kamel25
(Paleczek16)
9 Luty 2010 20:52
#1
Podejrzewam że jest to winna jakiegoś robactwa gdyż nie mam innych pomysłów dlatego prosze o sprawdzenie loga. Mam kilka gier sieciowych i klikanascie zapisanych serwerow na ktorych normlanie ping wynosil 30-40 natomiast od 2-3 tygodni pingi sa w granicach 200-250. Daje loga z hijackthis http://wklejto.pl/57117
Gutek
(Gutek)
9 Luty 2010 20:54
#2
Pokaż log z: OTL
Przestawiasz w nim Processes i Modules na All oraz wklejasz w dolne białe okienko Custom Scans/Fixes :
Klikasz Run Scan . - otl-gmer-rsit-dds-inne-instrukcje-t370405.html
jessica
(jessica)
9 Luty 2010 21:24
#4
Uruchom OTL i w oknie Custom Scans/Fixes wklej to:
:OTL O2 - BHO: (no name) - {F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D} - No CLSID value found. O3 - HKCU…\Toolbar\WebBrowser: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} - No CLSID value found. O4 - HKLM…\Run: [nwiz] File not found O4 - Startup: C:\Documents and Settings\Marcin\Menu Start\Programy\Autostart\update.exe () [2010-01-19 19:22:33 | 000,109,757 | ---- | M] () – C:\WINDOWS\update.exe :Files C:\Documents and Settings\Marcin\Menu Start\Programy\Autostart\update.exe C:\WINDOWS\update.exe :Commands [emptytemp] [Reboot]
Kliknij w Run Fix . Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.
Następnie uruchom OTL ponownie, tym razem kliknij “Run Scan”.
Pokaż nowy log OTL.txt oraz raport z usuwania.
jessi
kamel25
(Paleczek16)
9 Luty 2010 21:39
#5
http://wklejto.pl/57125 log z usuwania
http://wklejto.pl/57127 skan
Do tego spojrzalem na liste serwerow pingi znowu po 30 Chcialbym sie dowiedziec co dokladnie powodowalo tak duzy ping i dziekuje za pomoc
jessica
(jessica)
9 Luty 2010 22:13
#6
Prawdę mówiąc, to dokładnie nie wiem, był jakiś “update” w Autostarcie, i to on obciążał. To na pewno nie było update Systemowe, ani żadnego z Twoich programów.
To było to:
>http://www.threatexpert.com/report.aspx?md5=acc7b2267f3e47610b12fe47f71897a0
Ale z tej strony wynika, że oprócz “update” są zamieszane inne pliki, które widzę także u Ciebie:
[2010-02-01 13:11:34 | 000,108,217 | ---- | C] () – C:\WINDOWS\os4.exe [2010-02-01 13:11:33 | 000,059,904 | ---- | C] () – C:\WINDOWS\zlib1.dll [2010-02-01 13:11:33 | 000,002,205 | ---- | C] () – C:\WINDOWS\Bosanski.lang [2010-02-01 13:11:33 | 000,002,199 | ---- | C] () – C:\WINDOWS\Svenska.lang [2010-02-01 13:11:33 | 000,002,073 | ---- | C] () – C:\WINDOWS\Dutch.lang [2010-02-01 13:11:33 | 000,002,056 | ---- | C] () – C:\WINDOWS\English.lang [2010-02-01 13:11:33 | 000,000,323 | ---- | C] () – C:\WINDOWS\Last.dat [2010-02-01 13:11:33 | 000,000,043 | ---- | C] () – C:\WINDOWS\memlist.dat [2010-02-01 13:11:33 | 000,000,042 | ---- | C] () – C:\WINDOWS\Ic.Inf [2010-02-01 13:11:33 | 000,000,009 | ---- | C] () – C:\WINDOWS\Language.dat [2010-02-01 13:11:33 | 000,000,004 | ---- | C] () – C:\WINDOWS\test.dat [2010-02-01 13:11:33 | 000,000,004 | ---- | C] () – C:\WINDOWS\Open.inf
Więc:
Sprawdź je na --> JOTTI/ albo na VIRUSTOTAL .
W Twoim pierwszym logu nie zwróciłam uwagi, że wszystkie te pliki powstały u Ciebie jednocześnie z tymi “update”.
jessi
kamel25
(Paleczek16)
9 Luty 2010 22:48
#7
Przeskanowalem wszystkie pliki w JOTTI i nic nie znalazlo takze problem rozwiazany, temat do zamkniecia, dziekuje za pomoc