hantur Opublikowano 23 Grudnia 2013 Zgłoś Udostępnij Opublikowano 23 Grudnia 2013 Bardzo proszę o pomoc, nie jestem fachowcem, raczej laikiem. Internet jest, ale jest wolny KIS nie można uaktualnić, power pointa nie można uruchomić,inne aplikacje z tego pakietu też. Proszę o rozwiązanie problemu, czy jest to infekcja, czy defekt systemu.Załączam logi Addition.txt FRST.txt Extras.Txt OTL.Txt Odnośnik do komentarza
picasso Opublikowano 30 Grudnia 2013 Zgłoś Udostępnij Opublikowano 30 Grudnia 2013 Temat przenoszę do działu Windows. Oznak infekcji tu brak, choć nie został podany log GMER. Było z nim jakieś podejście, bo widzę plik C:\Users\Administrator\Documents\gmerlog.log (by go dołączyć tu, należy zmienić rozszerzenie *.LOG na *.TXT). I uwaga, pobrałeś śmiecia a nie GMER: C:\Users\Administrator\Downloads\Gmer(13252).exe. To "Asystent pobierania" a nie instalator zasadniczy, którego cel to brudzenie systemu: KLIK. Na szybko usuń drobne wpisy szczątkowe po adware i programach. Instrukcja w spoilerze. 1. Zresetuj cache wtyczek Google Chrome. W pasku adresów wpisz chrome://plugins i ENTER. Na liście wtyczek wybierz dowolną i kliknij Wyłącz. Następnie wtyczkę ponownie Włącz. 2. Otwórz Notatnik i wklej w nim: S4 GDFwSvc; "C:\Program Files (x86)\G Data\InternetSecurity\Firewall\GDFwSvcx64.exe" [x] Task: {341B1931-EDE3-4704-9C82-D7737A0E04E0} - System32\Tasks\{20EF7044-FB67-45D5-8A8E-FFEBECCF142A} => C:\Program Files (x86)\Zone Labs\ZoneAlarm\zlclient.exe Task: {7D0D9D13-6F15-4014-8DC9-649B14AB0BC0} - System32\Tasks\{1FC94382-896A-4A66-991D-1B9491B47F20} => C:\Program Files (x86)\Zone Labs\ZoneAlarm\zlclient.exe Task: {C9C16954-CB9D-482B-BB12-75C47EF97517} - System32\Tasks\{A9A02DAF-C799-452E-857F-880B9DA89031} => C:\Program Files (x86)\Zone Labs\ZoneAlarm\zlclient.exe HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\vsmon => ""="Service" SearchScopes: HKCU - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = CHR HKLM-x32\...\Chrome\Extension: [cflheckfmhopnialghigdlggahiomebp] - C:\Users\Administrator\AppData\Local\CRE\cflheckfmhopnialghigdlggahiomebp.crx C:\Users\Administrator\AppData\Local\Conduit C:\Users\Administrator\AppData\Local\CRE C:\Users\Administrator\AppData\Local\Temp\*.exe C:\Users\Administrator\AppData\Roaming\AVG2012 C:\Users\Administrator\AppData\Roaming\Bitdefender C:\Users\Administrator\Downloads\Gmer(13252).exe C:\Program Files (x86)\Conduit C:\ProgramData\1324238325.bdinstall.bin CMD: sc config "PLAY ONLINE. RunOuc" start= demand Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Powstanie plik fixlog.txt. Przedstaw go. Po akcji ze spoilera: Internet jest, ale jest wolny KIS nie można uaktualnić, power pointa nie można uruchomić,inne aplikacje z tego pakietu też. Tu się nasuwa, że problemem jest Kaspersky Internet Security 2013 per se (urządzenia sieciowe + moduły HIPS). Spróbuj go odinstalować przez Panel sterowania normalną drogą. Następnie wejdź w Tryb awaryjny i zastosuj Kaspersky Remover. Podaj rezultaty czy są jakieś zmiany w działaniu sieci i uruchamianiu aplikacji pakietu Office. Zastanowił mnie też ten FortiClient SSLVPN. Ale na razie rozpocznij z Kasperskym. . Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się