Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem Neustálé otevírání stránky Websurf.cz

Dobrý den,
Přišel jsem si sem pro radu ohledně mého problému s tímto "virusem". Začalo to asi ve čtvrtek. Nic jsem nestahoval, prostě jsem hrál hru, najdnou mi spadla do okna a otevřel se mi web websurf.cz. Říkal jsem si že se nic neděje, že jsem asi otevřel nějakou reklamu ale když se to začalo dít častěji, už mi došlo že je to nějaký virus. V googlu jsem si vyhledal řešení, našel jsem asi 2 články kde lidé doporučovali AntiMalware a Antiviry. Vyzkoušel jsem každý ale stejně to nepomohlo. Už opravdu nevím co mám dělat :-( Chtěl bych poprosit někoho zkušenějšího o radu. Moc děkuji za rady :-)

Jsou zobrazeny jen nové odpovědi. Zobrazit všechny
Předmět Autor Datum
nejdřív killni v paměti: C:\Users\Petr\AppData\Local\Temp\DarkMiner.exe (správce úloh umí zobrazit i…
lední brtník 08.09.2014 19:06
lední brtník
Hotovo. Jdu restart, a jestli ten vir budu mít v PC ještě po restartu, tak se asi pujdu zabít.
scarymaster 08.09.2014 20:15
scarymaster
Nezabijaj sa len to maz v nudzovom rezime, a skontroluj si nastavenie proxy (pre cely system je vpod…
MM.. 08.09.2014 20:23
MM..
Ale to není tím :C Spustí se mi nějaký .exe nesmysl který přestane odpovídat, když PC projedu Malwar…
scarymaster 08.09.2014 20:37
scarymaster
Spustí se mi nějaký .exe nesmysl který přestane odpovídat Tak to nemaž a dej sem screen, co to vlas…
IQ37 08.09.2014 21:04
IQ37
Už jsem to sem dával...
scarymaster 08.09.2014 21:24
scarymaster
vůbec není jasné, co jsi vyčistil a co ti tam zůstalo. prošel sis vůbec aktuální log hijackthis?
lední brtník 08.09.2014 21:49
lední brtník
Ano, zde je. Jsou tu jen 2 červené křížky, 1 je internet, který nepoužívám (používám Chrome), a druh…
scarymaster 08.09.2014 21:54
scarymaster
vir se ti nadále spouští, aspoň tam máš v registrech startovní záznamy: O4 - HKLM\..\Run: [MSStp] C…
lední brtník 09.09.2014 19:14
lední brtník
Viry v IE jsem nekontroloval, to máš pravdu :( V chromu jsem zkontroloval rozšíření a víc neumím.. k… nový
scarymaster 09.09.2014 20:44
scarymaster
Snad si udělej bitovou kopii. nový
karel 09.09.2014 20:47
karel
Zobrazené vlákno nemá chybu, gratulujem snaživým.. poslední
nuda 09.09.2014 21:19
nuda

nejdřív killni v paměti: C:\Users\Petr\AppData\Local\Temp\DarkMiner.exe
(správce úloh umí zobrazit i cestu k procesům)

odinstaluj bezcenný shit, který stejně ničemu nepomohl ani nezabránil:
Advanced SystemCare, McAfee Security Scan

zamysli se k čemu potřebuješ javu.

zakaž doplňky v prohlížeči (bho = browser helper object):
O2 - BHO: MSS+ Identifier
O2 - BHO: CortonExt - {2036470F-F17A-4171-BE34-4D1BCE1700E2} - C:\Program Files (x86)\Corton\CortonPlugin.dll
O2 - BHO: RealNetworks Download and Record Plugin for Internet Explorer
O2 - BHO: WebSpades
O2 - BHO: WinZip Courier BHO
O2 - BHO: Advanced SystemCare Browser Protection
O2 - BHO: Bing Bar Helper
O2 - BHO: ͬ21O»1ü°2×°Ö§3Ö - - C:\Program Files (x86)\Tongbu\Addin\tbIEAddin.dll
O3 - Toolbar: Bing Bar
hijackthis umí bohužel jen ie, ale ty máš zavirovaný i chrome - viz adwcleaner

smaž soubor hosts, nebo obnov jeho prázdný tvar jen s localhosts: hosts
viz: C:\WINDOWS\system32\drivers\etc\hosts

smaž z disku viry..
C:\Users\Petr\AppData\Local\Temp\DarkMiner.exe
C:\Windows\inf\msstp.vbe
C:\Windows\system32\mncsvmg.vbe
C:\Windows\system32\msntsg.vbe
..a v mśconfig zakaž jejich spouštění po startu.

zkontroluj obsah plánovače: cmd.exe -> příkaz: at

služby: services.msc -> stopni a zakaž spouštění: Bonjour

ovládací panely - internet - zabezpečení - důvěryhodné připojení - smaž odtamtud:
O15 - Trusted Zone: *.clonewarsadventures.com
O15 - Trusted Zone: *.freerealms.com
O15 - Trusted Zone: *.soe.com
(pokud tam tuto podezřelou hloupost nemáš vědomně)

znovu zkontroluj ty záznamy z registrů:
http://pc.poradna.net/q/view/1291516-neustale-otev irani-stranky-websurf-cz?page=r1291966#r1291966
v "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon"

v píkazovém řádku cmd.exe můžeš pokračovat kontrolou systému:

sfc /scannow

----
a až se budeš zítra nudit, začni znovu instalovat warez.

Nic jsem nestahoval, prostě jsem hrál hru

a tu o červené karkulce z uložto znáš?

Spustí se mi nějaký .exe nesmysl který přestane odpovídat

Tak to nemaž a dej sem screen, co to vlastně je. Nebo to je stále ten framework?

[19761-framework-jpg]

vir se ti nadále spouští, aspoň tam máš v registrech startovní záznamy:

O4 - HKLM\..\Run: [MSStp] C:\Windows\inf\msstp.vbe
O4 - HKLM\..\Run: [mncsvmgSrv] C:\Windows\system32\mncsvmg.vbe
O4 - HKLM\..\Run: [msntsgSrv] "C:\Windows\system32\msntsg.vbe" msakno msnwry

podezřelé doplňky v prohlížeči ie jsi taky nevypnul - a ty ve chrome nejspíš ani nekontroloval.
ztráta času.

Zpět do poradny Odpovědět na původní otázku Nahoru