x-kom hosting

ad.doubleclick.net - ta witryna jest nieosiągalna

VENUM
utworzono
utworzono

witam, piszę tego posta ponieważ mam problem i nie mogę rozwiązać... Chodzi o to że nie mogę wejść na niektóre strony bo piszę ad.doubleclick.net coś takiego, załączam w złączniku foto,  prosiłbym o pomoc jak to rozwiązać bo na necie nic nie ma a może ktoś miał już taki problem :) jeśli zły dział to proszę o przeniesienie do odpowiedniego. 

strona.PNG

toska78
komentarz
komentarz

Problem jest tylko na 1 urządzeniu? Sprawdzane było na różnych przeglądarkach?

thoneick
komentarz
komentarz

spróbuj przywrócić ustawienia przeglądarki do stanu początkowego 

Bromidum
komentarz
komentarz (edytowane)

@VENUM - to sprawka ustawienia niestandardowego DNSa z blokadą domen trackingowych/reklam. ;) 

Zmień serwer DNS na Quad9 → https://www.youtube.com/embed/aujUl3yt6nM?autoplay=1 (podstawowy 9.9.9.9, zapasowy 149.112.112.112) 
Uruchom wiersz poleceń (cmd.exe) i wykonaj polecenie: "ipconfig /flushdns".

W "chrome://settings/security" użyj bezpiecznego serwera DNS → za pomocą → niestandardowe → https://dns.quad9.net/dns-query

Dodatkowe przydatne porady dotyczące Chrome → https://soo.bearblog.dev/chrome/

Edytowane przez Bromidum
VENUM
komentarz
komentarz

@Bromidum dalej to samo.@toska78 na wszystkich ;) ale to mówię niektóre strony ;/ 

Bromidum
komentarz
komentarz

Załącz wymagane logi FRST, które wygenerujesz w programie opcją „skanuj”. Powstałe pliki tekstowe „frst.txt” oraz „addition.txt” dodaj jako załącznik. 

VENUM
komentarz
komentarz
Bromidum
komentarz
komentarz (edytowane)

1. Odinstaluj: Wondershare Helper Compact. Za CCleanera proponuję otwartoźródłowy zamiennik BleachBit, a IObit Uninstaller → GeekUninstaller.

Stronę masz zablokowaną w Hosts (patrz niżej). Użyłeś także aktywatora AutoKMS. ;) 

 

W Chrome zamień Adblocka na uBlock Origin → https://chrome.google.com/webstore/detail/ublock-origin/cjpalhdlnbpafiamejdnhcphjbkeiagm

 

Cytuj

2019-12-07 10:14 - 2021-08-01 16:17 - 000003907 _____ C:\Windows\system32\drivers\etc\hosts
[...]
0.0.0.0 ad.doubleclick.net
0.0.0.0 adnexus.net
0.0.0.0 adnxs.com
0.0.0.0 ads.msn.com
0.0.0.0 ads1.msads.net
0.0.0.0 ads1.msn.com
[...]

 

 

 

2. Uruchom FRST/FRST64.exe, wciśnij kombinację klawiszy ctrl + y. Otworzy się notatnik, do którego wklej zawartość skryptu. Zamknij i zapisz. W FRST kliknij „napraw” →


CloseProcesses:
CreateRestorePoint:
(Wondershare Technology Co.,Ltd -> Wondershare) C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Ograniczenia <==== UWAGA
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ograniczenia <==== UWAGA
GroupPolicy: Ograniczenia ? <==== UWAGA
Policies: C:\ProgramData\NTUSER.pol: Ograniczenia <==== UWAGA
HKLM\...\Policies\Explorer: [ForceActiveDesktopOn] 0
HKLM\...\Policies\Explorer: [NoActiveDesktop] 1
HKLM\...\Policies\Explorer: [NoActiveDesktopChanges] 1
HKLM\...\Policies\Explorer: [NoRecentDocsHistory] 0
HKU\S-1-5-21-1750871125-2009458525-3566969828-1001\...\Policies\Explorer: [NoDriveTypeAutoRun] 145
Lsa: [Authentication Packages] msv1_0
Lsa: [Notification Packages] scecli
SecurityProviders: credssp.dll
BootExecute: autocheck autochk * 
AlternateShell: cmd.exe
HKLM-x32\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe [2133728 2017-09-12] (Wondershare Technology Co.,Ltd -> Wondershare)
HKU\S-1-5-21-1750871125-2009458525-3566969828-1001\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [38935376 2023-01-11] (PIRIFORM SOFTWARE LIMITED -> Piriform Software Ltd)
HKU\S-1-5-21-1750871125-2009458525-3566969828-1001\...\Run: [Opera GX Stable] => C:\Users\sskil\AppData\Local\Programs\Opera GX\launcher.exe [2542536 2023-02-13] (Opera Norway AS -> Opera Software)
HKU\S-1-5-21-1750871125-2009458525-3566969828-1001\...\Run: [Opera GX Browser Assistant] => C:\Users\sskil\AppData\Local\Programs\Opera GX\assistant\browser_assistant.exe [3291288 2021-02-01] (Opera Software AS -> Opera Software)
Task: {0DF92552-C845-4D5E-9790-90FE53ECCA0A} - System32\Tasks\Uninstaller_SkipUac_sskil => C:\Program Files (x86)\IObit\IObit Uninstaller\IObitUninstaler.exe [6435088 2020-08-19] (IObit Information Technology -> IObit)
Task: {253E3A18-D523-4446-8FA6-74E2715C1B34} - System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-1750871125-2009458525-3566969828-500 => C:\Users\sskil\AppData\Local\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe (Brak pliku)
Task: {28B6E907-6A48-4A35-91E1-C811CAD78948} - System32\Tasks\Opera GX scheduled Autoupdate 1662555623 => C:\Users\sskil\AppData\Local\Programs\Opera GX\launcher.exe [2542536 2023-02-13] (Opera Norway AS -> Opera Software)
Task: {C6E6057B-74B5-4ACE-9122-314982D0529D} - System32\Tasks\Opera GX scheduled assistant Autoupdate 1662991378 => C:\Users\sskil\AppData\Local\Programs\Opera GX\launcher.exe [2542536 2023-02-13] (Opera Norway AS -> Opera Software) -> --scheduledautoupdate --component-name=assistant --component-path="C:\Users\sskil\AppData\Local\Programs\Opera GX\assistant" $(Arg0)
Task: {38C5579C-03EE-4A1B-A1F8-68A8D3138AE8} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe [714568 2022-09-27] (Mozilla Corporation -> Mozilla Foundation)
Task: {4D45ABE1-CCC4-421A-91C6-49E85CFC610F} - System32\Tasks\Mozilla\Firefox Background Update 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\firefox.exe [670536 2022-09-27] (Mozilla Corporation -> Mozilla Corporation) -> --MOZ_LOG sync,prependheader,timestamp,append,maxsize:1,Dump:5 --MOZ_LOG_FILE C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\backgroundupdate.moz_log --backgroundtask backgroundupdate
Task: {3BDB81A1-37D9-4CB3-88BD-9903A4C0C042} - System32\Tasks\CCleanerCrashReporting => C:\Program Files\CCleaner\CCleanerBugReport.exe [4713808 2023-01-11] (PIRIFORM SOFTWARE LIMITED -> Piriform Software) -> --product 90 --send dumps|report --path "C:\Program Files\CCleaner\LOG" --programpath "C:\Program Files\CCleaner" --configpath "C:\Program Files\CCleaner\Setup" --guid "611c6fef-5cfd-4151-adf9-ec61dda75e04" --version "6.08.10255" --silent
Task: {6B915DE8-1267-47BB-ADC4-048B37FB77B2} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [684976 2022-12-09] (Piriform Software Ltd -> Piriform)
Task: {AB32F23B-7330-4E39-87ED-030753E0686C} - System32\Tasks\CCleanerSkipUAC - sskil => C:\Program Files\CCleaner\CCleaner.exe [32617808 2023-01-11] (PIRIFORM SOFTWARE LIMITED -> Piriform Software Ltd)
Task: {98265933-08B3-4E9C-8A42-8FCD9D999A74} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1552376 2022-09-26] (Adobe Inc. -> Adobe Inc.)
Edge Extension: (Brak nazwy) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [nie znaleziono]
Edge Extension: (Brak nazwy) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [nie znaleziono]
Edge Extension: (Brak nazwy) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [nie znaleziono]
Edge Extension: (Brak nazwy) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [nie znaleziono]
FF HKLM\...\Mozilla Firefox 105.0.1\Extensions: [Components] - C:\Program Files\Mozilla Firefox\components => nie znaleziono
FF HKLM\...\Mozilla Firefox 105.0.1\Extensions: [Plugins] - C:\Program Files\Mozilla Firefox\plugins => nie znaleziono
FF HKU\S-1-5-21-1750871125-2009458525-3566969828-1001\...\Mozilla Firefox 105.0.1\Extensions: [Components] - C:\Program Files\Mozilla Firefox\components => nie znaleziono
FF HKU\S-1-5-21-1750871125-2009458525-3566969828-1001\...\Mozilla Firefox 105.0.1\Extensions: [Plugins] - C:\Program Files\Mozilla Firefox\plugins => nie znaleziono
C:\Users\sskil\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb
C:\Program Files (x86)\Common Files\Wondershare
U3 dmwappushsvc; Brak ImagePath
Tcpip\Parameters: [DhcpNameServer] 192.168.100.1
Tcpip\..\Interfaces\{deb58a5d-8b76-481a-ba84-62cc9c492970}: [NameServer] 8.8.8.8,8.8.4.4
Tcpip\..\Interfaces\{deb58a5d-8b76-481a-ba84-62cc9c492970}: [DhcpNameServer] 192.168.100.1
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/p/?LinkId=255141
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/p/?LinkId=255141
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/p/?LinkId=255141
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/p/?LinkId=255141
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\System32\blank.htm
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main,Local Page = %11%\blank.htm
HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main,Local Page = %11%\blank.htm
HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKU\S-1-5-21-1750871125-2009458525-3566969828-1001\Software\Microsoft\Internet Explorer\Main,Local Page = %11%\blank.htm
HKU\S-1-5-21-1750871125-2009458525-3566969828-1001\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKU\S-1-5-21-1750871125-2009458525-3566969828-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/p/?LinkId=255141
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
SearchScopes: HKU\S-1-5-21-1750871125-2009458525-3566969828-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IESR02
SearchScopes: HKU\S-1-5-21-1750871125-2009458525-3566969828-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IESR02
CMD: netsh advfirewall reset 
Hosts:
RemoveProxy:
EmptyEventLogs:
EmptyTemp: 


Plik naprawczy przeznaczony jest tylko dla autora wątku!


Po wykonaniu skryptu i ponownym uruchomieniu załącz utworzony fixlog.txt

 

3. Wykonaj profilaktyczne skanowanie. Jeśli zostanie odnalezione zagrożenie - podrzuć zrzut ekranu (screen).

- RogueKiller Anti Malware

Zalecane pobranie wersji przenośnej (portable). Przed uruchomieniem pełnego skanowania należy włączyć w ustawieniach bezsygnaturowy „moduł MaIPE (BETA)”; opcjonalnie „skanuj z pełną wydajnością” (ustawienia → ustawienia skanowania).    

 

AdwCleaner

Po skończonym skanowaniu pomiń linie oznaczone jako preinstalowane. 
Resztę odnalezionych elementów przenieś do kwarantanny. 

Edytowane przez Bromidum
AudiAWX
komentarz
komentarz

Nu z BleachBit to trzeba umieć korzyści bo sobie może biedy narobić.

Ale fakt że odkurzacz the best.

VENUM
komentarz
komentarz

@Bromidum zaraz zobaczymy czy coś pomoże.

chyba naprawione :D

Przechwytywanie.PNG

Fixlog.txt FRST.txt

Bromidum
komentarz
komentarz (edytowane)

Problem dalej występuje? Jeśli nie to usuń FRST zgodnie z poniższą instrukcją. :) 

Wykryty element w RogueKiller to obniżona Kontrola Konta Użytkownika (UAC) - nic groźnego. 

 

By usunąć wszystkie pliki/foldery utworzone przez FRST oraz narzędzie jako takie, zmień nazwę pliku FRST/FRST64.exe na uninstall.exe i uruchom ten plik. Procedura wymaga ponownego uruchomienia urządzenia. 

Edytowane przez Bromidum

Wciąż szukasz rozwiązania problemu? Napisz teraz na forum!

Możesz zadać pytanie bez konieczności rejestracji - wystarczy, że wypełnisz formularz.

×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Strona wykorzystuje pliki cookies w celu prawidłowego świadczenia usług i wygody użytkowników. Warunki przechowywania i dostępu do plików cookies możesz zmienić w ustawieniach przeglądarki.