Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Adware, jenom nevim jakej :)

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
Mykyss
Návštěvník
Návštěvník
Příspěvky: 15
Registrován: 10 říj 2015 19:41

Adware, jenom nevim jakej :)

#1 Příspěvek od Mykyss »

Ahoj, dostala se mi do pc nejaka potvora která mi sem tam otevře v prohlížeči (chrome, edge, firefox) nové okno, případně mi z nove otevrene záložky udělá nějakej reklamní shit, pokaždé je to jiná stránka, takže nemám žádný nápad co to je :) chová se to, jako by to byl nejaký program, a ten mi ty stránky otevíral, ale v seznamu programů nic není. Nesetkali jste se s tím někdo? A nevite náhodou jak to vyřešit?
Předem díky za odpovědi :) Michal

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119673
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Adware, jenom nevim jakej :)

#2 Příspěvek od Rudy »

Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Mykyss
Návštěvník
Návštěvník
Příspěvky: 15
Registrován: 10 říj 2015 19:41

Re: Adware, jenom nevim jakej :)

#3 Příspěvek od Mykyss »


Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119673
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Adware, jenom nevim jakej :)

#4 Příspěvek od Rudy »

Správně. Teď spusťte tuto utilitu:
Stáhněte AdwCleaner http://general-changelog-team.fr/fr/dow ... adwcleaner
Uložte na plochu
Ukončete všechny programy
Klikněte nejprve na >Scan< a pak na >Clean<.
Proběhne skenováni a pak se objeví log, který sem vložte.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Mykyss
Návštěvník
Návštěvník
Příspěvky: 15
Registrován: 10 říj 2015 19:41

Re: Adware, jenom nevim jakej :)

#5 Příspěvek od Mykyss »

TADY TO JE :)

# AdwCleaner v5.026 - Logfile created 24/12/2015 at 22:26:12
# Updated 21/12/2015 by Xplode
# Database : 2015-12-23.1 [Server]
# Operating system : Windows 10 Home (x64)
# Username : Michal - BIELDA-PC
# Running from : C:\Users\Michal\Downloads\adwcleaner_5.026 (1).exe
# Option : Cleaning
# Support : http://toolslib.net/forum

***** [ Services ] *****


***** [ Folders ] *****

[-] Folder Deleted : C:\Users\Michal\AppData\Local\Google\Chrome\User Data\Default\Extensions\elicpjhcidhpjomhibiffojpinpmmpil

***** [ Files ] *****

[-] File Deleted : C:\Users\Michal\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\elicpjhcidhpjomhibiffojpinpmmpil

***** [ DLLs ] *****


***** [ Shortcuts ] *****


***** [ Scheduled tasks ] *****


***** [ Registry ] *****


***** [ Web browsers ] *****

[-] [C:\Users\Michal\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Deleted : hxxp://isearch.omiga-plus.com/?type=hppp&ts=1422646489&from=obw&uid=HITACHIXHTS725050A9A364_101113PCK404VLKX16KJX
[-] [C:\Users\Michal\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Deleted : hxxp://www.mystartsearch.com/?type=hp&ts=14297 ... 4VLKX16KJX
[-] [C:\Users\Michal\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Deleted : hxxp://www.mystartsearch.com/?type=hp&ts=14337 ... XXW770LRQS
[-] [C:\Users\Michal\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Deleted : hxxp://www.mystartsearch.com/?type=hp&ts=14349 ... XXW770LRQS
[-] [C:\Users\Michal\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Deleted : elicpjhcidhpjomhibiffojpinpmmpil
[-] [C:\Users\Michal\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Deleted : flogpfmjdekjoilcnmmchanikomlidie
[-] [C:\Users\Michal\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Deleted : kcdeaofcapijfmeopimkgcepdpbdepnb
[-] [C:\Users\Michal\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Deleted : nafaimnnclfjfedmmabolbppcngeolgf

*************************

:: "Tracing" keys removed
:: Winsock settings cleared

########## EOF - C:\AdwCleaner\AdwCleaner[C5].txt - [2489 bytes] ##########

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119673
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Adware, jenom nevim jakej :)

#6 Příspěvek od Rudy »

Dejte nový log FRST.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Mykyss
Návštěvník
Návštěvník
Příspěvky: 15
Registrován: 10 říj 2015 19:41

Re: Adware, jenom nevim jakej :)

#7 Příspěvek od Mykyss »


Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119673
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Adware, jenom nevim jakej :)

#8 Příspěvek od Rudy »

Otevřte poznámkový blok a zkopírujte do něj:
Start
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [597552 2015-08-04] (Oracle Corporation)
AutoConfigURL: [S-1-5-21-2536135740-2015542357-3566538266-1002] => hxxp://unstopp.me/wpad.dat?e3cd44baa3bf132d4845ecf5740e55a22812996
SearchScopes: HKU\S-1-5-21-2536135740-2015542357-3566538266-1002 -> DefaultScope {cf34d395-9ff1-49a0-98a5-8db1636431b1} URL = hxxp://houmpage.com/search/?src=ds&q={searchTerms}&ssid=1450558390&a=1024132&uuid=57d2a39d-2f03-40a5-b646-0b4c40c542d3
SearchScopes: HKU\S-1-5-21-2536135740-2015542357-3566538266-1002 -> {63FE3003-6448-42F1-9327-3E33D179F887} URL =
SearchScopes: HKU\S-1-5-21-2536135740-2015542357-3566538266-1002 -> {cf34d395-9ff1-49a0-98a5-8db1636431b1} URL =
C:\Users\Michal\AppData\Local\Temp
C:\ProgramData\DP45977C.lfl
End

Uložte do C:\Users\Michal\Downloads jako fixlist.txt. Spusťte znovu FRST a klikněte na >Fix<. Po skončení akce se objeví log, který sem zkopírujte.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Mykyss
Návštěvník
Návštěvník
Příspěvky: 15
Registrován: 10 říj 2015 19:41

Re: Adware, jenom nevim jakej :)

#9 Příspěvek od Mykyss »

Fix result of Farbar Recovery Scan Tool (x64) Version:23-12-2015
Ran by Michal (2015-12-25 17:37:30) Run:1
Running from C:\Users\Michal\Downloads
Loaded Profiles: Michal (Available Profiles: Michal)
Boot Mode: Normal
==============================================

fixlist content:
*****************
Start
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [597552 2015-08-04] (Oracle Corporation)
AutoConfigURL: [S-1-5-21-2536135740-2015542357-3566538266-1002] => hxxp://unstopp.me/wpad.dat?e3cd44baa3bf ... 5a22812996
SearchScopes: HKU\S-1-5-21-2536135740-2015542357-3566538266-1002 -> DefaultScope {cf34d395-9ff1-49a0-98a5-8db1636431b1} URL = hxxp://houmpage.com/search/?src=ds&q={searchTerms}&ssid=1450558390&a=1024132&uuid=57d2a39d-2f03-40a5-b646-0b4c40c542d3
SearchScopes: HKU\S-1-5-21-2536135740-2015542357-3566538266-1002 -> {63FE3003-6448-42F1-9327-3E33D179F887} URL =
SearchScopes: HKU\S-1-5-21-2536135740-2015542357-3566538266-1002 -> {cf34d395-9ff1-49a0-98a5-8db1636431b1} URL =
C:\Users\Michal\AppData\Local\Temp
C:\ProgramData\DP45977C.lfl
End
*****************

HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\SunJavaUpdateSched => value removed successfully
HKU\S-1-5-21-2536135740-2015542357-3566538266-1002\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\AutoConfigURL => value removed successfully
HKU\S-1-5-21-2536135740-2015542357-3566538266-1002\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => value removed successfully
"HKU\S-1-5-21-2536135740-2015542357-3566538266-1002\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{63FE3003-6448-42F1-9327-3E33D179F887}" => key removed successfully
HKCR\CLSID\{63FE3003-6448-42F1-9327-3E33D179F887} => key not found.
"HKU\S-1-5-21-2536135740-2015542357-3566538266-1002\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{cf34d395-9ff1-49a0-98a5-8db1636431b1}" => key removed successfully
HKCR\CLSID\{cf34d395-9ff1-49a0-98a5-8db1636431b1} => key not found.

"C:\Users\Michal\AppData\Local\Temp" folder move:

Could not move "C:\Users\Michal\AppData\Local\Temp" => Scheduled to move on reboot.

Could not move "C:\ProgramData\DP45977C.lfl" => Scheduled to move on reboot.

Result of scheduled files to move (Boot Mode: Normal) (Date&Time: 2015-12-25 17:39:30)

C:\Users\Michal\AppData\Local\Temp => moved successfully
C:\ProgramData\DP45977C.lfl => Is moved successfully

==== End of Fixlog 17:39:31 ====

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119673
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Adware, jenom nevim jakej :)

#10 Příspěvek od Rudy »

Smazáno. Nastala nějaká změna?
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Mykyss
Návštěvník
Návštěvník
Příspěvky: 15
Registrován: 10 říj 2015 19:41

Re: Adware, jenom nevim jakej :)

#11 Příspěvek od Mykyss »

ne, reklamy pořád skáčou :)

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119673
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Adware, jenom nevim jakej :)

#12 Příspěvek od Rudy »

Udělejte kompletní sken MBAM: http://www.malwarebytes.org/mbam.php a dejte log. Předem nic nemažte.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Mykyss
Návštěvník
Návštěvník
Příspěvky: 15
Registrován: 10 říj 2015 19:41

Re: Adware, jenom nevim jakej :)

#13 Příspěvek od Mykyss »

Malwarebytes Anti-Malware
www.malwarebytes.org

Datum skenování: 25.12.2015
Čas skenování: 20:32
Protokol: log.txt
Správce: Ano

Verze: 2.2.0.1024
Databáze malwaru: v2015.12.25.05
Databáze rootkitů: v2015.12.18.01
Licence: Bezplatná verze
Ochrana proti malwaru: Vypnuto
Ochrana proti škodlivým webovým stránkám: Vypnuto
Ochrana programu: Vypnuto

OS: Windows 10
CPU: x64
Souborový systém: NTFS
Uživatel: Michal

Typ skenu: Sken hrozeb
Výsledek: Dokončeno
Prohledaných objektů: 442926
Uplynulý čas: 18 min, 25 sek

Paměť: Zapnuto
Po spuštění: Zapnuto
Souborový systém: Zapnuto
Archivy: Zapnuto
Rootkity: Vypnuto
Heuristika: Zapnuto
PUP: Zapnuto
PUM: Zapnuto

Procesy: 0
(Nenalezeny žádné škodlivé položky)

Moduly: 0
(Nenalezeny žádné škodlivé položky)

Klíče registru: 0
(Nenalezeny žádné škodlivé položky)

Hodnoty registru: 0
(Nenalezeny žádné škodlivé položky)

Data registru: 0
(Nenalezeny žádné škodlivé položky)

Složky: 0
(Nenalezeny žádné škodlivé položky)

Soubory: 1
PUP.Optional.HoumPage.ShrtCln, C:\Users\Michal\AppData\Roaming\Mozilla\Firefox\Profiles\y7es0h93.default\prefs.js, Dobré: (user_pref("browser.startup.homepage", "https://www.malwarebytes.org/restorebrowser/), Špatné: (user_pref("browser.startup.homepage", "http://houmpage.com), ,[df6a61488b000b2bfb045a657d875ca4]

Fyzické sektory: 0
(Nenalezeny žádné škodlivé položky)


(end)

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 119673
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Adware, jenom nevim jakej :)

#14 Příspěvek od Rudy »

Nalenou položku smažte.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Mykyss
Návštěvník
Návštěvník
Příspěvky: 15
Registrován: 10 říj 2015 19:41

Re: Adware, jenom nevim jakej :)

#15 Příspěvek od Mykyss »

mám to :) ted už doufám, že to pujde :)

Odpovědět