Spowolnione działanie internetu

(Pajak89) #1

Witam

mam dość spory problem. Wczoraj złapałem niemiłego wirusa (Win32:Jeefo) który wyżarł mi połowę kompa, więc musiałem zrobić formata dysku. Zainstalowałem wszystko, ładnie pięknie śmiga prawie wszystko. Prawie, bo net strasznie zamula. mam Aster 3mb/6mb (dzień/noc) transfer sprawdzony, jest taki jaki powinien byc, 0straty pakietów, nie mam pojęcia co się dzieje.

objawia się to następująco:

-strony często się w ogóle nie otwierają, tzn. jest “wczytywanie” przez 0,1sekundy i nagle “zakończono” a cała strona pusta. muszę kilka razy odpalić enter, w końcu wskakuje na żądaną stronę. w IE to samo, tylko error zamiast białej strony.

-Jak już zacznie się wczytywać jakaś strona, to trwa to stanowczo za długo w porównaniu z prędkością neta.

-Czasem wczytuje się tylko część elementów strony

Wie ktoś o co może chodzić?

Dzwoniłem do Astera, powiedzieli, że u nich czysto i to problem z moim kompem / przeglądarką

Pozdrawiam

Payonk

(Klossj23) #2

Rozumiem, że ściągnąłeś od nowa wszystkie wersje plików instalacyjnych, a nie zrobiłeś sobie “kopię bezpieczeństwa” instalek spod zarażonego systemu i wykorzystałeś je teraz ?

(me@djohnsc) #3

Robiłeś formata wszystkich dysków ?? Jeżeli nie to przeskanuj kompa antywirusem, antyspyware oraz jakąś szczepionką antywirusową.

(Kolmar) #4

Przeskanuj komputer darmowym programem Spyware Doctor Starter Edition

(Agatonster) #5

payonk ,

Poczytaj - Konkretne tematy… ze zwróceniem szczególnej uwagi na pierwszy post.

Proszę poprawić tytuł tematu na konkretny, mówiący o problemie.

W celu dokonania zaleconej korekty - proszę użyć przycisku ac7a4cd89050aa6e.gif przy poście otwierającym ten temat.

Zignorowanie zalecenia będzie skutkowało usunięciem tematu do Kosza.

(Pajak89) #6

instalowalem wszysciutko od nowa, skanowalem avastem i nic, zaraz zobacze tym Spyware Doctor Starter Edition

wlasnie zauwazylem, mam bardzo duzo aktywnych polaczen… (przez netstat -a w cmd), czy ten doctor to wyleczy?

@up

tak może być? po prostu słyszałem, ze to coś w konfiguracji firefoxa…

(Kolmar) #7

payonk , ja też mam mnóstwo połączeń w netstat, i co z tego ? To ma znaczyć, że kompa mam zainfekowanego, NIE. Spyware Doctor jest od usuwania trojanów, adaware, spyware itp.

(Pajak89) #8

wynik- 55jakis ■■■■ów.

skutek- nic :confused: wywalilo reklamiarze, ale dalej dziala tak jak dzialalo :confused: co ja mam robic…?

nadal tyle samo polaczek w nestat -a

(Kolmar) #9

Ściągnij i uruchom program TCPView (Sysinternals) i sprawdź konkretnie jaka aplikacja z jakiego portu korzysta i z jakim hostem się łączy. …i nie panikuj.

(Pajak89) #10

nie mam pojecia co znaczy polowa tych polaczen… podczas skanu mialem odpalonego firefoxa, avasta i tego spyware doctora

nie wiem czym jest

lsass.exe

System:4

wbtserv.exe

bo svchost.exe to chyba normalne…

(Cosik Ktosik) #11

wbtserv.exe tego nie znam. Podaj log z HijackThis: viewtopic.php?f=16&t=36654

(Wrzuć na wklej.org, a tu podaj sam link).

(Pajak89) #12

http://wklej.org/id/3399a482c7

jest

(Kolmar) #13

payonk , zrób tak:

  1. Poblokuj porty za pomocą programów WWDC oraz Seconfig XP (opcja for home -> apply),

  2. Zainstaluj PeerGuardian,

  3. Po instalacji PG sprawdź czy masz dużo połączeń blokowanych. Jeżeli tak jest to można być pewnym, że na kompie masz robaczka (zazwyczaj rootkit+trojan).

(Leon$) #14

wpis

usuń HijackThisem >> Fix checked

Pobierz Combofix http://www.searchengines.pl/index.php?s … ntry395642 pokaż log

:slight_smile:

(Pajak89) #15

z combofixa- http://www.wklej.org/id/ea33401952

i równoległy z hijackthis http://www.wklej.org/id/399a757406

(Leon$) #16

sprawdź plik

na http://virusscan.jotti.org/

zrób optymalizacje uruchamiania http://cybertrash.netarteria.pl/cyber/index.php/topic,378.0.html

usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.

Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html pokaż raport stronę uruchomić przez IE

:slight_smile:

(Pajak89) #17

efekty scanu :slight_smile:

A-Squared

Found nothing

AntiVir

Found WORM/Kolabc.bdq

ArcaVir

Found nothing

Avast

Found nothing

AVG Antivirus

Found SHeur.BOGQ

BitDefender

Found DeepScan:Generic.Malware.WX!YBdg.C63CA2BD

ClamAV

Found PUA.Packed.Themida

CPsecure

Found nothing

Dr.Web

Found nothing

F-Prot Antivirus

Found nothing

F-Secure Anti-Virus

Found Net-Worm.Win32.Kolabc.bdq

Fortinet

Found nothing

Ikarus

Found Generic.Sdbot

Kaspersky Anti-Virus

Found Net-Worm.Win32.Kolabc.bdq

NOD32

Found nothing

Norman Virus Control

Found W32/Malware.DATC

Panda Antivirus

Found nothing

Sophos Antivirus

Found Mal/Generic-A

VirusBuster

Found nothing

VBA32

Found Net-Worm.Win32.Kolabc.bdq

takze wirus jak nic. usunac go tak na chama recznie? przynajmniej sprobowac?

dalem rade :stuck_out_tongue: tzn z poziomu windy sie nie dalo, ale od czego jest tryb awaryjny :stuck_out_tongue:

wywalilem, duzo mniej polaczen i net smiga jak ta lala ;p

dzieki wszystkim za pomoc!

pozdro

payonk