FunWebProducts, msimg32.dll, MyWebSearch\bar i inne

robiąc porzadki na komputerze zacząłem od uzycia Combofixa i Hijackthis

oto rezultaty

http://wklej.org/id/d12dc94f8c

http://wklej.org/id/0a74d914e8

czy wszystko juz jest ok?

Fix w hijackthis:

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

Folder::

C:\FOUND.031 

C:\FOUND.030 

C:\FOUND.029 

C:\FOUND.028 

C:\FOUND.027 

C:\FOUND.026 

C:\FOUND.025 

C:\FOUND.024 

C:\FOUND.023 

C:\FOUND.022 

C:\FOUND.021 

C:\FOUND.020 

C:\FOUND.019 

C:\FOUND.018 

C:\FOUND.017 

C:\FOUND.016 

C:\FOUND.015 

C:\FOUND.014 

C:\FOUND.013 

C:\FOUND.012 

C:\FOUND.011


Registry::

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{a2a3f0e8-df09-11dc-863d-000b6ac3efef}] 

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{d35ba8b0-a0d5-11dc-85f4-000b6ac3efef}]

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Rozpocznie się usuwanie i powstanie log, daj ten log na forum.

Logi dajesz na http://wklejto.pl a w poście dajesz tylko link

http://wklej.org/id/dde073e248

http://wklej.org/id/4d579fb937

Czysto!

Usuń ręcznie folder C: \Qoobox ,

Usuń instalkę Combofix z dysku.

Przeczyść komputer Ccleanerem

Wyłącz i włącz przywracanie systemu na wszystkich dyskach.Instrukcja

Przeskanuj obszar mojego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum

lub

Dr.WEB CureIt!

Log wyglada na czysty

usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.

Przeczyść komputer Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar mojego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum

lub

Dr.WEB CureIt!