trivia
(Kinia512)
10 Grudzień 2008 16:47
#1
Witam
Od jakiegoś czasu otwierając Mozillę Firefoxa wyskakują u mnie okienka o adresie
http://sagipsul.com/go/rfe.php?cmp=vm_m … b42=0.0020
oraz
http://82.98.235.113/dot.gif/?ver=103&c … br=firefox
http://77.93.75.150/dot.gif/?ver=112&cm … br=firefox
ponadto ciągle wyskakują reklamy typu
http://www.battleknight.onet.pl/?kid=a- … 8-a07071f8
lub
http://popup.adv.net/popup2.php?r=%40 }Z]xC%60x%27x%60%23%23PZ%60%22Q
Wygląda to tak, że podczas ładowania strony startowej wyskakuje za jednym razem od 10 do 20 kilku!! takich okienek…
Mam zainstalowany Spyware Terminator i nie wykrywa on niczego. Natomiast komputer jest spowolniony do granic możliwości (w tym mojej wytrzymałości). Często też wyskakują okienka Explorera choć nie jest on włączany w ogóle przeze mnie. Dodatkowo zdarza się, że pojawia mi się komunikat o błędzie Mozilli i zostaje ona natychmiastowo zamknięta.
podaje loga
http://www.wklejto.pl/18114
czy ktoś może mi pomóc? Co mogę zrobić dalej?
Miron
(Miroon93)
10 Grudzień 2008 16:53
#2
Zainstaluj dodatek do Firefox’a Adblock Plus (link poniżej)
https://addons.mozilla.org/pl/firefox/d … +sm+tb.xpi
Leon1
(Leon$)
10 Grudzień 2008 19:17
#4
Potem zastosuj Malwarebytes’ Anti-Malware http://cybertrash.pl/Tata/MBAM/Malwarebytes_%20Anti-Malware.html pełny skan - jak coś znajdzie to usuń zaznaczone - pokaż log
Pobierz Combofix http://www.searchengines.pl/index.php?s … ntry395642 uruchom dwuklikiem pokaż log
Podczas pobierania i skanu Combofixem proszę wyłączyć wszelkie zapory i antywirusy
trivia
(Kinia512)
11 Grudzień 2008 16:41
#5
Dziekuję wszystkim za porady, zastosowałam się
pomogło w kwestii okienek i zamykania się Firefoxa (przynajmniej jak na razie nic takiego sie nie dzieje) ale w dalszym ciągu komputer chodzi wolniej niż zwykle.
http://wklejto.pl/18305
http://wklejto.pl/18306
no i jak?
Leon1
(Leon$)
11 Grudzień 2008 17:25
#6
Wyłącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl
zastosuj ATF Cleaner http://cybertrash.pl/images/tata/ATF/ATF.html
Otwórz notatnik i wklej
zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe
http://img.wklej.org/images/88953CFScri … iemoes.gif
Powinno rozpocząć się usuwanie
Potem log z usuwania Combofix
potem skan Malware >> usunąć >> pokazać log
trivia
(Kinia512)
11 Grudzień 2008 20:49
#7
utknęłam na tym etapie. Po przeciągnięciu ikonek pokazuje mi się taki komunikat a po kliknięciu ok wyskakuje taki
huber2t
(huber2t)
12 Grudzień 2008 09:56
#8
Spróbuj podczas pobierania zapisać nie pod nazwą ComboFix.exe tylko z kreską pomiędzy:
Combo-Fix.exe
Jeśli to również:
Uruchom combofix w trybie awaryjnym
trivia
(Kinia512)
12 Grudzień 2008 12:57
#9
w jaki sposób uruchomić w trybie awaryjnym?
MichaelP
(MichaelP)
12 Grudzień 2008 13:13
#10
Olcia
(Olixxx94)
12 Grudzień 2008 13:20
#11
trivia , wciśnij F8 przed ekranem z logo Windowsa i przelatującym paskiem, wybierz Tryb awaryjny.
