Niektóre strony (gmail,facebook) nie ładują się - Strona internetowa jest niedostępna
#1
Nie ładują się niektóre strony - Facebook, Gmail - Strona internetowa jest niedostępna

Po próbie wejścia np. na Reddit pokazuje się znana strona podobna do "Polizja" z wyłudzaniem pieniędzy i wyskakującymi powiadomieniami.
W routerze same przestawiają się adresy DNS - co tłumaczyłoby problemy ze stronami.

iTunes, Spotify nie mogą nawiązać połączenia z siecią - chociaż internet jest, ponieważ piszę tego posta Grin

Komputer był skanowany Adwcleanerem co nie przyniosło żadnych skutków

[Aby zobaczyć linki, zarejestruj się tutaj]



[Aby zobaczyć linki, zarejestruj się tutaj]


Proszę o analizę logów i ewentualne rozwiązanie
Odpowiedz
#2
Witaj Mruvek,

Zainstaluj i uruchom dodatkowo 

[Aby zobaczyć linki, zarejestruj się tutaj]

(EEK):
1. Kliknij dwukrotnie na EmergencyKitScanner.exe i zainstaluj EEK
2. Gdy instalacja się zakończy program się automatycznie uruchomi..
3. Kliknij "Tak", aby Emsisoft Emergency Kit się zaktualizował.
4. Umieść kursor myszy na zakładce "Menu" po lewej stronie i kliknij na "Skanowanie komputera".
5. Wybierz "Malware Scan" i kliknij na przycisk "Skanuj".
WAŻNE: Nie należy poddawać kwarantannie ani nie usuwać żadnych wykrytych zagrożeń. Potrzebuję jedynie raportu ze skanowania.
6. Zapisz dziennik skanowania w łatwo dostępnym miejscu.
7. Zamknij Emsisoft Emergency Kit.

Raport ze skanowania, proszę umieść w swoich kolejnym poście.
Odpowiedz
#3
Najpierw zaloguj się do routera i zmień ustawienia DNS,wpisując np. DNS Google: 8.8.8.8 + 8.8.4.4
Zapisz zmiany.

Następnie:

Do notatnika wklej i zapisz jako fixlist.txt

Kod:
CloseProcesses:
CreateRestorePoint:
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  No File
HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main,Local Page = %11%\blank.htm
HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main,Local Page = %11%\blank.htm
HKU\S-1-5-21-1197971261-288109448-4229048505-1000\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://www.msn.com/pl-pl/?ocid=iehp
U3 idsvc; no ImagePath
S3 wfpcapture; \SystemRoot\System32\drivers\wfpcapture.sys [X]
U3 wpcsvc; no ImagePath
NETSVCx32: NetSetupSvc -> C:\Windows\SysWOW64\NetSetupSvc.dll ==> No File
NETSVCx32: UserManager -> C:\Windows\SysWOW64\usermgr.dll ==> No File
C:\WINDOWS\LastGood.Tmp
C:\temp
C:\$Windows.~BT
C:\Users\Mruvek\AppData\Roaming\Nidhogg
Tcpip\Parameters: [DhcpNameServer] 158.69.135.185 8.8.8.8
Tcpip\..\Interfaces\{ecac6396-1947-4f4c-8b2e-747e20a316d0}: [DhcpNameServer] 158.69.135.185 8.8.8.8
DeleteKey: HKCU\Software\Mozilla
DeleteKey: HKCU\Software\MozillaPlugins
DeleteKey: HKLM\SOFTWARE\Mozilla
DeleteKey: HKLM\SOFTWARE\MozillaPlugins
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Mozilla
DeleteKey: HKLM\SOFTWARE\Wow6432Node\mozilla.org
DeleteKey: HKLM\SOFTWARE\Wow6432Node\MozillaPlugins
DeleteKey: HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes
DeleteKey: HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes
DeleteKey: HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes
Task: {17AD9D08-946D-4668-88CB-54D4AEB97114} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> No File <==== ATTENTION
Task: {20DE12FD-1BBD-4372-89DA-9A739829F00C} - System32\Tasks\{F784CDCB-A45E-4FFE-8A17-57F542E8AC12} => Chrome.exe http://www.skype.com/go/downloading?source=lightinstaller&amp;ver=5.10.0.116&amp;LastError=404
Task: {28E9C958-8EC9-4240-B2E5-8AFE5EB07756} - System32\Tasks\{FA913E51-2C60-4A95-B1BF-A93DEABB8C55} => Chrome.exe http://ui.skype.com/ui/0/5.10.0.116/pl/abandoninstall?source=lightinstaller&amp;page=tsMain
Task: {4E2DDB6B-D41E-47A3-A658-1A21A2AA6449} - System32\Tasks\AdobeAAMUpdater-1.0-Mruvek-PC-Mruvek => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2012-09-20] (Adobe Systems Incorporated)
Task: {5DD603E6-F307-4E4F-8766-E52BB33CA5E7} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> No File <==== ATTENTION
Task: {5FF68A7E-818F-4923-8779-00CB77839521} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> No File <==== ATTENTION
Task: {695C3C43-4F28-43A9-8B74-49B45A9644DB} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> No File <==== ATTENTION
Task: {75F93568-8AE9-4F4A-9049-9355AAC80686} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> No File <==== ATTENTION
Task: {8DCF2AD9-8612-4BE9-9A46-4B4ED8E7472E} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> No File <==== ATTENTION
Task: {8EEAE65E-8486-4374-864D-C9568F1BF196} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> No File <==== ATTENTION
Task: {8F4C3A2F-D807-437E-BAA4-10DF9721ED47} - \Microsoft\Windows\File Classification Infrastructure\Property Definition Sync -> No File <==== ATTENTION
Task: {9357F97B-7316-4647-83B8-550B2550D2E1} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> No File <==== ATTENTION
Task: {9FE42C6F-AD2D-4681-AE0C-FE5D5C96D541} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> No File <==== ATTENTION
Task: {B15493E0-FE5F-4D8E-A66C-5FB34BA93BEB} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> No File <==== ATTENTION
Task: {B84CB626-CF93-4F3B-82B5-151A27ADB459} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-03-20] (Google Inc.)
Task: {E346F65E-EE04-47A2-B286-BE9DAD2191E2} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-03-20] (Google Inc.)
Task: {F1D623FF-3F8A-46BB-8CD8-38603B83B8C7} - System32\Tasks\FRAPS => C:\Fraps\fraps.exe [2013-02-26] (Beepa P/L)
Task: {F8770A9C-F754-4D35-BEE9-D73652B0CC40} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> No File <==== ATTENTION
CMD: netsh advfirewall reset
CMD: ipconfig /flushdns
EmptyTemp:

Zapisany skrypt umieść obok ściągniętego programu FRST 
Następnie w programie kliknij Fix,po wykonaniu pokaż raport z tego działania.
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości