kosmo Opublikowano 16 Kwietnia 2015 Zgłoś Udostępnij Opublikowano 16 Kwietnia 2015 Witam wszystkich serdecznie. Problem jak w temacie. Moja mama chciała coś ściągnąć z internetu i chyba źle trafiła bo ściągneła jakiś syf, który odłączył nas od internetu. Spybot, adwcleaner,vit registry fix poszly w ruch, duzo zostalo usuniete ale raczej nie to o co chodzilo. Teraz internet jest, ale KAZDA przegladarka wyrzuca smutny komunikat : Serwer proxy odrzuca połączenia.Zmiana w opcjach Firefoxa, aby łączył się bez serwera proxy rozwiązuje sprawę na jakieś 3 dni, bo późniejznowu wraca do starej konfiguracji. Youtube i player.pl w ogóle nie działają.Wiem, że temat tutaj był poruszany (https://www.fixitpc.pl/topic/22832-proxy-odrzuca-połączenie/) , ale problem został rozwiązany indywidualnie i tamta odpowiedź nie ma zastosowania na tym systemie (Win 8.1). W załączniku logi z logi z FRST i net-loga. Z GMER dorzuce za chwile, bo musze sie zaglebic, aby je poprawnie ogarnac. Z góry dziękuję za wszelką pomoc. Dorzucam skany GMER. net-log.txt AdwCleanerS3.txt AdwCleanerS2.txt Shortcut.txt FRST.txt Addition.txt GMER_1.txt Odnośnik do komentarza
picasso Opublikowano 16 Kwietnia 2015 Zgłoś Udostępnij Opublikowano 16 Kwietnia 2015 Wygląda na to, że problem proksyfikacji tworzy ten podejrzany gagatek w Harmonogramie zadań:Task: {8FDE39BB-6871-44B9-8A92-D4A8F7BBFC81} - System32\Tasks\Gamma Task Menager Cleaner => C:\Program Files (x86)\Gamma Task Menager\ gtrsecure.exe [2015-04-04] (SecureSoft)Na dodatek są w Firefox rozszerzenia adware: Movies Toolbar(Dist. by Azureus Software, Inc.) oraz niewidzialny w menedżerze rozszerzeń Firefox wtręt "Firefox Helper".Działania do przeprowadzenia:1. Otwórz Notatnik i wklej w nim:CloseProcesses:CreateRestorePoint:Task: {8FDE39BB-6871-44B9-8A92-D4A8F7BBFC81} - System32\Tasks\Gamma Task Menager Cleaner => C:\Program Files (x86)\Gamma Task Menager\ gtrsecure.exe [2015-04-04] (SecureSoft)Task: {A96C207B-3468-4711-8462-31ABF5FB52B5} - System32\Tasks\Win Installer => C:\Users\Hania\AppData\Local\Updater\winupd.exeCHR HKLM\SOFTWARE\Policies\Google: Policy restriction HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Local Page =C:\Program Files (x86)\AVGC:\Program Files (x86)\Gamma Task MenagerC:\Program Files (x86)\Mozilla Firefox\distributionC:\Program Files (x86)\PathModuleC:\Program Files (x86)\RelaySoftC:\Program Files (x86)\Zoom Hover Enlarge photos BetaC:\ProgramData\6503224410389159353C:\ProgramData\MFADataC:\Users\Hania\AppData\Local\MFADataC:\Users\Hania\AppData\Roaming\8FE7.tmpC:\Users\Hania\AppData\Roaming\8FE7.tmp.exeC:\Users\Hania\AppData\Roaming\94C9.tmpC:\Users\Hania\AppData\Roaming\94C9.tmp.exeC:\Users\Hania\AppData\Roaming\em_64x64.icoC:\Users\Hania\AppData\Roaming\TuneUp SoftwareReg: reg delete HKCU\Software\Google\Chrome /fReg: reg delete HKCU\Software\Google\Update\ClientState\{4DC8B4CA-1BDA-483e-B5FA-D3C12E15B62D} /fReg: reg delete HKCU\Software\Google\Update\ClientState\{8A69D345-D564-463C-AFF1-A69D9E530F96} /fReg: reg delete HKLM\SOFTWARE\Wow6432Node\Google\Chrome /fReg: reg delete HKLM\SOFTWARE\Wow6432Node\Google\Update\ClientState\{4DC8B4CA-1BDA-483e-B5FA-D3C12E15B62D} /fReg: reg delete HKLM\SOFTWARE\Wow6432Node\Google\Update\ClientState\{8A69D345-D564-463C-AFF1-A69D9E530F96} /fReg: reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes" /fReg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /fReg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /fRemoveProxy:EmptyTemp: Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, system zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt.2. Wyczyść Firefox: menu Pomoc > Informacje dla pomocy technicznej > Odśwież program Firefox. Zakładki i hasła nie zostaną naruszone, ale rozszerzenie British English Dictionary (Forked by Marco Pinto) trzeba będzie przeinstalować menu Historia > Wyczyść historię przeglądania 3. Zrób nowy log FRST z opcji Scan, zaznacz ponownie pole Addition, by powstały dwa raporty. Dołącz też plik fixlog.txt. Wypowiedz się czy nadal są problemy.PS. Pierwszy post został uporządkowany do oczekiwanej tu formy, ale oczywiście odpowiadasz mi w nowym poście. Odnośnik do komentarza
kosmo Opublikowano 16 Kwietnia 2015 Autor Zgłoś Udostępnij Opublikowano 16 Kwietnia 2015 Wrzucam skany w załącznik. Wygląda na to, że pomogło, bo youtube działa, internet też i nie musiałem zmienić żadnych opcji proxy w Firefoxie. Dzięki serdeczne za pomoci szybkie "przeszkolenie" FRST.txt Addition.txt Fixlog.txt Odnośnik do komentarza
picasso Opublikowano 16 Kwietnia 2015 Zgłoś Udostępnij Opublikowano 16 Kwietnia 2015 Wszystko elegancko zrobione i nic podejrzanego już tu nie ma. Teraz: 1. Usuń używane narzędzia za pomocą DelFix. 2. Wykonaj skanowanie za pomocą Hitman Pro (nic nie usuwaj jeszcze) i dostarcz wyniki. Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się