Problemy z wyszukiwarką


(Cystoff) #1

Ostatnio miałem wirusa (a nawet chyba dwa) Przeskanowałem dyski, wywaliło wirusy i znalazło trojana (Looksky bodaj). Jego też się jakoś pozbyłem (chyba), w każdym razie Windows już nie wariuje. Został jednak problem wyszukiwarki. Bez względu na to, jakiej przeglądarki używam, gdy szukam czegokolwiek za pomocą wyszukiwarki Google i wybieram dowolny link z podanych wyników, wyskakują mi jakieś inne strony (najczęściej jakieś pornograficzne z dziwną wyszukiwarką) Nie mam pomysłu co z tym zrobić, więc proszę o pomoc. Tutaj wklejam log z HijackThis :


(jessica) #2

Masz ukraińską infekcję czyli Rootkit "Windows Security Center".

FixWareout

Po jego użyciu może zajść potrzeba ustawiania od nowa DNS Twojego dostawcy internetowego.

-->Jak przywrócić prawidłowe DNS.

Potem: Te w/w wpisy sfiksuj w Hijacku:

>>Hijack>>scan(Do a system scan only)>>zaznacz je >> Fix checked.

Potem daj tu:

1) raport z C:\Fixwareout.txt

2) log z ComboFix (na dole tej strony z linku) -

Log wklej na http://wklej.org/, a w poście daj tylko link.(czyli skopiuj adres z paska adresów).

Zobaczymy, czy ComboFix usunie samoczynnie ten fałszywy " DriveCleaner Freeware \dcsm.exe"?

jessi


(Cystoff) #3

tu wkleiłem logi z combofix i fixwareout : http://wklej.org/id/393ac564d6

Po wszystkim zrobiłem jeszcze raz skan HijackThis :

Po użyciu Fixwareout internet działa, czy powinienem robić coś z DNS w tym wypadku ??


(jessica) #4

Jeśli internet działa, to nie widzę potrzeby grzebania w DNS.

Wklej do Notatnika :

File::

C:\WINDOWS\Temp\kdbbp.ren


Folder::

C:\Program Files\Common Files\DriveCleaner Freeware


Registry::

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{af8dbfdf-36b0-11dc-9d31-001109951009}]

>>Plik>>Zapisz jako... >>> CFScript (najwygodniej będzie,

jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe

(czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku --> Klik

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: **** Qoobox.

Znasz ten powyższy program?

A te powyższe?

Potem daj tu log z ComboFixa.

jessi


(Cystoff) #5

Z programów o które pytasz tylko to mi nic nie mówi, powinienem to usunąć ?? C:\Program Files\DirectAccess

Log z ComboFixa :


(jessica) #6

Kłopot w tym, że ja też nie wiem, co to za program.

Może najedź myszką na jakiś plik *.exe w jego folderze i zobacz, co tam pisze, jaka Firma, itp.

Jeśli się zdecudujesz na jego usunięcie, to może usunąć do na razie tylko do kosza i obserwować, co się będzie działo?

Poza tym log jest czysty.

jessi.


(Cystoff) #7

Serdecznie dziękuję za pomoc, jesteś naprawdę wielka/wielki (nigdy nie wiadomo co kieduje ludźmi przy doborze ksywek) W każdym razie dziękuję :slight_smile: Pozdrawiam