Pozostałość po wirusie. Problemik ze stroną startową


(Ela I Darek) #1

Witam,

Zaliczyłem jakiś syf objawiający się wywalającymi się co jakiś czas komunikatami o wykryciu dużej ilości wirusów i kierujący na stronę do Virus Protect Pro. Użyłem Windows Worms Doors Cleanera: zmieniłem znaczki z disable na enable (część została na żółto ). Potraktowałwem go potem za pomocą SmitFraudFix + NoLop w trybie awaryjnym. Na końcu jeszcze Spybot Search&Destroy. Objawy jakby ustąpiły. Jednak w IE pozostała mi nieusuwalna strona startowa http://www.microsoft.com/pl/PL/default.aspx. Próbowałem zmienić to rejestrze ale modyfikacja dla Start Page jest u mnie niedopuszczalna. Proszę o pomoc.


(jessica) #2

Jeśli nie instalowałeś tego "Earn2Life", to wpisy sfiksuj w Hijacku, a plik usuń.

Piszesz, że nie możesz przeprowadzić zmian w rejestrze - uniemożliwia Ci to ten wpis:

O4 - HKCU..\Run: [spybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\ TeaTimer.exe

Po prostu, podczas instalacji Spybota sam się zgodziłeś na instalację tego "teaTimera", którego zadaniem jest uniemożliwianie zmian w rejestrze.

Szkodnik jednak chyba potrafił go obejść...

Na wszelki wypadek możesz jeszcze dać log z ComboFixa:

(na dole tej strony z linku) -

Log wklej na http://wklej.org/, a w poście daj tylko link.

.


(Ela I Darek) #3

"Earn2Life" instalowałem dość dawno temu, jak się bawiłem SecondLife. Chyba to nie on bruździ. Search & Destroy\TeaTimer.exe

uruchomiłem niestety po fakcie; jak już zaliczyłem szkodnika.

Log z ComboFixa: http://wklej.org/id/4cb10f88fb

Pozdr.


(jessica) #4

Nie wiem, co to jest.

Jeśli też nie wiesz, to usuń.

.


(Kuba1) #5

To są pliki,które wyglądają na ewidentny syf.

Przeskanuj te pliki na http://www.virustotal.com i wklej raporty.


(Ela I Darek) #6

Plik sysztgg.exe okazał się pięknym trojanem. Dałem mu w zęby. Reszta to jakieś śmieci. Też usunąłem. Problemik ze stroną startową bez zmian.


(Kuba1) #7

Pokaż nowe logi.

Poczytaj o niemożliwości zmiany strony startowej Tutaj


(Ela I Darek) #8

Opis pod wskazanym linkiem niestety nie posuwa sprawy dalej.

Log z ComboFix: http://wklej.org/id/e1ccd202c1


(Kuba1) #9

No ale wykonałeś to?Wyrażaj się jaśniej, co to znaczy nie posuwa sprawy dalej, próbowałeś wogole to wykonać?

C:\Program Files\ AskPBar

Usun ten folder.

Wyłącz Spybot-a i spróbuj wtedy zmienić strone startową.


(Ela I Darek) #10

Wyłączyłem Spybota, żeby pogrzebać w rejestrach.

We wskaznym miejscu nie miałem w ogóle wartości "Home Page". :cry:

Jeśli próbuję zmienić w rejestrze IE wartość "Start Page" mam komunikat "Nie można edytować Start Page. błąd przy zapisie nowej zawartości wartości."

Jak próbuję skasować C:\Program Files\AskPBar

Nie mogę usunąć: "ASKPBAR.DLL""

Odmowa dostępu.

Jeszcze aktualne logi:

Silent Runners: http://wklej.org/id/29127f8c0e

HijackThis: http://wklej.org/id/532f668f70


(Kuba1) #11

Usun ten folder w trybie awaryjnym.

Wejdz w spybot w Narzędzia->przeglądarka stron-> poszukaj tam tej która się teraz wyświetla i ją zmień.

Ja uważam, że to SpyBot blokuje możliwość zmiany strony.


(Ela I Darek) #12

Przełączyłem sie na awaryjny.

Wyciąłem wskazany folder.

Pogrzebałem w rejestrach.

Pogrzebałem w Spybocie.

Z sukcesem.

Dzięki.

I zacząłem myśeć o zamianie IE na inną przeglądarkę...