Niechciany wirus

Cześć.

Mam otóż problem z moimi przeglądarkami.

Ostatnio uruchamiam swój komputer i okazuje sie że nie mogę wejść na żadna stronę na google chrome jak i IE. Na chrome wyskakuje mi błąd, że nie mozna połączyć sie ze strona (ERR CONNECT TIMED OUT) czy coś takiego. Próbowałem wszelakich sposobów opisanych na innych forach i nic. Wyczytalem gdzieś że to może być wirus. Skanowalem komputer moim bitdefenderem, czyścilem ccleanerem i spybotem. Nic to nie dało i prosilbym o pomoc.

Jezeli temat nie jest w odpowiednim dziale to prosilbym o przeniesienie go w odpowiednie miejsce.

Pozdrawiam i czekam na odpoqiedzo

Witaj, popraw proszę tytuł tematu tak aby wstępnie informował o problemie, użyj przycisku EDYTUJ , który znajdziesz w prawym dolnym rogu Swojego posta-> następnie skorzystaj z opcji Użyj pełnego edytora. Dziękuję za uwagę.

Tip: Unikaj słów: “problem”, “help”, “pomocy” i.t.p. Tego typu słowa nie spowodują szybszej reakcji a mogą odnieść odwrotny skutek od oczekiwanego, tytuł tematu ma być skróconym opisem Twojego posta- powodzenia.

 

Zastosuj: http://forum.dobreprogramy.pl/nowy-log-obowi%C4%85zkowy-farbar-recovery-scan-tool-t478727/

Addition.txt

http://wklej.to/iPg3H

FRST.txt

http://wklej.to/dZ6pa

Odinstaluj Spybot - Search & Destroy 2.

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

CloseProcesses:
HKLM-x32\...\Run: [SDTray] => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe [4101576 2014-06-24] (Safer-Networking Ltd.)
Winlogon\Notify\SDWinLogon-x32: SDWinLogon.dll [X]
BootExecute: autocheck autochk * sdnclean64.exe
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = 
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = 
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = 
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = 
2015-01-25 16:02 - 2015-01-25 16:06 - 00000000 ____ D () C:\ProgramData\Spybot - Search & Destroy
2015-01-25 16:02 - 2015-01-25 16:04 - 00000000 ____ D () C:\Program Files (x86)\Spybot - Search & Destroy 2
2015-01-25 16:02 - 2015-01-25 16:02 - 00001405 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot-S&D Start Center.lnk
2015-01-25 16:02 - 2015-01-25 16:02 - 00001393 _____ () C:\Users\Public\Desktop\Spybot-S&D Start Center.lnk
2015-01-25 16:02 - 2015-01-25 16:02 - 00000000 ____ D () C:\Windows\System32\Tasks\Safer-Networking
2015-01-25 16:02 - 2015-01-25 16:02 - 00000000 ____ D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy 2
2015-01-25 16:02 - 2013-09-20 10:49 - 00021040 _____ (Safer Networking Limited) C:\Windows\system32\sdnclean64.exe
2015-01-25 16:01 - 2015-01-25 16:01 - 46525608 _____ (Safer-Networking Ltd. ) C:\Users\komp\Downloads\spybot-2.4.exe
2015-01-06 01:10 - 2015-01-06 01:10 - 00000000 ____ H () C:\ProgramData\DP45977C.lfl
C:\Users\komp\AppData\Roaming\Origin\update.vbe
Task: {4FFB4438-D069-4166-82C5-2A57F09F9F32} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Refresh immunization => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDImmunize.exe
Task: {CA078CFB-9A84-4133-A674-289717EF161B} - System32\Tasks\Origin => C:\Users\komp\AppData\Roaming\Origin\update.vbe [2015-01-13] () <==== ATTENTION
Task: {DBC987FE-9B0D-4353-9EF2-7CE68E9696C4} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Scan the system => C:\Program Files (x86)\Spybot - Search &amp; Destroy 2\SDScan.exe
EmptyTemp:

Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.

Kliknij Scan i pokaż nowy raport z FRST bez Addition.

FRST

http://wklej.to/6wwim

Fixlog

http://wklej.to/nOZMd

Połączyłeś linie, więc nic nie zostało wykonane.

Jak polaczylem linie ?

Mój fixlist:

