Stránka 2 z 3

Re: presmerovani na reklamni weby pri kliknuti na odkaz

Napsal: 29 pro 2015 01:56
od altrok
:arrow: Ulozte na plochu RogueKiller - http://www.bleepingcomputer.com/download/roguekiller/
  • spustte jako spravce
  • prijmete EULA podminky kliknutim na Accept
  • vpravo kliknete na Scan (potrva az nekolik desitek minut)
  • vpravo vyberte Report
  • vpravo dole Export TXT
  • report ulozte na plochu a jeho obsah vlozte do pristi odpovedi

Re: presmerovani na reklamni weby pri kliknuti na odkaz

Napsal: 29 pro 2015 11:32
od valentyne187
RogueKiller V11.0.5.0 [Dec 28 2015] (Free) by Adlice Software
mail : http://www.adlice.com/contact/
Feedback : http://forum.adlice.com
Webová stránka : http://www.adlice.com/software/roguekiller/
Blog : http://www.adlice.com

Operační systém : Windows 8 (6.2.9200) 64 bits version
Spuštěno : Normální režim
Uživatel : Vojt?ch [Práva správce]
Started from : C:\Users\Vojt?ch\Desktop\RogueKiller.exe
Mód : Prohledat -- Datum : 12/29/2015 11:24:16

¤¤¤ Procesy : 0 ¤¤¤

¤¤¤ Registry : 2 ¤¤¤
[Suspicious.Path] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\WdMan (C:\ProgramData\nWdMn\WdMan.exe -svr) -> Nalezeno
[Suspicious.Path] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\WdMan (C:\ProgramData\nWdMn\WdMan.exe -svr) -> Nalezeno

¤¤¤ Úlohy : 0 ¤¤¤

¤¤¤ Soubory : 1 ¤¤¤
[PUP][Soubor] C:\Windows\SysWOW64\config\systemprofile\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Browse and Search the Internet.lnk [LNK@] C:\Program Files (x86)\Settings Manager\systemk\tbicon.exe -> Nalezeno

¤¤¤ Soubor HOSTS : 0 ¤¤¤

¤¤¤ Antirootkit : 0 (Driver: Nenahrán [0xc000036b]) ¤¤¤

¤¤¤ Webové prohlížeče : 0 ¤¤¤

¤¤¤ Kontrola MBR : ¤¤¤
+++++ PhysicalDrive0: HGST HTS545050A7E380 +++++
--- User ---
[MBR] 5563ee86216a1c21e78cfa8297c1cea8
[BSP] 6a3125a7f090a24988d63ba5cae1a61d : Unknown MBR Code
Partition table:
0 - [SYSTEM][MAN-MOUNT] | Offset (sectors): 2048 | Size: 1000 MB
1 - [MAN-MOUNT] EFI system partition | Offset (sectors): 2050048 | Size: 100 MB
2 - [MAN-MOUNT] Microsoft reserved partition | Offset (sectors): 2254848 | Size: 128 MB
3 - Basic data partition | Offset (sectors): 2516992 | Size: 459399 MB
4 - [SYSTEM] Basic data partition | Offset (sectors): 943366144 | Size: 14261 MB
5 - [SYSTEM] Basic data partition | Offset (sectors): 972572672 | Size: 2045 MB
User = LL1 ... OK
User = LL2 ... OK

Re: presmerovani na reklamni weby pri kliknuti na odkaz

Napsal: 29 pro 2015 11:48
od altrok
:arrow: Pokud uz jste RogueKiller zavrel, provedte znovu sken a vsechny nalezy nechte odstranit. Pote otestujte, zda problemy pretrvavaji.

Re: presmerovani na reklamni weby pri kliknuti na odkaz

Napsal: 29 pro 2015 13:46
od valentyne187
problemy pretrvavaji i po smazani v Rogue

Re: presmerovani na reklamni weby pri kliknuti na odkaz

Napsal: 29 pro 2015 18:49
od altrok
:arrow: Nainstalujte MBAM a udelejte vlastni sken vsech disku - http://forum.viry.cz/viewtopic.php?f=29&t=144868
  • Upozorneni: tento sken zabere od 30 minut po nekolik hodin

Re: presmerovani na reklamni weby pri kliknuti na odkaz

Napsal: 30 pro 2015 21:12
od valentyne187
Malwarebytes Anti-Malware
www.malwarebytes.org

Datum skenování: 30. 12. 2015
Čas skenování: 14:52
Protokol: malw.txt
Správce: Ano

Verze: 2.2.0.1024
Databáze malwaru: v2015.12.30.03
Databáze rootkitů: v2015.12.26.01
Licence: Bezplatná verze
Ochrana proti malwaru: Vypnuto
Ochrana proti škodlivým webovým stránkám: Vypnuto
Ochrana programu: Vypnuto

OS: Windows 8
CPU: x64
Souborový systém: NTFS
Uživatel: Vojtěch

Typ skenu: Vlastní sken
Výsledek: Dokončeno
Prohledaných objektů: 780055
Uplynulý čas: 6 hod, 17 min, 22 sek

Paměť: Zapnuto
Po spuštění: Zapnuto
Souborový systém: Zapnuto
Archivy: Zapnuto
Rootkity: Zapnuto
Sken hloubkových rootkitů: Zapnuto
Heuristika: Zapnuto
PUP: Zapnuto
PUM: Zapnuto

Procesy: 0
(Nenalezeny žádné škodlivé položky)

Moduly: 0
(Nenalezeny žádné škodlivé položky)

Klíče registru: 1
PUP.Optional.WindowsProtectManager, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\WDMAN, , [a99293185239a294f79748ce16eee917],

Hodnoty registru: 2
PUP.Optional.WindowsProtectManager, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\WDMAN|ImagePath, C:\ProgramData\nWdMn\WdMan.exe -svr, , [a99293185239a294f79748ce16eee917]
Hijack.AutoConfigURL.ShrtCln, HKU\S-1-5-21-866173097-1738320259-1985661619-1002\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS|AutoConfigUrl, http://unstopp.me/wpad.dat?5843936eda97 ... 4e82969530, , [29126f3c3952d066254e05104cb86d93]

Data registru: 0
(Nenalezeny žádné škodlivé položky)

Složky: 0
(Nenalezeny žádné škodlivé položky)

Soubory: 25
CrackTool.Agent, C:\Program Files (x86)\Adobe\Adobe Flash CS6\amtlib.dll, , [ad8e62490c7fec4a4968dd46be44629e],
RiskWare.CrackTool, C:\Users\Vojtěch\AppData\Roaming\CyberLink\Power2Go8\8.0\Temp\Keygen.exe, , [2318a00b0784af876dc454e8cf3259a7],
PUP.Optional.OneClickDownloader, C:\Users\Vojtěch\AppData\Roaming\Opera Software\Opera Stable\File System\000\t\00\00000000, , [1c1ff1ba8506290d3c98c86a08f9847c],
PUP.Optional.OneClickDownloader, C:\Users\Vojtěch\AppData\Roaming\Opera Software\Opera Stable\File System\000\t\00\00000001, , [e8534b60206b8da9bb1919195da47b85],
PUP.Optional.OneClickDownloader, C:\Users\Vojtěch\AppData\Roaming\Opera Software\Opera Stable\File System\000\t\00\00000002, , [48f3a10ad1ba5bdb20b40b273ec3a65a],
PUP.Optional.OneClickDownloader, C:\Users\Vojtěch\AppData\Roaming\Opera Software\Opera Stable\File System\002\t\00\00000000, , [0e2dd1da5a311125e8ecc969a061d030],
PUP.Optional.OneClickDownloader, C:\Users\Vojtěch\AppData\Roaming\Opera Software\Opera Stable\File System\003\t\00\00000000, , [1724604bf497bd79587b240ee71a758b],
PUP.Optional.Somoto, C:\Users\Vojtěch\AppData\Roaming\Opera Software\Opera Stable\File System\004\t\00\00000000, , [2318a605692262d431e7634cec1844bc],
PUP.Optional.Somoto, C:\Users\Vojtěch\AppData\Roaming\Opera Software\Opera Stable\File System\004\t\00\00000001, , [68d36d3ecbc068ce27f10ba49371a25e],
PUP.Optional.Somoto, C:\Users\Vojtěch\AppData\Roaming\Opera Software\Opera Stable\File System\005\t\00\00000000, , [02395358abe0c274fc6fdd864abaef11],
PUP.Optional.Somoto, C:\Users\Vojtěch\AppData\Roaming\Opera Software\Opera Stable\File System\005\t\00\00000001, , [c8737a31bad13cfa73f87de64cb8d52b],
PUP.Optional.OneClickDownloader, C:\Users\Vojtěch\AppData\Roaming\Opera Software\Opera Stable\File System\006\t\00\00000000, , [e9527932236887af22b1c36fcc3531cf],
PUP.Optional.Amonetize, C:\Users\Vojtěch\Downloads\Jose Saramago Novels Short Downloader.zip, , [f5463a719cef7eb8f58f85c39071c838],
PUP.Optional.OpenCandy, C:\Users\Vojtěch\Downloads\PowerISO6-x64.exe, , [82b9acff5c2f2c0ad772842b5fa5a65a],
PUP.Optional.InstallCore, C:\Users\Vojtěch\Downloads\madden_nfl_95.exe, , [112aeebd2f5c6acc88a6ae97cc350df3],
PUP.Optional.InstallCore, C:\Users\Vojtěch\Downloads\trois-couleurs-bleu-cze-5135916.exe, , [17240d9e434894a21122e174768be31d],
PUP.Optional.InstallCore, C:\Users\Vojtěch\Downloads\downloader_for_Alcohol120_trial_2-0-3-7520.exe, , [02397f2cd8b3ce68389869f06e93758b],
PUP.Optional.OpenCandy, C:\Users\Vojtěch\Downloads\AIM_Install.exe, , [201b307bbfcc7abc6adfb0fff01415eb],
PUP.Optional.Yontoo, C:\Users\Vojtěch\Downloads\YourDownload.exe, , [d269505b4c3f69cd4d1318a67f82f10f],
PUP.Optional.APNToolBar, C:\Users\Vojtěch\Downloads\YTDSetup.exe, , [66d5901b7d0e94a244f60d21b44def11],
CrackTool.Agent, C:\Users\Vojtěch\Downloads\0\-ball.com\flash\adobe flash cs6\AF\amtlib.dll, , [f348b0fb5536de58f9b8978c8e74758b],
CrackTool.Agent, C:\Users\Vojtěch\Downloads\0\-ball.com\zaloha pred crackem\~DLL~\32bit\amtlib.dll, , [8bb0fbb02d5e330328897aa9aa589f61],
CrackTool.Agent, C:\Users\Vojtěch\Downloads\0\-ball.com\zaloha pred crackem\~DLL~\64bit\amtlib.dll, , [3cff54571378e94d8b46b1729a68d828],
Trojan.Agent.Generic, C:\Users\Vojtěch\Downloads\04_hry\limbo\LIMBO.v1.0r4.multi9.cracked-THETA\NFOviewer.exe, , [c8731f8cf4978ea82333db80629f41bf],
PUP.Optional.RelevantKnowledge, C:\Windows\System32\rlls64.dll, , [bc7f446797f493a3eb73d8d14eb6a858],

Fyzické sektory: 0
(Nenalezeny žádné škodlivé položky)


(end)

Re: presmerovani na reklamni weby pri kliknuti na odkaz

Napsal: 31 pro 2015 03:03
od altrok
Vsechny nalezy smazte/presunte do karanteny. V jakem prohlizeci reklamy vyskakuji?

Re: presmerovani na reklamni weby pri kliknuti na odkaz

Napsal: 31 pro 2015 11:36
od valentyne187
Opera (pouzivam primarne), ale i Chrome (ten, ale skoro nepouzivam)

Re: presmerovani na reklamni weby pri kliknuti na odkaz

Napsal: 02 led 2016 12:01
od altrok
:arrow: Ulozte na plochu ESET Online Scanner kliknutim na esetsmartinstaller_csy.exe
  • ulozeny esetsmartinstaller_csy.exe dvojklikem spustte
  • zaskrtnete Ano, souhlasim s podminkami uziti a kliknete na Spustit
  • vyberte moznost Povolit detekci nechtenych aplikaci
  • rozkliknete moznost Rozsirene nastaveni a
    • zruste zatrzitko u volby Odstranit nalezene infiltrace
    • ponechte zatrhnutou moznost Pouzit technologii Anti-Stealth
  • kliknete na Kontrola, cimz se spusti az nekolikahodinovy sken
  • po dokonceni skenu kliknete na Seznam nalezenych infiltraci (v pripade zadneho nalezu log nevytvorite)
  • kliknete na Ulozit do textoveho souboru, log pojmenujte jako ESETlog a ulozte na plochu
  • obsah logu vlozte do pristi odpovedi
  • kliknete na << Zpet a zatrhnete moznost Odinstalovat
  • klikem na Dokoncit ESET Online Scanner zavrete.

Re: presmerovani na reklamni weby pri kliknuti na odkaz

Napsal: 02 led 2016 17:53
od valentyne187
C:\Program Files\WinZip\Utils\WzSysScan\WINZIPSS.exe varianta infiltrace Win32/Systweak.L potenciálně nechtěná aplikace
C:\Program Files\WinZip\Utils\WzSysScan\WINZIPSSHelper.dll varianta infiltrace Win32/Systweak.N potenciálně nechtěná aplikace
C:\Program Files\WinZip\Utils\WzSysScan\WINZIPSSPrivacyProtector.exe varianta infiltrace Win32/Systweak.L potenciálně nechtěná aplikace
C:\Program Files\WinZip\Utils\WzSysScan\WINZIPSSRegClean.exe varianta infiltrace Win32/Systweak potenciálně nechtěná aplikace
C:\Program Files\WinZip\Utils\WzSysScan\WINZIPSSRegistryOptimizer.exe varianta infiltrace Win32/Systweak.L potenciálně nechtěná aplikace
C:\Program Files\WinZip\Utils\WzSysScan\WINZIPSSSystemCleaner.exe varianta infiltrace Win32/Systweak.L potenciálně nechtěná aplikace
C:\Users\Vojtěch\AppData\Roaming\uTorrent\utorrent.exe varianta infiltrace Win32/AdkDLLWrapper.A potenciálně nechtěná aplikace
C:\Users\Vojtěch\AppData\Roaming\uTorrent\updates\3.3.2_30180.exe varianta infiltrace Win32/AdkDLLWrapper.A potenciálně nechtěná aplikace
C:\Users\Vojtěch\Downloads\Alcohol120_trial_2.0.3.7520_06abb9da56fd332845d83ed0f3dd2194.exe Win32/SmartFileAdvisor.B potenciálně nechtěná aplikace
C:\Users\Vojtěch\Downloads\YTDSetup (1).exe varianta infiltrace Win32/Toolbar.Widgi.W potenciálně nechtěná aplikace

Re: presmerovani na reklamni weby pri kliknuti na odkaz

Napsal: 02 led 2016 19:02
od altrok
  • Ulozte na plochu FRST64.exe z http://www.bleepingcomputer.com/downloa ... scan-tool/
  • do Poznamkoveho bloku (Start -> spustit -> notepad) zkopirujte obsah bileho pole
  • ulozte na plochu jako fixlist (Typ souboru: Textovy dokument)
  • znovu spustte FRST a kliknete na Fix
  • na plose bude ulozen fixlog, jehoz obsah vlozte do pristi odpovedi

    Kód: Vybrat vše

    Start
    Folder: C:\Program Files\WinZip\Utils\WzSysScan
    CMD: dir "C:\PROGRA~1"
    CMD: dir "C:\PROGRA~2"
    CMD: dir "C:\PROGRA~3"
    CMD: dir "%localappdata%"
    CMD: dir "%appdata%"
    End


Pridejte jeste aktualni logy FRST.txt a Addition.txt (tlacitko Scan).

Re: presmerovani na reklamni weby pri kliknuti na odkaz

Napsal: 02 led 2016 19:23
od valentyne187
Fix result of Farbar Recovery Scan Tool (x64) Version:31-12-2015
Ran by Vojtěch (2016-01-02 19:16:26) Run:1
Running from C:\Users\Vojtěch\Desktop
Loaded Profiles: Vojtěch (Available Profiles: Vojtěch)
Boot Mode: Normal
==============================================

fixlist content:
*****************
Start
Folder: C:\Program Files\WinZip\Utils\WzSysScan
CMD: dir "C:\PROGRA~1"
CMD: dir "C:\PROGRA~2"
CMD: dir "C:\PROGRA~3"
CMD: dir "%localappdata%"
CMD: dir "%appdata%"
End
*****************


========================= Folder: C:\Program Files\WinZip\Utils\WzSysScan ========================

2013-06-06 17:50 - 2013-06-06 17:50 - 0157008 _____ () C:\Program Files\WinZip\Utils\WzSysScan\aso.ini
2013-06-06 17:50 - 2013-06-06 17:50 - 0324936 ____R () C:\Program Files\WinZip\Utils\WzSysScan\asohtm.dll
2013-06-06 17:50 - 2013-06-06 17:50 - 6818120 ____R (WinZip Computing, S.L. (WinZip Computing)) C:\Program Files\WinZip\Utils\WzSysScan\asores.dll
2013-06-06 17:50 - 2013-06-06 17:50 - 0161784 ____R (Microsoft Corporation) C:\Program Files\WinZip\Utils\WzSysScan\atl90.dll
2013-06-06 17:50 - 2013-06-06 17:50 - 0000298 _____ () C:\Program Files\WinZip\Utils\WzSysScan\client.ini
2013-06-06 17:50 - 2013-06-06 17:50 - 0440136 ____R (WinZip Computing, S.L. (WinZip Computing)) C:\Program Files\WinZip\Utils\WzSysScan\KillWINZIPSSProcesses.exe
2013-06-06 17:50 - 2013-06-06 17:50 - 0000325 _____ () C:\Program Files\WinZip\Utils\WzSysScan\lang.lng
2013-06-06 17:50 - 2013-06-06 17:50 - 0066560 ____R (Microsoft Corporation) C:\Program Files\WinZip\Utils\WzSysScan\MFC90DEU.dll
2013-06-06 17:50 - 2013-06-06 17:50 - 0056832 ____R (Microsoft Corporation) C:\Program Files\WinZip\Utils\WzSysScan\MFC90ENU.dll
2013-06-06 17:50 - 2013-06-06 17:50 - 0065024 ____R (Microsoft Corporation) C:\Program Files\WinZip\Utils\WzSysScan\MFC90ESN.dll
2013-06-06 17:50 - 2013-06-06 17:50 - 0065024 ____R (Microsoft Corporation) C:\Program Files\WinZip\Utils\WzSysScan\MFC90ESP.dll
2013-06-06 17:50 - 2013-06-06 17:50 - 0066048 ____R (Microsoft Corporation) C:\Program Files\WinZip\Utils\WzSysScan\MFC90FRA.dll
2013-06-06 17:50 - 2013-06-06 17:50 - 0038912 ____R (Microsoft Corporation) C:\Program Files\WinZip\Utils\WzSysScan\MFC90CHS.dll
2013-06-06 17:50 - 2013-06-06 17:50 - 0039936 ____R (Microsoft Corporation) C:\Program Files\WinZip\Utils\WzSysScan\MFC90CHT.dll
2013-06-06 17:50 - 2013-06-06 17:50 - 0064512 ____R (Microsoft Corporation) C:\Program Files\WinZip\Utils\WzSysScan\MFC90ITA.dll
2013-06-06 17:50 - 2013-06-06 17:50 - 0046592 ____R (Microsoft Corporation) C:\Program Files\WinZip\Utils\WzSysScan\MFC90JPN.dll
2013-06-06 17:50 - 2013-06-06 17:50 - 0046080 ____R (Microsoft Corporation) C:\Program Files\WinZip\Utils\WzSysScan\MFC90KOR.dll
2013-06-06 17:50 - 2013-06-06 17:50 - 3783672 ____R (Microsoft Corporation) C:\Program Files\WinZip\Utils\WzSysScan\mfc90u.dll
2013-06-06 17:50 - 2013-06-06 17:50 - 0000353 _____ () C:\Program Files\WinZip\Utils\WzSysScan\Microsoft.VC90.ATL.manifest
2013-06-06 17:50 - 2013-06-06 17:50 - 0000391 _____ () C:\Program Files\WinZip\Utils\WzSysScan\Microsoft.VC90.CRT.manifest
2013-06-06 17:50 - 2013-06-06 17:50 - 0000349 _____ () C:\Program Files\WinZip\Utils\WzSysScan\Microsoft.VC90.MFC.manifest
2013-06-06 17:50 - 2013-06-06 17:50 - 0000670 _____ () C:\Program Files\WinZip\Utils\WzSysScan\Microsoft.VC90.MFCLOC.manifest
2013-06-06 17:50 - 2013-06-06 17:50 - 0572928 ____R (Microsoft Corporation) C:\Program Files\WinZip\Utils\WzSysScan\msvcp90.dll
2013-06-06 17:50 - 2013-06-06 17:50 - 0655872 ____R (Microsoft Corporation) C:\Program Files\WinZip\Utils\WzSysScan\msvcr90.dll
2013-06-06 17:50 - 2013-06-06 17:50 - 0045274 _____ () C:\Program Files\WinZip\Utils\WzSysScan\privprotector.ini
2013-06-06 17:50 - 2013-06-06 17:50 - 0094734 _____ () C:\Program Files\WinZip\Utils\WzSysScan\regclean.ini
2013-06-06 17:50 - 2013-06-06 17:50 - 0012600 _____ () C:\Program Files\WinZip\Utils\WzSysScan\regopt.ini
2013-06-06 17:50 - 2013-06-06 17:50 - 0384192 ____R () C:\Program Files\WinZip\Utils\WzSysScan\sqlite3.dll
2013-06-06 17:50 - 2013-06-06 17:50 - 0024508 _____ () C:\Program Files\WinZip\Utils\WzSysScan\sysclean.ini
2013-06-06 17:50 - 2013-06-06 17:50 - 4568392 ____R (WinZip Computing, S.L. (WinZip Computing)) C:\Program Files\WinZip\Utils\WzSysScan\WINZIPSS.exe
2013-06-06 17:50 - 2013-06-06 17:50 - 0685384 ____R (WinZip Computing, S.L. (WinZip Computing)) C:\Program Files\WinZip\Utils\WzSysScan\WINZIPSSHelper.dll
2013-06-06 17:50 - 2013-06-06 17:50 - 1544008 ____R (WinZip Computing, S.L. (WinZip Computing)) C:\Program Files\WinZip\Utils\WzSysScan\WINZIPSSPrivacyProtector.exe
2013-06-06 17:50 - 2013-06-06 17:50 - 1056072 ____R (WinZip Computing, S.L. (WinZip Computing)) C:\Program Files\WinZip\Utils\WzSysScan\WINZIPSSRegClean.exe
2013-06-06 17:50 - 2013-06-06 17:50 - 0241480 ____R (WinZip Computing, S.L. (WinZip Computing)) C:\Program Files\WinZip\Utils\WzSysScan\WINZIPSSRegistryOptimizer.exe
2013-06-06 17:50 - 2013-06-06 17:50 - 1439048 ____R (WinZip Computing, S.L. (WinZip Computing)) C:\Program Files\WinZip\Utils\WzSysScan\WINZIPSSSystemCleaner.exe
2013-06-06 17:50 - 2013-06-06 17:50 - 1472440 ____R (WinZip Computing, S.L. (WinZip Computing)) C:\Program Files\WinZip\Utils\WzSysScan\wzpsssys.dll
2013-06-06 17:50 - 2013-06-06 17:50 - 0133048 ____R (Microsoft Corporation) C:\Program Files\WinZip\Utils\WzSysScan\xmllite.dll

====== End of Folder: ======


========= dir "C:\PROGRA~1" =========

Volume in drive C is OS
Volume Serial Number is AED1-DC01

Directory of C:\

File Not Found

========= End of CMD: =========


========= dir "C:\PROGRA~2" =========

Volume in drive C is OS
Volume Serial Number is AED1-DC01

Directory of C:\

File Not Found

========= End of CMD: =========


========= dir "C:\PROGRA~3" =========

Volume in drive C is OS
Volume Serial Number is AED1-DC01

Directory of C:\

File Not Found

========= End of CMD: =========


========= dir "%localappdata%" =========

Volume in drive C is OS
Volume Serial Number is AED1-DC01

Directory of C:\Users\Vojt�ch\AppData\Local

31. 12. 2015 00:07 <DIR> .
31. 12. 2015 00:07 <DIR> ..
23. 12. 2015 01:40 <DIR> Adobe
12. 01. 2015 12:15 <DIR> AOL
04. 10. 2013 21:04 <DIR> Apps
03. 10. 2013 22:36 <DIR> ATI
23. 06. 2015 14:09 <DIR> Avg
12. 01. 2014 15:08 <DIR> BeamNG
10. 12. 2013 15:12 <DIR> bluesoleil
27. 10. 2013 08:31 <DIR> cache
10. 11. 2015 22:15 <DIR> CEF
24. 10. 2013 19:40 <DIR> Chromium
15. 08. 2014 16:55 <DIR> Cyberlink
04. 10. 2013 21:04 <DIR> Deployment
23. 11. 2015 11:56 <DIR> Diagnostics
03. 10. 2013 22:35 <DIR> DigitalPersona
17. 03. 2014 10:04 <DIR> DOSBox
23. 06. 2014 12:43 <DIR> ElevatedDiagnostics
18. 06. 2014 18:37 <DIR> Europa Casino
21. 12. 2015 15:55 <DIR> FlashDevelop
23. 08. 2015 11:06 78�240 GDIPFONTCACHEV1.DAT
23. 06. 2015 13:38 <DIR> GGEmpire
07. 11. 2013 20:24 <DIR> GHISLER
04. 10. 2013 21:05 <DIR> Google
05. 11. 2013 13:25 <DIR> Hewlett-Packard
11. 08. 2015 22:33 <DIR> HP Quick Start
24. 06. 2015 13:17 <DIR> Lenovo
09. 11. 2013 18:53 <DIR> LogMeIn
31. 12. 2015 19:10 <DIR> LogMeIn Hamachi
22. 03. 2015 11:34 <DIR> Macromedia
23. 08. 2015 11:06 <DIR> Microsoft
23. 08. 2015 11:17 <DIR> Microsoft Help
20. 11. 2013 23:20 <DIR> Microsoft_Research
27. 12. 2015 20:03 29�696 MSGBOX.EXE
10. 05. 2015 17:19 <DIR> NetBet Poker
29. 08. 2015 10:39 <DIR> Nokia
15. 10. 2013 21:35 <DIR> Opera Software
05. 11. 2013 13:21 <DIR> Packages
16. 10. 2013 21:25 <DIR> PDFC
21. 02. 2015 21:25 <DIR> PokerStars
02. 01. 2016 18:42 <DIR> PokerStars.EU
03. 10. 2013 22:36 <DIR> Power2Go8
01. 11. 2013 01:25 <DIR> Programs
10. 10. 2014 18:15 <DIR> PunkBuster
17. 11. 2015 13:33 <DIR> Skype
21. 02. 2014 15:24 <DIR> Sports Interactive
02. 01. 2016 19:16 <DIR> Temp
02. 04. 2015 21:55 <DIR> Thinstall
11. 11. 2013 09:43 <DIR> VirtualStore
01. 11. 2013 01:20 <DIR> WinZip
19. 11. 2015 13:19 0 {A365E46F-AAE6-4A5E-A4F0-FEF0DDD7E94B}
3 File(s) 107�936 bytes
48 Dir(s) 9�553�014�784 bytes free

========= End of CMD: =========


========= dir "%appdata%" =========

Volume in drive C is OS
Volume Serial Number is AED1-DC01

Directory of C:\Users\Vojt�ch\AppData\Roaming

23. 12. 2015 01:36 <DIR> .
23. 12. 2015 01:36 <DIR> ..
31. 12. 2013 19:38 <DIR> AC3Filter
22. 12. 2015 17:35 <DIR> Adobe
03. 10. 2013 22:36 <DIR> ATI
16. 01. 2015 21:16 <DIR> AVAST Software
23. 06. 2015 14:10 <DIR> AVG
26. 05. 2015 16:20 40 cdr.ini
06. 10. 2014 11:53 <DIR> CyberLink
07. 01. 2015 20:57 <DIR> DAEMON Tools Lite
03. 10. 2013 22:35 <DIR> DigitalPersona
16. 01. 2015 21:17 <DIR> Dropbox
10. 12. 2013 14:29 <DIR> FLEXnet
07. 10. 2013 18:51 <DIR> fltk.org
07. 01. 2015 20:57 <DIR> Free Download Manager
21. 12. 2013 13:04 <DIR> Games
21. 08. 2014 18:33 <DIR> GHISLER
13. 09. 2015 10:50 <DIR> GrandPoker
04. 10. 2013 21:19 <DIR> GRETECH
03. 10. 2013 22:43 <DIR> Hewlett-Packard
04. 02. 2014 14:32 <DIR> hpqlog
21. 11. 2013 13:04 <DIR> ICQ-Profile
21. 11. 2013 13:09 <DIR> ICQM
03. 10. 2013 22:35 <DIR> Identities
03. 10. 2013 22:37 <DIR> Intel Corporation
04. 02. 2014 12:04 <DIR> Leadertech
22. 03. 2015 11:38 <DIR> Macromedia
10. 12. 2013 14:29 <DIR> Macrovision
10. 06. 2015 21:18 <DIR> MAGIX
02. 04. 2015 21:55 <DIR> MI~QKD2S
18. 03. 2014 16:06 <DIR> Mozilla
23. 06. 2015 14:48 <DIR> MPC-HC
18. 03. 2014 16:06 <DIR> Netscape
29. 08. 2015 10:39 <DIR> Nokia
15. 11. 2013 12:13 <DIR> OpenOffice
15. 10. 2013 21:35 <DIR> Opera Software
23. 06. 2015 14:28 <DIR> Orbit
02. 04. 2015 22:15 <DIR> Out of the Park Developments
10. 11. 2015 22:14 <DIR> PacificPoker
29. 08. 2015 10:39 <DIR> PC Suite
18. 03. 2014 16:05 <DIR> Photodex
21. 11. 2013 12:48 <DIR> QIP
09. 03. 2015 20:12 <DIR> ScummVM
11. 01. 2015 09:35 <DIR> Seznam.cz
05. 12. 2015 16:27 <DIR> Skype
26. 10. 2013 16:04 <DIR> Sports Interactive
03. 10. 2013 22:35 <DIR> Synaptics
02. 04. 2015 21:55 <DIR> Thinstall
01. 01. 2016 23:01 <DIR> uTorrent
26. 12. 2015 15:23 <DIR> vlc
22. 12. 2013 21:58 <DIR> wargaming.net
09. 04. 2015 20:40 <DIR> Winamp
26. 11. 2013 19:17 <DIR> XRay Engine
1 File(s) 40 bytes
52 Dir(s) 9�553�014�784 bytes free

========= End of CMD: =========


==== End of Fixlog 19:16:27 ====

Re: presmerovani na reklamni weby pri kliknuti na odkaz

Napsal: 03 led 2016 00:37
od altrok
:arrow: Ulozte na plochu zoek.exe http://hijackthis.nl/smeenk/zoek.htm
  • spustte jako spravce
  • do velkeho okna zkopirujte script uvedeny nize
  • kliknete na Run script
  • po restartu na Vas vyskoci log (pripadne jej najdete v C:\zoek-results.log) - vlozte mi jej do pristi odpovedi

    Kód: Vybrat vše

    autoclean;
    emptyclsid;
    iedefaults;
    FFdefaults;
    CHRdefaults;
    emptyalltemp;
    resethosts;

Re: presmerovani na reklamni weby pri kliknuti na odkaz

Napsal: 03 led 2016 15:11
od valentyne187
zdravim, jak dlouho by to tomuhle programu melo asi trvat? :) vzpominam si, ze pred nejakou dobou mi tenhle program nepracoval asi uplne spravne a ted to mam spusteno asi 4 hodiny ;)

EDIT: ted mi k tomu vsemu se jeste samovolne jakoby macka tlacitko END, takze vsechny stranky mi padaji na spodek a v total commanderu taktez mi to jezdi na konec seznamu :cry:

Re: presmerovani na reklamni weby pri kliknuti na odkaz

Napsal: 03 led 2016 20:05
od altrok
Zhruba pul hodinky. Ctyri hodiny jsou opravdu moc. Program ukoncete a az budete mit cas, spusste jej jeste jednou v normalnim rezimu. Pokud opet zatuhne, spustte jej v nouzovem rezimu.