Pop-up sagipsul.com + jakis pseudo skaner


(Dawid Sekula) #1

Jako że mam ten sam problem a na logach sie kompletnie nie znam, również poprosilbym o pomoc.

Log HJT

http://wklej.org/id/31666/


(lazikar) #2

edgar_2 , , nie podpinaj się pod istniejące tematy - jeżeli masz problem, załóż własny temat.

Wydzielono z tematu viewtopic.php?f=16&t=294424


(huber2t) #3

Podaj log z Combofix

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link


(Dawid Sekula) #4

http://wklej.org/id/31679/


(huber2t) #5

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

c:\windows\system32\gmumxpbs.dll

c:\windows\system32\bgecja.dll

c:\windows\system32\repvfi.dll

c:\windows\system32\qekjylbq.dll

c:\windows\system32\xnpplsgv.dll

c:\windows\system32\kuhilxea.dll

c:\windows\system32\xkqrtupj.dll

c:\windows\system32\rppkxz.dll

c:\windows\system32\ocmyav.dll

c:\windows\system32\eycfdlmp.dll

c:\windows\system32\ouitvoos.dll

c:\windows\system32\uuekoqpk.dll

c:\windows\system32\jbybul.dll

c:\windows\system32\uaxhodgp.dll

c:\windows\system32\ujmdaptj.dll

c:\windows\system32\xlgxujmi.dll

c:\windows\system32\ohiful.dll

c:\windows\system32\ofovgpgu.dll

c:\windows\system32\beeepb.dll

c:\windows\system32\tfxnreup.dll

c:\windows\system32\ijdulo.dll

c:\windows\system32\vqbeht.dll

c:\windows\system32\lhnmhbeu.dll

c:\windows\system32\dwplmlvo.dll

c:\windows\system32\hesqyysf.dll

c:\windows\system32\fdbywwsh.dll

c:\windows\system32\yrtqlg.dll

c:\windows\system32\afsfqcwb.dll

c:\windows\system32\xvxoirde.dll

c:\windows\system32\oiwbowff.dll

c:\windows\system32\idarvv.dll

c:\windows\system32\roviga.dll

c:\windows\system32\cxomslsq.dll

c:\windows\system32\nlcnuonq.dll

c:\windows\system32\okxewr.dll

c:\windows\system32\hcwhoeqp.dll

c:\windows\system32\jryhmkbq.dll

c:\windows\system32\nybeggdx.dll

c:\windows\system32\ugorui.dll

c:\windows\system32\babyywct.dll


Folder::

c:\program files\AskBarDis


Registry::

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]

"{3041d03e-fd4b-44e0-b742-2d9b88305f98}"=-


Driver::

ATE_PROCMON

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://www.wklej.eu a w poście dajesz tylko link


(Dawid Sekula) #6

http://www.wklej.eu/index.php?id=c1af91ef64


(Leon$) #7

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri ... iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

:slight_smile: