logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

[Rozwiązano] Serwer Proxy Odmawia Połączenia: Błąd Połączenia na Edge, Firefox - Malware?

MoonSlash 27 Sie 2022 17:03 528 2
REKLAMA
  • #1 20163493
    MoonSlash
    Poziom 3  
    Posty: 5
    Witam.
    Tak jak w temacie, gdy próbuję wejść na jakąkolwiek stronę czy to na Edge czy na Firefoxie wyskakuje mi w/w komunikat.
    Na trybie awaryjnym wszystko niby działa z tą różnicą, że gdy próbowałem ściągnąć MBAM instalator dochodzi do 5% po czym wywala komunikat błędu mówiący o błędzie z połączeniem internetowym, a przy próbie uruchomienia instalatora AdwCleaner ten załącza się na sekundę i od razu wyłącza. Podejrzewam że jakiś niezidentyfikowany Malware pobrałem. Proszę o pomoc.
    Załączniki:
    • Addition.txt (37.52 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • FRST.txt (104.91 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • REKLAMA
  • Pomocny post
    #2 20163505
    Kolobos
    Spec od komputerów
    Posty: 85182
    Pomógł: 17174
    Ocena: 10461
    Fixlist.txt dla FRST:
    CloseProcesses:
    HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [334896 2015-06-08] (Oracle America, Inc. -> Oracle Corporation)
    HKLM\...\RunOnce: [GrpConv] => grpconv -o
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ograniczenia <==== UWAGA
    HKU\S-1-5-21-79359753-1594349927-777902458-1001\...\Run: [MicrosoftEdgeAutoLaunch_0EAFC5E17728CBF68746B1C14DAE8E9D] => "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --no-startup-window --win-session-start /prefetch:5
    HKU\S-1-5-21-79359753-1594349927-777902458-1001\...\Policies\Explorer: [DisallowRun] 0
    CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <==== UWAGA
    Task: {16F37E42-9495-4C6D-97DB-9D6254E00D40} - System32\Tasks\InstallShield® Update Service Scheduler => C:\Program Files (x86)\Common Files\InstallShield\Update\ISUSPM.exe
    Task: {2248FE25-E9B1-4BD5-9A90-26707EB4438B} - System32\Tasks\Microsoft\Windows\WindowsBackup\OnlogonCheck => C:\Programdata\RealtekHD\taskhostw.exe <==== UWAGA
    Task: {3B077ED4-294E-491C-8CE9-4926382005E1} - \Mozilla\Firefox Default Browser Agent 308046B0AF4A39CB -> Brak pliku <==== UWAGA
    Task: {9A698376-28F9-4159-B14A-9D264B6EB609} - System32\Tasks\Microsoft\Windows\WindowsBackup\TaskCheck => C:\Programdata\RealtekHD\taskhostw.exe <==== UWAGA
    Task: {AE03D5AA-A89C-4E93-93D1-E1E8DA832A28} - System32\Tasks\GridinSoft Anti-Malware => C:\Program Files\GridinSoft Anti-Malware\gsam.exe
    Task: {D58493B9-D1BF-43A6-80CC-20849F65CAFC} - System32\Tasks\Microsoft\Windows\WindowsBackup\WinlogonCheck => C:\Programdata\RealtekHD\taskhost.exe <==== UWAGA
    Task: {D96AE4D5-A8A6-4CD1-AB58-E26AEDB51519} - System32\Tasks\Microsoft\Windows\WindowsBackup\RealtekCheck => C:\Programdata\RealtekHD\taskhost.exe <==== UWAGA
    Task: C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job => C:\WINDOWS\explorer.exe
    HKLM\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings: [ProxySettingsPerUser] 0 <==== UWAGA (Ograniczenia - ProxySettings)
    ProxyEnable: [HKLM] => Proxy [funkcja włączona]
    ProxyEnable: [HKLM-x32] => Proxy [funkcja włączona]
    ProxyServer: [HKLM] => http=127.0.0.1:8080;https=127.0.0.1:8080
    ProxyServer: [HKLM-x32] => http=127.0.0.1:8080;https=127.0.0.1:8080
    ManualProxies: 1http=127.0.0.1:8080;https=127.0.0.1:8080
    RemoveProxy:
    C:\Programdata\RealtekHD\
    HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia <==== UWAGA
