logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

[Rozwiązano] Wirus - proxy ustawione na 127.0.0.1, brak internetu WIN 10

mj.misieq 17 Lut 2019 08:39 1407 4
REKLAMA
  • #1 17783625
    mj.misieq
    Poziom 2  
    Posty: 3
    Dzień dobry,
    mam problem, który już się pojawiał na forum wielokrotnie.
    Ustawienia proxy zmienione na 127.0.01:8080 z parametrem <-loopback>
    obecnie bez możliwości zmiany.

    Zanim trafiłem tutaj podejrzewałem aktualizację WIN10 bo jeszcze 2 dni temu można było ręcznie usunąć te ustawienia proxy, ale obecnie w opcjach internetowych nie jest to możliwe. System WIN10 PRO 64bit.

    W opcjach internetowych jest info (część tekstu wygląda jak link, ale jest nieaktywny) "Niektórymi ustawieniami zarządza administrator systemu". Screen w załączeniu Wirus - proxy ustawione na 127.0.0.1, brak internetu WIN 10opcje_int_..een.jpg (74.98 kB)Musisz być zalogowany, aby pobrać ten załącznik. .

    Objawy - brak możliwości pracy przeglądarek, dzisiaj również problem z pocztą - używam thunderbirda. Skan Avast'em, AdwCleaner'em, CCleaner'em nie pomogły.

    W załączeniu logi z FRST.
    FRST_16-02....01.10.txt (186.82 kB)Musisz być zalogowany, aby pobrać ten załącznik.
    Addition_1....01.10.txt (65.73 kB)Musisz być zalogowany, aby pobrać ten załącznik.

    Z góry dziękuje za pomoc i poświęcony czas.
  • REKLAMA
  • Pomocny post
    #2 17783636
    krzychupar
    Poziom 43  
    Posty: 6807
    Pomógł: 1490
    Ocena: 633
    Otwórz notatnik systemowy i wklej:

    CloseProcesses:
    Hosts:
    RemoveProxy:
    Task: {050174EE-1AA4-40F1-8EAA-D2374462004B} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Brak pliku <==== UWAGA
    Task: {26034E92-98DE-4624-9446-27340D6FFEBF} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Brak pliku <==== UWAGA
    Task: {387FD572-82E2-485B-AA6F-545D18EF0914} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Brak pliku <==== UWAGA
    Task: {3A6CD4FE-6674-44B3-8BA1-8EAFD7B1D3F8} - \Microsoft\Windows\Setup\EOONotify -> Brak pliku <==== UWAGA
    Task: {49878516-DBF7-40E8-89C6-3ACC4107899F} - \OfficeSoftwareProtectionPlatform\SvcRestartTask -> Brak pliku <==== UWAGA
    Task: {5107BE4D-5AE8-4612-B62C-354E7741E5D8} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Brak pliku <==== UWAGA
    Task: {535516A3-3CDC-4B32-B767-0AB03487F328} - \Microsoft\Windows\Setup\gwx\rundetector -> Brak pliku <==== UWAGA
    Task: {63553768-D248-4F08-B070-CDA58A991B77} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Brak pliku <==== UWAGA
    Task: {6BBB3E50-AE71-4ABD-B663-2863CB06E20F} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime -> Brak pliku <==== UWAGA
    Task: {7358E0E6-5695-4C28-B620-4F1EF725564D} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Brak pliku <==== UWAGA
    Task: {84A90342-AD46-4D0E-9436-F2C412EC8FE4} - \Microsoft\Windows\UNP\RunCampaignManager -> Brak pliku <==== UWAGA
    Task: {92DAAE78-F820-4494-BE6D-AE14C2FF2CA7} - \Microsoft\Windows\Setup\GWXTriggers\Time-Weekend -> Brak pliku <==== UWAGA
    Task: {93CF01CF-3F55-4314-BC8B-701A82716E15} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime -> Brak pliku <==== UWAGA
    Task: {9FA401F7-DD35-44E8-9D6F-414DAFEF2D53} - System32\Tasks\AutoKMS => C:\WINDOWS\AutoKMS\AutoKMS.exe () [Brak podpisu cyfrowego]
    Task: {BE54BCDA-B800-40A3-A1BA-9BAC47BE01D2} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Brak pliku <==== UWAGA
    Task: {C591A598-66ED-4F9A-8E17-91465E2D43D2} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Brak pliku <==== UWAGA
    Task: {D2A2FB0D-5ECC-403E-8ED2-F62184E4FC16} - \Microsoft\Windows\Setup\GWXTriggers\OnIdle-5d -> Brak pliku <==== UWAGA
    Task: {F2A83566-8F3F-4EB4-8F02-386FD6B23609} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Brak pliku <==== UWAGA
    Task: {FB899968-6E15-4F04-A013-398C9190B8B9} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Brak pliku <==== UWAGA
    127.0.0.1 registration.statsoft.com
    HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== UWAGA
    HKU\S-1-5-21-2821420557-1924692311-3490221953-1000\...\MountPoints2: {49a00cc0-1477-11e7-9e7d-b86b2372b98b} - "D:\HiSuiteDownLoader.exe"
    HKU\S-1-5-21-2821420557-1924692311-3490221953-1000\...\MountPoints2: {75b6892e-bd73-11e8-9ebe-b86b2372b98b} - "E:\HiSuiteDownLoader.exe"
    GroupPolicy: Ograniczenia ? <==== UWAGA
    HKLM\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings: [ProxySettingsPerUser] 0 <==== UWAGA (Ograniczenia - ProxySettings)
    ProxyEnable: [HKLM] => Proxy [funkcja włączona]
    ProxyEnable: [HKLM-x32] => Proxy [funkcja włączona]
    ProxyServer: [HKLM] => http=127.0.0.1:8080;https=127.0.0.1:8080
    ProxyServer: [HKLM-x32] => http=127.0.0.1:8080;https=127.0.0.1:8080
    AutoConfigURL: [HKLM] => http=127.0.0.1:8080;https=127.0.0.1:8080
    ProxyEnable: [S-1-5-21-2821420557-1924692311-3490221953-1000] => Proxy [funkcja włączona]
    ProxyServer: [S-1-5-21-2821420557-1924692311-3490221953-1000] => http=127.0.0.1:8080;https=127.0.0.1:8080
    Hosts: 127.0.0.1 registration.statsoft.com
    ManualProxies: 1http=127.0.0.1:8080;https=127.0.0.1:8080
    HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia <==== UWAGA
    HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page =
    HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL =
    HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL =
    HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Local Page =
    SearchScopes: HKU\S-1-5-21-2821420557-1924692311-3490221953-1000 -> DefaultScope {54A2EAE6-5970-4602-B6DC-FC59978169E3} URL =
    SearchScopes: HKU\S-1-5-21-2821420557-1924692311-3490221953-1000 -> {54A2EAE6-5970-4602-B6DC-FC59978169E3} URL =
    FF Extension: (Brak nazwy) - C:\Program Files (x86)\Zotero\extensions\zoteroOpenOfficeIntegration@zotero.org [nie znaleziono]
    FF Extension: (Brak nazwy) - C:\Program Files (x86)\Zotero\extensions\zoteroWinWordIntegration@zotero.org [nie znaleziono]
    CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx <nie znaleziono>
    U3 idsvc; Brak ImagePath
    U3 WMPNetworkSvc; Brak ImagePath
    2018-03-16 16:27 - 2018-03-16 16:27 - 112840528 _____ (Solibri, Inc.) C:\Users\Z30\Solibri-Model-Viewer_v9_8_windows_64bit_9_8_25-20180306.exe
    2016-04-13 13:00 - 2018-01-22 12:35 - 000000309 _____ () C:\Users\Z30\AppData\Roaming\bimvision.cfg
    2018-12-12 21:05 - 2018-12-12 21:05 - 000016619 _____ () C:\Users\Z30\AppData\Local\recently-used.xbel
    2017-10-18 19:28 - 2017-10-18 19:28 - 000098304 _____ () C:\Users\Z30\AppData\Local\Tempbazacen20171018_202803_032.mdb
    2016-04-07 15:19 - 2016-04-07 15:19 - 000000000 _____ () C:\Users\Z30\AppData\Local\{E106926F-77BB-430E-88D3-A8145B53950C}
    EmptyTemp:

    Plik zapisz pod nazwą fixlist.txt i umieść w folderze, gdzie masz FRST.exe.
    Uruchom FRST i kliknij w Fix/Napraw.
  • REKLAMA
  • #3 17783649
    mj.misieq
    Poziom 2  
    Posty: 3
    Pomogło, bardzo dziękuję :-)
  • REKLAMA
  • #5 17785148
    mj.misieq
    Poziom 2  
    Posty: 3
    Problem rozwiązany według wskazówek krzychupar.

    Temat do zamknięcia.
REKLAMA