Połączenie z serwerem zostało zresetowane

Dzisiaj pojawil mi sie dziwny komunikat :confused: Ale tylko gdy wchodze na strone rapidshare.com inne chodzą normalnie. W Firefoxie jak w IE jest to samo :confused: Strona nawet sie nie ładuje odrazu wywala komunikat :

"Przerwane połączenie

Połączenie z serwerem zostało zresetowane podczas wczytywania strony.

Połączenie sieciowe zostało przerwane podczas negocjacji. Spróbuj ponownie."

Wklejam loga z hijacka

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.bearshare.com/pl/

 R3 - URLSearchHook: (no name) - {0579B4B6-0293-4d73-B02D-5EBB0BA0F0A2} - C:\Program Files\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL

 O3 - Toolbar: (no name) - {37B85A29-692B-4205-9CAD-2626E4993404} - (no file)

O4 - HKCU\..\Run: [wsctf.exe] wsctf.exe

 O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)

fix w hjt

daj loga z combofixa

DAEMON Tools Lite odinstaluj.

Wklej do Notatnika:

Folder::

C:\Program Files\AskSBar


Registry::

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]

"{0579B4B6-0293-4d73-B02D-5EBB0BA0F0A2}"=-

[-HKEY_CLASSES_ROOT\clsid\{0579b4b6-0293-4d73-b02d-5ebb0ba0f0a2}]

[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{0579B4B1-0293-4d73-B02D-5EBB0BA0F0A2}]

[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools Lite]

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]

>>Plik>>Zapisz jako… >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku –>88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: ** Qoobox**.

Zmiana zasad wklejania logów na forum - viewtopic.php?f=16t=253052

to samo cały czas… LOG : http://wklejto.pl/7586

Jak masz podłączonego pendriva to użyj:

-BitDefender Pica Removal Tool

  • PRT (Perlovga Removal Tool)

Opis - TUTAJ

Dodatkowo skan http://www.kaspersky.pl/virusscanner.html