Wolniejszy internet i komputer - wirus?


(_Matt87_) #1

witam.

drastycznie zwolnił mi komputer i internet.

warto dodac ze jakis czas temu wlozylem czyjegos pendrive'a i moj COMODO znalazl wirusa EXPLORER.EXE.

nie tracac czasu przeskanowalem caly komputer:

-avira antivir

-spybot

-malwarebytes' anti malware

-dr 'cośtam' (nie pamietam nazwy)

-program, który zamyka otwarte porty w windowsie (tez nie pamietam nazwy)

wszystko wydawalo sie byc w porządku aż tu nagle zamiast ~30mb/s mam okolo 200kb/s predkosc pobierania (http://www.speedtest.pl, speedtest.net) i sam komputer zaczal mulic. nie wiem czy cos to wam powie ale svchost zabiera wiecej pamieci niz wczesniej ~30mb.

co tu duzo gadac. przedstawiam logi :

hjt: http://www.wklejto.pl/105823

gmer: http://www.wklejto.pl/105822

otl: http://www.wklejto.pl/105821

otl extras : http://www.wklejto.pl/105820

pozdrawiam

OTL (zrobiony zgodnie z instrukcją w przyklejonych) : http://wklejto.pl/105843


(krzych5610) #2

Rozumiem, że jak COMODO na pendrive znalazł śmiecia to to zignorowałeś i postanowiłeś zrobić serię cudownych skanowań.

Gdzie na tej liście jest COMODO ? Należało się wykonać pełny skan za pomocą COMODO.

Czyszczenie rejestru i partycji dysków. Nie potwierdzaj instalacji ask.com

Strona producenta - http://www.wisecleaner.com/download.html

W Wise-Registry-Cleaner zmiana na j. polski w ustawieniach, po uruchomieniu.

W Wise Disk Cleaner - j. polski wybierasz z menu języków przed rozpoczęciem instalacji.

Proponuję zmienić ustawienia w COMODO:

Konfiguracja - Ochrona Proaktywna ( Comodo Proactive Security )

Ustawienia Antywirusa - przy dostępie ( jest przy zmianach ), zabezpiecza USB

Firewall / ustawienia zachowania zapory sieciowej / zaawansowane // zaznaczyć wszystkie pozycje.

Kreator ukrywania portów - pozycja druga jeżeli korzystasz z P2P

Dalsze ustawienia, otwórz:

Antywirus / Ustawienia skanera:

  • Skaner rezydentny / skanowanie pamięci ( tak ), aktualizacja baz ( tak ), pokazuj ostrzeżenia, p.s. heurystycznego - niski, nie skanować > 50MB

  • Skanowanie ręczne / zaznaczasz poz: 1 - 6. / p.s.h. - niski / nie skanować > 2000MB. Potwierdzić mimo ostrzeżenia.

  • Zaplanowane skanowanie / zaznaczasz poz: 1, 2, 4 - 8 / p.s.h. - wysoki / nie skanować > 2000MB. Potwierdzić mimo ostrzeżenia.

Na PC wpisujesz adresy DNS: 156.154.40.25 / 156.154.71.25. Zapewnisz sobie dodatkową ochronę przez serwery Comodo.

-- Dodane 30.09.2011 (Pt) 9:34 --

Odinstaluj wszystkie programy do skanowania, chodzi mi o te z listy, powinno pozostać tylko CIS 5.5

Wygląda na to, że masz kolizję Comodo - Avira.


(Miodowe) #3

O ile się nie mylę to masz infekcje sality ale nie jestem ekspertem od logow poczekaj az ktos to potwierdzi .


(Acorus) #4

Odinstaluj Spybot - Search & Destroy.Zdecyduj się na jednego antywirusa.W tej chwili pracuje Avira i Comodo.


(_Matt87_) #5

tak wiec.

odinstalowalem spybota.

zmienilem konfiguracje comodo na proaktywna

Firewall / ustawienia zachowania zapory sieciowej / zaawansowane // zaznaczyć wszystkie pozycje. -ZROBIONE

Kreator ukrywania portów - pozycja druga jeżeli korzystasz z P2P -ZROBIONE

rejestr tez wyczyszczony. tylko ze ccleaner bo akurat mialem pod reka.

co do reszty zwiazanego z comodo (antivir) to nie mam antywirusa comodo tylko firewall (i defense+)

z antivira korzystam z aviry. myslicie ze faktycznie moze byc kolizja? jedno firewall a drugie antivir jakby nie patrzec

a moze odinstalowac avira'e i zainstalowac comodo antivir?


(krzych5610) #6

Zainstaluj pełny zestaw Comodo w miejsce Avira + firewall comodo


(_Matt87_) #7

tak więc. zainstalowałem Comodo cały zestaw. poustawiałem tak jak radzileś wcześniej. cała reszta programów jest pousuwana.

komputer ciągle wolniej chodzi. .. moze jeszcze jakies propozycje?


(krzych5610) #8

Wykonaj ponownie komplet OTL zgodnie z zaleceniami .

Poczekaj na weryfikację, może masz niepotrzebne programy w autostarcie ?


(_Matt87_) #9

OTL http://wklejto.pl/105922

OTL EXTRAS http://wklejto.pl/105924

-- Dodane 02.10.2011 (N) 23:14 --

chyba mi tak zamula przez cmdagent.exe

hmm...

a moze w takim razie przejsc na innego firewalla i antivira? jak defence+ za bardzo daje w dupe