajty] - [09/03/2017 20:28:53]

########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [2401 Bajty] ##########

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119670
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Reklamy hrají na pozadí

#5 Příspěvek od Rudy »

Dejte nový log RSIT.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

LubaCZ4
Návštěvník
Návštěvník
Příspěvky: 6
Registrován: 12 bře 2017 21:23

Re: Reklamy hrají na pozadí

#6 Příspěvek od LubaCZ4 »

Nový log je zde. Vše by mělo ale být stejné, protože předchozí RSIT log jsem odesílal až po scanu AdwCleanerem (to jsem dělal jako první řešení bez pomoci tohoto fóra).
Přílohy
log.rar
(15.88 KiB) Staženo 77 x

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119670
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Reklamy hrají na pozadí

#7 Příspěvek od Rudy »

Aha. Stáhněte OTM: http://oldtimer.geekstogo.com/OTM.exe a uložte na plochu. Spusťte a do levého okna zkopírujte:
:files
C:\Windows\system32\tasks\GoogleUpdateTaskMachineCore
C:\Windows\system32\tasks\GoogleUpdateTaskMachineUA

:reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{4B20B673-3846-434F-A6E6-14D518F90638}]/64
[-HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Internet Explorer\SearchScopes\{4B20B673-3846-434F-A6E6-14D518F90638}]/64
[HKEY_LOCAL_MACHINE\Software\wow6432node\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"=-

:commands
[Purity]
[Emptytemp]
[Emptyflash]
[Resethosts]
a klikněte na >MoveIt!<. Po skenu restartujte PC a dejte nový log RSIT.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

LubaCZ4
Návštěvník
Návštěvník
Příspěvky: 6
Registrován: 12 bře 2017 21:23

Re: Reklamy hrají na pozadí

#8 Příspěvek od LubaCZ4 »

Ok, log máte v příloze. Mohl bych se jen zeptat, co se vlastně teď dělo/promazávalo? Děkuji
Přílohy
log.rar
Log z RSIT
(15.62 KiB) Staženo 59 x

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119670
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Reklamy hrají na pozadí

#9 Příspěvek od Rudy »

ADW smazal AdWary a pak OTM dočistil zbytečnosti. Nastala nějaká změna?
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

LubaCZ4
Návštěvník
Návštěvník
Příspěvky: 6
Registrován: 12 bře 2017 21:23

Re: Reklamy hrají na pozadí

#10 Příspěvek od LubaCZ4 »

Uvidíme, vzhledem k tomu, že se to objevuje náhodně tak jednou za hodinu tak pokud to bude pokračovat, tak sem napíšu.

Děkuji za pomoc :)

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119670
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Reklamy hrají na pozadí

#11 Příspěvek od Rudy »

Nemáte zač! :)
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Odpovědět