hatsz
(Hatsz)
29 Listopad 2009 14:38
#1
Witam
Mam problem z oknami, ktore co jakis czas same mi sie otwieraja i od razu minimalizuja (win7). Zaczelo sie kilka dni temu jak chcialam sciagnac program do ogladania filmow online (niestety nie pamietam nazwy). Teraz mimo ze wchodze na “bezpieczne” strony otwieraja mi sie same jakies reklamy, a czasem i portale erotyczne.
Wiem ze byl juz podobny temat ale zupelnie sie nie znam na logach i nie moge sobie poradzic wiec prosze o w miare prosta wskazowke co zrobic ;).
Hijack -> http://www.wklej.org/id/219302/
OTL -> http://www.wklej.org/id/219313/
deFco247
(deFco247)
29 Listopad 2009 14:55
#2
W białe dolne okno Custom Scans/Fixes w OTL wklej:
:Processes Explorer.EXE :Services QuestService Service :OTL PRC - [2009-11-26 15:29:56 | 00,058,744 | ---- | M] () – C:\ProgramData\QuestService\questservice127.exe PRC - [2009-11-26 15:29:56 | 00,058,744 | ---- | M] () – C:\Program Files (x86)\QuestService\questservice.exe PRC - [2009-11-26 15:29:56 | 00,058,744 | ---- | M] () – C:\Program Files (x86)\QuestService\questservice.exe PRC - [2009-11-26 15:29:56 | 00,058,744 | ---- | M] () – C:\Program Files (x86)\QuestService\questservice.exe PRC - [2009-11-26 15:29:56 | 00,058,744 | ---- | M] () – C:\Program Files (x86)\QuestService\questservice.exe PRC - [2009-11-26 15:29:56 | 00,058,744 | ---- | M] () – C:\Program Files (x86)\QuestService\questservice.exe PRC - [2009-11-26 15:29:56 | 00,058,744 | ---- | M] () – C:\Program Files (x86)\QuestService\questservice.exe FF - HKLM\software\mozilla\Firefox\Extensions\{E63605FC-D583-4C81-867F-9457BDB3EA1B}: C:\Program Files (x86)\Web Search Operator\3.1.0.1800\FF [2009-11-27 22:56:58 | 00,000,000 | —D | M] FF - HKLM\software\mozilla\Firefox\Extensions\{8141440E-08F0-4339-9959-5C31C6A69F23}: C:\Program Files (x86)\Automated Content Enhancer\4.1.0.5050\FF [2009-11-27 22:57:17 | 00,000,000 | —D | M] FF - HKLM\software\mozilla\Firefox\Extensions\{E889F097-B0BE-471B-89AD-B86B6F04B506}: C:\Program Files (x86)\Customized Platform Advancer\3.1.0.1540\FF [2009-11-27 22:57:35 | 00,000,000 | —D | M] [2009-11-27 23:01:44 | 00,002,405 | ---- | M] () – C:\Program Files (x86)\mozilla firefox\searchplugins\questservice127.xml O2 - BHO: (Automated Content Enhancer) - {1D74E9DD-8987-448b-B2CB-67FFF2B8A932} - C:\Program Files (x86)\Automated Content Enhancer\4.1.0.5050\ACEIEAddOn.dll () O2 - BHO: (Customized Platform Advancer) - {42C7C39F-3128-4a17-BDB7-91C46032B5B9} - C:\Program Files (x86)\Customized Platform Advancer\3.1.0.1540\CPAIEAddOn.dll () O2 - BHO: (Content Management Wizard) - {B72681C0-A222-4b21-A0E2-53A5A5CA3D41} - C:\Program Files (x86)\Content Management Wizard\1.1.0.1820\CMWIE.dll () O2 - BHO: (TCP) - {CAC89FF9-34A9-4431-8CFE-292A47F843BC} - C:\Program Files (x86)\Textual Content Provider\1.1.0.1380\TCPIE.dll () O2 - BHO: (Web Search Operator) - {EB4A577D-BCAD-4b1c-8AF2-9A74B8DD3431} - C:\Program Files (x86)\Web Search Operator\3.1.0.1800\wso.dll () O4 - HKLM…\Run: [] File not found [2009-11-27 22:59:10 | 00,000,000 | —D | C] – C:\ProgramData\QuestService [2009-11-27 22:59:10 | 00,000,000 | —D | C] – C:\Program Files (x86)\QuestService [2009-11-27 22:58:52 | 00,000,000 | —D | C] – C:\Program Files (x86)\Textual Content Provider [2009-11-27 22:58:35 | 00,000,000 | —D | C] – C:\Program Files (x86)\Content Management Wizard [2009-11-27 22:57:35 | 00,000,000 | —D | C] – C:\Users\Aga\AppData\Local\Customized Platform Advancer [2009-11-27 22:57:34 | 00,000,000 | —D | C] – C:\Program Files (x86)\Customized Platform Advancer [2009-11-27 22:57:17 | 00,000,000 | —D | C] – C:\Program Files (x86)\Automated Content Enhancer [2009-11-27 22:56:59 | 00,000,000 | —D | C] – C:\Users\Aga\AppData\Local\Web Search Operator [2009-11-27 22:56:58 | 00,000,000 | —D | C] – C:\Program Files (x86)\Web Search Operator [2009-11-27 22:56:24 | 00,000,000 | —D | C] – C:\Program Files (x86)\Gameztar Toolbar :Commands [emptytemp] [start explorer]
Run Fix . Restart, jeśli będzie potrzebny.
