Popularne strony (fb.com, youtube itp.) nie ładują się


(Implosionx) #1

Podejrzewam uparte malware. Próbowałem już różnych skanerów, niestety większość nie może zaktualizować bazy danych, bądź po ich działaniu nic się nie zmienia...Dlatego zwracam się do Was o pomoc :slight_smile:

 

LOGI:

 

 

FRST: http://www.wklej.org/id/1419755/

 

Addition: http://www.wklej.org/id/1419752/

 


(Atis) #2

Nie widać żadnej infekcji. Odinstaluj Spybot - Search & Destroy.

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
SearchScopes: HKLM-x32 - DefaultScope value is missing.
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre6\bin\jp2ssv.dll No File
Toolbar: HKLM - avast! Online Security - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - No File
FF Extension: Lavasoft Search Plugin - C:\Users\ja\AppData\Roaming\Mozilla\Firefox\Profiles\1t5t7rwh.default\Extensions\jid1-yZwVFzbsyfMrqQ@jetpack [2012-10-04]
CHR HKCU\...\Chrome\Extension: [cflheckfmhopnialghigdlggahiomebp] - C:\Users\ja\AppData\Local\CRE\cflheckfmhopnialghigdlggahiomebp.crx [2013-03-13]
CHR HKLM-x32\...\Chrome\Extension: [cflheckfmhopnialghigdlggahiomebp] - C:\Users\ja\AppData\Local\CRE\cflheckfmhopnialghigdlggahiomebp.crx [2013-03-13]
C:\Users\ja\AppData\Local\CRE
S3 ESEADriver2; \??\C:\Users\ja\AppData\Local\Temp\ESEADriver2.sys [X]
S3 NLNdisMP; system32\DRIVERS\nlndis.sys [X]
S3 NLNdisPT; system32\DRIVERS\nlndis.sys [X]
S1 SBRE; \??\C:\Windows\system32\drivers\SBREdrv.sys [X]
S3 X6va003; \??\C:\Users\ja\AppData\Local\Temp\0039950.tmp [X]
C:\Windows\system32\Drivers\TrueSight.sys
C:\ProgramData\RogueKiller
 C:\TDSSKiller_Quarantine
C:\AdwCleaner
Task: {6F7A5D1C-6BCA-4182-A8D6-66B2E196F88B} - \AutoKMS No Task File <==== ATTENTION
Task: {CBBDA949-2117-4CD1-B0AA-5E86D0575955} - System32\Tasks\{8E8AE0B6-4433-4809-9C15-1BE8A05E6FCF} => Chrome.exe http://ui.skype.com/ui/0/5.5.0.113/en/abandoninstall?page=tsPlugin&amp;installinfo=google-toolbar:notoffered;ienotdefaultbrowser2,google-chrome:notoffered;ienotdefaultbrowser2
Task: C:\Windows\Tasks\AutoKMS.job => C:\Windows\AutoKMS.exe
CMD: del /f /s /q %TEMP%\*.*

Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.

Kliknij Scan i pokaż nowy raport z FRST bez Addition.


(Implosionx) #3

Spybot usunięty, logi:

 

 

Fixlog: http://www.wklej.org/id/1419851/

 

FRST: http://www.wklej.org/id/1419853/


(Atis) #4

Skasuj folder C:\FRST

Odinstaluj:

Adobe Flash Player 11 ActiveX

Adobe Flash Player 12 Plugin

Adobe Reader XI

Java 7 Update 55

Java 6 Update 45

Microsoft Silverlight

Zainstaluj:

Java 7 Update 65

Adobe Reader XI 11.0.7

Flash Player 14.0.0.145 Internet Explorer i Plugin-based browsers

Silverlight 5.1.30214.0

Service Pack 1

Internet Explorer 11


(Implosionx) #5

Cóż, wszystko - prócz ostatnich trzech pozycji z Twojej listy - zrobione. Niestety nie udało mi się ściągnąć i zainstalować nic ze stajni MS, ponieważ nie ładują mi się ich strony :slight_smile:

Co ciekawe, kiedy chciałem skorzystać z drugiego komputera, który jest podłączony do internetu przez ten sam router ( orange funbox ) żeby dociągnąć te programy, okazało się, że tam też jest problem.

I tak np. u mnie nie działa facebook a na drugim komputerze działa. Na obu komputerach nie działa o2.pl, strony kasperskyego i kilka innych poświęconych antywirusom...

Kolejna sprawa: pingując np. facebook.com dostaje stałe 140ms bez żadnych timeoutów. Odkryłem też, że za pośrednictwem stron oferujących serfowanie w internecie z anonimowym proxy, jestem w stanie dostać się na niektóre portale, które normalnie się nie ładują.. Totalnie już zgłupiałem i nie mam pojęcia co robić :smiley:

Czy istnieje możliwość, że wina nie leży po stronie mojego peceta, a za całą sprawe odpowiedzialny jest provider? A jeśli nie, to skąd problemy również na drugim kompie, który nie miał ostatnio żadnego kontaktu z moim? :slight_smile:


(Atis) #6

Skoro problem występuje na różnych komputerach, to może przyczyną jest router.

Przywróć fabryczne ustawienia routera.

Jeżeli możesz podłączyć internet bez pośrednictwa tego routera, to najpierw sprawdź czy wtedy będzie występował problem.


(Implosionx) #7

Przywrócenie ustawień fabrycznych nic nie zmieniło, internet to Neostrada z Orange, a router - FunBox firmy Sagemcom. Próbowałem też skorzystać bezprzewodowo na telefonie - ten sam problem co z resztą komputerów.

Jest coś jeszcze do zrobienia czy pozostaje tylko kontakt z pomocą techniczną?

 

 

 

 

EDIT: Problem rozwiązany: wystarczyło usunąć końcówkę "/ipv6" z loginu do neostrady w ustawieniach routera, wszystko teraz działa, dziękuję za cierpliwość i pomoc! :slight_smile: