google przekierowywuje na inne strony
#1
Objawy zainfekowania:
Po wpisaniu i wyszukaniu w google dowolnego słowa przeglądarka przekierowywuje wynik szukania na inne strony

Wykonywane działania:
na kompie z XP posiadam NortonInternetSecurity (antywir z zaporą) od momentu kiedy mam trojana zainstalowałem SpyHunter4 oraz SuperaAntiSpyware5.6 które usunęły 4 trojany. Za każdym razem kiedy używałem google pojawiały mi się ponownie trojany, za którymś razem po skanowaniu i usunięciu trojanów żaden z nich już nic nie wykrywa, choć nadal mam te same problemy z przekierowywaniem strony... więc nadal gdzieś coś siedzi... Proszę o pomoc.

Logi:

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
#2
W dodaj usuń programy odinstaluj:
SpyHunter4
SUPERAntiSpyware


Z autostartu usuń,jeśli nie są tobie potrzebne programy( Które opóźniają start systemu ) takie jak:
Adobe Acrobat Speed
AutoCAD Startup Accelerator
Autodesk Shared
Device Detector
Gigabyte Windows Utility Manager\gwum.exe
Microsoft Office
Ulead Photo Express 3.0 SE\CalCheck.exe
WATCH.exe

Wchodząc po przez menu start,uruchom,msconfig i w zakładce uruchamianie odfajkowujesz,zastosuj i reset systemu

W własne opcje skanowania skrypt wklej i wykonaj

Kod:
:Processes
Killallprocesses

:OTL
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2009.SP2\WNt500x86\Sandra.sys -- (SANDRA)
DRV - File not found [Kernel | On_Demand | Stopped] -- c:\huadio.tmp -- (huadio)
O2 - BHO: (PandoraTV Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll (Ask)
O3 - HKLM\..\Toolbar: (PandoraTV Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll (Ask)
O3 - HKU\S-1-5-21-725345543-764733703-2147061141-1007\..\Toolbar\WebBrowser: (PandoraTV Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll (Ask)
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{EEE7E0A3-AE64-4dc8-84D1-F5D7BAF2DB0C}: "URL" = http://slirsredirect.search.aol.com/slirs_http/sredir?sredir=2685&query={searchTerms}
&invocationType=tb50winampie7
IE - HKU\S-1-5-21-725345543-764733703-2147061141-1007\..\SearchScopes\{EEE7E0A3-AE64-4dc8-84D1-F5D7BAF2DB0C}: "URL" = http://slirsredirect.search.aol.com/slirs_http/sredir?sredir=2685&query={searchTerms}&invocationType=tb50winampie7
IE - HKU\S-1-5-21-725345543-764733703-2147061141-1007\..\URLSearchHook: {57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - C:\Program Files\Winamp Toolbar\winamptb.dll (AOL LLC.)
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=:File not found
FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=:File not found
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: File not found
O4 - HKU\.DEFAULT..\RunOnce: []File not found
O4 - HKU\S-1-5-18..\RunOnce: []File not found
O4 - HKU\S-1-5-19..\RunOnce: []File not found
O4 - HKU\S-1-5-20..\RunOnce: []File not found
O9 - Extra Button: FlashCapture - {753BBC4B-CC73-4fb8-A5B5-CA09C804C1DD} - Reg Error: Value error. File not found
O9 - Extra Button: FlashCapture - {753BBC4B-CC73-4fb8-A5B5-CA09C804C1DD} - Reg Error: Value error. File not found
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1358196725625 (WUWebControl Class)
O16 - DPF: {68282C51-9459-467B-95BF-3C0E89627E55} http://www.mks.com.pl/skaner/SkanerOnline.cab (Reg Error: Key error.)
O16 - DPF: {78AF2F24-A9C3-11D3-BF8C-0060B0FCC122} file:///C:/Program%20Files/AutoCAD%202000i/AcDcToday.ocx (AcDcToday Control)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_37-windows-i586.cab (Java Plug-in 1.6.0_37)
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} http://fpdownload.macromedia.com/get/flashplayer/current/ultrashim.cab (Reg Error: Key error.)
O16 - DPF: {92ECE6FA-AC2E-4042-BFAE-0C8608E52A41} https://www.pekaobiznes24.pl/sme/static/components/1,3,0,82/SignActivXPEKAO.cab (SignActivX Control)
O16 - DPF: {92ECE6FA-AC2E-4042-BFAE-0C8608E52A43} https://www.bph.pl/pi/components/SignActivX.cab (SignActivX Control)
O16 - DPF: {C6637286-300D-11D4-AE0A-0010830243BD} file:///C:/Program%20Files/AutoCAD%202000i/InstFred.ocx (InstaFred Control)
O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_37-windows-i586.cab (Java Plug-in 1.6.0_37)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_37-windows-i586.cab (Java Plug-in 1.6.0_37)
O16 - DPF: {D0485227-E186-447A-9A12-1E57778BFD9E} http://kamery.delta.poznan.pl:9000/jr264.cab (jr264 Control)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553543000} http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Reg Error: Key error.)
O16 - DPF: {F281A59C-7B65-11D3-8617-0010830243BD} file:///C:/Program%20Files/AutoCAD%202000i/AcPreview.ocx (AcPreview Control)
O18 - Protocol\Handler\ipp - No CLSID value found
[2013-01-11 21:37:06 | 000,000,308 | ---- | C] () -- C:\WINDOWS\tasks\aqcxj.job

:Commands
[EMPTYTEMP]


Następnie ściągnij program

[Aby zobaczyć linki, zarejestruj się tutaj]

i uruchom AdwCleaner z opcji Delete.

Naprawa usługi Winsock
Ściągnij

[Aby zobaczyć linki, zarejestruj się tutaj]

uruchom jako administrator,zresetuj system

Korekta części NameSpace
Ściągnij

[Aby zobaczyć linki, zarejestruj się tutaj]

i z PPM scal,zmiany zostaną wprowadzone do rejestru,zresetuj system

Potem uruchom OTL ponownie i kliknij Skanuj. Przedstaw nowy log OTL.Txt oraz raport z Adwcleaner.
Odpowiedz
#3
Mam pytanie odnośnie dwóch ostatnich pozycji do wykonania.
-plik fix.bat ściągnąłem lecz jak mam go uruchomić i gdzie?
-plik fix.reg też mam ale nie wiem co to jest PPM i jak scalić?
Proszę o dokładny opis jak wykonać te polecenia.
Odpowiedz
#4
Witam co do fix.bat uruchom klikając prawym przyciskiem myszki i uruchom jako administrator,następnie restart.
fix.reg tak samo tylko scal i restart daltego napisałem PPM<!-- sSmile2-->Smile2 <!-- sSmile2-->
Odpowiedz
#5
Wszystko wykonane...

logi
OTL -

[Aby zobaczyć linki, zarejestruj się tutaj]

AdwCleaner -

[Aby zobaczyć linki, zarejestruj się tutaj]


autostartem zajmę się póżniej, muszę wreszcie pousuwać trochę zbędnych programów...
Odpowiedz
#6
Tak więc już jest ok,usługa Winsock została naprawiona,przejdź do czyszczenia w OTL.
Zajmij się oczyszczeniem autostartu<!-- sSmile2-->Smile2 <!-- sSmile2-->
Odpowiedz
#7
przeglądarka działa poprawnie... co ja bym poradził bez ludzi dobrej woliWall
dzięki wielkie Lol
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości