Miałem virusa przynajmnie tak mi sie zdaje, ktory za każdym razem jak wlaczam przegladarke to przekierowywal mi strone na jakies h***, ktore znajdowaalo sie na dysku C. za kazdym razem jak to usuwalem to mi sie pojawialo spowrotem (przywracanie systemu mam wylaczone) i tak samo na przegldarce jak chcialem zmienic strone stratowa na inna to mi sie zmienilo na c:/sercure32.html, wiec usunelem z dysku wszystkie pliki co mialy w sobie tą nazwe i teraz jak wlaczam przegladarke to wyskakuje mi taka tabliczka
jak sie tego pozbyc
Scaliłem dwa posty. Następnym razem, za pisanie postów jeden pod drugim, będzie OSTRZEŻENIE. Używaj przycisku ZMIEŃ. [h]
Załączniki:
00000.JPG(34.99 KB)
Musisz być zalogowany, aby pobrać ten załącznik.
Logfile of HijackThis v1.99.1
Scan saved at 12:10:14, on 2006-01-25
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Jezeli masz piracki windows, a zapewne tak jest to zmien przegladarke na Opere lub Firefox i nie uzywaj IE.
Przeskanuj system jeszcze tym:
ftp://download.hirekmedia.hu/ssfsetup1_0.exe
po przeskanowaniu odinstaluj.
Uruchom windows w trybie awaryjnym (F8 przy starcie) i usun w hijackthis:
Logfile of HijackThis v1.99.1
Scan saved at 18:34:17, on 2006-01-25
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)
✨ Użytkownik zgłasza problem z wirusem przekierowującym stronę startową w Internet Explorer na lokalny plik c:secure32.html, który po usunięciu pojawia się ponownie. System ma wyłączone przywracanie systemu. Wskazano konieczność przeskanowania systemu narzędziami antywirusowymi i antyspyware, takimi jak HijackThis, Microsoft AntiSpyware, Ewido oraz Windows Worms Doors Cleaner, aby usunąć złośliwe wpisy i zamknąć otwarte porty. Zalecane jest uruchomienie systemu w trybie awaryjnym i ręczne usunięcie podejrzanych wpisów w rejestrze dotyczących strony startowej i wyszukiwarki Internet Explorera. Sugerowano również zmianę przeglądarki na Firefox lub Opera, zwłaszcza gdy system jest nielegalny. Dodatkowo, wskazano na konieczność odinstalowania aplikacji dostarczanej przez operatora Neostrada i ręczne skonfigurowanie połączenia internetowego, aby wyeliminować potencjalne źródło infekcji. Wygenerowane przez model językowy.