Instalka zablokowała nk i chomikuj.pl

Ciekawe strony, dyskusje o webmasteringu i skryptach WWW.

Post by at4teh » 26 Jul 2009, o 11:27

Witam,
Mam nietypowy problem, mianowicie: wczoraj przeglądając chomika znalazłem generator kodów doładowań.
I zamiast się zastanowić bezmyślnie go zassałem i próbowałem zainstalować. Program nie był umieszczony na chomiku tylko zamieszczono link do serwera sendspace. Instalka zajmowała 224 KB. Po prawdopodobnie pozorowanej instalacji w folderze docelowym nie było żadnych plików. Mam włączone pokazywanie ukrytych folderów więc na pewno w docelowym nic nie jest ukryte.
Podczas instalacji miałem otwarte 2 karty w Mozilli : nk i chomikuj.pl, od tamtego czasu gdy próbuję wejść na te strony jestem przekierowany na google.
Avast nie wykrył żadnego wirusa, robaka, trojana, podczas ściągania pliku.
Czy jedynym wyjściem i przywróceniem dostępu do tych stron jest reinstalacja systemu? Czy może zostało coś zmienione w rejestrze, jeśli tak to jak to znaleźć?
Proszę o jakąkolwiek pomoc.
by at4teh
at4teh Male
d-_-b
40%

User avatar
 
Offline
 
Telefon: Nokia 5300 XM mod
Soft: v7.20
Operator: Plus
Location: Łwc

Joined: 29 Jun 2009
Online: 5d 3h 23m 1s
Posts: 109Topics: 10
Reputation point: 65
    Windows XP Firefox

Post by adam111 » 27 kwi 2009, o 00:00

BoTs RoX! :D
adam111 Mężczyzna
Oddajcie mi cześć!
50%

Avatar użytkownika
 
Online
 
Telefon: Nokia 3110c
Soft: v. 05.50
Operator: -----

Joined: 30 mar 2009
Online:
Posts:   •  Topics: 
    Ubuntu  Firefox

Post by janusz0659 » 26 Jul 2009, o 12:08

moim zdaniem na początek zmień antywirus na jakiś lepszy... polecam nod32, tam go aktualizuj, i po przełączaj haustyke na max jak to nie pomoże, to nie wiem...
ewentualnie sprawdz na innej przeglądarce :P

janusz0659 otrzymał za ten post 1 punkty reputacji od 1 użytkowników:
+at4teh.
janusz0659 Male
User
 
Offline
 
Telefon: 6280/6288
Soft: 6,43
Operator: Orange

Joined: 14 Jul 2009
Online: 16h 46m 41s
Posts: 9Topics: 1
Reputation point: 2
    Windows XP Mozilla

Post by at4teh » 26 Jul 2009, o 12:28

Sprawdzałem na Internet explorerze, i jest to samo, Opera 9.64 to samo.
Za każdym razem po wpisaniu adresu tych dwóch witryn wyświetla się strona google.
Używam Avasta bo nie zamula mi tak tragicznie kompa, więc migrację na inny antywirus zostawię jako ostateczność.
by at4teh
at4teh Male
d-_-b
40%

User avatar
 
Offline
 
Telefon: Nokia 5300 XM mod
Soft: v7.20
Operator: Plus
Location: Łwc

Joined: 29 Jun 2009
Online: 5d 3h 23m 1s
Posts: 109Topics: 10
Reputation point: 65
    Windows XP Firefox

Post by Lemur1910 » 26 Jul 2009, o 12:30

Przywróć system, Start->Akcesoria->narzedzia systemowe-.przywracanie sytemu, wybierz date najblizsza aktualnej dacie, i zobacz czy to rozwiaze twój problem :)
Sorki za błedy tak jakoś ;P
Image

Lemur1910 otrzymał za ten post 1 punkty reputacji od 1 użytkowników:
+at4teh.
Lemur1910 Male
Ogród
60%

User avatar
 
Offline
 
Telefon: X6 16GB
Soft: v30.0.003
Operator: Orange
Age: 30
Location: Łódź

Joined: 8 May 2009
Online: 2d 47m 18s
Posts: 225Topics: 34
Reputation point: 315
    Windows XP Firefox

Post by at4teh » 26 Jul 2009, o 13:15

kamilek5995, niestety nie pomogło, może muszę przeszukać rejestr, tylko co mam zmienić/naprawić?
by at4teh
at4teh Male
d-_-b
40%

User avatar
 
Offline
 
Telefon: Nokia 5300 XM mod
Soft: v7.20
Operator: Plus
Location: Łwc

Joined: 29 Jun 2009
Online: 5d 3h 23m 1s
Posts: 109Topics: 10
Reputation point: 65
    Windows XP Firefox

Post by leo20 » 26 Jul 2009, o 13:33

odinstalowałeś ten program jeżeli tak to przeleć rejestr ccleaner-em, odinstaluj mozzilę, wyczyść rejestr ccleanerem i zainstaluj na nowo jeżeli dalej będzie to samo to prawdopodobnie czeka cie format.
Image

leo20 otrzymał za ten post 1 punkty reputacji od 1 użytkowników:
+at4teh.
leo20 Male
Sensei
Friend

User avatar
 
Offline
 
Telefon: Sony Xperia Z1 Compact
Soft: 4.4.4
Operator: Orange
Age: 35
Location: Puck

Joined: 4 Jul 2009
Online: 23d 15h 26m 52s
Posts: 706Topics: 36
Reputation point: 2325
    Windows XP Firefox

Post by at4teh » 26 Jul 2009, o 13:42

leo20, Najciekawsze jest to że tego programu nie odinstalowałem bo nie było w go w panelu sterowania -> dodaj usuń programy. Sprawdziłem rejestr, i nadal to samo, muszę formatować cały dysk czy tylko partycję z systemem ?
Tutaj jest ta ***** instalka jak coś:
Code: Select all
Please Login or Register, to see this Content

Nie wiem czy dobrze rozumuję, ale czy nie dało by się jaimś debuggerem podejrzeć jej kodu i może wtedy bym się dowiedział co zostało zmienione.
Last edited by at4teh on 26 Jul 2009, o 14:05, edited 3 times in total.
by at4teh
at4teh Male
d-_-b
40%

User avatar
 
Offline
 
Telefon: Nokia 5300 XM mod
Soft: v7.20
Operator: Plus
Location: Łwc

Joined: 29 Jun 2009
Online: 5d 3h 23m 1s
Posts: 109Topics: 10
Reputation point: 65
    Windows XP Firefox

Post by tosiek » 26 Jul 2009, o 13:59

Brak.... krew

tosiek otrzymał za ten post 1 punkty reputacji od 1 użytkowników:
+at4teh.
tosiek Male
Friend
 
Offline
 
Telefon: 3110c
Soft: v 07.30
Operator: T-Mobile

Joined: 12 Jun 2009
Online: 3d 8h 35m 1s
Posts: 92Topics: 15
Reputation point: 118
    Windows XP Firefox

Post by patryk-88 » 26 Jul 2009, o 14:50

Moim zdaniem program dodał wpis w 1 plik systemowy, ja tak robiłem jak chciałem zdenerwować siostrę i np właśnie jak chciała wejść na jakiś portal to można było zrobić przekierowanie na google :) Odbywało to się za pomocą adresów IP tych portali. Zaraz powiem ci który to plik i sobie zobaczysz, może obejdzie się bez formata.

[ Dodano: 2009-07-26, 14:57 ]
Wejdź w c:windowssystem32driversetchosts i otwórz plik hosts.sam (lub hosts - "bez rozszerzenia" notatnikiem.

64.233.161.98 http://nasza-klasa.pl
64.233.161.98 nasza-klasa.pl
64.233.161.98 http://www.nasza-klasa.pl

Masz takie coś?

64.233.161.98 - to IP google, strona na którą ma się przekierowywać a nasza-klasa to portal która ma być przekierowany. Zobacz czy masz coś w tym stylu. ;)

[ Dodano: 2009-07-26, 15:03 ]
Po tej operacji trzeba ponownie uruchomić komputer albo ja to robię inaczej.

Ctrl+Alt+Delete i wyłącz explorer.exe - zamknij proces a potem start uruchom i w ten wiersz wpisz explorer.exe => OK

To tak jakbyś uruchomił ponownie komputer a efekt identyczny.

patryk-88 otrzymał za ten post 1 punkty reputacji od 1 użytkowników:
+at4teh.
patryk-88 Male
Friend

User avatar
 
Offline
 
Telefon: Chcę kupić
Operator: Orange

Joined: 6 Jun 2009
Online: 41d 23h 13m 14s
Posts: 1419Topics: 120
Reputation point: 1886
    Windows XP Firefox

Post by at4teh » 26 Jul 2009, o 15:09

DZIĘKUJĘ wszystkim za odpowiedzi :D Pomógł mi combofix.
A sposób patryk-88, też mi się niezmiernie przyda ;D
Jeszcze raz thx.
w hosts i hosts.sam nie mam podanych linijek, zapewne dlatego że system przeskanował, combofix.
Zamieścić gdzieś jego log ( w razie co dla potomności ) ?
by at4teh
at4teh Male
d-_-b
40%

User avatar
 
Offline
 
Telefon: Nokia 5300 XM mod
Soft: v7.20
Operator: Plus
Location: Łwc

Joined: 29 Jun 2009
Online: 5d 3h 23m 1s
Posts: 109Topics: 10
Reputation point: 65
    Windows XP Firefox

Post by Grzyb_Gb » 26 Jul 2009, o 22:30

Heh xD ja się bawiłem tym plikiem jak chciałem wkurzac brata xD zablokowałem mu nk i stronę z pornolami xD
Grzyb_Gb Male
40%

User avatar
 
Offline
 
Telefon: 5800 XpressMusic
Soft: V 60.0.003
Operator: Play
Age: 30

Joined: 23 May 2009
Online: 3d 12h 38m 8s
Posts: 107Topics: 11
Reputation point: 165
    Java Opera

Post by adrian-93 » 26 Jul 2009, o 23:04

miałem ten "program" i był chyba w wersji portable, ale nic nim nie wygenerowałem co dało by doładowanie
Jeżeli nie uzyskałeś pozwolenia na robienie mirrorów moich uploadów, to ich nie rób....
adrian-93 Male
Friend
 
Offline
 
Telefon: E52-1
Soft: 052.003
Operator: Orange
Age: 30
Location: Rząśnik/k Wyszkowa

Joined: 16 May 2009
Online: 23d 4h 21m 23s
Posts: 1145Topics: 137
Reputation point: 931
    Windows XP Firefox


Return to Internet

Who is online

Users browsing this forum: No registered users and 1 guest