Cześć, Spybot - Search & Destroy wykrył u mnie w systemie zlob.DNSchanger. Objawy są takie, że nie mogę zrobić aktualizacji Windowsa(błąd WindowsUpdate_80244019), wyskakują jakies dziwne stronki z odnośników w google. Oto logi z Combofix http://www.wklej.org/id/32992/ oraz z hijackthis http://www.wklej.org/id/32999/ z góry dziękuję za zaintersowanie i proszę o pomoc.
1. Ściągnij OTMoveIt i go włacz i odpal go z opcji CleanUp oraz skasuj folder C:\Qoobox 2. wykonaj optymalizację windowsa 3.sciagnij ATF_Cleaner zaznacz Windows Temp All users Temp Temporary internet files Recycle Bin i wcisnij EMPTY SELECTED 4.Wyłącz przywracanie systemu ( właściwości mój komputer-zakładka przywracanie - wyłącz przywracanie na wszystkich dyskach). Po chwili włącz je powrotem 5.Przeskanuj obszar mojego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum.
Ok, zrobiłem to co napisałeś oprócz skanu kasperskym jakis bład aktualizacji wyskakuje próbowałem kilka razy i nic, tu jest log z FixIEDef http://www.wklej.org/id/33610/ Niestety dalej wszystko jest jak było, co moge jeszcze zrobić żeby się pozbyć tego badziewia.
Właśnie oto chodzi, że żaden z użytych programów nie wskazuje zainfekowanych plików tylko wpisy w rejestrze, załączam jeszcze log z Spybot - Search & Destroy http://www.wklej.org/id/33704/. Ja już nie wiem może to, że jestem podłaczony do sieci domowej(sa w niej jeszcze dwa kompy oprócz mojego z win XP niby nie zainfekowane) ma jakies znaczenie. Probowałem zrobić recovery za pomoca dołączonej płytki do laptopa format całego dysku i nic, dalje posaknie Spybot - Search & Destroy jest to wykryte, i te same objawy, czy jest możliwość, że siedzi to w biosie lub ten format przez ta płytke robi tylko jakąś nakładke, zostawia jakies pliki z poprzedniego systemu i sie od tego sam infekuje?
seroo83, daj log z RSITa - zobaczymy jeszcze co siedzi, jeśli w ogóle coś siedzi..
eMachines E730G - Core i5-430M, 2GiB RAM, ATI Mobility Radeon HD5470, WD 320GiB; Cort Z-44,DR 0.09-0.42, Peavey Backstage Mac OS X 10.7.4 Lion // Windows 7 Professional x64 // NIE POMAGAM NA PW/GG/E-MAIL "Moje Ego i Anima spotykają się i wymieniają przepisami na ciasteczka" - Maynard James Keenan
eMachines E730G - Core i5-430M, 2GiB RAM, ATI Mobility Radeon HD5470, WD 320GiB; Cort Z-44,DR 0.09-0.42, Peavey Backstage Mac OS X 10.7.4 Lion // Windows 7 Professional x64 // NIE POMAGAM NA PW/GG/E-MAIL "Moje Ego i Anima spotykają się i wymieniają przepisami na ciasteczka" - Maynard James Keenan
Problem rozwiązany, dzięki za poświęcony mi czas. Tutaj jest opis trojana: http://www.download.net.pl/Trojan-modyfiku...routerow/n/131/ Oto rozwiązanie: Wystarczy wejść np. za pomocą Internet Explorer w ustawienie swojego routera i przełączyć na automatyczne pobieranie adresów DNS(adres ip routera [wpisujemy poprostu w polu adresowym przegladarki] hasło i login są zazwyczaj na routerze bądź też w instrukcji obsługi). Chętnie pomogę jeśli ktoś bedzie miał podobny problem.
Hej ja rowniez mam taki problem WindowsUpdate_80244019 CO mam zrobic? ledwo co udało mi sie combofixa uruchomic jakby co to log jest tutaj.http://www.wklej.org/id/68507/ Prosze milych ludzi o pomoc Acha a tak ogolnie too to jest tylko jeden z licznych problemow jakie mam na kompie :-)