Wyskakujacy "system alert" i strony z scanerami


(system) #1

Witam. Od jakiegoś czasu wyskakuje mi System Alert i jakieś strony z płatnymi skanerami,które są bardzo derewujące.Czasem msuzę także czekac jakiś czas ąz będę mógł się połaczyć z internetem(konkretnie Neostradą). Nie wiem jak się z tym uporać. Proszę o pomoc i z góry dziękuję. Moje logi z HijackThis to

http://wklej.org/id/bd895b2c14


(Kaka') #2

sasiw

Rejestrując się na niniejszym forum zobowiązałeś się przestrzegać jego regulaminu. Niestety, w tym momencie łamiesz go nie tytułując poprawnie tematu. Proszę więc zapoznać się w pierwszej kolejności z całym regulaminem forum, a następnie używając przycisku zmien.gif

Proszę również wkleić logi na wklej.org: viewtopic.php?f=16t=213350

W przypadku zignorowania prośby temat poleci do śmietnika oraz mogą zostać wyciągnięte surowe konsekwencje.


(system) #3

Użyj SDFix w trybie awaryjnym.

Daj log z SDFix.


(system) #4

Oto logi po użyciu SDFix'a. http://wklej.org/id/048bc68a1b


(Felixz) #5

Znam już takie przypadki...

uruchom http://technet.microsoft.com/en-us/sysi ... 63902.aspx

poszukaj na zakładkach wpisów o dziwnych nazwach (literki bez ładu i składu .dll) i dez podpisu cyfrowego (inne niż puste, większość to Microsoft Corporation)

znajdź ścieżkę do tego dziwnego pliku i usuń go przez: http://ccollomb.free.fr/unlocker/

Potrzebne będzie kilka restartów systemu, bo czasami niektóre moduły odnawiają się wzajemnie

niektóre programy, które znasz nie mają podpisu cyfrowego, więc możesz je zostawić o ile wiesz jakie to są (np.WinRAR)


(system) #6

To miał być log z SDFix', a nie HijackThis.

Usuń te wpisy za pomocą HijackThis.

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://softwarereferral.com/jump.php?wmid=6010&mid=MjI6Ojg5&lid=2

O2 - BHO: (no name) - {2FDC8E29-E942-4307-97C5-69FFA934B331} - (no file)

(system) #7

Prosze logi z SDFix http://wklej.org/id/7bfd8074f8 , zrobię to co mi poleciliście.

Felixz już zrobiłem to co mi poleciłeś, teraz czekam na skutki. :slight_smile:


(Gutek) #8

Daj log z ComboFix