Malware? nie dzialaja fb i yt / OTL

witam,

od bodaj tygodnia meczy mnie jakies zlosliwe oprogramowanie, ktore blokuje (z tego co widze) dwie strony - facebooka i youtube’a (w ciagu tego tygodnia dwa razy udalo mi sie zaladowac fb, ale nie mialo to zadnego zwiazku z podjetymi dzialaniami, wiec tym bardziej nie wiem o co chodzi) + na innych stronach, które na szczęście działaja, non stop wyskakują mi “powiadomienia” o “koniecznosci aktualizacji flasha”. probowalam chyba wszystkiego co tylko amator moze samodzielnie zrobic az w koncu trafilam tutaj.

 

otl http://www.wklej.org/id/1329887/

extra http://wklej.org/id/1329890/

 

z gory dziekuje za pomoc :slight_smile:

 

 

Czy te DNSy są Ci znane?

 

Cześć, Piesek :slight_smile:

Nie znam i z tego co wyskakuje w google ten sam numer wyświetla się innym osobom z podobnym problemem. Co teraz? Dam radę sama to naprawić czy raczej prosić kogoś o pomoc?

To nie system jest zainfekowany tylko router:

http://forum.dobreprogramy.pl/problem-z-otwarciem-strony-facebookcom-t470210/

Do okna Własne opcje skanowania / skrypt wklej:

:OTL
DRV - File not found [Adapter | On_Demand | Unknown] -- -- (Winsock - Google Desktop Search Backup Before Last Install)
DRV - File not found [Adapter | On_Demand | Unknown] -- -- (Winsock - Google Desktop Search Backup Before First Install)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\lgusbmodem.sys -- (USBModem)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\lgusbdiag.sys -- (UsbDiag)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\RtsUCcid.sys -- (USBCCID)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\lgusbbus.sys -- (usbbus)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\Rts516xIR.sys -- (RtsUIR)
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Oracle\JavaFX 2.1 Runtime\bin\ssv.dll File not found
O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Oracle\JavaFX 2.1 Runtime\bin\jp2ssv.dll File not found
O2 - BHO: (IEPluginBHO Class) - {F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D} - C:\ProgramData\Gadu-Gadu 10\_userdata\ggbho.2.dll File not found
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKU\S-1-5-21-2513329936-3414742664-3868015328-1000\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O3 - HKU\S-1-5-21-2513329936-3414742664-3868015328-501\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O4 - HKLM..\Run: [fst_pl_30] File not found
[2014-04-04 13:57:35 | 000,000,000 | ---D | C] -- C:\AdwCleaner
:Files
C:\Users\test\AppData\Local\Temp*.html
:Commands
[emptytemp]

Kliknij Wykonaj skrypt i zatwierdź restart.

Uruchom OTL i kliknij Sprzątanie.

Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date

czyli teraz zająć się tylko Javą i nie przejmować tym UAC i Security Center?

Odinstaluj:

JavaFX 2.1.0

Java™ 6 Update 14

Java™ 7 Update 4

Adobe Flash Player 12.0.0.77

Zainstaluj:

Flash Player 13.0.0.182 Plugin-based browsers.

Java 8 (Windows x86 Offline)

Po wykonaniu wszystkich powyższych instrukcji w dalszym ciągu nic :confused: na Mozilli wyskakuje okienko “WARNING: Your Flash Player may be out of date. Please update to continue”, natomiast Chrome pokazuje albo: “Nie można połączyć się z prawdziwą witryną facebook” --> na pasku https

albo: “Strona internetowa jest niedostępna”

 

Czy Ty potrafisz czytać?

Przecież wyraźnie napisałem:

Szkodliwy serwer DNS: http://whois.domaintools.com/50.28.34.201

Ustaw serwery DNS zalecane przez dostawcę internetu lub zresetuj ustawienia routera.

Później zabezpiecz router porządnym hasłem i zablokuj zdalny dostęp do panelu administracyjnego.

Podstawy zabezpieczenia routerów: KLIK