Komunikat: Warning: possible spyware or adware infection!


(Cinus007) #1

Witam serdecznie! !!

Komunikat jak w temacie wiadomości pojawia sie tylko w IE. Po uruchomieniu explorera zawiesza sie on na kilka sekund. Komp chodzi troche wolniej niż wcześniej. Poniżej załączam log z Hijakca oraz Combofixa (przy czym muszę zaznaczyć że podczas tworzenia sie loga w Hijakcu wyskoczył komunikat o tym że nie może wejść do katalogu c:\windows\system32\drivers\etc\hosts).

Jestem w kwestii wirusów itp. zielony. Tym bardziej z góry dziękuje za pomoc.

http://wklej.org/id/5929b09e23

Hijack

http://www.wklej.org/id/1ff20d9a62

Combo


(Gutek) #2

Wklej do Notatnika:

>>Plik>>Zapisz jako... >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku -->88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: **** Qoobox.

Po tym nowy log z Combo

Przeskanuj plik C:\WINDOWS\SYSTEM32\sysmain.dll na - http://virusscan.jotti.org/


(Cinus007) #3

Zastosowałem się do instrukcji. Niestety po uruchomieniu Combofixa zawiesił się on na poziomie stage 1 completed (ikona dysku nic nie robiła). Myślę że jestem cierpliwym człowiekiem ale po 30 minutach zamknąłem aplikacje przez ctrl+alt+del (program pisze tam o 10 minutach oczekiwania). Zrestartowałem kompa i poniżej nowy log z combo. Scan na http://virusscan.jotti.org/ nic nie wykazał. Czy powinienem powtórzyć operację na combo o której Pan pisze i czekać do skutku? Zaznaczam, że mimo zamknięcia zawieszonego combo folder C: \Qoobox został wygenerowany po restarcie.

Złączono Posta : 04.12.2007 (Wto) 18:58

log Combo:

http://wklej.org/id/ba6053dcaa


(Gutek) #4

Do usuniecia sa te dwa pliki -

oraz klucz

Pliki usuń w trybie awaryjny


(Cinus007) #5

Pomogło, komputer działa jak przed infekcją. Dziękuje bardzo. Wyrazy szacunku dla Gutek2222!