Witam, mam pewien problem…
Jakiś wirus blokuje mi dostęp do stron z antywirusami i skanerami online.
Napiszcie co mam zrobić
Leon1
(Leon$)
26 Luty 2011 09:26
#2
może masz conficera zastosuj coś z tego linku http://www.bezpieczenstwosystemow.pl/in … pic=4809.0
potem
Pobierz OTL otl-gmer-rsit-dds-inne-instrukcje-t370405.html przeskanuj daj log OTL.txt oraz Extras.txt.
redhop
(redhop)
26 Luty 2011 10:08
#3
Pewnie kolega ma rację to conficker straszne paskudztwo, ale spróbuj jakiejś płytki ratunkowej opartej na linuxie .
Po za tym chyba działa MKS online chyba jako jedyny przy tej infekcji.
OTL http://wklej.to/oRHjs
Extras http://wklej.to/1LTkw
Chyba wszystko jest dobrze, stronki chodzą i antywir mi się aktualizuje. Dzięki wielkie
Acorus
(Acorus)
26 Luty 2011 11:20
#5
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL IE - HKLM…\URLSearchHook: {57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - Reg Error: Key error. File not found FF - prefs.js…browser.search.defaultenginename: “Winamp Search” [2011-01-25 16:55:02 | 000,000,000 | —D | M] (Winamp Toolbar) – C:\Documents and Settings\Dom\Dane aplikacji\Mozilla\Firefox\Profiles\sc8bng4q.default\extensions{0b38152b-1b20-484d-a11f-5e04a9b0661f} [2011-01-25 16:55:26 | 000,001,196 | ---- | M] () – C:\Documents and Settings\Dom\Dane aplikacji\Mozilla\Firefox\Profiles\sc8bng4q.default\searchplugins\winamp-search.xml O2 - BHO: (Winamp Toolbar Loader) - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - File not found O3 - HKLM…\Toolbar: (Winamp Toolbar) - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - File not found O3 - HKLM…\Toolbar: (Yahoo! Toolbar) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - File not found O3 - HKU.DEFAULT…\Toolbar\WebBrowser: (Winamp Toolbar) - {EBF2BA02-9094-4C5A-858B-BB198F3D8DE2} - File not found O3 - HKU\S-1-5-18…\Toolbar\WebBrowser: (Winamp Toolbar) - {EBF2BA02-9094-4C5A-858B-BB198F3D8DE2} - File not found O3 - HKU\S-1-5-21-1078081533-920026266-725345543-1003…\Toolbar\WebBrowser: (Winamp Toolbar) - {EBF2BA02-9094-4C5A-858B-BB198F3D8DE2} - File not found O3 - HKU\S-1-5-21-1078081533-920026266-725345543-1003…\Toolbar\WebBrowser: (Yahoo! Toolbar) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - File not found O16 - DPF: DirectAnimation Java Classes file://C:\WINDOWS\Java\classes\dajava.cab (Reg Error: Key error.) O16 - DPF: Microsoft XML Parser for Java file://C:\WINDOWS\Java\classes\xmldso.cab (Reg Error: Key error.) NetSvcs: onzmle - File not found NetSvcs: pudrf - File not found [2011-02-23 10:27:16 | 000,000,000 | —D | C] – C:\FOUND.009 [2011-02-11 07:53:02 | 000,000,000 | —D | C] – C:\FOUND.008 [2011-02-05 09:23:50 | 000,000,000 | —D | C] – C:\FOUND.007 [2011-01-30 08:53:20 | 000,000,000 | —D | C] – C:\FOUND.006 [2011-01-27 20:30:50 | 000,000,000 | —D | C] – C:\FOUND.005 [2011-01-27 16:04:12 | 000,000,000 | —D | C] – C:\FOUND.004 [2011-01-27 13:16:58 | 000,000,000 | —D | C] – C:\FOUND.003 [2011-02-26 11:41:24 | 000,047,616 | R— | M] () – C:\WINDOWS\System32\serivces.exe [2011-02-26 11:25:36 | 000,000,404 | ---- | M] () – C:\WINDOWS\System32\drivers\sdqkiohj.dat [2011-02-26 11:38:26 | 000,023,040 | ---- | C] () – C:\WINDOWS\System32\fewh.exe :Commands [emptytemp]
Kliknij Wykonaj skrypt…Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
Pokaż nowy log OTL.txt oraz raport z usuwania.
Na takim systemie daleko nie zajedziesz-brak service packa 2 i 3.
Leon1
(Leon$)
26 Luty 2011 11:34
#6
Usuń Combofix i pozostałości po nim tym http://oldtimer.geekstogo.com/OTC.exe
OTL w oknie Custom Scans-Fixes (własne opcje skanowania/skrypt)wklej następujący skrypt:
:OTL IE - HKLM…\URLSearchHook: {57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - Reg Error: Key error. File not found O2 - BHO: (Winamp Toolbar Loader) - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - File not found O3 - HKLM…\Toolbar: (Winamp Toolbar) - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - File not found O3 - HKLM…\Toolbar: (Yahoo! Toolbar) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - File not found O3 - HKU.DEFAULT…\Toolbar\WebBrowser: (Winamp Toolbar) - {EBF2BA02-9094-4C5A-858B-BB198F3D8DE2} - File not found O3 - HKU\S-1-5-18…\Toolbar\WebBrowser: (Winamp Toolbar) - {EBF2BA02-9094-4C5A-858B-BB198F3D8DE2} - File not found O3 - HKU\S-1-5-21-1078081533-920026266-725345543-1003…\Toolbar\WebBrowser: (Winamp Toolbar) - {EBF2BA02-9094-4C5A-858B-BB198F3D8DE2} - File not found O3 - HKU\S-1-5-21-1078081533-920026266-725345543-1003…\Toolbar\WebBrowser: (Yahoo! Toolbar) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - File not found O16 - DPF: DirectAnimation Java Classes file://C:\WINDOWS\Java\classes\dajava.cab (Reg Error: Key error.) O16 - DPF: Microsoft XML Parser for Java file://C:\WINDOWS\Java\classes\xmldso.cab (Reg Error: Key error.) [2011-02-26 10:16:35 | 000,000,000 | -HSD | C] – C:\Recycled [2011-01-27 16:04:12 | 000,000,000 | —D | C] – C:\FOUND.004 [2011-01-30 08:53:20 | 000,000,000 | —D | C] – C:\FOUND.006 [2011-01-27 13:16:58 | 000,000,000 | —D | C] – C:\FOUND.003 [2011-02-05 09:23:50 | 000,000,000 | —D | C] – C:\FOUND.007 [2011-02-11 07:53:02 | 000,000,000 | —D | C] – C:\FOUND.008 [2011-02-23 10:27:16 | 000,000,000 | —D | C] – C:\FOUND.009 [2011-01-27 20:30:50 | 000,000,000 | —D | C] – C:\FOUND.005 :Reg [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2] :Commands [emptytemp] [start explorer] [Reboot]
Kliknij w Run Fix (Wykonaj scrypt). Zatwierdź restart komputera.
potem nowy log OTL robiony opcją Run Scan (Skanuj)
aktualizacja do Sp3
Internet Explorer 8 http://www.microsoft.com/windows/intern … sites.aspx