logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Internet Explorer otwiera reklamy - jak usunąć malware?

przemog60 27 Lip 2011 14:08 2003 3
REKLAMA
  • #1 9764324
    przemog60
    Poziom 2  
    Posty: 3
    Witam, mam ten sam problem IE otwiera reklamy, proszę o pomoc. Skanowalem juz Malwarebytes i niestety nie pomogło.

    moje logi z OTL :
    Załączniki:
    • Extras.Txt (48.27 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • OTL.Txt (89.46 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • REKLAMA
  • #2 9764427
    Kolobos
    Spec od komputerów
    Posty: 85182
    Pomógł: 17174
    Ocena: 10460
    Odinstaluj:
    Crawler Toolbar with Web Security Guard
    Fix My Registry v2.9
    Skaner on-line mks_vir
    Spyware Terminator

    Po usunieciu infekcji zainstaluj aktualizacje do:
    Java(TM) 6 Update 21
    Adobe Reader 7.0.9
    Opera 11.10
    Zainstaluj SP3.

    Wykonaj skrypt w OTL:

    :OTL
    PRC - [2011-07-26 09:59:00 | 000,181,248 | ---- | M] () -- C:\Documents and Settings\user\Ustawienia lokalne\temp\Udh.exe
    PRC - [2011-07-26 09:58:57 | 000,173,568 | ---- | M] () -- C:\WINDOWS\Ufazod.exe
    SRV - File not found [Auto | Stopped] -- -- (Xyqus)
    SRV - File not found [Auto | Stopped] -- -- (VideoAcceleratorService)
    SRV - File not found [On_Demand | Stopped] -- -- (GoogleDesktopManager-051210-111108)
    IE - HKU\S-1-5-21-1409082233-920026266-839522115-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://174.37.200.81
    IE - HKU\S-1-5-21-1409082233-920026266-839522115-1003\..\URLSearchHook: {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Livebox\SearchURLHook\SearchPageURL.dll ()
    O2 - BHO: (&Crawler Toolbar Helper) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\Program Files\Crawler\Toolbar\ctbr.dll (Crawler.com)
    O3 - HKLM\..\Toolbar: (Pasek &Crawler) - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\Program Files\Crawler\Toolbar\ctbr.dll (Crawler.com)
    O3 - HKU\S-1-5-21-1409082233-920026266-839522115-1003\..\Toolbar\ShellBrowser: (no name) - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - No CLSID value found.
    O3 - HKU\S-1-5-21-1409082233-920026266-839522115-1003\..\Toolbar\WebBrowser: (Pasek &Crawler) - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\Program Files\Crawler\Toolbar\ctbr.dll (Crawler.com)
    O4 - HKU\S-1-5-21-1409082233-920026266-839522115-1003..\Run: [8DDYX0ZBPZ] C:\Documents and Settings\user\Ustawienia lokalne\temp\Udh.exe ()
    O4 - HKU\S-1-5-21-1409082233-920026266-839522115-1003..\Run: [SpywareTerminatorUpdate] C:\Program Files\Spyware Terminator\SpywareTerminatorUpdate.exe (Crawler.com)
    O4 - HKU\S-1-5-21-1409082233-920026266-839522115-1003..\Run: [XMZH42I4GI] C:\WINDOWS\Ufazod.exe ()
    [2011-07-26 13:06:29 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Menu Start\Programy\Pasek Crawler
    [2011-07-26 13:06:10 | 000,000,000 | ---D | C] -- C:\Program Files\Crawler
    [2011-07-27 13:50:07 | 000,000,278 | -H-- | M] () -- C:\WINDOWS\tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job
    [2011-07-27 13:44:22 | 000,000,244 | -H-- | M] () -- C:\WINDOWS\tasks\{810401E2-DDE0-454e-B0E2-AA89C9E5967C}.job
    [2011-07-27 13:35:54 | 000,000,278 | -H-- | M] () -- C:\WINDOWS\tasks\{BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A}.job
    [2011-07-27 11:45:09 | 000,000,300 | -HS- | M] () -- C:\WINDOWS\tasks\omvgrftf.job
    [2011-07-26 10:00:01 | 000,064,000 | RHS- | M] () -- C:\WINDOWS\System32\wscsvci.dll
    [2011-07-26 09:58:57 | 000,173,568 | ---- | M] () -- C:\WINDOWS\Ufazoe.exe
    [2011-07-26 09:58:57 | 000,173,568 | ---- | M] () -- C:\WINDOWS\Ufazod.exe
    [2011-07-26 09:58:57 | 000,173,568 | ---- | M] () -- C:\WINDOWS\Ufazoc.exe
    [2011-07-26 09:58:57 | 000,173,568 | ---- | M] () -- C:\WINDOWS\Ufazob.exe
    [2011-07-26 09:58:57 | 000,173,568 | ---- | M] () -- C:\WINDOWS\Ufazoa.exe
    [2010-11-17 01:05:10 | 000,000,143 | ---- | C] () -- C:\Documents and Settings\user\Dane aplikacji\scgdfgasfbh.bat
    [2010-01-28 17:41:02 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dane aplikacji\Wru

    :Reg
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
    "C:\Documents and Settings\user\Ustawienia lokalne\Dane aplikacji\Opera\Opera\temporary_downloads\facebook-pic00023434023402.exe" =-

    :Commands
    [emptytemp]

    Po wykonaniu daj nowy log.
  • REKLAMA
  • #3 9764638
    przemog60
    Poziom 2  
    Posty: 3
    Dzieki za pomoc !

    Odinstalowalem co napisałeś, ponizej log po restarcie i po ponownym skanie.
    Załączniki:
    • Extras.Txt (46.47 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • OTL.Txt (76.86 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • po rest.txt (11.11 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • #4 9764833
    Kolobos
    Spec od komputerów
    Posty: 85182
    Pomógł: 17174
    Ocena: 10460
    Usun z autostartu: BitTorrent DNA.

    Uzyj USBFix, opcja Vaccinate.

    Wykonaj nowy skrypt w OTL:

    :OTL
    O3 - HKU\S-1-5-21-1409082233-920026266-839522115-1003\..\Toolbar\WebBrowser: (no name) - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - No CLSID value found.
    O3 - HKU\S-1-5-21-1409082233-920026266-839522115-1003\..\Toolbar\WebBrowser: (no name) - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - No CLSID value found.


    Po wykonaniu wybierz w OTL Sprzatanie i to wszystko.
REKLAMA