Pojawiające sie reklamy

Witam

Ostatnio w oknie przeglądarki IE zaczęły mi wyskakiwać uporczywe reklamy. Średnio co 5-10 minut, czasem co godzinę. Nie pojawiają się one podczas używania przeglądarki (gdyż IE używam sporadycznie) lecz same się właczają. Prosiłbym o sprawdzenie loga, gdyż owe zjawisko jest denerwujące :stuck_out_tongue:

HijackThis:

Silent Runners:

Przy okazji prosiłbym o wskazanie wszystkich innych brudów na kompie :frowning:

Te w/w wpisy sfiksuj w Hijacku:

>>Hijack>>scan(Do a system scan only)>>zaznacz je >> Fix checked.

Jeśli nie masz jakiegoś narzędzia usuwającego, to ściągnij OTMoveIt

Do pola Paste List of Files/Folders to be Moved wklej poniższe ścieżki:

Następnie wciśnij przycisk MoveIt!

Pojawi się komunikat, że jest potrzebny restart do usunięcia podanych plików/folderów- wciśnij Yes.

Po restarcie usuń ręcznie folder C:** _OTMoveIt** (Prawoklik >>> Usuń >>> Opróżnij Kosz).

Potem daj log z ComboFixa:

http://forum.dobreprogramy.pl/viewtopic.php?t=36654(na dole tej strony z linku) -

Log wklej na http://wklej.org/, a w poście daj tylko link.

.

Wszystko zrobione wedle wskazówek.

Zamieszczam log z ComboFix:

http://wklej.org/id/dca28d2a5d

Do pola Paste List of Files/Folders to be Moved wklej poniższe ścieżki:

Następnie wciśnij przycisk MoveIt!

Pojawi się komunikat, że jest potrzebny restart do usunięcia podanych plików/folderów- wciśnij Yes.

Po restarcie usuń ręcznie folder C:** _OTMoveIt** (Prawoklik >>> Usuń >>> Opróżnij Kosz).

Z logu ComboFixa wynika, że ten wpis nie został sfiksowany w Hijacku, więc go sfiksuj:

>>Hijack>>scan(Do a system scan only)>>zaznacz go >> Fix checked.

>>Start >>> Uruchom >>> wybierz (lub wpisz) REGEDIT >>OK>

>>rozwiń ten klucz:

>>(+)HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2

>>zaznacz: {9fb991f2-e061-11db-a356-000e50f03704} >>prawoklik>>usuń.

Potem daj nowy log z ComboFixa.

.

Przepraszam za moje niedopatrzenie:

Już sfiksowane

Reszta również zrobiona, podaję log:

http://wklej.org/id/8929303ce7

Mam pytanie co do wcześniejszego logu z ComboFixa:

Po przeskanowaniu comboFixem pierwszym razem utworzył się folder o strukturze: QooBox\Quarantine\C\DOCUME~1\Dawid\Pulpit

Znajduje się w nim plik Internet Explorer.lnk.vir

Czy mogę usunąć podany plik? Czym jest?

Log jest czysty.

To jest ewidentny błąd ComboFixa, bo tego nie powinien usuwać.

Ale jak już usunął do Kwarantanny, to nie warto bawić się w wyciąganie tego pliku z Kwarantanny - więcej roboty, niż pożytku, bo to chodzi tylko o ikonkę Internet Explorera.

Tak więc spokojnie usuń ten cały “Qoobox”. :slight_smile:

.