Net się wyłącza


(Lolex44) #1

Tak jak w temacie.. Od niedawna mam taki problem, otóż po jakimś czasie internet się wył an cza (mam modem, netia). Oczywiście podłanczam go spowrotem ale po jakimś czase znowu to robi :-x Jest to bardzo kłopotliwe przy ściąganiu jakiegoś pliku. Prosze o sprawdzenie loga. (chodzi mi o tylko ten problem, inne wirusy możecie zostawić w spokoju, bo najbardziej zależy mi na tym). Bardzo prosze o pomoc. :frowning:

HJ

Silent Runners


(Marekglapa) #2

Zobacz w opcjach połączeń internetowych czy nie masz rozłączania po iluś tam minutach. U mnie to pomogło.


(Lolex44) #3

gdzie to sprawdzić? (konkretnie, bo jestem zielony)

P.S. Czy tak powinno być http://images21.fotosik.pl/375/5ff40a118cd15049med.jpg


(Gutek) #4

Daj log z Combofix

pliki do usunięcia w trybie awaryjnym


(Lolex44) #5

Jeszcze nie usunełem tych plików (które podałeś) ale wstawiam skana:

Złączono Posta : 19.06.2007 (Wto) 1:46

Usunąłem wszystkie oprócz "winzdn32.dll" bo niebyło, i "wudb.dll" bo nie można było.

Złączono Posta : 19.06.2007 (Wto) 11:51

Teraz jest jeszcze gorzej. Net wyłancza się co 15 min i włączyć go spowrotem moge dopiero po restarcie.

Bardzo prosze o pomc :frowning:


(Heniu133) #6

Ściągnij The Avenger,

wypakuj > uruchom > Input script manually > klikasz w lupkę > w nowo otwartym oknie wklejasz:

Po wklejeniu > Done > klik na zielone światło > ok i będzie restart. Po restarcie wchodzisz gdzie masz The Avenger i wklejasz raport C:\avenger.txt.

Nowy log z combo


(Lolex44) #7

Avenger: (były chyba jakieś błędy więc niewiem czy wszystko ok.)


(Heniu133) #8

Przeczyść rejestr > jv16 PowerTools 2006 1.5.2.350 i wklej nowy log z combofix.


(Lolex44) #9

Rejestr wyczyszczony. Combo:


(Heniu133) #10

Do notatnika wklej:

Plik > zapisz jako > zmień rozszerzenie z .txt na wszystkie pliki > zapisz pod nazwą Fix.reg np na

pulpicie > dwuklik na Fix.reg > potwierdzasz > restart.

I będzie ok.


(Lolex44) #11

Działało przez ok. 2h i znowu :frowning: Jeszcze jakieś pomysły? :frowning:

Jeszcze dam HJ:

Złączono Posta : 20.06.2007 (Sro) 10:58

Niewiem czy to ważne (ale możliwe że charakterystyczne dla jakiegoś trojana) ale przy "odłączaniu" na sekundę styl zmienia się na ten z Windows 98/95.


(Heniu133) #12

Pobierz Windows Worms Doors Cleaner, ustaw znaczki na zielono, Netbios może być na żółto.

Po użyciu narzędzia wymagany jest restart.

Plik na czerwono usuń w trybie awaryjnym, a wpis w HJT.

Poczytaj o usuwaniu Purity i zastosuj.

Po wykonaniu w/w daj log z ComboFix.


(Lolex44) #13

Jakiś czas działało, raz dłużej, raz krócej. Zamieszczam skany:

HJ

SL

ComboFix

Złączono Posta : 28.06.2007 (Czw) 11:40

Jakiś czas działało, raz dłużej, raz krócej. Zamieszczam skany:

HJ

SL

ComboFix


(Heniu133) #14

Usuń folder w trybie awaryjnym.

Do notatnika wklej:

Plik > zapisz jako > zmień rozszerzenie z .txt na wszystkie pliki > zapisz pod nazwą Fix.reg np na

pulpicie > dwuklik na Fix.reg > potwierdzasz > restart.

Czyszczenie rejestru - jv16 PowerTools 2006 1.5.2.350

Nowy log z combo.


(Lolex44) #15

zrobione i nowy log z combo:


(Heniu133) #16

Czysto.

Czyszczenie rejestru - jv16 PowerTools 2006 1.5.2.350


(Lolex44) #17

wyczyściłem.. :frowning:

Złączono Posta : 29.06.2007 (Pią) 23:40

Już nic się nie da zrobić?


(Heniu133) #18

A co tak dużo połączeń? Daj większego screena.

A co na to Netia?

Możesz jeszcze spróbować przeinstalować soft od neta.

Przeskanuj paroma Skanerami Online + AVG AntySpyware 7.5 po update.


(Lolex44) #19

Te połączenia już usunąłem, ale nic to nie dało. Jestem pewny że to jakiś trojan blokuje połączenia, bo kiedyś dostałem owego w korespondencji i wtedy po raz pierwszy styl zmienił się na ten starszy (i odłączył się net).

Widocznie jest on trudny do wykrycia, jeszcze poskanuje.


(Heniu133) #20

Daj jeszcze z Gmer'a dwa logi:

1. Rootkit=>szukaj=>bez zaznaczania pokaż wszystko=> Ctrl + V do posta wklej

2. Rootkit => zaznaczone tylko Pokazuj wszystko + Usługi => Szukaj => Kopiuj => Ctrl + V do posta wklej

Jakby się czasem nie mieściły w logu to wrzuć tu > http://wklej.org/ i podaj link.