Źle działająca przeglądarka internetowa


(Weronika Grzanowska) #1

Witam.Mój problem polega na tym,iż używam Mozillę Firefox 2.0.0.16,oraz ściągnąłem sobie dodatek Adblock Plus(na reklamy).I tu się zaczyna-otóż jak wyszukuję coś np.dobreprogramy to jak klikam na główny link do strony do przeglądarka zamiast połączyć mnie z witryną dobrychprogramów,przekierowuje mnie na albo na tą stronę-http://www.fajnegiery.pl/gry-dla-doroslych,xxx albo na http://look-arm.info/search.php?aid=13866&said=42-v2test7&keyword=dobreprogramy&ipr=&rej=1,to tylko jedne z przykładów stron na które mnie pcha,Dlatego chcąc dostac się na waszą witrynę klikam na podrzędne linki z konkretnymi działami.Jest to bardzo uciążliwe i denerwujące-HELP :?

Ps.Dodam,że przeinstalowywałem już Firefoxa


(Tompyk) #2

Przypuszczam że może masz coś podmontowane w systemie jakąś paskudę -. wrzuć loga z HijackThis


(Chillout) #3

Przeskanuj mks skanerem (działa pod IE) i pousuwaj.

Pobierz HijackThis i ComboFix.

Więcej informacji na temat posługiwania się tymi programami znajdziesz tutaj.

viewtopic.php?f=16&t=253052 - jak wklejać logi.

viewtopic.php?f=16&t=66889 - jak tytułować tematy.


(Kolmar) #4

Dodatkowo przeskanuj komputer za pomocą Spyware Doctor Starter Edition, Trojan Remover oraz Kaspersky Online Scanner


(Frog) #5

snike23 , popraw tytuł tematu, używając przycisku ac7a4cd89050aa6e.gif


(Weronika Grzanowska) #6

Oto log z Hijacka-http://wklej.org/id/4811/


(huber2t) #7

fix w hiajckthis


(Weronika Grzanowska) #8

Nie moge pobrać Combo fixa próbowałem z różnych stron i nic....na dodatek próbując pobrac przez Explorera załapałem jakiegoś wirusa i ciągle wyświetla mi się dymek na pasku-You have security problem!,a mój nod32 wykrył wirusa win32/adware.Antyvirus2008...dodam że podczas skanowania nod32 wykrtł mi 4 kolejne wirusy które rzekomo usunął...

Edit

nod32 wykrył mi wirusa o nazwie Win32/TrojanDownloader.Fake.Alert.IQ.koń trojański,rzekomo go tez usunął ale dymek dalej się pokazuje


(huber2t) #9

No właśnie i tą są wirusy

Link podany przez mnie działa, ściągnij ten program u kogoś i przynieś go do siebie

W czasie pobierania i skanowania combofixem zamknij wszelkie programy ochronne (Antywirusa, zaporę)

Spróbuj podczas pobierania zapisać nie pod nazwą ComboFix.exe tylko z kreską pomiędzy:

Combo-Fix.exe


(Frog) #10

snike23 , nie pisz posta pod postem.

Jeżeli chcesz coś dopisać, skorzystaj z przycisku "edytuj".


(Weronika Grzanowska) #11

huber2t link podany przez ciebie naprawdę nie działa-szukałem też też na innych stronach i też nie działał pisze tylko podczas próby pobrania- Połączenie sieciowe zostało przerwane podczas negocjacji. Spróbuj ponownie.Połączenie z serwerem zostało zresetowane podczas wczytywania strony..Udało się z jednej strony-klik.Lecz podczas uruchomienia nie chce działać i informuje o problemie z aktualizacją(chyba)-dokładnie takim tekstem -Current date is 2008-09-18.This copy of Combofix has expired.please download and updated copy..Poza tym ściągnąłem SpyBota przeskanowałem kompa,i usunął mi trochę syfu...


(Abov) #12

Wejdź do trybu awaryjnego z obsługą sieci (restartuj system i przed ładowaniem systemu klawisz F8 , i wybieraj z menu) i wtedy ściągnij i skanuj.

P.S wyłącz przewracanie systemu przede wszystkim.


(Weronika Grzanowska) #13

Udało się ściągnąłem ComboFixa u kolegi oto log po całej operacji-http://wklej.org/id/5054/.Folder powstały po skanowaniu Qoobox usunąć?Proszę o pomoc mój antywirus nod32 co jakiś czas pokazuje że jestem atakowany przez te 2 wirusy-win32/trojandownloader.FakeAlert.IQ.koń trojański i Win32/kryptik.koń trojański...porażka :cry: :cry: :cry:


(huber2t) #14

Pobierz ComboFix, ale nie uruchamiaj

Otwórz notatnik i wklej do niego:

File::

C:\WINDOWS\system32\zebmvwna.exe


Folder::

C:\Documents and Settings\All Users\Dane aplikacji\qbynglob


Registry::

[HKEY_LOCAL_MACHINE\software\microsoft\windows\Currentversion\policies\explorer\Run]

"EPiqg0axTw"=-

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link


(huber2t) #15

Pobierz ComboFix, ale nie uruchamiaj

Otwórz notatnik i wklej do niego:

File::

C:\WINDOWS\system32\nupmnkrs.exe

C:\WINDOWS\system32\wpx118.cpx.bak


Folder::

C:\Program Files\tjelwwc

C:\Documents and Settings\All Users\Dane aplikacji\ilkbmfwt


Driver::

AKEProtect

NOD32ControlCenter

NOD32Service


Registry::

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]

"cfgapi"=-

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link


(huber2t) #16

Pobierz ComboFix, ale nie uruchamiaj

Otwórz notatnik i wklej do niego:

File::

C:\WINDOWS\system32\shell31.dll

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link


(huber2t) #17

Log wyglada na czysty

usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.

Przeczyść komputer Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar całego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum

lub

Dr.WEB CureIt!


(Weronika Grzanowska) #18

HEJ!CZEMU spawn-m podpina się pod MÓJ TEMAT? !!


(Weronika Grzanowska) #19

(huber2t) #20

Oki

Log wyglada na czysty

usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.

Przeczyść komputer Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar całego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum

lub

Dr.WEB CureIt!