Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailemVyřešeno Virus

Mám problém s PC, sám od sebe otvírá náhodné stránky na internetu, píšu sem jelikož jsem už bezradný.
Zkoušel jsem různé programy(antiviry, atd...) a nic nepomáhá za každou pomoc děkuji. :)

Jsou zobrazeny jen nové odpovědi. Zobrazit všechny
Předmět Autor Datum
AdwCleaner + Malwarebytes a potom napiš. Snad ty stránky otevírá po spuštění nějaký program a ne poč…
karel 29.12.2017 18:47
karel
AdwCleaner i Malwarebytes jsem zkoušel a nepomáhá :/
Semod1201 29.12.2017 18:48
Semod1201
Spouštěl jsi je v nouzovém režimu? A nic nenašly?
host 29.12.2017 18:51
host
Tak našel jen v registru toto Deleted: [Key] - HKLM\SOFTWARE\Classes\Interface\{9BB31AD8-5DB2-459E-A…
Semod1201 29.12.2017 19:04
Semod1201
Tak našel jen v registru toto... takže něco našel, jen možná nezná aktuální verzi tvého adware nebo…
ledníbrtník 29.12.2017 19:52
ledníbrtník
1) Co jsem to tak projel tak jsem tam nic nechtěného nenašel 2) Chrome nepoužívám od té doby co zača…
Semod1201 29.12.2017 20:03
Semod1201
1) Co jsem to tak projel tak jsem tam nic nechtěného nenašel žádný výpis jsi nepřiložil, není co ho…
ledníbrtník 29.12.2017 20:29
ledníbrtník
Za to se omlouvám nepochopil jsem z vašeho komentáře, že po mě vyžadujete výpis Posílám vám odkaz na…
Semod1201 29.12.2017 21:42
Semod1201
Když se to zabalí, tak to sem vleze. Viz. příloha. Já jsem to procházel, ale nic extra závadného jse…
IQ37 29.12.2017 22:20
IQ37
Firefox žádné doplňky nic, čistá instalace dnes.
Semod1201 29.12.2017 22:27
Semod1201
Zkontroluj si, co obsahuje tohle: \Microsoft\Windows\NetTrace\GatherNetworkInfo c:\windows\system32…
IQ37 29.12.2017 22:28
IQ37
Občas porno občas ruské stránky
Semod1201 29.12.2017 22:55
Semod1201
Ty programy MBAM a AdwCleaner proběhly v nouzovém režimu OS (to jsi psal). Jsou z toho nějaké logy (…
IQ37 29.12.2017 23:39
IQ37
Z Malwarebytes není nikde log, ale našel jsem log z AdwCleaneru nový
Semod1201 30.12.2017 10:23
Semod1201
Z MBAM jsou logy na těch dvou místech (OS Win 7). Pokud ovšem tím Malwarebytes nemyslíš ten AdwClean… nový
IQ37 30.12.2017 13:38
IQ37
v autoruns vidíš, že tam malwarebytes běží jako služba. má spuštěné 4 antimalware najednou - asi mu… nový
ledníbrtník 30.12.2017 13:56
ledníbrtník
jj, nekoukal jsem teď do toho. Divné je, že nemá ty logy. nový
IQ37 30.12.2017 13:59
IQ37
že mi docvaklo, co to je za přípona v tom zipu. takže běží současně: - zemana antimalware - superan…
ledníbrtník 30.12.2017 09:28
ledníbrtník
K vašemu komentáři, všechny programy co mám v pc jsou buď legalní a nebo free verze Office legalní,…
Semod1201 30.12.2017 10:16
Semod1201
sw ok, dobrá. # Running on Windows 7 Ultimate (X64) ale jistě, celá republika je plná legálně zapl… nový
ledníbrtník 30.12.2017 12:02
ledníbrtník
Nehodlám to nadále řešit.Já nevím co s tím všichni máte ale že každý píše o nelegálním SW je absurdn… nový
Semod1201 30.12.2017 12:25
Semod1201
nelegální SW je nejčastější zdroj malware. S tím není třeba polemizovat, to je fakt. poslední
touchwood 30.12.2017 14:00
touchwood

Tak našel jen v registru toto...

takže něco našel, jen možná nezná aktuální verzi tvého adware nebo nerozkódoval všechno.

1) pro kontrolu spouštěcích míst ms autoruns -> záložky: logon (po spuštění), services (služby), scheduled tasks (naplánované úlohy).

2) chromák je svinstvo a i přes tvrzení google pořád funguje jako automatický instalátor malware.
zkus si někam zálohovat přihlašovací údaje na stránky, jestli to ten krám umí. případně oblíbené položky, pokud používáš a máš jich víc.
pak ten shit ukonči a smaž mu profil - vygooogli si kde v %appdata%, já to svinstvo nepoužívám.

Zkontroluj si, co obsahuje tohle:

\Microsoft\Windows\NetTrace\GatherNetworkInfo			c:\windows\system32\gathernetworkinfo.vbs	st 10.6.2009 21:36	

V Autoruns to vidíš červeně. Ale nejspíše to není závadné, i když je to v Plánovači úloh.

Co se týká Firefoxu - zkus si udělat nový profil Firefoxu, jestli se to bude otvírat i v něm.
Ty "náhodné stránky" to je nějaké porno nebo adware?

Ty programy MBAM a AdwCleaner proběhly v nouzovém režimu OS (to jsi psal). Jsou z toho nějaké logy (většinou ve složce C:\AdwCleaner, C:\ProgramData\Malwarebytes a C:\Users\Uživatel\AppData\Roaming\Malwarebytes\Malwarebytes' Anti-Malware\Logs)? Nechal jsi úplně všechno, co ty programy našly - smazat? Proběhl mezitím restart PC a po restartu vyběhl další log, kde se psalo, že je všechno smazáno?

Ten nový profil ve Firefoxu jsi zkusil? Máš Firefox stáhnutý z oficiálních stránek, tj. www.mozilla.cz nebo www.mozilla.org?
Nemáš nastavenou nějakou změnu v nastavení proxy v prohlížeči?
Používáš ve Firefoxu alespoň rozšíření AdBlock a NoScript? Psal jsi že ne - tak to naprav: https://addons.mozilla.org/cs/firefox/

Zkontroluj si, že ve složce C:\Windows\inf a podsložkách není žádný soubor s příponou .exe, .vba, .vbe, .vbs (ty programy by to myslím měly odhalit, ale pro jistotu to ještě zkontroluj ručně - vyhledáváním). Možná bude potřeba nechat zobrazit skryté a systémové složky a soubory. Zkontroluj si taky soubor hosts.

Nemáš v PC cracknuté programy či hry? Případně trainery?

že mi docvaklo, co to je za přípona v tom zipu.

takže běží současně:
- zemana antimalware
- superantispyware
- mbam
- windefender
wtf?? taky nevím, jak moc free jsou ty instalovatelné verze.

- winrar je shareware, takže crack? 7zip je zdarma.
- office je určitě legální, jak jinak.

samostatný škodlivý proces tam není. ale kdyby šlo o vir, který se přilepí na některý proces/modifikuje ho, ve výpisu autoruns samozřejmě vidět nebude.

1) že se nějaký proces v paměti připojuje na nevyžádaná místa na netu dobře ukáže ms tcpview, chce ho nechat chvíli běžet.
2) zcenzurovat počty antispywarů, toto není normální.
3) stáhnout .iso nějakého bootovacího antiviru, vytvořit z něj cd nebo flashku, nabootovat z něho = poběží nezávisle na windows, zkontrolovat disk:
http://www.avira.com/en/download/product/avira-antivir-rescue-system
http://download.bitdefender.com/rescue_cd/latest/bitdefender-rescue-cd.iso
http://www.freedrweb.com/livecd/?lng=en
http://support.kaspersky.com/viruses/rescuedisk#downloads
kaspersky má i svůj vlastní antispyware, obdobu např. adwcleaneru, ale je mnohem větší a mnohem pomalejší: kvrt.exe

celkem úspěšně se čistil chrome - prostě se mu smazal uživatelský profil, ale je to nejménš bezpečný prohlížeč a je sebevražda s ním lézt na ruské stránky a zřejmě občas warez.
vyskakující okna pokračují i pod nově nainstalovaným firefoxem?

sw ok, dobrá.

# Running on Windows 7 Ultimate (X64)

ale jistě, celá republika je plná legálně zaplacených ultimate verzí.

takže jen neškodná návštěva ruských stránek s administrátorskými právy prohlížeče, a ty reklamy teď vyskakují samy.
adwcleaner opakovaně při scanu nachází škodlivé doplňky - takže je něco neustále obnovuje.
co to je za záznamy v registrech, nebo co říkají výpisy?

reg query HKLM\SOFTWARE\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4}
reg query HKLM\SOFTWARE\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546}

jaké všechny prohlížeče používáš?

psal jsem o více věcech, odpovědi nevidím.

Zpět do poradny Odpovědět na původní otázku Nahoru