Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailemVyřešeno Virus

Mám problém s PC, sám od sebe otvírá náhodné stránky na internetu, píšu sem jelikož jsem už bezradný.
Zkoušel jsem různé programy(antiviry, atd...) a nic nepomáhá za každou pomoc děkuji. :)

Jsou zobrazeny jen nové odpovědi. Zobrazit všechny
Předmět Autor Datum
AdwCleaner + Malwarebytes a potom napiš. Snad ty stránky otevírá po spuštění nějaký program a ne poč…
karel 29.12.2017 18:47
karel
AdwCleaner i Malwarebytes jsem zkoušel a nepomáhá :/
Semod1201 29.12.2017 18:48
Semod1201
Spouštěl jsi je v nouzovém režimu? A nic nenašly?
host 29.12.2017 18:51
host
Tak našel jen v registru toto Deleted: [Key] - HKLM\SOFTWARE\Classes\Interface\{9BB31AD8-5DB2-459E-A…
Semod1201 29.12.2017 19:04
Semod1201
Tak našel jen v registru toto... takže něco našel, jen možná nezná aktuální verzi tvého adware nebo…
ledníbrtník 29.12.2017 19:52
ledníbrtník
1) Co jsem to tak projel tak jsem tam nic nechtěného nenašel 2) Chrome nepoužívám od té doby co zača…
Semod1201 29.12.2017 20:03
Semod1201
1) Co jsem to tak projel tak jsem tam nic nechtěného nenašel žádný výpis jsi nepřiložil, není co ho…
ledníbrtník 29.12.2017 20:29
ledníbrtník
Za to se omlouvám nepochopil jsem z vašeho komentáře, že po mě vyžadujete výpis Posílám vám odkaz na…
Semod1201 29.12.2017 21:42
Semod1201
Když se to zabalí, tak to sem vleze. Viz. příloha. Já jsem to procházel, ale nic extra závadného jse…
IQ37 29.12.2017 22:20
IQ37
Firefox žádné doplňky nic, čistá instalace dnes.
Semod1201 29.12.2017 22:27
Semod1201
Zkontroluj si, co obsahuje tohle: \Microsoft\Windows\NetTrace\GatherNetworkInfo c:\windows\system32…
IQ37 29.12.2017 22:28
IQ37
Občas porno občas ruské stránky
Semod1201 29.12.2017 22:55
Semod1201
Ty programy MBAM a AdwCleaner proběhly v nouzovém režimu OS (to jsi psal). Jsou z toho nějaké logy (…
IQ37 29.12.2017 23:39
IQ37
Z Malwarebytes není nikde log, ale našel jsem log z AdwCleaneru
Semod1201 30.12.2017 10:23
Semod1201
Z MBAM jsou logy na těch dvou místech (OS Win 7). Pokud ovšem tím Malwarebytes nemyslíš ten AdwClean… nový
IQ37 30.12.2017 13:38
IQ37
v autoruns vidíš, že tam malwarebytes běží jako služba. má spuštěné 4 antimalware najednou - asi mu… nový
ledníbrtník 30.12.2017 13:56
ledníbrtník
jj, nekoukal jsem teď do toho. Divné je, že nemá ty logy. nový
IQ37 30.12.2017 13:59
IQ37
Nehodlám to nadále řešit.Já nevím co s tím všichni máte ale že každý píše o nelegálním SW je absurdn… nový
Semod1201 30.12.2017 12:25
Semod1201
nelegální SW je nejčastější zdroj malware. S tím není třeba polemizovat, to je fakt. poslední
touchwood 30.12.2017 14:00
touchwood

Tak našel jen v registru toto...

takže něco našel, jen možná nezná aktuální verzi tvého adware nebo nerozkódoval všechno.

1) pro kontrolu spouštěcích míst ms autoruns -> záložky: logon (po spuštění), services (služby), scheduled tasks (naplánované úlohy).

2) chromák je svinstvo a i přes tvrzení google pořád funguje jako automatický instalátor malware.
zkus si někam zálohovat přihlašovací údaje na stránky, jestli to ten krám umí. případně oblíbené položky, pokud používáš a máš jich víc.
pak ten shit ukonči a smaž mu profil - vygooogli si kde v %appdata%, já to svinstvo nepoužívám.

Když se to zabalí, tak to sem vleze. Viz. příloha.
Já jsem to procházel, ale nic extra závadného jsem neviděl.
Jaký prohlížeč používáš? Nedělá to v něm nějaké nehodné rozšíření/doplněk?
Zkontroluj si adresu v zástupci (jestli není něco navíc v poli cesta - za prohlizec.exe).

Zkontroluj si, co obsahuje tohle:

\Microsoft\Windows\NetTrace\GatherNetworkInfo			c:\windows\system32\gathernetworkinfo.vbs	st 10.6.2009 21:36	

V Autoruns to vidíš červeně. Ale nejspíše to není závadné, i když je to v Plánovači úloh.

Co se týká Firefoxu - zkus si udělat nový profil Firefoxu, jestli se to bude otvírat i v něm.
Ty "náhodné stránky" to je nějaké porno nebo adware?

Ty programy MBAM a AdwCleaner proběhly v nouzovém režimu OS (to jsi psal). Jsou z toho nějaké logy (většinou ve složce C:\AdwCleaner, C:\ProgramData\Malwarebytes a C:\Users\Uživatel\AppData\Roaming\Malwarebytes\Malwarebytes' Anti-Malware\Logs)? Nechal jsi úplně všechno, co ty programy našly - smazat? Proběhl mezitím restart PC a po restartu vyběhl další log, kde se psalo, že je všechno smazáno?

Ten nový profil ve Firefoxu jsi zkusil? Máš Firefox stáhnutý z oficiálních stránek, tj. www.mozilla.cz nebo www.mozilla.org?
Nemáš nastavenou nějakou změnu v nastavení proxy v prohlížeči?
Používáš ve Firefoxu alespoň rozšíření AdBlock a NoScript? Psal jsi že ne - tak to naprav: https://addons.mozilla.org/cs/firefox/

Zkontroluj si, že ve složce C:\Windows\inf a podsložkách není žádný soubor s příponou .exe, .vba, .vbe, .vbs (ty programy by to myslím měly odhalit, ale pro jistotu to ještě zkontroluj ručně - vyhledáváním). Možná bude potřeba nechat zobrazit skryté a systémové složky a soubory. Zkontroluj si taky soubor hosts.

Nemáš v PC cracknuté programy či hry? Případně trainery?

Z MBAM jsou logy na těch dvou místech (OS Win 7). Pokud ovšem tím Malwarebytes nemyslíš ten AdwCleaner, který Malwarebytes vzal pod svá křídla (prostě ho koupil). Malwarebytes for Windows je tady a dělá logy tam, kam jsem psal.

C:\ProgramData\Malwarebytes a C:\Users\Uživatel\AppData\Roaming\Malwarebytes\Malwarebytes' Anti-Malware\Logs)

Zpět do poradny Odpovědět na původní otázku Nahoru