VENUM utworzono 19 lutego 2023 utworzono 19 lutego 2023 witam, piszę tego posta ponieważ mam problem i nie mogę rozwiązać... Chodzi o to że nie mogę wejść na niektóre strony bo piszę ad.doubleclick.net coś takiego, załączam w złączniku foto, prosiłbym o pomoc jak to rozwiązać bo na necie nic nie ma a może ktoś miał już taki problem jeśli zły dział to proszę o przeniesienie do odpowiedniego.
toska78 komentarz 19 lutego 2023 komentarz 19 lutego 2023 Problem jest tylko na 1 urządzeniu? Sprawdzane było na różnych przeglądarkach?
thoneick komentarz 19 lutego 2023 komentarz 19 lutego 2023 spróbuj przywrócić ustawienia przeglądarki do stanu początkowego
Bromidum komentarz 20 lutego 2023 komentarz 20 lutego 2023 (edytowane) @VENUM - to sprawka ustawienia niestandardowego DNSa z blokadą domen trackingowych/reklam. Zmień serwer DNS na Quad9 → https://www.youtube.com/embed/aujUl3yt6nM?autoplay=1 (podstawowy 9.9.9.9, zapasowy 149.112.112.112) Uruchom wiersz poleceń (cmd.exe) i wykonaj polecenie: "ipconfig /flushdns". W "chrome://settings/security" użyj bezpiecznego serwera DNS → za pomocą → niestandardowe → https://dns.quad9.net/dns-query Dodatkowe przydatne porady dotyczące Chrome → https://soo.bearblog.dev/chrome/ Edytowane 20 lutego 2023 przez Bromidum
VENUM komentarz 21 lutego 2023 Autor komentarz 21 lutego 2023 @Bromidum dalej to samo.@toska78 na wszystkich ale to mówię niektóre strony ;/
Bromidum komentarz 21 lutego 2023 komentarz 21 lutego 2023 Załącz wymagane logi FRST, które wygenerujesz w programie opcją „skanuj”. Powstałe pliki tekstowe „frst.txt” oraz „addition.txt” dodaj jako załącznik.
Bromidum komentarz 21 lutego 2023 komentarz 21 lutego 2023 (edytowane) 1. Odinstaluj: Wondershare Helper Compact. Za CCleanera proponuję otwartoźródłowy zamiennik BleachBit, a IObit Uninstaller → GeekUninstaller. Stronę masz zablokowaną w Hosts (patrz niżej). Użyłeś także aktywatora AutoKMS. W Chrome zamień Adblocka na uBlock Origin → https://chrome.google.com/webstore/detail/ublock-origin/cjpalhdlnbpafiamejdnhcphjbkeiagm Cytuj 2019-12-07 10:14 - 2021-08-01 16:17 - 000003907 _____ C:\Windows\system32\drivers\etc\hosts [...] 0.0.0.0 ad.doubleclick.net 0.0.0.0 adnexus.net 0.0.0.0 adnxs.com 0.0.0.0 ads.msn.com 0.0.0.0 ads1.msads.net 0.0.0.0 ads1.msn.com [...] 2. Uruchom FRST/FRST64.exe, wciśnij kombinację klawiszy ctrl + y. Otworzy się notatnik, do którego wklej zawartość skryptu. Zamknij i zapisz. W FRST kliknij „napraw” → CloseProcesses: CreateRestorePoint: (Wondershare Technology Co.,Ltd -> Wondershare) C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Ograniczenia <==== UWAGA HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ograniczenia <==== UWAGA GroupPolicy: Ograniczenia ? <==== UWAGA Policies: C:\ProgramData\NTUSER.pol: Ograniczenia <==== UWAGA HKLM\...\Policies\Explorer: [ForceActiveDesktopOn] 0 HKLM\...\Policies\Explorer: [NoActiveDesktop] 1 HKLM\...\Policies\Explorer: [NoActiveDesktopChanges] 1 HKLM\...\Policies\Explorer: [NoRecentDocsHistory] 0 HKU\S-1-5-21-1750871125-2009458525-3566969828-1001\...\Policies\Explorer: [NoDriveTypeAutoRun] 145 Lsa: [Authentication Packages] msv1_0 Lsa: [Notification Packages] scecli SecurityProviders: credssp.dll BootExecute: autocheck autochk * AlternateShell: cmd.exe HKLM-x32\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe [2133728 2017-09-12] (Wondershare Technology Co.,Ltd -> Wondershare) HKU\S-1-5-21-1750871125-2009458525-3566969828-1001\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [38935376 2023-01-11] (PIRIFORM SOFTWARE LIMITED -> Piriform Software Ltd) HKU\S-1-5-21-1750871125-2009458525-3566969828-1001\...\Run: [Opera GX Stable] => C:\Users\sskil\AppData\Local\Programs\Opera GX\launcher.exe [2542536 2023-02-13] (Opera Norway AS -> Opera Software) HKU\S-1-5-21-1750871125-2009458525-3566969828-1001\...\Run: [Opera GX Browser Assistant] => C:\Users\sskil\AppData\Local\Programs\Opera GX\assistant\browser_assistant.exe [3291288 2021-02-01] (Opera Software AS -> Opera Software) Task: {0DF92552-C845-4D5E-9790-90FE53ECCA0A} - System32\Tasks\Uninstaller_SkipUac_sskil => C:\Program Files (x86)\IObit\IObit Uninstaller\IObitUninstaler.exe [6435088 2020-08-19] (IObit Information Technology -> IObit) Task: {253E3A18-D523-4446-8FA6-74E2715C1B34} - System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-1750871125-2009458525-3566969828-500 => C:\Users\sskil\AppData\Local\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe (Brak pliku) Task: {28B6E907-6A48-4A35-91E1-C811CAD78948} - System32\Tasks\Opera GX scheduled Autoupdate 1662555623 => C:\Users\sskil\AppData\Local\Programs\Opera GX\launcher.exe [2542536 2023-02-13] (Opera Norway AS -> Opera Software) Task: {C6E6057B-74B5-4ACE-9122-314982D0529D} - System32\Tasks\Opera GX scheduled assistant Autoupdate 1662991378 => C:\Users\sskil\AppData\Local\Programs\Opera GX\launcher.exe [2542536 2023-02-13] (Opera Norway AS -> Opera Software) -> --scheduledautoupdate --component-name=assistant --component-path="C:\Users\sskil\AppData\Local\Programs\Opera GX\assistant" $(Arg0) Task: {38C5579C-03EE-4A1B-A1F8-68A8D3138AE8} - System32\Tasks\Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\default-browser-agent.exe [714568 2022-09-27] (Mozilla Corporation -> Mozilla Foundation) Task: {4D45ABE1-CCC4-421A-91C6-49E85CFC610F} - System32\Tasks\Mozilla\Firefox Background Update 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\firefox.exe [670536 2022-09-27] (Mozilla Corporation -> Mozilla Corporation) -> --MOZ_LOG sync,prependheader,timestamp,append,maxsize:1,Dump:5 --MOZ_LOG_FILE C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\backgroundupdate.moz_log --backgroundtask backgroundupdate Task: {3BDB81A1-37D9-4CB3-88BD-9903A4C0C042} - System32\Tasks\CCleanerCrashReporting => C:\Program Files\CCleaner\CCleanerBugReport.exe [4713808 2023-01-11] (PIRIFORM SOFTWARE LIMITED -> Piriform Software) -> --product 90 --send dumps|report --path "C:\Program Files\CCleaner\LOG" --programpath "C:\Program Files\CCleaner" --configpath "C:\Program Files\CCleaner\Setup" --guid "611c6fef-5cfd-4151-adf9-ec61dda75e04" --version "6.08.10255" --silent Task: {6B915DE8-1267-47BB-ADC4-048B37FB77B2} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [684976 2022-12-09] (Piriform Software Ltd -> Piriform) Task: {AB32F23B-7330-4E39-87ED-030753E0686C} - System32\Tasks\CCleanerSkipUAC - sskil => C:\Program Files\CCleaner\CCleaner.exe [32617808 2023-01-11] (PIRIFORM SOFTWARE LIMITED -> Piriform Software Ltd) Task: {98265933-08B3-4E9C-8A42-8FCD9D999A74} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1552376 2022-09-26] (Adobe Inc. -> Adobe Inc.) Edge Extension: (Brak nazwy) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [nie znaleziono] Edge Extension: (Brak nazwy) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [nie znaleziono] Edge Extension: (Brak nazwy) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [nie znaleziono] Edge Extension: (Brak nazwy) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [nie znaleziono] FF HKLM\...\Mozilla Firefox 105.0.1\Extensions: [Components] - C:\Program Files\Mozilla Firefox\components => nie znaleziono FF HKLM\...\Mozilla Firefox 105.0.1\Extensions: [Plugins] - C:\Program Files\Mozilla Firefox\plugins => nie znaleziono FF HKU\S-1-5-21-1750871125-2009458525-3566969828-1001\...\Mozilla Firefox 105.0.1\Extensions: [Components] - C:\Program Files\Mozilla Firefox\components => nie znaleziono FF HKU\S-1-5-21-1750871125-2009458525-3566969828-1001\...\Mozilla Firefox 105.0.1\Extensions: [Plugins] - C:\Program Files\Mozilla Firefox\plugins => nie znaleziono C:\Users\sskil\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb C:\Program Files (x86)\Common Files\Wondershare U3 dmwappushsvc; Brak ImagePath Tcpip\Parameters: [DhcpNameServer] 192.168.100.1 Tcpip\..\Interfaces\{deb58a5d-8b76-481a-ba84-62cc9c492970}: [NameServer] 8.8.8.8,8.8.4.4 Tcpip\..\Interfaces\{deb58a5d-8b76-481a-ba84-62cc9c492970}: [DhcpNameServer] 192.168.100.1 HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/p/?LinkId=255141 HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/p/?LinkId=255141 HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896 HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896 HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/p/?LinkId=255141 HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/p/?LinkId=255141 HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896 HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896 HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\System32\blank.htm HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main,Local Page = %11%\blank.htm HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896 HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main,Local Page = %11%\blank.htm HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896 HKU\S-1-5-21-1750871125-2009458525-3566969828-1001\Software\Microsoft\Internet Explorer\Main,Local Page = %11%\blank.htm HKU\S-1-5-21-1750871125-2009458525-3566969828-1001\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896 HKU\S-1-5-21-1750871125-2009458525-3566969828-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/p/?LinkId=255141 SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC SearchScopes: HKU\S-1-5-21-1750871125-2009458525-3566969828-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IESR02 SearchScopes: HKU\S-1-5-21-1750871125-2009458525-3566969828-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IESR02 CMD: netsh advfirewall reset Hosts: RemoveProxy: EmptyEventLogs: EmptyTemp: Plik naprawczy przeznaczony jest tylko dla autora wątku! Po wykonaniu skryptu i ponownym uruchomieniu załącz utworzony fixlog.txt 3. Wykonaj profilaktyczne skanowanie. Jeśli zostanie odnalezione zagrożenie - podrzuć zrzut ekranu (screen). - RogueKiller Anti Malware Zalecane pobranie wersji przenośnej (portable). Przed uruchomieniem pełnego skanowania należy włączyć w ustawieniach bezsygnaturowy „moduł MaIPE (BETA)”; opcjonalnie „skanuj z pełną wydajnością” (ustawienia → ustawienia skanowania). - AdwCleaner Po skończonym skanowaniu pomiń linie oznaczone jako preinstalowane. Resztę odnalezionych elementów przenieś do kwarantanny. Edytowane 22 lutego 2023 przez Bromidum
AudiAWX komentarz 21 lutego 2023 komentarz 21 lutego 2023 Nu z BleachBit to trzeba umieć korzyści bo sobie może biedy narobić. Ale fakt że odkurzacz the best.
VENUM komentarz 22 lutego 2023 Autor komentarz 22 lutego 2023 @Bromidum zaraz zobaczymy czy coś pomoże. chyba naprawione Fixlog.txt FRST.txt
Bromidum komentarz 22 lutego 2023 komentarz 22 lutego 2023 (edytowane) Problem dalej występuje? Jeśli nie to usuń FRST zgodnie z poniższą instrukcją. Wykryty element w RogueKiller to obniżona Kontrola Konta Użytkownika (UAC) - nic groźnego. By usunąć wszystkie pliki/foldery utworzone przez FRST oraz narzędzie jako takie, zmień nazwę pliku FRST/FRST64.exe na uninstall.exe i uruchom ten plik. Procedura wymaga ponownego uruchomienia urządzenia. Edytowane 22 lutego 2023 przez Bromidum
Wciąż szukasz rozwiązania problemu? Napisz teraz na forum!
Możesz zadać pytanie bez konieczności rejestracji - wystarczy, że wypełnisz formularz.