Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem Problém s vyskakující reklamou ve všech prohlížečích

Dobrý den, ve všech prohlížečích na všech www stránkách mi vyskakuje reklama na iPad, tváří se jako odkaz. Dokonce i tady když píšu je ta reklama nahoře v textu. Tváří se jako odkaz, někdy to je slovo lidé, někdy Firefox, narozeniny......
Prosím o radu, jak to dostat z počítače, děkuji.

PS: SuperAntiSpyware nepomohl

Předmět Autor Datum
Zkus S.A.S. v nouzovem rezimu
Alfonz.SPO 02.12.2012 13:19
Alfonz.SPO
Právě, že už jsem to v nouzovém režimu zkoušel.. Bohužel nepomohlo. :-(
GMOŠ 02.12.2012 14:05
GMOŠ
pro jistotu zkontroluj hosts soubor, jestli tam není cizí záznam. notepad.exe C:\WINDOWS\system32\d…
lední brtník 02.12.2012 14:14
lední brtník
popravdě úplně všemu nerozumím, ale děkuji za rady. Níže přikládám výpis s hitjackthis, pokud to mát…
GMOŠ 02.12.2012 14:30
GMOŠ
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybo…
GMOŠ 02.12.2012 14:30
GMOŠ
O8 - Extra context menu item: Append Link Target to Existing PDF - res://C:\Program Files\Common Fil…
GMOŠ 02.12.2012 14:30
GMOŠ
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Up…
GMOŠ 02.12.2012 14:31
GMOŠ
jsem zklamán, nepodařilo se v logu objevit co spouští spouštěč: C:\Windows\System32\rundll32.exe po…
lední brtník 02.12.2012 16:08
lední brtník
nesmysly začínající "O8 - Extra context" a "O9 - Extra button" ... nevidím žádný jejich přínos. naj…
lední brtník 02.12.2012 15:51
lední brtník
odinstalovat celou blbost, která ničemu nepomůže: O2 - BHO: Spybot-S&D IE Protection - {53707962-6F7…
lední brtník 02.12.2012 15:45
lední brtník
jeho log si pročti co ti běží a vědomně jsi to neinstaloval chápeš, že nikdo neví co používáš, bez…
lední brtník 02.12.2012 15:32
lední brtník
Tak to byla moje chyba, u chromu jsem odstranil rozšíření ADDICT-THING 1.0 a už to je v pořádku. U I…
GMOŠ 02.12.2012 14:38
GMOŠ
Ten výpis je podle mě neskutečně dlouhý. V části O4 (Po spuštění) - minimalizovat - nemusí tam být s…
IQ37 02.12.2012 14:57
IQ37
doplňky v ie jsou kdesi v menu nástroje - správa doplňků.
lední brtník 02.12.2012 16:11
lední brtník
Ještě jednou všem děkuji!
GMOŠ 07.12.2012 09:05
GMOŠ
Tohle mne zlobilo také až do teď. Antimalware našly mnoho jiného smetí, ale reklamu Pepek Vyskoč na…
cernoukavutiuvarim 20.01.2014 14:54
cernoukavutiuvarim
Skus program Adblock Plus,zdarma na stiahnutie tu:chrome
Security 04.09.2014 19:29
Security
tazateli je to už dva roky jedno. je mimořádně hloupé natahat si adware se spywarem do pc a až pak… poslední
lední brtník 04.09.2014 19:40
lední brtník

pro jistotu zkontroluj hosts soubor, jestli tam není cizí záznam.

notepad.exe C:\WINDOWS\system32\drivers\etc\hosts

pak nastavení proxy (ovládací panely - internet - připojení), jestli se ti něco nestará o přesměrování a vylepšení stránek.
taky projdi seznam doplňků v prohlížečích a zakaž co tam nepatří.
v automaticky spouštěných programech a běžících procesech, co tam přibylo cizího (msconfig.exe a správce úloh, nebo místo obou codestuff starter). statický výpis ti dá i hijackthis - jeho log si pročti co ti běží a vědomně jsi to neinstaloval.

popravdě úplně všemu nerozumím, ale děkuji za rady. Níže přikládám výpis s hitjackthis, pokud to máte chuť někdo pročíst, tak budu moc rád.

