Wirus reklamiarz - jak sobie poradzić?


(Pm1992) #1

Witam!

Bardzo proszę o pomoc w sprawie owego wirusa. Przeglądałem wątki na ten temat ale za każdym razem zacny admin Gutek rozwiązuje problem do konkretnego przykładu. Postanowiłem więc napisać i poprosić osobiście o pomoc. Oczywiście wszystko wygląda bardzo podobnie jak i we wcześniejszych tematach. Avast wyświetla, że znalazł tego wirusa. On sam uruchamia reklamy (najczęściej erotyczne) itd.

Oto logi z OTL:

http://www.sendspace.pl/file/5e3d2e198ecec5dc38e22b3

http://www.sendspace.pl/file/de624b15cf33a2b37362efc


(Patryk94) #2

Wrzuć logi na www.wklej.org bo wątpie czy komukolwiek chce się je ściągać na dysk [-X


(Pm1992) #3

www.wklej.org nie jest niestety dostępne. Może na tym będzie lepiej. :slight_smile:

http://www.wklejto.pl/5362

http://www.wklejto.pl/53623


(jessica) #4

Uruchom OTL i w oknie Custom Scans/Fixes wklej to:

Kliknij w Run Fix. Zatwierdź restart komputera.

Następnie uruchom OTL ponownie, tym razem kliknij "Run Scan".

Pokaż nowy log OTL.txt oraz log z usuwania.

Na "wklejto" wklejaj tekst, a nie plik!

jessi


(Pm1992) #5

Done...

Pierwszy log jaki mi wyskoczył to: http://www.wklejto.pl/53671

i jeszcze http://www.wklejto.pl/53672


(jessica) #6

Powtórz usuwanie, ale zwróć uwagę, by w Scripcie był dwukropek przed OTL na samym początku.

jessi


(Pm1992) #7

Witam ponownie!

Powtórzyłem usuwanie i oto wynik:

http://wklejto.pl/53789

http://wklejto.pl/53790

Pomogło :smiley: Dziękuję bardzo! Reklamiarz sobie poszedł :smiley:


(jessica) #8

Teraz usuwanie się udało.

Do Notatnika wklej:

Windows Registry Editor Version 5.00


[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]

"{D45817B8-3EAD-4D1D-8FCA-EC63A8E35DE2}"=-

Z Menu Notatnika >> Plik >> Zapisz jako >> Ustaw rozszerzenie na Wszystkie pliki >> Zapisz jako > FIX.REG >>

plik uruchom (dwuklik i OK).

W OTL kliknij na przycisk "CleanUp" - to go usunie razem z jego Kwarantanną.

Usuń kopie szkodników z folderu "System Volume Information" poprzez chwilowe wyłączenie "Przywracania Systemu":

jessi


(Pm1992) #9

Super!

Jeszcze raz dziękuję bardzo! Wiedziałem, że na tym forum jest na kogo liczyć :slight_smile: Dzięki takim ludziom jak Jessi to forum staje się lepszym miejscem. Dzięki!