Problem z spywarem "bar888" i (chyba) z"yahoo


(Przemo04) #1

Mam problem z spywarem!! Mianowicie wczoraj niewiadomo skąd pojawił się program bar888. po przeszukaniu google znalazłem ten link http://forum.dobreprogramy.pl/viewtopic.php?t=116122

Kierując się nim próbowałem usunąć nieproszonego gościa, lecz nadal system pokazywał możliwość iż owy program jest na komputerze. Dziś po włączeniu komputera i sprawdzeniu folderu program files/Common Files pojawiły się od nowa pomimo wyrzucenia foldery:

{00E58BA7-0000-1045-8-048080030} i {30E58BA7-0000-1045-8-048080030}.

Proszę o pomoc  !!

Z góry dziękuję!

A tu są logi:

Hijackthis:


(Monczkin) #2

przemo04 proszę poprawić temat (tytuł) i posta zgodnie z zasadami opisanymi w przyklejonych tematach w tym dziale. Inaczej temat zostanie usunięty.


(adam9870) #3

Pobierz The avenger. Wypakuj => uruchom => zaznacz opcję Input script manually => kliknij w taką lupkę => w okienku, które się otworzy wklej:

=> Kliknij klawisz Done => teraz kliknij na zielone światełko => powinna pojawić się pewna informacja i kliknij OK (teraz restart).

Po resecie może pojawić się okienko na dosłownie kilka sekund oraz log w notatniku. Wejdź tam gdzie masz avangera i skasuj plik backup.zip czyli np. c:\avanger\backup.zip.

Wpis R3 nie usuwasz hijackiem tylko usuniesz Registrar Lite, opis masz TUTAJ.

Usuń: (wszystko oczywiście robisz w trybie awaryjnym z wyłączonym przywracaniem systemu)

Wpisy w hjt, a pliki i foldery ręcznie. Poczytaj o usuwaniu plików z pytajnikiem - Usuwanie PurityScan.

Użyj narzędzia SmitFraudFix z opcji numer 2 w trybie awaryjnym z wyłączonym przywracaniem systemu.

Po wykonaniu pokaż nowy log z hjt, SilentRunners oraz c:\rapport.txt


(Przemo04) #4

To tak:

Gdy Używałem The avenger Wystąpiły jakieś errory a w folderze avanger nie pojawił się plik bądź folder backup.zip.

Ten link Registrar Lite zaprowadził mnie do strony, z której ściągałem Registrar Registry Manager

No i chyba nie mam czymkolwiek jest c:\rapport.txt

tu sa logi:


(adam9870) #5

Otwórz notatnik i wklej w nim to:

Plik >>> Zapisz jako >>> Zmień rozszerzenie z TXT na Wszystkie pliki >>> Zapisz pod nazwą FIX.REG i uruchom go w trybie awaryjnym.

Usuń w hjt.

Wpis R3 nie usuwasz hijackiem tylko usuniesz Registrar Lite, opis masz TUTAJ.

Po wykonaniu nowe logi. Tylko tym razem proszę wkleić cały z Silenta bo teraz jest ucięty.


(Przemo04) #6

to log po resecie kompa po zrobieniu (niby) punktu z The avenger:


(adam9870) #7

Dobrze.

Proszę zrobić to co napisałem w poprzednim poście i wkleić nowe logi.


(Przemo04) #8

Złączono Posta : 15.12.2006 (Pią) 22:18

sorry to jest caly log SilentRunners


(adam9870) #9

Proszę otworzyć Notatnik i wkleić w nim to:

Plik >>> Zapisz jako >>> Zmień rozszerzenie z TXT na Wszystkie pliki >>> Zapisz pod nazwą FIX.REG i uruchom go w trybie awaryjnym.

Po wykonaniu możesz wkleić nowy log z Silenta.


(Przemo04) #10

nowy log SilentRunners:


(adam9870) #11

Już jest ok.

Możesz zajrzeć: Optymalizacja i odchudzanie Windowsa XP.


(Przemo04) #12

THX wielkie za pomoc :smiley: Adamie !!


(Bbieniol) #13

Otwórz notatnik i wklej w nim to:

Plik -> zapisz jako -> zmień rozszerzenie na wszystkie pliki -> zapisz pod nazwą FIX.REG

Odpal plik FIX.REG i potwierdź dodanie do rejestru i reset kompa :slight_smile: