Blokowanie IP przez Malwarebytes Pro.
#21
tachion napisał(a):formata zróbGrin


A tak na serio? Przejrzysz logi?
1. PC:
Comodo Internet Security 6, WOT
Odpowiedz
#22
chwila


Dodano: 09 lis 2012, 19:15

Używasz proxy może przez to muli
Odpowiedz
#23
Nie nie używam. Logi czyste?


Dodano: 09 lis 2012, 19:32

tachion chyba dziś zapił i nie jest skory do pomocy.Beer
1. PC:
Comodo Internet Security 6, WOT
Odpowiedz
#24
Galactico napisał(a):tachion chyba dziś zapił i nie jest skory do pomocy.

Jeśli nie odpowiada przez kilkanaście minut to nie można mówić, że nie jest skory do pomocy... Poczekaj.
Odpowiedz
#25
KaMiL napisał(a):Jeśli nie odpowiada przez kilkanaście minut to nie można mówić, że nie jest skory do pomocy... Poczekaj.


Trochę mi się spieszy. Umówiony jestem z dziewczyną.Cool
1. PC:
Comodo Internet Security 6, WOT
Odpowiedz
#26
Galactico napisał(a):Trochę mi się spieszy. Umówiony jestem z dziewczyną.Cool

No to ktoś lub coś musi poczekać Wink
Odpowiedz
#27
Miquell napisał(a):No to ktoś lub coś musi poczekać Wink


Źle mnie zrozumiałeś. Wolę mieć niezaprzątniętą głowę wirusami i infekcjami.
1. PC:
Comodo Internet Security 6, WOT
Odpowiedz
#28
Ja na miejscu Tachiona olałbym temat po Twoich wypowiedziach.
Tobie może i się spieszy a Tachion ma życie prywatne i ważniejsze rzeczy na głowie, więc powinieneś to uszanować, bo nie jesteś pępkiem świata.
Odpowiedz
#29
ktośtam napisał(a):Ja na miejscu Tachiona olałbym temat po Twoich wypowiedziach.
Tobie może i się spieszy a Tachion ma życie prywatne i ważniejsze rzeczy na głowie, więc powinieneś to uszanować, bo nie jesteś pępkiem świata.


Nie powiedziałem, że czasowo mi się spieszy. Poczekam. Ja jestem tylko w gorącej wodzie kąpany. tyle.
1. PC:
Comodo Internet Security 6, WOT
Odpowiedz
#30
Galactico na innych serwisach byś nawet mógł czekać parę dni,nie mój problem że tobie się spieszy ja ogólnie tu nic nie widzę ale jeszcze nie jest to przesądzone tak więc idź do dziewczyny ochłoń a jak wrócisz to kto wie co tu zastaniesz<!-- sSmile2-->Smile2 <!-- sSmile2-->
Odpowiedz
#31
Okey Tachion. Powiem Ci, że z Ciebie jest spoko facet. Wrócę jutro. Beer
1. PC:
Comodo Internet Security 6, WOT
Odpowiedz
#32
W własne opcje skanowania skrypt wklej i wykonaj

Kod:
:OTL
FF - prefs.js..network.proxy.http: "176.9.132.76"
FF - prefs.js..network.proxy.http_port: 8080
FF - user.js - File not found
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
DRV - File not found [Kernel | Auto | Stopped] -- C:\Windows\system32\DRIVERS\asdrs.sys -- (asdrs)
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = aboutblank
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.

:Commands
[EMPTYTEMP]
Odpowiedz
#33
Wykonałem skrypt. Zamieszczam log po restarcie.

All processes killed
========== OTL ==========
Prefs.js: "176.9.132.76" removed from network.proxy.http
Prefs.js: 8080 removed from network.proxy.http_port
Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@microsoft.com/GENUINE\ deleted successfully.
Service asdrs stopped successfully!
Service asdrs deleted successfully!
File C:\Windows\system32\DRIVERS\asdrs.sys not found.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page| /E : value set successfully!
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\\WebCheck deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E6FB5E20-DE35-11CF-9C87-00AA005127ED}\ not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Kuba
->Temp folder emptied: 102910 bytes
->Temporary Internet Files folder emptied: 242705943 bytes
->Java cache emptied: 8557 bytes
->FireFox cache emptied: 1126840462 bytes
->Flash cache emptied: 12409 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 1619120 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 65733 bytes
RecycleBin emptied: 54886 bytes

Total Files Cleaned = 1 308,00 mb


OTL by OldTimer - Version 3.2.69.0 log created on 11102012_085827

Files\Folders moved on Reboot...

PendingFileRenameOperations files...

Registry entries deleted on Reboot...


Dodano: 10 lis 2012, 9:17

Możesz mnie wyśmiać jak nie mam racji, ale internet już nie muli. Wczoraj filmik na youtube 4 razy zacinał mi się w ciągu 15 sekund, a teraz chodzi płynnie. Czy to koniec leczenia? Co to było?
1. PC:
Comodo Internet Security 6, WOT
Odpowiedz
#34
Ja bym obstawiał te dwa magiczne wpisy:
Kod:
FF - prefs.js..network.proxy.http: "176.9.132.76"
FF - prefs.js..network.proxy.http_port: 8080
Windows 10/11 Home x64 + Hard_Configurator + Windows Defender + router z firewall
Odpowiedz
#35
buri napisał(a):Ja bym obstawiał te dwa magiczne wpisy:
Kod:
FF - prefs.js..network.proxy.http: "176.9.132.76"
FF - prefs.js..network.proxy.http_port: 8080

Dokladnie, przegladarka leciala przez proxy.
Odpowiedz
#36
KaMiL napisał(a):Dokladnie, przegladarka leciala przez proxy.
A jak wiadomo, proxy lubi się czasem zapychać Wink
Odpowiedz
#37
To znaczy, kiedyś wpisałem niemieckie proxy, lecz później odznaczyłem w ustawieniach Firefoxa "bez serwera proxy". Po za tym Malwarebytes blokował nie to proxy, tylko 193.17.41.93.


Dodano: 10 lis 2012, 12:49

Muli dalej. Po wykonaniu skryptu na chwilę powróciło normalnie a teraz ..........
1. PC:
Comodo Internet Security 6, WOT
Odpowiedz
#38
Próbowałeś inną przeglądarką?
Odpowiedz
#39
Znowu Malwarebytes pokazał dymek, że zablokował dostęp do podejrzanej strony : 193.17.41.93. Typ wychodzące, Port 49797.


Dodano: 10 lis 2012, 12:54

Miquell napisał(a):Próbowałeś inną przeglądarką?


Tak jest teraz nawet mniejsza prędkość niż wcześniej.


Dodano: 10 lis 2012, 13:00

A może to chodzi o ICMP''y? W firewallu mam je deny. Już sam nie wiem.


Dodano: 10 lis 2012, 13:15

Zrobiłem skan GMER''em.

LOG.

GMER 1.0.15.15641 -

[Aby zobaczyć linki, zarejestruj się tutaj]

Rootkit quick scan 2012-11-10 13:12:12
Windows 6.1.7600Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-2 Hitachi_HDS721050CLA362 rev.JP2OA25C
Running: gmer.exe; Driver: C:\Users\Kuba\AppData\Local\Temp\aftcaaog.sys


---- Devices - GMER 1.0.15 ----

AttachedDevice\FileSystem\Ntfs \Ntfscumon.sys (CRCMon System Filter Driver/Windows ® Win 7 DDK provider)

---- EOF - GMER 1.0.15 ----
1. PC:
Comodo Internet Security 6, WOT
Odpowiedz
#40
Nie,tak jak ktoś wcześniej napisał jest to adres grupy o2 odznacz blokowanie tego adresu i po kłopocie,a blokuje dlatego że mogła być podejrzana o jakieś elementy typu reklama itp.
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości