Niechciane strony same się otwierają!


(Julek78) #1

Witam.

Mam problem. Co pewien czas przy otwieraniu normalnych stron ładuje mi się jakaś dziwna stronka, która dotyczy chyba erotyki. Proszę o pomoc!

Oto link … http://wklej.org/id/b9087056d5


(Gutek) #2
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.bearshare.com/pl 

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza 

R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL 

F2 - REG:system.ini: Shell=explorer.exe regchk.exe 

O2 - BHO: Ask Search Assistant BHO - {9CB65201-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL 

O2 - BHO: XBTP01621 - {9EBBE90B-282E-4c39-8A7E-120749169F0F} - C:\PROGRA~1\BEARSH~2\MediaBar.dll

O2 - BHO: BrowsingAdvisor - {F1E96EDC-E0C8-BE98-1F15-C29DBED83B53} - C:\Program Files\BrowsingAdvisor\BrowsingAdvisor-1.dll 

O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL 

O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL 

O3 - Toolbar: BearShare MediaBar - {B7D3E479-CC68-42B5-A338-938ECE35F419} - C:\Program Files\BearShare MediaBar\MediaBar.dl

O4 - HKCU\..\Run: [sysms] C:\WINDOWS\system32\sysem.exe

usuń wpisy HJT

Daj log z ComboFix


(Julek78) #3

Mogę prosić o jakieś dodatkowe wytłumaczenie? Jestem amatorem. Przepraszam…


(Gutek) #4

OPIS narzędzi - viewtopic.php?f=16&t=36654


(Julek78) #5

Możesz mi zaznaczyć na czerwono co powinienem wywalić i w jaki sposób? Naprawdę… nic tego nie kumam. Wybacz.


(Gutek) #6

Masz tutaj w tej pod spodem ramce:


(Julek78) #7

Te wszystkie ?! (sorry że tak wypytuję)


(Leon$) #8

Włącz HijackThis >> Do a system scan only >> po zrobieniu skanu w oknie HijackThis zaznacz co Gutek podał >> kliknij na Fix checked

:slight_smile:


(Julek78) #9

Na chwilę obecną wszystko gra. Dziękuję za pomoc i przepraszam za laicyzm. Pozdro.

Ps. Mogę zapytać skąd wiecie które pliki są szkodliwe?


(Leon$) #10

To jaszcze nie koniec

:slight_smile:


(Julek78) #11

Dałem ci loga na priv.


(Kaka') #12

Przypominam, że od pomagania jest forum, a nie priv. Proszę zamieścić loga w tym temacie.


(Julek78) #13

http://www.wklej.org/id/0772e2cc73

Przeprosinki. Proszę o ocenkę.


(Leon$) #14

start >> uruchom >> cmd

sc stop ZDCndis5

sc delete ZDCndis5

otwórz notatnik i wklej

zapisz jako plik.reg >> wszystkie pliki >> scal z rejestrem >> restart

b57f17008275c957m.jpg

powstanie plik o takiej ikonie

062aec4c9b51c033m.jpg

w który dwa razy klikniesz potwierdzisz chęć dodania do rejestru potem restart

Po restarcie jeśli wszystko będzie OK usuń ręcznie folder C: \Qoobox

usuń instalkę Combofix z dysku.

Wyłącz a potem włącz przywracanie systemu na wszystkich dyskach.

Wyczyść jakimś programem lub ręcznie Cookies.txt w profilach przeglądarki

:slight_smile:


(Julek78) #15

sc stop ZDCndis5

sc delete ZDCndis5

?? :o


(Leon$) #16

otwórz wiersz poleceń (start >> uruchom >> wpisz cmd )

w oknie które się otworzy wpisz sc stop ZDCndis5 >> Enter

potem druga komenda sc delete ZDCndis5 >> Enter

:slight_smile:


(Julek78) #17

Delete Service SUCCES - takie coś mi wyskoczyło…

// Połączono posty.

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"PowerBar"=-

"Twoje TVN24"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"Onet.pl AutoUpdate"=-

[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Agent]

[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Cmaudio]

[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Remote_Agent]

[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinampAgent]

Możesz wytłumaczyć w jakim celu wrzuca się to do rejestru?

// Połączono posty.

Zrobiłem to wszystko i po pewnym czasie niestety znów problem powrócił. Macie jeszcze jakieś propozycje aby to rozwalić?


(Leon$) #18

zrobiłeś to?

:slight_smile:


(Julek78) #19
  1. Jak się robi to przywracanie systemu?

  2. Cookies usunąłem w opcjach przeglądarki (Mozilla).

  3. Przeskanowałem kompa za pomocą Ad Aware 2007. Znalazło mi jakieś:

a) ADVERT BAR (category: Data Miner, TAI 5)

b) BEARSHARE MEDIABAR (category: Adware, TAI 3)


(Leon$) #20

Jak włączyć i wyłączyć Przywracanie systemu w systemie Windows XP http://support.microsoft.com/kb/310405/pl

:slight_smile: