Coś podmienia mi DNS. Wirus? Spyware?

0

Od jakiegoś czasu obserwuje, że "coś" podmienia mi DNS w ustawieniach połączenia z Wifi (Windows 8). Mimo, że zaklikałem Uzyskaj adres serwera DNS automatycznie to po jakimś czasie widzę tam jakieś rosyjskie IP (62.152.34.29). Używam Avira, CCleaner, Malwarebytes. Nic nie wykrywa :/ W autostarcie nic podejrzanego nie siedzi, nie zaobserwowałem żadnego niebezpiecznego procesu ...

Pomóżcie jak się z tym uporać?

0

HijackThis użyłeś? Wygeneruj plik loga i posprawdzaj procesy wraz z lokalizacjami z których są uruchamiane. Proces wirusa może być uruchamiany tylko na chwilę co jakiś czas, więc na liście procesów możesz go nie zauważyć, a w HijackThis tak.

0

Adwcleaner, a następnie Hitman Pro (trial wymaga podania maila (bez weryfikacji) i działa 30 dni bez ograniczeń). Te narzędzia nigdy mnie nie zawiodły, naprawiają te sterty śmieci, które przepuszczają antywirusy.

0

Dzięki, widzę że znalazł mi jakieś wpisy w rejestrze, które zawierają IP tego rosyjskiego serwera:

O17 - HKLM\System\CCS\Services\Tcpip\..\{6754FA57-D1D5-4ECD-B1F9-6F8930BA3B31}: NameServer = 62.152.34.29
O17 - HKLM\System\CCS\Services\Tcpip\..\{B2BB8B24-1C10-42C6-9AE0-22F2074EA8C4}: NameServer = 62.152.34.29
O17 - HKLM\System\CCS\Services\Tcpip\..\{C243394E-B4D1-47A2-8086-9952D4CE9082}: NameServer = 62.152.34.29
0

Adwcleaner nic nie wykrył. HijackThis nie usunął problemów (nie wiem czemu ale nie usuwa zaznaczonych problemów). Usunąłem te klucze ręcznie z rejestru. Mam nadzieje, że będzie OK. ;) Dzięki za pomoc.

1 użytkowników online, w tym zalogowanych: 0, gości: 1