nyalith
(Balkonypodworko)
25 Listopad 2010 21:47
#1
tutaj jest log OTL
>> http://www.wklej.org/id/426110/
Te przekierowywanie mam na mysli np. w google jak klikam obojetnie jaka strone… tvn24.pl czy to wp.pl przekierowuje mnie do innych stron i komunikat, ze strona zgloszona jako dokonujaca atakow.
Niech ktoś coś poradzi
jessica
(jessica)
25 Listopad 2010 22:04
#2
Uruchom OTL i w oknie Własne opcje skanowania/Script wklej to:
Kliknij w Wykonaj Script . Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.
Następnie uruchom OTL ponownie, tym razem kliknij Skanuj .
Pokaż nowy log OTL.txt oraz raport z usuwania.
nyalith
(Balkonypodworko)
25 Listopad 2010 22:45
#3
http://www.wklej.org/id/426158/
http://www.wklej.org/id/426159/
wpisalem w google dobreprogramy i kliknąłem na tą stronę ale automatycznie weszło mi na ruszajsie.pl
jessica
(jessica)
26 Listopad 2010 08:28
#4
Uruchom OTL i w oknie Własne opcje skanowania/Script wklej to:
:OTL IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = http://toolbar.ask.com/toolbarv/askRedi … t=&gc=1&q= IE - HKCU…\URLSearchHook: {C94E154B-1459-4A47-966B-4B843BEFC7DB} - C:\Program Files\AskSearch\bin\DefaultSearch.dll () FF - prefs.js…browser.search.defaultenginename: “Ask” FF - prefs.js…browser.search.order.1: “Ask” FF - prefs.js…keyword.URL: “http://toolbar.ask.com/toolbarv/askRedirect?o=101761&gct=&gc=1&q= ” [2009-06-15 09:19:43 | 000,000,682 | ---- | M] () – C:\Documents and Settings\dom\Dane aplikacji\Mozilla\Firefox\Profiles\87t43xn4.default\searchplugins\ask.xml O2 - BHO: (Hotspot Shield Class) - {F9E4A054-E9B1-4BC3-83A3-76A1AE736170} - C:\Program Files\Hotspot Shield\hssie\HssIE.dll (AnchorFree Inc.) :Files C:\Program Files\AskSearch :Commands [emptytemp]
Kliknij w Wykonaj Script .
Ponieważ w logu nie widać żadnej infekcji (poza programem Hotspot Shield, który jest szkodliwym programem - wg http://www.systemlookup.com/CLSID/56214-HssIE_dll.html ), więc musimy sprawę powierzyć ogólnym skanerom:
Użyj > MBAM http://www.dobreprogramy.pl/Malwarebytes-AntiMalware,Program,Windows,13117.html
Popdaj końcowy raport.
Użyj >http://www.dobreprogramy.pl/DrWEB-CureIt,Program,Windows,12976.html
Link zapasowy (już ze zmienioną nazwą), jeśli oficjalna strona będzie zablokowana przez wirusa >
>http://www.zshare.net/download/829575346ff570a9/
Napisz, co wykrył.
jessi
nyalith
(Balkonypodworko)
27 Listopad 2010 16:11
#5
zrobiłem skana drWEB’em i wykrył 3 infekcje które wyleczył… tak napisano…
-winlogon.exe (win32.dat.14)
-explorer.exe --||–
-winlogon.exe --||–
uruchomiłem ponownie kompa i AVG dalej mi pokazuje, że wykrywane jest zagrożenie i przekierowywanie stron jak było tak jest
Czy można to naprawić bez robienia formata?
jessica
(jessica)
27 Listopad 2010 16:48
#6
Ale przynajmniej teraz wiesz, że nie masz żadnej infekcji.
Śledź ten temat >http://www.fixitpc.pl/topic/2152-malware-i-problem-z-mbankiem/
To nie to samo, ale może @Picasso wymyśli coś, co i u Ciebie możnaby zastosować? Ona potrafi takie rzeczy.
jessi
Leon1
(Leon$)
27 Listopad 2010 18:28
#7
nyalith
(Balkonypodworko)
27 Listopad 2010 20:40
#8
No teraz to jest straszna lipa… włącza się komp… ładuje się windows i restart automatycznie się robi i tak w kółko Ahhh… Co teraz?
PS. Piszę teraz z lapka xD
jessica
(jessica)
27 Listopad 2010 21:22
#9
Sprobuj przy pomocy plytki instalacyjnej wejsc w System i zrobic Przywracanie Systemu.
Dlaczego zrobilo sie az tak zle