Witam jestem tu nowy i po raz pierwszy piszę na tym forum. Gdy przykładowo wchodzę na stronę http://tvn24-stream.onet.pl/nazywo.html i chcę posłuchać informacji klikając na przycisk “słucham w polsce” to otwiera mi się małe okienko Windowsa Media Player w dużym oknie przeglądarki Firefoxa to pojawia mi się okienko z napisem błąd programu firefox.exe wygenerował błędy i zostanie zamknięty przez system Windows. Jestem bezradny stało mi się to poraz pierwszy wczoraj wieczorem gdy chciałem posłuchać informacji. Wkleje log z HiJacka’a : http://wklej.org/id/67c6f7aeef
Ten log różni się od tego w innym, cudzym temacie, więc trzeba ustalić, co zrobiłeś.
Czy usuwałeś Rootkita przy pomocy -->FixWareout.
Po jego użyciu może zajść potrzeba ustawiania od nowa DNS Twojego dostawcy internetowego.
–>Jak przywrócić prawidłowe DNS.
jessi
Nie. Wszystkie Logi robiłem przy pomocy HijackThis i sukcesywnie “fixowałe” te które polecali mi usunąć. A rookitów nie umiałem usunąć bo nie wiedziałem jak (robiłem to przy pomocy programu Rootkit Revealer 1.71).
Daj nowy na początek log z HJT
O23 - Service: SYAJDOLDHWL - Sysinternals - www.sysinternals.com - C:\DOCUME~1\ADMINI~1\USTAWI~1\Temp\SYAJDOLDHWL.exe
Start >>> Uruchom >>> services.msc >>> zatrzymaj i wyłącz SYAJDOLDHWL po tym Daj log z ComboFix
Wklej do Notatnika:
Registry::
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"=-
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"="msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll"
>>Plik>>Zapisz jako… >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )
Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )
– podobnie jak na tym obrazku –>
(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)
Po restarcie usuń ręcznie folder C: ** Qoobox**.
Pobierz program SDFix
Teraz nowy log z Combo
Log wygląda na czysty
Otwórz notatnik i wklej
zapisz jako plik.reg >> wszystkie pliki >> scal z rejestrem >> restart
powstanie plik o takiej ikonie
w który dwa razy klikniesz potwierdzisz chęć dodania do rejestru
teraz
Start uruchom regedit rozwiń
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\ securityproviders i zobacz co tam masz
powinno tam być
jeśli oprócz tego będzie coś takiego
to usuń
potem konieczny restart