Problem-wirus?/

Wyskakuje mi co chwilę jakiś coś takiego dcbad74177a7739bm.jpg

jak dam OK to włącza http://www.safenavweb.com/index.php?sid … id=0pid=1

Skanowałem komputer ksperskym i nic nie wykrył natomiast AVG Anti spyware znalazł kilka szkodliwych plików cookie usunąłem je i dalej to wyskakuje.

Co z tym zrobić, da się jakoś to wyłączyć.

Proszę o pomoc

Przygotuj loga z programów HijackThis oraz Silent Runners. Instrukcję jak to zrobić znajdziesz TUTAJ a informację odnośnie sposobu umieszczania logów na forum TUTAJ

http://www.wklej.org/id/bbd1c2c89f

Częsta infekcja

Użyj Smitfraudfix w trybie awaryjnym opcja 2, wklej raport

Daj log z Combo

EDIT:

Jejku~!

Xp antivirus, rootkit ukraiński, infekcja LOP chłopie :stuck_out_tongue:

EDIT2:

Fix

Wklej do notatnika:

Zapisz jako -> CFScript.txt

Przeciągnij CFScript.txt na ikonke combo

Daj powstały log

Użyj w trybie awaryjnym FixwareOut

Użyj NoLop

Czyli co mam teraz zrobić?

Nie ma łatwiejszego sposobu? :smiley: Nie mam w ogóle pojęcia o tych logach.

Poczytaj sobie opis

combofix

Fixwareout

NoLop

http://www.wklej.org/id/c3156dd90d Fixwar

Dobra chyba się udało wywalić to /cenzura/ to okienko już się nie pojawia. WIELKIE DZIĘKI

Daj log z combofix i no lop

Przede wszystkim to zrób pełny Scan systemu Kasperskim i AVG Anti-Spyware. Użyj Windows Worms Doors Cleaner.

problem powrócił za chwilę dam logi z tych innych programów.

0deef12f971c87b9m.jpg

co trzeba wyłączyć?

Nolop nic nie znalazł

Jeszcze raz log Fixwareout http://www.wklej.org/id/dd8d51dca6

Wklej do notatnika:

Zapisz jako -> CFScript.txt

Przeciągnij CFScript.txt na ikonke combo

Daj powstały log

Kliknij na te pozycje

Close 5000

Close 445

Po restarcie spróbuj

Close 137:139

Disable DCOM

http://www.wklej.org/id/97b8148611 raport z combo fix

Otwórz Notatnik i wklej w nim to:

Windows Registry Editor Version 5.00 


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad] 

"bxsnvqt"=-

"aslpmqk"=-

Plik >>> Zapisz jako >>> Zmień rozszerzenie z TXT na Wszystkie pliki >>> Zapisz pod nazwą FIX.REG >>> kliknij dwa razy na utworzony plik FIX.REG i potwierdź dodanie do rejestru >>> restart.