Samoczynnie włączająca się strona w IE

Witam.

Mam problem z samoczynnie włączającą się stroną w IE (co jest o tyle dziwne że wcale z IE nie korzystam - tylko z Firefoxa).Ta strona to gsearching.com.

Widziałem tu juz tematy związane z podobnym problemem, zatem zgodnie ze znalezionymi tam radami wklejam loga z Hijack This i bardzo proszę o pomoc.

Najpierw automaty - Skan AVG Anti-Spyware 7.5 po update :wink:

Daj log z Combofix

Log z AVG Anti-Spyware:

… i z ComboFix:

Raport z AVG skróciłam z powodu rozjazdu Forum, czekam na nowy po usunięciu syfu, Joan

Wywalasz wszystko, co znalazł AVG, skanujesz jeszcze raz po tej akcji i dajesz nowy raport.

Pobierz i uruchom narzędzie The Avenger Zaznacz opcję Input script manually i kliknij na Lupkę z prawej strony. W okienku, które się otworzy wklejasz:

Klikasz Done , a następnie zielone światełko i zgadzasz się na restart klikając OK.

Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt

Daj nowy, kompletny log z combofixa.

Nowy raport z AVG:

no i pięknie, kwarantannę opróżnić proszę i dawaj nowego loga z Combo.

Raport z combofixa (w dwóch postach, bo w jednym się nie mieści):

Złączono Posta : 04.07.2007 (Sro) 16:51

Złączono Posta : 04.07.2007 (Sro) 16:53

Raport z avengera:

Jeszcze rqaz Avenger. Wklejasz:

Klikasz Done , a następnie zielone światełko i zgadzasz się na restart klikając OK.

Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt

Otwórz notatnik i wklej w nim to:

Plik -> zapisz jako -> zmień rozszerzenie na wszystkie pliki -> zapisz pod nazwą FIX.REG

Odpal plik FIX.REG i potwierdź dodanie do rejestru i reset kompa :slight_smile:

Nowy log z combo i logi z GMERA

  1. Zakładka Rootkit > zaznacz wszystko oprócz Pokaż wszystko > kliknij Szukaj

  2. Zakładka Rootkit > zaznacz tylko Usługi oraz Pokaż wszystko > kliknij Szukaj i w obydwu przypadkach poczekaj cierpliwie, aż skończy pracę

Nowy log z avengera:

A gdzie reszta? Gmer i combo?

No właśnie miałem się do tego zabrać. Ale po resecie (po operacji z FIX.REG) komp przestał współpracować! Przy załączaniu Windowsa nie mogło znaleźć pliku lsass.exe. Musiałem wejść w “ostatnie działające ustawienia”… I sam nie wiem na czym teraz stoję… Zrobić tego Gmera i combo? Czy od początku? I co z tym plikiem?

Daj najpierw loga z Combofixa. Przypuszczam że przywrócił te śmieci przy okazji :confused:

Nowy log combofixa:

Otwórz notatnik i wklej w nim to:

Plik -> zapisz jako -> zmień rozszerzenie na wszystkie pliki -> zapisz pod nazwą FIX.REG

Odpal plik FIX.REG i potwierdź dodanie do rejestru i reset kompa :slight_smile:

Daj kontrolnie loga z Combo.

log z combo po resecie:

Przeskanuj na http://www.virustotal.com/vt/ i wklej raport po skanowaniu. Jak pliku nie znajdziesz wyłącz ukrywanie ukrytych plików i chronionych plików systemowych.

Do notatnika wklej:

Plik > zapisz jako > zmień rozszerzenie z .txt na wszystkie pliki > zapisz pod nazwą Fix.reg np na

pulpicie > dwuklik na Fix.reg > potwierdzasz > restart.

Czyszczenie rejestru - jv16 PowerTools 2006 1.5.2.350

Raport z virustotal:

Usuń jeszcze to i będzie ok.

A strona jeszcze się pokazuje?

Jeśli tak to zrób skan SUPERAntiSpyware po update, co znajdzie usuń.

Nie, już się nie pokazuje. Pewnie się czai… WIELKIE DZIĘKI ZA POMOC.