logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Internet Explorer sam się włącza i pokazuje jakieś reklamy

Miczok13 06 Lut 2011 13:08 9319 10
REKLAMA
  • #1 9111204
    Miczok13
    Poziom 10  
    Posty: 40
    Ocena: 6
    Tak jak w temacie, jakoś od wczoraj to się dzieje. Internet Explorer sam włącza strony... jakieś reklamy gier itd.
  • REKLAMA
  • REKLAMA
  • #4 9111343
    Miczok13
    Poziom 10  
    Posty: 40
    Ocena: 6
    Mam Win XP czyli logi z OTL i GMER? Moglibyście napisać co mam ustawić w tym OTL? http://i.imgur.com/XFTiE.jpg

    edit; w GMER też możecie powiedzieć co ustawić?
  • #6 9111534
    Miczok13
    Poziom 10  
    Posty: 40
    Ocena: 6
    Oto log z OTL. Uruchomiłem przed nim Malware i parę plików usunął. Za jakieś 15 minut dam log z GMER.


    edit; często uruchamiają się 3 procesy http://i.imgur.com/4541O.jpg, gdy robiłem skana OTLEM jeden z nich pobierał 30 % procesora.
    Załączniki:
    • Extras.Txt (77.02 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • OTL.Txt (114.91 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • #7 9111725
    Acorus 20
    Poziom 43  
    Posty: 10541
    Pomógł: 3247
    Ocena: 1063
    Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:


    :OTL

    PRC - [2011-02-06 10:38:54 | 000,132,096 | ---- | M] (ComponentOne LLC) -- C:\Documents and Settings\Miko\Ustawienia lokalne\temp\Qcw.exe
    PRC - [2011-02-06 10:38:52 | 000,144,384 | ---- | M] (ComponentOne LLC) -- C:\Documents and Settings\Miko\Ustawienia lokalne\temp\Qcv.exe
    PRC - [2011-02-06 10:38:50 | 000,141,312 | ---- | M] (ComponentOne LLC) -- C:\WINDOWS\Qtolub.exe
    O4 - HKU\S-1-5-21-1708537768-1770027372-839522115-1004..\Run: [CE8SIIFGSU] C:\Documents and Settings\Miko\Ustawienia lokalne\temp\Qcv.exe (ComponentOne LLC)
    O18 - Protocol\Handler\vsharechrome {3F3A4B8A-86FC-43A4-BB00-6D7EBE9D4484} - C:\Program Files\vShare\vshare_toolbar.dll ()
    O20 - Winlogon\Notify\cbXPgfEu: DllName - cbXPgfEu.dll - File not found
    O20 - Winlogon\Notify\cbXRHWMG: DllName - cbXRHWMG.dll - File not found
    O20 - Winlogon\Notify\efcBqoOi: DllName - efcBqoOi.dll - File not found
    O20 - Winlogon\Notify\efcDWonn: DllName - efcDWonn.dll - File not found
    O20 - Winlogon\Notify\geBqNfCu: DllName - geBqNfCu.dll - File not found
    O20 - Winlogon\Notify\iifebXPi: DllName - iifebXPi.dll - File not found
    O20 - Winlogon\Notify\rqRKCUKB: DllName - rqRKCUKB.dll - File not found
    [2011-02-06 10:38:55 | 000,141,312 | ---- | C] (ComponentOne LLC) -- C:\WINDOWS\Qtolub.exe
    [2011-02-06 10:07:48 | 000,141,312 | ---- | C] (ComponentOne LLC) -- C:\WINDOWS\Qtolua.exe
    [2011-02-06 14:06:22 | 000,000,278 | -H-- | M] () -- C:\WINDOWS\tasks\{BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A}.job
    [2011-02-06 14:03:24 | 000,061,440 | ---- | M] () -- C:\WINDOWS\System32\drivers\iyopr.sys
    [2011-02-06 14:03:05 | 000,000,244 | -H-- | M] () -- C:\WINDOWS\tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job
    [2011-02-06 13:58:29 | 000,000,278 | -H-- | M] () -- C:\WINDOWS\tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job
    [2011-02-06 12:36:52 | 000,000,302 | -HS- | M] () -- C:\WINDOWS\tasks\EKZXVWNI.job

    :Commands
    [emptytemp]



    Kliknij Wykonaj skrypt..Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
    Pokaż nowy log OTL.txt oraz raport z usuwania.
  • REKLAMA
  • #8 9112013
    Miczok13
    Poziom 10  
    Posty: 40
    Ocena: 6
    Logów z GMER nie dawać?
    Załączniki:
    • 02062011_153318.txt (7.12 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • OTL.Txt (121.48 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • #9 9113079
    Acorus 20
    Poziom 43  
    Posty: 10541
    Pomógł: 3247
    Ocena: 1063
    Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:

    :OTL

    O2 - BHO: (vShare Toolbar) - {043C5167-00BB-4324-AF7E-62013FAEDACF} - File not found
    O3 - HKLM\..\Toolbar: (vShare Toolbar) - {043C5167-00BB-4324-AF7E-62013FAEDACF} - File not found
    O3 - HKCU\..\Toolbar\WebBrowser: (vShare Toolbar) - {043C5167-00BB-4324-AF7E-62013FAEDACF} - File not found

    :Reg
    [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]


    Kliknij Wykonaj skrypt.W OTL użyj opcji Sprzątanie.Przeskanuj pr.Malwarebytes Anti-Malware.
  • REKLAMA
  • #10 9113744
    Miczok13
    Poziom 10  
    Posty: 40
    Ocena: 6
    Wkleiłem ten skrypt w OTL i ma mam taki log.

    edit; malware wykrył jednego wirusa, zamieściłem log, uruchomić pełne skanowanie?
    Załączniki:
    • mbam-log-2011-02-06 (21-03-39).txt (978 Bajtów) Musisz być zalogowany, aby pobrać ten załącznik.
    • 02062011_205328.txt (2.04 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • #11 9115263
    Acorus 20
    Poziom 43  
    Posty: 10541
    Pomógł: 3247
    Ocena: 1063
    Powinno być dobrze.Przeskanuj pr.Dr.WEB CureIt.

Podsumowanie tematu

LABEL_AI_GENERATED
Użytkownik zgłasza problem z samoczynnym uruchamianiem Internet Explorera, który wyświetla reklamy gier. W odpowiedzi zaleca się użycie programu HijackThis do analizy systemu oraz OTL do skanowania i usuwania złośliwego oprogramowania. Użytkownik korzysta z systemu Windows XP i prosi o wskazówki dotyczące ustawień w OTL oraz GMER. W trakcie dyskusji pojawiają się logi z OTL, które wskazują na obecność niepożądanych procesów i toolbarów, takich jak vShare Toolbar. Użytkownik jest również zachęcany do przeprowadzenia skanowania za pomocą Malwarebytes Anti-Malware oraz Dr.WEB CureIt.
Podsumowanie AI na podstawie dyskusji. Może zawierać błędy.
REKLAMA