Your Privacy is in the danger


(Ziolo23) #1

Witam. Temat wielokrotnie poruszany w internecie, ale wyczytałem, że u każdego objawia się inaczej.

Problem polega na tym, że na moim pulpicie pojawiła się czerwona tapeta z nagłówkiem "Your Privacy is in the danger" i nakazem ściągnięcia jakiegoś oprogramowania. Jestem zielony w tych sprawach dlatego proszę o pomoc.

Log z Hijack: http://wklej.org/id/cbdb8052d1

Z góry dziękuje.


(Arekmalek) #2

...Popularna infekcja :stuck_out_tongue:

Fix

Wklej do notatnika

Zapisz jako -> CFScript.txt

Pobierz http://download.bleepingcomputer.com/sUBs/ComboFix.exe

Przeciągnij CFScript na ikonke combo Combo-Do.gif

Daj powstały log


(Ziolo23) #3

oto log:

http://wklej.org/id/0a69146bf9


(Gutek) #4

Wklej do Notatnika:

Registry::

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad] 

"agrlmvp"=-

>>Plik>>Zapisz jako... >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku -->88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: **** Qoobox.

Po tym nowy log z Combo


(Ziolo23) #5

Nowy log:

http://wklej.org/id/2ff5b3cca7


(Gutek) #6

Już powinno być Ok


(Ziolo23) #7

Dzięki za pomoc!

Pozdrawiam :]

/Temat można zamknąć