Wirus - blokuje przywracanie, hijackthis

Złapałem coś na kompa i jestem w kropce…Wirus blokuje hijacka, przywracanie systemu, wyłącza winampa i bóg wie co jeszcze, niektóre strony internetowe tzn szukając inf. na ten temat wyświetla w firefoxie i w ie że na stronie jest wirus i strona zostanie zamknięta. Byćmoze i to forum również - teraz piszę z pracy.

Przeskanowałem kompa esetem sc 5. I w zasadzie nie wiem teraz od czego zacząć bo podejrzewam że dziadostwo skoro blokuje hijacka to pewnie blokuje też inne programy antyśmieciowe jak często pojawiający się tu combofix.

Narazie niewiele więcej wiem, bo siedziałem wczoraj do 3 w nocy próbując coś znaleźć na ten temat - ale oczywiście wirus nie dał mi nic poczytać na ten temat skutecznie zamykając otwierane strony.

System windows 7 64, eset smart security 5…

Czy po objawach kojarzycie co to za wirus…chyba zna się na polskim języku skoro blokuje polskie strony:)

Nie próbowałem jeszcze nic w awaryjnym bo trochę późno już było…

Podrzućcie parę wskazówek na początek.

HijackThis to przeżytek. Nie używa się od dawna tego narzędzia do tworzenia logów.

Pokaż logi z narzędzi:

OTL

Ustawiasz go tak jak na tym obrazku. otl-gmer-rsit-dds-inne-instrukcje-t370405.html

Klikasz przycisk “Skanuj”.

Pokazujesz dwa wynikowe logi OTL.txt + Extras.txt.

Na Windows Vista i 7 uruchamiamy programy z menu “Uruchom jako Administrator”.

Zawartość logów wklejasz na http://wklej.org/ a w poście dajesz link.

Przeskanuj progr.Malwarebytes Anti-Malware http://www.dobreprogramy.pl/Malwarebyte … 13117.html

Przed skanowaniem wykonaj RĘCZNĄ AKTUALIZACJĘ BAZY WIRUSÓW

Mam nadzieję, że OTL się uruchomi…i cała reszta również. Boże, jak jestem w plecy…hijack przeżytek…no ale to wynik tego że od daaawna nie miałem problemów, zawsze byłem obwarowany zabezpieczeniami i od paru ładnych lat nie miałem problemów.

Tak mi się przypomniał jeszcze jeden objaw - straciłem historię w firefoxie.

Dzięki za wskazówki, wieczorem spróbuję powalczyć bo nie mam ochoty na reinstalkę windy.

Jak nie dasz rady uruchomić normalnie to sprawdż w trybie awaryjnym przez f8

podczas uruchamiania systemu wciskasz klawisz f8 i wybierasz uruchom w trybie awaryjnym

możesz też przeskanować

http://www.dobreprogramy.pl/Dr.Web,Prog … 13247.html

No więc udało się uruchomić o dziwo combofixa, no i chyba problem się rozwiązał - przedtem w awaryjnym jeszcze przeleciałem hijackiem, dr. web cureit ale one nic nie znalazły

W każdym razie puszczam loga z combofixa, jakby ktoś jeszcze zerknął i powiedział czy ewentualnie jeszcze coś trzeba zrobić…

http://wklej.org/id/671730/