WinAntivirus Pro - strony same się otwierają

Witam

MAm taki problem, że nagle ni stąd ni zowąd strony WinAntivirus Pro 2006 się otwierają. To chyba nie jest antywirus tylko wirus. Skanowałem kompa Avastem,Pandą 2007, Totamlscane i skanerem online mkswir. Nic nie wykryły, a przecież sam nie otwieram tych stron :?

Złączono Posta : 23.03.2007 (Pią) 13:26

Daje loga z HijackThis

To jest fałszywy antywirus, adware tylko nic nim nie skanuj .

Ściągasz program KillBox, zaznaczasz Delete on reboot , w polu full path of file wklej ścieżki:

C:\WINDOWS\system32\nsmkgcax.dll

C:\WINDOWS\system32\dkiighcr.dll

po wklejeniu każdej ścieżki z osobna klikasz na czerwonego iksa, ale dopiero po wklejeniu ostatniej zgadzasz się na restart. Jeśli po wklejeniu którejś ścieżki pojawi się błąd to nie przejmuj się nim tylko przejdź do wykonywania dalszych czynności.

Usuń wpisy HJT.

Użyj VundoFix + FixVundo + VirtumundoBeGone. Wszystkie narzędzia należy uruchomić będąc w trybie awaryjnym.

Użyj narzędzia SmitFraudFix z opcji numer 2 w trybie awaryjnym.

Po wykonaniu wklej log z SilentRunners i ComboFix oraz zawartość pliku c:\vundofix.txt

Dzięki za pomoc. Czy pomogło jeszcze nie wiem :wink:

Ściągasz program KillBox, zaznaczasz Delete on reboot , w polu full path of file wklej ścieżkę:

C:\WINDOWS\system32\pmkjh.dll.vir

Klikasz X czerwony i restart kompa.

Otwórz Notatnik i wklej w nim to:

Plik >>> Zapisz jako >>> Zmień rozszerzenie z TXT na Wszystkie pliki >>> Zapisz pod nazwą FIX.REG >>> kliknij dwa razy na utworzony plik FIX.REG i potwierdź dodanie do rejestru >>> restart.

Po wykonaniu wklej nowy log z Hijacka, Silenta i Combo.

Tak z ciekawości. Czy każdy plik zakończony na *.vir jest wirusem?

Logi są czyste.

Bardzo często są. Pliki o rozszerzeniach *.vir tworzy zazwyczaj trojan Vundo oraz trojan Qoologic. ComboFix tego typu pliki często przenosi do swojej kwarantanny, która jest tworzona na partycji C w postaci folderu qoobox.

Kosmetyka:

Start => uruchom => msconfig => zakładka Uruchamianie => możesz odznaczyć w/w.

Panel sterowania => Java Plug-in => Update => odznacz opcję Check for updates automatically.

Jeśli nie korzystasz z zaawansowanych usług tekstowych to je wyłącz: Panel sterowania => Opcje regionalne => Języki => Szczegóły => Zaawansowane => zaznacz wyłącz zaawansowane usługi tekstowe.

W opcjach komunikatora możesz wyłączyć uruchamianie przy starcie systemu jeśli nie jest Ci potrzebne.

Jeśli nie używasz Messenger’a to go usuń: start => uruchom => wpisz polecenie:

RunDll32 advpack.dll,LaunchINFSection %windir%\INF\msmsgs.inf,BLC.Remove

Serdeczne dzięki.

Czyli nie wszystkie ?