Wredne okienko -> http://ad.adserverplus.com

Witajcie!

Mam kłopoty z nieznośnym okienkiem (zapewne dobrze już dla niektórych znanym) IExplorera http://ad.adserverplus.com. Proszę o pomoc.

Wklejam log z Hijacka.

Z góry wielkie dzieNki za pomoc :slight_smile:

Folder usuń ręcznie będąc w trybie awaryjnym natomiast wpis HijackThis.

Użyj narzędzia NoLop.

Po wykonaniu pokaż nowy log z HijackThis, SilentRunners oraz zawartość pliku C:\NoLop.log

Proszę bardzo:

NoLop! :

Hijack This :

Silent :

Otwórz Notatnik i wklej w nim to:

Plik >>> Zapisz jako >>> Zmień rozszerzenie z TXT na Wszystkie pliki >>> Zapisz pod nazwą FIX.REG >>> kliknij dwa razy na utworzony plik FIX.REG i potwierdź dodanie do rejestru >>> restart.

Usuń wpis HJT jeśli będzie.

Po wykonaniu możesz wkleić nowe logi.

Nie chce się dodać… :shock:

Poporaw tytuł tematu.

Nie używaj przy pisaniu Caps Locka, nie krzyczymy na forum

Pozdrawiam Gutek2222

Wklej log z ComboScan i log z Gmer’a wykonany przy takim ustawieniu:

  • Zakładka Rootkit >>> zaznaczone tylko Usługi i Pokazuj wszystko >>> kliknij Szukaj >>> czekaj cierpliwie aż skończy >>> Kopiuj >>> wklej do posta

Combofix :

Gmer :

W logach:

Teraz czynności będziesz wykonywał w Gmerze więc uruchom go, poczekaj chwilkę, kliknij na zakładkę >>> w celu otworzenia pozostałych.

  • W zakładce CMD z zaznaczoną opcją CMD.EXE wklej:
  • W zakładce Procesy wybierz Zabij wszystko. Teraz poczekaj cierpliwie aż zniknie pulpit etc. - zostanie tylko okienko Gmer’a.

  • Wróć do zakładki CMD i kliknij Uruchom.

Teraz reset i pokaż nowy log z Combo.

Skoro jest migicons.exe to po TitanShield Antispyware / Antispywarebox

Użyj SmitFraudFix wybierz opcji nr 2 , oczywiście w trybie awaryjnym i po tym nowe logi z HJT i Silenta

Już Ok :slight_smile: