Do góry

Cos na wyskakujace POP UPY

Temat zamknięty
scot79
204
scot79 204
23.01.2009, 15:15

Witam pracuje na XP Professional SP3 ostatnio sciagnolem sobie program(zostal juz usuniety) ktory byl zaifekowany, na chwile obecna non stop wyskakuja mi strony ktore same sie otwieraja z rekalamami(kasyno ,bingo itp)
zainstalowalem sobie -Anti-Malware i Ad Aware programy podobno do usowania takich rzeczy, po przeskanowaniu komputera kilka razy i wykasowaniu smieci nic, nadal wyskakuja!
Na dysku C w folderze windows zainstalowala sie ikona Internet Explorera o nazwie pop ilekroc ja kasuje ona powraca, skanowanie rownierz robilem w Safe Mode terz bez skutku.
C:\WINDOWS\pop.htm

Co mozna wiecej zrobic aby to dziadostwo usunac z komputera prosil bym o jakies porady?

Polonus
Admin grupy
7 734
Polonus 7 734
#123.01.2009, 15:52

@ scot79 - Witam :) Nie napisałeś, z których wersji tych programów (A&A) skorzystałeś, więc "na początek" proponuję wykonać taką serię operacji:

1) ściągnij program M-A-M wraz z najnowszą bazą sygnatur

2) ściągnij najnowszą Dzisiejszą (!) wersję programu NMC

2) odłącz Internet od komputera

3) zainstaluj program M-A-M i następnie ściągniętą już bazę sygnatur do niego

4) przełącz w programie język obsługi na polski (zakładka Settings) i włącz tam wszystkie opcje oprócz jednej (Wyślij anonimowo statystyki...)

5) przejdź do zakładki Skaner (Scanner) i Wykonaj Pełne Skanowanie (Perform Full Scan) "swojego" komputera

6) uruchom program NMC i przeskanuj dokładnie Wszystkie wykryte dyski twarde komputera

Powiadom o efektach :)

Polonus
Admin grupy
7 734
Polonus 7 734
#223.01.2009, 15:58

@ scot79 - jak się uporasz z powyższym zadaniem, to po podłączeniu z powrotem komputera do Internetu wykonaj jeszcze pełne skanowanie komputera tym bardzo dobrym skanerem On-Line, który uruchamiasz z MSIE (Microsoft Internet Explorer), pozwalając na wykonanie "kontrolki ActiveX", ale Tylko dla tego skanowania, bo standardowo powinny być wyłączone.

Przy okazji, NIE polecam używania przeglądarki Microsoft Internet Explorer, bez względu na jej aktualną wersję...

Polonus
Admin grupy
7 734
Polonus 7 734
#323.01.2009, 16:01

@ scot79 - nic nie piszesz o rodzaju, wersji, ... programów ochronnych w Twoim komputerze, bo wypadałoby także temu się przyjrzeć dokładniej, aby zminimalizować zagrożenie wystąpienia podobnych problemów w przyszłości...

Powodzenia ! :)

Profil nieaktywny
Konto usunięte
#423.01.2009, 16:48

@Polonus- witaj.
Ja z podobnym problemem. Mam XP Prof z SP2, NOD32, oraz AVG jako opcjonalny (nie dzialaja razem). Bazy wirusow uaktualniam czesto.
NOD32 nic nie wykazuje. Czasami jak skanuje AVG to pokazuje trojany (wklejki z ruskich stron, wiem, wiem...) i jakies szpiegujace umiejscowione (zazwyczaj) w C:\Documents and Settings\*komp*\Dane aplikacji\Mozilla\Firefox\Profiles\
Przegladarka FF, najnowsza wersja.
Wyskakuja dodatkowe okna z reklamami. Blokowanie ich i oznaczanie jako niezaufane nic nie daje. Jezeli pomyle sie,zmkne okna nie wtej kolejnosci co trzeba, to trace PRAWIDLOWA sesje, gdyz FF otwiera ostatnia sesje, a przedostatniej juz nie.
Prosze o ratunek, jak kolega powyzej. Moje GG w profilu (jezeli potrzebne). Ja na razie probuje tego, co powyzej napisales.

Polonus
Admin grupy
7 734
Polonus 7 734
#523.01.2009, 17:43

@ Duszku - zrób wszystko po kolei, jak pisałem powyżej, a jeśli będziesz miał jeszcze jakieś problemy, to znajdziesz adres e-mail w moim profilu...

Powodzenia !

Profil nieaktywny
Konto usunięte
#623.01.2009, 18:27

@Polonus- wykrylo 13 szpiegow (na drugim dysku, gdzie mialem programy do instalacji), usunelo wszystkie keygeny :)).... i juz sie cieszylem, a tutaj du*a...
Wyskoczylo kolejne okno z reklama UKRingTop20...........
Najgorsze, ze jest to okno a nie karta... Czasem moge przeoczyc okno... Zarzuce jeszcze ten skaner online.

scot79
204
scot79 204
#723.01.2009, 18:34

Wiatm!
Dzieki Polonus za odpowiedz jesli chodzi o program M-A-M wlasnie nim robilem scan ,uaktualnilem sobie natomiast jeszcze raz bazą sygnatur i kierowalem sie Twoimi wskazowkami rownierz co do sciagniecia programu NMC.Po zakonczeniu skanowania M-A-M wszystkie nieprawidlowosci usunolem jesli chodzi o program NMC po zakonczeniu skanowania nie mialem opci do usuniecia-czy to jest robione automatycznie?
Narazie po zakonczeniu tych operacji bez powodzenia nadal wyskakuja.
Obecnie jestem na etapie skanowania skanerem On-Line zobaczymy czy to cos da?

Profil nieaktywny
Konto usunięte
#823.01.2009, 19:34

Co klikne na "Odswiez" to wyskakuje mi nowe ono typu: http://virusremover2008-offer.com/2...

Polonus
Admin grupy
7 734
Polonus 7 734
#923.01.2009, 22:22

@ Chlopacy - jakie macie wyniki tego skanowania On-Line ?

PS. Zapomniałem poprzednio dodać, że programem NMC skanujemy Wszystkie Wykryte dyski w trybie Administratora w SafeMode (Tryb Awaryjny)

Profil nieaktywny
Konto usunięte
#1023.01.2009, 22:51

@Polonus- wykryc powykrywalo cos tam, ale dalej wyskakuja takie jak powyzej i jeszcze wqrwiajaca taka prunelka upierdliwa.... ( on-line juz nic nie wykrylo). To taki beta-klon NODA32??

Polonus
Admin grupy
7 734
Polonus 7 734
#1123.01.2009, 23:04

@ Duszku :) - czy wykonałeś to skanowanie programem NMC w trybie Administratora w SafeMode (Tryb Awaryjny) ??

Polonus
Admin grupy
7 734
Polonus 7 734
#1223.01.2009, 23:07

Aha, proszę, nie pisz mi, że... "wykryc powykrywalo cos tam", bo ja też tak Ci odpowiem, np. "gdzieś tam widziałem w Internecie" :) na pytanie o lokalizacje pięknych fotek pięknych cycuszków :) więc dawaj Konkrety !

Jaka wersja NOD32, AVG ? Czy na co dzień "działasz" na kompie na koncie zwykłego Juzera czy na Admina ?

Polonus
Admin grupy
7 734
Polonus 7 734
#1329.01.2009, 03:35

Ha ! No i zapadła cisza...

scot79
204
scot79 204
#1429.01.2009, 09:02

Hej Polonus wracajac do Twojej porady niestety wtedy nie pomoglo, na szcescie juz wszystko jest w porzadku dorwalem kolege ktory zajal sie ta i kilkoma powazniejszymi sparawami

Polonus
Admin grupy
7 734
Polonus 7 734
#1531.01.2009, 01:46

@ Scot79 - Dzięki za info ! Możesz "zdradzić" nazwę tego "szkodnika" ? :)

Profil nieaktywny
Konto usunięte
#1615.02.2009, 23:35

Temat nadal aktualny.
Otoz wykrylem nastepujace: aqucgam.exe.
Po mozolnym usunieciu tego z lokalizacjii: C:\documents and settings\admin\local settings\application data\aqucgam.exe pozostalo mi jeszcze to badziewo w C:\WINDOWS\system32\ (chyba-ale do konca nie wiem, nie umiem tego wyszukac....)
Zarzucilem ESET on-line, to do tej pory (94%) wykryl mi: 3 probably a variant of Win32/Agent trojan.........
Co z tym dalej robic??

Profil nieaktywny
Konto usunięte
#1715.02.2009, 23:38

C:\MSPWNOUP2006 (M)\AAoCG\keygen.exe probably a variant of Win32/Agent trojan cleaned by deleting - quarantined
K:\PROGRAMY\ANGIELSKI\MSPWNOUP2006 (M)\AAoCG\keygen.exe probably a variant of Win32/Agent trojan cleaned by deleting - quarantined
K:\PROGRAMY\Instalki\Driver.Genius.Pro_8.0.316.rar probably a variant of Win32/Agent trojan deleted - quarantined

  • Strona
  • 1

Katalog firm