Mam pełno syfu na kompie


(Ocult) #1

Spybot wykrył mi sporo badziewia na moim komputerze podczas skanu oto one :

Sexlist

CoolWWWSearch.Smartsearch.

Smitfraud-C.

Cydoor

TelekomBill.Fake

Cimuz

win32.qoologic

Log z Hijacka


(Gutek) #2

w trybie awaryjnym usuń folder i plik a wpisy HJT


(Exjuno) #3

Wywal też to

Zaznaczając w hijacku i klikając Fix

Potem ponownie zrób scan jeżeli nadal będzie ściągasz

TO instalujesz i w polu adres wpisujesz

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks

Zostaniesz przeniesiony do tego kluczyka. Po prawej stronie będzie figurować wpis {CFBFAE00-17A6-11D0-99CB-00C04FD64497}_ (tak ten znaczek "_" powinien tam być, wszystkie inny wpisy z tym samym znaczkiem też idą na kasację). I z prawego kliku kasujesz owe wpisy.

Ściągasz KILLBOX

Otwierasz wpisujesz w nim ścieżkę

C:\WINDOWS\system32\??crosoft.NET\j?vaw.exe

Zaznaczasz delete on reboot i klikasz czerwony krzyżyk.

Po resecie usuwasz wpis w Hijack

O4 - HKCU..\Run: [Rvxj] C:\WINDOWS\system32\??crosoft.NET\j?vaw.exe

Start-->Uruchom-->Cmd

wpisujesz:

sc stop SDhelper

sc delete SDhelper

Złączono Posta : 30.12.2006 (Sob) 15:54

Potem następne logi z Hijacka + Silent


(adam9870) #4

Wpisów R3 z kreseczką "_" nie należy fixować w hijacku tylko usuwać za pomocą edytora rejestru Registrar Lite.

Znak zapytania zamiast nazwy widać dlatego, że znak jest w formacie Unicode i prawdopodobnie killbox nie poradzi sobie.

Poczytać Usuwanie PurityScan.

Dlaczego każesz usuwać składniki programu SpywareDoctor. Co prawda jest on wątpliwej reputacji ale wybór pozostaw dla autora tematu.

BTW. Jak już to trzeba całość usunąć:

http://forum.dobreprogramy.pl/viewtopic ... 332#791332


(Exjuno) #5

Uczę się dopiero =)

Chciałem napisać o tym spyware doctor ale jak widać zapomniałem :expressionless:

Bywa człowiek stary to tak się dzieje :slight_smile:


(Gutek) #6

Skopiesz przez to kompa komuś, poucz się jeszcze :frowning: