Program szpiegujący?

Proszę o pomoc w usunięciu programów szpiegujących lub podglądających. Odinstalowałam program up look agent ale w logu widzę dalej jakieś procesy tegoż programu, nie wiem na ile sa one aktywne. Proszę również o informacje czy są w moim komputerze inne programy tego typu

End of file - 5916 bytes

Najpierw automat -

Pobierz program SDFix

zgodnie z instrukcjami (przynajmniej mam taką nadzieję) zamieszczam raport

Daj log z ComboFix

wklejam loga z programu combofix aczkolwiek jest to nieznane mi narzędzie wiec z gory przepraszam jesli nie wkleiłam tego w odpowiedni sposób (wklejam wiec całość)

Wklej do Notatnika:

>>Plik>>Zapisz jako… >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku –>88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: ** Qoobox**.

Po tym nowy log z Combo

done!

Wklej do Notatnika:

>>Plik>>Zapisz jako… >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku –>88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: ** Qoobox**.

Po tym nowy log z Combo

przeskanuj na http://virusscan.jotti.org/

nie chciało mi się robić formatu a teraz cierpię za moje lenistwo… myśląc jednak o tym ze takich osób jak ja jest więcej a Wy ze wszystkimi sie musicie “użerać” pokornie wykonuję dalsze instrukcje … :slight_smile:

a to wynik skanu ze strony widzę że coś nie halo ale nie wiem co z tym dalej zrobić …

Również w ComboFix widoczna jest niedawna modyfikacja winlogon.exe.

Trzeba podmienić winlogon.exe za pomocą Konsoli Odzyskiwania.