Wolny Internet po formacie ale tylko na PC?


(Orqa) #1

Witam,

mam pewien, problem... mianowicie strasznie zwolnił mi internet. Na początku myślałem, że jest to obciążenie sieci gdyż na wszystkich komputerach speedtesty pokazywały prędkości 20-30kbit/s :slight_smile: (przy internecie 1mb) (a także kolega który też ma Neo narzekał na transfer)... niestety wykluczyłem tą opcję gdyż zauważyłem że u mnie (na PC - połączony kablem z moim LinkSys'em) testy pokazują prędkośc 15kbit/s a np. na 2 kompie (lapek - WiFi) ta prędkości to +- 900kbit/s... przez co wykluczyłem też drugą opcje - podłączenie się pod moją siec (mimo iż jest zabezpieczona). Poźniej wpadł mi pomysł z zainstalowaniem routera na PC-cie, gdyż po formacie net działał bez żadnych instalacji, po prostu jak podłączyłem kabel to był :slight_smile: no więc zainstalowałem router, skonfigurowałem na nowo i to samo ;/

Wydaje mi się, że problem tkwi w systemie (co prawka był format, ale tylko partycji z Win, reszta została a formatowałem ze względu na wirusy, no ale one też pewno były na innych partycjach (?) nie wiem, mało się na tym znam.)

Ktoś może wiedzieć w czym tkwi problem? Czym najlepiej przeskanować komputer? Czytałem wiele na temat podobnych problemów ale nikt nie miał takiego samego... i nie znalazłem odpowiedzi.

Daje logi z ComboFixa (co prawda usuną on coś, ale nie wpłynęło to na szybkość internetu):

http://www.wklejto.pl/43632

A także z HijackThis:

http://www.wklejto.pl/43629


(deFco247) #2

Zastosuj PRT.

Otwórz Notatnik i wklej do niego:

Plik zapisz pod nazwą CFScript , najlepiej w tym samym folderze co Combofix.exe

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę Combofix.exe

Powinno się rozpocząć usuwanie.

_ Potem dajesz log z usuwania Combofix. _


(Orqa) #3

Nowy Log:

http://www.wklejto.pl/43636

hm? :slight_smile:


(deFco247) #4

Wykonaj: Start -> Uruchom... -> Combofix /u

Pokaż jeszcze log OTL.


(Orqa) #5

Start -> Uruchom... -> Combofix /u Wykonane :slight_smile:

Log z OTL:

http://www.wklejto.pl/43639

ps. pojawiły się różne ukryte pliki na każdym z dysków...

I jeszcze jedna informacja, gdyż nie wiem czy to ma znaczenie... na początku nie zauważyłem o zastosowaniu PRT gdyż cytat z tekstem (tym który musiałem wkleić do notatnika) wbił mi się na pierwszy plan... tak więc pierw zrobiłem log (tak jak prosiłeś) a później dopiero zastosowałem PRT (piszę bo nie wiem czy ma to znaczenie czy nie)


(deFco247) #6

Kosmetycznie wklej w OTL:

Run Fix. Potem CleanUp , bo nic więcej nie ma.

Wykonaj pełny skan Malwarebytes' Anti-Malware - znalezione obiekty usuń.

Gdy będą wirusy pokaż raport.

Wyczyść rejestr i dysk CCleaner.

Możesz podać nazwy?


(Orqa) #7

no więc tak, z OTL zrobione jak prosiłeś (przy opcji Run Fix wyskoczył log na końcu: http://www.wklejto.pl/43646

Skan z Malwarebytes' Anti-Malware nieco mnie zdziwił o.O : http://www.wklejto.pl/43647

ps. nie używam Kasperskyego ale jest zainstalowany... używam NODa bo KIS nie chciał się po postu włączyć (nie odnajdywał pliku *.exe po instalacji)

CCleaner'em wyczyściłem dyski, lecz nie wiem jak z rejestrem... Nie znalazłem opcji "wyczyść rejestr" więc zrobiłem tak: Skanuj by znaleźć problemy -> Napraw zaznaczone problemy (dobrze?)

A tu lista ukrytych plików:

http://www.fotosik.pl/pokaz_obrazek/25e ... 923f5.html

Test Neta: 164,57 kbit/s


(jessica) #8

To ciekawe, że pliku "dtdsxsj.exe" nie widzi ani MBAM, ani OTL, a jest to chyba plik infekcji, sądząc po tym opisie >http://threatinfo.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_DLOADER.SDV&VSect=T

W związku z tym chciałabym zobaczyć log z SillentRunner, czy nie ma w nim kluczy jakiegoś debuggera. Wprawdzie OTL też powinien takie klucze pokazać, ale ...

jessi


(Orqa) #9

No więc tak, zrobiłem także skana Silent Runner'em i oto log: http://www.wklejto.pl/43668


(jessica) #10

Z logu wynika, że jednak nie ma żadnego debuggera - teoretycznie więc jest czysto.

W praktyce chyba jest inaczej, skoro widzisz na dyskach te pliki infekcji. więc tam na pewno one są.

jessi


(Gutek) #11

Spróbuj jeszcze wykonać skan Dr. Web CureIt


(Orqa) #12

Skan wykonany, Dr. Web CureIt usuną pliki "dtdsxsj.exe" no ale internet chodzi jak chodził... ;/

Skupiliśmy się tu bardzo na wirusach, a co jeszcze może powodować zwolnienie internetu w moim przypadku? :frowning:

Edit.

Hmm, pewien znajomy napisa mi coś takiego:

Czy to może być wina tego? Dodaje, że przed formatem nic nie robiłem prócz instalacji routera i śmigało dobrze...