onczylija
(Onczylija)
29 Październik 2008 15:38
#1
Cześć, mam problem z adware w komputerze. Skaner Panda on-line znalazł mi adware o nazwie Yassist . Czytałem na internecie, że jest groźny. _ Chciałbym go usunąć, ale nie wiem jak _. Skaner on-line go nie usunął, a mój antywirus w wersji max Avira Premium Security Suite nawet go nie wykrył (przy czym ustawienia antywirusa mam tak ustawione, żeby wykrył mi możliwie jak najwięcej szitów). Podobnie Kaspersky on-line nic nie wykrył. Lokalizacja tego adware jest następująca:
C:\System Volume Information_restore{5FF013BB-BD51-4608-8605-9D4C16F62776}\RP52\A0005848.exe[²ÇÇ\y_toolbar.exe][²èÇ]
Oto log z Hijacka:
http://wklejto.pl/13483
Z góry dzięki za pomoc w uporaniu się z tym “nieproszonym gościem”
Neon1992
(Neon1992)
29 Październik 2008 15:45
#2
Fix w HijackThis.
O4 - HKUS\S-1-5-19…\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User ‘USŁUGA LOKALNA’) O4 - HKUS\S-1-5-19…\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,4,N (User ‘USŁUGA LOKALNA’) O4 - HKUS\S-1-5-20…\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User ‘USŁUGA SIECIOWA’) O4 - HKUS\S-1-5-18…\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User ‘SYSTEM’) O4 - HKUS.DEFAULT…\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User ‘Default user’)
Wrzuć log z ComboFix na WKLEJTO lub WKLEJ.ORG następnie link wklej na forum.
maku13
(maku13)
29 Październik 2008 15:48
#3
Użyj funkcji Fix checked w HijackThis:
R3 - Default URLSearchHook is missing O4 - HKUS\S-1-5-19…\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User ‘USŁUGA LOKALNA’) O4 - HKUS\S-1-5-19…\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,4,N (User ‘USŁUGA LOKALNA’) O4 - HKUS\S-1-5-20…\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User ‘USŁUGA SIECIOWA’) O4 - HKUS\S-1-5-18…\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User ‘SYSTEM’) O4 - HKUS.DEFAULT…\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User ‘Default user’) O23 - Service: Usługa bramy warstwy aplikacji (ALG) - Unknown owner - C:\WINDOWS\System32\alg.exe (file missing) O23 - Service: getPlus® Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
Poza tym Log czysty.
Pobierz ComboFix , a loga wklej na http://www.wklejto.pl lub http://www.wklej.org , a w poście daj linka.
onczylija
(Onczylija)
29 Październik 2008 15:51
#4
ok, logi usunięte.
ale co do combofixa wolałbym go nie odpalać. raz już chciałem go uruchomić i skończyło się reinstalacją systemu.
może przydatny okaże się raport ze skanowania Pandą…:
http://www.wklejto.pl/13484
.
maku13
(maku13)
29 Październik 2008 15:55
#5
Wywal ręcznie. START -> URUCHOM i wklej: C:\System Volume Information_restore{5FF013BB-BD51-4608-8605-9D4C16F62776}\RP52 i enter. Znajdź plik “A0005848.exe” i usuń, bądź wyłącz i włącz przywracanie systemu na wszystkich dyskach: INSTRUKCJA
onczylija
(Onczylija)
29 Październik 2008 16:01
#6
Wychodziłoby na to, że problemem jest jeden z plików odtwarzacza DivX :shock:
maku13
(maku13)
29 Październik 2008 16:05
#7
Tak wynika z logu Twojego antywira:
onczylija
(Onczylija)
29 Październik 2008 16:08
#8
no ja też to widzę, ale lekko zszokowała mnie ta wiadomość. ok, odinstaluję ten odtwarzacz w ogóle…
Dzięki za pomoc!
maku13
(maku13)
29 Październik 2008 16:11
#9
Nie musisz odinstalowywać odtwarzacza. Wystarczy usunąć ten plik, który pewnie kiedyś został zainfekowany.
Wyłącz i włącz przywracanie systemu na wszystkich dyskach: INSTRUKCJA - to powinno załatwić sprawę.