program9
(Lubulub20)
14 Październik 2009 15:36
#1
Witam Tym razem gdy robiłam skanowanie kompa modułem Odkurzacz “Monitor rejestru” I “Monitor porzuconych folderów”, znalazły się tam 2 szkodliwe wpisy rejestru i 2 szkodliwe foldery o nazwie Fun cośtam games i inny, którego nazwy nie pamiętam . Na dodatek okazało się, że są używane przez jakieś adware, a Avast nic nie krzyczy . Proszę o pomoc, program9.
Log z HijackThisa: http://wklej.org/id/174986/
deFco247
(deFco247)
14 Październik 2009 15:39
#2
Widać tutaj faktycznie jeden program adware:
Pokaż logi OTL , GMER oraz SREng .
W GMER nic nie zmieniamy -> wciskamy Szukaj (skan potrwa kilkadziesiąt minut) -> po skanie Kopiuj .
program9
(Lubulub20)
14 Październik 2009 17:41
#3
deFco247
(deFco247)
14 Październik 2009 17:52
#4
Uruchom SREng -> System Repair -> zakładka Browser Addons -> odszukaj i usuń:
{00A6FAF1-072E-44cf-8957-5838F569A31D} {07B18EA1-A523-4961-B6BB-170DE4475CCA} {F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D} {07B18EA9-A523-4961-B6BB-170DE4475CCA} {00A6FAF1-072E-44CF-8957-5838F569A31D} {07B18EA1-A523-4961-B6BB-170DE4475CCA} {07B18EA9-A523-4961-B6BB-170DE4475CCA} {E2E2DD38-D088-4134-82B7-F2BA38496583} {F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D} {FB5F1910-F110-11D2-BB9E-00C04F795683} <http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZJfox000 , N/A>
W Custom Scans/Fixes w OTL wklej:
:Processes Explorer.EXE M3SRCHMN.EXE :Services MyWebSearchService :OTL IE - HKU\S-1-5-21-1202660629-484061587-1417001333-1004…\URLSearchHook: {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\bar\1.bin\MWSSRCAS.DLL File not found IE - HKU\S-1-5-21-1202660629-484061587-1417001333-1005…\URLSearchHook: {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\bar\1.bin\MWSSRCAS.DLL File not found [2009-07-15 17:37:17 | 00,024,684 | ---- | M] (MyWebSearch.com ) – C:\Program Files\mozilla firefox\plugins\NPMyWebS.dll :Files C:\Program Files\MyWebSearch :Commands [emptytemp] [start explorer]
Run Fix . Restart, jeśli będzie potrzebny.
Potem log z usuwania oraz nowy OTL.txt
program9
(Lubulub20)
14 Październik 2009 19:42
#5
Log z usuwania: http://wklej.org/id/175215/
i nowy log z OTL: http://wklej.org/id/175219/
Jak ten nowy log z OTL się już zrobił, 2 razy pokazało się okienko błędu z napisem “Access violation” i dalej jakieś współrzędne, w większości to były zera
deFco247
(deFco247)
14 Październik 2009 19:49
#6
Wklej w OTL:
Run Fix , potem CleanUp , bo nic więcej tutaj nie ma.
Wykonaj pełny skan Malwarebytes’ Anti-Malware - znalezione obiekty usuń.
Gdy będą wirusy pokaż raport.
Wyczyść rejestr i dysk CCleaner .
Usuń zbędniki z autostartu.
program9
(Lubulub20)
14 Październik 2009 21:25
#7
Raport z Malwarebytes’ : http://wklej.org/id/175307/
Wszystko usunęłam