Trojan. Adclicker


(Pax555) #1

Jestem sobie u wujka i ma trojana, lecz nie można go usunąc, a antywira nortona i wyskakuje cały czas komunikat że norton wykrył wirusa na kompie- Trojan. Adclicker i nie można go w ogole usunąć ani komunikatu zamknąć

Podaje logi to może coś się uda zrobić


(Slake1) #2

Wykonaj Usuwanie webHancer

Użyj narzędzia WWDC.Wszystkie znaczki w tym programie powinny być po poprawnym ustawieniu zielone.

Foldery i pliki na czerwono usuń ręcznie w trybie awaryjnym z wyłączonym przywracaniem systemu,a wpisy zafixuj.

Ściągnij KillBox’a ->w polu Full Patch of File to Delete wklej poniższą ścieżkę:

C:\WINDOWS\System32\svchosts.exe

Następnie zaznacz pole przy opcji Delete on reboot i wciśnij czerwony znak X

Start->Uruchom-> cmd ->wpisz:

Następnie zafixuj wpis:

Po pracy nowe logi+log z ComboFix.


(adam9870) #3

Polecenia powinny wyglądać tak:

W przypadku wpisów O23 pokazujących usługi jeśli nie ma podanej żadnej nazwy w nawiasie, to spod wiersza polecenia w poleceniach sc stop i sc delete nazwę usługi należy ujmować w cudzysłowie.

Wpisów R3 z kreseczką “_” nie usuwa się Hijackiem tylko darmowym edytorem rejestru Registrar Lite, opis TUTAJ.

Folder prawdopodobnie mający w nazwie pytajnik. Foldery z pytajnikiem należy usuwać nieco inaczej - Usuwanie PurityScan.

Dodatkowo można otworzyć Notatnik i wkleić w nim to:

Następnie z menu Notatnika Plik >>> Zapisz jako >>> Zmień rozszerzenie z TXT na Wszystkie pliki >>> Zapisz pod nazwą FIX.REG >>> kliknij dwa razy na utworzony plik FIX.REG i potwierdź dodanie do rejestru >>> restart.

Zwykła wersja programu BearShare posiada w sobie syf dlatego proponuję go usunąć. A jeśli koniecznie chcesz z niego korzystać to zainstaluj wersję Lite, która jest pozbawiona syfu.

Aby wykonać log w ComboFix należy go uruchomić => nacisnąć klawisz Y => czekać cierpliwie i log powinien być w formie pliku .txt o nazwie combofix na partycji C.


(Pax555) #4

macie nowe logi

trojana jakos nie było, ale czasami wyskakuje komunikat o nim ale da się go wyłączyć

a z tym bearshare to moj wujek później odinstaluje go i zainstaluje tą wersję Lite


(Gutek) #5

Otwórz Notatnik i wklej w nim to:

Plik >>> Zapisz jako >>> Ustaw rozszerzenie z TXT na Wszystkie pliki >>> zapisz pod nazwą FIX.REG >>> kliknij podwójnie zrobiony plik i potwierdź >>> reset kompa

Po tym nowy log z Combofix


(Pax555) #6

sry że tak długo ale dopiero otrzymałem maila z logiem


(Gutek) #7

Czyszczenie rejestru:

RegCleaner - http://www.dobreprogramy.pl/index.php?dz=2&t=29&id=177

możesz rejestr przelecieć albo

jv16 PowerTools - http://www.dobreprogramy.pl/index.php?dz=2&t=29&id=509

Daj nowy log z Combo