Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Prośba o sprawdzenie logów - przekierowanie na różne strony

06 Lut 2020, 22:27

Cześć,

Mam problem ze stronami internetowymi przekierowuje mnie na różne strony lub długo się odpalają

http://hostuje.net/file.php?id=d2b73ff2c33c2d8ce76e7ef33cfee4d8
http://hostuje.net/file.php?id=61f57a5910f125450019d97906523500
http://hostuje.net/file.php?id=cf8cfb2bd79a5f7b41e98829b52c94b9
http://hostuje.net/file.php?id=fe33446050a62e28e9117d8883daf832

Re: Prośba o sprawdzenie logów - przekierowanie na różne str

07 Lut 2020, 23:42

Hej,
czemu dwa razy podałeś te same logi? Szkoda ze nie dałeś logu Shorcut.txt.
Ok, to zobaczmy, co tam w tym systemie masz...

Uruchom "FRST". NA klawiaturze naciśnij jednocześnie "CTRL+Y". Otworzy się Notatnik, wklej do niego:

Kod:
GroupPolicy: Ograniczenia - Chrome <==== UWAGA
GroupPolicy\User: Ograniczenia ? <==== UWAGA
CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <==== UWAGA
CHR HKU\S-1-5-21-3081356717-371836612-2665921785-1000\SOFTWARE\Policies\Google: Ograniczenia <==== UWAGA
Task: {B7BCE383-9DA5-4259-AFC4-9C63373A5867} - System32\Tasks\{01EDAEE3-764C-12F0-E28B-491FB44B245A} => C:\windows\system32\regsvr32.exe /s /n /i:"/rt" "C:\PROGRA~2\45f4578b\25ea6981.dll" <==== UWAGA
SearchScopes: HKU\S-1-5-21-3081356717-371836612-2665921785-1000 -> DefaultScope {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL =
SearchScopes: HKU\S-1-5-21-3081356717-371836612-2665921785-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
FF Plugin: @microsoft.com/GENUINE -> disabled [Brak pliku]
S3 IGRS; "C:\Program Files\Lenovo\ReadyComm\common\IGRS.exe" [X]
S3 Lenovo ReadyComm AppSvc; "C:\Program Files\Lenovo\ReadyComm\AppSvc.exe" [X]
S3 Lenovo ReadyComm ConnSvc; "C:\Program Files\Lenovo\ReadyComm\ConnSvc.exe" [X]
S3 PS_MDP; C:\Program Files\Lenovo\ReadyComm\PS_MDP.dll [X]
S2 ReadyComm.DirectRouter; C:\Program Files\Lenovo\ReadyComm\common\router.dll [X]
S2 UpdaterSvcClearThink; "C:\Program Files\ClearThink\updater.exe" [X]
U3 BcmSqlStartupSvc; Brak ImagePath
U2 IAStorDataMgrSvc; Brak ImagePath
U2 IviRegMgr; Brak ImagePath
U2 RichVideo; Brak ImagePath
U3 SQLWriter; Brak ImagePath
FirewallRules: [{015A7DF1-4FDF-438A-96D9-13E894F51F2D}] => (Allow) C:\Program Files\Common Files\Mcafee\MNA\McNaSvc.exe Brak pliku
FirewallRules: [{1FB7181F-14CE-4E5F-BD57-DC97EAF14AB5}] => (Allow) C:\Program Files\Lenovo\ReadyComm\common\IGRS.exe Brak pliku
FirewallRules: [{5113CB44-28E1-48C1-9168-FC1474CA6163}] => (Allow) C:\Program Files\Lenovo\ReadyComm\common\IGRS.exe Brak pliku
FirewallRules: [{BA7952B2-9816-4E74-9C2C-50F61BBB41FB}] => (Allow) C:\Program Files\Lenovo\ReadyComm\ReadyCom.exe Brak pliku
FirewallRules: [{F3B9100A-6146-46DA-948F-F9EE5124080F}] => (Allow) C:\Program Files\Lenovo\ReadyComm\ReadyComm.exe Brak pliku
FirewallRules: [{66520458-AB2B-4AE9-97A6-985772BBD32B}] => (Allow) C:\Program Files\Lenovo\ReadyComm\Projectionist.exe Brak pliku
FirewallRules: [{D87F8EEF-CF0C-43E7-B939-E8E1C29D0FA9}] => (Allow) C:\Program Files\Lenovo\ReadyComm\Projectionist.exe Brak pliku
FirewallRules: [{F0C2D991-1855-4F05-8054-37ACA2346C86}] => (Allow) C:\Program Files\Lenovo\ReadyComm\AppSvc.exe Brak pliku
FirewallRules: [{E8A75A9B-2C4E-4E03-8DB7-13E83A5902C7}] => (Allow) C:\Program Files\Lenovo\ReadyComm\AppSvc.exe Brak pliku
