Aplikacja/wirus szpiegowski


(Him Shadow) #1

co minutę na pasku pojawia mi się na ułamek sekundy taka ikona:

 

jgH6w09OjzuRR.png

 

wrzuciłem tą ikonę w wyszukiwarke obrazem googli i dowiedziałem się, że jest to jakieś oprogramowanie szpiegowskie, ale ciężko mi znaleźć więcej informacji, nie wiem też jak się tego pozbyć, proszę o pomoc


(Atis) #2

Jakiś program powoduje ten problem.

Ikona związana jest z systemową usługą o nazwie Wykrywanie usług interakcyjnych.

Pobierz i uruchom Autoruns

File -> Save.. -> AutoRuns.arn

Plik AutoRuns.arn wyślij na http://sendfile.pl i podaj link.


(Him Shadow) #3

ok, mam: http://sendfile.pl/228254/AutoRuns.arn


(Atis) #4

Uruchom Autoruns i skasuj wpisy File not found. Kliknij prawym i wybierz Delete.

Pobierz Farbar Recovery Scan Tool 64-Bit Version

Uruchom FRST i kliknij Scan. Pokaż raport FRST i Addition.

Raporty umieść na http://wklej.org/ i podaj link.


(Him Shadow) #5

http://wklej.org/id/1384351/


(Atis) #6

W panelu sterowania odinstaluj outobox.

Pobierz i uruchom AdwCleaner Kliknij Szukaj i później Usuń.

Kliknij Scan i pokaż nowy raport z FRST bez Addition.


(Him Shadow) #7

sorry, że tak długo to trwało...

 

http://wklej.org/id/1384979/


(Atis) #8

Usuń delta-homes: Ustawianie wyszukiwarki domyślnej

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

Task: {FFDEF790-FDF9-4EFE-91BB-A7F9CD9ABDA3} - \Funmoods No Task File <==== ATTENTION
Task: {877E2F8E-0186-407C-A5EF-3A94CEFC00DA} - System32\Tasks\e-pity2012_styczen => C:\Program Files (x86)\e-file\e-pity2012\signxml.exe
Task: {C44D04C9-A3BF-4B3F-A46E-6E83FE6564B3} - System32\Tasks\e-pity2012_kwiecien => C:\Program Files (x86)\e-file\e-pity2012\signxml.exe
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = 
C:\AdwCleaner
C:\Users\Olek\AppData\Local\Temp\*.exe

Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.

Kliknij Scan i pokaż nowy raport z FRST bez Addition.


(Him Shadow) #9

jestem w domyślnych ustawieniach wyszukiwania w chrome, ale nie ma opcji usunięcia delta-homes, przy innych jest krzyzyk + opcja ustaw jako domyślną, a przy tym nie ma nic


(Atis) #10

Resetowanie ustawień przeglądarki


(Him Shadow) #11

ok usunąłem delte, mam tylko głupie pytanie, mam wkleić ten kod do zwykłego notatnika tak? i gdzie konkretnie zapisać?


(Atis) #12

Wszystkie programy > Akcesoria > Notatnik

Zapisz tam gdzie jest program FRST.


(Him Shadow) #13

Fixlog http://wklej.org/id/1387583/

FRST http://wklej.org/id/1387586/


(Atis) #14

Skasuj folder C:\FRST

Usuń stare punkty przywracania: Aby usunąć wszystkie punkty przywracania

Pobierz TFC - Temp File Cleaner Uruchom TFC i kliknij Start.

Dysk przeskanuj Malwarebytes Anti-Malware

Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware Premium.

Język PL > Settings > General Settings > Language > Polish

Przeczytaj w jaki sposób należy instalować programy: KLIK - KLIK - KLIK - KLIK

Odinstaluj Adobe Flash Player 11 Plugin.

Zainstaluj Flash Player 13.0.0.214 Plugin-based browsers, Service Pack 1 x64 (903.2 MB), Internet Explorer 11


(Him Shadow) #15

rozumiem, że instalując SP 1 powinienem już nie mieć... właśnie co to w ogóle jest? wirus? jaki dokładnie? zrobiłem wszystkie kroki dokładnie tak jak napisałeś oprócz instalacji SP 1 i IE 11 i nadal jest to samo... :?