dominikcris
(Dominik Goralczyk)
18 Sierpień 2013 12:39
#1
witam
Mam problem, próbując wejść na google.pl otrzymuje komunikat ‘404 not found, nginx’, wyszukiwarka nie działa. Domyślam sie że to jakiś wirus, może ktoś wie jak się z tym uporać?
otl
http://www.wklej.org/id/1110596/
extras
http://www.wklej.org/id/1110598/
z góry dzięki za pomoc
Atis
(Atis)
18 Sierpień 2013 12:41
#2
Pobierz i uruchom TDSSKiller
Kliknij Start scan i jeśli coś wykryje wybierz Skip
Pokaż raport z tego programu zapisany na: C:\TDSSKiller.wersja_data_czas_log.txt
dominikcris
(Dominik Goralczyk)
18 Sierpień 2013 12:58
#3
jakiś 1 problem znalazło, jednak google wciąż martwe ;/
raport
http://www.wklej.org/id/1110622/
Atis
(Atis)
18 Sierpień 2013 13:08
#4
Uruchom TDSSKiller i tym razem wybierz opcję leczenia Cure
Zatwierdź restart w celu dokończenia leczenia.
Po restarcie ponownie przeskanuj za pomocą TDSSKiller i pokaż raport.
dominikcris
(Dominik Goralczyk)
18 Sierpień 2013 13:32
#5
Atis
(Atis)
18 Sierpień 2013 13:38
#6
Przy okazji usunięte zostaną dwa sterowniki pozostałe po programie Ad-Aware.
Uruchom OTL i do okna Własne opcje skanowania / skrypt wklej:
:OTL DRV - [2013-02-11 12:28:31 | 000,035,896 | ---- | M] (GFI Software) [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\drivers\gfiark.sys – (gfiark) DRV - [2012-12-27 23:51:40 | 000,013,560 | ---- | M] (GFI Software) [Kernel | Boot | Running] – C:\WINDOWS\system32\drivers\gfibto.sys – (gfibto) DRV - File not found [Kernel | On_Demand | Stopped] – C:\ComboFix\catchme.sys – (catchme) IE - HKU\S-1-5-21-776561741-706699826-842925246-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.search.ask.com/?l=dis&o=APN10374&gct=hp IE - HKU\S-1-5-21-776561741-706699826-842925246-1003…\SearchScopes{19660396-BA34-418E-929A-F2EB7B34FA2C}: “URL” = http://websearch.ask.com/redirect?clien … src=crm&q={searchTerms}&locale=en_US&apn_ptnrs=^AHO&apn_dtid=^YYYYYY^YY^PL&apn_uid=0a15faa3-9e56-4d67-9e45-44c94b2af86d&apn_sauid=EEBF3729-54A9-488A-ABA5-1A1A83C0A2D7 FF - prefs.js…browser.search.order.1: “Ask.com ” [2012-12-27 23:47:35 | 000,000,000 | —D | M] (Lavasoft Search Plugin) – C:\Documents and Settings\Janusz\Dane aplikacji\Mozilla\Firefox\Profiles\d3514rlz.default\extensions\jid1-yZwVFzbsyfMrqQ@jetpack [2012-12-19 23:48:22 | 000,002,333 | ---- | M] () – C:\Documents and Settings\Janusz\Dane aplikacji\Mozilla\Firefox\Profiles\d3514rlz.default\searchplugins\askcom.xml O2 - BHO: (no name) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - No CLSID value found. O2 - BHO: (Java Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll File not found O3 - HKU\S-1-5-21-776561741-706699826-842925246-1003…\Toolbar\WebBrowser: (no name) - {472734EA-242A-422B-ADF8-83D1E48CC825} - No CLSID value found. [2012-04-30 23:31:21 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Dane aplikacji\Ask [2012-12-27 23:47:48 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Dane aplikacji\blekko toolbars [2012-03-10 17:22:45 | 000,000,000 | —D | M] – C:\Documents and Settings\All Users\Dane aplikacji\ESET [2012-12-27 23:47:40 | 000,000,000 | —D | M] – C:\Documents and Settings\Janusz\Dane aplikacji\adawaretb :Commands [emptytemp]
Kliknij Wykonaj skrypt i zatwierdź restart.
Uruchom OTL i kliknij Sprzątanie.
Wyłącz i ponownie włącz przywracanie systemu:
http://support.microsoft.com/kb/310405/pl
Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date
Dysk przeskanuj Malwarebytes Anti-Malware
Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware PRO.
http://wstaw.org/m/2012/12/29/2012-12-29_005346.png