Historie úprav

Avatar uživatele

Odpověděl/a – 20.říjen 9:46

Navrhuju se podívat do souboru hosts, zda-li tam není nastaveno přesměrování na to vk.com
Soubor hosts ve Windows najdete v C:\WINDOWS\sys­tem32\drivers\et­c. Soubor hosts otevřte v Poznámkovém bloku a podívejte se, co tam všechno je. Ve výchozím nastavení by tam měl být 127.0.0.1 local­host.

Dále pro jistotu bych doporučil použít Hijackthis.
Hijackthis stáhnete zde: http://source­forge.net/pro­jects/hjt/files/la­test/download Program uložte, spusťte, klikněte na Do a system scan and save logfile. Po kontrole se objeví Poznámkový blok. Celý obsah toho otevřeného Poznámkového bloku zkopírujte a vložte sem.

Avatar uživatele

Odpověděl/a – 21.říjen 16:49

Navrhuju se podívat do souboru hosts, zda-li tam není nastaveno přesměrování na to vk.com
Soubor hosts ve Windows najdete v C:\WINDOWS\sys­tem32\drivers\et­c. Soubor hosts otevřte v Poznámkovém bloku a podívejte se, co tam všechno je. Ve výchozím nastavení by tam měl být 127.0.0.1 local­host.

Dále pro jistotu bych doporučil použít Hijackthis.
Hijackthis stáhnete zde: http://source­forge.net/pro­jects/hjt/files/la­test/download Program uložte, spusťte, klikněte na Do a system scan and save logfile. Po kontrole se objeví Poznámkový blok. Celý obsah toho otevřeného Poznámkového bloku zkopírujte a vložte sem.
Doplňuji:
No trošku se to rozházelo, ale to teď tolik nevadí.
Teď máte dvě možnosti – buď udělat čistou instalaci systému, což určitě doporučuji, protože ten počítač je opravdu, s prominutím, zasraný vším možným.
Po instalaci nainstalovat ovladače, je-li třeba, Windows aktivovat a pak NAINSTALOVAT, všechny dosud vydané AKTUALIZACE, ANTIVIORVÝ&AN­TISPYWARE program a dávat pozor při instalaci jakéhokoliv programu (toolbary a podobné programy odmítat).

Nebo je tu druhá možnost, řekl bych pracnější a ne úplně spolehlivá, a to pokusit se vyčistit a odvšivit současný Windows. Rozhodnete-li se pro tuto možnost, tak spusťte Hijackthis, klikněte na Do a system scan only a zaškrtejte následující položky:
R0 – HKCU\Software\Mi­crosoft\Intern et Explorer\Main,Start Page = http://www.claro-search.com
R0 – HKLM\Software\Mi­crosoft\Intern et Explorer\Main,Start Page = http://www.big­seekpro.com
R0 – HKLM\Software\Mi­crosoft\Intern et Explorer\Search, SearchAssistant = http://search­.babylon.com
R3 – URLSearchHook: UrlSearchHook Class – {00000000– 6E41– 4FD3– 8538– 502F5495E5FC} – C:\Program Files (x86)\Ask. com\GenericAs­kToolbar. dll (file missing)
R3 – URLSearchHook: (no name) – – (no file)
R3 – URLSearchHook: ToggleEN Toolbar – {038cb5c7– 48ea- 4af9– 94e0– a1646542e62b} – C:\Program Files (x86)\ToggleEN\tbTog­g.dll (file missing)
R3 – URLSearchHook: uTorrentBar Toolbar – {bf7380fa- e3b4– 4db2– af3e- 9d8783a45bfc} – C:\Program Files (x86)\uTorren­tBar\tbuTor.dll (file missing)
R3 – URLSearchHook: Softonic-Eng7 Toolbar – {414b6d9d- 4a95– 4e8d- b5b1– 149dd2d93bb3} – C:\Program Files (x86)\Softonic-Eng7\tbSoft.dll (file missing)
R3 – URLSearchHook: (no name) – {5e5ab302– 7f65– 44cd- 8211– c1d4caaccea3} – (no file)
R3 – URLSearchHook: Vuze Remote Toolbar – {ba14329e- 9550– 4989– b3f2– 9732e92d17cc} – C:\Program Files (x86)\Vuze_Re­mote\prxtbVuze. dll (file missing)
R3 – URLSearchHook: ToolbarURLSear­chHook Class – {CA3EB689– 8F09– 4026– AA10– B9534C691CE0} – C:\Program Files (x86)\Pivot Stickfigure Toolbar\tbhel­per.dll (file missing)
R3 – URLSearchHook: DVD Video Soft Toolbar – {cd8812d4– e5b8– 41c6– 94d4– 59872a484bf1} – C:\Program Files (x86)\dvdvide­osofttoolbar\dvdv ideosofttoolbarX. dll
R3 – URLSearchHook: DVDVideoSoftTB Toolbar – {872b5b88– 9db5– 4310– bdd0– ac189557e5f5} – C:\Program Files (x86)\DVDVide­oSoftTB\prxtbDVDV . dll
R3 – URLSearchHook: (no name) – {62d40876– df18– 411f- 9d34– a9dd7a197bc5} – (no file)
O2 – BHO: script helper for ie – {00cbb66b- 1d3b- 46d3– 9577– 323a336acb50} – C:\Program Files (x86)\Browser­Companion\jslo­ade r. dll
O2 – BHO: ToggleEN Toolbar – {038cb5c7– 48ea- 4af9– 94e0– a1646542e62b} – C:\Program Files (x86)\ToggleEN\tbTog­g.dll (file missing)
O2 – BHO: Ironsource LTD Helper Object – {25927741– 5E5B- 4D27– 8D8B- 9188FE64373F} – C:\Program Files (x86)\Ironsou­rce\searchya\1­. 5. 13. 0\bh\searchya. dll
O2 – BHO: Babylon toolbar helper – {2EECD738– 5844– 4a99– B4B6– 146BF802613B} – C:\Program Files (x86)\Babylon­Toolbar\Babylon­To olbar\1. 5. 3­. 17\bh\Babylon­Toolbar. dll
O2 – BHO: Conduit Engine – {30F9B915– B755– 4826– 820B- 08FBA6BD249D} – C:\Program Files (x86)\ConduitEn­gine\ConduitEng ine. dll (file missing)
O2 – BHO: Increase performance and video formats for your HTML5 – {326E768D- 4182– 46FD- 9C16– 1449A49795F4} – C:\Program Files (x86)\DivX\DivX Plus Web Player\npdivx32.dll (file missing)
O2 – BHO: Softonic-Eng7 – {414b6d9d- 4a95– 4e8d- b5b1– 149dd2d93bb3} – C:\Program Files (x86)\Softonic-Eng7\tbSoft.dll (file missing)
O2 – BHO: (no name) – {5e5ab302– 7f65– 44cd- 8211– c1d4caaccea3} – (no file)
O2 – BHO: facemoods Helper – {64182481– 4F71– 486b- A045– B233BD0DA8FC} – C:\Program Files (x86)\facemoods. com\facemoods\1­. 4. 17. 5\bh\facemoods. dll (file missing)
O2 – BHO: Groove GFS Browser Helper – {72853161– 30C5– 4D22– B7F9– 0BBC1D38A37E} – C:\Program Files (x86)\Microsoft Office\Office12\Gro­oveShellExt ensions. dll
O2 – BHO: DVDVideoSoftTB – {872b5b88– 9db5– 4310– bdd0– ac189557e5f5} – C:\Program Files (x86)\DVDVide­oSoftTB\prxtbDVDV . dll
O2 – BHO: Pomocná služba pro přihlášení ke službě Windows Live ID – {9030D464– 4C02– 4ABF- 8ECC- 5164760863C6} – C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLi­veLogin.dll (file missing)
O2 – BHO: Vuze Remote – {ba14329e- 9550– 4989– b3f2– 9732e92d17cc} – C:\Program Files (x86)\Vuze_Re­mote\prxtbVuze. dll (file missing)
O2 – BHO: uTorrentBar Toolbar – {bf7380fa- e3b4– 4db2– af3e- 9d8783a45bfc} – C:\Program Files (x86)\uTorren­tBar\tbuTor.dll (file missing)
O2 – BHO: DVD Video Soft Toolbar – {cd8812d4– e5b8– 41c6– 94d4– 59872a484bf1} – C:\Program Files (x86)\dvdvide­osofttoolbar\dvdv ideosofttoolbarX. dll
O2 – BHO: Ask Toolbar BHO – {D4027C7F- 154A- 4066– A1AD- 4243D8127440} – C:\Program Files (x86)\Ask. com\GenericAs­kToolbar. dll (file missing)
O2 – BHO: Softonic Helper Object – {E87806B5– E908– 45FD- AF5E- 957D83E58E68} – C:\Program Files (x86)\Softonic\sof­tonic\1. 5. 11. 5\bh\softonic. dll (file missing)
O2 – BHO: SWEETIE – {EEE6C35C- 6118– 11DC- 9C72– 001320C79847} – C:\Program Files (x86)\SweetIM\To­olbars\Interne t Explorer\mgTo­olbarIE.dll (file missing)
O2 – BHO: SMTTB2009 – {FCBCCB87– 9224– 4B8D- B117– F56D924BEB18} – C:\Program Files (x86)\Pivot Stickfigure Toolbar\tbcore3.dll (file missing)
O2 – BHO: Yontoo Layers – {FD72061E- 9FDE- 484D- A58A- 0BAB4151CAD8} – C:\Program Files (x86)\Yontoo\Y­ontooIEClient. dll (file missing)
O3 – Toolbar: ToggleEN Toolbar – {038cb5c7– 48ea- 4af9– 94e0– a1646542e62b} – C:\Program Files (x86)\ToggleEN\tbTog­g.dll (file missing)
O3 – Toolbar: uTorrentBar Toolbar – {bf7380fa- e3b4– 4db2– af3e- 9d8783a45bfc} – C:\Program Files (x86)\uTorren­tBar\tbuTor.dll (file missing)
O3 – Toolbar: Conduit Engine – {30F9B915– B755– 4826– 820B- 08FBA6BD249D} – C:\Program Files (x86)\ConduitEn­gine\ConduitEng ine. dll (file missing)
O3 – Toolbar: facemoods Toolbar – {DB4E9724– F518– 4dfd- 9C7C- 78B52103CAB9} – C:\Program Files (x86)\facemoods. com\facemoods\1­. 4. 17. 5\facemoodsTlbr. dll (file missing)
O3 – Toolbar: Softonic-Eng7 Toolbar – {414b6d9d- 4a95– 4e8d- b5b1– 149dd2d93bb3} – C:\Program Files (x86)\Softonic-Eng7\tbSoft.dll (file missing)
O3 – Toolbar: (no name) – {5e5ab302– 7f65– 44cd- 8211– c1d4caaccea3} – (no file)
O3 – Toolbar: Vuze Remote Toolbar – {ba14329e- 9550– 4989– b3f2– 9732e92d17cc} – C:\Program Files (x86)\Vuze_Re­mote\prxtbVuze. dll (file missing)
O3 – Toolbar: SweetIM Toolbar for Internet Explorer – {EEE6C35B- 6118– 11DC- 9C72– 001320C79847} – C:\Program Files (x86)\SweetIM\To­olbars\Interne t Explorer\mgTo­olbarIE.dll (file missing)
O3 – Toolbar: Pivot Stickfigure Toolbar – {338B4DFE- 2E2C- 4338– 9E41– E176D497299E} – C:\Program Files (x86)\Pivot Stickfigure Toolbar\tbcore3.dll (file missing)
O3 – Toolbar: Ask Toolbar – {D4027C7F- 154A- 4066– A1AD- 4243D8127440} – C:\Program Files (x86)\Ask. com\GenericAs­kToolbar. dll (file missing)
O3 – Toolbar: ICQToolBar – {855F3B16– 6D32– 4FE6– 8A56– BBB695989046} – C:\Program Files (x86)\ICQ6Tool­bar\ICQToolBar. dll
O3 – Toolbar: Softonic Toolbar – {5018CFD2– 804D- 4C99– 9F81– 25EAEA2769DE} – C:\Program Files (x86)\Softonic\sof­tonic\1. 5. 11. 5\softonicTlbr. dll (file missing)
O3 – Toolbar: DVD Video Soft Toolbar – {cd8812d4– e5b8– 41c6– 94d4– 59872a484bf1} – C:\Program Files (x86)\dvdvide­osofttoolbar\dvdv ideosofttoolbarX. dll
O3 – Toolbar: Babylon Toolbar – {98889811– 442D- 49dd- 99D7– DC866BE87DBC} – C:\Program Files (x86)\Babylon­Toolbar\Babylon­To olbar\1. 5. 3­. 17\BabylonTo­olbarTlbr. dll
O3 – Toolbar: Mp3Tube Toolbar – {46897C77– E7A6– 4c33– BFFB- E9C2E2718942} – „C:\Program Files (x86)\Mp3Tube Toolbar\mp3tu­betb.DLL“ (file missing)
O3 – Toolbar: DVDVideoSoftTB Toolbar – {872b5b88– 9db5– 4310– bdd0– ac189557e5f5} – C:\Program Files (x86)\DVDVide­oSoftTB\prxtbDVDV . dll
O3 – Toolbar: SearchYa Toolbar – {33AA308B- B565– 4376– AC66– 59EE9B6AD13E} – C:\Program Files (x86)\Ironsou­rce\searchya\1­. 5. 13. 0\searchyaTlbr. dll
O4 – HKLM\..\Run: [GrooveMonitor] „C:\Program Files (x86)\Microsoft Office\Office12\Gro­oveMonitor. exe“
O4 – HKLM\..\Run: [wxpdrv] C:\Windows\ser­vices32.exe
O4 – HKLM\..\Run: [tray_ico0] C: \Windows\update. tray- 2– 0\svchost. exe
O4 – HKLM\..\Run: [7121256.exe] „C:\Windows\Tem­p\7121256.exe“
O4 – HKLM\..\Run: [sysdriver32.exe] „C:\Windows\sys­driver32.exe“ rezerv
O4 – HKLM\..\Run: [sysdriver32_.exe] „C:\Windows\sys­driver32_.exe“ rezerv
O4 – HKLM\..\Run: [38233500-loader2.exe] „C: \Windows\Temp\38233500– loader2. exe“
O4 – HKLM\..\Run: [l1rezerv.exe] „C:\Windows\l1re­zerv.exe“
O4 – HKLM\..\Run: [systemup] „C:\Windows\sys­temup.exe“ stand
O4 – HKLM\..\Run: [SweetIM] C:\Program Files (x86)\SweetIM\Mes­senger\SweetI M. exe
O4 – HKLM\..\Run: [8193925.exe] „C:\Windows\Tem­p\8193925.exe“
O4 – HKLM\..\Run: [ApnUpdater] „C:\Program Files (x86)\Ask. com\Updater\Up­dater. exe“
O4 – HKLM\..\Run: [Guard.Mail.ru.gui] „C:\Program Files (x86)\Guard-ICQ\GuardICQ.exe“ /gui
O4 – HKLM\..\Run: [1843748.exe] „C:\Windows\Tem­p\1843748.exe“
O4 – HKLM\..\Run: [Browser companion helper] C:\Program Files (x86)\Browser­Companion\BCHel­pe r. exe /T=3 /CHI=clbfjfbn­elcflpgpklppgp­lej olacbej
O4 – HKLM\..\Run: [HKLM] C: \Windows\system32\Win­Dir\Svcho st. exe
O4 – HKCU\..\Run: [HKCU] C: \Windows\system32\Win­Dir\Svcho st. exe
O4 – HKLM\..\Polici­es\Explorer\Run: [Sjcutlzd] C: \Windows\SysWOW64\o­penfiles5. exe
O4 – HKLM\..\Polici­es\Explorer\Run: [Policies] C: \Windows\system32\Win­Dir\Svcho st. exe
O4 – HKCU\..\Polici­es\Explorer\Run: [Policies] C: \Windows\system32\Win­Dir\Svcho st. exe
O15 – Trusted Zone: *.clonewarsad­ventures.com
O15 – Trusted Zone: *.freerealms.com
O15 – Trusted Zone: *.soe.com
O15 – Trusted Zone: *.sony.com
O18 – Protocol: base64 – {5ACE96C0– C70A- 4A4D- AF14– 2E7B869345E1} – C:\Program Files (x86)\Browser­Companion\tda­tapr otocol. dll
O18 – Protocol: chrome – {5ACE96C0– C70A- 4A4D- AF14– 2E7B869345E1} – C:\Program Files (x86)\Browser­Companion\tda­tapr otocol. dll
O18 – Protocol: prox – {5ACE96C0– C70A- 4A4D- AF14– 2E7B869345E1} – C:\Program Files (x86)\Browser­Companion\tda­tapr otocol. dll
O23 – Service: BasicScan Service – Unknown owner – C:\Program Files (x86)\BasicScan\ba­sicscan.exe
O23 – Service: Guard.Mail.ru – Unknown owner – C:\Program Files (x86)\Guard-ICQ\GuardICQ.exe
O23 – Service: srvbtcclient – Unknown owner – C: \Windows\update. 5. 0\svchost. exe
O23 – Service: srviecheck – Unknown owner – C: \Windows\update. 2\svchost. exe
O23 – Service: srvsysdriver32 – Unknown owner – C:\Windows\sys­driver32.exe
O23 – Service: wxpdrivers – Unknown owner – C: \Windows\update. 1\svchost. exe

nyní klikněte na tlačítko Fix checked. Pak si okamžitě nainstalujte Malware Byte's Anti-Malware a udělejte úplnou kontrolu systému. Co najde, tak smazat. Výpis mi nemusíte posílat.
Po skenu si nainstalujte nějaký antivirový&an­tispyware program, mohu doporučit Microsoft Security Essentials nebo AVIRA Free (jeden z nich) a spusťte kontrolu počítače pak. Tu opakujte každý měsíc.
Nezapomeňte skočit do Start-Ovládací panely-Programy a funkce a tam odinstalujte vše, co má v názvu toolbar a další programy, které neznáte nebo je nepoužíváte.
Dejte vědět, jak to dopadlo, každopádně DOPORUČUJI UDĚLAT ČISTOU INSTALACI SYSTÉMU. Nemáte-li originální licenci Windows, nainstalujte si nějakou linuxovou distribuci pro běžné lidi, například Xubuntu nebo Mandrivu. Více na www.linux.cz.