Spyware, niebieska tapeta z czarnym prostokątem

Witam, przed chwilą po wejściu na newsarama.com lub comicbookresources.com mozilla się wyłączyła, a zamiast tego na chwilę i bez przyczyny uruchomił się adobe reader, po czym windows poinformował mnie o spyware’rze. Tapeta zmieniła się na niebieski ekran z czarnym prostokątem i następującym komunikatem:

Your system is infected!

System has been stopped due to a serious malfunction. Spyware activity has been detected.

It is recommeded to use spyware removal tool to prevent data loss. Do not use the computer before all spyware removed.

Co chwila wyskakują mi dziwne ostrzeżenia z programu Advanced Virus Remover.

Poniżej logi z hijacka

http://wklejto.pl/47497

Infekcja jest widoczna.

EDIT:

Przed zrobieniem logów zrób to:

Użyj >LSP-Fix zaznacz " I know what I’m doing",

następnie w okienku Keep zaznacz plik winhelper86.dll (innych plikow NIE ruszaj, bo internet przestanie działać)

i za pomocą strzałki (>>) przenieś go do okienka Remover i kliknij Finish i restart kompa.

jessi

.

OTL:

http://wklejto.pl/47507

SPRENG:

http://wklejto.pl/47508

Czy zdążyłeś użyć LSP-Fix przed zrobieniem logów (dopisałam o tym w swoim poprzednim poście.?

jessi

tak, zdążyłam z LSP

To dobrze.

Uruchom System Repair Engineer > zakładka “System Repair” >>karta “BrowserAdd-ons”>

>wyszukaj i zaznaczaj w polu “CLSID 1” po kolei te:

i klikaj na przycisk “Delete Selected”.

Uruchom OTL i w oknie Custom Scans/Fixes wklej to:

Kliknij w Run Fix. Zatwierdź restart komputera.

Następnie uruchom OTL ponownie, tym razem wywołaj opcję Run Scan.

Pokaż nowy log OTL.txt oraz log z czyszczenia.

jessi

Te wpisy pokazują się podwójnie, różnią się tylko wielkością liter - czy wywalić wszystkie? Podwójnie?

Chwilę poczekaj - sprawdzę jeszcze raz

EDIT:

Jeśli nie zdążyłeś ich usunąć, to nie usuwaj - bo ja nie widzę przecież, które u Ciebie są bezplikowe, a które są z plikiem.

jessi

Done,

Log z czyszczenia:

http://wklejto.pl/47511

Log OTL:

http://wklejto.pl/47512

Na razie złowroga tapeta zniknęła

Edit: tamte pliki wszystkie już usunięte, nie zdążyłam przeczytać. Te bezplikowe i te plikowe też :]

Uruchom OTL i w oknie Custom Scans/Fixes wklej to:

Kliknij w Run Fix. Zatwierdź restart komputera.

Niewielka szkoda, nie ma się czym przejmować. - nie miały wpływu na pracę komputera.

jessi

robione, dziękuję pięknie :slight_smile:

To już wszystko?