Your privacy is in danger

Na pomoc! Od pewnego czasu na pulpicie pojawia się czerwona tapeta z napisem “Your privacy is in danger”. Nie mam pojęcia jak ją usunąć. Mam avasta!4.7 Professional. Oto log z HijackThis.

Przeczytaj tematy przyklejone w tym dziale i popraw posta.JNJN

Trochę syfu jest , automat :

Pobierz : SmitFraudFix

Tryb numer 2 i wklejasz raport **(C:\SmitfraudFix.txt).**Oczywiście w trybie awaryjnym.

A jak jeśli można wiedzieć uruchamia się tryb awaryjny ? Bo ja początkujący jestem w tych sprawach :stuck_out_tongue:

Resnij kompa i naciskaj F8 jak sie bedzie wlaczal xD Chyba musisz nacisnac przed tym jak laduje cdroomy ( boost czy jakos tak ) :stuck_out_tongue:

Dobra udało mi się uruchomić w trybie awaryjnym. Oto raport z SmitfraudFix. (Sorki poprzednim razem wybrałem tryb 1 zamiast 2).

Tryb 1 nic nie daje bo on tylko skanuje system w poszukiwaniu zainfekowanych plików.Odpal jeszcze raz programik i tryb numer 2.

Jeśli nie masz jakiegoś narzędzia usuwającego, to ściągnij OTMoveIt

Do pola Paste List of Files/Folders to be Moved wklej poniższe ścieżki:

C:\WINDOWS\msmhost.dll

C:\WINDOWS\msvb.dll

C:\WINDOWS\hostctrl.dll

C:\WINDOWS\hstsys.dll

C:\WINDOWS\hupsrv.dll

C:\WINDOWS\bindmod.dll

C:\WINDOWS\advreprwd.dll

C:\WINDOWS\bndsrsqo.dll

C:\WINDOWS\sdrmod.dll

Następnie wciśnij przycisk MoveIt!

Pojawi się komunikat, że jest potrzebny restart do usunięcia podanych plików/folderów- wciśnij Yes.

Po restarcie usuń ręcznie folder C:** _OTMoveIt** (Prawoklik >>> Usuń >>> Opróżnij Kosz).

Uruchamiasz Hijackthis>>Do a system scan>> Zaznaczasz poniższe wpisy i wciskasz Fix Checked

Daj log z Combofix

Opis użycia ComboFix jest na tej stronie z linku.

Log może być długi, więc zapisz go sobie gdzieś, a potem wklej na http://wklej.org/, a tu daj tylko link.

Czyli : Log z Combofix , Oto raport z SmitfraudFix.(numer 2) , nowy log z z HiJackThis.

Jak klikam na movelt! to nie ma żadnego komunikatu. Pojawia się takie coś :

Nowy log z HiJackThis , log z Combofix i raport z SmitfraudFix z trybem numer 2!

HijackThis

Combo Fix

SmitFraudFix

Co ma piernik do wiatraka?

Internet na pewno przestał Ci działać z innej przyczyny, a nie z powodu sfiksowania wpisu szkodnika!

Wklej do Notatnika :

File::

C:\WINDOWS\advrepvto.dll

C:\WINDOWS\wtopmod.exe

C:\WINDOWS\movctrlknq.dll 

C:\WINDOWS\movctrlflm.dll 

C:\WINDOWS\ntspkfxt.dll 

C:\WINDOWS\htunistock.dll

C:\WINDOWS\ntspkmxl.dll


Folder::

C:\Documents and Settings\Gosi\Dane aplikacji\YourPrivacyGuard 

C:\Program Files\Common Files\YourPrivacyGuard

C:\Program Files\SystemDefender


Registry::

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad] 

"hupsrv"=-

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{8b27a49f-58a6-11dc-b5aa-806d6172696f}]

>>Plik>>Zapisz jako… >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku –>88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: ** Qoobox**.

Daj ten log z ComboFixa.

jessi

Oto log :

Wg mnie - jest OK. :slight_smile:

jessi

Wielkie dzięki Jess :smiley: