djuk
(Oloziom185)
23 Sierpień 2011 13:44
#1
Witam. Mam popularny problem z fb a mianowicie kliknąłem w link i ściągnąłem trojany. Następnie rozsyłałem spam w ,którym ktoś pisał po angielsku . Zeskanowałem komputer ArcaVirMicroScan i tam mi wykryło trochę trojanów i usunęło i potem jeszcze McAfeeScanAndRepair bo tak zalecał FB. Jednak po przeskanowaniu i usunięciu trojanów nadal nie mogę włączyć strony ponieważ wyświetla się:
,Nie udało się nawiązać połączenia
Firefox nie może nawiązać połączenia z serwerem www.facebook.com .
Witryna może być tymczasowo niedostępna lub zbyt obciążona. Spróbuj ponownie za kilka minut.
Jeśli nie można otworzyć żadnej strony, należy sprawdzić swoje połączenie sieciowe.
Jeśli ten komputer jest chroniony przez zaporę sieciową lub serwer proxy, należy sprawdzić, czy program Firefox jest uprawniony do łączenia się z Internetem."
Nie jestem pewien czy wszystko usunęło dlatego dodaje logi:
http://wklej.to/2LHOP
http://wklej.to/vSApu
Dodam jeszcze że jestem kompletnie ciemny w dziedzinie informatyki dlatego proszę pisać jak do przedszkolaka. Z góry dziękuje. ;D
Leon1
(Leon$)
24 Sierpień 2011 20:33
#2
OTL w oknie Custom Scans-Fixes (własne opcje skanowania/skrypt)wklej następujący skrypt:
:OTL O3 - HKLM…\Toolbar: (no name) - Locked - No CLSID value found. O4 - HKLM…\Run: [7482655.exe] File not found O4 - HKLM…\Run: [75925076-loader2.exe] File not found O4 - HKLM…\Run: [7662825.exe] File not found O4 - HKLM…\Run: [8776930.exe] File not found O4 - HKLM…\Run: [l1rezerv.exe] File not found O4 - HKLM…\Run: [sysdriver32.exe] File not found O4 - HKLM…\Run: [sysdriver32_.exe] File not found O4 - HKLM…\Run: [tray_ico] File not found O4 - HKLM…\Run: [tray_ico2] File not found O4 - HKLM…\Run: [tray_ico3] File not found O4 - HKLM…\Run: [tray_ico4] File not found O4 - HKU\S-1-5-19…\RunOnce: [mctadmin] File not found O4 - HKU\S-1-5-20…\RunOnce: [mctadmin] File not found O31 - SafeBoot: AlternateShell - services32.exe SafeBootMin: wxpdrivers - Service SafeBootNet: wxpdrivers - Service [2011/08/21 12:42:52 | 000,000,000 | -H-D | C] – C:\Windows\update.tray-10-0-lnk [2011/08/21 12:42:52 | 000,000,000 | -H-D | C] – C:\Windows\update.tray-10-0 [2011/08/20 12:35:55 | 000,000,000 | —D | C] – C:\Windows\ufa [2011/08/20 12:35:55 | 000,000,000 | —D | C] – C:\Windows\rpcminer [2011/08/20 12:35:55 | 000,000,000 | —D | C] – C:\Windows\phoenix [2011/08/20 12:27:14 | 000,000,000 | -H-D | C] – C:\Windows\update.5.0 [2011/08/20 12:26:15 | 000,000,000 | -H-D | C] – C:\Windows\update.2 [2011/08/20 12:25:53 | 000,000,000 | -H-D | C] – C:\Windows\update.7.1 [2011/08/20 12:23:59 | 000,000,000 | —D | C] – C:\Windows\av_ico [2011/08/20 12:22:49 | 000,000,000 | -H-D | C] – C:\Windows\update.1 [2011/08/20 12:22:48 | 000,000,000 | -H-D | C] – C:\Windows\update.tray-7-0-lnk [2011/08/20 12:22:48 | 000,000,000 | -H-D | C] – C:\Windows\update.tray-7-0 [2011/08/21 10:16:16 | 000,000,027 | ---- | M] () – C:\Windows\ufa.rar [2011/08/20 18:12:47 | 005,589,370 | ---- | M] () – C:\Windows\phoenix.rar [2011/08/20 18:12:47 | 001,075,284 | ---- | M] () – C:\Windows\rpcminer.rar [2011/08/20 18:12:47 | 000,246,272 | ---- | M] () – C:\Windows\unrar.exe [2011/08/20 12:28:43 | 000,000,178 | ---- | M] () – C:\Windows\info1 [2011/08/20 12:25:58 | 000,904,792 | ---- | M] () – C:\Windows\geoiplist.rar [2011/08/20 12:24:57 | 000,000,000 | ---- | M] () – C:\Windows\loader2.exe_ok [2011/08/20 12:11:01 | 001,182,208 | ---- | M] () – C:\Users\Olek\Desktop\Flash-Player.exe [2011/08/20 12:26:00 | 004,636,907 | ---- | C] () – C:\Windows\geoiplist :Files C:\Users\Olek\AppData\Local\Temp*.html :Reg [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot] “AlternateShell”=“cmd.exe” :Commands [CLEARALLRESTOREPOINTS] [RESETHOSTS] [emptytemp]
Kliknij w Run Fix (Wykonaj scrypt). Zatwierdź restart komputera.
Pokaż log z usuwania.
potem nowy log OTL robiony opcją Run Scan (Skanuj)
djuk
(Oloziom185)
25 Sierpień 2011 15:07
#3
http://wklej.to/YGnAc
http://wklej.to/X5A28
– Dodane 25.08.2011 (Cz) 17:14 –
Dziękuje za pomoc już wszystko działa
Leon1
(Leon$)
25 Sierpień 2011 18:20
#4
Log wygląda na czysty
Pobierz CCleaner http://www.filehippo.com/download_ccleaner/
przeskanuj nim i wyczyść rejestr.
W OTL kilknij CleanUp (Sprzątanie)
przeskanuj
Dr.WEB CureIt! http://www.dobreprogramy.pl/DrWEB-CureI … 12976.html