Pierog
(Pieróg)
27 Kwiecień 2007 11:36
#1
Witam. Mam problem z Internetem. Przeskanowałem kompa programami antywirusowymi, antyszpiegami i programem czyszczącym rejestr i wciąż to samo - Internet pracuje w żółwim tempie. Przeczytałem, że w celu jakichś porad najlepiej umieścić log z hijacka. Oto on
Logfile of HijackThis v1.99.1 Scan saved at 13:01:39, on 2007-04-27 Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Eset\nod32krn.exe C:\Program Files\Spyware Terminator\sp_rsser.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Skype\toolbars\Skype for Outlook Express\SkypeOE.exe C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe C:\Program Files\Eset\nod32kui.exe C:\Program Files\Skype\Phone\Skype.exe C:\WINDOWS\system32\wuauclt.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Documents and Settings\Jacek admin\Pulpit\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.bearshare.com/sidebar.html?src=ssb R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.pl/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza O1 - Hosts: localhost 127.0.0.1 O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O4 - HKLM…\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM…\Run: [skype for Outlook Expresss helper] “C:\Program Files\Skype\toolbars\Skype for Outlook Express\SkypeOE.exe” O4 - HKLM…\Run: [spywareTerminator] “C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe” O4 - HKLM…\Run: [nod32kui] “C:\Program Files\Eset\nod32kui.exe” /WAITSERVICE O4 - HKCU…\Run: [ccleaner] “C:\Program Files\CCleaner\ccleaner.exe” /AUTO O4 - HKCU…\Run: [skype] “C:\Program Files\Skype\Phone\Skype.exe” /nosplash /minimized O4 - HKCU…\Run: [Odkurzacz-MCD] C:\Program Files\Odkurzacz\odk_mcd.exe O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE O8 - Extra context menu item: &Search - http://kn.bar.need2find.com/KN/menusearch.html?p=KN O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll O9 - Extra ‘Tools’ menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll O9 - Extra button: Wyslij SMS’a - {215940F1-E7E0-4801-BEE3-44D045534106} - C:\Program Files\Common Files\moje.js O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra ‘Tools’ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O12 - Plugin for .pdf: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.pl/resources/virus … nicode.cab O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan … asinst.cab O17 - HKLM\System\CCS\Services\Tcpip…{2E4089B4-B919-437F-9BCC-D30224CFFF17}: NameServer = 85.255.113.142,85.255.112.155 O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.113.142 85.255.112.155 O17 - HKLM\System\CS1\Services\Tcpip…{2E4089B4-B919-437F-9BCC-D30224CFFF17}: NameServer = 85.255.113.142,85.255.112.155 O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.113.142 85.255.112.155 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Skype\toolbars\Shared\Skype4ComAPI.dll O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
Proszę, pomóżcie…
mokreoko
(Mokreoko)
27 Kwiecień 2007 11:40
#2
A jaka prędkość neta? I jakie wyniki z http://www.speedtest.pl ?
Monczkin
(Monczkin)
27 Kwiecień 2007 11:50
#3
Popraw temat no konkretny i posta z logiem, według zasad wklejania logów na forum
_M1
(_M@ciek88_)
27 Kwiecień 2007 12:05
#4
A temat jest nie w tym dziale!!
Pierog
(Pieróg)
27 Kwiecień 2007 12:29
#5
Internet Chello Easy
pobieranie: do 512 kb/s, wysyłanie: do 64 kb/s
Dane z testu szybkośći:
Download: 38 kbps, Upload: 36 kbps
IP: 87.207.197.238
Latency: 193 ms
Nie wiem czy inni zgodzą się ze mną ale opóznienie masz jak by dosc spore.
Złączono Posta : 27.04.2007 (Pią) 14:36
Dno! Coś jest nie tak!
system
(system)
27 Kwiecień 2007 12:53
#7
polecam saerch&destroy , log raczej czysty odinstaluj ten SpywareTerminatorShield - co to za szrot ?? używasz klientów p2p ??
a to co ??
O17 - HKLM\System\CCS\Services\Tcpip…{2E4089B4-B919-437F-9BCC-D30224CFFF17}: NameServer = 85.255.113.142,85.255.112.155
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.113.142 85.255.112.155
O17 - HKLM\System\CS1\Services\Tcpip…{2E4089B4-B919-437F-9BCC-D30224CFFF17}: NameServer = 85.255.113.142,85.255.112.155
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.113.142 85.255.112.155
wywal twój ip to przecież IP: 87.207.197.238 chyba że to adres serwera dhcp
Pierog
(Pieróg)
27 Kwiecień 2007 14:07
#8
zrobiłem to wszystko i nadal mam 44 kbps
system
(system)
27 Kwiecień 2007 14:12
#9
odpal jakieś botujące się z cd distro linuxa jeśli działa ok to reinstal windy
Joan
(Joan Sunshine)
28 Kwiecień 2007 00:04
#10
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.bearshare.com/sidebar.html?src=ssb O8 - Extra context menu item: &Search - http://kn.bar.need2find.com/KN/menusearch.html?p=KN O17 - HKLM\System\CCS\Services\Tcpip…{2E4089B4-B919-437F-9BCC-D30224CFFF17}: NameServer = 85.255.113.142,85.255.112.155 O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.113.142 85.255.112.155 O17 - HKLM\System\CS1\Services\Tcpip…{2E4089B4-B919-437F-9BCC-D30224CFFF17}: NameServer = 85.255.113.142,85.255.112.155 O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.113.142 85.255.112.155
usun wpisy
Użyj narzędzia FixWareOut
Daj logi HJT, SilentRunners i C:\Fixwareout\report.txt
squeet
(squeet)
28 Kwiecień 2007 05:48
#12
Pieróg proszę o lekturę poniższych tematów:
http://forum.dobreprogramy.pl/viewtopic.php?t=36654
http://forum.dobreprogramy.pl/viewtopic.php?t=66889
Logi wstawiamy w tagach quote . Powyższe już sformatowałem, następne wklejaj już poprawnie.
adam9870
(adam9870)
28 Kwiecień 2007 08:12
#13
Otwórz Notatnik i wklej w nim to:
Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager] “BootExecute”=hex(7):61,00,75,00,74,00,6f,00,63,00,68,00,65,00,63,00,6b,00,20,\ 00,61,00,75,00,74,00,6f,00,63,00,68,00,6b,00,20,00,2a,00,00,00,00,00
Plik >>> Zapisz jako >>> Zmień rozszerzenie z TXT na Wszystkie pliki >>> Zapisz pod nazwą FIX.REG >>> kliknij dwa razy na utworzony plik FIX.REG i potwierdź dodanie do rejestru >>> restart.
I to już wszystko.
Pierog
(Pieróg)
28 Kwiecień 2007 14:16
#14
Ja jestem totalnie zielony jesli chodzi o te logi, ale patrząc się na niektóre polecenia, np na te z SilRun mam wrażenie, że coś tam trzeba zrobić z tym. Jeśli bowiem mam tylko wykonać to wklejenie w notatnik to zrobiłem to i nadal jest to samo - prędk. Netu 43 kbps
Joan
(Joan Sunshine)
28 Kwiecień 2007 19:28
#15
nic tam nie trzeba zrobić z tym, skontaktuj się z dostawcą netu