Odpověděl/a – 20.říjen 9:46
Navrhuju se podívat do souboru hosts, zda-li tam není nastaveno
přesměrování na to vk.com
Soubor hosts ve Windows najdete v C:\WINDOWS\system32\drivers\etc. Soubor
hosts otevřte v Poznámkovém bloku a podívejte se, co tam všechno je. Ve
výchozím nastavení by tam měl být 127.0.0.1 localhost.
Dále pro jistotu bych doporučil použít Hijackthis.
Hijackthis stáhnete zde: http://sourceforge.net/projects/hjt/files/latest/download
Program uložte, spusťte, klikněte na Do a system scan and save logfile. Po
kontrole se objeví Poznámkový blok. Celý obsah toho otevřeného
Poznámkového bloku zkopírujte a vložte sem.
Odpověděl/a – 21.říjen 16:49
Navrhuju se podívat do souboru hosts, zda-li tam není nastaveno
přesměrování na to vk.com
Soubor hosts ve Windows najdete v C:\WINDOWS\system32\drivers\etc. Soubor
hosts otevřte v Poznámkovém bloku a podívejte se, co tam všechno je. Ve
výchozím nastavení by tam měl být 127.0.0.1 localhost.
Dále pro jistotu bych doporučil použít Hijackthis.
Hijackthis stáhnete zde: http://sourceforge.net/projects/hjt/files/latest/download
Program uložte, spusťte, klikněte na Do a system scan and save logfile. Po
kontrole se objeví Poznámkový blok. Celý obsah toho otevřeného
Poznámkového bloku zkopírujte a vložte sem.
Doplňuji:
No trošku se to rozházelo, ale to teď tolik nevadí.
Teď máte dvě možnosti – buď udělat čistou instalaci systému, což
určitě doporučuji, protože ten počítač je opravdu, s prominutím,
zasraný vším možným.
Po instalaci nainstalovat ovladače, je-li třeba, Windows aktivovat a pak
NAINSTALOVAT, všechny dosud vydané AKTUALIZACE, ANTIVIORVÝ&ANTISPYWARE
program a dávat pozor při instalaci jakéhokoliv programu (toolbary a podobné
programy odmítat).
Nebo je tu druhá možnost, řekl bych pracnější a ne úplně spolehlivá,
a to pokusit se vyčistit a odvšivit současný Windows. Rozhodnete-li se pro
tuto možnost, tak spusťte Hijackthis, klikněte na Do a system scan only a
zaškrtejte následující položky:
R0 – HKCU\Software\Microsoft\Intern et Explorer\Main,Start Page = http://www.claro-search.com…
R0 – HKLM\Software\Microsoft\Intern et Explorer\Main,Start Page = http://www.bigseekpro.com…
R0 – HKLM\Software\Microsoft\Intern et Explorer\Search, SearchAssistant =
http://search.babylon.com…
R3 – URLSearchHook: UrlSearchHook Class – {00000000– 6E41– 4FD3–
8538– 502F5495E5FC} – C:\Program Files (x86)\Ask. com\GenericAskToolbar.
dll (file missing)
R3 – URLSearchHook: (no name) – – (no file)
R3 – URLSearchHook: ToggleEN Toolbar – {038cb5c7– 48ea- 4af9– 94e0–
a1646542e62b} – C:\Program Files (x86)\ToggleEN\tbTogg.dll (file
missing)
R3 – URLSearchHook: uTorrentBar Toolbar – {bf7380fa- e3b4– 4db2– af3e-
9d8783a45bfc} – C:\Program Files (x86)\uTorrentBar\tbuTor.dll (file
missing)
R3 – URLSearchHook: Softonic-Eng7 Toolbar – {414b6d9d- 4a95– 4e8d-
b5b1– 149dd2d93bb3} – C:\Program Files (x86)\Softonic-Eng7\tbSoft.dll (file
missing)
R3 – URLSearchHook: (no name) – {5e5ab302– 7f65– 44cd- 8211–
c1d4caaccea3} – (no file)
R3 – URLSearchHook: Vuze Remote Toolbar – {ba14329e- 9550– 4989–
b3f2– 9732e92d17cc} – C:\Program Files (x86)\Vuze_Remote\prxtbVuze. dll
(file missing)
R3 – URLSearchHook: ToolbarURLSearchHook Class – {CA3EB689– 8F09–
4026– AA10– B9534C691CE0} – C:\Program Files (x86)\Pivot Stickfigure
Toolbar\tbhelper.dll (file missing)
R3 – URLSearchHook: DVD Video Soft Toolbar – {cd8812d4– e5b8– 41c6–
94d4– 59872a484bf1} – C:\Program Files (x86)\dvdvideosofttoolbar\dvdv
ideosofttoolbarX. dll
R3 – URLSearchHook: DVDVideoSoftTB Toolbar – {872b5b88– 9db5– 4310–
bdd0– ac189557e5f5} – C:\Program Files (x86)\DVDVideoSoftTB\prxtbDVDV .
dll
R3 – URLSearchHook: (no name) – {62d40876– df18– 411f- 9d34–
a9dd7a197bc5} – (no file)
O2 – BHO: script helper for ie – {00cbb66b- 1d3b- 46d3– 9577–
323a336acb50} – C:\Program Files (x86)\BrowserCompanion\jsloade r.
dll
O2 – BHO: ToggleEN Toolbar – {038cb5c7– 48ea- 4af9– 94e0–
a1646542e62b} – C:\Program Files (x86)\ToggleEN\tbTogg.dll (file
missing)
O2 – BHO: Ironsource LTD Helper Object – {25927741– 5E5B- 4D27– 8D8B-
9188FE64373F} – C:\Program Files (x86)\Ironsource\searchya\1. 5. 13.
0\bh\searchya. dll
O2 – BHO: Babylon toolbar helper – {2EECD738– 5844– 4a99– B4B6–
146BF802613B} – C:\Program Files (x86)\BabylonToolbar\BabylonTo
olbar\1. 5. 3. 17\bh\BabylonToolbar. dll
O2 – BHO: Conduit Engine – {30F9B915– B755– 4826– 820B-
08FBA6BD249D} – C:\Program Files (x86)\ConduitEngine\ConduitEng ine. dll
(file missing)
O2 – BHO: Increase performance and video formats for your HTML5 –
{326E768D- 4182– 46FD- 9C16– 1449A49795F4} – C:\Program Files
(x86)\DivX\DivX Plus Web Player\npdivx32.dll (file missing)
O2 – BHO: Softonic-Eng7 – {414b6d9d- 4a95– 4e8d- b5b1–
149dd2d93bb3} – C:\Program Files (x86)\Softonic-Eng7\tbSoft.dll (file
missing)
O2 – BHO: (no name) – {5e5ab302– 7f65– 44cd- 8211–
c1d4caaccea3} – (no file)
O2 – BHO: facemoods Helper – {64182481– 4F71– 486b- A045–
B233BD0DA8FC} – C:\Program Files (x86)\facemoods. com\facemoods\1. 4. 17.
5\bh\facemoods. dll (file missing)
O2 – BHO: Groove GFS Browser Helper – {72853161– 30C5– 4D22– B7F9–
0BBC1D38A37E} – C:\Program Files (x86)\Microsoft
Office\Office12\GrooveShellExt ensions. dll
O2 – BHO: DVDVideoSoftTB – {872b5b88– 9db5– 4310– bdd0–
ac189557e5f5} – C:\Program Files (x86)\DVDVideoSoftTB\prxtbDVDV . dll
O2 – BHO: Pomocná služba pro přihlášení ke službě Windows Live
ID – {9030D464– 4C02– 4ABF- 8ECC- 5164760863C6} – C:\Program Files
(x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (file
missing)
O2 – BHO: Vuze Remote – {ba14329e- 9550– 4989– b3f2–
9732e92d17cc} – C:\Program Files (x86)\Vuze_Remote\prxtbVuze. dll (file
missing)
O2 – BHO: uTorrentBar Toolbar – {bf7380fa- e3b4– 4db2– af3e-
9d8783a45bfc} – C:\Program Files (x86)\uTorrentBar\tbuTor.dll (file
missing)
O2 – BHO: DVD Video Soft Toolbar – {cd8812d4– e5b8– 41c6– 94d4–
59872a484bf1} – C:\Program Files (x86)\dvdvideosofttoolbar\dvdv
ideosofttoolbarX. dll
O2 – BHO: Ask Toolbar BHO – {D4027C7F- 154A- 4066– A1AD-
4243D8127440} – C:\Program Files (x86)\Ask. com\GenericAskToolbar. dll
(file missing)
O2 – BHO: Softonic Helper Object – {E87806B5– E908– 45FD- AF5E-
957D83E58E68} – C:\Program Files (x86)\Softonic\softonic\1. 5. 11.
5\bh\softonic. dll (file missing)
O2 – BHO: SWEETIE – {EEE6C35C- 6118– 11DC- 9C72– 001320C79847} –
C:\Program Files (x86)\SweetIM\Toolbars\Interne t Explorer\mgToolbarIE.dll
(file missing)
O2 – BHO: SMTTB2009 – {FCBCCB87– 9224– 4B8D- B117–
F56D924BEB18} – C:\Program Files (x86)\Pivot Stickfigure Toolbar\tbcore3.dll
(file missing)
O2 – BHO: Yontoo Layers – {FD72061E- 9FDE- 484D- A58A- 0BAB4151CAD8} –
C:\Program Files (x86)\Yontoo\YontooIEClient. dll (file missing)
O3 – Toolbar: ToggleEN Toolbar – {038cb5c7– 48ea- 4af9– 94e0–
a1646542e62b} – C:\Program Files (x86)\ToggleEN\tbTogg.dll (file
missing)
O3 – Toolbar: uTorrentBar Toolbar – {bf7380fa- e3b4– 4db2– af3e-
9d8783a45bfc} – C:\Program Files (x86)\uTorrentBar\tbuTor.dll (file
missing)
O3 – Toolbar: Conduit Engine – {30F9B915– B755– 4826– 820B-
08FBA6BD249D} – C:\Program Files (x86)\ConduitEngine\ConduitEng ine. dll
(file missing)
O3 – Toolbar: facemoods Toolbar – {DB4E9724– F518– 4dfd- 9C7C-
78B52103CAB9} – C:\Program Files (x86)\facemoods. com\facemoods\1. 4. 17.
5\facemoodsTlbr. dll (file missing)
O3 – Toolbar: Softonic-Eng7 Toolbar – {414b6d9d- 4a95– 4e8d- b5b1–
149dd2d93bb3} – C:\Program Files (x86)\Softonic-Eng7\tbSoft.dll (file
missing)
O3 – Toolbar: (no name) – {5e5ab302– 7f65– 44cd- 8211–
c1d4caaccea3} – (no file)
O3 – Toolbar: Vuze Remote Toolbar – {ba14329e- 9550– 4989– b3f2–
9732e92d17cc} – C:\Program Files (x86)\Vuze_Remote\prxtbVuze. dll (file
missing)
O3 – Toolbar: SweetIM Toolbar for Internet Explorer – {EEE6C35B- 6118–
11DC- 9C72– 001320C79847} – C:\Program Files
(x86)\SweetIM\Toolbars\Interne t Explorer\mgToolbarIE.dll (file missing)
O3 – Toolbar: Pivot Stickfigure Toolbar – {338B4DFE- 2E2C- 4338– 9E41–
E176D497299E} – C:\Program Files (x86)\Pivot Stickfigure Toolbar\tbcore3.dll
(file missing)
O3 – Toolbar: Ask Toolbar – {D4027C7F- 154A- 4066– A1AD-
4243D8127440} – C:\Program Files (x86)\Ask. com\GenericAskToolbar. dll
(file missing)
O3 – Toolbar: ICQToolBar – {855F3B16– 6D32– 4FE6– 8A56–
BBB695989046} – C:\Program Files (x86)\ICQ6Toolbar\ICQToolBar. dll
O3 – Toolbar: Softonic Toolbar – {5018CFD2– 804D- 4C99– 9F81–
25EAEA2769DE} – C:\Program Files (x86)\Softonic\softonic\1. 5. 11.
5\softonicTlbr. dll (file missing)
O3 – Toolbar: DVD Video Soft Toolbar – {cd8812d4– e5b8– 41c6–
94d4– 59872a484bf1} – C:\Program Files (x86)\dvdvideosofttoolbar\dvdv
ideosofttoolbarX. dll
O3 – Toolbar: Babylon Toolbar – {98889811– 442D- 49dd- 99D7–
DC866BE87DBC} – C:\Program Files (x86)\BabylonToolbar\BabylonTo
olbar\1. 5. 3. 17\BabylonToolbarTlbr. dll
O3 – Toolbar: Mp3Tube Toolbar – {46897C77– E7A6– 4c33– BFFB-
E9C2E2718942} – „C:\Program Files (x86)\Mp3Tube Toolbar\mp3tubetb.DLL“
(file missing)
O3 – Toolbar: DVDVideoSoftTB Toolbar – {872b5b88– 9db5– 4310–
bdd0– ac189557e5f5} – C:\Program Files (x86)\DVDVideoSoftTB\prxtbDVDV .
dll
O3 – Toolbar: SearchYa Toolbar – {33AA308B- B565– 4376– AC66–
59EE9B6AD13E} – C:\Program Files (x86)\Ironsource\searchya\1. 5. 13.
0\searchyaTlbr. dll
O4 – HKLM\..\Run: [GrooveMonitor] „C:\Program Files (x86)\Microsoft
Office\Office12\GrooveMonitor. exe“
O4 – HKLM\..\Run: [wxpdrv] C:\Windows\services32.exe
O4 – HKLM\..\Run: [tray_ico0] C: \Windows\update. tray- 2– 0\svchost.
exe
O4 – HKLM\..\Run: [7121256.exe] „C:\Windows\Temp\7121256.exe“
O4 – HKLM\..\Run: [sysdriver32.exe] „C:\Windows\sysdriver32.exe“
rezerv
O4 – HKLM\..\Run: [sysdriver32_.exe] „C:\Windows\sysdriver32_.exe“
rezerv
O4 – HKLM\..\Run: [38233500-loader2.exe] „C: \Windows\Temp\38233500–
loader2. exe“
O4 – HKLM\..\Run: [l1rezerv.exe] „C:\Windows\l1rezerv.exe“
O4 – HKLM\..\Run: [systemup] „C:\Windows\systemup.exe“ stand
O4 – HKLM\..\Run: [SweetIM] C:\Program Files (x86)\SweetIM\Messenger\SweetI
M. exe
O4 – HKLM\..\Run: [8193925.exe] „C:\Windows\Temp\8193925.exe“
O4 – HKLM\..\Run: [ApnUpdater] „C:\Program Files (x86)\Ask.
com\Updater\Updater. exe“
O4 – HKLM\..\Run: [Guard.Mail.ru.gui] „C:\Program Files
(x86)\Guard-ICQ\GuardICQ.exe“ /gui
O4 – HKLM\..\Run: [1843748.exe] „C:\Windows\Temp\1843748.exe“
O4 – HKLM\..\Run: [Browser companion helper] C:\Program Files
(x86)\BrowserCompanion\BCHelpe r. exe /T=3
/CHI=clbfjfbnelcflpgpklppgplej olacbej
O4 – HKLM\..\Run: [HKLM] C: \Windows\system32\WinDir\Svcho st. exe
O4 – HKCU\..\Run: [HKCU] C: \Windows\system32\WinDir\Svcho st. exe
O4 – HKLM\..\Policies\Explorer\Run: [Sjcutlzd] C:
\Windows\SysWOW64\openfiles5. exe
O4 – HKLM\..\Policies\Explorer\Run: [Policies] C:
\Windows\system32\WinDir\Svcho st. exe
O4 – HKCU\..\Policies\Explorer\Run: [Policies] C:
\Windows\system32\WinDir\Svcho st. exe
O15 – Trusted Zone: *.clonewarsadventures.com
O15 – Trusted Zone: *.freerealms.com
O15 – Trusted Zone: *.soe.com
O15 – Trusted Zone: *.sony.com
O18 – Protocol: base64 – {5ACE96C0– C70A- 4A4D- AF14–
2E7B869345E1} – C:\Program Files (x86)\BrowserCompanion\tdatapr otocol.
dll
O18 – Protocol: chrome – {5ACE96C0– C70A- 4A4D- AF14–
2E7B869345E1} – C:\Program Files (x86)\BrowserCompanion\tdatapr otocol.
dll
O18 – Protocol: prox – {5ACE96C0– C70A- 4A4D- AF14– 2E7B869345E1} –
C:\Program Files (x86)\BrowserCompanion\tdatapr otocol. dll
O23 – Service: BasicScan Service – Unknown owner – C:\Program Files
(x86)\BasicScan\basicscan.exe
O23 – Service: Guard.Mail.ru – Unknown owner – C:\Program Files
(x86)\Guard-ICQ\GuardICQ.exe
O23 – Service: srvbtcclient – Unknown owner – C: \Windows\update. 5.
0\svchost. exe
O23 – Service: srviecheck – Unknown owner – C: \Windows\update.
2\svchost. exe
O23 – Service: srvsysdriver32 – Unknown owner –
C:\Windows\sysdriver32.exe
O23 – Service: wxpdrivers – Unknown owner – C: \Windows\update.
1\svchost. exe
nyní klikněte na tlačítko Fix checked. Pak si okamžitě nainstalujte
Malware Byte's Anti-Malware a udělejte úplnou kontrolu systému. Co najde,
tak smazat. Výpis mi nemusíte posílat.
Po skenu si nainstalujte nějaký antivirový&antispyware program, mohu
doporučit Microsoft Security Essentials nebo AVIRA Free (jeden z nich) a
spusťte kontrolu počítače pak. Tu opakujte každý měsíc.
Nezapomeňte skočit do Start-Ovládací panely-Programy a funkce a tam
odinstalujte vše, co má v názvu toolbar a další programy, které neznáte
nebo je nepoužíváte.
Dejte vědět, jak to dopadlo, každopádně DOPORUČUJI UDĚLAT ČISTOU
INSTALACI SYSTÉMU. Nemáte-li originální licenci Windows, nainstalujte si
nějakou linuxovou distribuci pro běžné lidi, například Xubuntu nebo
Mandrivu. Více na www.linux.cz.