CloseProcesses:
HKLM-x32\...\Run: [SDTray] => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe [4101576 2014-06-24] (Safer-Networking Ltd.)
Winlogon\Notify\SDWinLogon-x32: SDWinLogon.dll [X]
BootExecute: autocheck autochk * sdnclean64.exe
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = 
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = 
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = 
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = 
2015-01-25 16:02 - 2015-01-25 16:06 - 00000000 ____ D () C:\ProgramData\Spybot - Search & Destroy
2015-01-25 16:02 - 2015-01-25 16:04 - 00000000 ____ D () C:\Program Files (x86)\Spybot - Search & Destroy 2
2015-01-25 16:02 - 2015-01-25 16:02 - 00001405 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot-S&D Start Center.lnk
2015-01-25 16:02 - 2015-01-25 16:02 - 00001393 _____ () C:\Users\Public\Desktop\Spybot-S&D Start Center.lnk
2015-01-25 16:02 - 2015-01-25 16:02 - 00000000 ____ D () C:\Windows\System32\Tasks\Safer-Networking
2015-01-25 16:02 - 2015-01-25 16:02 - 00000000 ____ D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy 2
2015-01-25 16:02 - 2013-09-20 10:49 - 00021040 _____ (Safer Networking Limited) C:\Windows\system32\sdnclean64.exe
2015-01-25 16:01 - 2015-01-25 16:01 - 46525608 _____ (Safer-Networking Ltd. ) C:\Users\komp\Downloads\spybot-2.4.exe
2015-01-06 01:10 - 2015-01-06 01:10 - 00000000 ____ H () C:\ProgramData\DP45977C.lfl
C:\Users\komp\AppData\Roaming\Origin\update.vbe
Task: {4FFB4438-D069-4166-82C5-2A57F09F9F32} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Refresh immunization => C:\Program Files (x86)\Spybot - Search &amp; Destroy 2\SDImmunize.exe
Task: {CA078CFB-9A84-4133-A674-289717EF161B} - System32\Tasks\Origin => C:\Users\komp\AppData\Roaming\Origin\update.vbe [2015-01-13] () <==== ATTENTION
Task: {DBC987FE-9B0D-4353-9EF2-7CE68E9696C4} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Scan the system => C:\Program Files (x86)\Spybot - Search &amp; Destroy 2\SDScan.exe
EmptyTemp:

Ty wkleiłeś:

CloseProcesses: HKLM-x32\...\Run: [SDTray] => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe [4101576 2014-06-24] (Safer-Networking Ltd.) Winlogon\Notify\SDWinLogon-x32: SDWinLogon.dll [X] BootExecute: autocheck autochk * sdnclean64.exe HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = 2015-01-25 16:02 - 2015-01-25 16:06 - 00000000 ____D () C:\ProgramData\Spybot - Search & Destroy 2015-01-25 16:02 - 2015-01-25 16:04 - 00000000____D () C:\Program Files (x86)\Spybot - Search & Destroy 2 2015-01-25 16:02 - 2015-01-25 16:02 - 00001405 _____() C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot-S&D Start Center.lnk 2015-01-25 16:02 - 2015-01-25 16:02 - 00001393_____ () C:\Users\Public\Desktop\Spybot-S&D Start Center.lnk 2015-01-25 16:02 - 2015-01-25 16:02 - 00000000 ____D () C:\Windows\System32\Tasks\Safer-Networking 2015-01-25 16:02 - 2015-01-25 16:02 - 00000000____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy 2 2015-01-25 16:02 - 2013-09-20 10:49 - 00021040 _____(Safer Networking Limited) C:\Windows\system32\sdnclean64.exe 2015-01-25 16:01 - 2015-01-25 16:01 - 46525608_____ (Safer-Networking Ltd. ) C:\Users\komp\Downloads\spybot-2.4.exe 2015-01-06 01:10 - 2015-01-06 01:10 - 00000000 ____ H () C:\ProgramData\DP45977C.lfl C:\Users\komp\AppData\Roaming\Origin\update.vbe Task: {4FFB4438-D069-4166-82C5-2A57F09F9F32} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Refresh immunization => C:\Program Files (x86)\Spybot - Search &amp; Destroy 2\SDImmunize.exe Task: {CA078CFB-9A84-4133-A674-289717EF161B} - System32\Tasks\Origin => C:\Users\komp\AppData\Roaming\Origin\update.vbe [2015-01-13] () <==== ATTENTION Task: {DBC987FE-9B0D-4353-9EF2-7CE68E9696C4} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Scan the system => C:\Program Files (x86)\Spybot - Search &amp; Destroy 2\SDScan.exe EmptyTemp:

Czy widzisz różnicę?

Tak. Niestety tak jest podlaczajac komórkę do komputera. Za chwilę zedytuje post z nowym logiem i frst

@EDIT

FRST

http://wklej.to/mZeyG

Fixlog

http://wklej.to/SVpuw

Nie widać nic szkodliwego.

Jeżeli nadal masz problem z internetem to sprawdź czy występuje po odinstalowaniu Bitdefendera.

Skasuj folder C:\FRST

Dysk przeskanuj Malwarebytes Anti-Malware

Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware Premium.

http://wstaw.org/m/2014/03/25/2014-03-25_123039.png

Język PL > Settings > General Settings > Language > Polish

Tzn. Od początku gdy dostalem komputer miałem na nim bit defendera i wszystko ładnie działało. Dopiero 3dni temu sie tak zaczęło no ale odinataluje już go jak ma pomoc

Dzięki za wszelką pomoc Atis. Wystarczyło wyłączyć zaporę sieciową w bitdefenderze. Powiesz mi może czemu ona blokuje internet od tych 3 dni ?

I przeprqszam że nie pomyślałem o takiej prostej rzeczy.

Trzy dni temu zainstalowałeś program Hamachi, a wcześniej Tunngle.

Czyli to jest tego wina ?

Nie wiem, ale możesz sprawdzić czy problem będzie występował po odinstalowaniu.

Jakoś sie naprawilo. Dzięki wielkie za pomoc :slight_smile: