x-kom hosting

Problem z przeglądarką i antywirusem.

raf56
utworzono
utworzono (edytowane)

Witam.

Mam następujący problem, mianowicie po otworzeniu przeglądarki nie wczytują się strony, tzn. po wpisaniu adresu strona się ładuje i tak w nieskończoność (Mozilla, IE)... Żadnego błędu, żadnej informacji o braku połączenia z internetem. Dodatkowo Avast nie ma włączonej osłony, kiedy próbuję ją uruchomić, to po chwili znów sama się dezaktywuje. Przy próbie przeskanowania systemu pojawia się następujący komunikat: "Nie można uruchomić procesu skanowania. Nie ma więcej dostępnych punktów końcowych z programu mapowania punktów końcowych". 

Nie korzystam z tego laptopa, więc w ogóle ciężko mi powiedzieć od kiedy ten problem występuje.

 

 

Logi:

OTL: http://wklej.org/id/3048393/

Extras: http://wklej.org/id/3048396/

 

FRST:

Addition: http://wklej.org/id/3048397/

FRST: http://wklej.org/id/3048400/

Shortcut: http://wklej.org/id/3048402/

 

Programu AdwCleaner nie udało mi się niestety uruchomić (po uruchomieniu brak reakcji).

Twój_Anioł_Stróż
komentarz
komentarz (edytowane)

1) Spróbuj odinstalować te programy:

Cytuj

 

PriceFountain (HKU\S-1-5-21-1993962763-1229272821-1801674531-1003\...\PriceFountain) (Version:  - ) <==== UWAGA
SafeFinder (HKLM\...\{C24BE4BC-7399-443B-BF06-7D81AAA69931}) (Version: 1.0.0.0 - Linkury) <==== UWAGA

Update for PriceFountain (HKU\S-1-5-21-1993962763-1229272821-1801674531-1003\...\{68E58799-EE75-2326-4691-15164480198B}) (Version:  - Update for PriceFountain) <==== UWAGA

 

 

2) Otwórz Notatnik i wklej w nim:

Cytuj

Task: C:\WINDOWS\Tasks\TomaszPatchXanthousV2.job => rundll32 exe AbodePippins dll