FirewallRules: [{787B22CF-1BE2-46FE-9E38-C16EF31FD94D}] => (Allow) C:\Program Files\Lenovo\ReadyComm\ConnSvc.exe Brak pliku
FirewallRules: [{314D488E-008B-4BE0-8E36-85EAC81B07FC}] => (Allow) C:\Program Files\Lenovo\ReadyComm\ConnSvc.exe Brak pliku
FirewallRules: [{913645C2-4A1D-4C79-9AAD-ACE2C66B7997}] => (Allow) C:\Program Files\Lenovo\ReadyComm\common\IGRS.exe Brak pliku
FirewallRules: [{256B06B3-5037-4137-A3BD-F837CD61D3AC}] => (Allow) C:\Program Files\Lenovo\ReadyComm\common\IGRS.exe Brak pliku
FirewallRules: [TCP Query User{C8E885B4-9A2A-4DAB-A2CA-F5FCD17D5D6F}C:\program files\gadu-gadu 10\gg.exe] => (Block) C:\program files\gadu-gadu 10\gg.exe Brak pliku
FirewallRules: [UDP Query User{C57A265E-FD43-4580-A48E-6692806AF670}C:\program files\gadu-gadu 10\gg.exe] => (Block) C:\program files\gadu-gadu 10\gg.exe Brak pliku
FirewallRules: [TCP Query User{BB0C7133-0058-47D0-AA76-6E7F95BF7901}C:\program files\direct connect\direct connect.exe] => (Block) C:\program files\direct connect\direct connect.exe Brak pliku
FirewallRules: [UDP Query User{1AA72A08-9F3C-440F-8C05-9D2CF16BC135}C:\program files\direct connect\direct connect.exe] => (Block) C:\program files\direct connect\direct connect.exe Brak pliku
FirewallRules: [TCP Query User{B062F10F-B36B-4232-A034-7989548E813B}C:\program files\activision\call of duty - black ops\blackops.exe] => (Block) C:\program files\activision\call of duty - black ops\blackops.exe Brak pliku
FirewallRules: [UDP Query User{04EAF2F7-C17D-4477-9F7E-3B12273A540C}C:\program files\activision\call of duty - black ops\blackops.exe] => (Block) C:\program files\activision\call of duty - black ops\blackops.exe Brak pliku
FirewallRules: [TCP Query User{88852F30-1088-41CB-AD01-A05092E948E0}C:\programdata\electronic arts\need for speed world\data\nfsw.exe] => (Allow) C:\programdata\electronic arts\need for speed world\data\nfsw.exe Brak pliku
FirewallRules: [UDP Query User{9079A86D-123A-4AF8-A0A3-A09C6D43667B}C:\programdata\electronic arts\need for speed world\data\nfsw.exe] => (Allow) C:\programdata\electronic arts\need for speed world\data\nfsw.exe Brak pliku
FirewallRules: [TCP Query User{F6837587-4C44-4727-9E75-8139231F8105}C:\program files\codemasters\dirt\dirt.exe] => (Block) C:\program files\codemasters\dirt\dirt.exe Brak pliku
FirewallRules: [UDP Query User{45462569-4143-42BA-8619-1F96A4228FDC}C:\program files\codemasters\dirt\dirt.exe] => (Block) C:\program files\codemasters\dirt\dirt.exe Brak pliku
FirewallRules: [TCP Query User{95691AF7-A067-417D-9ADD-84562FCACF93}C:\program files\lg electronics\lg pc suite\smartshare.exe] => (Allow) C:\program files\lg electronics\lg pc suite\smartshare.exe Brak pliku
FirewallRules: [UDP Query User{DEAB4385-E3D8-4CC8-9C78-4F2E11CFBFDD}C:\program files\lg electronics\lg pc suite\smartshare.exe] => (Allow) C:\program files\lg electronics\lg pc suite\smartshare.exe Brak pliku
FirewallRules: [{18B5D9C4-3444-46C4-BB54-A4981D060CDF}] => (Allow) C:\Windows\System32\PnkBstrA.exe Brak pliku
FirewallRules: [{13D12F7A-A8ED-4183-BC06-2DD00A7E0D4A}] => (Allow) C:\Windows\System32\PnkBstrA.exe Brak pliku
FirewallRules: [{159B6F72-2893-4BF9-8B46-C517E9267D84}] => (Allow) C:\Windows\System32\PnkBstrB.exe Brak pliku
FirewallRules: [{9DC13441-D352-4D06-899A-8A27C645C7BB}] => (Allow) C:\Windows\System32\PnkBstrB.exe Brak pliku
FirewallRules: [TCP Query User{EA2F8A42-2E0D-4F55-AAD5-A3543E6AA2EB}C:\program files\ea games\battlefield play4free\bfp4f.exe] => (Allow) C:\program files\ea games\battlefield play4free\bfp4f.exe Brak pliku
FirewallRules: [UDP Query User{EA4037FB-87FC-4912-AB16-C763ED20CAC7}C:\program files\ea games\battlefield play4free\bfp4f.exe] => (Allow) C:\program files\ea games\battlefield play4free\bfp4f.exe Brak pliku
FirewallRules: [{F8326246-6A0D-4C06-BCE1-81A9481DAD57}] => (Block) C:\program files\ea games\battlefield play4free\bfp4f.exe Brak pliku
FirewallRules: [{259A01F5-ADF5-4933-83C2-69E0FDAABE5F}] => (Block) C:\program files\ea games\battlefield play4free\bfp4f.exe Brak pliku
FirewallRules: [{E968B9CB-E3C5-4F0E-9C01-A81EBE946A0A}] => (Allow) C:\Program Files\Opera\opera.exe Brak pliku
FirewallRules: [{5C73A911-111B-4DDA-9F4D-7F3918288C07}] => (Allow) C:\Program Files\Opera\opera.exe Brak pliku
FirewallRules: [TCP Query User{53B333F7-2494-405D-8336-74A3E4E0840E}C:\games\world_of_tanks\wotlauncher.exe] => (Allow) C:\games\world_of_tanks\wotlauncher.exe Brak pliku
FirewallRules: [UDP Query User{C3D332A2-DF5A-488D-8582-FAB6A927DD24}C:\games\world_of_tanks\wotlauncher.exe] => (Allow) C:\games\world_of_tanks\wotlauncher.exe Brak pliku
FirewallRules: [TCP Query User{74F0C1D8-FC0A-4743-B3AF-34E774857C28}C:\games\world_of_tanks\worldoftanks.exe] => (Allow) C:\games\world_of_tanks\worldoftanks.exe Brak pliku
FirewallRules: [UDP Query User{012A5C40-4DA5-40ED-94F7-1B6803E4BD53}C:\games\world_of_tanks\worldoftanks.exe] => (Allow) C:\games\world_of_tanks\worldoftanks.exe Brak pliku
FirewallRules: [{058DC3F3-E5A5-4A87-8FFC-03CEC49CC6C8}] => (Allow) C:\Program Files\Samsung\AllShare\AllShareDMS\AllShareDMS.exe Brak pliku
FirewallRules: [{57EBF0F3-5022-4544-8B85-3F936F13F6A8}] => (Allow) C:\Program Files\Samsung\AllShare\AllShare.exe Brak pliku
FirewallRules: [{212901EC-0A2A-4E45-8FB5-3519900B19A8}] => (Allow) C:\Program Files\Samsung\AllShare\AllShareAgent.exe Brak pliku
FirewallRules: [TCP Query User{7A0CD0C1-4E47-4D4A-A056-96C94D49B1DB}C:\program files\allplayer remote\allplayerremotecontrol.exe] => (Allow) C:\program files\allplayer remote\allplayerremotecontrol.exe Brak pliku
FirewallRules: [UDP Query User{B5D87DE2-74B8-4DD7-B6BE-686BCDA0F6E7}C:\program files\allplayer remote\allplayerremotecontrol.exe] => (Allow) C:\program files\allplayer remote\allplayerremotecontrol.exe Brak pliku
FirewallRules: [TCP Query User{C46F3753-E451-44AD-92F2-A5CA311949FF}C:\program files\allplayer remote\allplayerremotecontrol.exe] => (Allow) C:\program files\allplayer remote\allplayerremotecontrol.exe Brak pliku
FirewallRules: [UDP Query User{CDE7EEF6-D673-4145-B218-21E5B84B48C3}C:\program files\allplayer remote\allplayerremotecontrol.exe] => (Allow) C:\program files\allplayer remote\allplayerremotecontrol.exe Brak pliku
FirewallRules: [{B4C8518D-3B16-4313-A81F-3D8032870240}] => (Allow) C:\Users\Kamila\Desktop\ChromeSetup (1).exe Brak pliku
FirewallRules: [{6D2BEC52-ED54-48B1-A0E1-05789571F28D}] => (Allow) C:\Users\Kamila\Desktop\ChromeSetup (1).exe Brak pliku
FirewallRules: [{D53827E1-5FE4-449E-BAD9-A3DBA83D285E}] => (Allow) C:\Users\Kamila\Desktop\ChromeSetup (1).exe Brak pliku
FirewallRules: [{7C6B9EC2-B44E-4158-8583-E6165EE984F2}] => (Allow) C:\Users\Kamila\Desktop\ChromeSetup (1).exe Brak pliku
EmptyTemp:


Na klawiaturze naciśnij jednocześnie "CTRL+S". W "FRST uruchom opcję na "Fix / Napraw". Po restarcie systemu pokaż otrzymany plik "fixlog.txt", jest on w tym samym miejscu co program "FRST". Dalej pobierz program "AdwCleaner". Przeskanuj nim system i usuń, co znajdzie, pokaż raport z czyszczenia tym programem.
https://sites.google.com/site/twierdzaciemnosci/windows/adwcleaner-instrukcja-uzywania-programu
Zaktualizuj też w systemie sterowniki, bo system ma problem z nimi, zobacz ten pomocny programik do tego:
https://sites.google.com/site/twierdzaciemnosci/windows/aktualizacja-sterownikow-za-pomoca-aplikacji-snaildriver

Re: Prośba o sprawdzenie logów - przekierowanie na różne str

09 Lut 2020, 22:08

Poniżej raport z czyszczenia adwcleaner

http://hostuje.net/file.php?id=bbd5ac6cb29e75b614482e1d0a50c10a

Re: Prośba o sprawdzenie logów - przekierowanie na różne str

09 Lut 2020, 22:39

Ok, dobrze, zrobione. A co z "fixlog"?

Re: Prośba o sprawdzenie logów - przekierowanie na różne str

09 Lut 2020, 23:28

Poniżej fixlog

http://hostuje.net/file.php?id=a4a059337e23314cc6b4d6bc0548ca87

Re: Prośba o sprawdzenie logów - przekierowanie na różne str

09 Lut 2020, 23:39

Ok, zrobione. Przeskanuj system jeszcze Malwaresbytes i usuń, jak coś znajdzie, pokaż raport z usuwania i oceń czy już wszystko jest z systemem w porządku
https://sites.google.com/site/twierdzaciemnosci/windows/malwarebytes-opis-aplikacji-omowienie-sposobu-uzycia.

Re: Prośba o sprawdzenie logów - przekierowanie na różne str

10 Lut 2020, 13:41

Malwaresbytes nic nie pokazał.
Strony ewidentnie szybciej działają nie przekierowuje na inne strony.
Dziękuję bardzo za pomoc i wsparcie.

Re: Prośba o sprawdzenie logów - przekierowanie na różne str

10 Lut 2020, 13:41

Malwaresbytes nic nie pokazał.
Strony ewidentnie szybciej działają nie przekierowuje na inne strony.
Dziękuję bardzo za pomoc i wsparcie.

Re: Prośba o sprawdzenie logów - przekierowanie na różne str

10 Lut 2020, 15:08

Ok, cieszę się że problem rozwiązany. Możesz usunąć AdwCleaner, opcja Odinstaluj po uruchomieniu. Usuń FRST i jego kwarantannę z lokalizacji:
C\\FRST
Malwaresbytes zalecam zostawić i używać co jakiś czas do przeskanowania systemu.
Wyślij odpowiedź