Kilka reklamiarzy i wirusków

Przez parę dni nie miałem aktywnej subskrypcji w Nortonie na XP’qu ( #-o ) i na stronkach zamiast zwykłych reklam wywalało “seks-reklamy” i reklamki typu “Jesteś nr 999999 aby odebrać nagrodę…”, google nie działało, nie mogłem wejść na dp. Zrobiłem Skan Nortonem i Ad-Awarem. Norton nic nie wykrył, Ad-Aware 19 objektów. Po skasowaniu ich jednak nic nie pomogło. Dopiero ComboFix przywrócił możliwość pisania na forum dp :stuck_out_tongue: Usunąłem już QooBox i instalke z dysku, logi:

ComboFix

Hijack

Czy coś jeszcze zostało? Dzięki za pomoc :slight_smile:

Podaj hasło do logów

No tak zapomniałem :slight_smile:

dobreprogramy

Możesz usunąć

C:\WINDOWS\system32\tmpFFE58.FOT

C:\WINDOWS\system32\tmpD3F58.FOT

C:\WINDOWS\system32\tmp80068.FOT

C:\WINDOWS\system32\tmp66068.FOT

C:\WINDOWS\system32\tmp33E58.FOT

C:\WINDOWS\system32\tmp26E58.FOT

C:\WINDOWS\system32\tmp1AE58.FOT

C:\WINDOWS\system32\tmp0DE58.FOT

W IE skan http://www.kaspersky.pl/virusscanner.html

Hmmm… Zaraz to usunę, ale po tym wszystkim skanowaniu, usuwaniu, przy starcie windy wsykakują mi okienka że brakuje w C/Windows/system32 dwóch bibliotek (jest napisane że “modułu nie odnaleziono” czy coś w ten deseń:

qboetobi

jshliqqh

Google nic nie mowi.

czy mogę je porzekopiować z innego XP’ka?

W dniu 02.07.2008 , o godzinie 21:20 został dopisany post przez mafios19

Hmmm… Patrzyłem na innym XPku i tam nie ma tych plików

wpisy

usuń HijackThisem >> Fix checked

Daj nowy log Combofixa bez hasła

:slight_smile:

Skanuje Kasperskim on-line. Jutro pofixuje i dam logi :slight_smile: Thx za pomoc

W dniu 03.07.2008 , o godzinie 7:36 został dopisany post przez mafios19

Pomogło wykasowanie tych wpisów :slight_smile: Ciekawe skąd wziął nieistniejące dll’e? Logi:

Combo (QooBox miał 1.2 MB o.O)

HJT

Logi ok

usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.

Przeczyść komputer Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar mojego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum

lub

Dr.WEB CureIt!

hubert2t , mógłbyś założyć w Sprawdzonych poradach temat dotyczący optymalizacji autostartu? Bo często każesz to robić, a w linku który podajesz trzeba sie rejestrować i pewnie z braku czasu nie wszyscy to robią… Ewentualnie skopiować tamte porady i na dp dać źródło.

Ściągam CC, przywracanie zresetowałem, Kaspersky skanuje (znalazł już 2…)

Kaspersky znalazł dwa, oba w folderze kwarantanny Nortona. Skasowałem. Ccleaner

Jesli wirusów jest więcej to pokaż raprt na forum ze skanowania

Nie mogem bo on daje liset wszystkich plików z kompa a ja teog nie chce

To usuń ręcznie wszystkie zainfekowane pliki z raportu

Już tak zrobiłem :slight_smile: