x-kom hosting

Nie otwiera sie Onet i WP

dan110
utworzono
utworzono

Witam, mam dziwny problem nie otwierają mi się strony Onet i WP, ping do tych stron idzie, próbowałem na FireFox, Chrome i Edge. Inne strony np. Olx, Allegro, Interia otwierają się bez problemu i wszystko chodzi jak potrzeba. System to Windows 7 64bit.

1.jpg

Kamilkadze
komentarz
komentarz

Zegar systemowy masz aktualny?

Spróbuj też wyczyścić serwer DNS: Uruchom wiersz poleceń (klawisz z logo Windows i literka R), wpisz „cmd” i enter. Wpisz w oknie poleceń „ipconfig /flushdns” i enter.

  • Dobra wypowiedź 1
Anawa
komentarz
komentarz

Sprawdź, czy masz wszystkie dostępne aktualizacje dla Windows 7 zainstalowane przez Windows Update 7. Jeżeli nie, to w razie czego pobierz dla swojej wersji systemu aktualizację: https://support.microsoft.com/en-us/topic/support-for-urgent-trusted-root-updates-for-windows-root-certificate-program-in-windows-a4ac4d6c-7c62-3b6e-dfd2-377982bf3ea5 Service Pack 1 musi zostać wcześniej zainstalowany.

dan110
komentarz
komentarz

Zegar systemowy jest aktualny, wyczyściłem serwer DNS nic nie pomogło, aktualizacje instaluję na bieżąco, próbowałem zainstalować tą ale chyba już jest bo był komunikat ta aktualizacja nie jest dostępna dla tego komputera.

Anawa
komentarz
komentarz

Może nie do tej wersji Windowsa pobrałeś? Tam masz dwie wersje dla WIndows 7.

dan110
komentarz
komentarz

Dobrą pobrałem dla Windows x64, zauważyłem jeszcze, że nie mogę zaznaczać reCAPTCHA oczywiście na wszystkich przeglądarkach. 

Schowek01.jpg

Schowek02.jpg

Schowek03.jpg

Przeskanowałem komputer RogueKiller znalazł jakiś syf i usunął, od razu Onet i WP zaczęły się normalnie otwierać tak samo reCAPTCHA, jednak po ponownym uruchomieniu komputera problem powraca ale to chyba już do innego działu jak ten syf na stałe usunąć.

Bromidum
komentarz
komentarz (edytowane)

@dan110 Dodatkowo przed wykonaniem logów FRST zalecam przeskanować profilaktycznie urządzenie:

RogueKiller Anti Malware

Zalecane pobranie wersji przenośnej (portable). Przed uruchomieniem pełnego skanowania należy włączyć w ustawieniach bezsygnaturowy „moduł MaIPE (BETA)”; opcjonalnie „skanuj z pełną wydajnością” (ustawienia → ustawienia skanowania).    

 

Malwarebytes Anti-Malware

Upewnij się, że przed skanowaniem zostało zaznaczone: skanuj w poszukiwaniu rootkitów, skanuj archiwa, użyj sztucznej inteligencji. Opcje te odnajdziesz w ustawieniach → bezpieczeństwo → opcje skanowania.  

 

AdwCleaner

Pomiń linie oznaczone jako preinstalowane.  

 

Zamieść zrzut ekranu (screen) lub logi, jeśli któryś ze skanerów wykryje zagrożenie. ;) 

 

dan110
komentarz
komentarz

Każdy ze skanerów co wykrył.

RogueKiller.txt Malware.txt AdwCleaner.txt

Bromidum
komentarz
komentarz

Jeszcze logi FRST. ;) 

dan110
komentarz
komentarz
Bromidum
komentarz
komentarz (edytowane)

Odinstaluj:
- µTorrent
- Adobe AIR
- Adobe Flash Player

- Java
 

Zaktualizuj: LibreOffice, Adobe Acrobat Reader DC, WinRAR.

 

Pamiętaj, by zawsze przed wykonaniem skanowania RogueKiller pobrać jego najnowszą wersję!

Za WinRAR możesz zastosować otwartoźródłowy zamiennik 7-Zip → link

Za µTorrent jak wyżej qBittorent → link 

 

Zmień serwer DNS na Quad9 → https://www.youtube.com/embed/aujUl3yt6nM?autoplay=1 (podstawowy 9.9.9.9, zapasowy 149.112.112.112) 


Uruchom FRST/FRST64.exe, wciśnij kombinację klawiszy ctrl + y. Otworzy się notatnik, do którego wklej zawartość skryptu. Zamknij i zapisz. W FRST kliknij „napraw” →


CreateRestorePoint:
CloseProcesses:
(C:\Users\Admin\AppData\Roaming\uTorrent\uTorrent.exe ->) (BitTorrent Inc -> BitTorrent Inc.) C:\Users\Admin\AppData\Roaming\uTorrent\updates\3.5.5_46348\utorrentie.exe
(explorer.exe ->) (BitTorrent Inc -> BitTorrent Inc.) C:\Users\Admin\AppData\Roaming\uTorrent\uTorrent.exe
HKU\S-1-5-21-2781098458-4054397242-3598195277-1004\...\Run: [ProductAuthenticationService] => C:\Users\Szkola\AppData\Roaming\ProductAuthenticationService\pas.exe [1004072 2019-05-07] (ResolveDevOps Limited -> ResolveDevOps Limited) <==== UWAGA
HKU\S-1-5-21-2781098458-4054397242-3598195277-1001\...\Run: [ut] => C:\Users\Admin\AppData\Roaming\uTorrent\uTorrent.exe [2004128 2022-09-13] (BitTorrent Inc -> BitTorrent Inc.)
HKU\S-1-5-21-2781098458-4054397242-3598195277-1001\...\Policies\Explorer: [] 
HKU\S-1-5-21-2781098458-4054397242-3598195277-1004\...\Policies\Explorer: [] 
Task: {1038C2CD-7818-40F4-93FB-BFB74F23B083} - System32\Tasks\{9C386DB2-772F-482A-8C99-2D01BC7FBF10} => C:\Windows\system32\pcalua.exe -a D:\Setup.EXE -d D:\
Task: {2E4A40F8-3303-47F1-BFEC-397E69171FE5} - System32\Tasks\Mozilla\Firefox Background Update 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\firefox.exe --MOZ_LOG sync,prependheader,timestamp,append,maxsize:1,Dump:5 --MOZ_LOG_FILE C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\backgroundupdate.moz_log --backgroundtask backgroundupdate
Task: {50CA8956-83F5-446E-8C58-4FC4DCAC7F8E} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe do-task "308046B0AF4A39CB"
Task: {7F84A55F-852A-442B-922E-6A5626AD3BCC} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1555696 2022-08-03] (Adobe Inc. -> Adobe Inc.)
Task: {A1750DAB-CCEA-4137-A17B-AF8CBE2DBC46} - System32\Tasks\Games\UpdateCheck_S-1-5-21-2781098458-4054397242-3598195277-1004 => {CA22F5B1-E06F-4A2B-94FC-21E87FE53781} C:\Windows\System32\gameux.dll [2746368 2012-12-07] (Microsoft Windows -> Microsoft Corporation)
Task: {A58C6B00-CCE4-4452-845E-E82A38F77093} - System32\Tasks\Mozilla\Firefox Background Update E7CF176E110C211B => C:\Program Files (x86)\Mozilla Firefox\firefox.exe --MOZ_LOG sync,prependheader,timestamp,append,maxsize:1,Dump:5 --MOZ_LOG_FILE C:\ProgramData\Mozilla\updates\E7CF176E110C211B\backgroundupdate.moz_log --backgroundtask backgroundupdate
Task: {D8AC8D35-DA8C-403B-83A8-F3ED1903217B} - System32\Tasks\AVG\Overseer => C:\Program Files\Common Files\AVG\Overseer\overseer.exe [2287472 2022-06-06] (AVG Technologies USA, LLC -> AVG Technologies)
Task: {DC99A740-737A-4148-BE48-C7995992271D} - System32\Tasks\Mozilla\Firefox Default Browser Agent E7CF176E110C211B => C:\Program Files (x86)\Mozilla Firefox\default-browser-agent.exe do-task "E7CF176E110C211B"
Task: {F82007C1-4A17-4DE1-B153-EEC4DE97E3E6} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [335416 2020-10-19] (Adobe Inc. -> Adobe)
ProxyEnable: [S-1-5-21-2781098458-4054397242-3598195277-1001] => Proxy [funkcja włączona]
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{99B41807-FD09-4231-8D97-CB13781B7D1D}: [DhcpNameServer] 192.168.1.1
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia <==== UWAGA
RemoveProxy: 
FF Plugin: @microsoft.com/GENUINE -> disabled [Brak pliku]
FF Plugin-x32: @microsoft.com/GENUINE -> disabled [Brak pliku]
FF ExtraCheck: C:\Program Files\mozilla firefox\defaults\pref\kl_prefs_62fbb8f7_c917_4cf7_957a_aad2b8fa768c.js [2022-03-10] <==== UWAGA (Linkuje do pliku *.cfg)
FF ExtraCheck: C:\Program Files\mozilla firefox\kl_config_62fbb8f7_c917_4cf7_957a_aad2b8fa768c.cfg [2022-03-10] <==== UWAGA
2022-09-16 07:22 - 2019-02-06 09:27 - 000000000 ____D C:\Users\Admin\AppData\Roaming\uTorrent
2022-09-16 07:21 - 2019-06-12 07:57 - 000000000 ____D C:\Users\Admin\AppData\Local\BitTorrentHelper
2022-09-15 11:39 - 2022-09-16 07:22 - 000000000 ____D C:\Users\Admin\AppData\LocalLow\uTorrent
2022-09-15 11:57 - 2022-09-15 12:04 - 000000000 ____D C:\AdwCleaner
FCheck: C:\Windows\akt_ver.dll [2007-10-18] <==== UWAGA (zerobajtowy plik/folder)
MSCONFIG\startupreg: ut => "C:\Users\Admin\AppData\Roaming\uTorrent\uTorrent.exe"  /MINIMIZED
MSCONFIG\startupreg: uTorrent => "C:\Users\Admin\AppData\Roaming\uTorrent\uTorrent.exe"  /MINIMIZED
ShellIconOverlayIdentifiers: [00avg] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Brak pliku
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://fr.msn.com/
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\S-1-5-21-2781098458-4054397242-3598195277-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.pl/
HKU\S-1-5-21-2781098458-4054397242-3598195277-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKU\S-1-5-21-2781098458-4054397242-3598195277-1004\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.pl/
HKU\S-1-5-21-2781098458-4054397242-3598195277-1004\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://nmd.msn.com
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-21-2781098458-4054397242-3598195277-1001 -> DefaultScope {D2A16A6E-D704-4B1A-86BC-1383EBC12B33} URL = 
SearchScopes: HKU\S-1-5-21-2781098458-4054397242-3598195277-1001 -> ${searchCLSID} URL = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
SearchScopes: HKU\S-1-5-21-2781098458-4054397242-3598195277-1004 -> DefaultScope {D2A16A6E-D704-4B1A-86BC-1383EBC12B33} URL = 
SearchScopes: HKU\S-1-5-21-2781098458-4054397242-3598195277-1004 -> {D2A16A6E-D704-4B1A-86BC-1383EBC12B33} URL = 
Shortcut: C:\Users\Admin\AppData\Roaming\Microsoft\Office\Niedawny\Dyplom recenzjaI.LNK -> E:\Dyplom recenzjaI.doc (Brak pliku)
Shortcut: C:\Users\Admin\AppData\Roaming\Microsoft\Office\Niedawny\Dyplom recenzjaII.LNK -> E:\Dyplom recenzjaII.doc (Brak pliku)
Shortcut: C:\Users\Admin\AppData\Roaming\Microsoft\Office\Niedawny\Dyplom Sleeveface.LNK -> E:\Dyplom Sleeveface.doc (Brak pliku)
Shortcut: C:\Users\Admin\AppData\Roaming\Microsoft\Office\Niedawny\Dyplom Sleeveface2.LNK -> E:\Dyplom Sleeveface2.doc (Brak pliku)
Shortcut: C:\Users\Admin\AppData\Roaming\Microsoft\Office\Niedawny\Dyplom Sleeveface3.LNK -> E:\Dyplom Sleeveface3.doc (Brak pliku)
Shortcut: C:\Users\Admin\AppData\Roaming\Microsoft\Office\Niedawny\Dysk wymienny (E).LNK -> E:\ (Brak pliku)
Shortcut: C:\Users\Admin\AppData\Roaming\Microsoft\Office\Niedawny\GAZETKA GDAŃSK.LNK -> E:\GAZETKA GDAŃSK (Brak pliku)
Shortcut: C:\Users\Admin\AppData\Roaming\Microsoft\Office\Niedawny\Gazetka KRAKÓW.LNK -> E:\Gazetka KRAKÓW (Brak pliku)
Shortcut: C:\Users\Admin\AppData\Roaming\Microsoft\Office\Niedawny\KINGSTON (E).LNK -> E:\ (Brak pliku)
Shortcut: C:\Users\Admin\AppData\Roaming\Microsoft\Office\Niedawny\Moje witryny sieci Web.LNK -> C:\Users\Admin\Documents\Moje witryny sieci Web (Brak pliku)
Shortcut: C:\Users\Admin\AppData\Roaming\Microsoft\Office\Niedawny\Motyl.LNK -> C:\Users\Admin\Desktop\Motyl (Brak pliku)
Shortcut: C:\Users\Admin\AppData\Roaming\Microsoft\Office\Niedawny\nagroda (2).LNK -> C:\Users\Admin\Documents\nagroda.doc (Brak pliku)
Shortcut: C:\Users\Admin\AppData\Roaming\Microsoft\Office\Niedawny\Nagroda dla.LNK -> E:\Nagroda dla.doc (Brak pliku)
Shortcut: C:\Users\Admin\AppData\Roaming\Microsoft\Office\Niedawny\nagroda.LNK -> C:\Users\Admin\Desktop\nagroda.doc (Brak pliku)
Shortcut: C:\Users\Admin\AppData\Roaming\Microsoft\Office\Niedawny\OPIS WYCIECZKI  NA STRONE KRAKÓW WIELICZKA.LNK -> E:\Gazetka KRAKÓW\OPIS WYCIECZKI  NA STRONE KRAKÓW WIELICZKA.doc (Brak pliku)
Shortcut: C:\Users\Admin\AppData\Roaming\Microsoft\Office\Niedawny\Uczennica Honorata Gapys uczęszczała w roku szkolnym 2016.LNK -> E:\Uczennica Honorata Gapys uczęszczała w roku szkolnym 2016.doc (Brak pliku)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Edgecam\Edgecam Pomoc (Eng.).lnk -> C:\Program (Brak pliku)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Edgecam\Edgecam Samouczki (Eng.).lnk -> C:\Program (Brak pliku)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Edgecam\Edgecam.lnk -> C:\Program (Brak pliku)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Edgecam\Edytor kodu.lnk -> C:\Program (Brak pliku)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Edgecam\Generator kodu.lnk -> C:\Program (Brak pliku)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Edgecam\Instalacja.lnk -> C:\Program (Brak pliku)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Edgecam\Licencja.lnk -> C:\Program (Brak pliku)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Edgecam\Magazyn narzędzi.lnk -> C:\Program (Brak pliku)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Edgecam\Nowości (Eng.).lnk -> C:\Program (Brak pliku)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Edgecam\Opcje.lnk -> C:\Program (Brak pliku)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Edgecam\Plan obróbki.lnk -> C:\Program (Brak pliku)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Edgecam\Postprocesory.lnk -> C:\Program (Brak pliku)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Edgecam\Raport obróbki.lnk -> C:\Program (Brak pliku)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Edgecam\RS Frezarki.lnk -> C:\Program (Brak pliku)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Edgecam\RS Tokarki.lnk -> C:\Program (Brak pliku)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Edgecam\RS Wycinarki.lnk -> C:\Program (Brak pliku)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Edgecam\RS232.lnk -> C:\Program (Brak pliku)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Edgecam\Technologia.lnk -> C:\Program (Brak pliku)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Edgecam\ToolStore Administrator.lnk -> C:\Program (Brak pliku)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Edgecam\WWW Edgecam (Eng.).lnk -> C:\Program (Brak pliku)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Edgecam\Zestawy narzędzi.lnk -> C:\Program (Brak pliku)
Shortcut: C:\Users\Szkola\AppData\Roaming\Microsoft\Office\Niedawny\10 NAJWIĘKSZYCH FIZYKÓW.LNK -> E:\Nowy folder (2)\10 NAJWIĘKSZYCH FIZYKÓW.ppt (Brak pliku)
Shortcut: C:\Users\Szkola\AppData\Roaming\Microsoft\Office\Niedawny\ADATA UFD (E).LNK -> E:\ (Brak pliku)
Shortcut: C:\Users\Szkola\AppData\Roaming\Microsoft\Office\Niedawny\ARKUSZ ORGANIZACYJNY  2018_19.LNK -> C:\Users\Szkola\AppData\Local\Temp\ARKUSZ ORGANIZACYJNY  2018_19.xls (Brak pliku)
Shortcut: C:\Users\Szkola\AppData\Roaming\Microsoft\Office\Niedawny\Dysk wymienny (E).LNK -> E:\ (Brak pliku)
Shortcut: C:\Users\Szkola\AppData\Roaming\Microsoft\Office\Niedawny\Focus1 RM KLasa I TufItps.LNK -> C:\Users\Szkola\AppData\Local\Temp\Rar$DIa5648.12236\Focus1 RM KLasa I TufItps.doc (Brak pliku)
Shortcut: C:\Users\Szkola\AppData\Roaming\Microsoft\Office\Niedawny\Focus1Itps.LNK -> [LF g/#\~g/#\~g/PO :i+00)/D:\BDN@lEf28ST FOCU#TT5.DOCJ8ST8ST*Focus1Itps.docJ7I_d2021-06-16D:\Focus1Itps.doc] (Brak pliku)
Shortcut: C:\Users\Szkola\AppData\Roaming\Microsoft\Office\Niedawny\Focus1Ituf.LNK -> [LF x_/_/_/PO :i+00)/D:\BDN@lEf28SS FOCU#GV#.DOCJ8SS8SS*Focus1Ituf.docJ7I_d2021-06-16D:\Focus1Ituf.doc] (Brak pliku)
Shortcut: C:\Users\Szkola\AppData\Roaming\Microsoft\Office\Niedawny\Focus1_2E_PZO_III.1.P_90h_NPP.doc.LNK -> C:\Users\Szkola\AppData\Local\Temp\Rar$DIa4072.14537\Focus1_2E_PZO_III.1.P_90h_NPP.doc.doc (Brak pliku)
Shortcut: C:\Users\Szkola\AppData\Roaming\Microsoft\Office\Niedawny\Focus1_2E_RM_IV.1.P_120h_SPP.doc.LNK -> C:\Users\Szkola\AppData\Local\Temp\Rar$DIa3668.22453\Focus1_2E_RM_IV.1.P_120h_SPP.doc.doc (Brak pliku)
Shortcut: C:\Users\Szkola\AppData\Roaming\Microsoft\Office\Niedawny\Focus2IITek.LNK -> [LF ;X*/5*/5*/PO :i+00)/D:\BDN@lEh28SS FOCU#XU_.DOCL8SS8SS*Focus2IITek.docK7J_d2021-06-16D:\Focus2IITek.doc] (Brak pliku)
Shortcut: C:\Users\Szkola\AppData\Roaming\Microsoft\Office\Niedawny\Focus2_2E_PZO_III.1.P_90h_NPP.LNK -> C:\Users\Szkola\AppData\Local\Temp\Rar$DIa5560.4456\Focus2_2E_PZO_III.1.P_90h_NPP.doc (Brak pliku)
Shortcut: C:\Users\Szkola\AppData\Roaming\Microsoft\Office\Niedawny\Focus2_2E_RM_IV.1.R_120h_SPP.LNK -> C:\Users\Szkola\AppData\Local\Temp\Rar$DIa5648.12236\Focus2_2E_RM_IV.1.R_120h_SPP.doc (Brak pliku)
Shortcut: C:\Users\Szkola\AppData\Roaming\Microsoft\Office\Niedawny\Focus3IIIThot.LNK -> C:\Users\Szkola\AppData\Local\Temp\Rar$DIa3820.23160\Focus3IIIThot.doc (Brak pliku)
Shortcut: C:\Users\Szkola\AppData\Roaming\Microsoft\Office\Niedawny\Focus3_2E_PZO_III.1.P_90h_NPP.doc.LNK -> C:\Users\Szkola\AppData\Local\Temp\Rar$DIa3820.23160\Focus3_2E_PZO_III.1.P_90h_NPP.doc.doc (Brak pliku)
Shortcut: C:\Users\Szkola\AppData\Roaming\Microsoft\Office\Niedawny\KUCHNIA NIEMIECKA.LNK -> E:\KUCHNIA NIEMIECKA.ppt (Brak pliku)
Shortcut: C:\Users\Szkola\AppData\Roaming\Microsoft\Office\Niedawny\matematyka-pso-liceum-zpir-kl-2 (1).LNK -> C:\Users\Szkola\Downloads\matematyka-pso-liceum-zpir-kl-2 (1).docx (Brak pliku)
Shortcut: C:\Users\Szkola\AppData\Roaming\Microsoft\Office\Niedawny\matematyka-pso-liceum-zpir-kl-2.LNK -> C:\Users\Szkola\Downloads\matematyka-pso-liceum-zpir-kl-2.docx (Brak pliku)
Shortcut: C:\Users\Szkola\AppData\Roaming\Microsoft\Office\Niedawny\matematyka-pso-liceum-zpir-klasa-3 (1).LNK -> C:\Users\Szkola\Downloads\matematyka-pso-liceum-zpir-klasa-3 (1).docx (Brak pliku)
Shortcut: C:\Users\Szkola\AppData\Roaming\Microsoft\Office\Niedawny\matematyka-pso-liceum-zpir-klasa-3.LNK -> C:\Users\Szkola\Downloads\matematyka-pso-liceum-zpir-klasa-3.docx (Brak pliku)
Shortcut: C:\Users\Szkola\AppData\Roaming\Microsoft\Office\Niedawny\Miłość szczęśliwa - Szymborska Wisława - Wiersz miłosny Szymborskiej.LNK -> C:\Users\Szkola\Desktop\Miłość szczęśliwa - Szymborska Wisława - Wiersz miłosny Szymborskiej.mht (Brak pliku)
Shortcut: C:\Users\Szkola\AppData\Roaming\Microsoft\Office\Niedawny\Nowy folder3.LNK -> E:\Nowy folder3 (Brak pliku)
Shortcut: C:\Users\Szkola\AppData\Roaming\Microsoft\Office\Niedawny\PODANIE-O-WYNAJEM-Sali-gimnastycznej-POLITECHNIKI-ŚWIĘTORKZYSKIEJ1-1.LNK -> C:\Users\Szkola\Desktop\PODANIE-O-WYNAJEM-Sali-gimnastycznej-POLITECHNIKI-ŚWIĘTORKZYSKIEJ1-1.doc (Brak pliku)
Shortcut: C:\Users\Szkola\AppData\Roaming\Microsoft\Office\Niedawny\prezentacja.LNK -> E:\prezentacja.pptx (Brak pliku)
Shortcut: C:\Users\Szkola\AppData\Roaming\Microsoft\Office\Niedawny\Rar$DIa3668.22453.LNK -> C:\Users\Szkola\AppData\Local\Temp\Rar$DIa3668.22453 (Brak pliku)
Shortcut: C:\Users\Szkola\AppData\Roaming\Microsoft\Office\Niedawny\Rar$DIa3820.23160.LNK -> C:\Users\Szkola\AppData\Local\Temp\Rar$DIa3820.23160 (Brak pliku)
Shortcut: C:\Users\Szkola\AppData\Roaming\Microsoft\Office\Niedawny\Rar$DIa4072.14537.LNK -> C:\Users\Szkola\AppData\Local\Temp\Rar$DIa4072.14537 (Brak pliku)
Shortcut: C:\Users\Szkola\AppData\Roaming\Microsoft\Office\Niedawny\Rar$DIa4076.32229.LNK -> C:\Users\Szkola\AppData\Local\Temp\Rar$DIa4076.32229 (Brak pliku)
Shortcut: C:\Users\Szkola\AppData\Roaming\Microsoft\Office\Niedawny\Rar$DIa5428.41393.LNK -> C:\Users\Szkola\AppData\Local\Temp\Rar$DIa5428.41393 (Brak pliku)
Shortcut: C:\Users\Szkola\AppData\Roaming\Microsoft\Office\Niedawny\Rar$DIa5560.4456.LNK -> C:\Users\Szkola\AppData\Local\Temp\Rar$DIa5560.4456 (Brak pliku)
Shortcut: C:\Users\Szkola\AppData\Roaming\Microsoft\Office\Niedawny\Rar$DIa5648.12236.LNK -> C:\Users\Szkola\AppData\Local\Temp\Rar$DIa5648.12236 (Brak pliku)
Shortcut: C:\Users\Szkola\AppData\Roaming\Microsoft\Office\Niedawny\Rar$DIa5648.3945.LNK -> C:\Users\Szkola\AppData\Local\Temp\Rar$DIa5648.3945 (Brak pliku)
Shortcut: C:\Users\Szkola\AppData\Roaming\Microsoft\Office\Niedawny\Rar$DIa5648.48477.LNK -> C:\Users\Szkola\AppData\Local\Temp\Rar$DIa5648.48477 (Brak pliku)
Shortcut: C:\Users\Szkola\AppData\Roaming\Microsoft\Office\Niedawny\Spacer po Wrocławiu.LNK -> E:\informatyka\Spacer po Wrocławiu.doc (Brak pliku)
Shortcut: C:\Users\Szkola\AppData\Roaming\Microsoft\Office\Niedawny\Stacja dysków DVD RW (D) 2021-06-16.LNK -> D:\ (Brak pliku)
Shortcut: C:\Users\Szkola\AppData\Roaming\Microsoft\Office\Niedawny\VULCAN DZIENNIK KLASY I GIM.LNK -> C:\Users\Szkola\Desktop\VULCAN\VULCAN 2019_1\VULCAN DZIENNIK KLASY I GIM.xls (Brak pliku)
Shortcut: C:\Users\Szkola\AppData\Roaming\Microsoft\Office\Niedawny\VULCAN DZIENNIK KLASY I SZP.LNK -> C:\Users\Szkola\Desktop\VULCAN\VULCAN 2019_1\VULCAN DZIENNIK KLASY I SZP.xls (Brak pliku)
Shortcut: C:\Users\Szkola\AppData\Roaming\Microsoft\Office\Niedawny\VULCAN DZIENNIK KLASY II .LNK -> C:\Users\Szkola\Desktop\VULCAN\VULCAN 2019_1\VULCAN DZIENNIK KLASY II .xls (Brak pliku)
Shortcut: C:\Users\Szkola\AppData\Roaming\Microsoft\Office\Niedawny\VULCAN DZIENNIK KLASY III .LNK -> C:\Users\Szkola\Desktop\VULCAN\VULCAN 2019_1\VULCAN DZIENNIK KLASY III .xls (Brak pliku)
Shortcut: C:\Users\Szkola\AppData\Roaming\Microsoft\Office\Niedawny\VULCAN DZIENNIK KLASY IV .LNK -> C:\Users\Szkola\Desktop\VULCAN\VULCAN 2019_1\VULCAN DZIENNIK KLASY IV .xls (Brak pliku)
Shortcut: C:\Users\Szkola\AppData\Roaming\Microsoft\Office\Niedawny\WAHANIA KONIUNKTURALNE I INFLACJA.LNK -> E:\WAHANIA KONIUNKTURALNE I INFLACJA.ppt (Brak pliku)
Shortcut: C:\Users\Szkola\AppData\Roaming\Microsoft\Office\Niedawny\Zeszyt1.LNK -> C:\Users\Szkola\Documents\Zeszyt1.xls (Brak pliku)
Shortcut: C:\Users\Szkola\AppData\Roaming\Microsoft\Office\Niedawny\Śniadanie wielkanocne w Polsce a w innych krajach.LNK -> E:\Śniadanie wielkanocne w Polsce a w innych krajach.pptx (Brak pliku)
Hosts:
CMD: netsh advfirewall reset
EmptyEventLogs:
EmptyTemp: 

Po wykonaniu skryptu i ponownym uruchomieniu załącz utworzony fixlog.txt  

 

  • Dobra wypowiedź 1
dan110
komentarz
komentarz

Log w załączniku, poprawkę zainstalowałem ale ciągle w RogueKiller wykrywa te dwie rzeczy, dopiero po usunięciu mam Onet i WP i tak do restartu.

1.jpg

Fixlog.txt

Bromidum
komentarz
komentarz

@dan110 Usuwałem już ustawienia proxy w fixlist. Zamieść nowe logi FRST.
Na ten moment nie mam czasu. @Twój_Anioł_Stróż - mógłbyś zerknąć? 

dan110
komentarz
komentarz
Twój_Anioł_Stróż
komentarz
komentarz (edytowane)

Infekcji żadnej tu nie widzę.

Są tylko jakieś ustawienia proxy.

Co do tytułowego problemu, to być może masz gdzieś za wysoko ustawione normy bezpiczeństawa.

Coś się pojawia w chwili, gdy próbujesz otworzyć te strony?

 

Uruchom FRST. 
Skopiuj to poniższe: (ale nigdzie nie wklejaj tego!) - FRST sam znajdzie "fixlist" w schowku systemowym

Cytuj

START::
ProxyEnable: [S-1-5-21-2781098458-4054397242-3598195277-1001] => Proxy [funkcja włączona]
ProxyServer: [S-1-5-21-2781098458-4054397242-3598195277-1001] => http=127.0.0.1:12345;https=127.0.0.1:12345
HOSTS:
EmptyTemp:
END::

W FRST kliknij na Fix (NAPRAW).

dan110
komentarz
komentarz

Wszystko mam normalnie ustawione, mam antywirusa ale normalnie ustawiony, wyłączenie go też nic nie pomaga, nic się nie pojawia przy otwieraniu tylko tak jak wrzuciłem wcześniej  wyświetla się strona nie udało się nawiązać bezpiecznego połączenia.

Fixlog.txt

Twój_Anioł_Stróż
komentarz
komentarz
Cytuj

wyświetla się strona nie udało się nawiązać bezpiecznego połączenia.

To jest właśnie dowód, że masz zbyt wysoko ustawiony poziom zabezpieczenia.

dan110
komentarz
komentarz

To co mam zmienić? W Windows nic nie zmieniałem wszystko domyślnie tak samo antywirus, wcześniej te strony się otwierały a teraz nie i dlaczego tylko te dwie Onet i WP poza tym wszystko normalnie się otwiera.

Twój_Anioł_Stróż
komentarz
komentarz

Czy ta sytuacja jest zarówno w Firefoxie, jak i Chrome?

 

W Firefoxie można by jeszcze zrozumieć:

Cytuj

FF ExtraCheck: C:\Program Files\mozilla firefox\defaults\pref\kl_prefs_62fbb8f7_c917_4cf7_957a_aad2b8fa768c.js [2022-09-19] <==== UWAGA (Linkuje do pliku *.cfg)
FF ExtraCheck: C:\Program Files\mozilla firefox\kl_config_62fbb8f7_c917_4cf7_957a_aad2b8fa768c.cfg [2022-09-19] <==== UWAGA

19.września w Firefoxie został uaktywniony Kaspersky - to on teraz kontroluje wszystkie próby otwierania stron.

Ale w Chrome nie ma takiego przekierowania do Kaspersky'ego.

 

Możesz spróbować zrobić zwykłe "Przywracanie Systemu", do jakiegoś punktu przywracania, gdy jeszcze problemu nie było.

Cytuj

 

==================== Punkty Przywracania systemu =========================

21-06-2022 10:08:43 Zaplanowany punkt kontrolny
11-07-2022 08:58:20 Windows Update
11-07-2022 09:22:27 Windows Update
11-07-2022 09:28:51 Windows Update
11-07-2022 09:46:31 Windows Update
11-07-2022 09:50:03 Windows Update
11-07-2022 09:50:45 Windows Update
08-09-2022 08:07:30 Zaplanowany punkt kontrolny
09-09-2022 09:34:06 Windows Update
09-09-2022 09:42:05 Windows Update
09-09-2022 12:40:21 Windows Update
09-09-2022 12:59:35 Windows Update

 

 

dan110
komentarz
komentarz

Tak i w FireFox i w Chrome i w Edge też. Wyłączyłem całkowicie zaporę w windows i antywirusa ale nic to nie pomaga, chciałem uniknąć przeinstalowywania systemu z powodu dwóch stron, chyba na razie będę się męczył z RogueKiller on zawsze znajduje ten syf usuwa i wszystko pięknie chodzi tylko trochę to uciążliwe.

Wciąż szukasz rozwiązania problemu? Napisz teraz na forum!

Możesz zadać pytanie bez konieczności rejestracji - wystarczy, że wypełnisz formularz.

×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Strona wykorzystuje pliki cookies w celu prawidłowego świadczenia usług i wygody użytkowników. Warunki przechowywania i dostępu do plików cookies możesz zmienić w ustawieniach przeglądarki.