Połączenie zostało zresetowane firefox/IE - wtf!?


(Wasik1992) #1

witam , mam powazny problem...otoz :

wlączam firefoxa , i zamiast zaladowac sie,pojawia sie napis : Połączenie zostało zresetowane... i tak w kolko , naciskam f5 , i ewidentnie cos blokuje przegladarke , gdyz strona sie nie laduje, naciskam i przez ulamek sekundy ladowanie sie konczy...

w IE jest rowneiz podobnie ... zaznaczam ze gadu-gadu mam , i moge sie normalnie polaczyc , przy okazji system strasznie zamula... przed dluzsza chwila nawet wylecial avast z tekstem : znaleziono konia trojanskiego win32:virtumonde -oczywiscie usunalem ... skanowalem a-squared free , lecz tylko ciasteczka wylecialy , co mam teraz zrobic ? jestem lajkonikiem i nie znam sie ... o to moj log : http://wklej.org/id/f860521d5f

prosze pomozcie ,

z gory dzieki , pozdrawiam


(Leon$) #2

Wyłącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

wpisy

usuń HijackThisem >> Fix checked

Pobierz Combofix http://www.searchengines.pl/index.php?s ... ntry395642 ale nie włączaj

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri ... iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

:slight_smile:


(Wasik1992) #3

grr , jako ze nie znalazlem tych wpisow , przeskanowalem hijackiem jeszcze raz , i o to wynik : http://wklej.org/txt/ab1a94767c

sry


(Leon$) #4

przecież oprócz tych

pozostałe są więc usuń

gdzie log Combofixa

nie chcę loga HijackThis będzie potrzebny to napiszę

:slight_smile:


(Wasik1992) #5

http://wklej.org/id/deab03b970

-tu z avenger'a wedle zyczenia :slight_smile:

zaraz robie combofixa

W dniu 26.04.2008 , o godzinie 17:33 został dopisany post przez vnsjnr

http://wklej.org/id/d8d573580c

i tu combo fix :slight_smile: czekam na dalsze porady :slight_smile:


(huber2t) #6

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

C:\WINDOWS\system32\xmikmdqi.ini

C:\WINDOWS\system32\mytqcbcx.ini

C:\WINDOWS\system32\ixiqpyha.ini

C:\WINDOWS\BM1b7faaca.xml


Registry::

[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{17EA8BEF-E417-4992-8788-87743C8B68B3}]

[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{F3A6D450-1890-4508-AF66-C0433253BDE5}]

[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\ddcYqNff]

[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\wincqt32]

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe)

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Powinno się rozpocząć usuwanie i powstanie log, daj ten log na forum.


(Wasik1992) #7

http://wklej.org/id/56a2da2fe2 co dalej? :slight_smile:


(huber2t) #8

Log wyglada na czysty

Przeskanuj komputer tym (uruchom przez IE) http://www.kaspersky.pl/virusscanner.html Daj raport z niego na forum

Usuń ręcznie folder C: \Qoobox

usuń instalkę Combofix z dysku.


(Wasik1992) #9

tym casperskim skanowalem juz wczoraj , wrzucic rap?

z tym ze zaznaczam ze bylo to wczoraj , moge to powtorzyc

http://wklej.org/id/a10c95e888


(huber2t) #10

Przeskanuj komputer tym (uruchom przez IE) http://www.kaspersky.pl/virusscanner.html Daj raport z niego na forum


(Wasik1992) #11

http://wklej.org/id/5de7bdb605

przeskanowane :slight_smile:


(Leon$) #12

Wirusów nie ma powinno być OK

:slight_smile:


(Wasik1992) #13

pisalem ci juz leonie wczesniej ze jestem dozgonnie wdzieczny , tak samo hubert hehehe bym dal wam ':*' ale poszlo by na miasto ze jestem gejem :smiley: ehhehehe, mimo wszystko dziekuje!

p.s moze mi kiedys , ktos wytlumaczy o co biega w tych koniach trojanskich /spyware'ach malware'ach i innych gownach , zeby oszczedzic wam roboty?