Problem z usunięciem O15 - ProtocolDefaults My Computer Zone


(P5n) #1

A więc:

Mam windowsa po drobnych modyfikacjach(nieco odciążony), niestety wraz z całym dobrodziejstwem dostaję kilka kluczy 015, których za cho..cho nie mogę usunąć.

Wyłączone przywracanie, start w awaryjnym(logowałem jako użytkownik i admin), hijack+look2me destroyer+kiltrusted (ktconsole.zip nie mogę rozpakować) i nic.

Poradźcie coś bo jest prawie pierwsza w nocy a ja wymiękam z tym szitem.

Logi z Hijacka(1 był na początku jak się za to zabrałem, 2 jest ''po cięciach'')

LOG1:

LOG2:

Silent:

Będę wdzięczny za sugestie...


(Joan Sunshine) #2

Użyj SmitFraudFix z opcji 3 > delete trusted zone :slight_smile:


(P5n) #3

Próbowałem w trybie awaryjnym i normalnym, cholerstwo dalej jest..


(Bbieniol) #4

Usuń Hijackiem ten wpis:

Wpisy O15 postaraj się usunąć tym narzędziem -> http://www.searchengines.pl/phpbb203/pl ... rusted.zip

Po zabiegach oczywiście nowe logi :slight_smile:


(P5n) #5

Wcześniej próbowałem tego narzędzia-zrobiłem jeszcze raz w trybie awaryjnym i normalnym.

Log killtrusted:

Log hijacka:

W międzyczasie musiałem zainstalować drukarkę-dlatego przybyło kilka wpisów... a :evil: 015 :evil: dalej siedzi...

Na jakiejś zagranicznej stronie znalazłem, że te wpisy to prezent do programu NLite-właśnie tym była modyfikowana instalacja windowsa-może ta informacja w czymś pomoże...


(Monczkin) #6

p5n proszę poprawić posty zgodnie z tematami o prawidłowym wklejaniu logów na forum. Inaczej temat zostanie usunięty.


(P5n) #7

Już poprawilem, przepraszam za kłopot.

Jakieś propozycje rozwiązania mojego problemu?


(Bbieniol) #8

Wklej tutaj zawartość tego pliku: C:\WINMX\System32\Drivers\etc\ HOSTS


(P5n) #9


(Bbieniol) #10

Otwórz notatnik i wklej w nim to:

Plik -> zapisz jako -> zmień rozszerzenie na wszystkie pliki -> zapisz pod nazwą DD.INF

Kliknij na niego prawym przyciskiem myszy i wybierz: Instaluj :slight_smile:

Po tym nowy log :slight_smile:


(P5n) #11

Dalej jest cholerstwo...


(Bbieniol) #12

Spróbuj w takim razie tym narzędziem -> http://www.searchengines.pl/phpbb203/in ... ost&id=524


(P5n) #13

Tego narzędzia nie mogę rozpakować, pobierałem z rożnych stron, a efekt:


(Bbieniol) #14

Panel Sterowania -> Zaplanowane zadania -> usuń wejście: At1

Wrzuć log z ComboFix


(P5n) #15


(Bbieniol) #16

W takim razie dodatkowo wklej jeszcze log z Silenta :slight_smile:


(P5n) #17

Bieniol dzięki ze się za to zabrałeś:slight_smile:

[


(adam9870) #18

Czysto :slight_smile:


(P5n) #19

To co to jest ??