    S3 458FEA5D7B9F3794; \??\c:\users\moonslash\appdata\local\temp\4B08F4CE-5F2A4666-644EF707-F52E4BE\1f459875b.sys [X] <==== UWAGA
    S4 GSDriver; \SystemRoot\System32\drivers\GSDriver64.sys [X]
    2022-08-27 16:26 - 2022-08-27 16:26 - 000000000 ____D C:\AdwCleaner
    2022-08-27 16:07 - 2022-08-27 16:34 - 000003332 _____ C:\WINDOWS\system32\Tasks\GridinSoft Anti-Malware
    2022-08-27 09:36 - 2022-08-27 09:36 - 000003444 _____ C:\WINDOWS\system32\Tasks\InstallShield® Update Service Scheduler
    2022-08-27 09:32 - 2022-08-27 09:32 - 000000000 __SHD C:\Program Files\Ravantivirus
    2022-08-27 09:32 - 2022-08-27 09:32 - 000000000 __SHD C:\Program Files\Process Lasso
    2022-08-27 09:32 - 2022-08-27 09:32 - 000000000 __SHD C:\Program Files (x86)\Transmission
    2022-08-27 09:32 - 2022-08-27 09:32 - 000000000 __SHD C:\Program Files (x86)\Panda Security
    2022-08-27 09:32 - 2022-08-27 09:32 - 000000000 ____D C:\Program Files (x86)\IObit
    2022-08-27 09:31 - 2022-08-27 13:54 - 000000000 ___HD C:\Program Files\RDP Wrapper
    2022-08-27 09:31 - 2022-08-27 13:48 - 000000000 __SHD C:\FRST
    2022-08-27 09:31 - 2022-08-27 13:41 - 000000000 __SHD C:\Program Files\Malwarebytes
    2022-08-27 09:31 - 2022-08-27 09:31 - 000000000 __SHD C:\Program Files\SpyHunter
    2022-08-27 09:31 - 2022-08-27 09:31 - 000000000 __SHD C:\Program Files\Rainmeter
    2022-08-27 09:31 - 2022-08-27 09:31 - 000000000 __SHD C:\Program Files\Loaris Trojan Remover
    2022-08-27 09:31 - 2022-08-27 09:31 - 000000000 __SHD C:\Program Files\Kaspersky Lab
    2022-08-27 09:31 - 2022-08-27 09:31 - 000000000 __SHD C:\Program Files\ESET
    2022-08-27 09:31 - 2022-08-27 09:31 - 000000000 __SHD C:\Program Files\Enigma Software Group
    2022-08-27 09:31 - 2022-08-27 09:31 - 000000000 __SHD C:\Program Files\DrWeb
    2022-08-27 09:31 - 2022-08-27 09:31 - 000000000 __SHD C:\Program Files\COMODO
    2022-08-27 09:31 - 2022-08-27 09:31 - 000000000 __SHD C:\Program Files\Common Files\McAfee
    2022-08-27 09:31 - 2022-08-27 09:31 - 000000000 __SHD C:\Program Files\Common Files\Doctor Web
    2022-08-27 09:31 - 2022-08-27 09:31 - 000000000 __SHD C:\Program Files\Common Files\AV
    2022-08-27 09:31 - 2022-08-27 09:31 - 000000000 __SHD C:\Program Files\Cezurity
    2022-08-27 09:31 - 2022-08-27 09:31 - 000000000 __SHD C:\Program Files\ByteFence
    2022-08-27 09:31 - 2022-08-27 09:31 - 000000000 __SHD C:\Program Files\Bitdefender Agent
    2022-08-27 09:31 - 2022-08-27 09:31 - 000000000 __SHD C:\Program Files\AVG
    2022-08-27 09:31 - 2022-08-27 09:31 - 000000000 __SHD C:\Program Files\AVAST Software
    2022-08-27 09:31 - 2022-08-27 09:31 - 000000000 __SHD C:\Program Files (x86)\SpyHunter
    2022-08-27 09:31 - 2022-08-27 09:31 - 000000000 __SHD C:\Program Files (x86)\Microsoft JDX
    2022-08-27 09:31 - 2022-08-27 09:31 - 000000000 __SHD C:\Program Files (x86)\Kaspersky Lab
    2022-08-27 09:31 - 2022-08-27 09:31 - 000000000 __SHD C:\Program Files (x86)\GRIZZLY Antivirus
    2022-08-27 09:31 - 2022-08-27 09:31 - 000000000 __SHD C:\Program Files (x86)\Cezurity
    2022-08-27 09:31 - 2022-08-27 09:31 - 000000000 __SHD C:\Program Files (x86)\AVG
    2022-08-27 09:31 - 2022-08-27 09:31 - 000000000 __SHD C:\Program Files (x86)\AVAST Software
    2022-08-27 09:31 - 2022-08-27 09:31 - 000000000 __SHD C:\Program Files (x86)\360
    2022-08-27 09:31 - 2022-08-27 09:31 - 000000000 __SHD C:\KVRT2020_Data
  • #3 20163525
    MoonSlash
    Poziom 3  
    Posty: 5
    Dzięki Kolobos, wszystko śmiga jak należy!
REKLAMA