logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Wyszukiwarka google! Przekierowanie na strony pornograficzne.

morfeo13 25 Lut 2007 12:21 3270 9
REKLAMA
  • #1 3615369
    morfeo13
    Poziom 10  
    Posty: 41
    Pomógł: 1
    Witam wszystkich
    Mam mały problem ostatnio z wyszukiwarka google.
    Otóż dostęp do komputera ma kilka osób w rodzinie i jak to zwykle bywa odpowiedzialnosc nie wiadomo na kogo sie rozmywa, każdy jak to bywa umywa od niej rączki.
    No ale do rzeczy, otóz od kilku dni po wejsciu na google.pl i sformułowaniu pytania i kliknięciu wyszukaj, nie wyszukuje nic , tylko automatycznie sformułowanie zostaje przekierowane na jakies strony o tematyce pornograficznej. Probowalem juz skanowa system roznymi programami i nie pomoglo wcale, usuwalem historie połączen internetowych, i dalej to samo.
    Prosze o pomoc
  • REKLAMA
  • #2 3615438
    krzychoocpp
    VIP Zasłużony dla elektroda
    Posty: 1866
    Pomógł: 387
    Ocena: 58
    Witam, sprawdź serwery DNS - ustaw takie jakie podał operator. Jeśli to nie pomoże, pokaż nam log z HijackThis. I lepiej nie używaj więcej IE, Opera i Firefox są bezpieczniejsze.

    Pozdrawiam, Krzysztof.
  • #3 3615533
    morfeo13
    Poziom 10  
    Posty: 41
    Pomógł: 1
    Nie za bardzo wiem jak sie uzywa programu HijackThis, czy ktos wie moze w rejestrze windowsa XP jest cos co mozna zmienic zeby sie tak nie dzialo i google szukalo to co sie od niego wymaga, a nie wrzucało strony o tematyce nie chcianej.
  • REKLAMA
  • #4 3615553
    paweliw
    Spec od komputerów
    Posty: 4914
    Pomógł: 710
    Ocena: 229
    Wklej log z hijackthis na forum. Uruchom program i wykonaj: "Do a system scan and save a logfile". Log wklej w treść wiadomości, nie jako załącznik.
  • REKLAMA
  • #5 3615628
    morfeo13
    Poziom 10  
    Posty: 41
    Pomógł: 1
    Witam
    A wiec tak odnośnie porad korzystania z programu, wklejam logi z tegoż programu

    Logfile of HijackThis v1.99.1
    Scan saved at 13:11:22, on 2007-02-25
    Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Creative\SBAudigy\Surround Mixer\CTSysVol.exe
    C:\WINDOWS\system32\Rundll32.exe
    C:\Program Files\Winamp\winampa.exe
    C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
    C:\Program Files\Eset\nod32kui.exe
    C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
    C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
    C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe
    C:\Program Files\Skype\Phone\Skype.exe
    C:\Program Files\Paseczek\Paseczek.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Kalendarz XP\Kalendarz.exe
    C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
    C:\WINDOWS\system32\CTsvcCDA.exe
    C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\Program Files\Eset\nod32krn.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Documents and Settings\a\Pulpit\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.onet.pl/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [CTSysVol] C:\Program Files\Creative\SBAudigy\Surround Mixer\CTSysVol.exe /r
    O4 - HKLM\..\Run: [P17Helper] Rundll32 P17.dll,P17Helper
    O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
    O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
    O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
    O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
    O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe"
    O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray
    O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
    O4 - HKCU\..\Run: [Paseczek] C:\Program Files\Paseczek\Paseczek.exe
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - Startup: Tworzenie wycinków ekranu i uruchamianie programu OneNote 2007.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Kalendarz XP.lnk = C:\Program Files\Kalendarz XP\Kalendarz.exe
    O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: Trace - {04849C74-016E-4a43-8AA5-1F01DE57F4A1} - C:\Program Files\VisualRoute Lite Edition\vrie.dll
    O9 - Extra 'Tools' menuitem: VisualRoute Trace - {04849C74-016E-4a43-8AA5-1F01DE57F4A1} - C:\Program Files\VisualRoute Lite Edition\vrie.dll
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
    O9 - Extra button: Wyślij do programu OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra 'Tools' menuitem: Wyślij &do programu OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {2E12FB00-546B-4EE3-9CC2-057BF02E1C17} (Webshots Multiple Media Uploader - Container) - http://community.webshots.com/html/atx/wsaxcontrol.cab
    O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
    O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
    O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
    O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
    O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe

    Tylko jak dla mnie to jest magia:)
  • #6 3615750
    jannaszek
    Poziom 39  
    Posty: 5629
    Pomógł: 394
    Ocena: 670
    no to musisz to zmienić
    zobacz tu:http://www.hijackthis.de/#anl
    inaczej zostaniesz wydalony z forum!
    wklej log do boxu,lub wybierz lokalizację i wciśnij :analyze-ujrzysz obszerny opis co i jak
    przy okazji nauka angielskiego
  • #7 3615770
    Kolobos
    Spec od komputerów
    Posty: 85156
    Pomógł: 17160
    Ocena: 10424
    Uzyj: http://downloads.subratam.org/Fixwareout.exe po uzyciu utworzy sie log, ktory wklej na forum.
    Przeskanuj tez tym:
    pl.trendmicro-europe.com/consumer/housecall/housecall_launch.php
    www.pandasoftware.com/activescan/pol/activescan_principal.htm
    www.spywareinfo.com/xscan.php
    www.bitdefender.com/scan8/ie.html
    http://download.ewido.net/ewido-setup.exe
  • #8 3615872
    jankolo
    Spoczywaj w Pokoju
    Posty: 32197
    Pomógł: 1792
    Ocena: 583
    jannaszek napisał:
    inaczej zostaniesz wydalony z forum!

    Proszę podać z jakiego powodu kolega napisał tą groźbę i dlaczego kolega grozi innym uzytkownikom nie mając do tego żadnego prawa?
    jannaszek napisał:
    wciśnij :analise-ujrzysz obszerny opis co i jak przy okazji nauka angielskiego

    Tak jest, kolego Jannaszek, przy okazji nauka angielskiego.
  • #9 3616157
    jannaszek
    Poziom 39  
    Posty: 5629
    Pomógł: 394
    Ocena: 670
    właśnie właśnie,ja nie piszę że go znam dobrze-sam tam się uczę
    ad2: jako że nie jest to dział humorystyczny ,to wstawiłem coś dla rozlużnienia[myślałem że każdy skuma dowcip] - chyba nie musisz się upewniać że nie wchodzę ci w kompetencje..[gratuluję czujności -to jest moderator bez wolnej niedzieli!]
    wielkie pozdrowienia.
    dla autora postu-wracaj ,odwołuję grożbę-forum jest dla ciebie, przede wszystkim
  • REKLAMA
  • #10 3616267
    morfeo13
    Poziom 10  
    Posty: 41
    Pomógł: 1
    Witam

    Ależ bynajmniej nie zraziłem sie wyrzucanymi gniewnie na forum gróźb od "jannaszka" Bynajmniej ani mnie to nie zraziło ani nie spowodowało to mojej niechęci do wypowiadania sie.
    Co się tyczy zaś problemu z ktorym sie borykałem , to został on juz rozwiazany. Dzięki koledze "Kolobos" przeskanowalem system darmowym skanerem http://www.spywareinfo.com/xscan.php
    znalazło tam jakieś świństwa ktore powodowaly to ze wyszukiwarka google kierowala do zupełnie innych stron. Obecnie problem jest rozwiazany, mam nadzieje ze nie pojawi sie w przyszłości.
    Zamykam temat i dzieki wszystkim za oferowaną pomoc
    Pozdrawiam

Podsumowanie tematu

✨ Problem polegał na automatycznym przekierowywaniu wyników wyszukiwania Google na strony o tematyce pornograficznej, co wskazywało na infekcję lub modyfikację systemu. Zalecano sprawdzenie ustawień serwerów DNS zgodnie z zaleceniami operatora oraz użycie narzędzia HijackThis do analizy systemu i wykrycia potencjalnych zagrożeń. Autor otrzymał instrukcje jak wygenerować i udostępnić logi z HijackThis do dalszej analizy. Dodatkowo polecano przeskanowanie systemu za pomocą różnych skanerów antyspyware i antywirusowych, takich jak Fixwareout, Trend Micro HouseCall, Panda ActiveScan, SpywareInfo XScan oraz Ewido. Po przeskanowaniu systemu darmowym skanerem SpywareInfo XScan wykryto i usunięto złośliwe oprogramowanie odpowiedzialne za przekierowania, co rozwiązało problem. Wskazano również na możliwość zmiany przeglądarki na bezpieczniejsze alternatywy, takie jak Opera lub Firefox, zamiast Internet Explorera.
Wygenerowane przez model językowy.
REKLAMA