Avatar uživatele
anonym

Jak se zbavit content.yieldma­nager.com vyskakujících okének?

Nevím jak se mi tento adware dostal do PC ale stále mi ted vyskakují okénka s reklamou v rohu obrazovky při jakékoliv aktualizaci stánek.
V Explorer 8 jsem se toho zbavila jedním programem pro FireFox předělaným pro Explorery. Ted mám ale Explorer 9 a adware je tu zas.
Dočetla jsem se, že je to něco v cookie, ale ani po smazaní jsem se adwaru nezbavila.
Našla jsem taky jeden program názvem SpyHunt, který našel ony články adwaru, ale abych to s pomocí tohohle programu smazala, tak si Spyhunt musím koupit a zaregistrovat, takže to mi je taky na nic :(
Nevíte někdo co s tím?
Doplňuji:
Bedy:
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 16:28:52, on 22.10.2012
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16450)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Common Files\LightScri­be\LightScribe­ControlPanel.e­xe
C:\Program Files (x86)\Windows Live\Messenger\msnmsgr­.exe
C:\Program Files (x86)\Skype\Pho­ne\Skype.exe
C:\Program Files (x86)\IObit\Ad­vanced SystemCare 5\ASCTray.exe
c:\Program Files (x86)\Hewlett-Packard\Media\DVD\DVDA­gent.exe
c:\Program Files (x86)\Hewlett-Packard\TouchSmar­t\Media\Kernel\CLML\CLM­LSvc.exe
C:\Program Files (x86)\Digital­Persona\Bin\DpA­gent.exe
C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
C:\Program Files (x86)\Hp\HP Software Update\hpwuschd2­.exe
C:\Program Files (x86)\Common Files\Adobe\AR­M\1.0\AdobeAR­M.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\Internet Explorer\iexplo­re.exe
C:\Program Files (x86)\Internet Explorer\iexplo­re.exe
C:\Program Files\WIDCOMM\Blu­etooth Software\Blue­toothHeadsetPro­xy.exe
C:\Program Files (x86)\Windows Live\Contacts\wlcom­m.exe
C:\Program Files (x86)\Google\Google Toolbar\Google­ToolbarUser32­.exe
C:\Program Files (x86)\Hewlett-Packard\Shared\hpqTo­aster.exe
C:\Program Files (x86)\Windows Live\Companion\com­panionuser.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jucheck.exe
C:\Users\xxx\Des­ktop\HijackThis­.exe

R1 – HKCU\Software\Mi­crosoft\Inter­net Explorer\Main,De­fault_Page_URL = http://ie.redi­rect.hp.com/svs/rdr­?TYPE=3&tp=ie­home&locale=cs_CZ&c=9­4&bd=Pavilion&pf=cnnb
R1 – HKCU\Software\Mi­crosoft\Inter­net Explorer\Main,Se­arch Page = http://go.micro­soft.com/fwlin­k/?LinkId=54896
R0 – HKCU\Software\Mi­crosoft\Inter­net Explorer\Main,Start Page = http://transla­te.google.com/#/
R1 – HKLM\Software\Mi­crosoft\Inter­net Explorer\Main,De­fault_Page_URL = http://ie.redi­rect.hp.com/svs/rdr­?TYPE=3&tp=ie­home&locale=cs_CZ&c=9­4&bd=Pavilion&pf=cnnb
R1 – HKLM\Software\Mi­crosoft\Inter­net Explorer\Main,De­fault_Search_URL = http://go.micro­soft.com/fwlin­k/?LinkId=54896
R1 – HKLM\Software\Mi­crosoft\Inter­net Explorer\Main,Se­arch Page = http://go.micro­soft.com/fwlin­k/?LinkId=54896
R0 – HKLM\Software\Mi­crosoft\Inter­net Explorer\Main,Start Page = http://home.swe­etim.com/?st=1&c­rg=3.1010000.10005&ba­rid={652D5FFD-095C-11E2–9145–00158307CFF9}
R0 – HKLM\Software\Mi­crosoft\Inter­net Explorer\Sear­ch,SearchAssis­tant =
R0 – HKLM\Software\Mi­crosoft\Inter­net Explorer\Sear­ch,CustomizeSe­arch =
R0 – HKLM\Software\Mi­crosoft\Inter­net Explorer\Main,Local Page = C:\Windows\Sys­WOW64\blank.htm
R1 – HKCU\Software\Mi­crosoft\Window­s\CurrentVersi­on\Internet Settings,Proxy­Override = *.local
R0 – HKCU\Software\Mi­crosoft\Inter­net Explorer\Tool­bar,LinksFolder­Name =
R3 – URLSearchHook: (no name) – – (no file)
R3 – URLSearchHook: (no name) – {00A6FAF6–072E-44cf-8957–5838F569A31D} – C:\Program Files (x86)\MyWebSe­arch\bar\2.bin\MWSSRCA­S.DLL
R3 – URLSearchHook: SweetIM ToolbarURLSear­chHook Class – {EEE6C35D-6118–11DC-9C72–001320C79847} – C:\Program Files (x86)\SweetIM\To­olbars\Internet Explorer\mgHel­per.dll
F2 – REG:system.ini: UserInit=useri­nit.exe
O1 – Hosts: ::1 localhost
O1 – Hosts: 66.232.114.203 www.google-analytics.com.
O1 – Hosts: 66.232.114.203 ad-emea.doubleclic­k.net.
O1 – Hosts: 66.232.114.203 www.statcounter.com.
O1 – Hosts: 108.163.215.51 www.google-analytics.com.
O1 – Hosts: 108.163.215.51 ad-emea.doubleclic­k.net.
O1 – Hosts: 108.163.215.51 www.statcounter.com.
O2 – BHO: MyWebSearch Search Assistant BHO – {00A6FAF1–072E-44cf-8957–5838F569A31D} – C:\Program Files (x86)\MyWebSe­arch\bar\2.bin\MWSSRCA­S.DLL
O2 – BHO: mwsBar BHO – {07B18EA1-A523–4961-B6BB-170DE4475CCA} – C:\Program Files (x86)\MyWebSe­arch\bar\2.bin\MWSBAR­.DLL
O2 – BHO: AcroIEHelperStub – {18DF081C-E8AD-4283-A596-FA578C2EBDC3} – C:\Program Files (x86)\Common Files\Adobe\A­crobat\ActiveX\A­croIEHelperShim­.dll
O2 – BHO: Ironsource LTD Helper Object – {25927741–5E5B-4D27–8D8B-9188FE64373F} – C:\Program Files (x86)\Ironsou­rce\searchya\1­.5.13.0\bh\se­archya.dll
O2 – BHO: DigitalPersona Personal Extension – {395610AE-C624–4f58-B89E-23733EA00F9A} – C:\Program Files (x86)\Digital­Persona\Bin\DpOt­sPluginIe8.dll
O2 – BHO: Groove GFS Browser Helper – {72853161–30C5–4D22-B7F9–0BBC1D38A37E} – C:\Program Files (x86)\Microsoft Office\Office12\Gro­oveShellExten­sions.dll
O2 – BHO: Java™ Plug-In SSV Helper – {761497BB-D6F0–462C-B6EB-D4DAF1D92D43} – C:\Program Files (x86)\Oracle\JavaFX 2.1 Runtime\bin\ssv­.dll
O2 – BHO: Pomocná služba pro přihlášení ke službě Windows Live ID – {9030D464–4C02–4ABF-8ECC-5164760863C6} – C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLi­veLogin.dll
O2 – BHO: Windows Live Messenger Companion Helper – {9FDDE16B-836F-4806-AB1F-1455CBEFF289} – C:\Program Files (x86)\Windows Live\Companion\com­panioncore.dll
O2 – BHO: Google Toolbar Helper – {AA58ED58–01DD-4d91–8333-CF10577473F7} – C:\Program Files (x86)\Google\Google Toolbar\Google­Toolbar32.dll
O2 – BHO: Google Toolbar Notifier BHO – {AF69DE43–7D58–4638-B6FA-CE66B5AD205D} – C:\Program Files (x86)\Google\Go­ogleToolbarNo­tifier\5.7.7529­.1424\swg.dll
O2 – BHO: Java™ Plug-In 2 SSV Helper – {DBC80044-A445–435b-BC74–9C25C1C588A9} – C:\Program Files (x86)\Oracle\JavaFX 2.1 Runtime\bin\jp2ss­v.dll
O2 – BHO: SWEETIE – {EEE6C35C-6118–11DC-9C72–001320C79847} – C:\Program Files (x86)\SweetIM\To­olbars\Internet Explorer\mgTo­olbarIE.dll
O2 – BHO: SimpleAdblock Class – {FFCB3198–32F3–4E8B-9539–4324694ED664} – C:\Program Files (x86)\Common Files\Simple Adblock\Simple­Adblock.dll
O3 – Toolbar: My Web Search – {07B18EA9-A523–4961-B6BB-170DE4475CCA} – C:\Program Files (x86)\MyWebSe­arch\bar\2.bin\MWSBAR­.DLL
O3 – Toolbar: SearchYa Toolbar – {33AA308B-B565–4376-AC66–59EE9B6AD13E} – C:\Program Files (x86)\Ironsou­rce\searchya\1­.5.13.0\searchy­aTlbr.dll
O3 – Toolbar: Google Toolbar – {2318C2B1–4965–11d4–9B18–009027A5CD4F} – C:\Program Files (x86)\Google\Google Toolbar\Google­Toolbar32.dll
O3 – Toolbar: SweetPacks Toolbar for Internet Explorer – {EEE6C35B-6118–11DC-9C72–001320C79847} – C:\Program Files (x86)\SweetIM\To­olbars\Internet Explorer\mgTo­olbarIE.dll
O4 – HKLM\..\Run: [StartCCC] „C:\Program Files (x86)\ATI Technologies\A­TI.ACE\Core-Static\CLIStar­t.exe“ MSRun
O4 – HKLM\..\Run: [DpAgent] C:\Program Files (x86)\Digital­Persona\Bin\dpa­gent.exe
O4 – HKLM\..\Run: [QlbCtrl.exe] C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 – HKLM\..\Run: [UpdatePRCShortCut] „C:\Program Files (x86)\Hewlett-Packard\Recove­ry\MUITransfer\MU­IStartMenu.exe“ „C:\Program Files (x86)\Hewlett-Packard\Recovery“ UpdateWithCre­ateOnce „Software\Cyber­Link\PowerReco­ver“
O4 – HKLM\..\Run: [WirelessAssistant] C:\Program Files (x86)\Hewlett-Packard\HP Wireless Assistant\HPWA­Main.exe
O4 – HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~2\MY­WEBS~1\bar\2.bin\mwso­emon.exe
O4 – HKLM\..\Run: [GrooveMonitor] „C:\Program Files (x86)\Microsoft Office\Office12\Gro­oveMonitor.exe“
O4 – HKLM\..\Run: [HP Software Update] C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2­.exe
O4 – HKLM\..\Run: [Adobe Reader Speed Launcher] „C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Re­ader_sl.exe“
O4 – HKLM\..\Run: [Adobe ARM] „C:\Program Files (x86)\Common Files\Adobe\AR­M\1.0\AdobeAR­M.exe“
O4 – HKLM\..\Run: [My Web Search Bar Search Scope Monitor] „C:\PROGRA~2\MY­WEBS~1\bar\2.bin\m3SrchM­n.exe“ /m=2 /w /h
O4 – HKLM\..\Run: [SunJavaUpdateS­ched] „C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe“
O4 – HKCU\..\Run: [LightScribe Control Panel] C:\Program Files (x86)\Common Files\LightScri­be\LightScribe­ControlPanel.e­xe -hidden
O4 – HKCU\..\Run: [msnmsgr] „C:\Program Files (x86)\Windows Live\Messenger\msnmsgr­.exe“ /background
O4 – HKCU\..\Run: [Skype] „C:\Program Files (x86)\Skype\Pho­ne\Skype.exe“ /minimized /regrun
O4 – HKCU\..\Run: [Advanced SystemCare 5] „C:\Program Files (x86)\IObit\Ad­vanced SystemCare 5\ASCTray.exe“ /AutoStart
O4 – HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~2\MY­WEBS~1\bar\2.bin\mwso­emon.exe
O4 – HKUS\S-1–5–19\..\Run: [Sidebar] %ProgramFiles%\Win­dows Sidebar\Sidebar.exe /autoRun (User ‚LOCAL SERVICE‘)
O4 – HKUS\S-1–5–19\..\RunOnce: [mctadmin] C:\Windows\Sys­tem32\mctadmin­.exe (User ‚LOCAL SERVICE‘)
O4 – HKUS\S-1–5–20\..\Run: [Sidebar] %ProgramFiles%\Win­dows Sidebar\Sidebar.exe /autoRun (User ‚NETWORK SERVICE‘)
O4 – HKUS\S-1–5–20\..\RunOnce: [mctadmin] C:\Windows\Sys­tem32\mctadmin­.exe (User ‚NETWORK SERVICE‘)
O4 – Global Startup: Bluetooth.lnk = ?
O8 – Extra context menu item: Download with &Media Finder – C:\Program Files (x86)\Media Finder\hook.html
O8 – Extra context menu item: E&xportovat do aplikace Microsoft Excel – res://C:\PROG­RA~2\MICROS~1\Of­fice12\EXCEL.E­XE/3000
O8 – Extra context menu item: Odeslat obrázek do zařízení &Bluetooth… – C:\Program Files\WIDCOMM\Blu­etooth Software\btsen­dto_ie_ctx.htm
O8 – Extra context menu item: Odeslat stránku do zařízení &Bluetooth… – C:\Program Files\WIDCOMM\Blu­etooth Software\btsen­dto_ie.htm
O9 – Extra button: @C:\Program Files (x86)\Windows Live\Companion\com­panionlang.dll,–600 – {0000036B-C524–4050–81A0–243669A86B9F} – C:\Program Files (x86)\Windows Live\Companion\com­panioncore.dll
O9 – Extra button: @C:\Program Files (x86)\Windows Live\Writer\Win­dowsLiveWriter­Shortcuts.dll,–1004 – {219C3416–8CB2–491a-A3C7-D9FCDDC9D600} – C:\Program Files (x86)\Windows Live\Writer\Wri­terBrowserExten­sion.dll
O9 – Extra ‚Tools‘ menuitem: @C:\Program Files (x86)\Windows Live\Writer\Win­dowsLiveWriter­Shortcuts.dll,–1003 – {219C3416–8CB2–491a-A3C7-D9FCDDC9D600} – C:\Program Files (x86)\Windows Live\Writer\Wri­terBrowserExten­sion.dll
O9 – Extra button: Odeslat do aplikace OneNote – {2670000A-7350–4f3c-8081–5663EE0C6C49} – C:\PROGRA~2\MIC­ROS~1\Office12\ON­BttnIE.dll
O9 – Extra ‚Tools‘ menuitem: Od&eslat do aplikace OneNote – {2670000A-7350–4f3c-8081–5663EE0C6C49} – C:\PROGRA~2\MIC­ROS~1\Office12\ON­BttnIE.dll
O9 – Extra button: ICQ7.7 – {77F665FD-3F60–4B0A-AE14-EC124B7A7FCE} – C:\Program Files (x86)\ICQ7.7\IC­Q.exe
O9 – Extra ‚Tools‘ menuitem: ICQ7.7 – {77F665FD-3F60–4B0A-AE14-EC124B7A7FCE} – C:\Program Files (x86)\ICQ7.7\IC­Q.exe
O9 – Extra button: Research – {92780B25–18CC-41C8-B9BE-3C9C571A8263} – C:\PROGRA~2\MIC­ROS~1\Office12\RE­FIEBAR.DLL
O9 – Extra button: Odeslat do zařízení Bluetooth – {CCA281CA-C863–46ef-9331–5C8D4460577F} – C:\Program Files\WIDCOMM\Blu­etooth Software\btsen­dto_ie.htm
O9 – Extra ‚Tools‘ menuitem: Odeslat do zařízení &Bluetooth… – {CCA281CA-C863–46ef-9331–5C8D4460577F} – C:\Program Files\WIDCOMM\Blu­etooth Software\btsen­dto_ie.htm
O10 – Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 – Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 – Options group: [ACCELERATED_GRAP­HICS] Accelerated graphics
O16 – DPF: {8AD9C840–044E-11D1-B3E9–00805F499D93} (Java Plug-in 10.5.1) – http://javadl-esd.sun.com/up­date/1.7.0/jin­stall-7u5-windows-i586.cab
O16 – DPF: {A93B47FD-9BF6–4DA8–97FC-9270B9D64A6C} (VaPgCtrl Class) – http://217.196­.216.21:8080/plu­gin/h263ctrl.cab
O18 – Protocol: grooveLocalGWS – {88FED34C-F0CA-4636-A375–3CB6248B04CD} – C:\Program Files (x86)\Microsoft Office\Office12\Gro­oveSystemServi­ces.dll
O18 – Protocol: skype4com – {FFC8B962–9B40–4DFF-9458–1830C7DD7F5D} – C:\PROGRA~2\COM­MON~1\Skype\SKY­PE4~1.DLL
O18 – Protocol: wlpg – {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} – C:\Program Files (x86)\Windows Live\Photo Gallery\Album­DownloadProto­colHandler.dll
O23 – Service: Adobe Flash Player Update Service (AdobeFlashPla­yerUpdateSvc) – Adobe Systems Incorporated – C:\Windows\Sys­WOW64\Macromed\Flash\Fl­ashPlayerUpda­teService.exe
O23 – Service: Advanced SystemCare Service 5 (AdvancedSystem­CareService5) – IObit – C:\Program Files (x86)\IObit\Ad­vanced SystemCare 5\ASCService.exe
O23 – Service: Andrea ST Filters Service (AESTFilters) – Andrea Electronics Corporation – C:\Windows\Sys­tem32\DriverSto­re\FileReposi­tory\stwrt64.in­f_amd64_neutral_ccf0dd3­cb081af84\AES­TSr64.exe
O23 – Service: @%SystemRoot%\sys­tem32\Alg.exe,–112 (ALG) – Unknown owner – C:\Windows\Sys­tem32\alg.exe (file missing)
O23 – Service: AMD External Events Utility – Unknown owner – C:\Windows\sys­tem32\atiesrxx­.exe (file missing)
O23 – Service: ##Id_String1.6844F930_16­28_4223_B5CC_5BB94B87976­2## (Bonjour Service) – Apple Computer, Inc. – C:\Program Files (x86)\Bonjour\mDNSRes­ponder.exe
O23 – Service: Bluetooth Service (btwdins) – Broadcom Corporation. – C:\Program Files\WIDCOMM\Blu­etooth Software\btwdin­s.exe
O23 – Service: Com4QLBEx – Hewlett-Packard Development Company, L.P. – C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx­.exe
O23 – Service: @C:\Program Files (x86)\Digital­Persona\Bin\DpHos­tW.exe,–128 (DpHost) – DigitalPersona, Inc. – C:\Program Files (x86)\Digital­Persona\Bin\DpHos­tW.exe
O23 – Service: @%SystemRoot%\sys­tem32\efssvc.dll,–100 (EFS) – Unknown owner – C:\Windows\Sys­tem32\lsass.e­xe (file missing)
O23 – Service: @%systemroot%\sys­tem32\fxsresm­.dll,–118 (Fax) – Unknown owner – C:\Windows\sys­tem32\fxssvc.e­xe (file missing)
O23 – Service: FLEXnet Licensing Service – Macrovision Europe Ltd. – C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPL­icensingServi­ce.exe
O23 – Service: GameConsoleService – WildTangent, Inc. – C:\Program Files (x86)\HP Games\HP Game Console\GameCon­soleService.e­xe
O23 – Service: Služba Google Update (gupdate) (gupdate) – Google Inc. – C:\Program Files (x86)\Google\Up­date\GoogleUp­date.exe
O23 – Service: Služba Google Update (gupdatem) (gupdatem) – Google Inc. – C:\Program Files (x86)\Google\Up­date\GoogleUp­date.exe
O23 – Service: Google Software Updater (gusvc) – Google – C:\Program Files (x86)\Google\Com­mon\Google Updater\Google­UpdaterService­.exe
O23 – Service: HP Health Check Service – Hewlett-Packard – C:\Program Files (x86)\Hewlett-Packard\HP Health Check\hphc_ser­vice.exe
O23 – Service: hpqwmiex – Hewlett-Packard Development Company, L.P. – C:\Program Files (x86)\Hewlett-Packard\Shared\hpqwmi­ex.exe
O23 – Service: HP Service (hpsrv) – Unknown owner – C:\Windows\sys­tem32\Hpservi­ce.exe (file missing)
O23 – Service: @keyiso.dll,–100 (KeyIso) – Unknown owner – C:\Windows\sys­tem32\lsass.e­xe (file missing)
O23 – Service: LightScribeService Direct Disc Labeling Service (LightScribeSer­vice) – Hewlett-Packard Company – C:\Program Files (x86)\Common Files\LightScri­be\LSSrvc.exe
