Skaczący ping. Podejrzewany wirus


(Jestemseba) #1

Witam, od około 2  miesięcy mam problem z pingiem i w końcu zdecydowałem się z tym coś zrobić. Problem polega na tym, że co kilka/kilkadziesiąt sekund ping idzie strasznie w góre np: 30ms,30ms,35ms,30ms,500ms,400ms,35ms .... Dodaje logi FRST i combofixa.

 

FRST: http://www.wklej.org/id/1451469/

 

Addition: http://wklej.to/cClZn

 

Combofix: http://wklej.to/I60Ca

 

Hijack: http://wklej.to/wwSQU

 

Z góry bardzo dziękuje za pomoc. Pozdrawiam, jeśli coś jeszcze będę miał wstawić to proszę mówić :slight_smile:


(Acorus) #2

Otwórz Notatnik i wklej:

Task: {2F01866D-72AE-4F51-BC41-0A3A3CCD85F3} - \Program aktualizacji online firmy Adobe. No Task File ==== ATTENTION
AlternateDataStreams: C:\ProgramData\Temp:888AFB86
AlternateDataStreams: C:\ProgramData\Temp:C8B8CEBD
AlternateDataStreams: C:\Users\sebus\Dane aplikacji:NT
AlternateDataStreams: C:\Users\sebus\AppData\Roaming:NT
Hosts:
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
FF Extension: Apps Hat - C:\Users\sebus\AppData\Roaming\Mozilla\Firefox\Profiles\hhqexvh3.default\Extensions\39ed7c16-185d-4f88-b976-666d4928ba01@fe4550c1-7a4f-4a62-ad1c-45e0afdf81a4.com [2014-08-09]
S3 BTATH_BUS; system32\DRIVERS\btath_bus.sys [X]
S3 clwvd; system32\DRIVERS\clwvd.sys [X]
S3 EagleX64; \\C:\windows\system32\drivers\EagleX64.sys [X]
S3 GGSAFERDriver; \\C:\Program Files (x86)\Garena Plus\Room\safedrv.sys [X]
S3 VBoxNetFlt; system32\DRIVERS\VBoxNetFlt.sys [X]
Emptytemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.

Skasuj folder C:\FRST

Przeskanuj programem Malwarebytes Anti-Malware http://data-cdn.mbamupdates.com/v2/mbam/consumer/data/mbam-setup-2.0.2.1012.exe


(Jestemseba) #3

Dodaje skan z Malwarebytesa. Zastosować kwarantanne czy dodać wykluczenia?

 

http://www.wklej.org/id/1451545/


(Acorus) #4

Wszystko do kwarantanny.


(Jestemseba) #5

Dziękuje, ping dalej lekko skacze, ale to za pewne wina dostawcy. Tak czy siak jest dużo lepiej. Pozdrawiam :)! DO ZAMKNIECIA