Wyskakujace okienko IE po starcie windowsa [+log]

Witam.

Problem na notebooku u znajomego - po buszowaniu nie wiadomo gdzie, po zainstalowaniu e-mule i diabli wiedza po zrobieniu czego jeszcze :slight_smile: - przy starcie windowsa XP pojawia sie niewielkie okienko IE, https, ze strona jakiejs firmy wystawiajacej rachunki (secure.mybills.com, chyba). Okienko jest czasowo nieusuwalne, tzn. brak mozliwosci zamkniecia go przed uplywem okreslonego czasu (z kazdym dniem coraz dluzszego niestety).

Do tej pory uzylem: a-squared, spybot search&destroy, adaware, AVG, avast, cwshredder. I nic, jak zapewne sie domyslacie.

Wklejam wiec z nadzieja log…

TIA

wpisy usuń HJT a plik i folder ręcznie, daj log z Silenta

Użyj VundoFix.exe - http://www.atribune.org/ccount/click.php?id=4

Dzieki za odpowiedz. Zrobilem jak napisales, i HJT i VundoFix, efektu na razie zadnego. Zlosliwie wyskakujaca strona ma adres secure.microbillsys.com. Prosze o dalsza pomoc. W tej chwili jestem na notebooku i nie zamykalem tego okna, moze sie odlozyl w logu silent runnera, chociaz nie widze niczego takiego w postaci jawnej:

Złączono Posta : 02.11.2006 (Czw) 21:28

I jeszcze aktualny log z HJT:

Otwórz Notatnik i wklej w nim to:

Plik >>> Zapisz jako >>> Ustaw rozszerzenie z TXT na Wszystkie pliki >>> zapisz pod nazwą FIX.REG >>> kliknij podwójnie zrobiony plik i potwierdź >>> reset kompa

To jednak nie pomoże. Dokończyć skanerami online - Skanery do wyboru

Oki. Sprobuje jak tylko bede miał okazje. Chyba mój opisany wczesniej problem jest identyczny jak tu: http://forums.spybot.info/showthread.php?s=c056a6e2d1635565f5e8b8b6490ba3d4&t=8567

Oba te pliki sa uruchomione na notebooku jako procesy. Proba ich ubicia nie daje efektu, a wrecz na nowo wyskakuje okno ‘pay bills’:).

Nie znalazlem tylko programu WeatherBug, ale to pewnie nie ma znaczenia. Odezwe sie, kiedy przetestuje procedure z powyższego źródła.

ja cały czas zastnawiam się nad tym plikiem, według scanerów jest Ok

Ściągnij GMER

W oknie CMD wklej ten zestaw komend:

Przejść do Procesów i opcja Zabij Wszystko. Powrócić do okna CMD i wciśnij Uruchom

Generalnie zrobilem wszystkie kroki, opisane w http://forums.spybot.info/showthread.php?s=c056a6e2d1635565f5e8b8b6490ba3d4&t=8567

które udało się zrobić. Poniewaz bruzdzily te dwa programy:

mbsmon32.exe

mbsreg32.exe

a one nie dawały się ubić w trakcie pracy windowsa. Wywalil je Killbox - Delete on Reboot.

Dzięki za wszystkie wskazówki.