Stránka 2 z 3

Re: prosím o pomoc s otravnou havětí

Napsal: 29 kvě 2020 16:56
od Rudy
Pak to virus nezpůsobuje. Jaký máte konkrétně problém?

Re: prosím o pomoc s otravnou havětí

Napsal: 29 kvě 2020 17:07
od 76033347
náhodně vyskakující reklamní okna s odkazy na porno stranky, na jakékoliv stránce je spuštěna náhodná hudba, výběr textu komplikovany, kurzor stále přeskakuje a další problémy

Re: prosím o pomoc s otravnou havětí

Napsal: 29 kvě 2020 17:12
od 76033347
trojan se mi tam dostal při hledání ovladačů ke starší základní desce, okna s porno stránkami naskakuji teměř při každém zadání libovolné adresy.
občas dochází i k zablokování klávesnice, PC se chová velmi nestandardně.

Re: prosím o pomoc s otravnou havětí

Napsal: 29 kvě 2020 17:15
od 76033347
u stránek probíhá neustále načítání, často se objevuje okno se spuštěným youtube kanálem

Re: prosím o pomoc s otravnou havětí

Napsal: 29 kvě 2020 17:18
od 76033347
spuštěná stupidní hudba s romskými a arabskými písněmi, strašný:-)

Re: prosím o pomoc s otravnou havětí

Napsal: 29 kvě 2020 17:20
od 76033347
v instalovaných aplikacích nic špatného nevidím. zkusím defender, ale ten by již neco hlásil.

Re: prosím o pomoc s otravnou havětí

Napsal: 29 kvě 2020 17:28
od 76033347
defenderem byl původně zjištěn trojan s označením wacatac, trickbot, occamy, ADWARE MSIL CSDI Monetize, HackToolBat autoKMS
některé hrozby odebrány, některé nedořešeny bez možnosti odebrání

Re: prosím o pomoc s otravnou havětí

Napsal: 29 kvě 2020 17:30
od 76033347
novou kontrolou defenderu není nic nalezeno

Re: prosím o pomoc s otravnou havětí

Napsal: 29 kvě 2020 17:56
od Rudy
Zkusíme vyčistit prohlížeče. Spusťte postupně tyto utility:

1. Stahnete Zoek.exe http://download.bleepingcomputer.com/smeenk/zoek.exe a ulozte jej na plochu

Pokud pouzivate Win Vista ci W7, kliknete na Zoek pravym a dejte Run As Administrator ci Spustit jako spravce
Do okna vlozte skript nize




autoclean;
resethosts;
emptyclsid;
IEdefaults;
FFdefaults;
CHRdefaults;
emptyIEcache;
emptyFFcache;
emptyCHRcache;
emptyalltemp;
emptyflash;
emptyjava;
emptyrecycle.bin;





Nasledne kliknete na Run Script
PC provede opravu, restartuje se a da Vam log, jeho obsah vlozte sem.

a

2. Junkware removal tool: https://www.stahuj.cz/utility_a_ostatni ... oval-tool/
•Ulozte nejlepe na plochu
•Po spusteni se zobrazi licencni podminky, stisknete libovolnou klavesu
•Probehne vytvoreni zalohy a nasledne prohledavani
•Probehne skenovani a pak se objevi log, pripadne bude ulozen v c:\JRT jako JRT.txt, ten sem vlozte.

Re: prosím o pomoc s otravnou havětí

Napsal: 30 kvě 2020 16:57
od 76033347
posílám log z kontroly JRT

Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.1.4 (07.09.2017)
Operating System: Windows 10 Home x64
Ran by Delo (Administrator) on 30.05.2020 at 17:53:45,98
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




File System: 0




Registry: 0





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 30.05.2020 at 17:55:28,70
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Re: prosím o pomoc s otravnou havětí

Napsal: 30 kvě 2020 17:00
od 76033347
log z čištění prohlížeče nebyl bohužel po vypnutí PC vložen, celý proces proběhl a stále bohužel žádná změna.

Re: prosím o pomoc s otravnou havětí

Napsal: 30 kvě 2020 17:02
od 76033347
ještě mě napadlo zda nezkusit odinstalovat prohlížeč chrome a opětovně nainstalovat.
zkusím jak se chová třeba explorer.

Re: prosím o pomoc s otravnou havětí

Napsal: 30 kvě 2020 17:08
od 76033347
v exploreru se problémy s vyskakováním oken neobjevují a hudba se také nespouští.
Celou dobu byl pravděpodobně problém v prohlížeči, prosím o info, zda je tomu tak jak se domnívám.

Re: prosím o pomoc s otravnou havětí

Napsal: 30 kvě 2020 17:34
od 76033347
po přeinstalaci prohlížeče je již vše v pořádku, PC se chová standardně.

Re: prosím o pomoc s otravnou havětí

Napsal: 30 kvě 2020 17:57
od Rudy
OK, ale nespustil, resp. nedal jste log ze Zoek. Pokud po reinstalu prohlížeče je vše v pořádku, je jasné, že problém způsoboval prohlížeč.