coś w windowsie blokuje dostęp do stron

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Radek41

Użytkownik
Posty: 36
Rejestracja: 25 gru 2010, 16:29

coś w windowsie blokuje dostęp do stron

Post05 maja 2013, 01:10

Witam,

zwracam się do Hotfix, jako ostatniej deski ratunku - wcześniej udawało Wam się mi pomóc - mam nadzieję, że teraz też się uda. :)

Ostatnio zauważyłem kłopoty z dostępem do niektórych stron internetowych.
Czasami nie działało google.pl, ale działało google.co.uk/.de/.fr lub na odwrót.

Teraz sytuacja się polepszyła, lecz non-stop nie mam dostępu do strony tripsta.pl oraz doradcasmaku.pl.
Co dziwne - mam możliwość dostępu do niej korzystając z proxy (bramki lub przy użyciu zwykłego proxy IP). Mam możliwość połączenia się z ową stroną przy użyciu innego komputera w sieci (pod router jest podpiętych parę urządzeń).

Połączenie bez proxy daje "Połączenie z serwerem zostało zresetowane podczas wczytywania strony.", natomiast tracert do tripsty:

Kod: Zaznacz cały

   Trasa ˜ledzenia do tripsta.pl [5.9.185.34]
    przewyľsza maksymalnĄ liczb© przeskok˘w 30

      1     *        *        *     UpˆynĄˆ limit czasu ľĄdania.
      2     *        *        *     UpˆynĄˆ limit czasu ľĄdania.
      3     *        *        *     UpˆynĄˆ limit czasu ľĄdania.
      4     *        *        *     UpˆynĄˆ limit czasu ľĄdania.
    (...)
     28     *        *        *     UpˆynĄˆ limit czasu ľĄdania.
     29     *        *        *     UpˆynĄˆ limit czasu ľĄdania.
     30     *        *        *     UpˆynĄˆ limit czasu ľĄdania.


Dodam, że próbowałem się już łączyć przy użyciu innej przeglądarki (Chrome/Opera), przy wyłączonym antywirusie oraz zmienionym IP oraz DNS (ustawionym automatycznie oraz DNS google) - nic to nie dało. Połączenie bezpośrednio z IP 5.9.185.34 również daje restart połączenia.

W trybie awaryjnym również tripsta nie łączy. Odpiąłem także kabel prowadzący do routera i spróbowałem połączyć się z tego komputera z tripsta.pl przez modem Play - również nie łączy.

Jestem naprawdę sfrustrowany tą sytuacją, szczególnie że mimo względnego obycia z komputerem i sieciami nie jestem w stanie dojść do tego, gdzie leży przyczyna. Hosts również sprawdzone.

Bardzo proszę o pomoc,
Pozdrawiam

Awatar użytkownika
cosik_ktosik

Administrator
Posty: 21416
Rejestracja: 13 lis 2008, 01:17
Lokalizacja: Szczecin
Kontaktowanie:

coś w windowsie blokuje dostęp do stron

Post05 maja 2013, 08:42

Hotfix
Pozdrawiam, cosik_ktosik :)

Radek41

Użytkownik
Posty: 36
Rejestracja: 25 gru 2010, 16:29

coś w windowsie blokuje dostęp do stron

Post05 maja 2013, 14:25

Dzięki - niestety nie pomogło.
Spojrzałem też na pozostałe programy i skorzystałem z podobnego w funkcjach - Complete Internet Repair, ale też niewiele zdziałał.

Wciąż mam 100% loss pakietów.

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

coś w windowsie blokuje dostęp do stron

Post05 maja 2013, 15:08

Wrzuć logi z:
OTL (OTL.txt + Extras.txt) --> http://www.hotfix.pl/obsluga-programu-otl-a143.htm
TDSSKiller --> http://www.hotfix.pl/instrukcja-obslugi ... r-a341.htm
Logi wklej na: Dostępne tylko dla zarejestrowanych użytkowników
Na forum podaj link do nich.

Po wrzuceniu logów temat zostanie przeniesiony do działu :arrow: Bezpieczeństwo

Następnie czekasz cierpliwie za odpowiedzią fachowców z tego działu ;)
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

coś w windowsie blokuje dostęp do stron

Post05 maja 2013, 15:36

XMan pisze:Wrzuć logi z:
OTL (OTL.txt + Extras.txt) --> http://www.hotfix.pl/obsluga-programu-otl-a143.htm
TDSSKiller --> http://www.hotfix.pl/instrukcja-obslugi ... r-a341.htm
Logi wklej na: Dostępne tylko dla zarejestrowanych użytkowników
Na forum podaj link do nich.

Po wrzuceniu logów temat zostanie przeniesiony do działu :arrow: Bezpieczeństwo

Następnie czekasz cierpliwie za odpowiedzią fachowców z tego działu ;)


Tak jest. Czekamy. W międzyczasie proszę przerzucić użytkownika do Mnie.

Podsumowanie.


To zapewne problem natury HOSTS i infekcyjnej.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

coś w windowsie blokuje dostęp do stron

Post05 maja 2013, 15:48

Zgodnie z zaleceniem @kominekl
przenoszę temat z działu Systemy operacyjne :arrow: Bezpieczeństwo.
XMan.
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników

Radek41

Użytkownik
Posty: 36
Rejestracja: 25 gru 2010, 16:29

coś w windowsie blokuje dostęp do stron

Post05 maja 2013, 18:23

TDSSKiller czysty przy defaultowych ustawieniach.

Po zaznaczeniu dodatkowo Verify file... i Detect TDLFS daje ~30 unsigned files "suspicious objects, medium risk". Nie ma ich w logu

Kod: Zaznacz cały

http://www.wklej.eu/index.php?id=d25a7ea085

Kod: Zaznacz cały

http://www.wklej.eu/index.php?id=4f6c98dab8

Kod: Zaznacz cały

http://www.wklej.eu/index.php?id=175c70808e


Dzięki.

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

coś w windowsie blokuje dostęp do stron

Post05 maja 2013, 21:39

Radek41 pisze:Po zaznaczeniu dodatkowo Verify file... i Detect TDLFS daje ~30 unsigned files "suspicious objects, medium risk". Nie ma ich w logu


Zostaw je.

"{758C8301-2696-4855-AF45-534B1200980A}" = Samsung Kies
"4t Tray Minimizer_is1" = 4t Tray Minimizer Free 4.40
"BadCopy Pro" = BadCopy Pro
"HijackThis" = HijackThis 2.0.2
"InstallShield_{758C8301-2696-4855-AF45-534B1200980A}" = Samsung Kies
"Shop for HP Supplies" = Shop for HP Supplies


Odinstaluj. Poza tym, odinstaluj też oprogramowanie, którego nie używasz, bo dużo tego tu.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src={referrer:source?}
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: C:\Program Files\Microsoft Silverlight\5.1.20125.0\npctrl.dll File not found
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files\Google\Update\1.3.21.135\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files\Google\Update\1.3.21.135\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Documents and Settings\d\Ustawienia lokalne\Dane aplikacji\Google\Update\1.3.21.135\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Documents and Settings\d\Ustawienia lokalne\Dane aplikacji\Google\Update\1.3.21.135\npGoogleUpdate3.dll (Google Inc.)
[2012-09-12 14:07:58 | 000,000,000 | ---D | M] (Bitdefender QuickScan) -- C:\Documents and Settings\d\Dane aplikacji\Mozilla\Firefox\Profiles\vkavgru5.default\extensions\{e001c731-5e37-4538-a5cb-8168736a2360}
[2010-04-03 14:06:50 | 000,000,000 | ---D | M] (Screengrab) -- C:\Documents and Settings\d\Dane aplikacji\Mozilla\Firefox\Profiles\vkavgru5.default\extensions\{02450954-cdd9-410f-b1da-db804e18c671}
[2012-06-21 22:36:40 | 000,000,000 | ---D | M] (Live HTTP Headers) -- C:\Documents and Settings\d\Dane aplikacji\Mozilla\Firefox\Profiles\vkavgru5.default\extensions\{8f8fe09b-0bd3-4470-bc1b-8cad42b8203a}
[2011-01-24 17:08:54 | 000,000,000 | ---D | M] (Tamper Data) -- C:\Documents and Settings\d\Dane aplikacji\Mozilla\Firefox\Profiles\vkavgru5.default\extensions\{9c51bd27-6ed8-4000-a2bf-36cb95c0c947}
[2012-09-03 11:14:30 | 000,000,000 | ---D | M] (Cookies Manager+) -- C:\Documents and Settings\d\Dane aplikacji\Mozilla\Firefox\Profiles\vkavgru5.default\extensions\{bb6bc1bb-f824-4702-90cd-35e2fb24f25d}
[2011-01-19 22:25:20 | 000,000,000 | ---D | M] (User Agent Switcher) -- C:\Documents and Settings\d\Dane aplikacji\Mozilla\Firefox\Profiles\vkavgru5.default\extensions\{e968fc70-8f95-4ab9-9e79-304de2a71ee1}
[2010-12-14 15:40:12 | 000,000,000 | ---D | M] (British English Dictionary) -- C:\Documents and Settings\d\Dane aplikacji\Mozilla\Firefox\Profiles\vkavgru5.default\extensions\en-GB@dictionaries.addons.mozilla.org
[2013-03-11 12:29:00 | 000,275,665 | ---- | M] () (No name found) -- C:\Documents and Settings\d\Dane aplikacji\Mozilla\Firefox\Profiles\vkavgru5.default\extensions\artur.dubovoy@gmail.com.xpi
[2012-09-16 13:19:34 | 000,617,362 | ---- | M] () (No name found) -- C:\Documents and Settings\d\Dane aplikacji\Mozilla\Firefox\Profiles\vkavgru5.default\extensions\check4change-owner@mozdev.org.xpi
[2013-04-30 10:05:14 | 000,106,348 | ---- | M] () (No name found) -- C:\Documents and Settings\d\Dane aplikacji\Mozilla\Firefox\Profiles\vkavgru5.default\extensions\{02450914-cdd9-410f-b1da-db004e18c671}.xpi
[2013-02-14 21:01:10 | 000,817,280 | ---- | M] () (No name found) -- C:\Documents and Settings\d\Dane aplikacji\Mozilla\Firefox\Profiles\vkavgru5.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
[2013-04-06 14:27:06 | 000,003,679 | ---- | M] () (No name found) -- C:\Documents and Settings\d\Dane aplikacji\Mozilla\Firefox\Profiles\vkavgru5.default\extensions\check-compatibility@dactyl.googlecode.com.xpi
[2013-04-06 14:52:08 | 000,135,517 | ---- | M] () (No name found) -- C:\Documents and Settings\d\Dane aplikacji\Mozilla\Firefox\Profiles\vkavgru5.default\extensions\{4093c4de-454a-4329-8aff-c6b0b123c386}.xpi
[2013-04-06 17:29:38 | 000,185,291 | ---- | M] () (No name found) -- C:\Documents and Settings\d\Dane aplikacji\Mozilla\Firefox\Profiles\vkavgru5.default\extensions\jid0-fV7XvaHKKf7Fjf3aBynVQBq7bhY@jetpack.xpi
[2013-04-18 22:18:42 | 000,524,288 | ---- | M] () (No name found) -- C:\Documents and Settings\d\Dane aplikacji\Mozilla\Firefox\Profiles\vkavgru5.default\extensions\{1280606b-2510-4fe0-97ef-9b5a22eafe30}.xpi
O4 - HKLM..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u File not found
O9 - Extra 'Tools' menuitem : HttpWatch Free - {D103E85B-5D67-42c1-8C83-F01079DBAB26} - Reg Error: Value error. File not found
O16 - DPF: {4B54A9DE-EF1C-4EBE-A328-7C28EA3B433A} Dostępne tylko dla zarejestrowanych użytkowników (Bitdefender QuickScan Control)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} Dostępne tylko dla zarejestrowanych użytkowników (Reg Error: Value error.)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} Dostępne tylko dla zarejestrowanych użytkowników (Java Plug-in 10.21.2)
O24 - Desktop Components:AutorunsDisabled () -
[2009-04-18 21:55:46 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dane aplikacji\id Software
[2009-12-24 19:35:06 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dane aplikacji\DAEMON Tools Lite
[2010-06-29 22:39:44 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dane aplikacji\TomTom
[2011-01-19 16:21:44 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dane aplikacji\MySQL
[2011-05-12 19:51:02 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dane aplikacji\ipla
[2011-05-12 19:51:04 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dane aplikacji\RDRM
[2011-06-02 17:07:58 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dane aplikacji\Samsung
[2011-09-04 16:29:40 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dane aplikacji\SuperMemo World
[2011-12-29 21:51:46 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dane aplikacji\TechSmith
[2011-12-29 22:49:22 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dane aplikacji\ScreenVCR
[2012-03-15 20:17:52 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dane aplikacji\ACD Systems
[2012-03-30 19:21:52 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dane aplikacji\regid.1986-12.com.adobe
[2012-09-10 01:29:06 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dane aplikacji\F-Secure
[2012-11-17 16:40:56 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dane aplikacji\GNU
[2012-11-27 16:27:04 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dane aplikacji\MoorHunt
[2012-11-17 16:40:56 | 000,000,000 | ---D | M] -- C:\Documents and Settings\LocalService\Dane aplikacji\gnupg
[2007-09-22 20:33:02 | 000,000,000 | ---D | M] -- C:\Documents and Settings\d\Dane aplikacji\ACD Systems
[2008-10-25 11:34:46 | 000,000,000 | ---D | M] -- C:\Documents and Settings\d\Dane aplikacji\DAEMON Tools
[2008-10-25 16:24:50 | 000,000,000 | ---D | M] -- C:\Documents and Settings\d\Dane aplikacji\TeamViewer
[2008-12-20 13:00:28 | 000,000,000 | ---D | M] -- C:\Documents and Settings\d\Dane aplikacji\ICQ
[2008-12-24 14:40:48 | 000,000,000 | ---D | M] -- C:\Documents and Settings\d\Dane aplikacji\FileZilla
[2009-01-18 20:15:38 | 000,000,000 | ---D | M] -- C:\Documents and Settings\d\Dane aplikacji\BESTplayer
[2009-02-16 19:14:04 | 000,000,000 | ---D | M] -- C:\Documents and Settings\d\Dane aplikacji\EditPlus 3
[2009-03-31 18:48:56 | 000,000,000 | ---D | M] -- C:\Documents and Settings\d\Dane aplikacji\gtk-2.0
[2009-04-18 22:49:20 | 000,000,000 | ---D | M] -- C:\Documents and Settings\d\Dane aplikacji\Audacity
[2009-12-07 17:53:18 | 000,000,000 | ---D | M] -- C:\Documents and Settings\d\Dane aplikacji\HateML
[2010-03-23 22:40:18 | 000,000,000 | ---D | M] -- C:\Documents and Settings\d\Dane aplikacji\GanymedeNet
[2010-06-15 16:15:18 | 000,000,000 | ---D | M] -- C:\Documents and Settings\d\Dane aplikacji\GetRightToGo
[2010-06-21 22:40:08 | 000,000,000 | ---D | M] -- C:\Documents and Settings\d\Dane aplikacji\WinAVI
[2010-06-27 13:39:36 | 000,000,000 | ---D | M] -- C:\Documents and Settings\d\Dane aplikacji\Subversion
[2010-06-29 22:38:42 | 000,000,000 | ---D | M] -- C:\Documents and Settings\d\Dane aplikacji\TomTom
[2011-01-23 22:54:48 | 000,000,000 | ---D | M] -- C:\Documents and Settings\d\Dane aplikacji\FinalBuilder7
[2011-01-31 21:36:44 | 000,000,000 | ---D | M] -- C:\Documents and Settings\d\Dane aplikacji\DAEMON Tools Lite
[2011-04-08 23:14:54 | 000,000,000 | ---D | M] -- C:\Documents and Settings\d\Dane aplikacji\Haenlein-Software
[2011-05-12 19:51:02 | 000,000,000 | ---D | M] -- C:\Documents and Settings\d\Dane aplikacji\ipla
[2011-05-23 22:17:44 | 000,000,000 | ---D | M] -- C:\Documents and Settings\d\Dane aplikacji\Publish Providers
[2011-05-30 14:31:56 | 000,000,000 | ---D | M] -- C:\Documents and Settings\d\Dane aplikacji\SuperMemo World
[2011-06-02 17:08:00 | 000,000,000 | ---D | M] -- C:\Documents and Settings\d\Dane aplikacji\Samsung
[2011-08-07 21:43:26 | 000,000,000 | ---D | M] -- C:\Documents and Settings\d\Dane aplikacji\ManyCam
[2011-09-14 21:57:14 | 000,000,000 | ---D | M] -- C:\Documents and Settings\d\Dane aplikacji\JPEGsnoop
[2011-12-13 14:18:10 | 000,000,000 | ---D | M] -- C:\Documents and Settings\d\Dane aplikacji\OnLive App
[2011-12-27 14:36:38 | 000,000,000 | ---D | M] -- C:\Documents and Settings\d\Dane aplikacji\Wireshark
[2012-02-02 15:23:22 | 000,000,000 | ---D | M] -- C:\Documents and Settings\d\Dane aplikacji\Notepad++
[2012-03-31 14:17:28 | 000,000,000 | ---D | M] -- C:\Documents and Settings\d\Dane aplikacji\chc.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1
[2012-05-26 00:38:56 | 000,000,000 | ---D | M] -- C:\Documents and Settings\d\Dane aplikacji\Subtitle Edit
[2012-07-29 15:08:50 | 000,000,000 | ---D | M] -- C:\Documents and Settings\d\Dane aplikacji\Jaksta Streaming Media Recorder
[2012-07-29 15:12:32 | 000,000,000 | ---D | M] -- C:\Documents and Settings\d\Dane aplikacji\Replay Media Catcher 4
[2012-08-17 21:01:02 | 000,000,000 | ---D | M] -- C:\Documents and Settings\d\Dane aplikacji\Leadertech
[2012-09-10 01:21:52 | 000,000,000 | ---D | M] -- C:\Documents and Settings\d\Dane aplikacji\QuickScan
[2012-09-10 01:29:26 | 000,000,000 | ---D | M] -- C:\Documents and Settings\d\Dane aplikacji\f-secure
[2012-11-01 22:48:08 | 000,000,000 | ---D | M] -- C:\Documents and Settings\d\Dane aplikacji\mkvtoolnix
[2012-11-17 16:40:56 | 000,000,000 | ---D | M] -- C:\Documents and Settings\d\Dane aplikacji\gnupg
[2012-11-27 16:26:28 | 000,000,000 | ---D | M] -- C:\Documents and Settings\d\Dane aplikacji\MoorHunt
[2010-02-10 20:10:14 | 000,000,000 | ---D | M] -- C:\Documents and Settings\jiaz\Dane aplikacji\TeamViewer
[2010-02-10 21:12:10 | 000,000,000 | ---D | M] -- C:\Documents and Settings\jiaz\Dane aplikacji\Wireshark

:Services
gupdate
gupdatem

:Files
C:\Documents and Settings\d\Ustawienia lokalne\temp
C:\FOUND.*
C:\WINDOWS\tasks\*.*
C:\Program Files\Google\Update
C:\Documents and Settings\d\Ustawienia lokalne\Dane aplikacji\Google\Update
C:\WINDOWS\S.dirmngr
C:\Documents and Settings\d\Pulpit\tdsskiller.zip

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podaj nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Radek41

Użytkownik
Posty: 36
Rejestracja: 25 gru 2010, 16:29

coś w windowsie blokuje dostęp do stron

Post17 maja 2013, 20:22

Dzięki.

Zostawiłem
"{758C8301-2696-4855-AF45-534B1200980A}" = Samsung Kies
"4t Tray Minimizer_is1" = 4t Tray Minimizer Free 4.40


[2010-04-03 14:06:50 | 000,000,000 | ---D | M] (Screengrab) -- C:\Documents and Settings\d\Dane aplikacji\Mozilla\Firefox\Profiles\vkavgru5.default\extensions\{02450954-cdd9-410f-b1da-db804e18c671}
[2011-01-24 17:08:54 | 000,000,000 | ---D | M] (Tamper Data) -- C:\Documents and Settings\d\Dane aplikacji\Mozilla\Firefox\Profiles\vkavgru5.default\extensions\{9c51bd27-6ed8-4000-a2bf-36cb95c0c947}
[2012-09-03 11:14:30 | 000,000,000 | ---D | M] (Cookies Manager+) -- C:\Documents and Settings\d\Dane aplikacji\Mozilla\Firefox\Profiles\vkavgru5.default\extensions\{bb6bc1bb-f824-4702-90cd-35e2fb24f25d}
[2011-01-19 22:25:20 | 000,000,000 | ---D | M] (User Agent Switcher) -- C:\Documents and Settings\d\Dane aplikacji\Mozilla\Firefox\Profiles\vkavgru5.default\extensions\{e968fc70-8f95-4ab9-9e79-304de2a71ee1}

Bo korzystam.

Kod: Zaznacz cały

http://wklej.eu/index.php?id=89d6273dd9

Kod: Zaznacz cały

http://www.wklej.eu/index.php?id=2f73cbcebb

Kod: Zaznacz cały

http://www.wklej.eu/index.php?id=6456653956


Niestety teraz widzę również, że i ESET ma problemy z połączeniem z serwerem bazy danych i kłopot z aktualizacją (nawet po reinstalacji).

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

coś w windowsie blokuje dostęp do stron

Post17 maja 2013, 22:05

Niestety teraz widzę również, że i ESET ma problemy z połączeniem z serwerem bazy danych i kłopot z aktualizacją (nawet po reinstalacji).


To na końcu.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {00000000-5736-4205-0008-F7ED0776FB27} - No CLSID value found.
O4 - HKCU..\Run: [Google Update] "C:\Documents and Settings\d\Ustawienia lokalne\Dane aplikacji\Google\Update\GoogleUpdate.exe" /c File not found
[2013-05-13 18:39:59 | 000,000,000 | ---D | C] -- C:\Documents and Settings\d\Ustawienia lokalne\Dane aplikacji\Spotify
[2013-05-13 18:39:00 | 000,000,000 | ---D | C] -- C:\Documents and Settings\d\Dane aplikacji\Spotify
[2013-05-05 18:12:04 | 000,000,000 | ---D | C] -- C:\TDSSKiller_Quarantine
[2013-05-17 13:09:14 | 000,000,021 | ---- | M] () -- C:\WINDOWS\S.dirmngr
[2011-05-23 22:15:16 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dane aplikacji\Sony
[2009-01-09 14:38:06 | 000,000,000 | ---D | M] -- C:\Documents and Settings\d\Dane aplikacji\HideIP
[2009-01-09 14:49:58 | 000,000,000 | ---D | M] -- C:\Documents and Settings\d\Dane aplikacji\Hide IP NG
[2011-05-23 22:12:04 | 000,000,000 | ---D | M] -- C:\Documents and Settings\d\Dane aplikacji\Sony
[2013-05-13 18:39:02 | 000,000,000 | ---D | M] -- C:\Documents and Settings\d\Dane aplikacji\Spotify
[2013-05-16 14:54:46 | 000,000,000 | ---D | M] -- C:\Documents and Settings\d\Dane aplikacji\ArcaVirMicroScan

:Files
C:\Documents and Settings\d\Dane aplikacji\Spotify
C:\Documents and Settings\d\Ustawienia lokalne\Temp
D:\Moje dokumenty\*.reg

:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podaj log z Dostępne tylko dla zarejestrowanych użytkowników (z opcji Delete) + nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Radek41

Użytkownik
Posty: 36
Rejestracja: 25 gru 2010, 16:29

coś w windowsie blokuje dostęp do stron

Post18 maja 2013, 00:26

Dzięki.


Ta strona również się nie odpala. Musiałem ściągnąć przez bramkę proxy.

Kod: Zaznacz cały

http://www.wklej.eu/index.php?id=2e8641fe37

Kod: Zaznacz cały

http://www.wklej.eu/index.php?id=27bdd709cf

Kod: Zaznacz cały

http://www.wklej.eu/index.php?id=3fe5796df1

Kod: Zaznacz cały

http://www.wklej.eu/index.php?id=d55234daba

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

coś w windowsie blokuje dostęp do stron

Post18 maja 2013, 11:15

"InstallWIX_{56009CA3-423B-41F8-884A-E5B049534F15}" = Kaspersky Security Scan
"{92B2B132-C7F0-43DC-921A-4493C04F78A4}_is1" = Panda Cloud Cleaner
"Spotify" = Spotify


Odinstaluj + zbędne Ci oprogramowanie.

Ta strona również się nie odpala. Musiałem ściągnąć przez bramkę proxy.


OK. W ADWCleaner naciśnij przycisk Odinstaluj.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
IE - HKCU\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
FF - HKLM\Software\MozillaPlugins\@idsoftware.com/QuakeLive: C:\Documents and Settings\All Users\Dane aplikacji\id Software\QuakeLive\npquakezero.dll File not found
O4 - HKCU..\Run: [Spotify] "C:\Documents and Settings\d\Dane aplikacji\Spotify\spotify.exe" /uri spotify:autostart File not found
O4 - HKCU..\Run: [Spotify Web Helper] "C:\Documents and Settings\d\Dane aplikacji\Spotify\Data\SpotifyWebHelper.exe" File not found
[2013-05-13 18:39:56 | 000,001,708 | ---- | M] () -- C:\Documents and Settings\d\Pulpit\Spotify.lnk

:Files
C:\Documents and Settings\d\Ustawienia lokalne\Temp

:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podaj log z Combofix + nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Radek41

Użytkownik
Posty: 36
Rejestracja: 25 gru 2010, 16:29

coś w windowsie blokuje dostęp do stron

Post18 maja 2013, 15:35

Dzięki.

kominekl pisze:
"InstallWIX_{56009CA3-423B-41F8-884A-E5B049534F15}" = Kaspersky Security Scan
"{92B2B132-C7F0-43DC-921A-4493C04F78A4}_is1" = Panda Cloud Cleaner
"Spotify" = Spotify


Odinstaluj + zbędne Ci oprogramowanie.

Kasperski i Panda odinstalowane. Spotify używam, ale po którymś z kolei czyszczeniu Danych Aplikacji przestał działać, wiec również wywalam.

Z reszty korzystam raz na dwa-trzy miesiące i szkoda mi usuwać, szczególnie, że nie mam już często płyt do tych programów.

OK. W ADWCleaner naciśnij przycisk Odinstaluj.

OK.

Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

OK.

Kod: Zaznacz cały

http://www.wklej.eu/index.php?id=5a06b60437



Następnie podaj log z Combofix

Combofix się zacina w jednym momencie.
Pierwszy raz go odpaliłem, zrobił skanowanie, usunął pliki i przy pierwszej pozycji 'usuwanie folderów' zaciął się na 30-40 minut (nie było słychać, żeby dysk pracował). Później zrobiłem restart, uruchomiłem ponownie i zostawiłem na 1.5h, lecz znów to samo.

Kod: Zaznacz cały

http://i.imgur.com/XeKiYBo.jpg



+ nowe logi z OTL.

Kod: Zaznacz cały

http://www.wklej.eu/index.php?id=e2c5143b33

Kod: Zaznacz cały

http://www.wklej.eu/index.php?id=c3dc85df1c

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

coś w windowsie blokuje dostęp do stron

Post18 maja 2013, 16:13

Kasperski i Panda odinstalowane. Spotify używam, ale po którymś z kolei czyszczeniu Danych Aplikacji przestał działać, wiec również wywalam.


Tak. Ucinałem go.

Combofix się zacina w jednym momencie.


Sprawdź na dysku, czy nie masz loga z jego pracy. Poza tym, sprawdź, czy użycie go w trybie awaryjnym umożliwia dokończenie jego pracy.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Radek41

Użytkownik
Posty: 36
Rejestracja: 25 gru 2010, 16:29

coś w windowsie blokuje dostęp do stron

Post18 maja 2013, 18:42

kominekl pisze:Sprawdź na dysku, czy nie masz loga z jego pracy. Poza tym, sprawdź, czy użycie go w trybie awaryjnym umożliwia dokończenie jego pracy.

Sprawdziłem od razu, niestety nie było. W trybie awaryjnym ta sama sytuacja - blokuje się na tym folderze.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 4 gości