Tapeta Warning: Spyware threat has been detected on your PC

Witam

Nie wiem co to za wirus wyskoczyla tapeta jak w temacie ponizej log z hijack

http://www.wklejto.pl/16104

Prosilbym kogos o pomoc co dalej

Pozdrawiam

Podaj log z Combofix

problem w tym ze nie moge uruchomic combofixa pewnie to kurestwo to blokuje a Deckard’s System Scanner nie moge sciagnac z podanego linku

W czasie pobierania i skanowania combofixem zamknij wszelkie programy ochronne (Antywirusa, zaporę)

Jak nie pomoże:

Spróbuj podczas pobierania zapisać nie pod nazwą ComboFix.exe tylko z kreską pomiędzy:

Combo-Fix.exe

Jeśli to również:

Uruchom combofix w trybie awaryjnym

jest i log z ComboFixa

http://www.wklejto.pl/16113

Wklej do Notatnika:

File::

c:\windows\system32\drivers\c057009d.sys

C:\jwwgtuh.exe

c:\windows\gmail.com-error.html

c:\windows\live.com-error.html

c:\windows\aol.com-error.html

c:\windows\google.com-error.html

c:\windows\search.yahoo.com-error.html

c:\windows\system32\drivers\c6ca0997.sys

c:\windows\system32\ckds16.dll

c:\windows\system32\ws77814.dll

c:\windows\system32\mws77814.dll

c:\windows\system32\drivers\8749f812.sys

c:\windows\system32\TDSSxfum.dll

c:\windows\system32\drivers\TDSSpqlt.sys

c:\windows\system32\TDSSoiqt.dll

c:\windows\system32\TDSSrtql.dll

c:\windows\system32\TDSShrxr.dll

c:\windows\system32\TDSSlxwp.dll

C:\oigjbru.exe

C:\dhup.exe

c:\windows\system32\TDSSlrvd.dat

C:\-789469883


Registry::

[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{8369650d-536c-4b75-ba0b-8286e86eda0a}][b]>>Plik>>Zapisz jako... >>> [color=red]CFScript[/color][/b] (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka [b]CFScript.txt[/b] znalazła się obok ikonki [b]ComboFix.exe[/b])

Przeciągnij i upuść plik [color=red][b]CFScript.txt[/b][/color] na plik [b]ComboFix.exe[/b] (czyli ikonkę [b]CFScript.txt[/b] na ikonkę [b]ComboFix.exe[/b])

 – podobnie jak na tym obrazku [b][color=blue]-->[/color][/b][img=http://img.wklej.org/images/88953CFScript-createdbyMiekiemoes.gif]

(jeśli pojawi się pytanie "[b]1 or 2[/b]" - to wpisz [b]1[/b] i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

[b]Po restarcie[/b] usuń ręcznie folder [b]C: \[color=red]Qoobox[/color][/b].

Po tym nowy log z Combo

Użyj - http://www.bezpieczenstwosystemow.pl/index.php?topic=1647.0

[code]- Flash Disinfector

- BitDefender Pica Removal Tool

- PRT (Perlovga Removal Tool)

Proszę pobrać i użyć Malwarebytes’ Anti-MalwareWciskamy Skanuj , wybieramy dyski do skanowania i Rozpoczynamy skanowanie , na końcu wciskamy Usuń zaznaczone jak będą i Ok  :wink: [-HKEY_LOCAL_MACHINE~\Browser Helper Objects{D09ED492-19E8-4894-A37F-50C619CFD970}] [-HKEY_LOCAL_MACHINE~\Browser Helper Objects{e71f5184-35a9-3c29-99d1-b72c4506a596}] [-HKEY_LOCAL_MACHINE~\Browser Helper Objects{f0e49820-f0e2-4eab-b83c-dcc801087c42}] [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] “12ZFG94-F641-2SF-K31P-5N1ER6H6L2”=- [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]