M1155
(M@zirm)
28 Wrzesień 2012 18:35
#1
mam problem z otwarciem np. stron:
windowsupdate.microsoft.com/ lub http://www.virustotal.com/ po wklepaniu adresu w pasek nie otwierają sie żądane strony tylko wyskakuje strona http://www.google.pl/
i nie mam pojęcia dlaczego bo pingowac je można a czemu je nie otwiera żadna z 3 przeglądarek
blahax99
(blahax99)
28 Wrzesień 2012 18:49
#2
A od kiedy tak się dzieje?
Może przywracanie systemu pomoże?
M1155
(M@zirm)
28 Wrzesień 2012 19:53
#3
dla tylko ze te strony sie nie otwieraj odrazy przywracanie robić, a od kiedy nie wiem parę dni virustotal.com jeszcze przed ostatnim weekendem wiem ze działał a może być to wina usługodawcy neta
blahax99
(blahax99)
28 Wrzesień 2012 20:01
#4
to musiałbym odwiedzić twojego usługodawcę i zapytać się to i owo
może założył jakieś blokady lub pozmieniał jakieś coś a Ty tego nie zmieniłeś
jeśli to nie ich wina to spróbuj wyczyścić kompa programem CCleaner
M1155
(M@zirm)
28 Wrzesień 2012 20:39
#5
CCleaner używam regularnie zresetowałem tez ustawienia IE i nie dodawałem tych stron do żadnych wyjątków a Eset Smart S. 4 tez nie moze raczej ich blokować, i teraz właśnie chce wiedzieć co może być jeszcze przyczyna
Atis
(Atis)
28 Wrzesień 2012 20:41
#6
Pokaż logi z OTL na wklej.org .
M@zirm , proszę zapoznaj się z tą stroną oraz tym tematem , a następnie,używając przycisku
M1155
(M@zirm)
28 Wrzesień 2012 21:32
#8
Atis
(Atis)
28 Wrzesień 2012 21:40
#9
Do okna Własne opcje skanowania / skrypt wklej:
:OTL DRV - File not found [Kernel | On_Demand | Stopped] – G:\NTGLM7X.sys – (SetupNTGLM7X) DRV - File not found [Kernel | On_Demand | Stopped] – G:\NTACCESS.sys – (NTACCESS) DRV - File not found [Kernel | On_Demand | Stopped] – G:\INSTALL\GMSIPCI.SYS – (GMSIPCI) O3 - HKLM…\Toolbar: (no name) - Locked - No CLSID value found. O4 - HKCU…\Run: [uvfiih] C:\Documents and Settings\Rafał\Dane aplikacji\Uzyw\qisao.exe (Even While) [2012-04-19 15:50:39 | 000,000,000 | —D | M] – C:\Documents and Settings\Rafał\Dane aplikacji\Toolbar4 [2012-09-24 21:02:52 | 000,000,000 | —D | C] – C:\Documents and Settings\Rafał\Dane aplikacji\Uzyw [2012-09-24 21:02:52 | 000,000,000 | —D | C] – C:\Documents and Settings\Rafał\Dane aplikacji\Miyvuf [2012-09-24 21:02:52 | 000,000,000 | —D | C] – C:\Documents and Settings\Rafał\Dane aplikacji\Meyxo :Commands [emptytemp]
Kliknij Wykonaj skrypt i zatwierdź restart.
Pokaż raport z usuwania i nowy log Skanuj.
M1155
(M@zirm)
28 Wrzesień 2012 21:50
#10
http://www.wklej.org/id/838503/
raport z usuwania
działa wielkie dzięki a ta w skrócie co była przyczyna ze te strony nie reagowały ?? i co mam jeszcze raz te na raporty wrzucić ??
Atis
(Atis)
28 Wrzesień 2012 22:01
#11
Przyczyną był trojan:
Wklej i kliknij Wykonaj skrypt:
Uruchom OTL i kliknij Sprzątanie.
Wyłącz i ponownie włącz przywracanie systemu:
http://support.microsoft.com/kb/310405/pl
Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date
M1155
(M@zirm)
28 Wrzesień 2012 22:17
#12
ok wielkie dzięki , a ten trojan mógł wykraść jakieś hasła z kompa czy to raczej bardziej łagodna wersja była