Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

malware v prohlížeči

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
Sergeii
3. Stupeň Varování
Příspěvky: 135
Registrován: 03 bře 2007 15:49
Kontaktovat uživatele:

Re: malware v prohlížeči

#16 Příspěvek od Sergeii »

bohužel pořád přesměrovává, zatím jen na tuto stránku/vyhledávač
http://imgur.com/e6Lt2Oz

a při nové záložce se otevře QueryRouter (http_://search.queryrouter.com/?pid=exp)
Asus X99 Deluxe | Intel i7 5960X | Nvidia Gtx1080Ti | 64gb Crucial | http://89vision.cz

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119670
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: malware v prohlížeči

#17 Příspěvek od Rudy »

Který prohlížeč má problém?
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Sergeii
3. Stupeň Varování
Příspěvky: 135
Registrován: 03 bře 2007 15:49
Kontaktovat uživatele:

Re: malware v prohlížeči

#18 Příspěvek od Sergeii »

Chome i Edge

Edge přesměrovává kromě výše uvedených i na ruský NovaPlus!
Asus X99 Deluxe | Intel i7 5960X | Nvidia Gtx1080Ti | 64gb Crucial | http://89vision.cz

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119670
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: malware v prohlížeči

#19 Příspěvek od Rudy »

Edge zkuste normálně přeinstalovat. Chrome zazálohujte pomocí ChromeBackup: http://www.stahuj.centrum.cz/internet_a ... me-backup/ . Pak Chrome kompletně odinstalujte vč. jeho profilu (podadresáře Chrome v c:\users\Aneta\appdata\local, c:\users\Aneta\appdata\roaming, c:\users\Aneta\data aplikací, c:\users\Aneta\local settings a v c:\program data musí být smazány). Potom udělejte novou, čistou instalaci Chrome a zpět ze zálohy nakopírujte pouze záložky a hesla.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Sergeii
3. Stupeň Varování
Příspěvky: 135
Registrován: 03 bře 2007 15:49
Kontaktovat uživatele:

Re: malware v prohlížeči

#20 Příspěvek od Sergeii »

zbláznim se, Edge vypadá po reinstalaci čistě (během cca 2-3h nic nevyskočilo ani nepřesměrovalo)

Chrome vypadá uplně stejně -
nová záložka - přesměrování na QueryRouter
vyhledávání v liště - změna vyhledavače a přesměrování na nějaký fake google
je ještě nějaká možnost, kromě reinstalace win?

Děkuji
Asus X99 Deluxe | Intel i7 5960X | Nvidia Gtx1080Ti | 64gb Crucial | http://89vision.cz

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119670
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: malware v prohlížeči

#21 Příspěvek od Rudy »

Smazal jste všechny podadresáře Chrome? Nikde jinde, než v nastavení to nemůže být. Nebo nenakopíroval zpět více, než záložky a hesla?
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Sergeii
3. Stupeň Varování
Příspěvky: 135
Registrován: 03 bře 2007 15:49
Kontaktovat uživatele:

Re: malware v prohlížeči

#22 Příspěvek od Sergeii »

ano, zkusil jsem to znova (bez backup a importu cehokoliv)
zkousel jsem vyhledat google,chrome a win uz ani nenašel nic co by bylo jako zbytky prohlížeče

preinstaloval a chová se pořád stejně
edge navíc začal opět přesměrovávat po kliknutí na nějaká tlačítko na webu (zkouším třeba na webu ccleaner - stáhnout nebo tlačítko "přeskočit reklamu" ve videu na youtube
Asus X99 Deluxe | Intel i7 5960X | Nvidia Gtx1080Ti | 64gb Crucial | http://89vision.cz

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119670
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: malware v prohlížeči

#23 Příspěvek od Rudy »

Udělejte kompletní sken MBAM: http://www.malwarebytes.org/mbam.php a dejte log. Předem nic nemažte.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Sergeii
3. Stupeň Varování
Příspěvky: 135
Registrován: 03 bře 2007 15:49
Kontaktovat uživatele:

Re: malware v prohlížeči

#24 Příspěvek od Sergeii »

Malwarebytes
www.malwarebytes.com

-Podrobnosti logovacího souboru-
Datum skenování: 17.04.17
Čas skenování: 18:23
Logovací soubor:
Správce: Ano

-Informace o softwaru-
Verze: 3.0.6.1469
Verze komponentů: 1.0.103
Aktualizovat verzi balíku komponent: 1.0.1748
Licence: Zkušební

-Systémová informace-
OS: Windows 10
CPU: x64
Systém souborů: NTFS
Uživatel: PCAJA\Aneta

-Shrnutí skenování-
Typ skenování: Skenování hrozeb (Threat Scan)
Výsledek: Dokončeno
Skenované objekty: 376155
Uplynulý čas: 9 min, 42 sek

-Možnosti skenování-
Paměť: Povoleno
Start: Povoleno
Systém souborů: Povoleno
Archivy: Povoleno
Rootkity: Zakázáno
Heuristika: Povoleno
Potenciálně nežádoucí program: Povoleno
Potenciálně nežádoucí modifikace: Povoleno

-Podrobnosti skenování-
Proces: 0
(Nebyly zjištěny žádné škodlivé položky)

Modul: 0
(Nebyly zjištěny žádné škodlivé položky)

Klíč registru: 1
Hijack.AutoConfigURL.PrxySvrRST, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\NLASVC\PARAMETERS\INTERNET\MANUALPROXIES, Žádná uživatelská akce, [90], [-1],0.0.0

Hodnota v registru: 7
Hijack.AutoConfigURL.PrxySvrRST, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\IPHLPSVC\PARAMETERS\PROXYMGR\{1F7B1E73-E1D4-4202-A7B9-2F5395F52B58}|AUTOCONFIGURL, Žádná uživatelská akce, [90], [347659],1.0.1748
Hijack.AutoConfigURL.PrxySvrRST, HKU\S-1-5-21-2808533366-2824297521-463841363-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS|AUTOCONFIGURL, Žádná uživatelská akce, [90], [-1],0.0.0
Hijack.AutoConfigURL.PrxySvrRST, HKU\S-1-5-18\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS|PROXYENABLE, Žádná uživatelská akce, [90], [-1],0.0.0
Hijack.AutoConfigURL.PrxySvrRST, HKU\S-1-5-21-2808533366-2824297521-463841363-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS|PROXYENABLE, Žádná uživatelská akce, [90], [-1],0.0.0
Hijack.AutoConfigURL.PrxySvrRST, HKU\.DEFAULT\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS|PROXYENABLE, Žádná uživatelská akce, [90], [-1],0.0.0
Hijack.AutoConfigURL.PrxySvrRST, HKU\S-1-5-21-2808533366-2824297521-463841363-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS|AUTOCONFIGURL, Žádná uživatelská akce, [90], [347673],1.0.1748
Hijack.AutoConfigURL.PrxySvrRST, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\NLASVC\PARAMETERS\INTERNET\MANUALPROXIES|, Žádná uživatelská akce, [90], [347665],1.0.1748

Data registrů: 0
(Nebyly zjištěny žádné škodlivé položky)

Datové proudy: 0
(Nebyly zjištěny žádné škodlivé položky)

Adresář: 0
(Nebyly zjištěny žádné škodlivé položky)

Soubor: 0
(Nebyly zjištěny žádné škodlivé položky)

Fyzický sektor: 0
(Nebyly zjištěny žádné škodlivé položky)


(end)
Asus X99 Deluxe | Intel i7 5960X | Nvidia Gtx1080Ti | 64gb Crucial | http://89vision.cz

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119670
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: malware v prohlížeči

#25 Příspěvek od Rudy »

Všechny nálezy MBAM smažte.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Sergeii
3. Stupeň Varování
Příspěvky: 135
Registrován: 03 bře 2007 15:49
Kontaktovat uživatele:

Re: malware v prohlížeči

#26 Příspěvek od Sergeii »

smazáno, restartováno

chrome zatím stále to samé
Edge vypadá čistě
Asus X99 Deluxe | Intel i7 5960X | Nvidia Gtx1080Ti | 64gb Crucial | http://89vision.cz

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119670
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: malware v prohlížeči

#27 Příspěvek od Rudy »

Pak už nevím, co s tím. Zkuste smazat v adresáři windows podadresář preftech (jeho obsah).
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Sergeii
3. Stupeň Varování
Příspěvky: 135
Registrován: 03 bře 2007 15:49
Kontaktovat uživatele:

Re: malware v prohlížeči

#28 Příspěvek od Sergeii »

smazano

chrome ještě přesměrovává z tlačítek na webu + tahle lišta "Secure Search"
http://imgur.com/w9g8vNh
a něco si do výsledků hledání háže svoje reklamy
http://imgur.com/POfD2vu

takže se asi reinstalaci nevyhnu,že?

Díky
Asus X99 Deluxe | Intel i7 5960X | Nvidia Gtx1080Ti | 64gb Crucial | http://89vision.cz

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119670
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: malware v prohlížeči

#29 Příspěvek od Rudy »

Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Sergeii
3. Stupeň Varování
Příspěvky: 135
Registrován: 03 bře 2007 15:49
Kontaktovat uživatele:

Re: malware v prohlížeči

#30 Příspěvek od Sergeii »

tak ten IO nic nenašel

nakonec snad pomohl Chrome Cleanup Tool. Lišta zmizela, nikam me to neposílá z jiných webů a tlačítka fungují.
Ještě budu zkoušet ale vypadá to dobře, moc díky za čas, pošlu nějaký příspěvek

Díky!
Asus X99 Deluxe | Intel i7 5960X | Nvidia Gtx1080Ti | 64gb Crucial | http://89vision.cz

Odpovědět