Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

[Rozwiązano] Po restarcie komputera proxy przestawia się na ręczne ustawienia

arkadio_morales 07 Lis 2018 00:45 72 4
  • #1 07 Lis 2018 00:45
    arkadio_morales
    Poziom 2  

    Witam
    Mam problem, po każdym restarcie rozłącza mi internet. Musze wtedy wejść w ustawienia zaawansowane chroma i odznaczyć te ustawienia proxy. Dodatkowo mam taki błąd po uruchomieniu komputera

    Wystąpił problem podczas uruchamiania pliku c:\PROGRA~3\3030ACAF\3030AC32.DLL

    W załączniku skany z frst i addition

    Prawdopodobnie złapałem jakiegoś trojana.

    Co polecacie zrobić?

    0 4
  • Pomocny post
    #2 07 Lis 2018 07:26
    krzychupar
    Poziom 41  

    Otwórz notatnik systemowy i wklej:

    CloseProcesses:
    ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Brak pliku
    ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Brak pliku
    Task: {8ECE3D46-EFDE-4AAA-9172-FEA72C3612D3} - \Microsoft\XblGameSave\XblGameSaveTask\Logon -> Brak pliku <==== UWAGA
    Task: {E15D0692-401F-477B-A71E-D377FC1D0682} - \Microsoft\Windows\UNP\RunCampaignManager -> Brak pliku <==== UWAGA
    Task: {E4975B6F-DBB7-4FA1-B9AA-8A6AB1FC7BEE} - \OfficeSoftwareProtectionPlatform\SvcRestartTask -> Brak pliku <==== UWAGA
    2018-11-02 13:45 - 2018-11-02 13:45 - 002706448 ___RH () C:\ProgramData\3030ACAF\3030AC64.dll
    HKU\S-1-5-21-956662638-3169000253-821047046-1001\Software\Classes\exefile: <==== UWAGA
    Hosts:
    AppInit_DLLs: C:\WINDOWS\system32\nvinitx.dll => Brak pliku
    BootExecute: autocheck autochk * sdnclean64.exe
    GroupPolicy: Ograniczenia - Chrome <==== UWAGA
    CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <==== UWAGA
    ProxyEnable: [.DEFAULT] => Proxy [funkcja włączona]
    ProxyServer: [.DEFAULT] => 127.0.0.1:1080
    ProxyServer: [S-1-5-21-956662638-3169000253-821047046-1001] => 192.168.0.103:80
    Toolbar: HKU\S-1-5-21-956662638-3169000253-821047046-1001 -> Brak nazwy - {4BAAC1B8-0800-42C9-8FA6-08B211F356B8} - Brak pliku
    Edge HomeButtonPage: HKU\S-1-5-21-956662638-3169000253-821047046-1001 -> about:start
    FF Extension: (Brak nazwy) - C:\Program Files (x86)\McAfee\SiteAdvisor\saffplg.xpi [nie znaleziono]
    FF Plugin: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\CCM\Utilities\npAdobeAAMDetect64.dll [Brak pliku]
    CHR HKLM-x32\...\Chrome\Extension: [dhigneefebkcagnpnpbibganpmfgebnk] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx
    EmptyTemp:

    Plik zapisz pod nazwą fixlist.txt i umieść w folderze, gdzie masz FRST.exe.
    Uruchom FRST i kliknij w Fix/Napraw.

    0
  • Pomocny post
    #3 07 Lis 2018 08:16
    Kolobos
    Spec od komputerów

    Odinstaluj:
    Intel Security True Key
    booking
    WiperSoft 1.1.1143.64

    Do Fixlist.txt dodaj jeszcze:
    Task: {235E2EB2-52DC-431B-A5DE-650290798B7B} - System32\Tasks\WinZip Update Notifier 3 => C:\Program Files\WinZip\WZUpdateNotifier.exe [2018-04-22] (Corel Corporation)
    Task: {C4B455DE-F459-4CBF-9B0D-98864381208F} - System32\Tasks\WinZip Update Notifier 2 => C:\Program Files\WinZip\WZUpdateNotifier.exe [2018-04-22] (Corel Corporation)
    Task: {DFBEE516-B4B2-4EEF-912A-A45545705CB5} - System32\Tasks\WinZip Update Notifier 1 => C:\Program Files\WinZip\WZUpdateNotifier.exe [2018-04-22] (Corel Corporation)
    HKU\S-1-5-21-956662638-3169000253-821047046-1001\Software\Classes\exefile: <==== UWAGA
    Hosts:
    HKLM\...\Run: [WinZip UN] => C:\Program Files\WinZip\WZUpdateNotifier.exe [2862032 2018-04-22] (Corel Corporation)
    HKLM\...\Run: [WinZip PreLoader] => C:\Program Files\WinZip\WzPreloader.exe [124032 2018-04-22] (WinZip Computing)
    HKU\S-1-5-21-956662638-3169000253-821047046-1001\...\Run: [ALLPlayer WiFi Remote] => C:\Program Files (x86)\ALLPlayer Remote\ALLPlayerRemoteControl.exe [6168768 2016-09-15] (ALLPlayer Group Ltd.)
    Startup: C:\Users\arkadio\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\iexplorer.lnk [2018-10-31]
    ShortcutTarget: iexplorer.lnk -> C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe (Microsoft Corporation)
    BootExecute: autocheck autochk * sdnclean64.exe
    GroupPolicy: Ograniczenia - Chrome <==== UWAGA
    CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <==== UWAGA
    ProxyEnable: [.DEFAULT] => Proxy [funkcja włączona]
    ProxyServer: [.DEFAULT] => 127.0.0.1:1080
    RemoveProxy:
    FF Extension: (Brak nazwy) - C:\Program Files (x86)\McAfee\SiteAdvisor\saffplg.xpi [nie znaleziono]
    CHR HKLM-x32\...\Chrome\Extension: [dhigneefebkcagnpnpbibganpmfgebnk] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - C:\Program Files (x86)\Skype\Toolbars\ChromeExtension\skype_chrome_extension.crx [2015-05-01]
    R2 3030ACAF; C:\ProgramData\3030ACAF\3030AC64.dll [2706448 2018-11-02] () [Brak podpisu cyfrowego]
    2018-11-05 00:40 - 2018-11-05 00:40 - 000003626 _____ C:\WINDOWS\System32\Tasks\WinZip Update Notifier 2
    2018-11-05 00:40 - 2018-11-05 00:40 - 000003624 _____ C:\WINDOWS\System32\Tasks\WinZip Update Notifier 3
    2018-11-05 00:40 - 2018-11-05 00:40 - 000003624 _____ C:\WINDOWS\System32\Tasks\WinZip Update Notifier 1
    2018-11-02 22:38 - 2018-11-02 22:38 - 000634938 _____ C:\Users\arkadio\AppData\Roaming\nvREyP.dll
    2018-11-02 20:58 - 2018-11-05 22:14 - 000000000 ____D C:\Program Files (x86)\Spybot - Search & Destroy 2
    2018-11-02 20:58 - 2018-11-05 00:43 - 000000000 ____D C:\ProgramData\Spybot - Search & Destroy
    2018-11-02 20:58 - 2018-11-02 20:58 - 000000000 ____D C:\WINDOWS\System32\Tasks\Safer-Networking
    2018-11-02 13:44 - 2018-11-06 23:40 - 000000000 _____ C:\ProgramData\3030ACAF
    2018-11-02 13:44 - 2018-11-02 13:44 - 000634938 _____ C:\Users\arkadio\AppData\Roaming\dljseQbxG.dll
    2018-11-01 21:33 - 2018-11-01 21:34 - 051725936 _____ (Safer-Networking Ltd. ) C:\Users\arkadio\Downloads\spybot-search-and-destroy-2-6.exe
    2018-11-01 21:23 - 2018-11-01 21:23 - 005660510 _____ (Swearware) C:\Users\arkadio\Downloads\ComboFix.exe
    2018-11-01 21:11 - 2018-11-01 21:31 - 000000000 ____D C:\AdwCleaner

    0
  • #4 13 Lis 2018 22:41
    arkadio_morales
    Poziom 2  

    Super. Pomogło. Bardzo dziękuję :)

    0
  • #5 13 Lis 2018 22:42
    arkadio_morales
    Poziom 2  

    Super. Pomogło. Bardzo dziękuję :)

    Dodano po 1 [minuty]:

    Powyższe rozwiązanie rozwiązało problem, jestem bardzo wdzięczny, DZIĘKUJĘ

    0