Nie mogę się połączyć z microsoft.com


(kulka123) #1

Witam. Mam problem od paru miesięcy, taki, że nie mogę się połączyć ze stroną microsoftu a potrzebuje ściągnać net famework 3.5.

O to logi z hijackthis :

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 10:35:11, on 2010-08-16

Platform: Windows XP Dodatek SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Boot mode: Normal

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\RTHDCPL.EXE

C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\DAEMON Tools Lite\DTLite.exe

C:\Program Files\GamersFirst\LIVE!\Live.exe

C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe

C:\Program Files\Pando Networks\Media Booster\PMB.exe

C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Canon\CAL\CALMAIN.exe

C:\Program Files\Uniblue\RegistryBooster\registrybooster.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Program Files\Mozilla Firefox\plugin-container.exe

C:\Program Files\Gadu-Gadu\gg.exe

C:\Program Files\Winamp\winamp.exe

C:\Documents and Settings\kuba\Pulpit\Netsoccer2\Netsoccer2.exe

C:\Documents and Settings\kuba\Moje dokumenty\Pobieranie\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource= ... =CT2405280

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

R3 - URLSearchHook: UrlSearchHook Class - {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Program Files\Ask.com\GenericAskToolbar.dll

R3 - URLSearchHook: Winamp Search Class - {57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - C:\Program Files\Winamp Toolbar\winamptb.dll

R3 - URLSearchHook: Mario Forever Toolbar - {707db484-2428-402d-afb5-d85b387544c7} - (no file)

R3 - URLSearchHook: (no name) - {ecdee021-0d17-467f-a1ff-c7a115230949} - (no file)

O1 - Hosts: ping www.microsoft.com

O1 - Hosts: Badanie lb1.www.ms.akadns.net [64.4.31.252]

O1 - Hosts: ping microsoft.com

O1 - Hosts: Badanie microsoft.com [207.46.232.182]

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: Winamp Toolbar Loader - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files\Winamp Toolbar\winamptb.dll

O2 - BHO: Mario Forever Toolbar - {707db484-2428-402d-afb5-d85b387544c7} - (no file)

O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - (no file)

O2 - BHO: (no name) - {ecdee021-0d17-467f-a1ff-c7a115230949} - (no file)

O2 - BHO: IEPluginBHO - {F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D} - C:\Documents and Settings\All Users\Dane aplikacji\Gadu-Gadu 10_userdata\ggbho.2.dll

O3 - Toolbar: Mario Forever Toolbar - {707db484-2428-402d-afb5-d85b387544c7} - (no file)

O3 - Toolbar: (no name) - {ecdee021-0d17-467f-a1ff-c7a115230949} - (no file)

O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll

O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll

O4 - HKLM..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM..\Run: [userFaultCheck] %systemroot%\system32\dumprep 0 -u

O4 - HKLM..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"

O4 - HKLM..\Run: [startCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun

O4 - HKLM..\Run: [HKLM] C:\WINDOWS\system32\Winlog\Winlogon.exe

O4 - HKCU..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun

O4 - HKCU..\Run: [Gadu-Gadu 10] "C:\Program Files\Gadu-Gadu 10\gg.exe"

O4 - HKCU..\Run: [HKCU] C:\WINDOWS\system32\Winlog\Winlogon.exe

O4 - HKCU..\Run: [Fraps] C:\FRAPS\FRAPS.EXE

O4 - HKCU..\RunOnce: [RegistryBooster] "C:\Program Files\Uniblue\RegistryBooster\launcher.exe" delay 20000

O4 - HKLM..\Policies\Explorer\Run: [Policies] C:\WINDOWS\system32\Winlog\Winlogon.exe

O4 - HKCU..\Policies\Explorer\Run: [Policies] C:\WINDOWS\system32\Winlog\Winlogon.exe

O4 - HKUS\S-1-5-19..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'USŁUGA LOKALNA')

O4 - HKUS\S-1-5-20..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'USŁUGA SIECIOWA')

O4 - HKUS\S-1-5-18..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS.DEFAULT..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Global Startup: GamersFirst LIVE!.lnk = C:\Program Files\GamersFirst\LIVE!\Live.exe

O8 - Extra context menu item: &Winamp Search - C:\Documents and Settings\All Users\Dane aplikacji\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html

O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: StarWind AE Service (StarWindServiceAE) - StarWind Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe

--

End of file - 6194 bytes

Sory że nie dałem na stronę żeby nie spamować, ale nawet stronki niektóre nie działaja. :expressionless:


([i]DAEMON) #2

HijackThis to przestarzałe narzędzie pokazujące mało szczegółowe logi!

Pobierz OTL: http://oldtimer.geekstogo.com/OTL.exe

Instrukcja: http://forum.dobreprogramy.pl/otl-gmer-rsit-dds-inne-instrukcje-t370405.html

Zawartość logów (OTL.txt, Extras.txt) wklej na http://www.wklej.to lub http://www.wklej.org. Linki do logów podaj na forum.


(kulka123) #3

http://wklej.org/id/377445/, Narazie nie mam Anty wirusa więc dlatego się jakiś dostał i muszę wiedzieć jak Go usunąc :expressionless:


([i]DAEMON) #4

W Custom Scans/Fixes wklej:

:Processes

killallprocesses


:OTL

O4 - HKLM..\Run: [HKLM] C:\WINDOWS\system32\Winlog\Winlogon.exe (lDAYtR)

O4 - HKCU..\Run: [HKCU] C:\WINDOWS\system32\Winlog\Winlogon.exe (lDAYtR)

O33 - MountPoints2\{0bfc7c9a-4c7c-11df-8769-002421b7ec84}\Shell - "" = AutoRun

O33 - MountPoints2\{0bfc7c9b-4c7c-11df-8769-002421b7ec84}\Shell - "" = AutoRun

O33 - MountPoints2\{22739910-367c-11df-86ee-002421b7ec84}\Shell - "" = AutoRun

O33 - MountPoints2\{22739910-367c-11df-86ee-002421b7ec84}\Shell\AutoRun\command - "" = H:\LaunchU3.exe -- File not found

O33 - MountPoints2\{22739911-367c-11df-86ee-002421b7ec84}\Shell - "" = AutoRun

O33 - MountPoints2\{86612d28-2f38-11df-86cb-002421b7ec84}\Shell - "" = AutoRun

O33 - MountPoints2\{a2c85046-5d08-11df-87ce-002421b7ec84}\Shell - "" = AutoRun

O33 - MountPoints2\{a2c85048-5d08-11df-87ce-002421b7ec84}\Shell - "" = AutoRun

O33 - MountPoints2\{bd8744c9-2e1c-11df-86c5-002421b7ec84}\Shell - "" = AutoRun



:Files

C:\WINDOWS\system32\Winlog\Winlogon.exe


:Commands

[resethost]

[reboot]

Podaj log z usuwania i nowy log z OTL.


(kulka123) #5

http://wklej.org/id/377456/, chyba to jest wszystko razem


([i]DAEMON) #6

W Custom Scans/Fixes wklej:

:Processes

killallprocesses


:OTL

O4 - HKLM..\Run: [HKLM] C:\WINDOWS\system32\Winlog\Winlogon.exe (lDAYtR)

O4 - HKCU..\Run: [HKCU] C:\WINDOWS\system32\Winlog\Winlogon.exe (lDAYtR)

O33 - MountPoints2\{0bfc7c9a-4c7c-11df-8769-002421b7ec84}\Shell - "" = AutoRun

O33 - MountPoints2\{0bfc7c9b-4c7c-11df-8769-002421b7ec84}\Shell - "" = AutoRun

O33 - MountPoints2\{22739910-367c-11df-86ee-002421b7ec84}\Shell - "" = AutoRun

O33 - MountPoints2\{22739910-367c-11df-86ee-002421b7ec84}\Shell\AutoRun\command - "" = H:\LaunchU3.exe -- File not found

O33 - MountPoints2\{22739911-367c-11df-86ee-002421b7ec84}\Shell - "" = AutoRun

O33 - MountPoints2\{86612d28-2f38-11df-86cb-002421b7ec84}\Shell - "" = AutoRun

O33 - MountPoints2\{a2c85046-5d08-11df-87ce-002421b7ec84}\Shell - "" = AutoRun

O33 - MountPoints2\{a2c85048-5d08-11df-87ce-002421b7ec84}\Shell - "" = AutoRun

O33 - MountPoints2\{bd8744c9-2e1c-11df-86c5-002421b7ec84}\Shell - "" = AutoRun



:Files

C:\WINDOWS\system32\Winlog\Winlogon.exe


:Commands

[resethost]

[reboot]

Następnie naciśnij Runfix/Wykonaj skrypt.

Bardzo przepraszam za niepoinformowanie.


(kulka123) #7

Wykonałem zrestartował sie komputer, pisało Zapraszamy, i tu nagle dźwięk błędu czekam 20 sek i się włącza pulpit i pisze coś tam że źle jest z nazwą OTL, a strona microsoftu dalej nie działa.


([i]DAEMON) #8

Podaj log z usuwania i nowy log z OTL.


(kulka123) #9

http://wklej.org/id/377462/- log z usuwania

http://wklej.org/id/377463/- nowy log

Nie wiem czy widzisz bo mi jakiś błąd wyskakuje jak chce odczytać z tej strony wklej więc masz tu jeszcze to:

http://wklejto.pl/74616 - log z usuwania

http://wklejto.pl/74618 - nowy log


([i]DAEMON) #10

W Custom Scans/Fixes wklej:

:OTL

O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run: Policies = C:\WINDOWS\system32\Winlog\Winlogon.exe File not found

O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run: Policies = C:\WINDOWS\system32\Winlog\Winlogon.exe File not found


:Commands

[resethosts]

Następnie naciśnij Runfix/Wykonaj skrypt.

Dla dokładności przeskanuj system MalwareBytes i użyj CCleaner.


(kulka123) #11

========== OTL ==========

Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run\Policies deleted successfully.

Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run\Policies deleted successfully.

========== COMMANDS ==========

C:\WINDOWS\System32\drivers\etc\Hosts moved successfully.

HOSTS file reset successfully

OTL by OldTimer - Version 3.2.10.0 log created on 08162010_114156

To wyskoczyło po dodaniu skryptu.

Malware nie mogę sciągnąć bo ten wirus blokuje, a CCleaner zrobiłem tylko rejestr

Przeskanowałem malware i ccleanerem ale dalej nie mogę się połączyć.


([i]DAEMON) #12

Podaj nowy log z OTL.

MalwareBytes coś wykrył?


(kulka123) #13

wykrył 12 zainfekowanych rzeczy ale odrazu usunełem.

Nowy log : http://wklejto.pl/74626


([i]DAEMON) #14

W Custom Scans/Fixes wklej:

:Processes

killallprocesses


:OTL

O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - Reg Error: Value error. File not found

O3 - HKLM\..\Toolbar: (Mario Forever Toolbar) - {707db484-2428-402d-afb5-d85b387544c7} - Reg Error: Value error. File not found

O3 - HKLM\..\Toolbar: (Winamp Toolbar) - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll (AOL LLC.)

O3 - HKLM\..\Toolbar: (no name) - {ecdee021-0d17-467f-a1ff-c7a115230949} - No CLSID value found.

O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} - No CLSID value found.

O3 - HKCU\..\Toolbar\WebBrowser: (Mario Forever Toolbar) - {707DB484-2428-402D-AFB5-D85B387544C7} - Reg Error: Value error. File not found

O4 - HKLM..\Run: [UserFaultCheck] File not found

SRV - File not found [Unknown | Stopped] -- -- (bowgz)



:Commands

[reboot]

Sprawdź czy strony działają.


(kulka123) #15

już wcześniej sie włączyły :smiley: Już wszystko gra, Dzięki za pomoc;d do zamknięcia.