Warning: spyware detected


(Krzycir) #1

witam, problem wyglada nastepujaco:

wracam do kompa i widze 2 okienka bledu o nieudane instalacji- nic nie instalowalem, zamykam je, a komp sam sie resetuje...

po odpaleniu tapeta zamieniona jest na komunikat: Warning:Spyware threat has been detected on your PC, your computer has several fatal errors due to spyaware activity...

nie mozna otworzyc menagera zadan, komp spowolnil, wyskakuja smieci do instalowania:

75491pulpit.jpg

ie otwiera co jakis czas jakas strone top rated spyware...

uruchomilem full system scan malwerbytes' Anti-Malware, wykryto 254 zainfekowanych plikow

a wyniki sa widoczne w logu:

http://wklej.org/id/5dd9282555

a oto log a hijacka:

http://www.wklej.org/id/239a94a354

jak pozbyc sie tego trutnia?

edit: puscilem SmitFraudFix v2.315 na bootowaniu awaryjnym- teoretycznie mial usunac problemy z tapeta i paskiem ale cos mu nie wyszlo, a oto raport:

http://wklej.org/id/505d1f4e59


(arapo) #2

Czy masz podobne objawy jak te poniżej:

"Objawy: Podmiana tapety i niemożność wybrania własnej oraz różne inne uprzykrzenia ustawień Pulpitu. Różne zgłoszenia w balonikach w zasobniku systemowym oferujące fałszywe programy do usuwania spyware / czyszczenia systemu / naprawy rejestru. Popupy o treściach zagrożeniowo - reklamiarskich. “Na sztywno” ustawiona strona startowa IE z kolejną reklamówką. W Menu Start fałszywe “Security Center”. Samoczynny montaż tychże programów na komputerze. Takich programów jest baaaardzo wiele - szybko się rodzą i wymieniają. Opisy mutacji w Czytelni: klik. Proszę się za bardzo nie kierować brakiem opisu danej wariacji na forum w sekcji Czytelnia. Nie powinno to was stopować przed użyciem czyściciela.

Usuwanie: Zastosować jeden z poniższych programów (sugeruję SmitfraudFix w pierwszej kolejności)."

Poczytaj sobie na tej stronie

http://www.searchengines.pl/index.php?s … ntry369153

Czekaj na sprawdzenie loga przez fachowców.

W dniu 21.04.2008 , o godzinie 15:33 został dopisany post przez arapo

Wyłącz Przywracanie Systemu na wszystkich dyskach.

Na czas skanowania i SmitFr. wyłącz działanie programu antywirusowego.


(huber2t) #3

fix w hijackthis

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

C:\Program Files\Save\Save.exe

C:\WINDOWS\winself.exe

C:\Program Files\Bat\Bat.exe

C:\WINDOWS\system32\wmsdkns.exe

C:\Documents and Settings\All Users\Dane aplikacji\toxupyvk.dll


Folder::

C:\Program Files\Save

C:\Program Files\Bat

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe)

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Powinno się rozpocząć usuwanie i powstanie log, daj ten log na forum.


(Krzycir) #4

http://wklej.org/id/b13c3f7d66 zniknal problem z tapeta, dymkami, managerem zadan i popupami, chyba zdrowy


(Gutek) #5

Wklej do Notatnika:

File::

C:\WINDOWS\dihojmta.dll 

C:\WINDOWS\jolerobg.dll

C:\WINDOWS\Tasks\AppleSoftwareUpdate.job


Folder::

C:\WINDOWS\system32\smp 

C:\WINDOWS\mgwwgmke

C:\Documents and Settings\All Users\Dane aplikacji\mhulajmf 


Driver::

njqzpir

cisaspi0

XDva032


Registry::

[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{1a8523dc-1dd2-11b2-8f50-a0f5b7cb9b7f}] 

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 

"MinimizeToTray"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"PMR"=-

>>Plik>>Zapisz jako… >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku –>88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: ** Qoobox**.

Po tym nowy log z Combo


(Krzycir) #6

http://wklej.org/id/4dfec3942f zgodnie z instrukcja


(Gutek) #7

Wklej do Notatnika:

Driver::

cisaspi0

>>Plik>>Zapisz jako… >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku –>88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: ** Qoobox**.

Po tym nowy log z Combo oraz skan http://www.kaspersky.pl/virusscanner.html