Na 100% wirus, przekierowuje strony www na inne


(Sminic) #1

Problem jest taki, że miałem nawet problem w wklejeniem loga na wklejto.pl lub wklej.org bo po prostu nie chciało mi otworzyć strony, częśc stron się nie otwiera, część przerzuca na zupełnie inne przypadkowe. Jak ustawiłem proxy w przeglądarce to mogłem wkleić ten log. Komputer robi zwiechy na pare sekund po czym przestaje i po chwili znowu jest zwiecha. Du meter pokazuje nieustanny ruch sieci download/upload na poziomie ok 0.7KB/s (kiedy nic nie ściągam).

Oto log z HijackThis:

http://wklejto.pl/9673


(Spandau) #2

Usuń te wpisy w HJT

Uruchom HijackThis - Do a system scan only - w oknie programu pokaże się log - zaznacz kratki przy podanych wpisach - klikasz Fix checked

Pobierz Combofix przeskanuj system i daj log na forum


(Sminic) #3

Wpisy z hijackthis usunięte, oto log z Combofix:

http://wklejto.pl/9678

Zanim odpowiedziałeś, uruchomiłem sdfix, bo już nie wytrzymałem i komputer chodził coraz wolniej. Sdfix usunał jakieś badziewie, oto log z niego:

http://wklejto.pl/9680

Teraz komputer chodzi całkiem dobrze, czy jest jeszcze coś co powinienem zrobić?


(Leon$) #4

Dobrze że uruchomiłeś wcześniej SDFixa usunął rotkita który mógłby blokować Combofixa

start >> uruchom >> cmd

sc stop sshd >> Enter

sc delete sshd >> Enter

Otwórz notatnik i wklej

zapisz jako plik.reg >> wszystkie pliki >> scal z rejestrem >> restart

b57f17008275c957m.jpg

powstanie plik o takiej ikonie

062aec4c9b51c033m.jpg

w który dwa razy klikniesz potwierdzisz chęć dodania do rejestru potem restart

Pobierz CCleaner http://www.filehippo.com/download_ccleaner/

przeskanuj nim i wyczyść rejestr.

zrób optymalizacje uruchamiania

http://cybertrash.netarteria.pl/cyber/i ... 378.0.html

usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.

Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html pokaż raport stronę uruchomić przez IE

lub

Dr.WEB CureIt! http://dobreprogramy.pl/index.php?dz=2 ... It!+4.44.5

:slight_smile: