Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Windows 7 Firefox - Połączenie nie jest bezpieczne

Bosak 23 Kwi 2017 15:17 1122 8
  • #1 23 Kwi 2017 15:17
    Bosak
    Poziom 17  

    Od jakiegoś czasu mam problem z przeglądarką Firefox, cokolwiek wpiszę w wyszukiwarkę to wyskakuję mi:
    Połączenie nie jest bezpieczne

    Właściciel witryny www.google.com niepoprawnie ją skonfigurował. Program Firefox nie połączył się z nią, aby chronić użytkownika przed kradzieżą informacji.

    Ta strona określa poprzez HSTS (HTTP Strict Transport Security), że program Firefox ma się z nią łączyć jedynie w sposób bezpieczny. W związku z tym, dodanie wyjątku dla tego certyfikatu jest niemożliwe.

    Datę mam ustawioną prawidłowo
    Nie mogę znaleźć przyczyny

    0 8
  • Pomocny post
    #4 23 Kwi 2017 16:12
    krzychupar
    Poziom 40  

    Otwórz notatnik systemowy i wklej:

    CustomCLSID: HKU\S-1-5-21-2974555987-574607988-1332780853-1000_Classes\CLSID\{E68D0A55-3C40-4712-B90D-DCFA93FF2534}\InprocServer32 -> C:\Users\Szymon\AppData\Roaming\GG\ggdrive\ggdrive-menu.dll => Brak pliku
    Task: {8352B34A-AD9E-49AA-A816-93F614FF235E} - System32\Tasks\Microsoft Toolkit Update => Wscript.exe //nologo //B //E:jscript "C:\Users\Szymon\AppData\Roaming\Microsoft Toolkit\settings.ini" <==== UWAGA
    Task: {9D69801D-6F0B-4528-92C9-1601247659B7} - System32\Tasks\{03721682-61DB-16B7-EAAA-02449220FF6E} => C:\Users\Szymon\AppData\Roaming\PRICEF~1\SYNHEL~1 <==== UWAGA
    Task: {ACAD3C10-105A-4519-9167-174925C03E73} - System32\Tasks\{FBD47D63-0A40-47DF-AAA4-BB1C05A9A9D3} => pcalua.exe -a C:\Users\Szymon\AppData\Local\Temp\pft6EFE~tmp\anubis_setup\anubis.exe -d C:\Users\Szymon\AppData\Local\Temp\pft6EFE~tmp -c /S $0$ Addref=TRUE $1$ LanguageID=2057 $2$ InstallPath=C:\Program Files (x86)\Sony Ericsson\Mobile\Mobile Phone Monitor <==== UWAGA
    Task: C:\Windows\Tasks\Microsoft Toolkit Update.job => Wscript.exe Z/nologo /B /E:jscript C:\Users\Szymon\AppData\Roaming\Microsoft Toolkit\settings.ini <==== UWAGA
    Task: C:\Windows\Tasks\{03721682-61DB-16B7-EAAA-02449220FF6E}.job => C:\Users\Szymon\AppData\Roaming\PRICEF~1\SYNHEL~1 /Check Szymon  0 ß‘ Ö  <   <==== UWAGA
    HKU\S-1-5-21-2974555987-574607988-1332780853-1000\...\MountPoints2: {644c1fa8-15c0-11e4-b07a-00216b24cd76} - J:\AutoRun.exe
    HKU\S-1-5-21-2974555987-574607988-1332780853-1000\...\MountPoints2: {c213c431-6c43-11e5-bba6-001e33736f7b} - J:\AutoRun.exe
    HKU\S-1-5-21-2974555987-574607988-1332780853-1000\...\MountPoints2: {dd7aeaae-4fd4-11e3-babf-001e33736f7b} - J:\AutoRun.exe
    HKU\S-1-5-21-2974555987-574607988-1332780853-1000\...\MountPoints2: {e484f11d-25ed-11e4-bf68-00216b24cd76} - J:\AutoRun.exe
    HKU\S-1-5-18\Control Panel\Desktop\\SCRNSAVE.EXE ->
    ShellIconOverlayIdentifiers: [GGDriveOverlay1] -> {E68D0A50-3C40-4712-B90D-DCFA93FF2534} => C:\ProgramData\GG\ggdrive\ggdrive-overlay.dll -> Brak pliku
    ShellIconOverlayIdentifiers: [GGDriveOverlay2] -> {E68D0A51-3C40-4712-B90D-DCFA93FF2534} => C:\ProgramData\GG\ggdrive\ggdrive-overlay.dll -> Brak pliku
    ShellIconOverlayIdentifiers: [GGDriveOverlay3] -> {E68D0A52-3C40-4712-B90D-DCFA93FF2534} => C:\ProgramData\GG\ggdrive\ggdrive-overlay.dll -> Brak pliku
    ShellIconOverlayIdentifiers: [GGDriveOverlay4] -> {E68D0A53-3C40-4712-B90D-DCFA93FF2534} => C:\ProgramData\GG\ggdrive\ggdrive-overlay.dll -> Brak pliku
    ShortcutTarget: Update ESET's license.lnk -> C:\Program Files (x86)\ESET\MiNODLogin\launcher.exe (Brak pliku)
    GroupPolicy: Ograniczenia <======= UWAGA
    HKU\S-1-5-21-2974555987-574607988-1332780853-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.bing.com/search?q={searchTerms}




    FF NewTab: Mozilla\Firefox\Profiles\9c9mygxi.default-1446568308255 ->
    FF DefaultSearchEngine: Mozilla\Firefox\Profiles\9c9mygxi.default-1446568308255 -> findit
    FF HKLM\...\Thunderbird\Extensions: [eplgTb@eset.com] - C:\Program Files\ESET\ESET NOD32 Antivirus\Mozilla Thunderbird => nie znaleziono
    FF HKLM-x32\...\Thunderbird\Extensions: [eplgTb@eset.com] - C:\Program Files\ESET\ESET NOD32 Antivirus\Mozilla Thunderbird => nie znaleziono
    CHR DefaultSearchURL: Default -> hxxp://feed.safefinder.biz/?fext=true&pub...publisher=extensiondefaultap&st=ed&q={searchTerms}
    CHR DefaultSearchKeyword: Default -> SafeFinder
    CHR Extension: (SafeFinder Search) - C:\Users\Szymon\AppData\Local\Google\Chrome\User Data\Default\Extensions\jidkebcigjgheaahopdnlfaohgnocfai [2017-03-09]
    CHR HKU\S-1-5-21-2974555987-574607988-1332780853-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [lmjegmlicamnimmfhcmpkclmigmmcbeh] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [jidkebcigjgheaahopdnlfaohgnocfai] - hxxps://clients2.google.com/service/update2/crx
    S2 PLAY ONLINE. RunOuc; C:\Program Files (x86)\PLAY ONLINE\UpdateDog\ouc.exe [X]
    2017-04-22 14:19 - 2014-03-11 16:11 - 00000000 ____D C:\AdwCleaner
    2016-04-25 10:06 - 2016-04-25 10:06 - 6494208 _____ () C:\Users\Szymon\AppData\Roaming\agent.dat
    2016-04-25 10:05 - 2016-04-25 10:05 - 0127488 _____ () C:\Users\Szymon\AppData\Roaming\Installer.dat
    2016-04-25 10:06 - 2016-04-25 10:05 - 0939008 _____ () C:\Users\Szymon\AppData\Roaming\Lexistrong.exe
    2016-04-25 10:06 - 2016-04-25 10:06 - 1626652 _____ () C:\Users\Szymon\AppData\Roaming\Lexistrong.tst
    2016-04-25 10:06 - 2016-04-25 10:06 - 0018432 _____ () C:\Users\Szymon\AppData\Roaming\Main.dat
    2016-04-25 10:06 - 2016-04-25 10:06 - 1932216 _____ () C:\Users\Szymon\AppData\Roaming\RoundRemron.bin
    2013-07-21 15:40 - 2015-07-26 11:41 - 0006144 _____ () C:\Users\Szymon\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
    2011-04-02 03:22 - 2011-04-02 03:22 - 0000139 _____ () C:\ProgramData\DelFile.bat
    2013-09-23 11:27 - 2015-12-13 21:55 - 0024764 _____ () C:\ProgramData\hpzinstall.log
    2012-12-10 16:55 - 2012-12-10 16:55 - 0000115 _____ () C:\ProgramData\Microsoft.SqlServer.Compact.351.32.bc
    C:\ProgramData\DelFile.bat
    C:\Users\Szymon\Flash_Disinfector.exe
    C:\Windows\Tasks\{03721682-61DB-16B7-EAAA-02449220FF6E}.job

    Plik zapisz pod nazwą fixlist.txt i umieść w folderze obok FRST.exe.
    Uruchom FRST i kliknij w Fix/Napraw.

    0
  • #5 23 Kwi 2017 16:49
    Kolobos
    Spec od komputerów

    Po wykonaniu zamiesc nowe logi z FRST, ze skanowania.

    0
  • Pomocny post
    #7 23 Kwi 2017 18:56
    Kolobos
    Spec od komputerów

    Nowy Fixlist.txt dla FRST:
    AlternateDataStreams: C:\ProgramData:3f80b7866a646e [4296]
    AlternateDataStreams: C:\ProgramData:fe93a19e34e9a [5208]
    AlternateDataStreams: C:\Windows:ecde8b8c58b22 [3518]
    AlternateDataStreams: C:\Program Files (x86)\AcGasSynchro II:a38d86cdc73ede0 [3900]
    AlternateDataStreams: C:\Program Files (x86)\Common Files:79042dc97 [1694]
    AlternateDataStreams: C:\Windows\System32:1464242f5a [956]
    AlternateDataStreams: C:\Users\All Users:3f80b7866a646e [4296]
    AlternateDataStreams: C:\Users\All Users:fe93a19e34e9a [5208]
    AlternateDataStreams: C:\Users\Szymon:b85dca6d74 [6500]
    AlternateDataStreams: C:\ProgramData\Application Data:3f80b7866a646e [4296]
    AlternateDataStreams: C:\ProgramData\Application Data:fe93a19e34e9a [5208]
    AlternateDataStreams: C:\ProgramData\Dane aplikacji:3f80b7866a646e [4296]
    AlternateDataStreams: C:\ProgramData\Dane aplikacji:fe93a19e34e9a [5208]
    AlternateDataStreams: C:\Users\Default\AppData\Local\Historia:ca4617ee9b [4754]
    AlternateDataStreams: C:\Users\Default\AppData\Local\History:ca4617ee9b [4754]
    AlternateDataStreams: C:\Users\Default User\AppData\Local\Historia:ca4617ee9b [4754]
    AlternateDataStreams: C:\Users\Default User\AppData\Local\History:ca4617ee9b [4754]
    AlternateDataStreams: C:\Users\Szymon\Dane aplikacji:ad81a20f [6374]
    AlternateDataStreams: C:\Users\Szymon\Ustawienia lokalne:7629ae283fb777 [1880]
    AlternateDataStreams: C:\Users\Szymon\AppData\Local:7629ae283fb777 [1880]
    AlternateDataStreams: C:\Users\Szymon\AppData\Roaming:ad81a20f [6374]
    AlternateDataStreams: C:\Users\Szymon\AppData\Local\Dane aplikacji:7629ae283fb777 [1880]
    AlternateDataStreams: C:\Users\Szymon\AppData\Local\Historia:ee9c482cc717a3 [7238]
    AlternateDataStreams: C:\Users\Szymon\AppData\Local\Temp:8092f36d548f0 [1710]
    AutoConfigURL: [S-1-5-21-2974555987-574607988-1332780853-1000] => hxxp://localhost.domains/localhost.local
    ManualProxies: 0hxxp://localhost.domains/localhost.local
    RemoveProxy:
    SearchScopes: HKLM-x32 -> DefaultScope - brak wartości
    2017-04-23 17:23 - 2017-04-23 17:23 - 00000000 ____D C:\Users\Szymon\Downloads\FRST-OlderVersion


    Po wykonaniu uruchom ponownie system i sprawdz czy w nowych logach, ze skanowania nadal masz wpisy:
    AutoConfigURL: [S-1-5-21-2974555987-574607988-1332780853-1000] => hxxp://localhost.domains/localhost.local
    ManualProxies: 0hxxp://localhost.domains/localhost.local

    0
  • #8 23 Kwi 2017 20:49
    Bosak
    Poziom 17  

    Nie ma już tych wpisów, wyszukiwarka działa poprawnie, brak informacji o niebezpiecznym połączeniu
    Dzięki!

    0
  • #9 23 Kwi 2017 21:53
    Kolobos
    Spec od komputerów

    Usun katalog C:\FRST i to wszystko.

    0