Kusma Opublikowano 12 Marca 2011 Zgłoś Udostępnij Opublikowano 12 Marca 2011 Witam, komputer moj nawiedzil ostatnio pewnien problem, funkcjonuje normalnie, wydajnie a mimo wszystko przeglądarki internetowe nie wyswietlaja stron internetowych, wlasciwie to wyswietlaja na zaszadzie "loterii" czasmi jedan sie wczytuje a juz za chwile nie dziala itp. boac tez witryny laduja sie do polowy kodu strony a potem ... klapa. Na pewno to jakas slodka infekcja poniewaz korzystam z szeregu roznego oprogramowania korzystajacego z internetu typu ftp itd., oprogramowanie to dziala calkowicie sprawnie, wiec sprzetowo jest ok. Do tego w tym samym czasie pojawil sie problem "kosza". pusty w explorerze kosz ma ikonke pelnego klikam wiec "oproznij" pojawia sie blad: Tyle w temacie opisu wiecej moze wyczytacie z logow... + gmer - oprocz standartow dorzucam z defogger'a bo uzywam deamona OTL.Txt Extras.Txt defogger_disable.txt GMER.txt Odnośnik do komentarza
picasso Opublikowano 12 Marca 2011 Zgłoś Udostępnij Opublikowano 12 Marca 2011 W raportach nie notuję żadnych znaków infekcji w stanie czynnym, są tylko (stare) odpadki po Brontoku, ale nic nie wskazuje na to, by był w postaci całkowitej i aktywnej. Do sprzątnięcia: 1. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej: :OTL [2010-12-28 16:35:05 | 000,012,407 | ---- | C] () -- C:\Documents and Settings\Łukasz\Ustawienia lokalne\Dane aplikacji\Update.12.Bron.Tok.bin [2010-12-28 16:27:26 | 000,000,000 | ---- | C] () -- C:\Documents and Settings\Łukasz\Ustawienia lokalne\Dane aplikacji\BronFoldNetDomList.txt [2010-12-28 16:27:24 | 000,000,101 | ---- | C] () -- C:\Documents and Settings\Łukasz\Ustawienia lokalne\Dane aplikacji\BronNetDomList.bat [2010-12-28 15:51:01 | 000,012,407 | ---- | C] () -- C:\Documents and Settings\Łukasz\Ustawienia lokalne\Dane aplikacji\Bron.tok.A12.em.bin [2010-12-27 23:07:45 | 000,000,051 | ---- | C] () -- C:\Documents and Settings\Łukasz\Ustawienia lokalne\Dane aplikacji\Kosong.Bron.Tok.txt [2010-12-27 23:02:11 | 000,012,407 | ---- | C] () -- C:\Documents and Settings\Łukasz\Ustawienia lokalne\Dane aplikacji\ListHost12.txt O3 - HKU\S-1-5-21-1229272821-796845957-725345543-1004\..\Toolbar\WebBrowser: (no name) - {00000000-5736-4205-0008-781CD0E19F00} - No CLSID value found. O3 - HKU\S-1-5-21-1229272821-796845957-725345543-1004\..\Toolbar\WebBrowser: (no name) - {00000000-5736-4205-0008-F7ED0776FB27} - No CLSID value found. O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} "http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab" (Reg Error: Key error.) :Commands [emptyflash] [emptytemp] Klik w Wykonaj skrypt. Po restarcie otrzymasz log. Wystarczy, że zaprezentujesz tylko ten log z usuwania. 2. Do aktualizacji przeglądarka Firefox i Java: INSTRUKCJE. przeglądarki internetowe nie wyswietlaja stron internetowych, wlasciwie to wyswietlaja na zaszadzie "loterii" czasmi jedan sie wczytuje a juz za chwile nie dziala itp. boac tez witryny laduja sie do polowy kodu strony a potem ... klapa. 1. Logicznym przypuszczeniem jest, że problem stron może pochodzić od tego oprogramowania, które silnie ingeruje w sieć = tu ESET Smart Security (nakłada filtry na karty sieciowe). Koncepcja do sprawdzenia według wariantów: wyłącz wszystkie osłony + restart, jeśli to nie przyniesie skutków oczekuje testowa deinstalacja (nie jest możliwe zdeaktywowanie ESET w sposób całkowity). Zresztą, ten ESET nie taki nowy, datowanie sterowników na rok 2009. 2. Ewentualnie jeszcze można podejrzewać Bonjour wpięte w Winsock: O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Program Files\Bonjour\mdnsNSP.dll (Apple Inc.) Do tego w tym samym czasie pojawil sie problem "kosza". pusty w explorerze kosz ma ikonke pelnego klikam wiec "oproznij" pojawia sie blad Rozwiązywałam to na forum (KLIK). Komenda dopasowana pod Twój SID konta i nazwę obiektu w Koszu: cacls C:\RECYCLER\S-1-5-21-1229272821-796845957-725345543-1004\Dc114 /E /G Wszyscy:F . Odnośnik do komentarza
Kusma Opublikowano 12 Marca 2011 Autor Zgłoś Udostępnij Opublikowano 12 Marca 2011 Klik w Wykonaj skrypt. Po restarcie otrzymasz log. Wystarczy, że zaprezentujesz tylko ten log z usuwania. log dorzucam Do aktualizacji przeglądarka Firefox i Java stary firefox jest mi potrzebny do sprawdzania witryn ktore tworze wiec nie spieszy mi sie do aktualizacji, a java jest swieza, calkiem niedawno uplodowana wiec nie wiem o co chodzi :/ Logicznym przypuszczeniem jest, że problem stron może pochodzić od tego oprogramowania, które silnie ingeruje w sieć = tu ESET Smart Security (nakłada filtry na karty sieciowe). Koncepcja do sprawdzenia według wariantów: wyłącz wszystkie osłony + restart, jeśli to nie przyniesie skutków oczekuje testowa deinstalacja (nie jest możliwe zdeaktywowanie ESET w sposób całkowity). Zresztą, ten ESET nie taki nowy, datowanie sterowników na rok 2009. jakas infekcja musiala zaingerowac w "eseta" bo po wylaczeniu ochrony przegladarki znow dzialaja, wczesniaj natomiast wszystko bylo wlaczone i dzialalo - cyhba nie obejdzie sie bez reinstalacji Komenda dopasowana pod Twój SID konta i nazwę obiektu w Koszu: cacls C:\RECYCLER\S-1-5-21-1229272821-796845957-725345543-1004\Dc114 /E /G Wszyscy:F niestety to nie pomoglo; tamten folder usuniety ale teraz w kosz znow pozornie pustym po kliknieciu oproznij pojawia sie ten sam co wczesniej blad tylko teraz z folderem: "dc113" - jak go usune to wtedy jest "dc115" itd... 03122011_192024.txt Odnośnik do komentarza
picasso Opublikowano 12 Marca 2011 Zgłoś Udostępnij Opublikowano 12 Marca 2011 Skrypt w OTL pomyślnie przetworzony. Aplikuje się Sprzątanie. jakas infekcja musiala zaingerowac w "eseta" bo po wylaczeniu ochrony przegladarki znow dzialaja, wczesniaj natomiast wszystko bylo wlaczone i dzialalo - cyhba nie obejdzie sie bez reinstalacji Wątpię w koncepcję infekcji. Nie ma tu śladów tego rodzaju. Natomiast zdarzenia ze zbyt przedsiębiorczą osłoną web (lub innym komponentem) ESET nie są niczym niezwykłym, takich przypadków całkiem sporo miałam na poprzednim forum. Kolejna sprawa: nie wiadomo czy ESET któregoś komponentu po cichu sobie nie zaktualizował, nie wiadomo również czy nie zaszły inne zmiany konfiguracyjne w Windows, co mogło zaskutkować defektem uprzednio poprawnej konfiguracji. niestety to nie pomoglo; tamten folder usuniety ale teraz w kosz znow pozornie pustym po kliknieciu oproznij pojawia sie ten sam co wczesniej blad tylko teraz z folderem: "dc113" - jak go usune to wtedy jest "dc115" itd... Powtarzaj do skutku na wszystkie kolejne obiekty w Koszu zgłaszające błąd, aż go opróżnisz z wadliwych obiektów. java jest swieza, calkiem niedawno uplodowana wiec nie wiem o co chodzi :/ Z Twoje loga: ========== HKEY_LOCAL_MACHINE Uninstall List ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]"{26A24AE4-039D-4CA4-87B4-2F83216015FF}" = Java 6 Update 15 . Odnośnik do komentarza
Kusma Opublikowano 12 Marca 2011 Autor Zgłoś Udostępnij Opublikowano 12 Marca 2011 Powtarzaj do skutku na wszystkie kolejne obiekty w Koszu zgłaszające błąd, aż go opróżnisz z wadliwych obiektów. problem zniknal dopiero jak doszedlem do "dc130" - prawie szlag mnie trafil... ale w koncu pusto a eset idzie do reinstalacji dzieki bardzo temat zamkniety Odnośnik do komentarza
picasso Opublikowano 12 Marca 2011 Zgłoś Udostępnij Opublikowano 12 Marca 2011 problem zniknal dopiero jak doszedlem do "dc130" - prawie szlag mnie trafil...ale w koncu pusto Na wszelki wypadek sprawdź czy problemu braku uprawnień nie odziedziczy nowy obiekt w Koszu. Skasuj obojętną bzdurę i sprawdź jak zachowuje się opróżnianie Kosza. Jeśli będzie OK, sprawa zamknięta. Jeśli nie będzie OK, będziemy resetować uprawnienia "od samej góry". Odnośnik do komentarza
Kusma Opublikowano 12 Marca 2011 Autor Zgłoś Udostępnij Opublikowano 12 Marca 2011 (edytowane) Na wszelki wypadek sprawdź czy problemu braku uprawnień nie odziedziczy nowy obiekt w Koszu. Skasuj obojętną bzdurę i sprawdź jak zachowuje się opróżnianie Kosza. Jeśli będzie OK, sprawa zamknięta. Jeśli nie będzie OK, będziemy resetować uprawnienia "od samej góry". wszystko git zadnego problemu z uprawnieniami jeszcze raz dziekuje Edytowane 12 Marca 2011 przez picasso Temat rozwiązany. Zamykam. //picasso Odnośnik do komentarza
Rekomendowane odpowiedzi