Spyware Komputer się tnie, wyskakują ostrzeżenia,


(Mondry Piotr) #1

Przosze sprawdzić log http://wklej.org/id/abeffba70b .

Cały komputer czyściłem kilkakrotnie przy pomocy programu Spyware Doctor i nie dało to żadnych efektów. Zamiast tapety na komputerze jest ostrzezenie "jesteś w niebezpiczeństwie! Twój komputer jest zainfekowany przez spyware itd". Komputer się tnie, wyskakują ostrzeżenia i co kilka minut otwiera się IE.

Z góry dziękuje .


(huber2t) #2

fix w hijackthis

Wyłącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

C:\WINDOWS\sysawechod.exe

C:\WINDOWS\sysatjsicj.exe

C:\WINDOWS\sysavxjgdu.exe

C:\WINDOWS\sysahbecjh.exe

C:\WINDOWS\sysabmpmfr.exe

C:\Program Files\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe)

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Powinno się rozpocząć usuwanie i powstanie log, daj ten log na forum.

Jeśli wszystko pójdzie dobrze, to po restarcie usuń ręcznie folder C: \Qoobox


(Mondry Piotr) #3

Jestem zupełnie zielony w tych sprawach i nie chce czegoś zepsuć.

Co mam z tym zrobić?? Usunąć??

Po co włączyć przywracanie systemu??


(huber2t) #4

Aby to sie później nie przywracało

zaznacz wpisy i Fix checkend w hijackthis


(Mondry Piotr) #5

To chyba ten log http://www.wklej.org/id/50133750da

Powstał ten folder o którym wspomiałeś.

NIe ma już ostrzeżenia na pulpicie. :smiley:


(huber2t) #6

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

C:\WINDOWS\zysaoxcjiy.exe

C:\WINDOWS\zysaxyczld.exe

C:\WINDOWS\zysapghucv.exe


Folder::

C:\Program Files\AskSBar


Registry::

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]

"{F0D4B239-DA4B-4DAF-81E4-DFEE4931A4AA}"=-

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe)

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Powinno się rozpocząć usuwanie i powstanie log, daj ten log na forum.

Jeśli wszystko pójdzie dobrze, to po restarcie usuń ręcznie folder C: \Qoobox


(Mondry Piotr) #7

Usunełe folder.

Kolejny log http://www.wklej.org/id/37872b7d6f


(huber2t) #8

start > uruchom > cmd i wklep: po każdym linijce enter

sc stop LicCtrlService

sc stop PavSRK.sys

sc stop PavTPK.sys

sc stop ps_drv

sc delete LicCtrlService

sc delete PavSRK.sys

sc delete PavTPK.sys

sc delete ps_drv

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

Driver::

LicCtrlService

PavSRK.sys

PavTPK.sys

ps_drv

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe)

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Powinno się rozpocząć usuwanie i powstanie log, daj ten log na forum.

Jeśli wszystko pójdzie dobrze, to po restarcie usuń ręcznie folder C: \Qoobox


#9

pepe513 , proszę zapoznaj się z tą stroną oraz tym tematem, a następnie popraw tytuł tematu, używając przycisku ac7a4cd89050aa6e.gif


(Mondry Piotr) #10

Areh załatwione.

huber2t następny log http://www.wklej.org/id/f0f4f419c7


(huber2t) #11

Ja w logu nic niewidzę


(Mondry Piotr) #12

Nie widzisz wirusów, błędów?

Jeszcze raz wrzuciłem http://www.wklej.org/id/b46574648d


(Gutek) #13

Wklej do Notatnika:

Driver::

ArcaBit.Core.LoggingService


Registry::

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"ProxyWay"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"{0228e555-4f9c-4e35-a3ec-b109a192b4c2}"=-

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] 

"Picasa Media Detector"=-

>>Plik>>Zapisz jako... >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku -->88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: **** Qoobox.

Pobierz program SDFix

-


(Mondry Piotr) #14

To już koniec?? Wszystko będzie dobrze??


(huber2t) #15

Daj jeszcze na forum log z SDFix który sie wygenerował