Leon1
(Leon$)
12 Grudzień 2008 17:44
#12
zrób to inaczej
Pobierz i uruchom narzędzie The Avenger Zaznaczasz tekst podany do usunięcia na forum
kopiuj >> klikasz na Paste Script from Clipboard >> Execute >> Potwierdzasz i zgadzasz się na restart klikając OK .
Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt
Otwórz notatnik i wklej
zapisz jako plik.reg >> wszystkie pliki
powstanie plik o takiej ikonie
w który dwa razy klikniesz potwierdzisz chęć dodania do rejestru potem restart
potem skan Malware usunąć pokazać log
potem uruchom Combofix normalnie dwuklikiem pokaż log gdyby nie poszedł to go usuń i pobierz jeszcze raz
trivia
(Kinia512)
12 Grudzień 2008 20:10
#13
Leon$- zanim przeczytałam Twoją odpowiedź zdążyłam zastosować się do rad Twoich przedmówców… Udało się w każdym razie Uruchomiłam Combofixa w trybie awaryjnym i poszło, oto log z niego
http://wklejto.pl/18418
a nastepnie z Malware
http://wklejto.pl/18419
Jak to teraz wygląda?
(bardzo dziękuję wszystkim za pomoc…)
Leon1
(Leon$)
12 Grudzień 2008 20:15
#14
wygląda dobrze log czysty
Pobierz CCleaner http://www.filehippo.com/download_ccleaner/
przeskanuj nim i wyczyść rejestr.
zrób optymalizacje uruchamiania
http://cybertrash.netarteria.pl/cyber/i … 378.0.html
usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.
Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl
przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html gdy będą wirusy pokaż raport
trivia
(Kinia512)
13 Grudzień 2008 20:40
#15
huber2t
(huber2t)
14 Grudzień 2008 05:55
#16
Pobierz The Avenger
wklej do niego ten tekst:
Files to delete:
C:\Documents and Settings\KINIA\Dane aplikacji\List Online Soap\hiybnxzs.exe
C:\Documents and Settings\KINIA\Dane aplikacji\List Online Soap\husxoisb.exe
C:\Instalki\DivX\Kodeki\DivXPro503GAINBundle.exe
C:\Instalki\DivX\Kodeki\DivXPro5GAINBundle.exe
C:\Instalki\Getright 4.2 c\getrt42c.exe
C:\Instalki\iMesh\iMeshV3.exe
C:\Instalki\iMesh\iMeshV3.exe
C:\Instalki\iMesh\iMeshV3.exe
C:\Instalki\iMesh\iMeshV3.exe
C:\Instalki\iMesh\iMeshV3.exe
C:\Instalki\iMesh\iMeshV3.exe
C:\Instalki\iMesh\iMeshV3.exe
C:\Instalki\iMesh\iMeshV3.exe
C:\Instalki\iMesh\iMeshV3.exe
C:\Instalki\iMesh\iMeshV4.exe
C:\Instalki\iMesh\iMeshV4.exe
C:\Instalki\iMesh\iMeshV4.exe
C:\Instalki\iMesh\iMeshV4.exe
C:\My Downloads\apocaliptica vs 9 company 192kb.mp3
C:\My Downloads\everything invaded.mp3
C:\My Downloads\james horner - troy - greatest hits.mp3
C:\My Downloads\moonspell - everything invaded.mp3
C:\Program Files\BSINSTALL.exe
D:\Download\Apocalyptica - Faraway.mp3
D:\Download\Download jasne błękitne okna Faster with BitTorrent downloader.zip
Folders to delete:
D:\RECYCLER\S-1-5-21-1417001333-1035525444-682003330-500\Dd1\Norton Antivirus\Quarantine
kopiuj to i klikasz na Paste Script from Clipboard wybierasz Execute oraz Potwierdzasz i zgadzasz się na restart klikając OK.
Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt
trivia
(Kinia512)
14 Grudzień 2008 19:59
#17
huber2t
(huber2t)
15 Grudzień 2008 16:31
#18
Większośc plików została usunięta
Przeskanuj ponownie Kasperskim
trivia
(Kinia512)
17 Grudzień 2008 13:03
#19
Dziękuję raz jeszcze za pomoc!!