Log do sprawdzenia

ogólne zmulenie klompa.

LOG

Ściągnij -->ComboFix

Wklej do Notatnika :

File::

C:\Program Files\Adssite Advanced Toolbar\toolbar.dll

C:\WINDOWS\system32\nsh5C.dll


Folder::

C:\Program Files\Adssite Advanced Toolbar

>>Plik>>Zapisz jako… >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku –>88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: ** Qoobox**.

Potem te w/w wpisy sfiksuj w Hijacku (jeśli jeszcze będą):

Hijackscan(Do a system scan only)zaznacz je Fix checked.

Daj log z Hijacka i log z ComboFixa.

Log wklej na http://wklej.org/, a w poście daj tylko link.(czyli skopiuj adres z paska adresów) .

jessi

wklejam logi tu bo tamta strona co podałeś coś nie chce działać

ComboFix

HJT

crazyworld , proszę zmienić temat postu na konkretny, w przeciwnym wypadku poleci on do kosza.

----------- @crazyworld —>

Wklej do Notatnika :

File::


C:\WINDOWS\system32\adssite-remove.exe 

C:\WINDOWS\system32\rightonadz-uninst.exe

C:\WINDOWS\system32\nse14.dll


Folder::

C:\Documents and Settings\Aneta\Dane aplikacji\Adssite Advanced Toolbar

C:\Program Files\Adssite Games Collection


Registry::

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] 

"{41C29B07-6F91-4966-91BE-2E2841643C83}"=-

[-HKEY_CLASSES_ROOT\CLSID\{41C29B07-6F91-4966-91BE-2E2841643C83}]

[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{26E45419-7205-4fac-BBFE-174BC7337A79}]

>>Plik>>Zapisz jako… >>> CFScript

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe

– podobnie jak na tym obrazku –>88953CFScript-createdbyMiekiemoes.gif

Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: ** Qoobox**.

Daj ten log z ComboFixa.

Znasz te powyższe?

Pliki “Wing*.dll” mogą być zarówno dobre, jak i złe, dlatego sprawdź “WING32.DLL” Sprawdź go na – http://virusscan.jotti.org/

Opis, jak korzystać z JOTTI – http://otfans.pl/forums/showthread.php?tid=552

albo na http://www.virustotal.com/en/indexf.html.

(korzysta się podobnie jak z JOTTI).

Zobacz, co jest w folderze "~QRWTMP.TMP.

jessi