Witam, otóż przy uruchomianiu komputer wyskakuje komunikat “Aplikacja lub biblioteka DLL:\Windows\system32\mmmqagfh.dll nie jest poprawnym obrazem systemu Windows NT.Sprawdz to z dyskietka instalacyjną”, komunikat ten pokazuje się z paskiem tytułowym każdego procesu z osobna, a potem co jakiś czas ten sam komunikat tylko digeste.dll. Nie wiem o co chodzi, a jeszcze dodatkowo wyskakują komunikaty z stroną tytułową każdej zakładki w Operze i też z tym mmmqagfh.dll. Wpisując gdzie kolwiek digeste.dll lub mmmqagfh.dll uruchami się strona coś typu “realtyreal.com/cgi.bin?digeste.dll”, w której są krzaczki i o dziwo usuwa się z histori odrazu i z “paska autouzupelniania”. Logi z HiJackThis’a: http://wklej.to/AFt0. Co to może być? Czy to może ten “trojan aprilisowy”, o którym tak w radiu rozmawiali? Jakoś w to mi się nie chciało wierzyć, no ale dopiero kompa zformatowałem i zainstalowałem tylko GG i Opere z zaufanego źródła (no może jeszcze sterowniki i StyleXP xP). Nie chce formatować drugi raz komputera.
Pozdrawiam, Snejk.
@edit,
Oj, coraz więcej tego jest ;(
@edit2,
jak by się ktoś pytał to miałem orginalnego Windowsa XP
@edit3,
w logach zauważyłem aplikacje, np. QuickTime, którego nigdy nie instalowałem
Na dodatek “zainstalował” się (tak sam) Norton Security Scan, który próbuje zeskanować mi kompa i robi to co jakiś czas, po odinstalowaniu go, znowu się pojawia. (w “Dodaj, Usuń programy” i skrót na pulpicie)
Podczas pobierania i skanu Combofixem proszę wyłączyć wszelkie zapory i antywirusy
Otwórz notatnik i wklej
zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe
zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe
zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe
Po tym usuwaniu wogole nie miałem hostów, funkcja ping nie działało na ip/domeny. Jedynie działało to GG. Zrobiłem przywracanie systemu i teraz strony wchodzą, on ale tamto usuwanie nic nie dało. Log http://wklej.to/cf2e