Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem Problém s vyskakující reklamou ve všech prohlížečích

Dobrý den, ve všech prohlížečích na všech www stránkách mi vyskakuje reklama na iPad, tváří se jako odkaz. Dokonce i tady když píšu je ta reklama nahoře v textu. Tváří se jako odkaz, někdy to je slovo lidé, někdy Firefox, narozeniny......
Prosím o radu, jak to dostat z počítače, děkuji.

PS: SuperAntiSpyware nepomohl

Jsou zobrazeny jen nové odpovědi. Zobrazit všechny
Předmět Autor Datum
pro jistotu zkontroluj hosts soubor, jestli tam není cizí záznam. notepad.exe C:\WINDOWS\system32\d…
lední brtník 02.12.2012 14:14
lední brtník
popravdě úplně všemu nerozumím, ale děkuji za rady. Níže přikládám výpis s hitjackthis, pokud to mát…
GMOŠ 02.12.2012 14:30
GMOŠ
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybo…
GMOŠ 02.12.2012 14:30
GMOŠ
O8 - Extra context menu item: Append Link Target to Existing PDF - res://C:\Program Files\Common Fil…
GMOŠ 02.12.2012 14:30
GMOŠ
O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Up…
GMOŠ 02.12.2012 14:31
GMOŠ
jsem zklamán, nepodařilo se v logu objevit co spouští spouštěč: C:\Windows\System32\rundll32.exe po… nový
lední brtník 02.12.2012 16:08
lední brtník
Tak to byla moje chyba, u chromu jsem odstranil rozšíření ADDICT-THING 1.0 a už to je v pořádku. U I…
GMOŠ 02.12.2012 14:38
GMOŠ
doplňky v ie jsou kdesi v menu nástroje - správa doplňků. nový
lední brtník 02.12.2012 16:11
lední brtník
Ještě jednou všem děkuji! nový
GMOŠ 07.12.2012 09:05
GMOŠ
Tohle mne zlobilo také až do teď. Antimalware našly mnoho jiného smetí, ale reklamu Pepek Vyskoč na… nový
cernoukavutiuvarim 20.01.2014 14:54
cernoukavutiuvarim
Skus program Adblock Plus,zdarma na stiahnutie tu:chrome nový
Security 04.09.2014 19:29
Security
tazateli je to už dva roky jedno. je mimořádně hloupé natahat si adware se spywarem do pc a až pak… poslední
lední brtník 04.09.2014 19:40
lední brtník

pro jistotu zkontroluj hosts soubor, jestli tam není cizí záznam.

notepad.exe C:\WINDOWS\system32\drivers\etc\hosts

pak nastavení proxy (ovládací panely - internet - připojení), jestli se ti něco nestará o přesměrování a vylepšení stránek.
taky projdi seznam doplňků v prohlížečích a zakaž co tam nepatří.
v automaticky spouštěných programech a běžících procesech, co tam přibylo cizího (msconfig.exe a správce úloh, nebo místo obou codestuff starter). statický výpis ti dá i hijackthis - jeho log si pročti co ti běží a vědomně jsi to neinstaloval.

popravdě úplně všemu nerozumím, ale děkuji za rady. Níže přikládám výpis s hitjackthis, pokud to máte chuť někdo pročíst, tak budu moc rád.

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 14:25:54, on 2.12.2012
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16455)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Microsoft Security Client\msseces.exe
C:\Program Files\Adobe\Acrobat 9.0\Acrobat\acrotray.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\Spybot - Search & Destroy 2\SDTray.exe
C:\Program Files\ICQ7M\ICQ.exe
C:\Program Files\Google\Drive\googledrivesync.exe
C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Program Files\Microsoft Office\Office14\ONENOTEM.EXE
C:\Program Files\PC Connectivity Solution\Transports\NclMSBTSrvEx.exe
C:\Program Files\Google\Drive\googledrivesync.exe
C:\Users\GMOS\AppData\Local\Google\Chrome\Applicat ion\chrome.exe
C:\Users\GMOS\AppData\Local\Google\Chrome\Applicat ion\chrome.exe
C:\Users\GMOS\AppData\Local\Google\Chrome\Applicat ion\chrome.exe
C:\Users\GMOS\AppData\Local\Google\Chrome\Applicat ion\chrome.exe
C:\Users\GMOS\AppData\Local\Google\Chrome\Applicat ion\chrome.exe
C:\Windows\System32\rundll32.exe
C:\Users\GMOS\AppData\Local\Google\Chrome\Applicat ion\chrome.exe
C:\Users\GMOS\AppData\Local\Google\Chrome\Applicat ion\chrome.exe
C:\Users\GMOS\AppData\Local\Google\Chrome\Applicat ion\chrome.exe
C:\Users\GMOS\AppData\Local\Google\Chrome\Applicat ion\chrome.exe
C:\Users\GMOS\Desktop\hijackthis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = fwlink
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://klient.ppl.cz/login.aspx?ReturnUrl=%2fdefau lt.aspx
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = fwlink
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = fwlink
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = fwlink
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = fwlink
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy 2\SDHelper.dll
O2 - BHO: Incredibar.com Helper Object - {6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99} - C:\Program Files\Incredibar.com\incredibar\1.5.11.14\bh\incre dibar.dll
O2 - BHO: CmjBrowserHelperObject Object - {6FE6A929-59D1-4763-91AD-29B61CFFB35B} - C:\Program Files\Mindjet\MindManager 9\Mm8InternetExplorer.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~1\MICROS~3\Office14\URLREDIR.DLL
O2 - BHO: ADDICT-THING - {B5BA1F80-E294-061C-8E81-4E8E5AB30DEB} - C:\ProgramData\ADDICT-THING\bhoclass.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll
O2 - BHO: SmartSelect - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O3 - Toolbar: Incredibar Toolbar - {F9639E4A-801B-4843-AEE3-03D9DA199E77} - C:\Program Files\Incredibar.com\incredibar\1.5.11.14\incredib arTlbr.dll
O4 - HKLM\..\Run: [MSC] "C:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
O4 - HKLM\..\Run: [Adobe Acrobat Speed Launcher] "C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrobat_sl.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ROC_roc_ssl_v12] "C:\Program Files\AVG Secure Search\ROC_roc_ssl_v12.exe" / /PROMPT /CMPID=roc_ssl_v12
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [AdobeAAMUpdater-1.0] "C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.e xe"
O4 - HKLM\..\Run: [SwitchBoard] C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O4 - HKLM\..\Run: [AdobeCS6ServiceManager] "C:\Program Files\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.ex e" -launchedbylogin
O4 - HKLM\..\Run: [SDTray] "C:\Program Files\Spybot - Search & Destroy 2\SDTray.exe"
O4 - HKCU\..\Run: [Google Update] "C:\Users\GMOS\AppData\Local\Google\Update\GoogleU pdate.exe" /c
O4 - HKCU\..\Run: [ICQ] "C:\Program Files\ICQ7M\ICQ.exe" silent loginmode=4
O4 - HKCU\..\Run: [GoogleDriveSync] "C:\Program Files\Google\Drive\googledrivesync.exe" /autostart
O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
O4 - HKCU\..\Run: [Mikogo] "C:\Users\GMOS\AppData\Roaming\Mikogo 4\mikogo-host.exe" -asp
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - Startup: OneNote 2010 Screen Clipper and Launcher.lnk = C:\Program Files\Microsoft Office\Office14\ONENOTEM.EXE

O8 - Extra context menu item: Append Link Target to Existing PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/Ac roIEAppendSelLinks.html
O8 - Extra context menu item: Append to Existing PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/Ac roIEAppend.html
O8 - Extra context menu item: Convert Link Target to Adobe PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/Ac roIECaptureSelLinks.html
O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/Ac roIECapture.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office14\EXCEL.EXE/3000
O8 - Extra context menu item: Se&nd to OneNote - res://C:\PROGRA~1\MICROS~3\Office14\ONBttnIE.dll/1 05
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Se&nd to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: Send to Mindjet MindManager - {2F72393D-2472-4F82-B600-ED77F354B7FF} - C:\Program Files\Mindjet\MindManager 9\Mm8InternetExplorer.dll
O9 - Extra button: ICQ7M - {781B39EC-2E18-41FC-9B00-B84E4FFCA85F} - C:\Program Files\ICQ7M\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7M - {781B39EC-2E18-41FC-9B00-B84E4FFCA85F} - C:\Program Files\ICQ7M\ICQ.exe
O9 - Extra button: OneNote Lin&ked Notes - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: OneNote Lin&ked Notes - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy 2\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy 2\SDHelper.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/ca bs/flash/swflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O20 - AppInit_DLLs: acaptuser32.dll
O20 - Winlogon Notify: SDWinLogon - SDWinLogon.dll (file missing)
O23 - Service: SAS Core Service (!SASCORE) - SUPERAntiSpyware.com - C:\Program Files\SUPERAntiSpyware\SASCORE.EXE
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\system32\Macromed\Flash\FlashPlayerUpda teService.exe
O23 - Service: AMD External Events Utility - AMD - C:\Windows\system32\atiesrxx.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Služba Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe

O23 - Service: Služba Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: HP Service (hpsrv) - Hewlett-Packard Company - C:\Windows\system32\Hpservice.exe
O23 - Service: HTCMonitorService - Nero AG - C:\Program Files\HTC\HTC Sync Manager\HSMServiceEntry.exe
O23 - Service: M4-Service - Unknown owner - C:\Users\GMOS\AppData\Local\Mikogo4\Viewer\Service \M4-Service.exe
O23 - Service: Internet Pass-Through Service (PassThru Service) - Unknown owner - C:\Program Files\HTC\Internet Pass-Through\PassThruSvr.exe
O23 - Service: Spybot-S&D 2 Scanner Service (SDScannerService) - Safer-Networking Ltd. - C:\Program Files\Spybot - Search & Destroy 2\SDFSSvc.exe
O23 - Service: Spybot-S&D 2 Updating Service (SDUpdateService) - Safer-Networking Ltd. - C:\Program Files\Spybot - Search & Destroy 2\SDUpdSvc.exe
O23 - Service: Spybot-S&D 2 Security Center Service (SDWSCService) - Safer-Networking Ltd. - C:\Program Files\Spybot - Search & Destroy 2\SDWSCSvc.exe
O23 - Service: ServiceLayer - Nokia - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files\Skype\Updater\Updater.exe
O23 - Service: SwitchBoard - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe

--
End of file - 10634 bytes

jsem zklamán, nepodařilo se v logu objevit co spouští spouštěč:
C:\Windows\System32\rundll32.exe

pokud je taková věc "rundll32.exe" vidět ve správci úloh, možná by řekl víc výpis v příkazovém řádku:

tasklist /v

kvůli přehlednosti ho poslat do souboru:

tasklist /v tsk.txt
notepad tsk.txt

.
ještě zbytek toho hnusu - stopni služby nebo odinstaluj:
O23 - Service: Spybot-S&D 2 Scanner Service (SDScannerService) - Safer-Networking Ltd. - C:\Program Files\Spybot - Search & Destroy 2\SDFSSvc.exe
O23 - Service: Spybot-S&D 2 Updating Service (SDUpdateService) - Safer-Networking Ltd. - C:\Program Files\Spybot - Search & Destroy 2\SDUpdSvc.exe
O23 - Service: Spybot-S&D 2 Security Center Service (SDWSCService) - Safer-Networking Ltd. - C:\Program Files\Spybot - Search & Destroy 2\SDWSCSvc.exe
jak vidíš, antimalware s&d ti v ničem nepomohl.

třeba tušíš k čemu to je:
O23 - Service: M4-Service - Unknown owner - C:\Users\GMOS\AppData\Local\Mikogo4\Viewer\Service \M4-Service.exe

máš tam služby pro htc a nokia founy - pokud už něco nevyužíváš, odinstaluj.

vždycky chcu po lidech, že si mají log hijackthis - na počítači co mají před sebou, s jejich instalací - projít sami.
chcu toho moc, naštěstí už zbývá jen 20 dní.

Tohle mne zlobilo také až do teď. Antimalware našly mnoho jiného smetí, ale reklamu Pepek Vyskoč na Ipad jsem odstranil takto.
V prohlížeči Mozila Firefox jsem kliknul na Tools a v pluginech, myslím v pluginech jsem zakázal a odebral -------- Yonto.
Jak jsem to zlistil ? Na té vyskakující reklamě je vlevo dole odkaz, na něj kliknete a otevře se vám stránka s návodem jak to odinstalovat.

Hezký den.

tazateli je to už dva roky jedno.

je mimořádně hloupé natahat si adware se spywarem do pc a až pak blokovat zobrazení, ať si jinak z pc posílá ven co chce.
rozumnější je ten pc vyčistit - třeba adwcleaner.
pro ty méně duševně líné postup výš: správce úloh, správce automaticky spouštěných programů, částečně poslouží i log hijackthis.

Zpět do poradny Odpovědět na původní otázku Nahoru