tomek214
(Tomek214)
7 Październik 2008 19:45
#1
Witam
Od jakiegoś czasu mam problem z netem, prędkość pobierania utrzymuje się na poziomie 15-20 KB/s przy necie neo 1 Mb/s.
Np. Z rapidshare pobiera mi po 10 KB/s a ten sam plik kolega pobiera po 120 KB/s. Z Odsiebie.com jest podobnie…
Strony wczytują się po 30 sekund a filmiki na Youtube strasznie długo się buforują.
Oto logi:
http://www.wklej.org/id/9143/ HijackThis
http://www.wklej.org/id/9144/ ComboFix
http://www.wklej.org/id/9153/ SilentRunner
huber2t
(huber2t)
8 Październik 2008 03:44
#2
Wlogach nic nie widzę
usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.
Przeczyść komputer Ccleanerem
Wykonaj optymalizację autostartu
Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja
Przeskanuj obszar całego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum
lub
Dr.WEB CureIt!
tomek214
(Tomek214)
8 Październik 2008 16:49
#3
huber2t
(huber2t)
9 Październik 2008 03:45
#4
Pobierz The Avenger
wklej do niego ten tekst:
Files to delete:
C:\Documents and Settings\All Users.WINDOWS.3\Dane aplikacji\Spybot - Search & Destroy\Recovery\Virtumondeatr3.zip
C:\Documents and Settings\All Users.WINDOWS.3\Dane aplikacji\Spybot - Search & Destroy\Recovery\Virtumondeatr5.zip
C:\Documents and Settings\JA\Dane aplikacji\Pointstone\Backups\2008-05-30_18-13_HHOChVHd\HHOChVHd1.zip
C:\Documents and Settings\JA\Moje dokumenty\Downloads\Compressed\wpepro09x.zip
C:\Documents and Settings\Zipek\Documents\atam\LSpatch\LSPatch 1.1.exe
C:\Documents and Settings\Zipek\Documents\Downloads\Compressed\IDM.V5.14.B6.__Patchnew_april.rar
C:\Documents and Settings\Zipek\Documents\Downloads\Compressed\Proxy_Switcher_Pro_3.12.1.rar
C:\Documents and Settings\Zipek\Downloads\Proxy_Finder_2.5\proxy 2.5.exe
C:\Documents and Settings\Zipek\Downloads\_E_lephant_pod_NEO-Zmienne-IP.rar
C:\note\aero\LSpatch\LSPatch 1.1.exe
C:\note\aero-ultimate-rc1-crystalxp.net-en-12171.zip
C:\note\Compressed\aero-ultimate-rc1-crystalxp.net-en-12171.zip
C:\Users\LocalService\Ustawienia lokalne\Temporary Internet Files\Content.IE5\C5QF0XQV\sdferw[1].htm
C:\Windows\System32\YUR19.exe
C:\Windows\System32\YUR79.exe
C:\WINDOWS.1\IDM512patch.exe
C:\WINDOWS.2\system32\ajbjnvlu.dll
C:\WINDOWS.2\system32\clbdll.dll
C:\WINDOWS.2\system32\CloseApp.exe
C:\WINDOWS.2\system32\config\systemprofile\Ustawienia lokalne\Temporary Internet Files\Content.IE5\73S9QYZJ\update[1].upd
C:\WINDOWS.2\system32\drivers\beep.sys
C:\WINDOWS.2\system32\drivers\clbdriver.sys
C:\WINDOWS.2\system32\khfFwVnO.dll
C:\WINDOWS.2\system32\ksnhtr.sys
kopiuj to i klikasz na Paste Script from Clipboard wybierasz Execute oraz Potwierdzasz i zgadzasz się na restart klikając OK.
Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt
tomek214
(Tomek214)
9 Październik 2008 13:05
#5
http://www.wklej.org/id/9424/
Log z avenger
Dzieki wielkie już wszystko działa tak jak powinno
tomek214
(Tomek214)
29 Październik 2008 19:32
#7
Niestety problem powrócił…Jest to strasznie uciążliwe strony wczytują się po 2 minuty lub dłużej, pobieranie na poziomie 0-10 KB/s. Ostatnio zrobiłem formata kompa bo myślałem , że net będzie działał normalnie ale niestety tak nie jest.
Skan Kaspersky Internet Security 2009 nic niewykrywa.
Dodam ,że posiadam Neostrada 1 Mb/s (woj. dolnośląskie okolice wrocławia)
Rano i późno wieczorem net działa trochę szybciej
Proszę o sprawdzenie loga:
http://www.wklej.org/id/13868/ -HijackThis
http://www.wklej.org/id/13871/ - Silent Runner
(nie mogę stworzyć loga z kombofix ponieważ dostaję wiadomość o niekompatybilności Windowsa)
Usuń kosmetycznie te wpisy w HJT
Uruchom HijackThis - Do a system scan only - w oknie programu pokaże się log - zaznacz kratki przy podanych wpisach - klikasz Fix checked
Pobierz Malwarebytes’ Anti-Malware Instrukcja i program tutaj http://cybertrash.pl/Tata/MBAM/Malwareb … lware.html przeskanuj system i daj log na forum
tomek214
(Tomek214)
30 Październik 2008 12:57
#9
http://www.wklej.org/id/13952/ Log z Malwarebyte’s Anti Malware
Problem widocznie stał po stronie TP bo nagle wszystko działa tak jak należy
djarta
(djarta)
30 Październik 2008 13:18
#10
Usuń ten klucz w Malwarebyte’s.
============
K.