Pojawiające sie reklamy


(Dawid Hi) #1

Witam

Ostatnio w oknie przeglądarki IE zaczęły mi wyskakiwać uporczywe reklamy. Średnio co 5-10 minut, czasem co godzinę. Nie pojawiają się one podczas używania przeglądarki (gdyż IE używam sporadycznie) lecz same się właczają. Prosiłbym o sprawdzenie loga, gdyż owe zjawisko jest denerwujące :stuck_out_tongue:

HijackThis:

Silent Runners:

Przy okazji prosiłbym o wskazanie wszystkich innych brudów na kompie :frowning:


(jessica) #2

Te w/w wpisy sfiksuj w Hijacku:

>>Hijack>>scan(Do a system scan only)>>zaznacz je >> Fix checked.

Jeśli nie masz jakiegoś narzędzia usuwającego, to ściągnij OTMoveIt

Do pola Paste List of Files/Folders to be Moved wklej poniższe ścieżki:

Następnie wciśnij przycisk MoveIt!

Pojawi się komunikat, że jest potrzebny restart do usunięcia podanych plików/folderów- wciśnij Yes.

Po restarcie usuń ręcznie folder C:**** _OTMoveIt (Prawoklik >>> Usuń >>> Opróżnij Kosz).

Potem daj log z ComboFixa:

(na dole tej strony z linku) -

Log wklej na http://wklej.org/, a w poście daj tylko link.

.


(Dawid Hi) #3

Wszystko zrobione wedle wskazówek.

Zamieszczam log z ComboFix:

http://wklej.org/id/dca28d2a5d


(jessica) #4

Do pola Paste List of Files/Folders to be Moved wklej poniższe ścieżki:

Następnie wciśnij przycisk MoveIt!

Pojawi się komunikat, że jest potrzebny restart do usunięcia podanych plików/folderów- wciśnij Yes.

Po restarcie usuń ręcznie folder C:**** _OTMoveIt (Prawoklik >>> Usuń >>> Opróżnij Kosz).

Z logu ComboFixa wynika, że ten wpis nie został sfiksowany w Hijacku, więc go sfiksuj:

>>Hijack>>scan(Do a system scan only)>>zaznacz go >> Fix checked.

>>Start >>> Uruchom >>> wybierz (lub wpisz) REGEDIT >>OK>

>>rozwiń ten klucz:

>>(+)HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2

>>zaznacz: {9fb991f2-e061-11db-a356-000e50f03704} >>prawoklik>>usuń.

Potem daj nowy log z ComboFixa.

.


(Dawid Hi) #5

Przepraszam za moje niedopatrzenie:

Już sfiksowane

Reszta również zrobiona, podaję log:

http://wklej.org/id/8929303ce7

Mam pytanie co do wcześniejszego logu z ComboFixa:

Po przeskanowaniu comboFixem pierwszym razem utworzył się folder o strukturze: QooBox\Quarantine\C\DOCUME~1\Dawid\Pulpit

Znajduje się w nim plik Internet Explorer.lnk.vir

Czy mogę usunąć podany plik? Czym jest?


(jessica) #6

Log jest czysty.

To jest ewidentny błąd ComboFixa, bo tego nie powinien usuwać.

Ale jak już usunął do Kwarantanny, to nie warto bawić się w wyciąganie tego pliku z Kwarantanny - więcej roboty, niż pożytku, bo to chodzi tylko o ikonkę Internet Explorera.

Tak więc spokojnie usuń ten cały "Qoobox". :slight_smile:

.