1. Tämä sivusto käyttää keksejä (cookie). Jatkamalla sivuston käyttämistä hyväksyt keksien käyttämisen. Lue lisää.

Ei pysty poistamaan adwarea

Viestiketju Virukset ja haittaohjelmat -osiossa. Ketjun avasi Legalize 08.02.2008.

  1. Legalize

    Legalize Member

    Liittynyt:
    15.12.2006
    Viestejä:
    89
    Kiitokset:
    0
    Pisteet:
    16
    Onkos neuvoja tähän pulmaan?

    Eli adware on Adware.MyWebSearch.az

    e: Ainiin ja sitten vielä että onko tuota tiedostoa muutenkaan turvallista poistaa kun se on noita joitain windowsin juttuja, parempihan varmaan puhdistus olisi

    BHO
    02 - BHO: BitComet Helper - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - [BitComet] : D:\Program Files\BitComet\tools\BitCometBHO_1.2.1.2.dll
    02 - BHO: Ask Search Assistant BHO - {9CB65201-89C4-402c-BA80-02D8C59F9B1D} - [Ask.com] : C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
    02 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - [Ask.com] : C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL

    Toolbars
    03 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - [Ask.com] : C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL

    StartUps
    04 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, Sidebar : [Microsoft Corporation] : C:\Program Files\Windows Sidebar\sidebar.exe
    04 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, StartCCC : : C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
    04 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, RtHDVCpl : [Realtek Semiconductor] : C:\Windows\RtHDVCpl.exe
    04 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, TPPOLL10 : : C:\Program Files\Topro\TP6810\tppoll10.exe
    04 - HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows, AppInit_DLLs : : C:\Program Files\Google\Google Desktop Search\GoogleDesktopNetwork3.dll

    Explorer Bars
    Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - [Ask.com] : C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
    Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - [Ask.com] : C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL

    Shell Extensions
    Windows Photo Gallery Viewer Video Verbs - {E598560B-28D5-46aa-A14A-8A3BEA34B576} - [Microsoft Corporation] : C:\Program Files\Windows Photo Gallery\PhotoViewer.dll
    &Windows Media Player - {0a4286ea-e355-44fb-8086-af3df7645bd9} - [Microsoft Corporation] : C:\Program Files\Windows Media Player\wmpband.dll
    Windows Photo Gallery Viewer Image Verbs - {FFE2A43C-56B9-4bf5-9A79-CC6D4285608A} - [Microsoft Corporation] : C:\Program Files\Windows Photo Gallery\PhotoViewer.dll
    Windows gadget DropTarget - {6b9228da-9c15-419e-856c-19e768a13bdc} - [Microsoft Corporation] : C:\Program Files\Windows Sidebar\sbdrop.dll
    SimpleShlExt Class - {5E2121EE-0300-11D4-8D3B-444553540000} - : C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\atiacmxx.dll
    WinRAR - {B41DB860-8EE4-11D2-9906-E49FADC173CA} - : C:\Program Files\WinRAR\rarext.dll
    CISORecorderContextMenu Object - {34F4B935-17DC-4885-8BC9-CCD1ADF42F93} - [Alex Feinman] : D:\Program Files\Alex Feinman\ISO Recorder\ISORecorder.dll
    iTunes - {B9E1D2CB-CCFF-4AA6-9579-D7A4754030EF} - [Apple Inc.] : C:\Program Files\iTunes\iTunesMiniPlayer.dll
    7-Zip Shell Extension - {23170F69-40C1-278A-1000-000100020000} - [Igor Pavlov] : D:\Program Files\7-Zip\7-zip.dll

    Services
    23 - [ATI Technologies Inc.] : C:\Windows\system32\Ati2evxx.exe
    23 - [Apple Inc.] : C:\Program Files\IPOD\BIN\IPODSERVICE.EXE
    23 - [JMicron] : C:\Windows\system32\DRIVERS\JGOGO.sys
    23 - [JMicron Technology Corp.] : C:\Windows\system32\DRIVERS\jraid.sys
    23 - [NVIDIA Corporation] : C:\Windows\system32\drivers\nvstor.sys
    23 - [NVIDIA Corporation] : C:\Windows\system32\DRIVERS\nvstor32.sys
    23 - [Protection Technology] : C:\Windows\system32\drivers\sfhlp02.sys
    23 - [Protection Technology] : C:\Windows\system32\drivers\sfsync02.sys
    23 - [Microsoft Corporation] : C:\Windows\servicing\TrustedInstaller.exe

    IE URL Search Hooks
    - {{9CB65206-89C4-402c-BA80-02D8C59F9B1D}} - [Ask.com] : C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL

    IE URL Search Hooks
    - {{9CB65206-89C4-402c-BA80-02D8C59F9B1D}} - [Ask.com] : C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL

    Thread Files
    <Adware.MyWebSearch.az> [Ask.com] : C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
    <Adware.MyWebSearch.az> [Ask.com] : C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL


    Remove Process:

    Preparing structures
    Creating System Restore Point
    Remove Adware.MyWebSearch.az
    File Deletion Failed (User Access Denied) : C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
    File Deletion Failed: C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
    Registry Deletion Failed: HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\ {FE063DB9-4EC0-403e-8DD8-394C54984B2C}
    Registry Deletion Failed: HKCR\CLSID\{FE063DB9-4EC0-403e-8DD8-394C54984B2C}
    File Deletion Failed (User Access Denied) : C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
    File Deletion Failed: C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
    Registry Deletion Failed: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9CB65201-89C4-402c-BA80-02D8C59F9B1D}
    Registry Deletion Failed: HKCR\CLSID\{9CB65201-89C4-402c-BA80-02D8C59F9B1D}
    Registry Deletion Failed: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FE063DB1-4EC0-403e-8DD8-394C54984B2C}
    Registry Deletion Failed: HKCR\CLSID\{FE063DB1-4EC0-403e-8DD8-394C54984B2C}
    Registry Deletion Failed: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AskTBar Uninstall
    File Deletion Failed (User Access Denied) : C:\Program Files\AskTBar\bar\1.bin\A5POPSWT.DLL
    File Deletion Failed: C:\Program Files\AskTBar\bar\1.bin\A5POPSWT.DLL
    Delete Directory: C:\Program Files\AskTBar\SrchAstt\
    Directory Deletion Failed: C:\Program Files\AskTBar\SrchAstt\
    Closing System Restore Point
    Done
     
    Viimeksi muokattu: 08.02.2008
  2.  
  3. kelari

    kelari Regular member

    Liittynyt:
    26.07.2006
    Viestejä:
    627
    Kiitokset:
    0
    Pisteet:
    26
    Lataa tästä HJTInstall.exe
    *Tallenna HJTInstall.exe työpöydällesi.
    *Tuplaklikkaa HJTInstall.exe-kuvaketta työpöydälläsi.
    *Oletuksena se asentaa itsensä hakemistoon C:\Program Files\Trend Micro\HijackThis.
    *Klikkaa Install.
    *Asennusohjelma luo HijackThis-kuvakkeen työpöydälle.
    *Kun asennus on valmis, se käynnistää HijackThisin.
    *Klikkaa Do a system scan and save a logfile-painiketta. Ohjelma aloittaa skannauksen ja lokin pitäisi avautua Muistioon.
    *Klikkaa ensin "Muokkaa > Valitse kaikki" sitten "Muokkaa > Kopioi" kopioidaksesi koko lokin sisällön.
    *Liitä lokin sisältö seuraavaan vastaukseesi.
    *ÄLÄ käytä Analyse This-nappulaa, sen löydöt ovat vaarallisia väärinymmärrettyinä.
    *ÄLÄ fixaa HijackThis-ohjelmalla vielä mitään. Suurin osa sen löydöistä ovat joko harmittomia tai jopa tarpeellisia.


    Ja loki --> Tänne
     

Jaa tämä sivu