Potem log z usuwania oraz nowy log robiony opcją Run Scan .
hatsz
(Hatsz)
29 Listopad 2009 16:00
#3
Log z usuwania (tzn jeśli chodziło o to co się pojawiło po restarcie) -> http://wklej.org/id/219435/
Nowy log -> http://wklej.org/id/219437/
deFco247
(deFco247)
29 Listopad 2009 16:08
#4
Wklej w OTL:
Run Fix . Restart, jeśli będzie potrzebny.
Potem log z usuwania.
hatsz
(Hatsz)
29 Listopad 2009 16:20
#5
deFco247
(deFco247)
29 Listopad 2009 16:25
#6
Teraz reklamy już nie powinny występować.
W OTL kliknij CleanUp .
Wykonaj pełny skan Malwarebytes’ Anti-Malware - znalezione obiekty usuń.
Gdy będą wirusy pokaż raport po usuwaniu.
Wyczyść rejestr i dysk CCleaner .
Usuń zbędniki z autostartu.
hatsz
(Hatsz)
29 Listopad 2009 18:40
#7
Dzięki wielkie
Już nic mi nie wyskakuje :). Po zeskanowaniu znalazło mi i usunęło kilka plików ale nigdzie nie było napisane że to wirusy tylko “zainfekowane” ale na wszelki wypadek wkleję: http://wklej.org/id/219605/
Nie za bardzo tylko potrafię sobie poradzić z tymi zbędnikami :(. Ja ma po kolei wyszukiwać które mam zbędne w tym ciągu znaczków, który mi nic a nic nie mówi???
deFco247
(deFco247)
29 Listopad 2009 18:46
#8
To są programy startujące w twoim systemie:
O4 - HKLM…\Run: [Adobe Reader Speed Launcher] C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe (Adobe Systems Incorporated) O4 - HKLM…\Run: [HP Software Update] C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe (Hewlett-Packard) O4 - HKLM…\Run: [HPCam_Menu] c:\Program Files (x86)\Hewlett-Packard\Media\Webcam\MUITransfer\MUIStartMenu.exe (CyberLink Corp.) O4 - HKLM…\Run: [internet Today Task] C:\Program Files (x86)\Internet Today\1.1.0.1090\InternetToday.exe File not found O4 - HKLM…\Run: [QlbCtrl.exe] C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe ( Hewlett-Packard Development Company, L.P.) O4 - HKLM…\Run: [startCCC] C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe (Advanced Micro Devices, Inc.) O4 - HKLM…\Run: [sunJavaUpdateSched] C:\Program Files (x86)\Java\jre6\bin\jusched.exe (Sun Microsystems, Inc.) O4 - HKLM…\Run: [updatePRCShortCut] C:\Program Files (x86)\Hewlett-Packard\Recovery\MUITransfer\MUIStartMenu.exe (CyberLink Corp.) O4 - HKLM…\Run: [WirelessAssistant] C:\Program Files (x86)\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe (Hewlett-Packard) O4 - HKCU…\Run: [HPADVISOR] C:\Program Files (x86)\Hewlett-Packard\HP Advisor\HPAdvisor.exe (Hewlett-Packard) O4 - HKCU…\Run: [LightScribe Control Panel] C:\Program Files (x86)\Common Files\LightScribe\LightScribeControlPanel.exe (Hewlett-Packard Company) O4 - HKCU…\Run: [sidebar] C:\Program Files\Windows Sidebar\sidebar.exe (Microsoft Corporation)
Wg mnie możesz usunąć te zaznaczone na niebiesko.
Ostatni to sidebar Visty i jego usunięcie zależy od Ciebie.
CCleaner -> Autostart -> wyłączasz podane wpisy.
hatsz
(Hatsz)
29 Listopad 2009 19:03
#9
Usunęłam tak jak radziłeś. Jeszcze raz dziękuje za pomoc :).