Złapałem paskudztwo

Gdy wyszukuję czegoś w google i na liście wyników szukania chcę kliknąć na jakiś link prawym klawiszem aby otworzyć stronę w nowym oknie to po kliknięciu prawym włącza mi się jakaś zupełnie inna strona np. oldhetaira.com albo inne. Jedyny sposób, żeby otworzyć stronę to ctrl-c ctrl-v jej adres. Strasznie to jest uciążliwe.

Mam też drugi problembyć może z powodu świństw, które ściągnałem z sieci na mój komputer zaśmieciłem też moją stronę www. Otóż na google moja strona pojawia się z ostrzeżeniem, że jej otwarcie może uszkodzić komputer. Tu jestem kompletnie bezradny. Zobaczcie sami. Wpiszcie w google słowo tatromaniak. Pojawi się link do strony tatromaniak.fr.pl z ostrzeżeniem, że może ona uszkodzić komputer. Co robić - ma ktoś jakiś pomysł???

Nie trzymaj hijacka w TEMPie lub innym katalogu tymczasowym. Umieść go np. na pulpicie.

Użyj Windows Worms Doors Cleanera zmień znaczki z disable na enable (wszystkie znaczki maja być na zielono, jeżeli któryś z nich będzie na żółto to go zostaw). Po użyciu narzędzia wymagany jest restart.

Start => uruchom => wpisz cmd i kliknij OK => w konsoli, która się otworzy wpisz:

Ściągasz program KillBox, zaznaczasz Delete on reboot , w polu full path of file wklej ścieżki:

C:\WINDOWS\System32\dmzfd.exe

C:\WINDOWS\System32\dmonf.exe

C:\WINDOWS\System32\msasvc.exe

po wklejeniu każdej ścieżki z osobna klikasz na czerwonego iksa, ale dopiero po wklejeniu ostatniej zgadzasz się na restart.

Usuń wpisy HJT.

Użyj narzędzia FixWareOut.

Po wykonaniu pokaż nowy log z HijackThis, SilentRunners oraz zawartość pliku c:\fixwareout\report.txt

Zrobiłem wszystko z małym ale. Jak miałem usuwać 4 wpisy HJT, które zalecałeś to drugiego i czwartego wpisu już nie było w logu. Tzn

O4 usunąłem

O4 nie było go

O17 usunąłem

O23 nie było go

A oto logi po wykonaniu procedury:

Ściągasz program KillBox, zaznaczasz Delete on reboot , w polu full path of file wklej ścieżkę:

C:\WINDOWS\System32\dmykb.exe

Klikasz X czerwony i restart kompa.

Start => uruchom => wpisz regedit i kliknij OK => przejdź do klucza:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

i skasuj z prawokliku znajdującą się tam wartość dmykb.exe

Użyj narzędzia FixWareOut.

Usuń wpisy HJT.

Czy masz jeszcze aplikację dostępową neostrady? Jeśli nie to ciachnij również ten wpis:

Po wykonaniu pokaż nowy log z HijackThis, SilentRunners oraz zawartość pliku c:\fixwareout\report.txt

Zrobiłem to co miałem zrobić i oto logi:

Już jest ok.

Proponuję zainstalować dodatek Service Pack 2. Poprawia on bezpieczeństwo w systemie etc. Możesz go pobrać stąd:

http://dobreprogramy.pl/index.php?dz=2&t=35&id=795

Dzięki, SP2 zainstaluję zaraz.

A czy na mój drugi problem opisany w pierwszym poście jest jakieś lekarstwo? Może wkleić opis do jakiegoś innego podforum?