Wolno pracujacy internet


(Pablodp) #1

Witam. Mam problem... Strasznie mi zwalnia internet, stronki otwieraja sie po kilkanascie, a nawet kilkadziesiat sekund. Kiedys juz mialem taki problem... Prosze o sprawdzenie loga

Logfile of HijackThis v1.99.1

Scan saved at 15:28:48, on 2007-10-22

Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)


Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Avast4\aswUpdSv.exe

C:\Program Files\Avast4\ashServ.exe

C:\WINDOWS\system32\spoolsv.exe

C:\PROGRA~1\Avast4\ashDisp.exe

C:\Program Files\Bluetooth Software\bin\btwdins.exe

C:\WINDOWS\system32\RunDll32.exe

C:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe

C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe

C:\Program Files\ZTE Corporation\ZXDSL852\CnxDslTb.exe

C:\PROGRA~1\NEOSTR~1\TaskbarIcon.exe

C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Gadu-Gadu\gg.exe

C:\Program Files\Bluetooth Software\BTTray.exe

C:\Program Files\WinZip\WZQKPICK.EXE

C:\Program Files\Avast4\ashMaiSv.exe

C:\Program Files\Avast4\ashWebSv.exe

C:\PROGRA~1\BLUETO~1\BTSTAC~1.EXE

C:\WINDOWS\system32\wuauclt.exe

C:\PROGRA~1\NEOSTR~1\NeostradaTP.exe

C:\PROGRA~1\NEOSTR~1\ComComp.exe

C:\PROGRA~1\NEOSTR~1\Watch.exe

C:\Program Files\Mozilla Firefox\firefox.exe

E:\Instalki\Do logow itp\Do logow itp\HijackThis_v1.99.1.exe


R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.bearshare.com/sidebar.html?src=ssb

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.bearshare.com/sidebar.html?src=ssb

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.bearshare.com/pl/

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Neostrada TP

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\NEOSTR~1\SEARCH~1.DLL

R3 - URLSearchHook: (no name) - {1BB22D38-A411-4B13-A746-C2A4F4EC7344} - (no file)

O1 - Hosts: 212.251.31.10 L2authd.lineage2.com

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: My Global Search Bar BHO - {37B85A21-692B-4205-9CAD-2626E4993404} - C:\Program Files\MyGlobalSearch\bar\1.bin\MGSBAR.DLL

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll

O3 - Toolbar: My Global Search Bar - {37B85A29-692B-4205-9CAD-2626E4993404} - C:\Program Files\MyGlobalSearch\bar\1.bin\MGSBAR.DLL

O3 - Toolbar: BearShare MediaBar - {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - C:\Program Files\BearShare applications\BearShare MediaBar\MediaBar.dll (file missing)

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

O4 - HKLM\..\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe

O4 - HKLM\..\Run: [MMTray] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe

O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Program Files\ZTE Corporation\ZXDSL852\CnxDslTb.exe" "ZTE Corporation\ZXDSL852"

O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\NEOSTR~1\Watch.exe

O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\NEOSTR~1\TaskbarIcon.exe

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"

O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [Gadu-Gadu] "C:\Program Files\Gadu-Gadu\gg.exe" /tray

O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe

O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe

O4 - Global Startup: BTTray.lnk = ?

O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE

O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Bluetooth Software\btsendto_ie.htm

O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Bluetooth Software\btsendto_ie.htm

O17 - HKLM\System\CCS\Services\Tcpip\..\{BC760F72-11E5-4552-B2BD-1E956EE36A50}: NameServer = 194.204.159.1 217.98.63.164

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\Bluetooth Software\bin\btwdins.exe

O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe

Na zapas dziekuje;)


(Quentin) #2

PBO01 , używasz proxy, Routera itp.? Napisz jaki masz net.


(Pablodp) #3

Mam modem z neostrady 512... przypuszczam ze to zwolnienie to wina virusa. Pierwszy raz mi sie tak dzialo jak kupilem neostrade, mialem kilka grzybkow i tak samo mi net chodzil jak teraz...


(Quentin) #4

PBO01 , może przeskanuj system AntySpywarem lub AntyWirusem - wykrywają coś? Jeśli to nie pomoże to chyba trzeba będzie formata zrobić :?


(Pablodp) #5

Skanowalem avastem profesionalem i arcamicroscan, antyspywarem nie bo nie mam zainstalowanego a z neta bedzie mi sie wieki sciagal... nie mam do tego cierpliwosci :evil: nawet zeby odpisac na forum potrzebuje kilku minut, a to jest otwarcie 2 stronek... Po prostu net "nie chce wskoczyc na obroty". Antywirami online tez nie chce mi sie skanowac... Sprawdzcie loga prosze zobaczymy co pokaze.

ps. przy tym grzybku za pierwszym razem nawet mi format nic nie dal... wiem bo robilem. Dopiero tutaj mi pomogli;) :mrgreen:


(jessica) #6

>>Hijack>>scan(Do a system scan only)>>zaznacz je >> Fix checked.

Te usunie -->ComboFix

Log wklej na http://wklej.org/, a w poście daj tylko link.(czyli skopiuj adres z paska adresów) .

W sumie to nie widzę tu nic, co mogłoby powodować Twoje problemy. :frowning:

jessi


(Pablodp) #7

szkoda:/ to nie wiem co jeszcze moge zrobic... chyba skanery online mi zostaly:( zobacze co to za grzybek sie kryje na kompie (jesli sie kryje) i napisze:)

http://wklej.org/id/3cd9babf08


(jessica) #8

Log jest OK, ale miałeś dać log z ComboFixa, bo w nim można by było zobaczyć ewentualne Rootkity.

jessi


(Pablodp) #9

Oto poprawka

http://wklej.org/id/1fd1c0017b

o to chodzilo??

Teraz mam dopiero problem... Robilem loga combofixem i net smiga jak glupi:) ale po chwili mi wyskakuje blad:

Wystąpił problem z aplikacją Generic Host Process for Win32 Services i zostanie ona zamknięta. Przepraszamy za kłopoty

jak dam "nie wysylaj" to automatycznie po wylaczeniu tego okna odlacza mi calkiem neta... musze robic restarta bo traci sie plik z neostrady i nie moge wogole internetu wlaczyc...

Aha jeszcze raz na czas mi zmienia wyglad menu z xp na 98, ale po chwili wskakuje ponownie xp

Wiesz co z tym fantem zrobic??:frowning:

Jestem u kumpla na necie bo u mnie juz nie wytrzymalem:)

Złączono Posta : 23.10.2007 (Wto) 10:06

udalo mi sie zrobic skana anty-spywarem, usunelo mi 132 cokies i jednego grzybka pod high ryzykiem. Teraz mi net dziala przez moze jakies 10 min zaraz po restarcie kompa, jak sie raz wylaczy to juz sie nic nie da zrobic.

Jak myslisz czeka mnie format? Bawilem sie pol nocy jakie procesy sie uruchamiaja podczas tego "bledu" i na nic nie wpadlem. Powoli mi sie pomysly koncza :frowning: usuwalem nawet pliki ktore mi "nie pasowaly" jednym z nich byl trojan:) ale mysle ze na jednym sie nie skonczy... Antywirusy juz nic nie wykrywaja a blad nadal jest, nawet neostrade na nowo zainstalowalem.

Masz moze jakis pomysl?:frowning:


(Gutek) #10

Log Ok

Pobierz program SDFix

-


(Pablodp) #11

Niestety za pozno... czekalem, w koncu mi calkiem internet odcielo ze nawet sie polaczyc nie moglem, wkurzylem sie i zrobilem formata. Teraz wszystko gra:)