Witam,mam taki problem: ostatnio zainstalowalem windowsa i zauwarzylem ze strony laduja mi sie wolniej niz przedtem… poszedlem nawet do kolegi ktory ma ta sama predkosc lacza i mu rzeczywiscie strony otwieraja sie szybciej(oczywiscie u mnie jak i u niego bez żadnych obciazen bitcometa czy cos w tyym stylu).uzywam firefoxa i moze trzeba cos ustawic zeby uzywalo optymalnego transferu??w bit comecie zato transfer normalny jak zawsze ok. 130kb/s(przy neo 1,3mb)wiec z laczem wszystko ok.jesli ktos cos moze poradzic wielkie thx!!
amdzio1993 , zastanów się co piszesz…
To działa wtedy BC czy nie…?
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neostrada.pl/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - D:\BitComet\tools\BitCometBHO_1.1.6.14.dll
O2 - BHO: TGTSoft Explorer Toolbar Changer - {C333CF63-767F-4831-94AC-E683D962C63C} - C:\Program Files\TGTSoft\StyleXP\TGT_BHO.dll
O4 - HKLM…\Run: [C6501Sound] RunDll32 c6501.cpl,CMICtrlWnd
O4 - HKLM…\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM…\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM…\Run: [nwiz] nwiz.exe /install
O4 - HKLM…\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM…\Run: [WinampAgent] D:\Winamp\winampa.exe
O4 - HKCU…\Run: [CTSyncU.exe] “C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe”
O4 - Global Startup: MediaKey.lnk = C:\Program Files\MediaKey\MagicRun.exe
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: &D&ownload &with BitComet - res://D:\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &D&ownload all video with BitComet - res://D:\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &D&ownload all with BitComet - res://D:\BitComet\BitComet.exe/AddAllLink.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra ‘Tools’ menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra ‘Tools’ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip…{7F120239-CEFD-4212-AE07-878EF9D4C83E}: NameServer = 194.204.159.1 217.98.63.164
O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
Na wszystkich przeglądarkach wolno chodzi?Sprawdź na IE,FF i Operze(ta jest prawdopodobniej najszybsza, przynajmniej ludzie na necie tak piszą :P:P).Podaj jeszcze config kompa(+ zasiłka).
p.s. Nie znam się zbytnio na logach, ale czy to nie jest tylko jego urywek?Jeśli cały to przepraszam za zamieszanie
fix w hijackthis
Pokaż log z combofix
ComboFix 08-06-20.4 - Głogowski 2008-06-25 16:50:19.1 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.3.1250.1.1045.18.1180 [GMT 2:00]
Running from: C:\Documents and Settings\Głogowski\Pulpit\ComboFix.exe
* Created a new restore point
WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED
.
((((((((((((((((((((((((( Files Created from 2008-05-25 to 2008-06-25 )))))))))))))))))))))))))))))))
.
2008-06-20 12:11 . 2003-06-12 23:25 7,062 --a------ C:\WINDOWS\system32\audiopid.vxd
2008-06-20 12:10 . 2000-05-22 02:58 647,872 --------- C:\WINDOWS\system32\Mscomct2.ocx
2008-06-20 12:10 . 2006-10-06 00:17 53,248 --------- C:\WINDOWS\Ctregrun.exe
2008-06-20 12:08 . 2008-06-20 12:09
2008-06-20 12:08 . 2003-03-18 21:20 1,060,864 --------- C:\WINDOWS\system32\mfc71.dll
2008-06-20 12:08 . 2001-08-17 22:43 24,576 --------- C:\WINDOWS\system32\msxml3a.dll
2008-06-20 12:07 . 2008-06-20 12:16
2008-06-20 12:07 . 1999-12-12 19:01 44,032 --------- C:\WINDOWS\system32\CTSVCCDA.EXE
2008-06-20 12:07 . 1999-11-17 19:00 25,088 --------- C:\WINDOWS\system32\CTSVCCTL.EXE
2008-06-20 12:06 . 2008-06-20 12:06
2008-06-20 12:06 . 2008-06-20 12:06
2008-06-20 12:06 . 2008-06-20 12:07
2008-06-20 12:06 . 2008-06-20 12:10
2008-06-20 12:06 . 2008-06-20 12:06
2008-06-13 18:37 . 2008-06-13 18:37
2008-06-11 16:13 . 2008-05-08 16:02 203,136 -----c— C:\WINDOWS\system32\dllcache\rmcast.sys
2008-06-11 16:11 . 2008-06-14 19:36 273,024 -----c— C:\WINDOWS\system32\dllcache\bthport.sys
2008-06-06 09:17 . 2008-06-06 09:17
2008-06-06 09:17 . 2008-06-06 09:17
2008-06-06 09:16 . 2008-06-09 11:25
2008-06-06 07:49 . 2008-06-06 07:49
2008-06-05 14:52 . 2008-06-05 14:52
2008-06-05 14:52 . 2008-06-05 14:52
2008-06-05 14:28 . 2008-06-05 14:28
2008-06-05 07:10 . 2008-06-07 08:16
2008-06-05 07:07 . 2008-06-07 08:20
2008-06-04 15:10 . 2008-06-04 15:10
2008-06-04 15:10 . 2008-06-04 15:10
2008-06-04 15:10 . 2003-03-19 05:14 499,712 --a------ C:\WINDOWS\system32\msvcp71.dll
2008-06-04 15:03 . 2008-06-22 11:23 69 --a------ C:\WINDOWS\NeroDigital.ini
2008-06-03 14:47 . 2008-06-03 17:15
2008-06-03 07:05 . 2008-06-03 07:05
2008-06-02 20:33 . 2008-04-14 22:50 219,648 --a------ C:\WINDOWS\system32\uxtheme.backup
2008-06-02 18:28 . 2008-06-02 18:28
2008-06-02 18:28 . 2008-04-14 22:51 294,912 -----c— C:\WINDOWS\system32\dllcache\dlimport.exe
2008-06-02 18:25 . 2006-12-29 00:31 19,569 --a------ C:\WINDOWS\002737_.tmp
2008-06-02 18:23 . 2008-06-02 18:23
2008-06-01 14:57 . 2008-06-01 14:57
2008-06-01 14:49 . 2008-06-01 14:49
2008-06-01 14:49 . 2001-11-21 18:29 11,889 --a------ C:\WINDOWS\system32\drivers\kbfilter.sys
2008-06-01 14:43 . 2008-06-01 14:43
2008-06-01 14:40 . 2008-06-03 14:52
2008-06-01 14:40 . 2008-06-03 14:52
2008-06-01 14:40 . 2008-06-01 14:40
2008-06-01 14:39 . 2008-06-01 14:39
2008-06-01 14:38 . 2008-06-01 14:38
2008-06-01 14:33 . 2008-06-01 14:33 1,160 --a------ C:\WINDOWS\mozver.dat
2008-06-01 14:25 . 2004-12-19 23:00 111,104 --a------ C:\WINDOWS\system32\uharc.exe
2008-06-01 14:25 . 2004-09-03 23:43 199 --a------ C:\WINDOWS\system32\paypal.url
2008-06-01 14:25 . 2005-01-28 01:49 111 --a------ C:\WINDOWS\system32\winx.url
2008-06-01 14:22 . 2008-06-01 14:22 0 --a------ C:\WINDOWS\nsreg.dat
2008-06-01 14:14 . 2008-06-01 14:14
2008-06-01 14:14 . 2008-04-30 17:27 442,368 --a------ C:\WINDOWS\system32\NVUNINST.EXE
2008-06-01 14:14 . 2008-05-03 05:46 442,368 --a------ C:\WINDOWS\system32\nvudisp.exe
2008-06-01 14:14 . 2008-05-03 05:46 18,070 --a------ C:\WINDOWS\system32\nvdisp.nvu
2008-06-01 14:00 . 2008-06-01 14:00 13,646 --a------ C:\WINDOWS\system32\wpa.bak
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-06-23 08:51 --------- d–h--w C:\Program Files\InstallShield Installation Information
2008-06-14 17:36 273,024 ------w C:\WINDOWS\system32\drivers\bthport.sys
2008-06-02 18:33 219,648 ----a-w C:\WINDOWS\system32\uxtheme.dll
2008-06-01 13:24 --------- d-----w C:\Program Files\NitrousXP
2008-06-01 13:08 --------- d-----w C:\Program Files\TGTSoft
2008-06-01 11:55 33 ----a-w C:\WINDOWS\system32\drivers\adidsl.cfg
2008-06-01 11:55 --------- d-----w C:\Program Files\SAGEM
2008-06-01 11:54 --------- d-----w C:\Program Files\Java
2008-06-01 11:47 --------- d-----w C:\Program Files\Common Files\Ahead
2008-06-01 11:47 --------- d-----w C:\Program Files\Ahead
2008-06-01 11:43 --------- d-----w C:\Program Files\Common Files\InstallShield
2008-06-01 11:42 --------- d-----w C:\Program Files\C-Media 6501 Sound
2008-06-01 11:36 --------- d-----w C:\Program Files\DIFX
2008-06-01 11:34 2,560 ----a-w C:\WINDOWS\system32\bitcometres.dll
2008-06-01 11:27 --------- d-----w C:\Program Files\microsoft frontpage
2008-06-01 11:26 --------- d-----w C:\Program Files\Usługi online
2008-05-28 04:22 507,400 ----a-w C:\WINDOWS\system32\XAudio2_1.dll
2008-05-28 04:22 238,088 ----a-w C:\WINDOWS\system32\xactengine3_1.dll
2008-05-28 04:21 65,032 ----a-w C:\WINDOWS\system32\XAPOFX1_0.dll
2008-05-28 04:21 25,608 ----a-w C:\WINDOWS\system32\X3DAudio1_4.dll
2008-05-22 06:12 467,984 ----a-w C:\WINDOWS\system32\d3dx10_38.dll
2008-05-22 06:12 3,850,760 ----a-w C:\WINDOWS\system32\D3DX9_38.dll
2008-05-22 06:12 1,491,992 ----a-w C:\WINDOWS\system32\D3DCompiler_38.dll
2008-05-08 14:02 203,136 ----a-w C:\WINDOWS\system32\drivers\rmcast.sys
2008-05-07 05:12 1,291,776 ----a-w C:\WINDOWS\system32\quartz.dll
2008-04-21 06:44 668,672 ----a-w C:\WINDOWS\system32\wininet.dll
2008-04-14 21:16 1,804 ----a-w C:\WINDOWS\system32\dcache.bin
2008-04-14 20:56 332,288 ----a-w C:\WINDOWS\system32\netsetup.exe
2008-04-14 20:52 92,424 ----a-w C:\WINDOWS\system32\rdpdd.dll
2008-04-14 20:52 87,176 ----a-w C:\WINDOWS\system32\rdpwsx.dll
2008-04-14 20:52 299,520 ----a-w C:\WINDOWS\system32\drmclien.dll
2008-04-14 20:52 12,168 ----a-w C:\WINDOWS\system32\tsddd.dll
2008-04-14 20:50 999,936 ----a-w C:\WINDOWS\system32\syssetup.dll
2008-04-14 20:49 98,304 ----a-w C:\WINDOWS\system32\actxprxy.dll
2008-04-14 20:48 5,632 ----a-w C:\WINDOWS\system32\wmi.dll
2008-04-14 20:48 1,449,472 ----a-w C:\WINDOWS\system32\winntbbu.dll
2008-04-14 20:47 57,375 ----a-w C:\WINDOWS\system32\odbcji32.dll
2008-04-14 20:43 4,126 ----a-w C:\WINDOWS\system32\msdxmlc.dll
2008-04-14 20:42 3,584 ----a-w C:\WINDOWS\system32\msafd.dll
2008-04-14 20:36 3,584 ----a-w C:\WINDOWS\system32\icmp.dll
2008-04-14 20:35 9,344 ----a-w C:\WINDOWS\system32\framebuf.dll
2008-04-14 20:33 3,072 ----a-w C:\WINDOWS\system32\dpnlobby.dll
2008-04-14 20:33 3,072 ----a-w C:\WINDOWS\system32\dpnaddr.dll
2008-04-14 20:31 16,896 ----a-w C:\WINDOWS\system32\cfgmgr32.dll
2008-04-14 20:30 285,696 ----a-w C:\WINDOWS\system32\atmfd.dll
2008-04-14 20:00 2,190,336 ----a-w C:\WINDOWS\system32\ntoskrnl.exe
2008-04-14 19:59 2,067,200 ----a-w C:\WINDOWS\system32\ntkrnlpa.exe
2008-04-14 19:55 4,096 ----a-w C:\WINDOWS\system32\dsprpres.dll
2008-04-14 19:52 89,600 ------w C:\WINDOWS\system32\msxml6r.dll
2008-04-14 19:50 80,896 ------w C:\WINDOWS\system32\msshavmsg.dll
2008-04-14 19:45 49,664 ----a-w C:\WINDOWS\system32\inetres.dll
2008-04-14 19:45 2,977,792 ----a-w C:\WINDOWS\system32\wmploc.dll
2008-04-14 19:43 563,200 ----a-w C:\WINDOWS\system32\shdoclc.dll
2008-04-14 19:39 190,976 ----a-w C:\WINDOWS\system32\wmerror.dll
2008-04-14 19:37 10,240 ----a-w C:\WINDOWS\system32\gpkrsrc.dll
2008-04-14 19:35 67,584 ----a-w C:\WINDOWS\system32\browselc.dll
2008-04-14 19:35 1,845,888 ----a-w C:\WINDOWS\system32\win32k.sys
2008-04-14 19:32 57,344 ----a-w C:\WINDOWS\system32\mshtmler.dll
2008-04-14 19:29 8,192 ----a-w C:\WINDOWS\system32\asferror.dll
2008-04-14 19:29 103,936 ----a-w C:\WINDOWS\system32\dpcdll.dll
2008-04-13 22:15 17,664 ----a-w C:\WINDOWS\system32\watchdog.sys
2008-04-13 22:10 427,008 ----a-w C:\WINDOWS\system32\xpob2res.dll
2008-04-13 22:08 2,953,216 ----a-w C:\WINDOWS\system32\xpsp2res.dll
2008-04-13 22:05 24,064 ----a-w C:\WINDOWS\system32\pidgen.dll
2008-04-13 22:05 194,560 ----a-w C:\WINDOWS\system32\xpsp1res.dll
2008-04-13 22:01 7,424 ----a-w C:\WINDOWS\system32\kd1394.dll
2008-04-13 22:00 61,440 ----a-w C:\WINDOWS\system32\msvcrt40.dll
2008-04-13 21:07 208,384 ----a-w C:\WINDOWS\system32\rsaenh.dll
2008-04-13 21:07 138,752 ----a-w C:\WINDOWS\system32\dssenh.dll
2008-04-13 20:56 12,288 ----a-w C:\WINDOWS\system32\odbcp32r.dll
2008-04-13 20:56 12,288 ----a-w C:\WINDOWS\system32\mscpx32r.dll
2008-04-13 20:51 733,696 ----a-w C:\WINDOWS\system32\qedwipes.dll
2008-04-13 20:18 1,647,616 ----a-w C:\WINDOWS\system32\winbrand.dll
2008-04-13 20:15 216,064 ----a-w C:\WINDOWS\system32\moricons.dll
2008-04-13 19:53 48,128 ----a-w C:\WINDOWS\system32\msprivs.dll
2008-04-13 19:09 884,736 ----a-w C:\WINDOWS\system32\msimsg.dll
2008-04-01 22:28 2,102,272 ----a-w C:\WINDOWS\system32\x264vfw.dll
2008-03-31 21:25 682,496 ----a-w C:\WINDOWS\system32\divx.dll
2008-03-28 17:41 7,680 ----a-w C:\WINDOWS\system32\ff_vfw.dll
2008-03-25 04:52 621,344 ----a-w C:\WINDOWS\system32\mswstr10.dll
2008-03-25 04:52 178,976 ----a-w C:\WINDOWS\system32\msjint40.dll
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
“CTSyncU.exe”=“C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe” [2007-07-17 11:03 868352]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
“C6501Sound”=“c6501.cpl,CMICtrlWnd” []
“NeroFilterCheck”=“C:\WINDOWS\system32\NeroCheck.exe” [2001-07-09 11:50 155648]
“NvCplDaemon”=“C:\WINDOWS\system32\NvCpl.dll” [2008-05-03 05:46 13529088]
“nwiz”=“nwiz.exe” [2008-05-03 05:46 1630208 C:\WINDOWS\system32\nwiz.exe]
“NvMediaCenter”=“C:\WINDOWS\system32\NvMcTray.dll” [2008-05-03 05:46 86016]
“WinampAgent”=“D:\Winamp\winampa.exe” []
[HKEY_USERS.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
“CTFMON.EXE”=“C:\WINDOWS\system32\CTFMON.EXE” [2008-04-14 22:51 15360]
C:\Documents and Settings\All Users\Menu Start\Programy\Autostart\
MediaKey.lnk - C:\Program Files\MediaKey\MagicRun.exe [2008-06-01 14:49:55 24576]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
“msacm.l3fhg”= mp3fhg.acm
“msacm.divxa32”= divxa32.acm
“VIDC.X264”= x264vfw.dll
“VIDC.HFYU”= huffyuv.dll
“vidc.i263”= i263_32.drv
“VIDC.YV12”= yv12vfw.dll
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\STYLEXP]
–a------ 2006-05-24 20:31 1372160 C:\Program Files\TGTSoft\StyleXP\StyleXP.exe
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
“AntiVirusOverride”=dword:00000001
[HKLM~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
“%windir%\system32\sessmgr.exe”=
“D:\BitComet\BitComet.exe”=
“%windir%\Network Diagnostic\xpnetdiag.exe”=
“C:\WINDOWS\system32\mmc.exe”=
“D:\LucasArts\Star Wars Jedi Knight Jedi Academy\GameData\jamp.exe”=
[HKLM~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
“21107:TCP”= 21107:TCP:BitComet 21107 TCP
“21107:UDP”= 21107:UDP:BitComet 21107 UDP
“27284:TCP”= 27284:TCP:BitComet 27284 TCP
“27284:UDP”= 27284:UDP:BitComet 27284 UDP
R1 kbfilter;Keyboard Filter Driver;C:\WINDOWS\system32\drivers\kbfilter.sys [2001-11-21 18:29]
R3 cm102u32;C-Media CM6501 Like Sound Interface;C:\WINDOWS\system32\drivers\c6501.sys [2006-07-11 08:05]
R3 ULI5261XP;ULi M526X Ethernet NT Driver;C:\WINDOWS\system32\DRIVERS\ULILAN51.SYS [2005-03-22 20:36]
*Newly Created Service* - CATCHME
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-06-25 16:51:29
Windows 5.1.2600 Dodatek Service Pack 3 NTFS
scanning hidden processes …
scanning hidden autostart entries …
scanning hidden files …
scan completed successfully
hidden files: 0
**************************************************************************
.
Completion time: 2008-06-25 16:52:41
ComboFix-quarantined-files.txt 2008-06-25 14:52:37
Pre-Run: 8,827,375,616 bajtów wolnych
Post-Run: 8,887,750,656 bajtów wolnych
209 — E O F — 2008-06-21 06:49:45
oto log z combofixa
Pobierz ComboFix, ale nie uruchamiaj
Wklej do notatnika:
File::
C:\WINDOWS\002737_.tmp
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"C6501Sound"=-
"WinampAgent"=-
Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->
Rozpocznie się usuwanie i powstanie log, daj ten log na forum.
Logi dajesz na http://www.wklej.org a w poście dajesz tylko link
zrobilem tak jak napisales dodalem te wersy na samym poczatku logu zapisalem wzielem skopiowalem na pulpit obok ikonki noi porzenosze na combofixa i wyskakuje komunikat ,were you trying to run CFSscript The name, CFSscript appers to be incorretcly spelt"
amdzio1993 , a napewno zapisałeś pod nazwą " CFScript.txt " ?
Sprawdź ponownie nazwę tak jak napisal Łukasz14, to musi być taka tylko nazwa są jeszcze inne dopuszczalne ale ich aktualnie nie pamiętam, jak to wykonasz to daj log na forum
Nic się nie wykonało powtórz poprzednią wskazówkę z plikiem tekstowym
A masz pokazane rozszerzenia plików?Jęsli nie to nie dodawaj na końcu “.txt”.