Problem z reklamami IE. "CiD: coś tam..."


(Giggs20) #1

Witam, mam problem z wyskakujacymi mi w oknach Internet Explorera rekalmami. Wyskakujace okna sa na ogol zatytuowane "CiD: nazwa rekalamowanej strony". Zauwazylem, ze w Menadzerze zadan sa aktywne procesy iexplore.exe, ktore zajmuja duzo pamieci, a po wylaczeniu jednego, zaraz zalacz sie kolejny. Podaje loga i prosze o rade (krok po kroku prosze :wink:).


(Dmirecki) #2

FIX:

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

Folder::

C:\Program Files\AdwareAlert

Plik -> zapisz jako -> CFScript.txt

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

88953CFScript-createdbyMiekiemoes.gif

Powinno się rozpocząć usuwanie i powstanie log, daj ten log na forum + nowy log z HijackThis.

Jeśli wszystko pójdzie dobrze, to po restarcie usuń ręcznie folder C: **** Qoobox

Przeleć system za pomocą RogueRemover. Link w moim podpisie

Znacz to? Jeśli nie to przeskanuj ten plik na www.virustotal.com


(Gutek) #3

Zmiana zasad wklejania logów na forum - viewtopic.php?f=16&t=213350


(Giggs20) #4

Podaje logi z Combofix'a oraz Hijack tuz po scanie tym pierwszym.

http://wklej.org/id/d89cbee4a9

http://wklej.org/id/695b07f2ae

Czy teraz wszystko jest ok?

PS. ten plik "Two Army" usunalem, poniewaz byl shitem ;]. Dziekuje.


(Leon$) #5

start >> uruchom >> cmd

sc stop CM1083264 >> Enter

sc delete CM1083264 >> Enter

Otwórz notatnik i wklej

zapisz jako plik.reg >> wszystkie pliki >> scal z rejestrem >> restart

b57f17008275c957m.jpg

powstanie plik o takiej ikonie

062aec4c9b51c033m.jpg

w który dwa razy klikniesz potwierdzisz chęć dodania do rejestru potem restart

Wyłącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

zrób optymalizacje uruchamiania http://cybertrash.netarteria.pl/cyber/index.php/topic,378.0.html

usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.

przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html pokaż raport stronę uruchomić przez IE

włącz przywracanie systemu

:slight_smile:


(jessica) #6

Są jeszcze inne elementy do usunięcia tej infekcji "LOP", więc oprócz tego, co zalecił @Leon$, zrób też to:

Wklej do Notatnika :

File::

C:\WINDOWS\Tasks\AB3F312F9180A73F.job

C:\Documents and Settings\marcin\Dane aplikacji\does curb barb\sizewebburn.exe


Folder::

C:\Documents and Settings\marcin\Dane aplikacji\does curb barb

C:\Program Files\does curb barb 

C:\Documents and Settings\All Users\Dane aplikacji\Joy coal mpeg heck

>>Plik>>Zapisz jako... >>> CFScript

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe

-->CFScript3.gif

Ma się rozpocząć usuwanie. (i powstanie log). Daj ten log, który powstanie w trakcie usuwania.

Jeśli pójdzie dobrze, to: Po restarcie usuń ręcznie folder C:**** Qoobox.

jessi