andrejek
(Andrej10)
10 Grudzień 2009 16:35
#1
Witam. Proszę o sprawdzenie wyniku scana z Hijacka.
Internet mi muli jak nie wiem ( strony otwierają się masakrycznie długo ) co mimo ze mam 4MB.
Komp został przeskanowany również Avastem , i po usunięciu paru koni trojańskich nic już nie wykrywa a internet jak źle chodził tak chodzi.
Oto link :
http://www.wklej.org/id/231072/
jessica
(jessica)
10 Grudzień 2009 17:17
#2
Mnie w zasadzie logi z Hijacka nie interesują, ale tu widzę, że są wpisy należące do wirusa VIRUT , który zaraża wszystkie pliki .exe !
Na początek:
Użyj >Dr. Web CureIt!
Od razu przy ściąganiu zmień mu nazwę z “launch.exe” na “launch. com ”!
Napisz, co wykrył.
Link zapasowy, jeśli oficjalna strona będzie zablokowana:
http://www.speedyshare.com/files/19501477/launch.exe
Potem:
Użyj :
FixVirut >http://www.symantec.com/security_response/writeup.jsp?docid=2009-022016-4444-99
Potem:
Użyj jeszcze jakiegoś skanera online:
http://www.bitdefender.com/scanner/online/free.html (Internet Explorer)
http://housecall.trendmicro.com/ (Internet Explorer lub Firefox)
http://housecall.trendmicro.com/housecall7/ (Internet Explorer lub Firefox)
http://support.f-secure.com/enu/home/ols.shtml (Firefox 3.0 oraz Internet Explorer 6-7.)
http://www.arcabit.pl/content/view/124/145/lang,polish/ (Internet Explorer. By uruchomić narzędzie w iE, należy w przeglądarce dodać adres arcaonline do Zaufanych Witryn)
http://www.mks.com.pl/skaner/ (Internet Explorer)
http://www.eset.com/onlinescan/ (Internet Explorer, Firefox / Opera / Safari)
http://onecare.live.com/site/en-US/default.htm
http://www.emsisoft.com/en/software/ax/
jessi
andrejek
(Andrej10)
10 Grudzień 2009 18:13
#3
Dr. Web wykrył :
ndis.sys C:\WINDOWS\system32\drivers BackDoor.Bulknet.417
~TMD.tmp C:\WINDOWS\temp Trojan.Proxy.6207
~TMD5.tmp C:\WINDOWS\temp Trojan.Proxy.6207
siszyd32.exe c:\documents and settings\pakulek\menu start\programy\autostart Trojan.DownLoad1.14707
Pierwszy został wyleczony pozostałe usunięte.
Zabieram się teraz za wirus remowal tool.
jessica
(jessica)
10 Grudzień 2009 18:29
#4
Skoro Dr.Web nie wykrył VIRUTa, to może w Hijacku był tylko pusty wpis? I tego VIRUT’a wcale teraz nie masz? Ale w takim przypadku, czy poprzednio miałeś tego VIRUT’a i pozostał po nim tylko pusty wpis?
Jeśli nie masz VIRUT’a, to dalsze kroki zalecone prze mnie nie są potrzebne.
jessi
andrejek
(Andrej10)
10 Grudzień 2009 18:47
#5
Nie pamiętam czy miałem tego virusa .
Mimo wszystko wielkie dzięki za pomoc.
Gutek
(Gutek)
10 Grudzień 2009 19:52
#6
Zastosuj się do tego Tematu i zmień tytuł tematu na konkretny mówiący o problemie.
Pozdrawiam Gutek
andrejek
(Andrej10)
10 Grudzień 2009 20:44
#7
Po wszystkich tych przeskanowaniach internet nieco przyspieszył ale nie jest to jeszcze to na co go stać.
Może ktoś ma jeszcze jakiś pomysł co by tu usunąć jeszcze z Hijacka lub czym jeszcze przeskanować ?
Chyba że to już wina dostawcy internetu ?
Gutek
(Gutek)
10 Grudzień 2009 22:24
#8
krzysiekx
(krzysiekx)
11 Grudzień 2009 05:20
#10
Może wina leży po stronie twojego ISP.
andrejek
(Andrej10)
11 Grudzień 2009 12:13
#11
Też tak przez pewien czas myślałem ale oni twierdzą że u nich wszystko gra .