Witam.
Jestem nowym użytkownikiem i nie wiem co sie dzieje ;p
Gdy gram w Tibie i nacisnę ctrl i kliknę byle gdzie wyskakuje reklama w IE strony http://ad.yieldmanager.com
Czy wiecie co sie dzieje ??
Z góry dziękuje za odpowiedz
Witam.
Jestem nowym użytkownikiem i nie wiem co sie dzieje ;p
Gdy gram w Tibie i nacisnę ctrl i kliknę byle gdzie wyskakuje reklama w IE strony http://ad.yieldmanager.com
Czy wiecie co sie dzieje ??
Z góry dziękuje za odpowiedz
Dal log z HijackThis
Bo to podstawa
Logi :
log z silent runners :
a ComboFix niewiem z kad wziasc
Panowie jeszcze raz zobaczę takie sprawdzanie logów a będzie niedobrze, posty KOSZ.
wpis od realteka ma zostać skasowany, wyszukiwarka bearshare mogła zostać.
F:\DoNaut\DoNaut.exe > to Twoje?
Skan AVG AntiSpyware 7.5 po update, wklej raport.
AVG Anti-Spyware - Scan Report
Created at: 12:19:21 07-07-03
Scan result:
C:\RECYCLER\S-1-5-21-861567501-1417001333-682003330-500\Dc6.exe -> Backdoor.Reload.m : No action taken.
C:\System Volume Information_restore{3259E732-6847-4E10-82C7-62FB4903A80E}\RP2\A0000183.scr -> Backdoor.Reload.m : No action taken.
C:\System Volume Information_restore{3259E732-6847-4E10-82C7-62FB4903A80E}\RP2\A0000185.exe -> Backdoor.Reload.m : No action taken.
C:\System Volume Information_restore{3259E732-6847-4E10-82C7-62FB4903A80E}\RP2\A0001514.scr -> Backdoor.Reload.m : No action taken.
C:\System Volume Information_restore{3259E732-6847-4E10-82C7-62FB4903A80E}\RP2\A0001768.exe -> Backdoor.Reload.m : No action taken.
C:\WINDOWS\system32\gg.exe -> Backdoor.Reload.m : No action taken.
C:\System Volume Information_restore{3259E732-6847-4E10-82C7-62FB4903A80E}\RP28\A0034182.exe -> Downloader.VB : No action taken.
C:\Documents and Settings\Patryk\Ustawienia lokalne\Temp\gakdcmf_exe.vir -> Logger.Delf.jq : No action taken.
:mozilla.153:C:\Documents and Settings\Patryk\Dane aplikacji\Mozilla\Firefox\Profiles\jnwrvv3h.default\cookies.txt -> TrackingCookie.2o7 : No action taken.
:mozilla.169:C:\Documents and Settings\Administrator.GIENEJA-7B0E42B\Dane aplikacji\Mozilla\Firefox\Profiles\v4woqke6.default\cookies.txt -> TrackingCookie.2o7 : No action taken.
:mozilla.215:C:\Documents and Settings\Administrator\Dane aplikacji\Mozilla\Firefox\Profiles\d8df05cf.default\cookies.txt -> TrackingCookie.2o7 : No action taken.
:mozilla.108:C:\Documents and Settings\Administrator\Dane aplikacji\Mozilla\Firefox\Profiles\d8df05cf.default\cookies.txt -> TrackingCookie.Adbrite : No action taken.
:mozilla.119:C:\Documents and Settings\Administrator.GIENEJA-7B0E42B\Dane aplikacji\Mozilla\Firefox\Profiles\v4woqke6.default\cookies.txt -> TrackingCookie.Adbrite : No action taken.
:mozilla.120:C:\Documents and Settings\Administrator.GIENEJA-7B0E42B\Dane aplikacji\Mozilla\Firefox\Profiles\v4woqke6.default\cookies.txt -> TrackingCookie.Adbrite : No action taken.
:mozilla.47:C:\Documents and Settings\Administrator\Dane aplikacji\Mozilla\Firefox\Profiles\d8df05cf.default\cookies.txt -> TrackingCookie.Adbrite : No action taken.
:mozilla.48:C:\Documents and Settings\Administrator\Dane aplikacji\Mozilla\Firefox\Profiles\d8df05cf.default\cookies.txt -> TrackingCookie.Adbrite : No action taken.
:mozilla.49:C:\Documents and Settings\Administrator\Dane aplikacji\Mozilla\Firefox\Profiles\d8df05cf.default\cookies.txt -> TrackingCookie.Adbrite : No action taken.
:mozilla.50:C:\Documents and Settings\Administrator\Dane aplikacji\Mozilla\Firefox\Profiles\d8df05cf.default\cookies.txt -> TrackingCookie.Adbrite : No action taken.
:mozilla.51:C:\Documents and Settings\Administrator\Dane aplikacji\Mozilla\Firefox\Profiles\d8df05cf.default\cookies.txt -> TrackingCookie.Adbrite : No action taken.
:mozilla.183:C:\Documents and Settings\Administrator\Dane aplikacji\Mozilla\Firefox\Profiles\d8df05cf.default\cookies.txt -> TrackingCookie.Burstnet : No action taken.
:mozilla.192:C:\Documents and Settings\Administrator\Dane aplikacji\Mozilla\Firefox\Profiles\d8df05cf.default\cookies.txt -> TrackingCookie.Googleadservices : No action taken.
:mozilla.353:C:\Documents and Settings\Patryk\Dane aplikacji\Mozilla\Firefox\Profiles\jnwrvv3h.default\cookies.txt -> TrackingCookie.Googleadservices : No action taken.
:mozilla.261:C:\Documents and Settings\Patryk\Dane aplikacji\Mozilla\Firefox\Profiles\jnwrvv3h.default\cookies.txt -> TrackingCookie.Hitbox : No action taken.
:mozilla.282:C:\Documents and Settings\Administrator\Dane aplikacji\Mozilla\Firefox\Profiles\d8df05cf.default\cookies.txt -> TrackingCookie.Imrworldwide : No action taken.
:mozilla.283:C:\Documents and Settings\Administrator\Dane aplikacji\Mozilla\Firefox\Profiles\d8df05cf.default\cookies.txt -> TrackingCookie.Imrworldwide : No action taken.
:mozilla.287:C:\Documents and Settings\Patryk\Dane aplikacji\Mozilla\Firefox\Profiles\jnwrvv3h.default\cookies.txt -> TrackingCookie.Komtrack : No action taken.
:mozilla.288:C:\Documents and Settings\Patryk\Dane aplikacji\Mozilla\Firefox\Profiles\jnwrvv3h.default\cookies.txt -> TrackingCookie.Komtrack : No action taken.
C:\Documents and Settings\Patryk\Cookies\patryk@search.live[1].txt -> TrackingCookie.Live : No action taken.
C:\Documents and Settings\Patryk\Cookies\patryk@auto.search.msn[1].txt -> TrackingCookie.Msn : No action taken.
:mozilla.24:C:\Documents and Settings\Patryk\Dane aplikacji\Mozilla\Firefox\Profiles\jnwrvv3h.default\cookies.txt -> TrackingCookie.Netflame : No action taken.
C:\Documents and Settings\Patryk\Cookies\patryk@real[1].txt -> TrackingCookie.Real : No action taken.
C:\Documents and Settings\Patryk\Cookies\patryk@realguide.real[1].txt -> TrackingCookie.Real : No action taken.
:mozilla.80:C:\Documents and Settings\Administrator\Dane aplikacji\Mozilla\Firefox\Profiles\d8df05cf.default\cookies.txt -> TrackingCookie.Ru4 : No action taken.
:mozilla.82:C:\Documents and Settings\Administrator\Dane aplikacji\Mozilla\Firefox\Profiles\d8df05cf.default\cookies.txt -> TrackingCookie.Ru4 : No action taken.
:mozilla.153:C:\Documents and Settings\Administrator.GIENEJA-7B0E42B\Dane aplikacji\Mozilla\Firefox\Profiles\v4woqke6.default\cookies.txt -> TrackingCookie.Sitestat : No action taken.
:mozilla.154:C:\Documents and Settings\Administrator.GIENEJA-7B0E42B\Dane aplikacji\Mozilla\Firefox\Profiles\v4woqke6.default\cookies.txt -> TrackingCookie.Sitestat : No action taken.
:mozilla.104:C:\Documents and Settings\Patryk\Dane aplikacji\Mozilla\Firefox\Profiles\jnwrvv3h.default\cookies.txt -> TrackingCookie.Skype : No action taken.
:mozilla.141:C:\Documents and Settings\Administrator\Dane aplikacji\Mozilla\Firefox\Profiles\d8df05cf.default\cookies.txt -> TrackingCookie.Skype : No action taken.
:mozilla.75:C:\Documents and Settings\Administrator\Dane aplikacji\Mozilla\Firefox\Profiles\d8df05cf.default\cookies.txt -> TrackingCookie.Skype : No action taken.
:mozilla.76:C:\Documents and Settings\Administrator\Dane aplikacji\Mozilla\Firefox\Profiles\d8df05cf.default\cookies.txt -> TrackingCookie.Skype : No action taken.
:mozilla.84:C:\Documents and Settings\Patryk\Dane aplikacji\Mozilla\Firefox\Profiles\jnwrvv3h.default\cookies.txt -> TrackingCookie.Skype : No action taken.
:mozilla.85:C:\Documents and Settings\Patryk\Dane aplikacji\Mozilla\Firefox\Profiles\jnwrvv3h.default\cookies.txt -> TrackingCookie.Skype : No action taken.
:mozilla.86:C:\Documents and Settings\Patryk\Dane aplikacji\Mozilla\Firefox\Profiles\jnwrvv3h.default\cookies.txt -> TrackingCookie.Skype : No action taken.
:mozilla.87:C:\Documents and Settings\Patryk\Dane aplikacji\Mozilla\Firefox\Profiles\jnwrvv3h.default\cookies.txt -> TrackingCookie.Skype : No action taken.
C:\Documents and Settings\Administrator.GIENEJA-7B0E42B\Cookies\administrator@skype[1].txt -> TrackingCookie.Skype : No action taken.
C:\Documents and Settings\Administrator\Cookies\administrator@skype[1].txt -> TrackingCookie.Skype : No action taken.
C:\Documents and Settings\Patryk\Cookies\patryk@site.skype[1].txt -> TrackingCookie.Skype : No action taken.
C:\Documents and Settings\Patryk\Cookies\patryk@skype[1].txt -> TrackingCookie.Skype : No action taken.
:mozilla.167:C:\Documents and Settings\Administrator\Dane aplikacji\Mozilla\Firefox\Profiles\d8df05cf.default\cookies.txt -> TrackingCookie.Specificclick : No action taken.
:mozilla.168:C:\Documents and Settings\Administrator\Dane aplikacji\Mozilla\Firefox\Profiles\d8df05cf.default\cookies.txt -> TrackingCookie.Specificclick : No action taken.
:mozilla.169:C:\Documents and Settings\Administrator\Dane aplikacji\Mozilla\Firefox\Profiles\d8df05cf.default\cookies.txt -> TrackingCookie.Specificclick : No action taken.
:mozilla.170:C:\Documents and Settings\Administrator\Dane aplikacji\Mozilla\Firefox\Profiles\d8df05cf.default\cookies.txt -> TrackingCookie.Specificclick : No action taken.
:mozilla.181:C:\Documents and Settings\Patryk\Dane aplikacji\Mozilla\Firefox\Profiles\jnwrvv3h.default\cookies.txt -> TrackingCookie.Tacoda : No action taken.
:mozilla.182:C:\Documents and Settings\Patryk\Dane aplikacji\Mozilla\Firefox\Profiles\jnwrvv3h.default\cookies.txt -> TrackingCookie.Tacoda : No action taken.
:mozilla.183:C:\Documents and Settings\Patryk\Dane aplikacji\Mozilla\Firefox\Profiles\jnwrvv3h.default\cookies.txt -> TrackingCookie.Tacoda : No action taken.
:mozilla.184:C:\Documents and Settings\Patryk\Dane aplikacji\Mozilla\Firefox\Profiles\jnwrvv3h.default\cookies.txt -> TrackingCookie.Tacoda : No action taken.
:mozilla.293:C:\Documents and Settings\Administrator\Dane aplikacji\Mozilla\Firefox\Profiles\d8df05cf.default\cookies.txt -> TrackingCookie.Trafic : No action taken.
C:\Documents and Settings\Administrator\Cookies\administrator@trafic[1].txt -> TrackingCookie.Trafic : No action taken.
:mozilla.131:C:\Documents and Settings\Administrator.GIENEJA-7B0E42B\Dane aplikacji\Mozilla\Firefox\Profiles\v4woqke6.default\cookies.txt -> TrackingCookie.Webtrends : No action taken.
:mozilla.178:C:\Documents and Settings\Patryk\Dane aplikacji\Mozilla\Firefox\Profiles\jnwrvv3h.default\cookies.txt -> TrackingCookie.Webtrends : No action taken.
:mozilla.200:C:\Documents and Settings\Administrator\Dane aplikacji\Mozilla\Firefox\Profiles\d8df05cf.default\cookies.txt -> TrackingCookie.Webtrends : No action taken.
C:\Documents and Settings\Administrator.GIENEJA-7B0E42B\Cookies\administrator@m.webtrends[2].txt -> TrackingCookie.Webtrends : No action taken.
C:\System Volume Information_restore{2D71334E-6310-430A-BEA8-65910181FAFC}\RP8\A0003972.exe -> Trojan.Small : No action taken.
::Report end
Panel sterowania --> System --> Przywracanie systemu
Tam zaznacz opcję Turn off System Restore lub Turn off System Restore on all drives (Wyłącz przywracanie na wszystkich dyskach). Zatwierdzasz wszystkie zmiany.
Użyj programu:
ATF Cleaner w trybie awaryjnym.