Zboczone reklamy, log z hijackthis


(Mateuszszymanczyk) #1

wyskakuja mi zboczone reklamy, strony otwieraja sie bardzo wolno (mimo predkosci lacza 1,5 mega), czasem mozilla calkiem mi sie zawiesza. wklejam loga z hijachthis:

z gory dzieki za pomoc :slight_smile: pozdrawiam :slight_smile:


(Suck) #2

wez przeskanuj i wyczysc kompa AdAware i SS&D bo troche syfu masz w tym logu


(Gutek) #3

Użyj SmitFraudFix wybierz opcji nr 2 , oczywiście w trybie awaryjnym i po tym - Daj log z ComboFix


(Mateuszszymanczyk) #4

AdAware i SS&D skanowalem dziesiatki razy i nic nie pomaga :frowning: zapomnialem jeszcze dodac ze system dosc dlugo sie otwiera. I jeszcze pytanko: mam eTrust Antivirus ale nie jestem do niego przekonany, co uwazacie o tym programie?


(Gutek) #5

Wklej do Notatnika:

File::

C:\WINDOWS\system32\bbutameu.exe

C:\DOCUME~1\Mariusz\DANEAP~1\DELETE~1\bike play.exe

C:\WINDOWS\Tasks\A2D1C357918A790F.job

C:\WINDOWS\Tasks\AA1D286C918ADE94.job

C:\WINDOWS\Tasks\AppleSoftwareUpdate.job

C:\WINDOWS\Tasks\B9F7C0839310702B.job


Folder::

C:\Program Files\AskSBar

C:\PROGRA~1\AQUATI~1

C:\Program Files\delete bold mess

C:\Documents and Settings\Mariusz\Dane aplikacji\delete bold mess

C:\Documents and Settings\All Users\Dane aplikacji\That size part chin


Registry::

[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{0579B4B1-0293-4d73-B02D-5EBB0BA0F0A2}]

[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]

"{F0D4B239-DA4B-4DAF-81E4-DFEE4931A4AA}"=-

[-HKEY_CLASSES_ROOT\clsid\{f0d4b239-da4b-4daf-81e4-dfee4931a4aa}]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]

"{F0D4B239-DA4B-4DAF-81E4-DFEE4931A4AA}"=-

[-HKEY_CLASSES_ROOT\clsid\{f0d4b239-da4b-4daf-81e4-dfee4931a4aa}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"bbutameu"=-

"AQ3HelperStartUp"=-

[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinMode]

>>Plik>>Zapisz jako... >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku -->88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: **** Qoobox.

Po tym nowy log z Combo


(Mateuszszymanczyk) #6


(Mateuszszymanczyk) #7

Niby wszystko lepiej chodzi ale przeskanowalem sobie teraz panda on-line i i mi wyskoczylo 61 syfow szpiegujacych oraz 10 hakerskich i rootkitow :confused: nie wiem co o tym myslec...


(Gutek) #8

Skan AVG Anti-Spyware 7.5 po update :wink:

Po tym nowy log z Combo


(Mateuszszymanczyk) #9


(Gutek) #10

C:\DOCUME~1\Mateusz\DANEAP~1\DELETE~1\bike play.exe plik usunąć


(Mateuszszymanczyk) #11

Czysto juz? i jeszcze raz co sadzisz o tym eTrust?


(Gutek) #12

Wklej do Notatnika:

Registry::

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"WinMode"=-

>>Plik>>Zapisz jako... >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku -->88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: **** Qoobox.

I powinno być Ok


(Mateuszszymanczyk) #13

Wklejam jeszcze loga do sprawdzenia. Mam nadzieje ze juz wszystko Ok. Wielkie dzieki Gutek :smiley:


(Gutek) #14

Powinno być Ok, możesz zobaczyć - Optymalizacja XP: viewtopic.php?t=76580


(system) #15

Przeczytaj co inni sądzą o programie TVAnts.


(Gutek) #16

Ja to widziałem już Barnaba, tylko, że jak zauważyłeś to się działo 9 m-c temu już jest lepiej, część została poprawiona.