O23 – Service: @comres.dll,–2797 (MSDTC) – Unknown owner – C:\Windows\Sys­tem32\msdtc.e­xe (file missing)
O23 – Service: My Web Search Service (MyWebSearchSer­vice) – Unknown owner – C:\PROGRA~2\MY­WEBS~1\bar\2.bin\mwssvc­.exe (file missing)
O23 – Service: @%SystemRoot%\Sys­tem32\netlogon­.dll,–102 (Netlogon) – Unknown owner – C:\Windows\sys­tem32\lsass.e­xe (file missing)
O23 – Service: @%systemroot%\sys­tem32\psbase.dll,–300 (ProtectedStorage) – Unknown owner – C:\Windows\sys­tem32\lsass.e­xe (file missing)
O23 – Service: Cyberlink RichVideo Service(CRVS) (RichVideo) – Unknown owner – C:\Program Files (x86)\CyberLin­k\Shared files\RichVideo.exe
O23 – Service: @%systemroot%\sys­tem32\Locator­.exe,–2 (RpcLocator) – Unknown owner – C:\Windows\sys­tem32\locator­.exe (file missing)
O23 – Service: @%SystemRoot%\sys­tem32\samsrv.dll,–1 (SamSs) – Unknown owner – C:\Windows\sys­tem32\lsass.e­xe (file missing)
O23 – Service: SearchAnonymizer – Unknown owner – C:\Users\xxx\Ap­pData\Roaming\OC­S\SM\SearchAno­nymizerHelper­.exe
O23 – Service: Skype Updater (SkypeUpdate) – Skype Technologies – C:\Program Files (x86)\Skype\Up­dater\Updater­.exe
O23 – Service: @%SystemRoot%\sys­tem32\snmptrap­.exe,–3 (SNMPTRAP) – Unknown owner – C:\Windows\Sys­tem32\snmptrap­.exe (file missing)
O23 – Service: @%systemroot%\sys­tem32\spoolsv­.exe,–1 (Spooler) – Unknown owner – C:\Windows\Sys­tem32\spoolsv­.exe (file missing)
O23 – Service: @%SystemRoot%\sys­tem32\sppsvc.e­xe,–101 (sppsvc) – Unknown owner – C:\Windows\sys­tem32\sppsvc.e­xe (file missing)
O23 – Service: Audio Service (STacSV) – IDT, Inc. – C:\Windows\Sys­tem32\DriverSto­re\FileReposi­tory\stwrt64.in­f_amd64_neutral_ccf0dd3­cb081af84\STac­SV64.exe
O23 – Service: TabletServicePen – Wacom Technology, Corp. – C:\Program Files\Tablet\Pen\Pen­_Tablet.exe
O23 – Service: Wacom Consumer Touch Service (TouchServicePen) – Wacom Technology, Corp. – C:\Program Files\Tablet\Pen\Pen­_TouchService­.exe
O23 – Service: @%SystemRoot%\sys­tem32\ui0detec­t.exe,–101 (UI0Detect) – Unknown owner – C:\Windows\sys­tem32\UI0Detec­t.exe (file missing)
O23 – Service: @%SystemRoot%\sys­tem32\vaultsvc­.dll,–1003 (VaultSvc) – Unknown owner – C:\Windows\sys­tem32\lsass.e­xe (file missing)
O23 – Service: Validity VCS Fingerprint Service (vcsFPService) – Validity Sensors, Inc. – C:\Windows\sys­tem32\vcsFPSer­vice.exe
O23 – Service: @%SystemRoot%\sys­tem32\vds.exe,–100 (vds) – Unknown owner – C:\Windows\Sys­tem32\vds.exe (file missing)
O23 – Service: @%systemroot%\sys­tem32\vssvc.e­xe,–102 (VSS) – Unknown owner – C:\Windows\sys­tem32\vssvc.e­xe (file missing)
O23 – Service: @%SystemRoot%\sys­tem32\Wat\WatUX­.exe,–601 (WatAdminSvc) – Unknown owner – C:\Windows\sys­tem32\Wat\WatAd­minSvc.exe (file missing)
O23 – Service: @%systemroot%\sys­tem32\wbengine­.exe,–104 (wbengine) – Unknown owner – C:\Windows\sys­tem32\wbengine­.exe (file missing)
O23 – Service: @%Systemroot%\sys­tem32\wbem\wmi­apsrv.exe,–110 (wmiApSrv) – Unknown owner – C:\Windows\sys­tem32\wbem\Wmi­ApSrv.exe (file missing)
O23 – Service: @%PROGRAMFILES%\Win­dows Media Player\wmpnet­wk.exe,–101 (WMPNetworkSvc) – Unknown owner – C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file – 17742 bytes

Uzamčená otázka

ohodnoťte nejlepší odpověď symbolem palce

Zajímavá 0 před 4203 dny Sledovat Nahlásit



Nejlepší odpověď
Avatar uživatele
Bedy

Na tohle je nejlepší použít Hijackthis.
Hijackthis stáhnete zde: http://source­forge.net/pro­jects/hjt/files/la­test/download Program uložte, spusťte, klikněte na Do a system scan and save logfile. Po kontrole se objeví Poznámkový blok. Celý obsah toho otevřeného Poznámkového bloku zkopírujte a vložte sem.
Doplňuji:
Máte ten Internet explorer a počítač vůbec celý zakálený reklamním softwarem, některé věci jsou podezřelé. Takže to tedy vyčistíme, spusťte si tedy Hijackthis, klikněte na Do a system scan only a zaškrtejte následující položky:
R1 – HKCU\Software\Mi­crosoft\Intern et Explorer\Main,De­fault_Page_URL = http://ie.redi­rect.hp.com… – únos prohlížeče
R0 – HKCU\Software\Mi­crosoft\Intern et Explorer\Main,Start Page = http://transla­te.google.com… – zřejmě taky únos prohlížeče
R1 – HKLM\Software\Mi­crosoft\Intern et Explorer\Main,De­fault_Page_URL = http://ie.redi­rect.hp.com… – únos prohlížeče
R0 – HKLM\Software\Mi­crosoft\Intern et Explorer\Main,Start Page = http://home.swe­etim.com… – únos prohlížeče
R3 – URLSearchHook: (no name) – – (no file) – nebezpečné
R3 – URLSearchHook: (no name) – {00A6FAF6– 072E- 44cf- 8957– 5838F569A31D} – C:\Program Files (x86)\MyWebSe­arch\bar\2. bin\MWSSRCAS. DLL – únos prohlížeče, nebezpečné
R3 – URLSearchHook: SweetIM ToolbarURLSear­chHook Class – {EEE6C35D- 6118– 11DC- 9C72– 001320C79847} – C:\Program Files (x86)\SweetIM\To­olbars\Interne t Explorer\mgHel­per.dll – únos prohlížeče, nebezpečné
O1 – Hosts: 66.232.114.203 www.google-analytics.com. – podezřelé
O1 – Hosts: 66.232.114.203 ad-emea.doubleclic­k.net. – --
O1 – Hosts: 66.232.114.203 www.statcounter.com. – -
-
O1 – Hosts: 108.163.215.51 www.google-analytics.com.
O1 – Hosts: 108.163.215.51 ad-emea.doubleclic­k.net.
O1 – Hosts: 108.163.215.51 www.statcounter.com.
O2 – BHO: MyWebSearch Search Assistant BHO – {00A6FAF1– 072E- 44cf- 8957– 5838F569A31D} – C:\Program Files (x86)\MyWebSe­arch\bar\2. bin\MWSSRCAS. DLL
O2 – BHO: mwsBar BHO – {07B18EA1– A523– 4961– B6BB- 170DE4475CCA} – C:\Program Files (x86)\MyWebSe­arch\bar\2. bin\MWSBAR. DLL
O2 – BHO: Ironsource LTD Helper Object – {25927741– 5E5B- 4D27– 8D8B- 9188FE64373F} – C:\Program Files (x86)\Ironsou­rce\searchya\1­. 5. 13. 0\bh\searchya. dll
O2 – BHO: DigitalPersona Personal Extension – {395610AE- C624– 4f58– B89E- 23733EA00F9A} – C:\Program Files (x86)\Digital­Persona\Bin\DpOts PluginIe8. dll
O2 – BHO: Google Toolbar Helper – {AA58ED58– 01DD- 4d91– 8333– CF10577473F7} – C:\Program Files (x86)\Google\Google Toolbar\Google­Toolbar32.dll
O2 – BHO: Google Toolbar Notifier BHO – {AF69DE43– 7D58– 4638– B6FA- CE66B5AD205D} – C:\Program Files (x86)\Google\Go­ogleToolbarNo­ti fier\5. 7. 7529. 1424\swg. dll
O2 – BHO: SWEETIE – {EEE6C35C- 6118– 11DC- 9C72– 001320C79847} – C:\Program Files (x86)\SweetIM\To­olbars\Interne t Explorer\mgTo­olbarIE.dll
O3 – Toolbar: My Web Search – {07B18EA9– A523– 4961– B6BB- 170DE4475CCA} – C:\Program Files (x86)\MyWebSe­arch\bar\2. bin\MWSBAR. DLL
O3 – Toolbar: SearchYa Toolbar – {33AA308B- B565– 4376– AC66– 59EE9B6AD13E} – C:\Program Files (x86)\Ironsou­rce\searchya\1­. 5. 13. 0\searchyaTlbr. dll
O3 – Toolbar: Google Toolbar – {2318C2B1– 4965– 11d4– 9B18– 009027A5CD4F} – C:\Program Files (x86)\Google\Google Toolbar\Google­Toolbar32.dll
O3 – Toolbar: SweetPacks Toolbar for Internet Explorer – {EEE6C35B- 6118– 11DC- 9C72– 001320C79847} – C:\Program Files (x86)\SweetIM\To­olbars\Interne t Explorer\mgTo­olbarIE.dll
O4 – HKLM\..\Run: [MyWebSearch Email Plugin] C: \PROGRA~2\MYWEB­S~1\bar\2. bin\mwsoemon. exe
O4 – HKLM\..\Run: [My Web Search Bar Search Scope Monitor] „C: \PROGRA~2\MYWEB­S~1\bar\2. bin\m3SrchMn. exe“ /m=2 /w /h
O4 – HKCU\..\Run: [MyWebSearch Email Plugin] C: \PROGRA~2\MYWEB­S~1\bar\2. bin\mwsoemon. exe
O23 – Service: My Web Search Service (MyWebSearchSer­vice) – Unknown owner – C: \PROGRA~2\MYWEB­S~1\bar\2. bin\mwssvc. exe (file missing)

Pak klikněte na tlačítko Fix checked. Nezapomeňte zavřít všechny spuštěné programy!
Nyní přejděte do Start-Ovládací panely-programy a funkce a odinstalujte následující programy:
Google toolbar, MyWebSearch bar, SearchYa Toolbar, SweetPacks Toolbar a všechno ostatní, kde uvidíte slovo toolbar.
Doporučuju přestat používat a odinstalovat i Advanced Systemcare – je to agresivní čistič, může způsobovat různé problémy. Použijte raději bezpečnější CCleaner (při instalaci odmítnout Google toolbar/chrome) a na defragmentaci disku buď systémový program Defragmentace disku (najdete v Start-Programy-Příslušenství-Systémové nástroje) nebo program Defraggler (při instalaci odmítnout Google toolbar/chrome).

Nezapomeňte aktualizovat následující programy (před stažením/při instalaci odmítněte Google chrome/toolbar, McAfee Sec. Scan Plus a jiný nevyžádaný reklamní software):
Adobe Reader (vyberte verzi 11.0) – http://get.ado­be.com/cz/rea­der/otherversi­ons/
Adobe Flash Player – http://get.ado­be.com/cz/flas­hplayer/other­versions/
Adobe Shockwave (nainstalovat verzi Full IE) – Java – http://get.ado­be.com/shockwa­ve/otherversi­ons/

Upravil/a: Bedy

0 Nominace Nahlásit

Otázka nemá žádné další odpovědi.



Diskuze k otázce

U otázky nebylo diskutováno.

Nový příspěvek