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 14:25:54, on 2.12.2012
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16455)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Microsoft Security Client\msseces.exe
C:\Program Files\Adobe\Acrobat 9.0\Acrobat\acrotray.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\Spybot - Search & Destroy 2\SDTray.exe
C:\Program Files\ICQ7M\ICQ.exe
C:\Program Files\Google\Drive\googledrivesync.exe
C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Program Files\Microsoft Office\Office14\ONENOTEM.EXE
C:\Program Files\PC Connectivity Solution\Transports\NclMSBTSrvEx.exe
C:\Program Files\Google\Drive\googledrivesync.exe
C:\Users\GMOS\AppData\Local\Google\Chrome\Applicat ion\chrome.exe
C:\Users\GMOS\AppData\Local\Google\Chrome\Applicat ion\chrome.exe
C:\Users\GMOS\AppData\Local\Google\Chrome\Applicat ion\chrome.exe
C:\Users\GMOS\AppData\Local\Google\Chrome\Applicat ion\chrome.exe
C:\Users\GMOS\AppData\Local\Google\Chrome\Applicat ion\chrome.exe
C:\Windows\System32\rundll32.exe
C:\Users\GMOS\AppData\Local\Google\Chrome\Applicat ion\chrome.exe
C:\Users\GMOS\AppData\Local\Google\Chrome\Applicat ion\chrome.exe
C:\Users\GMOS\AppData\Local\Google\Chrome\Applicat ion\chrome.exe
C:\Users\GMOS\AppData\Local\Google\Chrome\Applicat ion\chrome.exe
C:\Users\GMOS\Desktop\hijackthis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = fwlink
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://klient.ppl.cz/login.aspx?ReturnUrl=%2fdefau lt.aspx
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = fwlink
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = fwlink
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = fwlink
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = fwlink
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy 2\SDHelper.dll
O2 - BHO: Incredibar.com Helper Object - {6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99} - C:\Program Files\Incredibar.com\incredibar\1.5.11.14\bh\incre dibar.dll
O2 - BHO: CmjBrowserHelperObject Object - {6FE6A929-59D1-4763-91AD-29B61CFFB35B} - C:\Program Files\Mindjet\MindManager 9\Mm8InternetExplorer.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~1\MICROS~3\Office14\URLREDIR.DLL
O2 - BHO: ADDICT-THING - {B5BA1F80-E294-061C-8E81-4E8E5AB30DEB} - C:\ProgramData\ADDICT-THING\bhoclass.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll
O2 - BHO: SmartSelect - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O3 - Toolbar: Incredibar Toolbar - {F9639E4A-801B-4843-AEE3-03D9DA199E77} - C:\Program Files\Incredibar.com\incredibar\1.5.11.14\incredib arTlbr.dll
O4 - HKLM\..\Run: [MSC] "C:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
O4 - HKLM\..\Run: [Adobe Acrobat Speed Launcher] "C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrobat_sl.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ROC_roc_ssl_v12] "C:\Program Files\AVG Secure Search\ROC_roc_ssl_v12.exe" / /PROMPT /CMPID=roc_ssl_v12
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [AdobeAAMUpdater-1.0] "C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.e xe"
O4 - HKLM\..\Run: [SwitchBoard] C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O4 - HKLM\..\Run: [AdobeCS6ServiceManager] "C:\Program Files\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.ex e" -launchedbylogin
O4 - HKLM\..\Run: [SDTray] "C:\Program Files\Spybot - Search & Destroy 2\SDTray.exe"
O4 - HKCU\..\Run: [Google Update] "C:\Users\GMOS\AppData\Local\Google\Update\GoogleU pdate.exe" /c
O4 - HKCU\..\Run: [ICQ] "C:\Program Files\ICQ7M\ICQ.exe" silent loginmode=4
O4 - HKCU\..\Run: [GoogleDriveSync] "C:\Program Files\Google\Drive\googledrivesync.exe" /autostart
O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
O4 - HKCU\..\Run: [Mikogo] "C:\Users\GMOS\AppData\Roaming\Mikogo 4\mikogo-host.exe" -asp
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - Startup: OneNote 2010 Screen Clipper and Launcher.lnk = C:\Program Files\Microsoft Office\Office14\ONENOTEM.EXE

O8 - Extra context menu item: Append Link Target to Existing PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/Ac roIEAppendSelLinks.html
O8 - Extra context menu item: Append to Existing PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/Ac roIEAppend.html
O8 - Extra context menu item: Convert Link Target to Adobe PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/Ac roIECaptureSelLinks.html
O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/Ac roIECapture.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office14\EXCEL.EXE/3000
O8 - Extra context menu item: Se&nd to OneNote - res://C:\PROGRA~1\MICROS~3\Office14\ONBttnIE.dll/1 05
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Se&nd to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: Send to Mindjet MindManager - {2F72393D-2472-4F82-B600-ED77F354B7FF} - C:\Program Files\Mindjet\MindManager 9\Mm8InternetExplorer.dll
O9 - Extra button: ICQ7M - {781B39EC-2E18-41FC-9B00-B84E4FFCA85F} - C:\Program Files\ICQ7M\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7M - {781B39EC-2E18-41FC-9B00-B84E4FFCA85F} - C:\Program Files\ICQ7M\ICQ.exe
O9 - Extra button: OneNote Lin&ked Notes - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: OneNote Lin&ked Notes - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy 2\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy 2\SDHelper.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/ca bs/flash/swflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O20 - AppInit_DLLs: acaptuser32.dll
O20 - Winlogon Notify: SDWinLogon - SDWinLogon.dll (file missing)
O23 - Service: SAS Core Service (!SASCORE) - SUPERAntiSpyware.com - C:\Program Files\SUPERAntiSpyware\SASCORE.EXE
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\system32\Macromed\Flash\FlashPlayerUpda teService.exe
O23 - Service: AMD External Events Utility - AMD - C:\Windows\system32\atiesrxx.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe

O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: HP Service (hpsrv) - Hewlett-Packard Company - C:\Windows\system32\Hpservice.exe
O23 - Service: HTCMonitorService - Nero AG - C:\Program Files\HTC\HTC Sync Manager\HSMServiceEntry.exe
O23 - Service: M4-Service - Unknown owner - C:\Users\GMOS\AppData\Local\Mikogo4\Viewer\Service \M4-Service.exe
O23 - Service: Internet Pass-Through Service (PassThru Service) - Unknown owner - C:\Program Files\HTC\Internet Pass-Through\PassThruSvr.exe
O23 - Service: Spybot-S&D 2 Scanner Service (SDScannerService) - Safer-Networking Ltd. - C:\Program Files\Spybot - Search & Destroy 2\SDFSSvc.exe
O23 - Service: Spybot-S&D 2 Updating Service (SDUpdateService) - Safer-Networking Ltd. - C:\Program Files\Spybot - Search & Destroy 2\SDUpdSvc.exe
O23 - Service: Spybot-S&D 2 Security Center Service (SDWSCService) - Safer-Networking Ltd. - C:\Program Files\Spybot - Search & Destroy 2\SDWSCSvc.exe
O23 - Service: ServiceLayer - Nokia - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files\Skype\Updater\Updater.exe
O23 - Service: SwitchBoard - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe

--
End of file - 10634 bytes

jsem zklamán, nepodařilo se v logu objevit co spouští spouštěč:
C:\Windows\System32\rundll32.exe

pokud je taková věc "rundll32.exe" vidět ve správci úloh, možná by řekl víc výpis v příkazovém řádku:

tasklist /v

kvůli přehlednosti ho poslat do souboru:

tasklist /v tsk.txt
notepad tsk.txt

.
ještě zbytek toho hnusu - stopni služby nebo odinstaluj:
O23 - Service: Spybot-S&D 2 Scanner Service (SDScannerService) - Safer-Networking Ltd. - C:\Program Files\Spybot - Search & Destroy 2\SDFSSvc.exe
O23 - Service: Spybot-S&D 2 Updating Service (SDUpdateService) - Safer-Networking Ltd. - C:\Program Files\Spybot - Search & Destroy 2\SDUpdSvc.exe
O23 - Service: Spybot-S&D 2 Security Center Service (SDWSCService) - Safer-Networking Ltd. - C:\Program Files\Spybot - Search & Destroy 2\SDWSCSvc.exe
jak vidíš, antimalware s&d ti v ničem nepomohl.

třeba tušíš k čemu to je:
O23 - Service: M4-Service - Unknown owner - C:\Users\GMOS\AppData\Local\Mikogo4\Viewer\Service \M4-Service.exe

máš tam služby pro htc a nokia founy - pokud už něco nevyužíváš, odinstaluj.

vždycky chcu po lidech, že si mají log hijackthis - na počítači co mají před sebou, s jejich instalací - projít sami.
chcu toho moc, naštěstí už zbývá jen 20 dní.

nesmysly začínající "O8 - Extra context" a "O9 - Extra button" ... nevidím žádný jejich přínos.

najdi si na disku, čeho se tato knihovna týká:
O20 - AppInit_DLLs: acaptuser32.dll

nesmyslné služby - stopnout:
O23 - Service: SAS Core Service (!SASCORE) - SUPERAntiSpyware.com - C:\Program Files\SUPERAntiSpyware\SASCORE.EXE
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\system32\Macromed\Flash\FlashPlayerUpda teService.exe
O23 - Service: AMD External Events Utility - AMD - C:\Windows\system32\atiesrxx.exe
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe

odinstalovat celou blbost, která ničemu nepomůže:
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy 2\SDHelper.dll

pravděpodobně adware - zakázat v doplňcích nebo odinstalovat:
O2 - BHO: Incredibar.com Helper Object - {6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99} - C:\Program Files\Incredibar.com\incredibar\1.5.11.14\bh\incre dibar.dll
O2 - BHO: CmjBrowserHelperObject Object - {6FE6A929-59D1-4763-91AD-29B61CFFB35B} - C:\Program Files\Mindjet\MindManager 9\Mm8InternetExplorer.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~1\MICROS~3\Office14\URLREDIR.DLL
O2 - BHO: ADDICT-THING - {B5BA1F80-E294-061C-8E81-4E8E5AB30DEB} - C:\ProgramData\ADDICT-THING\bhoclass.dll

nepsal jsem náhodou výš, že si máš projít doplňky v prohlížeči a zkontrolovat hosts? plácnout sem bez jakékoli vlastní snahy celý log z hijackthis - slušný komentář pro to nemám.

toolbary začínající "O3" - zakázat

automatické spuštění po startu - zakázat (nesnáším ani automatické updatovače):
O4 - HKLM\..\Run: [Adobe Acrobat Speed Launcher] "C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrobat_sl.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [AdobeAAMUpdater-1.0] "C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.e xe"
O4 - HKLM\..\Run: [SDTray] "C:\Program Files\Spybot - Search & Destroy 2\SDTray.exe"
O4 - HKCU\..\Run: [Google Update] "C:\Users\GMOS\AppData\Local\Google\Update\GoogleU pdate.exe" /c
O4 - Startup: OneNote 2010 Screen Clipper and Launcher.lnk = C:\Program Files\Microsoft Office\Office14\ONENOTEM.EXE

toto se týká kradeného photoshopu, nebo k čemu to je? viz vlastnosti toho .exe:
O4 - HKLM\..\Run: [SwitchBoard] C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe

pokud tušíš, k čemu to je...
O4 - HKCU\..\Run: [Mikogo] "C:\Users\GMOS\AppData\Roaming\Mikogo 4\mikogo-host.exe" -asp

jeho log si pročti co ti běží a vědomně jsi to neinstaloval

chápeš, že nikdo neví co používáš, bez čeho se neobejdeš a proč tam máš které záznamy?

zbytečné:
C:\Program Files\Adobe\Acrobat 9.0\Acrobat\acrotray.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\Microsoft Office\Office14\ONENOTEM.EXE

naprostá blbost:
C:\Program Files\Spybot - Search & Destroy 2\SDTray.exe
a rovnou si začni čistit obsah hosts souboru.

extrémně podezřelé:
C:\Windows\System32\rundll32.exe ... důležité je, co je v řádku za tímto startovním záznamem.
chce to zobrazit celý řádek, snad to bude v logu níž.

Ten výpis je podle mě neskutečně dlouhý. V části O4 (Po spuštění) - minimalizovat - nemusí tam být spuštěno NIC z toho, zo tam máš, a dále v O23 (Služby): hodně osekat - nutného tam není NIC - pozakazuj to, je toho tam zbytečně hodně spuštěného.

Toto je hodnoceno jako adware/spyware:
O2 - BHO: Incredibar.com Helper Object - {6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99} - C:\Program Files\Incredibar.com\incredibar\1.5.11.14\bh\incre dibar.dll

Tohle mne zlobilo také až do teď. Antimalware našly mnoho jiného smetí, ale reklamu Pepek Vyskoč na Ipad jsem odstranil takto.
V prohlížeči Mozila Firefox jsem kliknul na Tools a v pluginech, myslím v pluginech jsem zakázal a odebral -------- Yonto.
Jak jsem to zlistil ? Na té vyskakující reklamě je vlevo dole odkaz, na něj kliknete a otevře se vám stránka s návodem jak to odinstalovat.

Hezký den.

tazateli je to už dva roky jedno.

je mimořádně hloupé natahat si adware se spywarem do pc a až pak blokovat zobrazení, ať si jinak z pc posílá ven co chce.
rozumnější je ten pc vyčistit - třeba adwcleaner.
pro ty méně duševně líné postup výš: správce úloh, správce automaticky spouštěných programů, částečně poslouží i log hijackthis.

Zpět do poradny Odpovědět na původní otázku Nahoru