2016-04-17 10:57 - 2016-04-17 10:57 - 6494208 _____ () C:\Documents and Settings\Tomasz\Dane aplikacji\agent.dat
2016-04-17 10:57 - 2016-04-17 10:57 - 0065856 _____ () C:\Documents and Settings\Tomasz\Dane aplikacji\Config.xml
2016-04-17 10:56 - 2016-04-17 10:56 - 0247867 _____ () C:\Documents and Settings\Tomasz\Dane aplikacji\inst.lat
2016-04-17 10:56 - 2016-04-17 10:57 - 0014448 _____ () C:\Documents and Settings\Tomasz\Dane aplikacji\InstallationConfiguration.xml
2016-04-17 10:56 - 2016-04-17 10:56 - 0127488 _____ () C:\Documents and Settings\Tomasz\Dane aplikacji\Installer.dat
2016-04-17 10:57 - 2016-04-17 10:57 - 0018432 _____ () C:\Documents and Settings\Tomasz\Dane aplikacji\Main.dat
2016-04-17 10:57 - 2016-04-17 10:57 - 0005568 _____ () C:\Documents and Settings\Tomasz\Dane aplikacji\md.xml
2016-04-17 10:57 - 2016-04-17 10:57 - 0126464 _____ () C:\Documents and Settings\Tomasz\Dane aplikacji\noah.dat
2016-04-17 10:57 - 2016-04-17 10:57 - 1626904 _____ () C:\Documents and Settings\Tomasz\Dane aplikacji\OntoQuadhome.tst
2016-04-17 10:58 - 2016-04-17 10:58 - 1932216 _____ () C:\Documents and Settings\Tomasz\Dane aplikacji\Stockstock.bin
2016-04-17 10:59 - 2016-04-17 10:59 - 0032038 _____ () C:\Documents and Settings\Tomasz\Dane aplikacji\uninstall_temp.ico
S1 iSafeKrnlMon; \??\C:\Program Files\Elex-tech\YAC\iSafeKrnlMon.sys [X]
S3 MBAMSwissArmy; \??\C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [X]
U1 WS2IFSL; Brak ImagePath
HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs: "" <======= UWAGA
SearchScopes: HKLM -> DefaultScope {ielnksrch} URL =
SearchScopes: HKLM -> ielnksrch URL = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBPxn5dJ8gs0DGDT3GOWsi_8CTz4dPdTlf8DUu-4FfqQkwWrbLqKUa5NXPYHz1ojR0DqQDedZj6nMfcJXyNkwbUuy1QeKSU37NXVgx4isc5oFRYMBQyRJh24AnrxfO1V42OFuDKknczxqpj6uMU-KpNTNC92GB4zNvl_q80ZJdJsUcsr2w,&q={searchTerms}
SearchScopes: HKU\S-1-5-19 -> DefaultScope {ielnksrch} URL = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBPxn5dJ8gs0DGDT3GOWsi_8CTz4dPdTlf8DUu-4FfqQkwWrbLqKUa5NXPYHz1ojR0DqQDedZj6nMfcJXyNkwbUuy1QeKSU37NXVgx4isc5oFRYMBQyRJh24AnrxfO1V42OFuDKknczxqpj6uMU-KpNTNC92GB4zNvl_q80ZJdJsUcsr2w,&q={searchTerms}
SearchScopes: HKU\S-1-5-19 -> {ielnksrch} URL = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBPxn5dJ8gs0DGDT3GOWsi_8CTz4dPdTlf8DUu-4FfqQkwWrbLqKUa5NXPYHz1ojR0DqQDedZj6nMfcJXyNkwbUuy1QeKSU37NXVgx4isc5oFRYMBQyRJh24AnrxfO1V42OFuDKknczxqpj6uMU-KpNTNC92GB4zNvl_q80ZJdJsUcsr2w,&q={searchTerms}
SearchScopes: HKU\S-1-5-20 -> DefaultScope {ielnksrch} URL = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBPxn5dJ8gs0DGDT3GOWsi_8CTz4dPdTlf8DUu-4FfqQkwWrbLqKUa5NXPYHz1ojR0DqQDedZj6nMfcJXyNkwbUuy1QeKSU37NXVgx4isc5oFRYMBQyRJh24AnrxfO1V42OFuDKknczxqpj6uMU-KpNTNC92GB4zNvl_q80ZJdJsUcsr2w,&q={searchTerms}
SearchScopes: HKU\S-1-5-20 -> {ielnksrch} URL = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBPxn5dJ8gs0DGDT3GOWsi_8CTz4dPdTlf8DUu-4FfqQkwWrbLqKUa5NXPYHz1ojR0DqQDedZj6nMfcJXyNkwbUuy1QeKSU37NXVgx4isc5oFRYMBQyRJh24AnrxfO1V42OFuDKknczxqpj6uMU-KpNTNC92GB4zNvl_q80ZJdJsUcsr2w,&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1993962763-1229272821-1801674531-1003 -> {5738E8A7-128D-4BFB-8B69-C03C5F53C055} URL = hxxp://www.bing.com/search?FORM=SL5MDF&PC=SL5M&q={searchTerms}&src=IE-SearchBox
SearchScopes: HKU\S-1-5-21-1993962763-1229272821-1801674531-1003 -> {ielnksrch} URL = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBPxn5dJ8gs0DGDT3GOWsi_8CTz4dPdTlf8DUu-4FfqQkwWrbLqKUa5NXPYHz1ojR0DqQDedZj6nMfcJXyNkwbUuy1QeKSU37NXVgx4isc5oFRYMBQyRJh24AnrxfO1V42OFuDKknczxqpj6uMU-KpNTNC92GB4zNvl_q80ZJdJsUcsr2w,&q={searchTerms}
HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://%66%65%65%64.%68%65%6C%70%65%72%62%61%72.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBPxn5dJ8gs0DGDT3GOWsi_8CTz4dPdTlf8DUu-4FfqQkwWrbLqKUa5NXPYHz1ojR0DqQDedZj6nMfcJXyNkwbUuy1QeKSY0trYTtvz-vdve8XOWnojBm6g1LLCifDSMG5a0vA9_bI66I70y42tx4NtbJ9koqomvAQiTjpl-FJOH3eO41k,
HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBPxn5dJ8gs0DGDT3GOWsi_8CTz4dPdTlf8DUu-4FfqQkwWrbLqKUa5NXPYHz1ojR0DqQDedZj6nMfcJXyNkwbUuy1QeKSU37NXVgx4isc5oFRYMBQyRJh24AnrxfO1V42OFuDKknczxqpj6uMU-KpNTNC92GB4zNvl_q80ZJdJsUcsr2w,&q={searchTerms}
HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://%66%65%65%64.%68%65%6C%70%65%72%62%61%72.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBPxn5dJ8gs0DGDT3GOWsi_8CTz4dPdTlf8DUu-4FfqQkwWrbLqKUa5NXPYHz1ojR0DqQDedZj6nMfcJXyNkwbUuy1QeKSY0trYTtvz-vdve8XOWnojBm6g1LLCifDSMG5a0vA9_bI66I70y42tx4NtbJ9koqomvAQiTjpl-FJOH3eO41k,
HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBPxn5dJ8gs0DGDT3GOWsi_8CTz4dPdTlf8DUu-4FfqQkwWrbLqKUa5NXPYHz1ojR0DqQDedZj6nMfcJXyNkwbUuy1QeKSU37NXVgx4isc5oFRYMBQyRJh24AnrxfO1V42OFuDKknczxqpj6uMU-KpNTNC92GB4zNvl_q80ZJdJsUcsr2w,&q={searchTerms}
HKU\S-1-5-21-1993962763-1229272821-1801674531-1003\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://%66%65%65%64.%68%65%6C%70%65%72%62%61%72.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBPxn5dJ8gs0DGDT3GOWsi_8CTz4dPdTlf8DUu-4FfqQkwWrbLqKUa5NXPYHz1ojR0DqQDedZj6nMfcJXyNkwbUuy1QeKSY0trYTtvz-vdve8XOWnojBm6g1LLCifDSMG5a0vA9_bI66I70y42tx4NtbJ9koqomvAQiTjpl-FJOH3eO41k,
HKU\S-1-5-21-1993962763-1229272821-1801674531-1003\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBPxn5dJ8gs0DGDT3GOWsi_8CTz4dPdTlf8DUu-4FfqQkwWrbLqKUa5NXPYHz1ojR0DqQDedZj6nMfcJXyNkwbUuy1QeKSU37NXVgx4isc5oFRYMBQyRJh24AnrxfO1V42OFuDKknczxqpj6uMU-KpNTNC92GB4zNvl_q80ZJdJsUcsr2w,&q={searchTerms}
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia <======= UWAGA
HKU\S-1-5-21-1993962763-1229272821-1801674531-1003\...\Run: [BingSvc] => C:\Documents and Settings\Tomasz\Ustawienia lokalne\Dane aplikacji\Microsoft\BingSvc\BingSvc.exe [144008 2016-03-16] (© 2015 Microsoft Corporation)
AppInit_DLLs: C:\DOCUME~1\ALLUSE~1\DANEAP~1\Quotenamron\Leximatjob.dll => C:\Documents and Settings\All Users\Dane aplikacji\Quotenamron\Leximatjob.dll [257536 2016-04-17] ()
C:\Documents and Settings\All Users\Dane aplikacji\Quotenamron
HOSTS:
EmptyTemp:


Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe
Uruchom FRST i kliknij przycisk Fix (NAPRAW).

 

3) Zrób nowe logi FRST - już bez Shortcut.

.

 

 

Twój_Anioł_Stróż
komentarz
komentarz (edytowane)

Otwórz Notatnik i wklej w nim:

Cytuj

DeleteKey: HKU\S-1-5-21-1993962763-1229272821-1801674531-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{68E58799-EE75-2326-4691-15164480198B}

DeleteKey: HKU\S-1-5-21-1993962763-1229272821-1801674531-1003\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{68E58799-EE75-2326-4691-15164480198B}


Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe
Uruchom FRST i kliknij przycisk Fix (NAPRAW).

 

Jeśli będzie OK, to będziemy kończyć:
Otwórz Notatnik i wklej w nim:

Cytuj

DeleteQuarantine:


Plik zapisz pod nazwą fixlist.txt i umieść obok FRST. Uruchom FRST i kliknij w Fix (NAPRAW).
przez SHIFT+DEL usuń pozostały folder C:\FRST.

raf56
komentarz
komentarz

Zasilacz w laptopie mi padł, więc musiałem poczekać kilka dni na nowy.

Zrobiłem to, co powyżej i niestety bez efektu.

Twój_Anioł_Stróż
komentarz
komentarz

Adw-Cleaner spróbuj uruchomić w Trybie Awaryjnym (F8 przed startem Systemu)

 

Zrób nowe logi FRST - bez względu na to, czy Adw-Cleaner zadziała, czy nie.

.

Twój_Anioł_Stróż
komentarz
komentarz

Jak sytuacja?

W logach nie widzę niczego podejrzanego.

.

raf56
komentarz
komentarz

W trybie awaryjnym wszystko działa jak należy, a tak dalej bez zmian.

Twój_Anioł_Stróż
komentarz
komentarz

Użyj  > MBAM
Podczas instalacji usuń zaznaczenie z okienka przy "Uruchom okres testowy Malwarebytes Anti-Malware Premium".
Zaznacz wszystko co wykryje, kliknij na Usuń zaznaczone.
Podaj z tego raport.

raf56
komentarz
komentarz
Twój_Anioł_Stróż
komentarz
komentarz

Czy sytuacja poprawiła się?

raf56
komentarz
komentarz

Nic się nie zmieniło

Twój_Anioł_Stróż
komentarz
komentarz

Usuń całkowicie przeglądarkę, na której jest problem, i nigdy więcej jej nie instaluj.

.

raf56
komentarz
komentarz

Problem występuje zarówno na Mozilli, jak i na IE. Zainstalowałem teraz Operę, jest tak samo. Chyba się poddam i przeinstaluję system, szkoda czasu.

Twój_Anioł_Stróż
komentarz
komentarz (edytowane)

W tej sytuacji to chyba dobry pomysł, bo skoro na pewno nie masz żadnej infekcji, a mimo to jest problem, to może sformatowanie partycji usunie te "złe moce".

Pewności oczywiście nie ma, bo nie wiadomo, czy taki sposób usuwa duchy.

Wciąż szukasz rozwiązania problemu? Napisz teraz na forum!

Możesz zadać pytanie bez konieczności rejestracji - wystarczy, że wypełnisz formularz.

×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Strona wykorzystuje pliki cookies w celu prawidłowego świadczenia usług i wygody użytkowników. Warunki przechowywania i dostępu do plików cookies możesz zmienić w ustawieniach przeglądarki.