Dodaj do ulubionych

Spyware.Possible_Website_Hijack

IP: *.neoplus.adsl.tpnet.pl 09.01.09, 23:46
Witam,
Mam problem z tym czymś. Nie jestem w stanie tego usunąć Spyware
Doctorem, Super Anti Spyware, Lavasoft i Spy-Botem.
Efekt działania tego czegoś to np. przekierowanie mnie na stronę
wiryny gdzie zachęcają mnie do podania numeru karty, kodów dostępu i
innych osobistych informacji. Dzieje się tak podczas logowania do
serwisu ebay.com. Jeżeli przepnę kabel sieciowy i loguje sie z
laptopa to problem nie występuje. Spyware dosctor to wykrywa ale
usunąc nie chce. Pozostałe programy nie wykrywają. Będę wdzięczny za
pomoc w usunięciu tego.
Pozdrawiam
Obserwuj wątek
    • Gość: Kolobos Re: Spyware.Possible_Website_Hijack IP: *.escom.net.pl 10.01.09, 00:06
      Uzyj hijackthis oraz combofix, oba logi wklej na wklej.org i podaj link.
      • Gość: p.g. Re: Spyware.Possible_Website_Hijack IP: *.neoplus.adsl.tpnet.pl 10.01.09, 13:18
        www.wklej.org/id/37260/
        Dzięki
        • Gość: Kolobos Re: Spyware.Possible_Website_Hijack IP: *.escom.net.pl 10.01.09, 14:40
          Przeczytaj jeszcze raz to co napisalem i zastanow sie czego nie wykonales.
          • Gość: p.g. Re: Spyware.Possible_Website_Hijack IP: *.neoplus.adsl.tpnet.pl 10.01.09, 16:00
            Przepraszam.

            Hijackthis: www.wklej.org/id/37260/
            Combofix: www.wklej.org/id/37328/
            • Gość: Kolobos Re: Spyware.Possible_Website_Hijack IP: *.escom.net.pl 10.01.09, 16:16
              > Nie jestem w stanie tego usunąć Spyware Doctorem

              Co DOKLADNIE wykrywa i gdzie?
              Zrob skan przy pomocy:
              Malwarebytes' Anti-Malware oraz Dr.Web CureIt.

              > Efekt działania tego czegoś to np. przekierowanie mnie na stronę

              Problem wystepuje zarowno pod IE jak i FF?
              Jaki adres ma strona na ktora Cie przekierowuje.

              Czy po uzyciu combofix problem nadal wystepuje?
              • Gość: p.g. Re: Spyware.Possible_Website_Hijack IP: *.neoplus.adsl.tpnet.pl 11.01.09, 01:03
                > Co DOKLADNIE wykrywa i gdzie?

                Spyware.Possible_Website_Hijack (9 infekcji)

                Wpis w pliku Host
                127.0.0.1, housecall.trendmicro.com
                127.0.0.1, v4.windowsupdate.microsoft.com
                127.0.0.1, v5.windowsupdate.microsoft.com
                127.0.0.1, v5windowsupdate.microsoft.nsatc.net
                127.0.0.1, windowsupdate.com
                127.0.0.1, www.bitdefender.com
                127.0.0.1, www.ravantivirus.com
                127.0.0.1, www.windowsupdate.com

                > Zrob skan przy pomocy:
                > Malwarebytes' Anti-Malware oraz Dr.Web CureIt.

                Oby dwa skany zrobione. Nie pomogło.

                > Problem wystepuje zarowno pod IE jak i FF?
                > Jaki adres ma strona na ktora Cie przekierowuje.

                Wystepuje pod IE, FF nie mam, nigdy nie korzystałem.
                Adres strony: signin.ebay.com/ws/eBayISAPI.dll?
                co_partnerid=2&siteid=0&UsingSSL=1

                Coś jednak po tym skanowaniu chyba drgnęło, bo przekierowywać
                przestało. Jednak trojan dalej jest wykrywany przez Spyware Doctora
                i nie daje się usunąć.

                Czy po uzyciu combofix problem nadal wystepuje?

                Przeskanowałem, nie pomogło.
                • Gość: Kolobos Re: Spyware.Possible_Website_Hijack IP: *.escom.net.pl 11.01.09, 01:42
                  Otworz notatnikiem plik: C:\WINDOWS\system32\drivers\etc\hosts
                  Usun z niego wszystko zostawiajac tylko:
                  127.0.0.1 localhost
                  Zapisz go i ustaw zeby byl tylko do odczytu.
    • Gość: p.g. Re: Spyware.Possible_Website_Hijack IP: *.neoplus.adsl.tpnet.pl 11.01.09, 16:02
      Zrobione! Pomogło. Bardzo dziękuję.

Nie masz jeszcze konta? Zarejestruj się


Nakarm Pajacyka