Komp muli i wyskakują reklamy


(Taex) #1

Ostatio wyskakują mi reklamy w IE i wyskakują jakieś komunikaty w trayu :?


(adam9870) #2

Użyj narzędzia SmitFraudFix (opcja 2). Potem sprawdź co będzie z tego co wskazałem poniżej i usuń: (wszystko oczywiście robisz w trybie awaryjnym z wyłączonym przywracaniem systemu)

Pliki i foldery zaznaczone kasujesz ręcznie z dysku natomiast wpisy w HijackThis.

Czy to Twoje?

jeśli nie to także usuń.

Po wykonaniu pokaż nowy log z hjt, SilentRunners oraz c:\rapport.txt


(Taex) #3

HijactThis:

rapotr.txt


(adam9870) #4

Użyj programu ATF Cleaner i przeczyść Current User Temp oraz All Users Temp.

Możesz wrzucić jeszcze log z SilentRunners.


(Taex) #5

Przeczyściłem

SilentRunners:


(Mail) #6

to nie SilentRunners, tylko SmitFraudFix..

Daj loga z SilentRunners.


(adam9870) #7

Jest nowy syf.

Pozamykaj porty robakom. W tym celu użyj Windows Worms Doors Cleanera zmień znaczki z disable na enable (wszystkie znaczki maja być na zielono, jeżeli któryś z nich będzie na żółto to go zostaw). Po użyciu narzędzia wymagany jest restart.

Użyj jeszcze raz SmitFraudFix tylko z opcji 2 w trybie awaryjnym.

Użyj narzędzia Rustock.b-fix.

Po wykonaniu wklej nowe logi (hijack+silent) oraz raporty.


(Taex) #8

jak chcę otworzyć to Rustock.b-fix to wyskakuje mi plik pelog.txt:


(adam9870) #9

Pojawia się informacja, że nie znaleziono obecności żadnej wersji rootkita pe386 w systemie. Zapewne SmitFraudFix już go usunął.

Wklej nowe logi, o które prosiłem.


(Taex) #10

HijactThis:

A ten silent to co to jest :?:


(Joan Sunshine) #11

Wpis fixujesz, folder w awaryjnym leci z dysku.

Ten plik podobnie...

A opis Silenta tutaj > http://forum.dobreprogramy.pl/viewtopic.php?t=36654 :wink:


(Taex) #12

log z silenta:


(adam9870) #13

Start => uruchom => wpisz regedit i kliknij OK => przejdź do klucza:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run

i skasuj z prawokliku znajdującą się tam wartość none

Po wykonaniu wklej nowe logi. Tylko tym razem ma być cały log z Silenta.