Trojan złapany przez GG, podmienia np IP poczty przychodzące


(Theo) #1

Witam. Otworzyłem link od kogoś, oczywiscie ten ktoś niczego nie wysyłał. Załapałem jakiegos trojana i zaden program go nie wykrywa. Co jakis czas blokuje mi internet, w taki sposob ze połączenie nie pobiera w ogole adresu IP. Dodatkowo w Outlooku w adresie serwera poczty przychodzącej pojawia się adres: 127.0.0.1 i nie ściagą poczty. Program Windows Worm D? Cleaner wywala komunikat, że svchost memory usage wynosi 21348Ko i każą sprawdzić czymś system. Zamieszczam loga z hijackthis. proszę o pomoc.


(Bbieniol) #2

Kosmetycznie usuń ten wpis:

Wrzuć jeszcze log z Silent Runners


(Theo) #3

nie mogę odpalić silent runners..wyskakuje mi monit że dostęp do hosta skryptów jest zablokowany, niczego nie blokowałem..a może nieświadomie jakimś programem, jak go włączyć? :slight_smile:


(Joan Sunshine) #4

Możesz ściągnąć narzędzie noscript.exe i zmienić znaczek z "Enable" na "Disable", to uruchomi obsługę skryptów. :slight_smile:


(Theo) #5

połączyłem otwieranie tego skryptu z wscript.exe , w noscript.exe przestawilem na disable i to nic nie dało niestety, ciągle się pojawia informacja o braku dostępu do skryptów :frowning: poza tym co jakis czas mi wywala niebieski ekran błędu : STOP 0x000000D1 (0xF600BA4C, 0x00000002, 0x00000000) z komunikatem: DRIVER_IRQL_NOT_LESS_OR_EQUAL. I co któreś włączenie kompa net nie działa i musze resetowac, zeby pobrał IP. Czasami pomoże a czasami zabieg trzeba powtorzyc. HELP.. :confused:


(Bbieniol) #6

O Silencie poczytaj tutaj -> http://www.searchengines.pl/phpbb203/in ... opic=15989

Przeinstaluj sterowniki do karty sieciowej :slight_smile:


(Theo) #7

niestety, programem zmieniam blokowanie tych hostów i to nic nie daje. rownież zmienialem wartosci w rejestrze, ciągle ten monit. nie moge uruchomic tego programu. moze format c:\ ? :slight_smile:


(Bbieniol) #8

Rainstalacja XP bez utraty danych -> http://www.searchengines.pl/phpbb203/in ... ntry109540