Nagminny monit o instalację programu antispyware

Praktycznie co klikniecie na przegladarce czy gdzie indziej , pojawia mi sie monit , non stop o instalacje antyspyware.

Attention… some dangerous trojan horses detected your system.

microsoftWin Xp. files corrupted. this may lead to the destruction of important files C/ windows download protection software now ! Click ok to download the antispywaer ( Recomended)

Po kliknieciu instaluje sie program ważący ok 800K. i scanuje system rzekomo cos znajdując.

Oczywiście nie chce usunąc owych smieci tylko odsyła do płatnej strony do aktywacji tego programu.

Jak sie pozbyć intruza ? Bradzo prosze o pomoc.

daj logi z hijackthis

http://wklej.org/id/f02142f8db logi ze scanów.

Poczytaj i popraw posta, opcja edytuj.JNJN

viewtopic.php?f=16&t=213350

O2 - BHO: SVC plugin - {1FBC6925-90A0-404E-83E6-F0FBCC7AD034} - C:\WINDOWS\apsaxu.dll

nie pomogło niestety …

Pobierz Combofix http://www.searchengines.pl/index.php?s … ntry395642 ale nie włączaj

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri … iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

:slight_smile:

http://wklej.org/id/104d5bd518 Combo log.

Ten plik apsaxu.dll siedzi w windzie dalej, czy moge go ręcznie wywalić …:slight_smile: ?

Pobierz i uruchom narzędzie The Avenger Zaznaczasz tekst podany do usunięcia na forum

kopiuj >> klikasz na Paste Script from Clipboard >> Execute >> Potwierdzasz i zgadzasz się na restart klikając OK.

Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt

zrób optymalizacje uruchamiania http://cybertrash.netarteria.pl/cyber/index.php/topic,378.0.html

usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.

Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html pokaż raport stronę uruchomić przez IE

:slight_smile: