Net się wyłącza

Tak jak w temacie… Od niedawna mam taki problem, otóż po jakimś czasie internet się wył an cza (mam modem, netia). Oczywiście podłanczam go spowrotem ale po jakimś czase znowu to robi :-x Jest to bardzo kłopotliwe przy ściąganiu jakiegoś pliku. Prosze o sprawdzenie loga. (chodzi mi o tylko ten problem, inne wirusy możecie zostawić w spokoju, bo najbardziej zależy mi na tym). Bardzo prosze o pomoc. :frowning:

HJ

Silent Runners

Zobacz w opcjach połączeń internetowych czy nie masz rozłączania po iluś tam minutach. U mnie to pomogło.

gdzie to sprawdzić? (konkretnie, bo jestem zielony)

P.S. Czy tak powinno być http://images21.fotosik.pl/375/5ff40a118cd15049med.jpg

Daj log z Combofix

pliki do usunięcia w trybie awaryjnym

Jeszcze nie usunełem tych plików (które podałeś) ale wstawiam skana:

Złączono Posta : 19.06.2007 (Wto) 1:46

Usunąłem wszystkie oprócz “winzdn32.dll” bo niebyło, i “wudb.dll” bo nie można było.

Złączono Posta : 19.06.2007 (Wto) 11:51

Teraz jest jeszcze gorzej. Net wyłancza się co 15 min i włączyć go spowrotem moge dopiero po restarcie.

Bardzo prosze o pomc :frowning:

Ściągnij The Avenger,

wypakuj > uruchom > Input script manually > klikasz w lupkę > w nowo otwartym oknie wklejasz:

Po wklejeniu > Done > klik na zielone światło > ok i będzie restart. Po restarcie wchodzisz gdzie masz The Avenger i wklejasz raport C:\avenger.txt.

Nowy log z combo

Avenger: (były chyba jakieś błędy więc niewiem czy wszystko ok.)

Przeczyść rejestr > jv16 PowerTools 2006 1.5.2.350 i wklej nowy log z combofix.

Rejestr wyczyszczony. Combo:

Do notatnika wklej:

Plik > zapisz jako > zmień rozszerzenie z .txt na wszystkie pliki > zapisz pod nazwą Fix.reg np na

pulpicie > dwuklik na Fix.reg > potwierdzasz > restart.

I będzie ok.

Działało przez ok. 2h i znowu :frowning: Jeszcze jakieś pomysły? :frowning:

Jeszcze dam HJ:

Złączono Posta : 20.06.2007 (Sro) 10:58

Niewiem czy to ważne (ale możliwe że charakterystyczne dla jakiegoś trojana) ale przy “odłączaniu” na sekundę styl zmienia się na ten z Windows 98/95.

Pobierz Windows Worms Doors Cleaner, ustaw znaczki na zielono, Netbios może być na żółto.

Po użyciu narzędzia wymagany jest restart.

Plik na czerwono usuń w trybie awaryjnym, a wpis w HJT.

Poczytaj o usuwaniu Purity i zastosuj.

Po wykonaniu w/w daj log z ComboFix.

Jakiś czas działało, raz dłużej, raz krócej. Zamieszczam skany:

HJ

SL

ComboFix

Złączono Posta : 28.06.2007 (Czw) 11:40

Jakiś czas działało, raz dłużej, raz krócej. Zamieszczam skany:

HJ

SL

ComboFix

Usuń folder w trybie awaryjnym.

Do notatnika wklej:

Plik > zapisz jako > zmień rozszerzenie z .txt na wszystkie pliki > zapisz pod nazwą Fix.reg np na

pulpicie > dwuklik na Fix.reg > potwierdzasz > restart.

Czyszczenie rejestru - jv16 PowerTools 2006 1.5.2.350

Nowy log z combo.

zrobione i nowy log z combo:

Czysto.

Czyszczenie rejestru - jv16 PowerTools 2006 1.5.2.350

wyczyściłem… :frowning:

Złączono Posta : 29.06.2007 (Pią) 23:40

Już nic się nie da zrobić?

http://images21.fotosik.pl/375/5ff40a118cd15049med.jpg

A co tak dużo połączeń? Daj większego screena.

A co na to Netia?

Możesz jeszcze spróbować przeinstalować soft od neta.

Przeskanuj paroma Skanerami Online + AVG AntySpyware 7.5 po update.

Te połączenia już usunąłem, ale nic to nie dało. Jestem pewny że to jakiś trojan blokuje połączenia, bo kiedyś dostałem owego w korespondencji i wtedy po raz pierwszy styl zmienił się na ten starszy (i odłączył się net).

Widocznie jest on trudny do wykrycia, jeszcze poskanuje.

Daj jeszcze z Gmer’a dwa logi:

1. Rootkit=>szukaj=>bez zaznaczania pokaż wszystko=> Ctrl + V do posta wklej

2. Rootkit => zaznaczone tylko Pokazuj wszystko + Usługi => Szukaj => Kopiuj => Ctrl + V do posta wklej

Jakby się czasem nie mieściły w logu to wrzuć tu > http://wklej.org/ i podaj link.