TOFAN
(Tofan)
4 Marzec 2014 21:39
#1
Nie działa yt ani google, wszystkie przeglądarki pokazują błąd: “coś zakłóca bezpieczne połączenie z youtube.com ”. Nie pomogły rady z amerykańskich forów by przelecieć combofixem, reset hosts…
OTL: http://www.wklej.org/id/1290092/
EXTRAS: http://www.wklej.org/id/1290091/
Atis
(Atis)
4 Marzec 2014 22:49
#2
Zainstaluj jeszcze więcej programów ochronnych to internet będzie lepiej działać.
Odinstaluj GeekBuddy, Norton Security, ScanSpeedUp Toolbar, Akamai NetSession Interface.
Do okna Własne opcje skanowania / skrypt wklej:
:OTL
DRV - File not found [Kernel | Auto | Stopped] -- system32\DRIVERS\zumbus.sys -- (zumbus)
DRV - File not found [Kernel | On_Demand | Stopped] -- System32\Drivers\VcommMgr.sys -- (VcommMgr)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\VComm.sys -- (VComm)
DRV - File not found [Kernel | System | Stopped] -- C:\Program Files\McAfee\VirusScan Enterprise\mferkdk.sys -- (mferkdk)
DRV - File not found [Kernel | Auto | Stopped] -- -- (MCSTRM)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\DOCUME~1\User01\USTAWI~1\Temp\catchme.sys -- (catchme)
DRV - File not found [Kernel | Boot | Stopped] -- System32\Drivers\BTHidMgr.sys -- (BTHidMgr)
DRV - File not found [Kernel | Boot | Stopped] -- System32\Drivers\vbtenum.sys -- (BTHidEnum)
DRV - File not found [Kernel | On_Demand | Stopped] -- System32\Drivers\btcusb.sys -- (Btcsrusb)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\btnetdrv.sys -- (BT)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\BlueletSCOAudio.sys -- (BlueletSCOAudio)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\blueletaudio.sys -- (BlueletAudio)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\blueletaudio.sys -- (BlueletAudio)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\adiusbaw.sys -- (adiusbaw)
DRV - File not found [Kernel | Auto | Stopped] -- System32\Drivers\adildr.sys -- (ADILOADER)
IE - HKU\S-1-5-21-476361831-1878331353-2102951973-1004\..\URLSearchHook: {0D52B2CA-C02E-4EC1-8E80-0A5CD2A640BD} - C:\Program Files\SpeedUpToolbar\IEToolbar.dll ()
IE - HKU\S-1-5-21-476361831-1878331353-2102951973-1004\..\SearchScopes\{2483CB3D-31E0-4D98-99F5-64D3FB09ABA9}: "URL" = http://startsear.ch/?aff=1&src=sp&cf=89725608-379f-11e1-9165-001d607619ff&q={searchTerms}
IE - HKU\S-1-5-21-476361831-1878331353-2102951973-1004\..\SearchScopes\{EF017585-C864-419D-9453-C571E9170A1C}: "URL" = http://websearch.ask.com/custom/java/redirect?client=ie&tb=ORJ&o=100000026&src=crm&q={searchTerms}&locale=&apn_ptnrs=U3&apn_dtid=OSJ000
IE - HKU\S-1-5-21-476361831-1878331353-2102951973-1004\..\SearchScopes\Gazeta: "URL" = http://startsear.ch/?src=sp&aff=51&cf=89725608-379f-11e1-9165-001d607619ff&q={searchTerms}
[2011-10-10 20:27:57 | 000,000,000 | ---D | M] (Trendster Toolbar) -- C:\Documents and Settings\User01\Dane aplikacji\Mozilla\Firefox\Profiles\k6exhthm.default\extensions\{699661f3-1e3b-4129-831b-cd5660cdc72e}
[2011-10-10 20:27:57 | 000,000,000 | ---D | M] (Safe Browse) -- C:\Documents and Settings\User01\Dane aplikacji\Mozilla\Firefox\Profiles\k6exhthm.default\extensions\{8445d605-e889-9c78-e3f4-c579193cb55f}
[2013-11-15 18:15:26 | 000,000,642 | ---- | M] () -- C:\Documents and Settings\User01\Dane aplikacji\Mozilla\Firefox\Profiles\k6exhthm.default\searchplugins\searchrise.xml
O2 - BHO: (SpeedUpToolbar BHO) - {0D52B2CA-C02E-4EC1-8E80-0A5CD2A640BD} - C:\Program Files\SpeedUpToolbar\IEToolbar.dll ()
O3 - HKLM\..\Toolbar: (SpeedUp Toolbar) - {005B8FC3-0F7E-45DD-8A2F-E352D67EDBFC} - C:\Program Files\SpeedUpToolbar\IEToolbar.dll ()
O3 - HKU\S-1-5-21-476361831-1878331353-2102951973-1004\..\Toolbar\WebBrowser: (SpeedUp Toolbar) - {005B8FC3-0F7E-45DD-8A2F-E352D67EDBFC} - C:\Program Files\SpeedUpToolbar\IEToolbar.dll ()
O8 - Extra context menu item: &Download All using 4shared Desktop - D:\4shared Desktop\down_all.htm File not found
O9 - Extra Button: PokerStars.eu - {07BA1DA9-F501-4796-8728-74D1B91A6CD5} - C:\Program Files\PokerStars.EU\PokerStarsUpdate.exe File not found
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} http://fpdownload.macromedia.com/get/flashplayer/current/ultrashim.cab (Reg Error: Key error.)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O18 - Protocol\Handler\speeduptoolbar {A59E71FA-63AB-4695-B7B0-7B97BAA3CF9E} - C:\Program Files\SpeedUpToolbar\IEToolbar.dll ()
[2014-02-04 22:03:52 | 000,000,000 | ---D | C] -- C:\AdwCleaner
[2014-03-04 19:56:07 | 000,000,442 | -H-- | M] () -- C:\WINDOWS\tasks\Norton Security Scan for User01.job
[2012-07-20 20:17:35 | 000,000,051 | ---- | C] () -- C:\Documents and Settings\All Users\Dane aplikacji\nfvndwaylqrubwm
:Commands
[emptytemp]
Kliknij Wykonaj skrypt i zatwierdź restart.
uruchom OTL i kliknij Sprzątanie.
Atis
(Atis)
5 Marzec 2014 11:55
#4
Odinstaluj jeden program ochronny.
Masz zainstalowany pakiet F-Secure, to w jakim celu dodatkowo zainstalowałeś COMODO Internet Security?
Comodo podmienił serwery DNS, więc sprawdź serwery zalecane przez dostawcę internetu.
http://www.comodo.com/secure-dns/switch/windows_xp.html
Ewentualnie możesz spróbować Google DNS lub Open DNS:
http://www.fixitpc.pl/topic/784-zmiana-adresow-dns/
Pobierz i uruchom TDSSKiller
Kliknij Start scan i jeśli coś wykryje wybierz Skip
Pokaż raport z tego programu zapisany na: C:\TDSSKiller.wersja_data_czas_log.txt
TOFAN
(Tofan)
5 Marzec 2014 12:13
#5
Comodo wywalone, DNS googla i ciagle nic. Czekam na skan bo to nie ja jestem przy tym PC.
http://wklej.org/id/1290341/ TDSS
Atis
(Atis)
5 Marzec 2014 12:29
#6
Nic nie wskazuje na to, że przyczyną jest infekcja.
Ustaw prawidłową datę systemową.