Mywebsearch - jak usunąć?


(Paczek) #1

Witajcie,

spybot - SD wykrył MyWay.MyWebsearch - ale nie dal rady go usunac.

Jest na tego szkodnika jakas rada?


(Sebos99) #2

Zastosuj się do tego tematu i wrzuć na forum logi z Hijacka oraz ComboFixa.

Logi wklej na http://wklejto.pl/ lub http://wklej.org

Na forum daj tylko link.


(Paczek) #3

combo fix

http://wklejto.pl/21088

HJ

http://wklejto.pl/21089


(huber2t) #4

W logu nic nie widzę

usuń ręcznie folder C:\Qoobox , usuń instalkę Combofix z dysku.

Przeczyść system Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar całego komputera http://www.kaspersky.pl/virusscanner.html Daj raport z niego na forum

lub

Dr.WEB CureIt!


(Paczek) #5

Witaj,

DR.Web nic nie znalazl

spybot SD - dalej go identyfikuje.

Rozumiem, że w logach nic nie znalazłeś? Co więc robić dalej?


(Michaelp128) #6

Pobierz i zastosuj Malwarebytes' Anti-Malware Uruchom pełne skanowanie jeżeli coś znajdzie, to usuń. Następnie daj loga na forum.


(Paczek) #7

Malwer pracuje - jeszcze nic nie znalazl

Problem pojawil sie wraz z instalacja comodo firewall i comoda safesufer.

W program files pojawil sie folder asksbar i w firefoxie w pasku narzedzi COMODO.

Asksbar zostal odinstalowany (comodo safesufer tez) to bylo wczoraj

a dzis spybot wykryl mywebsearch

moze pomoze wycinek z raportu spybota SD:

MyWay.MyWebSearch: [sBI $AF599DF9] Ustawienia (Klucz rejestru, nothing done)

HKEY_LOCAL_MACHINE\SOFTWARE\AskSBar


(Michaelp128) #8

Pobierz The Avenger, zaznacz poniższy tekst

Skopiuj :arrow: Kliknij na Paste Script from Clipboard :arrow: Execute :arrow: Potwierdzasz i zgadzasz się na restart klikając OK.

:!: Po wykonaniu zobacz, czy system działa stabilnie, jeżeli tak:

Skasuj z dysku C:\Avenger\backup.zip w tym wypadku może być to zapasowa kopia rejestru i wklej raport na forum C:\avenger.txt

Instrukcja programu :arrow: http://helpc.eu/viewtopic.php?f=26&t=20

Dodatkowo kolejny skan Spybotem.


(Paczek) #9

Witaj,

chyba sie udalo:

Logfile of The Avenger Version 2.0, © by Swandog46

http://swandog46.geekstogo.com

Platform: Windows Vista

*******************

Script file opened successfully.

Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.

No rootkits found!

Registry key "HKEY_LOCAL_MACHINE\SOFTWARE\AskSBar" deleted successfully.

Completed script processing.

*******************

Finished! Terminate.

S-SD tez nic nie wykryl :slight_smile:

Pytanie tylko jak usunac z systemu "smieci" z tych wszystkich wczesniejszych programow co mialy pomoc :wink:

Dziekuje i pozdrawiam


(Michaelp128) #10

Klucz rejestru został usunięty.

Avenger:

Usuń C:/Avenger oraz instalkę Avengera z dysku.

Malwarebytes' Anti-Malware:

Usuń przez dodaj\usuń programy. Usuń instalkę z dysku.

Combofix:

Usuń folder C:\Qoobox , usuń instalkę Combofix z dysku.

HijackThis

Usuń przez dodaj\usuń programy. Usuń instalkę z dysku.

Oraz wyłącz i włącz przywracanie systemu :arrow: http://support.microsoft.com/kb/310405/pll


(Sknera1983) #11

usunąłem ręcznie zeskanowałem kompa avastem pełen skan zrestartowałem system uruchomił się autoskan avasta i skasował resztki tego badziewia uruchomiłam jeszcze raz szybki skan systemu nic nie wykryło zrobiłem przeszukiwanie rejestru jest czysty pozdro dla wszystkich