Malwarebytes najde potenciálně škodlivé položky ale nedokáže je odstranit

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Eastrin
Level 3.5
Level 3.5
Příspěvky: 806
Registrován: duben 13
Pohlaví: Muž
Stav:
Offline

Malwarebytes najde potenciálně škodlivé položky ale nedokáže je odstranit

Příspěvekod Eastrin » 20 led 2021 19:00

Zdravím, měl jsem tu nedávno příspěvek v hijackthis a bylo mi doporučeno ať si malwarebytes nechám v PC. To mi ale při každém skenu najde 10 stejný položek, hodím to do karantény a něco mi začne blokovat Avira antivirus. Viz. zde:
ssssssssss.png


Po restartu a skenu ty položky znovu naleznu a můžu je zase hodit do karantény, se stejným pokračováním jako výše...

Malwarebytes log:
Malwarebytes
www.malwarebytes.com

-Podrobnosti logovacího souboru-
Datum skenování: 20.01.21
Čas skenování: 18:54
Logovací soubor: 7c71827c-5b48-11eb-b23f-2cf05d2179c4.json

-Informace o softwaru-
Verze: 4.3.0.98
Verze komponentů: 1.0.1146
Aktualizovat verzi balíku komponent: 1.0.36005
Licence: Zkušební

-Systémová informace-
OS: Windows 10 (Build 19041.746)
CPU: x64
Systém souborů: NTFS
Uživatel: DESKTOP-PGBUJ7C\VENOM

-Shrnutí skenování-
Typ skenování: Skenování hrozeb (Threat Scan)
Spuštění skenování: Ruční
Výsledek: Dokončeno
Skenované objekty: 280917
Zjištěné hrozby: 10
Hrozby umístěné do karantény: 10
Uplynulý čas: 0 min, 42 sek

-Možnosti skenování-
Paměť: Povoleno
Start: Povoleno
Systém souborů: Povoleno
Archivy: Povoleno
Rootkity: Zakázáno
Heuristika: Povoleno
Potenciálně nežádoucí program: Detekovat
Potenciálně nežádoucí modifikace: Detekovat

-Podrobnosti skenování-
Proces: 0
(Nebyly zjištěny žádné škodlivé položky)

Modul: 0
(Nebyly zjištěny žádné škodlivé položky)

Klíč registru: 0
(Nebyly zjištěny žádné škodlivé položky)

Hodnota v registru: 0
(Nebyly zjištěny žádné škodlivé položky)

Data registrů: 0
(Nebyly zjištěny žádné škodlivé položky)

Datové proudy: 0
(Nebyly zjištěny žádné škodlivé položky)

Adresář: 1
PUP.Optional.ASK, C:\USERS\VENOM\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Sync Data\LevelDB, V karanténě, 2966, 454827, , , , , ,

Soubor: 9
PUP.Optional.ASK, C:\Users\VENOM\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\000005.ldb, V karanténě, 2966, 454827, , , , , F9AAE0E8A86E4A53D67DC23597992A74, 85B2B148F3F59F50FE901BC9001B5E0B2A0CDE1A5A79B34360ACF4DF9439EAD5
PUP.Optional.ASK, C:\Users\VENOM\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\000037.log, V karanténě, 2966, 454827, , , , , 12ACA366398504DD50C0B58E4F9C6522, 2C3FD0A508BEAC6D72EDCED0A6955199F0D1A4D9E46AD4F68E6AF47F925BAFDB
PUP.Optional.ASK, C:\Users\VENOM\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\000039.ldb, V karanténě, 2966, 454827, , , , , 91BC29F105AB338CFD979517746D65D9, 7996188FB01947304ACB7E7D7D70850A58109746643DC0C49DDC78FEC778D67A
PUP.Optional.ASK, C:\Users\VENOM\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\CURRENT, V karanténě, 2966, 454827, , , , , 46295CAC801E5D4857D09837238A6394, 0F1BAD70C7BD1E0A69562853EC529355462FCD0423263A3D39D6D0D70B780443
PUP.Optional.ASK, C:\Users\VENOM\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\LOCK, V karanténě, 2966, 454827, , , , , ,
PUP.Optional.ASK, C:\Users\VENOM\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\LOG, V karanténě, 2966, 454827, , , , , 2FFCC4F8D68101977A4BACA4B5CF042A, 594DB62CC0475212E4B7FD7A45D4E7F2E8C09347EB8EF19CC77899AA46339DA3
PUP.Optional.ASK, C:\Users\VENOM\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\LOG.old, V karanténě, 2966, 454827, , , , , 51B4D6BE562D50038BEA7EC8BE491DC0, F3AC1F9FE431606F53015BDF88526231F5CA3FE12062A853BA4128511D90ECD3
PUP.Optional.ASK, C:\Users\VENOM\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\MANIFEST-000001, V karanténě, 2966, 454827, , , , , 85E30F6F9F70D2F26ACE454A4B49C77C, 37AA3FE34E4D9E4B62272E20E8958E3CB6466CC5443C383891AFDB4562DCB70D
PUP.Optional.ASK, C:\USERS\VENOM\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Nahrazen, 2966, 454827, 1.0.36005, , ame, , FDAB841D31F6534CD1924163FA01B842, 5D666225271C6C3FF16D64C6A13FB4E0A65A22E984D630B2DFAEEC153455AFBE

Fyzický sektor: 0
(Nebyly zjištěny žádné škodlivé položky)

WMI: 0
(Nebyly zjištěny žádné škodlivé položky)


(end)
''Nelegálními se věci stávají tehdy, jakmile se stanou populární''
-Kim Dotcom

Reklama
Uživatelský avatar
Pic
Moderátor
Guru Level 13
Guru Level 13
Příspěvky: 23292
Registrován: září 06
Bydliště: Východní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Malwarebytes najde potenciálně škodlivé položky ale nedokáže je odstranit

Příspěvekod Pic » 20 led 2021 22:22

Odpoj se od netu a spusť Malvare a pokud znovu najde uvedené vetřelce a dá je do karantény. Spusť znovu kontrolu a pokud nejsou uvedení vetřelci opět oběveni, tak se to do PC dostáva z netu, pokud se opět naleznou máš vetřelce v PC.
Přečti si pravidla tohoto fóra! Přečetl jsi si nejprve manuál? Piš tak, abychom Ti rozuměli! Na SZ neodpovídám na požadavky řešení Vašich problémů s PC!
Nic není dokonalé, ani člověk!

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43060
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Malwarebytes najde potenciálně škodlivé položky ale nedokáže je odstranit

Příspěvekod jaro3 » 20 led 2021 23:38

Udělůej co píše pic.

+
Vyčisti systém CCleanerem
http://www.piriform.com/ccleaner/download/standard

Stáhni AdwCleaner (by Xplode)
http://www.bleepingcomputer.com/download/adwcleaner/
http://www.adlice.com/downloadprogress/
pro majitele win7 stáhni zde:
https://filehippo.com/download_adwcleaner/ ( nedávej aktualizaci!)

Ulož si ho na svojí plochu . Klikni na „Souhlasím“ k povrzení podmínek.
Ukonči všechny programy , okna a prohlížeče
Spusť program poklepáním a klikni na „Skenování“
Po skenu se objeví log , který se otevře. ( jinak je uložen systémovem disku jako C:\AdwCleaner [C?].txt ), jeho obsah sem celý vlož.

+
Chrome Cleanup Tool
https://www.google.com/chrome/cleanup-tool/
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Eastrin
Level 3.5
Level 3.5
Příspěvky: 806
Registrován: duben 13
Pohlaví: Muž
Stav:
Offline

Re: Malwarebytes najde potenciálně škodlivé položky ale nedokáže je odstranit

Příspěvekod Eastrin » 21 led 2021 12:14

S internetem jsem udělal sken a hodil položky do karantény. Po restartu PC a testu malwarebytes BEZ INTERNETU mi to nic neukázalo. To stejné po restartu PC a testu S INTERNETEM. Vypadá to, že se to teď konečně vyčistilo.
Každopádně sem hážu log:
Malwarebytes
www.malwarebytes.com

-Podrobnosti logovacího souboru-
Datum skenování: 21.01.21
Čas skenování: 12:12
Logovací soubor: 7fbb0c64-5bd9-11eb-9bae-2cf05d2179c4.json

-Informace o softwaru-
Verze: 4.3.0.98
Verze komponentů: 1.0.1146
Aktualizovat verzi balíku komponent: 1.0.36037
Licence: Zkušební

-Systémová informace-
OS: Windows 10 (Build 19041.746)
CPU: x64
Systém souborů: NTFS
Uživatel: DESKTOP-PGBUJ7C\VENOM

-Shrnutí skenování-
Typ skenování: Skenování hrozeb (Threat Scan)
Spuštění skenování: Ruční
Výsledek: Dokončeno
Skenované objekty: 280786
Zjištěné hrozby: 0
Hrozby umístěné do karantény: 0
Uplynulý čas: 0 min, 25 sek

-Možnosti skenování-
Paměť: Povoleno
Start: Povoleno
Systém souborů: Povoleno
Archivy: Povoleno
Rootkity: Zakázáno
Heuristika: Povoleno
Potenciálně nežádoucí program: Detekovat
Potenciálně nežádoucí modifikace: Detekovat

-Podrobnosti skenování-
Proces: 0
(Nebyly zjištěny žádné škodlivé položky)

Modul: 0
(Nebyly zjištěny žádné škodlivé položky)

Klíč registru: 0
(Nebyly zjištěny žádné škodlivé položky)

Hodnota v registru: 0
(Nebyly zjištěny žádné škodlivé položky)

Data registrů: 0
(Nebyly zjištěny žádné škodlivé položky)

Datové proudy: 0
(Nebyly zjištěny žádné škodlivé položky)

Adresář: 0
(Nebyly zjištěny žádné škodlivé položky)

Soubor: 0
(Nebyly zjištěny žádné škodlivé položky)

Fyzický sektor: 0
(Nebyly zjištěny žádné škodlivé položky)

WMI: 0
(Nebyly zjištěny žádné škodlivé položky)


(end)
''Nelegálními se věci stávají tehdy, jakmile se stanou populární''
-Kim Dotcom

Eastrin
Level 3.5
Level 3.5
Příspěvky: 806
Registrován: duben 13
Pohlaví: Muž
Stav:
Offline

Re: Malwarebytes najde potenciálně škodlivé položky ale nedokáže je odstranit

Příspěvekod Eastrin » 21 led 2021 12:18

# -------------------------------
# Malwarebytes AdwCleaner 8.0.9.1
# -------------------------------
# Build: 01-20-2021
# Database: 2021-01-11.1 (Cloud)
# Support: https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Scan
# -------------------------------
# Start: 01-21-2021
# Duration: 00:00:12
# OS: Windows 10 Pro
# Scanned: 31956
# Detected: 0


***** [ Services ] *****

No malicious services found.

***** [ Folders ] *****

No malicious folders found.

***** [ Files ] *****

No malicious files found.

***** [ DLL ] *****

No malicious DLLs found.

***** [ WMI ] *****

No malicious WMI found.

***** [ Shortcuts ] *****

No malicious shortcuts found.

***** [ Tasks ] *****

No malicious tasks found.

***** [ Registry ] *****

No malicious registry entries found.

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries found.

***** [ Chromium URLs ] *****

No malicious Chromium URLs found.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries found.

***** [ Firefox URLs ] *****

No malicious Firefox URLs found.

***** [ Hosts File Entries ] *****

No malicious hosts file entries found.

***** [ Preinstalled Software ] *****

No Preinstalled Software found.



########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S00].txt ##########
''Nelegálními se věci stávají tehdy, jakmile se stanou populární''
-Kim Dotcom

Eastrin
Level 3.5
Level 3.5
Příspěvky: 806
Registrován: duben 13
Pohlaví: Muž
Stav:
Offline

Re: Malwarebytes najde potenciálně škodlivé položky ale nedokáže je odstranit

Příspěvekod Eastrin » 21 led 2021 12:22

Chroma clean up: Nebyl nalezen žádný škodlivý software
''Nelegálními se věci stávají tehdy, jakmile se stanou populární''
-Kim Dotcom

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43060
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Malwarebytes najde potenciálně škodlivé položky ale nedokáže je odstranit

Příspěvekod jaro3 » 21 led 2021 18:53

Ještě to zkoušej za čas a pak dej vědět.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Eastrin
Level 3.5
Level 3.5
Příspěvky: 806
Registrován: duben 13
Pohlaví: Muž
Stav:
Offline

Re: Malwarebytes najde potenciálně škodlivé položky ale nedokáže je odstranit

Příspěvekod Eastrin » 22 led 2021 00:52

Tak jsem zase zkusil malwarebytes a zase se mi děje to stejné jako na začátku. Hodil jsem to zase do karantény.
Malwarebytes
http://www.malwarebytes.com

-Podrobnosti logovacího souboru-
Datum skenování: 22.01.21
Čas skenování: 0:50
Logovací soubor: 741d177a-5c43-11eb-9a46-2cf05d2179c4.json

-Informace o softwaru-
Verze: 4.3.0.98
Verze komponentů: 1.0.1146
Aktualizovat verzi balíku komponent: 1.0.36067
Licence: Zkušební

-Systémová informace-
OS: Windows 10 (Build 19041.746)
CPU: x64
Systém souborů: NTFS
Uživatel: DESKTOP-PGBUJ7C\VENOM

-Shrnutí skenování-
Typ skenování: Skenování hrozeb (Threat Scan)
Spuštění skenování: Ruční
Výsledek: Dokončeno
Skenované objekty: 280962
Zjištěné hrozby: 12
Hrozby umístěné do karantény: 12
Uplynulý čas: 0 min, 36 sek

-Možnosti skenování-
Paměť: Povoleno
Start: Povoleno
Systém souborů: Povoleno
Archivy: Povoleno
Rootkity: Zakázáno
Heuristika: Povoleno
Potenciálně nežádoucí program: Detekovat
Potenciálně nežádoucí modifikace: Detekovat

-Podrobnosti skenování-
Proces: 0
(Nebyly zjištěny žádné škodlivé položky)

Modul: 0
(Nebyly zjištěny žádné škodlivé položky)

Klíč registru: 0
(Nebyly zjištěny žádné škodlivé položky)

Hodnota v registru: 0
(Nebyly zjištěny žádné škodlivé položky)

Data registrů: 0
(Nebyly zjištěny žádné škodlivé položky)

Datové proudy: 0
(Nebyly zjištěny žádné škodlivé položky)

Adresář: 1
PUP.Optional.ASK, C:\USERS\VENOM\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Sync Data\LevelDB, V karanténě, 2966, 454827, , , , , ,

Soubor: 11
PUP.Optional.ASK, C:\Users\VENOM\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\000005.ldb, V karanténě, 2966, 454827, , , , , A294BC285797E4D5B62876FB9D800A49, 12D873F98548BB99302C597A5FD35BF14E125ABD5F6E740FA3A93759A4019323
PUP.Optional.ASK, C:\Users\VENOM\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\000008.ldb, V karanténě, 2966, 454827, , , , , 4A01A2490FB4B3B84EAC1D04AB863B48, 89758E4DDD2845951227A9CC5C61B0D552294F541FA495EE9036DD5AC6800191
PUP.Optional.ASK, C:\Users\VENOM\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\000011.ldb, V karanténě, 2966, 454827, , , , , 74E7E1DB9BC3D04E21732F6A8C07A6DD, CC03436C51D87AC71B498E9CDE4BB98A7D924FA0225A66C67996B675DAA67EEE
PUP.Optional.ASK, C:\Users\VENOM\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\000012.log, V karanténě, 2966, 454827, , , , , 00C46BA9A2A967E6BACEA4D5AB94EC33, 8AEE0CDE60FE3CEFA99B576F44442AE7ED6D4065FCE9F7C43017311FE6B8A610
PUP.Optional.ASK, C:\Users\VENOM\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\000013.ldb, V karanténě, 2966, 454827, , , , , AE44E6118256212F21C255BC9AB68EDD, F2245ABFD2A9E9560172C3C57DC73EC5AA385299AB8DF8474826E996B1C42D9D
PUP.Optional.ASK, C:\Users\VENOM\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\CURRENT, V karanténě, 2966, 454827, , , , , 46295CAC801E5D4857D09837238A6394, 0F1BAD70C7BD1E0A69562853EC529355462FCD0423263A3D39D6D0D70B780443
PUP.Optional.ASK, C:\Users\VENOM\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\LOCK, V karanténě, 2966, 454827, , , , , ,
PUP.Optional.ASK, C:\Users\VENOM\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\LOG, V karanténě, 2966, 454827, , , , , 609ED607D615445B1E50A0B45CF6C480, 893051257B917F83288C16225A33B0402B6B2EFCFD35437E2E1EC85B727AC388
PUP.Optional.ASK, C:\Users\VENOM\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\LOG.old, V karanténě, 2966, 454827, , , , , C6B44A1B9E5B2626A4DE5B0FEDBCD932, 75C3CB26186FC59AC86BD8F9CCFA75A6918630CFED74A3C99D9AC687404817F4
PUP.Optional.ASK, C:\Users\VENOM\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\MANIFEST-000001, V karanténě, 2966, 454827, , , , , 794D9EEE9951AB8EEBE0494898BE020C, B3772D25103BD61DE55121C54D6FCC1A74E4438DB0D9321C7A249A9EC2B5DCAE
PUP.Optional.ASK, C:\USERS\VENOM\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Nahrazen, 2966, 454827, 1.0.36067, , ame, , 3DD3B9B9B9FBF9E8E41EE9C78C208A2B, C71C46E4AEADECB172B6AFA6AD93E8CBE5909C7B71E0E15A0C22C39B1BD0F5B8

Fyzický sektor: 0
(Nebyly zjištěny žádné škodlivé položky)

WMI: 0
(Nebyly zjištěny žádné škodlivé položky)


(end)
''Nelegálními se věci stávají tehdy, jakmile se stanou populární''
-Kim Dotcom

Uživatelský avatar
jkmaxfli
Level 4
Level 4
Příspěvky: 1427
Registrován: březen 07
Bydliště: Karlovarsko
Pohlaví: Muž
Stav:
Offline

Re: Malwarebytes najde potenciálně škodlivé položky ale nedokáže je odstranit

Příspěvekod jkmaxfli » 22 led 2021 07:35

Selský rozum mi říká, že máš napadený prohlížeč CHROME.
Zkusil jsi tu nejjednodušší věc a tou je odinstalace CHROMu a veškeré jeho pozůstatky (zkus použít Iobit Uninstaller).
Dále si stáhni a spusť jako správceAUTORUNS a vše, co je spojené s názvem Google Chrome odstranit, hlavně žluté a růžové položky pokud budou.
Poté projeď PC s malwarebytes a adwcleanerem.

Potom zkus opět nainstalovat google Chrome a uvidíš.
Důležité je odstranit vše, co se týká Google Chrome, veškeré zbytky a Autoruns zobrazí případné běžící procesy Google Chrome.

Toto je jen ilustrativní obrázek AutoRuns
Obrázek
► Zobrazit spoiler

Eastrin
Level 3.5
Level 3.5
Příspěvky: 806
Registrován: duben 13
Pohlaví: Muž
Stav:
Offline

Re: Malwarebytes najde potenciálně škodlivé položky ale nedokáže je odstranit

Příspěvekod Eastrin » 22 led 2021 10:22

Provedl jsem odinstalaci. Po odinstalaci na mě vyskočil zrovna náhodný sken malwarebytes nyní pouze s jednou položkou, tu jsem hodil do karantény:
Malwarebytes
http://www.malwarebytes.com

-Podrobnosti logovacího souboru-
Datum skenování: 22.01.21
Čas skenování: 9:58
Logovací soubor: 0dd3f2e8-5c90-11eb-afcc-2cf05d2179c4.json

-Informace o softwaru-
Verze: 4.3.0.98
Verze komponentů: 1.0.1146
Aktualizovat verzi balíku komponent: 1.0.36091
Licence: Zkušební

-Systémová informace-
OS: Windows 10 (Build 19041.746)
CPU: x64
Systém souborů: NTFS
Uživatel: System

-Shrnutí skenování-
Typ skenování: Skenování hrozeb (Threat Scan)
Spuštění skenování: Plánovač
Výsledek: Dokončeno
Skenované objekty: 280949
Zjištěné hrozby: 1
Hrozby umístěné do karantény: 0
Uplynulý čas: 1 min, 47 sek

-Možnosti skenování-
Paměť: Povoleno
Start: Povoleno
Systém souborů: Povoleno
Archivy: Povoleno
Rootkity: Zakázáno
Heuristika: Povoleno
Potenciálně nežádoucí program: Detekovat
Potenciálně nežádoucí modifikace: Detekovat

-Podrobnosti skenování-
Proces: 0
(Nebyly zjištěny žádné škodlivé položky)

Modul: 0
(Nebyly zjištěny žádné škodlivé položky)

Klíč registru: 0
(Nebyly zjištěny žádné škodlivé položky)

Hodnota v registru: 0
(Nebyly zjištěny žádné škodlivé položky)

Data registrů: 0
(Nebyly zjištěny žádné škodlivé položky)

Datové proudy: 0
(Nebyly zjištěny žádné škodlivé položky)

Adresář: 0
(Nebyly zjištěny žádné škodlivé položky)

Soubor: 1
PUP.Optional.ASK, C:\USERS\VENOM\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Žádná uživatelská akce, 2966, 454827, 1.0.36091, , ame, , ,

Fyzický sektor: 0
(Nebyly zjištěny žádné škodlivé položky)

WMI: 0
(Nebyly zjištěny žádné škodlivé položky)


(end)

V autoruns jsem žádné položky s chromem neměl. Logy z autoruns:

"HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\AlternateShell" "" "" "" "07.12.2019 10:15" ""
+ "cmd.exe" "Windows Command Processor" "(Verified) Microsoft Windows" "c:\windows\system32\cmd.exe" "11.12.1953 3:58" ""
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" "" "" "" "18.01.2021 23:19" ""
+ "Riot Vanguard" "Vanguard tray notification." "(Verified) Riot Games, Inc." "c:\program files\riot vanguard\vgtray.exe" "24.11.2020 19:36" ""
"HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run" "" "" "" "18.01.2021 20:13" ""
+ "Avira SystrayStartTrigger" "Avira" "(Verified) Avira Operations GmbH & Co. KG" "c:\program files (x86)\avira\launcher\avira.systraystarttrigger.exe" "20.11.2020 16:16" ""
+ "Discord" "Discord - https://discordapp.com/" "(Verified) Discord Inc." "c:\programdata\squirrelmachineinstalls\discord.exe" "01.06.2020 21:52" ""
"HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" "" "" "" "18.01.2021 23:20" ""
+ "AudioSwitcher" "Audio Switcher" "(Not verified) Forty One Ltd." "c:\users\venom\documents\audioswitcher.exe" "05.04.2018 11:13" ""
+ "CCleaner Smart Cleaning" "CCleaner" "(Verified) Piriform Software Ltd" "c:\program files\ccleaner\ccleaner64.exe" "06.01.2021 17:54" ""
"C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup" "" "" "" "08.07.2020 16:52" ""
+ "SteelSeries Engine 3.lnk" "SteelSeries Engine 3 Core" "(Verified) SteelSeries ApS" "c:\program files\steelseries\steelseries engine 3\steelseriesengine3.exe" "20.01.2021 20:06" ""
"HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components" "" "" "" "22.01.2021 9:59" ""
+ "n/a" "Microsoft .NET IE SECURITY REGISTRATION" "(Verified) Microsoft Corporation" "c:\windows\system32\mscories.dll" "25.10.2019 4:45" ""
"HKLM\SOFTWARE\Wow6432Node\Microsoft\Active Setup\Installed Components" "" "" "" "26.06.2020 10:19" ""
+ "n/a" "Microsoft .NET IE SECURITY REGISTRATION" "(Verified) Microsoft Corporation" "c:\windows\syswow64\mscories.dll" "25.10.2019 9:48" ""
"HKLM\SOFTWARE\Classes\Protocols\Filter" "" "" "" "09.01.2021 12:22" ""
+ "text/xml" "Microsoft Office XML MIME Filter" "(Verified) Microsoft Corporation" "c:\program files (x86)\microsoft office\root\vfs\programfilescommonx64\microsoft shared\office16\msoxmlmf.dll" "04.12.2020 6:30" ""
"HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers" "" "" "" "22.01.2021 9:59" ""
+ "IObitUnstaler" "IUMenuRightExtension" "(Verified) IObit Information Technology" "c:\program files (x86)\iobit\iobit uninstaller\iumenuright.dll" "23.07.2019 2:21" ""
+ "Shell Extension for Malware scanning" "AntiVirus context menu" "(Verified) Avira Operations GmbH & Co. KG" "c:\program files (x86)\avira\antivirus\shlext64.dll" "23.09.2020 13:37" ""
+ "SystemSpeedupFilesMenu" "Avira.SystemSpeedup.UI.ShellExtension" "(Verified) Avira Operations GmbH & Co. KG" "c:/program files (x86)/avira/system speedup/avira.systemspeedup.ui.shellextension.dll" "28.12.2020 15:00" ""
+ "WinRAR" "WinRAR shell extension" "(Verified) win.rar GmbH" "c:\program files\winrar\rarext.dll" "01.12.2020 19:00" ""
"HKLM\Software\Classes\AllFileSystemObjects\ShellEx\ContextMenuHandlers" "" "" "" "21.01.2021 12:16" ""
+ "MBAMShlExt" "Malwarebytes" "(Verified) Malwarebytes Corporation" "c:\program files\malwarebytes\anti-malware\mbshlext.dll" "13.06.2019 23:48" ""
+ "RogueKiller Shell Class" "" "(Verified) Adlice" "c:\program files\roguekiller\roguekillershell.dll" "13.01.2021 11:56" ""
"HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers" "" "" "" "22.01.2021 9:59" ""
+ "IObitUnstaler" "IUMenuRightExtension" "(Verified) IObit Information Technology" "c:\program files (x86)\iobit\iobit uninstaller\iumenuright.dll" "23.07.2019 2:21" ""
+ "SystemSpeedupFoldersMenu" "Avira.SystemSpeedup.UI.ShellExtension" "(Verified) Avira Operations GmbH & Co. KG" "c:/program files (x86)/avira/system speedup/avira.systemspeedup.ui.shellextension.dll" "28.12.2020 15:00" ""
"HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers" "" "" "" "30.12.2020 11:47" ""
+ "ACE" "Radeon Software: Desktop Control Panel" "(Verified) Advanced Micro Devices, Inc." "c:\windows\system32\atiacm64.dll" "13.11.2020 20:47" ""
+ "SystemSpeedupDesktopMenu" "Avira.SystemSpeedup.UI.ShellExtension" "(Verified) Avira Operations GmbH & Co. KG" "c:/program files (x86)/avira/system speedup/avira.systemspeedup.ui.shellextension.dll" "28.12.2020 15:00" ""
"HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers" "" "" "" "22.01.2021 9:59" ""
+ "IObitUnstaler" "IUMenuRightExtension" "(Verified) IObit Information Technology" "c:\program files (x86)\iobit\iobit uninstaller\iumenuright.dll" "23.07.2019 2:21" ""
+ "MBAMShlExt" "Malwarebytes" "(Verified) Malwarebytes Corporation" "c:\program files\malwarebytes\anti-malware\mbshlext.dll" "13.06.2019 23:48" ""
+ "Shell Extension for Malware scanning" "AntiVirus context menu" "(Verified) Avira Operations GmbH & Co. KG" "c:\program files (x86)\avira\antivirus\shlext64.dll" "23.09.2020 13:37" ""
+ "WinRAR" "WinRAR shell extension" "(Verified) win.rar GmbH" "c:\program files\winrar\rarext.dll" "01.12.2020 19:00" ""
"HKLM\Software\Classes\Folder\ShellEx\DragDropHandlers" "" "" "" "27.12.2020 10:34" ""
+ "WinRAR" "WinRAR shell extension" "(Verified) win.rar GmbH" "c:\program files\winrar\rarext.dll" "01.12.2020 19:00" ""
"HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects" "" "" "" "22.01.2021 9:58" ""
+ "ExplorerWnd Helper" "Uninstall for explorer" "(Verified) IObit Information Technology" "c:\program files (x86)\iobit\iobit uninstaller\uninstallexplorer.dll" "01.06.2015 11:41" ""
+ "Skype for Business Browser Helper" "Skype for Business" "(Verified) Microsoft Corporation" "c:\program files (x86)\microsoft office\root\vfs\programfilesx64\microsoft office\office16\ochelper.dll" "05.12.2020 10:19" ""
"HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects" "" "" "" "17.01.2021 17:03" ""
+ "Skype for Business Browser Helper" "Skype for Business" "(Verified) Microsoft Corporation" "c:\program files (x86)\microsoft office\root\office16\ochelper.dll" "04.12.2020 6:14" ""
"HKLM\Software\Microsoft\Internet Explorer\Extensions" "" "" "" "06.12.2020 21:19" ""
+ "Lync Click to Call" "Skype for Business" "(Verified) Microsoft Corporation" "c:\program files (x86)\microsoft office\root\vfs\programfilesx64\microsoft office\office16\ochelper.dll" "05.12.2020 10:19" ""
+ "OneNote Lin&ked Notes" "Microsoft OneNote Internet Explorer Add-in" "(Verified) Microsoft Corporation" "c:\program files (x86)\microsoft office\root\vfs\programfilesx64\microsoft office\office16\onbttnielinkednotes.dll" "05.12.2020 10:00" ""
+ "Se&nd to OneNote" "Microsoft OneNote Internet Explorer Add-in" "(Verified) Microsoft Corporation" "c:\program files (x86)\microsoft office\root\vfs\programfilesx64\microsoft office\office16\onbttnie.dll" "05.12.2020 10:08" ""
"HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Extensions" "" "" "" "01.10.2020 8:01" ""
+ "Lync Click to Call" "Skype for Business" "(Verified) Microsoft Corporation" "c:\program files (x86)\microsoft office\root\office16\ochelper.dll" "04.12.2020 6:14" ""
+ "OneNote Lin&ked Notes" "Microsoft OneNote Internet Explorer Add-in" "(Verified) Microsoft Corporation" "c:\program files (x86)\microsoft office\root\office16\onbttnielinkednotes.dll" "04.12.2020 6:05" ""
+ "Se&nd to OneNote" "Microsoft OneNote Internet Explorer Add-in" "(Verified) Microsoft Corporation" "c:\program files (x86)\microsoft office\root\office16\onbttnie.dll" "04.12.2020 6:12" ""
"Task Scheduler" "" "" "" "" ""
+ "\AMDInstallLauncher" "AMD Install Manager" "(Verified) Advanced Micro Devices, Inc." "c:\program files\amd\cim\bin64\installmanagerapp.exe" "13.11.2020 20:46" ""
+ "\AMDLinkUpdate" "AMD Install Manager" "(Verified) Advanced Micro Devices, Inc." "c:\program files\amd\cim\bin64\installmanagerapp.exe" "13.11.2020 20:46" ""
+ "\Avira_Antivirus_Systray" "Avira system tray application" "(Verified) Avira Operations GmbH & Co. KG" "c:\program files (x86)\avira\antivirus\avgnt.exe" "24.09.2020 18:00" ""
+ "\Avira_Security_Update" "Avira Security" "(Verified) Avira Operations GmbH & Co. KG" "c:\program files (x86)\avira\security\avira.spotlight.common.updater.exe" "10.04.1937 23:40" ""
+ "\CCleaner Update" "CCleaner emergency updater" "(Verified) Piriform Software Ltd" "c:\program files\ccleaner\ccupdate.exe" "13.02.2020 11:24" ""
+ "\CCleanerSkipUAC" "CCleaner" "(Verified) Piriform Software Ltd" "c:\program files\ccleaner\ccleaner.exe" "06.01.2021 17:53" ""
+ "\Microsoft\Office\Office Automatic Updates 2.0" "Microsoft Office Click-to-Run Client" "(Verified) Microsoft Corporation" "c:\program files\common files\microsoft shared\clicktorun\officec2rclient.exe" "09.01.2021 9:35" ""
+ "\Microsoft\Office\Office ClickToRun Service Monitor" "Microsoft Office Click-to-Run Client" "(Verified) Microsoft Corporation" "c:\program files\common files\microsoft shared\clicktorun\officec2rclient.exe" "09.01.2021 9:35" ""
+ "\Microsoft\Office\Office Feature Updates" "Microsoft Office SDX Helper" "(Verified) Microsoft Corporation" "c:\program files (x86)\microsoft office\root\office16\sdxhelper.exe" "10.01.2021 4:13" ""
+ "\Microsoft\Office\Office Feature Updates Logon" "Microsoft Office SDX Helper" "(Verified) Microsoft Corporation" "c:\program files (x86)\microsoft office\root\office16\sdxhelper.exe" "10.01.2021 4:13" ""
+ "\Microsoft\Office\OfficeTelemetryAgentFallBack2016" "Office Telemetry Dashboard Agent (OTD msoia)" "(Verified) Microsoft Corporation" "c:\program files (x86)\microsoft office\root\office16\msoia.exe" "10.12.2020 9:32" ""
+ "\Microsoft\Office\OfficeTelemetryAgentLogOn2016" "Office Telemetry Dashboard Agent (OTD msoia)" "(Verified) Microsoft Corporation" "c:\program files (x86)\microsoft office\root\office16\msoia.exe" "10.12.2020 9:32" ""
+ "\ModifyLinkUpdate" "AMD Install Manager" "(Verified) Advanced Micro Devices, Inc." "c:\program files\amd\cim\bin64\installmanagerapp.exe" "13.11.2020 20:46" ""
+ "\Opera scheduled Autoupdate 1595631315" "" "" "File not found: C:\Users\VENOM\AppData\Local\Programs\Opera\launcher.exe" "" ""
+ "\StartCN" "Radeon Software: Command Line Interface" "(Verified) Advanced Micro Devices, Inc." "c:\program files\amd\cnext\cnext\cncmd.exe" "13.11.2020 21:00" ""
+ "\StartDVR" "Radeon Settings: Command Line Interface" "(Verified) Advanced Micro Devices, Inc." "c:\program files\amd\cnext\cnext\rsservcmd.exe" "13.11.2020 20:46" ""
+ "\Uninstaller_SkipUac_VENOM" "IObit Uninstall Tool" "(Verified) IObit Information Technology" "c:\program files (x86)\iobit\iobit uninstaller\iobituninstaler.exe" "14.01.2021 9:21" ""
"HKLM\System\CurrentControlSet\Services" "" "" "" "22.01.2021 9:59" ""
+ "AMD External Events Utility" "AMD External Events Utility: AMD External Events Service Module" "(Verified) Advanced Micro Devices, Inc." "c:\windows\system32\driverstore\filerepository\u0361132.inf_amd64_4863ccf4c1b997c9\b361196\atiesrxx.exe" "13.11.2020 20:48" ""
+ "AntiVirMailService" "Avira Mail Protection: Offers permanent protection against viruses and malware for email clients with the Avira search engine." "(Verified) Avira Operations GmbH & Co. KG" "c:\program files (x86)\avira\antivirus\avmailc7.exe" "24.09.2020 18:00" ""
+ "AntivirProtectedService" "Avira Protected Service: Launch Avira's anti-malware service as a protected service." "(Verified) Avira Operations GmbH & Co. KG" "c:\program files (x86)\avira\antivirus\protectedservice.exe" "24.09.2020 18:05" ""
+ "AntiVirSchedulerService" "Avira Scheduler: Service to schedule Avira Antivirus jobs and updates." "(Verified) Avira Operations GmbH & Co. KG" "c:\program files (x86)\avira\antivirus\sched.exe" "24.09.2020 18:00" ""
+ "AntiVirService" "Avira Real-Time Protection: Offers permanent protection against viruses and malware with the Avira search engine." "(Verified) Avira Operations GmbH & Co. KG" "c:\program files (x86)\avira\antivirus\avguard.exe" "24.09.2020 18:00" ""
+ "AntiVirWebService" "Avira Web Protection: Offers permanent protection against viruses and malware for web browsers with the Avira search engine." "(Verified) Avira Operations GmbH & Co. KG" "c:\program files (x86)\avira\antivirus\avwebg7.exe" "11.01.2021 12:27" ""
+ "Avira.ServiceHost" "Avira Service Host: Hosts multiple Avira services within one Windows service." "(Verified) Avira Operations GmbH & Co. KG" "c:\program files (x86)\avira\launcher\avira.servicehost.exe" "20.11.2020 16:10" ""
+ "AviraOptimizerHost" "Avira Optimizer Host: Hosts multiple Avira optimization services within one Windows service." "(Verified) Avira Operations GmbH & Co. KG" "c:\program files (x86)\avira\optimizer host\avira.optimizerhost.exe" "03.06.2020 11:36" ""
+ "AviraPhantomVPN" "Avira Phantom VPN: AviraPhantomVPN" "(Verified) Avira Operations GmbH & Co. KG" "c:\program files (x86)\avira\vpn\avira.vpnservice.exe" "01.12.2020 13:35" ""
+ "AviraSecurity" "Avira Security: Avira Security" "(Verified) Avira Operations GmbH & Co. KG" "c:\program files (x86)\avira\security\avira.spotlight.service.exe" "02.03.1940 8:49" ""
+ "AviraUpdaterService" "Avira Updater Service: Support Service for Avira Software Updater" "(Verified) Avira Operations GmbH & Co. KG" "c:\program files (x86)\avira\softwareupdater\avira.softwareupdater.servicehost.exe" "16.12.2020 8:50" ""
+ "BEService" "BattlEye Service: " "(Verified) BattlEye Innovations e.K." "c:\program files (x86)\common files\battleye\beservice.exe" "26.11.2020 13:20" ""
+ "ClickToRunSvc" "Služba Microsoft Office Klikni a spusť: ‪Zajišťuje koordinaci prostředků, streaming na pozadí a integraci produktů Microsoft Office a souvisejících aktualizací se systémem. Tato služba musí běžet při používání jakékoli aplikace Microsoft Office a během prvotní instalace a všech následných aktualizací pomocí streamingu.‬" "(Verified) Microsoft Corporation" "c:\program files\common files\microsoft shared\clicktorun\officeclicktorun.exe" "05.12.2020 9:48" ""
+ "clr_optimization_v2.0.50727_32" ".NET Runtime Optimization Service v2.0.50727_X86: Microsoft .NET Framework NGEN" "(Verified) Microsoft Corporation" "c:\windows\microsoft.net\framework\v2.0.50727\mscorsvw.exe" "25.10.2019 9:48" ""
+ "FontCache3.0.0.0" "Windows Presentation Foundation Font Cache 3.0.0.0: Optimalizuje výkon aplikací Windows Presentation Foundation (WPF) ukládáním nejčastěji používaných dat písem. Aplikace WPF spustí tuto službu, pokud již není spuštěna. Je možné ji zakázat, ale dojde tak ke snížení výkonu aplikací WPF." "(Verified) Microsoft Corporation" "c:\windows\microsoft.net\framework64\v3.0\wpf\presentationfontcache.exe" "25.10.2019 5:32" ""
+ "GamingServices" "Gaming Services: ms-resource:GamingServicesDisplayName" "(Verified) Microsoft Corporation" "c:\program files\windowsapps\microsoft.gamingservices_2.47.10001.0_x64__8wekyb3d8bbwe\gamingservices.exe" "12.07.1922 13:30" ""
+ "GamingServicesNet" "Gaming Services: ms-resource:GamingServicesDisplayName" "(Verified) Microsoft Corporation" "c:\program files\windowsapps\microsoft.gamingservices_2.47.10001.0_x64__8wekyb3d8bbwe\gamingservicesnet.exe" "12.07.1922 13:30" ""
+ "IObitUnSvr" "IObit Uninstaller Service: IObit Uninstaller Service" "(Verified) IObit Information Technology" "c:\program files (x86)\iobit\iobit uninstaller\iuservice.exe" "19.10.2020 8:46" ""
+ "MBAMService" "Malwarebytes Service: Malwarebytes Service" "(Verified) Malwarebytes Inc" "c:\program files\malwarebytes\anti-malware\mbamservice.exe" "24.11.2020 19:52" ""
+ "ose" "Office Source Engine: Saves installation files used for updates and repairs and is required for the downloading of Setup updates and Watson error reports." "(Verified) Microsoft Corporation" "c:\program files (x86)\common files\microsoft shared\source engine\ose.exe" "08.04.2020 6:55" ""
+ "rkrtservice" "RogueKiller RTP: Provides real-time protection for RogueKiller Anti-Malware." "(Verified) Adlice" "c:\program files\roguekiller\roguekillersvc.exe" "13.01.2021 11:56" ""
+ "Rockstar Service" "Rockstar Game Library Service: This service ensures the integrity of your Rockstar game library and is used to install, update and uninstall titles." "(Verified) Rockstar Games, Inc." "c:\program files\rockstar games\launcher\rockstarservice.exe" "28.10.2020 14:56" ""
+ "Steam Client Service" "Steam Client Service: Steam Client Service monitors and updates Steam content" "(Verified) Valve" "c:\program files (x86)\common files\steam\steamservice.exe" "21.12.2020 0:09" ""
+ "SteelSeriesUpdateService" "SteelSeries Update Service: Handles update and setup operations for SteelSeries software" "(Verified) SteelSeries ApS" "c:\program files\steelseries\steelseries engine 3\steelseriesupdateservice.exe" "20.01.2021 20:05" ""
+ "TunnelBearMaintenance" "TunnelBear Maintenance: TunnelBear.Maintenance" "(Verified) TunnelBear Inc" "c:\program files (x86)\tunnelbear\tunnelbear.maintenance.exe" "30.09.2020 17:37" ""
+ "vgc" "vgc: Vanguard user-mode service." "(Verified) Riot Games, Inc." "c:\program files\riot vanguard\vgc.exe" "24.11.2020 19:36" ""
+ "Wondershare InstallAssist" "Wondershare Install Assist Service: Wondershare Install Assist Service" "(Verified) Wondershare Technology Co.,Ltd" "c:\programdata\wondershare\service\installassistservice.exe" "07.09.2020 8:08" ""
"HKLM\System\CurrentControlSet\Services" "" "" "" "22.01.2021 9:59" ""
+ "amdgpio2" "AMD GPIO Client Driver: AMD GPIO Controller Driver" "(Verified) Advanced Micro Devices INC." "c:\windows\system32\drivers\amdgpio2.sys" "14.01.2020 12:57" ""
+ "amdkmdag" "amdkmdag: ATI Radeon Kernel Mode Driver" "(Verified) Advanced Micro Devices, Inc." "c:\windows\system32\driverstore\filerepository\u0361132.inf_amd64_4863ccf4c1b997c9\b361196\amdkmdag.sys" "13.11.2020 21:08" ""
+ "amdkmpfd" "AMD PCI Root Bus Lower Filter: AMD PCI Root Bus Lower Filter" "(Verified) Advanced Micro Devices, Inc." "c:\windows\system32\drivers\amdkmpfd.sys" "06.11.2020 21:02" ""
+ "AMDPCIDev" "AMD PCI: AMD PCI Device driver" "(Verified) Advanced Micro Devices INC." "c:\windows\system32\drivers\amdpcidev.sys" "10.04.2020 12:34" ""
+ "amdpsp" "AMD PSP Service: amdpsp sys" "(Verified) Advanced Micro Devices, Inc." "c:\windows\system32\drivers\amdpsp.sys" "06.03.2020 22:04" ""
+ "AMDXE" "AMD Link Controller Emulation: AMD Link Controller Emulation" "(Verified) Advanced Micro Devices, Inc." "c:\windows\system32\drivers\amdxe.sys" "23.07.2020 23:18" ""
+ "amsdk" "AMSDK Driver: " "" "File not found: C:\WINDOWS\system32\drivers\amsdk.sys" "" ""
+ "avdevprot" "avdevprot: Avira Security Enhancement Driver" "(Verified) Avira Operations GmbH & Co. KG" "c:\windows\system32\drivers\avdevprot.sys" "04.06.2019 13:34" ""
+ "avgntflt" "avgntflt: Avira mini-filter driver" "(Verified) Avira Operations GmbH & Co. KG" "c:\windows\system32\drivers\avgntflt.sys" "10.11.2020 17:11" ""
+ "avipbb" "avipbb: Avira Security Enhancement Driver" "(Verified) Avira Operations GmbH & Co. KG" "c:\windows\system32\drivers\avipbb.sys" "29.04.2020 13:27" ""
+ "avkmgr" "avkmgr: Avira Manager Driver" "(Verified) Avira Operations GmbH & Co. KG" "c:\windows\system32\drivers\avkmgr.sys" "14.11.2018 21:16" ""
+ "avnetflt" "avnetflt: Avira WFP Network Driver" "(Verified) Avira Operations GmbH & Co. KG" "c:\windows\system32\drivers\avnetflt.sys" "14.11.2018 21:15" ""
+ "avusbflt" "avusbflt: Avira USB Filter Driver" "(Verified) Avira Operations GmbH & Co. KG" "c:\windows\system32\drivers\avusbflt.sys" "14.11.2018 21:15" ""
+ "BthA2dp" "Microsoft Bluetooth A2dp driver: Bluetooth A2DP Driver" "(Not verified) Microsoft Corporation" "c:\windows\system32\drivers\btha2dp.sys" "16.11.2033 23:59" ""
+ "ESProtectionDriver" "Malwarebytes Anti-Exploit: Malwarebytes Anti-Exploit" "(Verified) Malwarebytes Corporation" "c:\windows\system32\drivers\mbae64.sys" "25.04.2019 10:32" ""
+ "iaLPSSi_GPIO" "Intel(R) Serial IO GPIO Controller Driver: Intel(R) Serial IO GPIO Controller Driver" "(Verified) Intel Corporation - Client Components Group" "c:\windows\system32\drivers\ialpssi_gpio.sys" "02.02.2015 10:00" ""
+ "IUFileFilter" "IUFileFilter: IUFileFilter" "(Verified) IObit Information Technology" "c:\program files (x86)\iobit\iobit uninstaller\drivers\win10_amd64\iufilefilter.sys" "18.05.2020 11:49" ""
+ "IUProcessFilter" "IUProcessFilter: IUProcessFilter" "(Verified) IObit Information Technology" "c:\program files (x86)\iobit\iobit uninstaller\drivers\win10_amd64\iuprocessfilter.sys" "18.05.2020 11:54" ""
+ "IURegistryFilter" "IURegistryFilter: IURegistryFilter" "(Verified) IObit Information Technology" "c:\program files (x86)\iobit\iobit uninstaller\drivers\win10_amd64\iuregistryfilter.sys" "18.05.2020 11:38" ""
+ "MBAMChameleon" "MBAMChameleon: Malwarebytes Anti-Malware Chameleon" "(Verified) Malwarebytes Inc" "c:\windows\system32\drivers\mbamchameleon.sys" "17.11.2020 1:21" ""
+ "MBAMFarflt" "MBAMFarflt: Malwarebytes Anti-Ransomware" "(Verified) Malwarebytes Inc" "c:\windows\system32\drivers\farflt.sys" "03.12.2020 18:37" ""
+ "MBAMProtection" "MBAMProtection: Malwarebytes Anti-Malware Real-Time Protection" "(Verified) Malwarebytes Inc" "c:\windows\system32\drivers\mbam.sys" "10.12.2020 16:58" ""
+ "MBAMSwissArmy" "MBAMSwissArmy: Malwarebytes Anti-Malware Swiss Army" "(Verified) Malwarebytes Inc" "c:\windows\system32\drivers\mbamswissarmy.sys" "10.12.2020 19:48" ""
+ "MBAMWebProtection" "MBAMWebProtection: Malwarebytes Web Protection" "(Verified) Malwarebytes Inc" "c:\windows\system32\drivers\mwac.sys" "14.12.2020 17:47" ""
+ "phantomtap" "Phantom TAP-Windows Adapter V9: TAP-Windows Virtual Network Driver (NDIS 6.0)" "(Verified) Avira Operations GmbH & Co. KG" "c:\windows\system32\drivers\phantomtap.sys" "09.06.2020 10:36" ""
+ "ssdevfactory" "SteelSeries Device Factory Service: SteelSeries Device Factory Driver" "(Verified) SteelSeries ApS" "c:\windows\system32\drivers\ssdevfactory.sys" "15.09.2020 23:02" ""
+ "sshid" "SteelSeries HID Service: SteelSeries HID Driver" "(Verified) SteelSeries ApS" "c:\windows\system32\drivers\sshid.sys" "06.10.2020 17:50" ""
+ "tap-tb-0901" "TunnelBear Adapter V9: TAP-Windows Virtual Network Driver" "(Verified) TunnelBear, Inc." "c:\windows\system32\drivers\tap-tb-0901.sys" "12.08.2014 8:45" ""
+ "vgk" "vgk: Vanguard kernel-mode driver." "(Verified) Riot Games, Inc." "c:\program files\riot vanguard\vgk.sys" "24.11.2020 19:37" ""
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Font Drivers" "" "" "" "07.12.2019 10:17" ""
+ "Adobe Type Manager" "" "" "File not found: atmfd.dll" "" ""
"HKLM\System\CurrentControlSet\Control\Session Manager\KnownDlls" "" "" "" "25.06.2020 19:35" ""
+ "_Wow64" "" "" "c:\windows\syswow64\wow64.dll" "" ""
+ "_Wow64cpu" "" "" "c:\windows\syswow64\wow64cpu.dll" "" ""
+ "_Wow64win" "" "" "c:\windows\syswow64\wow64win.dll" "" ""
+ "_wowarmhw" "" "" "c:\windows\system32\wowarmhw.dll" "" ""
+ "_wowarmhw" "" "" "c:\windows\syswow64\wowarmhw.dll" "" ""
+ "_xtajit" "" "" "c:\windows\system32\xtajit.dll" "" ""
+ "_xtajit" "" "" "c:\windows\syswow64\xtajit.dll" "" ""
+ "wow64" "" "" "c:\windows\syswow64\wow64.dll" "" ""
+ "wow64win" "" "" "c:\windows\syswow64\wow64win.dll" "" ""
"HKLM\Software\Wow6432Node\Microsoft\Office\Outlook\Addins" "" "" "" "18.01.2021 23:19" ""
+ "LyncAddin Class" "Skype for Business" "(Verified) Microsoft Corporation" "c:\program files (x86)\microsoft office\root\office16\ucaddin.dll" "04.12.2020 6:02" ""

obrázek toho, co je růžové - nevím vůbec co to je zač.
autttorun.png

Projel jsem PC s malwarebytes a adwcleanerem - nic nebylo nalezeno
''Nelegálními se věci stávají tehdy, jakmile se stanou populární''
-Kim Dotcom

Uživatelský avatar
jkmaxfli
Level 4
Level 4
Příspěvky: 1427
Registrován: březen 07
Bydliště: Karlovarsko
Pohlaví: Muž
Stav:
Offline

Re: Malwarebytes najde potenciálně škodlivé položky ale nedokáže je odstranit

Příspěvekod jkmaxfli » 22 led 2021 10:53

Toho ostatního růžového si nevšímej ! Hlavně to nemaž !
Zkusil jsi opět nainstalovat CHROME?
Co nyní? Našlo to nějaké smetí?
► Zobrazit spoiler

Eastrin
Level 3.5
Level 3.5
Příspěvky: 806
Registrován: duben 13
Pohlaví: Muž
Stav:
Offline

Re: Malwarebytes najde potenciálně škodlivé položky ale nedokáže je odstranit

Příspěvekod Eastrin » 22 led 2021 11:20

Dobře, jdu nainstalovat CHROME. Poté mám udělat zase stejné kroky jako posledně?
''Nelegálními se věci stávají tehdy, jakmile se stanou populární''
-Kim Dotcom


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 2 hosti