Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailemVyřešeno Virus

Mám problém s PC, sám od sebe otvírá náhodné stránky na internetu, píšu sem jelikož jsem už bezradný.
Zkoušel jsem různé programy(antiviry, atd...) a nic nepomáhá za každou pomoc děkuji. :)

loading...
Předmět Autor Datum
AdwCleaner + Malwarebytes a potom napiš. Snad ty stránky otevírá po spuštění nějaký program a ne poč…
karel 29.12.2017 18:47
karel
AdwCleaner i Malwarebytes jsem zkoušel a nepomáhá :/
Semod1201 29.12.2017 18:48
Semod1201
Spouštěl jsi je v nouzovém režimu? A nic nenašly?
host 29.12.2017 18:51
host
Jdu je zkusit v nouzovém režimu děkuji
Semod1201 29.12.2017 18:53
Semod1201
a ak ne, tak pak už nezostáva nič než msautoruns, procexp a odsledovať ktoré procesy to robia, a z k…
Mlocik97 29.12.2017 18:57
Mlocik97
Tak našel jen v registru toto Deleted: [Key] - HKLM\SOFTWARE\Classes\Interface\{9BB31AD8-5DB2-459E-A…
Semod1201 29.12.2017 19:04
Semod1201
A stránky se otvírají stále? Různé nebo jedny a ty samé? Pak bude potřeba se podívat, co se spouští…
host 29.12.2017 19:17
host
Zatím nic, ale občas to trvá tak nevím. Jinak ty samé momentálně. Dříve úplně náhodné.
Semod1201 29.12.2017 19:34
Semod1201
Tak našel jen v registru toto... takže něco našel, jen možná nezná aktuální verzi tvého adware nebo…
ledníbrtník 29.12.2017 19:52
ledníbrtník
1) Co jsem to tak projel tak jsem tam nic nechtěného nenašel 2) Chrome nepoužívám od té doby co zača…
Semod1201 29.12.2017 20:03
Semod1201
1) Co jsem to tak projel tak jsem tam nic nechtěného nenašel žádný výpis jsi nepřiložil, není co ho…
ledníbrtník 29.12.2017 20:29
ledníbrtník
Za to se omlouvám nepochopil jsem z vašeho komentáře, že po mě vyžadujete výpis Posílám vám odkaz na…
Semod1201 29.12.2017 21:42
Semod1201
stačil fullscren výpisu s roztaženými sloupci, ať je vidět jak název procesu, tak cestu k němu. 5mb…
ledníbrtník 29.12.2017 22:14
ledníbrtník
Když se to zabalí, tak to sem vleze. Viz. příloha. Já jsem to procházel, ale nic extra závadného jse…
IQ37 29.12.2017 22:20
IQ37
Firefox žádné doplňky nic, čistá instalace dnes.
Semod1201 29.12.2017 22:27
Semod1201
Zkontroluj si, co obsahuje tohle: \Microsoft\Windows\NetTrace\GatherNetworkInfo c:\windows\system32…
IQ37 29.12.2017 22:28
IQ37
konkrétně toto je neškodné, je to standardní m$ skript pro test nastavení sítě. má sice dobrý log, a…
ledníbrtník 29.12.2017 22:40
ledníbrtník
Občas porno občas ruské stránky
Semod1201 29.12.2017 22:55
Semod1201
ruské stránky s administrátorskými právy - každý svého štěstí hrobníkem. takže tvůj windows už nedo…
ledníbrtník 29.12.2017 23:19
ledníbrtník
Ty programy MBAM a AdwCleaner proběhly v nouzovém režimu OS (to jsi psal). Jsou z toho nějaké logy (…
IQ37 29.12.2017 23:39
IQ37
Z Malwarebytes není nikde log, ale našel jsem log z AdwCleaneru
Semod1201 30.12.2017 10:23
Semod1201
Z MBAM jsou logy na těch dvou místech (OS Win 7). Pokud ovšem tím Malwarebytes nemyslíš ten AdwClean…
IQ37 30.12.2017 13:38
IQ37
v autoruns vidíš, že tam malwarebytes běží jako služba. má spuštěné 4 antimalware najednou - asi mu…
ledníbrtník 30.12.2017 13:56
ledníbrtník
jj, nekoukal jsem teď do toho. Divné je, že nemá ty logy.
IQ37 30.12.2017 13:59
IQ37
že mi docvaklo, co to je za přípona v tom zipu. takže běží současně: - zemana antimalware - superan…
ledníbrtník 30.12.2017 09:28
ledníbrtník
K vašemu komentáři, všechny programy co mám v pc jsou buď legalní a nebo free verze Office legalní,…
Semod1201 30.12.2017 10:16
Semod1201
sw ok, dobrá. # Running on Windows 7 Ultimate (X64) ale jistě, celá republika je plná legálně zapl…
ledníbrtník 30.12.2017 12:02
ledníbrtník
Nehodlám to nadále řešit.Já nevím co s tím všichni máte ale že každý píše o nelegálním SW je absurdn…
Semod1201 30.12.2017 12:25
Semod1201
nelegální SW je nejčastější zdroj malware. S tím není třeba polemizovat, to je fakt. poslední
touchwood 30.12.2017 14:00
touchwood

Tak našel jen v registru toto...

takže něco našel, jen možná nezná aktuální verzi tvého adware nebo nerozkódoval všechno.

1) pro kontrolu spouštěcích míst ms autoruns -> záložky: logon (po spuštění), services (služby), scheduled tasks (naplánované úlohy).

2) chromák je svinstvo a i přes tvrzení google pořád funguje jako automatický instalátor malware.
zkus si někam zálohovat přihlašovací údaje na stránky, jestli to ten krám umí. případně oblíbené položky, pokud používáš a máš jich víc.
pak ten shit ukonči a smaž mu profil - vygooogli si kde v %appdata%, já to svinstvo nepoužívám.

stačil fullscren výpisu s roztaženými sloupci, ať je vidět jak název procesu, tak cestu k němu. 5mb log fak číst nebudu.

když se to na normální screen nevleze, má to nejběžnější záložky:
logon (po spuštění), services (služby), scheduled tasks (naplánované úlohy).

Zkontroluj si, co obsahuje tohle:

\Microsoft\Windows\NetTrace\GatherNetworkInfo			c:\windows\system32\gathernetworkinfo.vbs	st 10.6.2009 21:36	

V Autoruns to vidíš červeně. Ale nejspíše to není závadné, i když je to v Plánovači úloh.

Co se týká Firefoxu - zkus si udělat nový profil Firefoxu, jestli se to bude otvírat i v něm.
Ty "náhodné stránky" to je nějaké porno nebo adware?

konkrétně toto je neškodné, je to standardní m$ skript pro test nastavení sítě.
má sice dobrý log, ale strojově z něj generuje z 80% nesmyslné závěry.
pro běžné uživatele je k ničemu, neběžný uživatel si většinou poradí i bez něj.
červeně je jen proto, že vba skript je nepodepsaný.
já ho všude zakazuju. protože až nějaký vir vymyslí, že jeho obsah nahradí za něco škodlivého, já to nijak nepoznám.

Ty programy MBAM a AdwCleaner proběhly v nouzovém režimu OS (to jsi psal). Jsou z toho nějaké logy (většinou ve složce C:\AdwCleaner, C:\ProgramData\Malwarebytes a C:\Users\Uživatel\AppData\Roaming\Malwarebytes\Malwarebytes' Anti-Malware\Logs)? Nechal jsi úplně všechno, co ty programy našly - smazat? Proběhl mezitím restart PC a po restartu vyběhl další log, kde se psalo, že je všechno smazáno?

Ten nový profil ve Firefoxu jsi zkusil? Máš Firefox stáhnutý z oficiálních stránek, tj. www.mozilla.cz nebo www.mozilla.org?
Nemáš nastavenou nějakou změnu v nastavení proxy v prohlížeči?
Používáš ve Firefoxu alespoň rozšíření AdBlock a NoScript? Psal jsi že ne - tak to naprav: https://addons.mozilla.org/cs/firefox/

Zkontroluj si, že ve složce C:\Windows\inf a podsložkách není žádný soubor s příponou .exe, .vba, .vbe, .vbs (ty programy by to myslím měly odhalit, ale pro jistotu to ještě zkontroluj ručně - vyhledáváním). Možná bude potřeba nechat zobrazit skryté a systémové složky a soubory. Zkontroluj si taky soubor hosts.

Nemáš v PC cracknuté programy či hry? Případně trainery?

že mi docvaklo, co to je za přípona v tom zipu.

takže běží současně:
- zemana antimalware
- superantispyware
- mbam
- windefender
wtf?? taky nevím, jak moc free jsou ty instalovatelné verze.

- winrar je shareware, takže crack? 7zip je zdarma.
- office je určitě legální, jak jinak.

samostatný škodlivý proces tam není. ale kdyby šlo o vir, který se přilepí na některý proces/modifikuje ho, ve výpisu autoruns samozřejmě vidět nebude.

1) že se nějaký proces v paměti připojuje na nevyžádaná místa na netu dobře ukáže ms tcpview, chce ho nechat chvíli běžet.
2) zcenzurovat počty antispywarů, toto není normální.
3) stáhnout .iso nějakého bootovacího antiviru, vytvořit z něj cd nebo flashku, nabootovat z něho = poběží nezávisle na windows, zkontrolovat disk:
http://www.avira.com/en/download/product/avira-antivir-rescue-system
http://download.bitdefender.com/rescue_cd/latest/bitdefender-rescue-cd.iso
http://www.freedrweb.com/livecd/?lng=en
http://support.kaspersky.com/viruses/rescuedisk#downloads
kaspersky má i svůj vlastní antispyware, obdobu např. adwcleaneru, ale je mnohem větší a mnohem pomalejší: kvrt.exe

celkem úspěšně se čistil chrome - prostě se mu smazal uživatelský profil, ale je to nejménš bezpečný prohlížeč a je sebevražda s ním lézt na ruské stránky a zřejmě občas warez.
vyskakující okna pokračují i pod nově nainstalovaným firefoxem?

sw ok, dobrá.

# Running on Windows 7 Ultimate (X64)

ale jistě, celá republika je plná legálně zaplacených ultimate verzí.

takže jen neškodná návštěva ruských stránek s administrátorskými právy prohlížeče, a ty reklamy teď vyskakují samy.
adwcleaner opakovaně při scanu nachází škodlivé doplňky - takže je něco neustále obnovuje.
co to je za záznamy v registrech, nebo co říkají výpisy?

reg query HKLM\SOFTWARE\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4}
reg query HKLM\SOFTWARE\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546}

jaké všechny prohlížeče používáš?

psal jsem o více věcech, odpovědi nevidím.

Zpět do poradny Odpovědět na původní otázku Nahoru

loading...