Zmniejszona prędkość internetu - infekcja


(pogromcachess) #1

Witam,

Od wczoraj mam dość nieciekawy problem. Otóż dostawca zapewnia dla mnie do 10mb/s. Od wczoraj moja prędkość to jedyne 1mb/s. Zadzwoniłem na infolinię, pan zresetował modem i powiedział, że u nich jest w tej chwili ponad 8mb/s. Pan stwierdził, że problem leży po mojej stronie, a raczej mojego komputera, mówiąc, że mam trojana lub jakieś inne szpiegowskie programy. Polecił program Combofix zakładając, że to rozwiąże mój problem. Program ten nie pomógł. Odpaliłem jeszcze Malwarebytes. Program znalazł 80 złych procesów i jednego trojana. Po usunięciu tego nadal nic. Pan z infolinii polecił mi również, żeby wpisać w CMD polecenie : netstat -a. Powinno wyświetlić się do 10 procesów, a u mnie było ponad 20 i dalej kolejne się uruchamiały. Co mam zrobić, jak działać? Problem dosyć dziwny i specyficzny. Dodam, że 2 tyg temu było to samo i po restarcie modemu problem znikł. Coś blokuje mi łącze internetowe, a ja i programy nie dajemy sobie rady. Przepraszam, jak wątek w złym miejscu!


(djkamil09061991) #2

Może podaj log z programu autoruns, po uruchomieniu programu wybierasz file potem save zapisujesz plik i gdzies go dajesz abym mógł pobrac.


(pogromcachess) #3

Przepraszam, jestem ciemny w tych sprawach.. Mam ściągnąć program autoruns? Powiesz, krok po kroku co i jak? Mam dać Ci log z combofixa?


(djkamil09061991) #4

ściągnij autorunsa uruchom go , po uruchomieniu dajesz u góry File następnie Save i zapisujesz plik np. na pulpicie.

Następnie wrzucasz go np. tutaj:

tak abym mógł go pobrac :slight_smile:


(XMan) #5

Z tego wynika że jest poważna infekcja :frowning:

Sam MBAM wszystkiego nie usuwa.

Wrzuć wymagane logi OTL + Extras :

analiza-dezynfekcja-zestaw-narzedzi-nieingerencyjnych-t485632.html#p3059741

Czekaj za odpowiedzią fachowców z działu Bezpieczeństwo.


(pogromcachess) #6

Okey, chwilkę to potrwa. Wszędzie wykrywa sporo plików : FUNMODS. Jako szkodliwe szczególnie.

-- Dodane 30.07.2013 (Wt) 18:45 --

http://speedy.sh/839CJ/Programs.arn

i jeszcze to

http://speedy.sh/839CJ/Programs.arn

-- Dodane 30.07.2013 (Wt) 19:23 --

XManie!

Mam to, o co prosiłeś.

file:///C:/Users/artur/Desktop/OTL.Txt

file:///C:/Users/artur/Desktop/Extras.Txt


(falcon89) #7

Raporty umieść na http://www.wklej.org/ i podaj lin na forum.


(pogromcachess) #8

Proszę, oto one:

http://www.wklej.org/id/1097624/


(falcon89) #9

-o

Otwórz pliki OTL.Txt i Extras.Txt w notatniku, Ctrl+A (zaznacz wszystko), wklej na http://www.wklej.org/ i umieść link na forum.


(pogromcachess) #10

http://www.wklej.org/id/1097631/

http://www.wklej.org/id/1097635/

Wybacz za moje roztargnienie.

-- Dodane 31.07.2013 (Śr) 15:19 --

Prędkość znowu bardzo spadła. Zadzwoniłem ponownie i dowiedziałem się, że niby mam problemy z komputerem bo może być zawirusowany, itp. Poszedłem na ten układ, poczyściłem komputer kilkoma programami, problem nadal wystąpił. Pan także polecił, by w CMD wpisać polecenie netstat -a , i jak będzie ponad 10 procesów to jest źle i coś blokuje mi połączenie z internetem. Chyba to jakaś bzdura, gdyż zarówno laptop, smartphone i tablet również mulą jak korzysta się z internetu. By utrwalić się w moim przekonaniu włączyłem komputer stacjonarny i również sprawdziłem prędkość łącza. Wynik identyczny jak na laptopie. Niecały 1mb/s. Komputer ten nie był notorycznie włączany więc wykluczam podejrzenie działania innych niekompatybilnych i złych programów. Wszystkie aplikacje na urządzeniach chodzą bez zarzutu, nie widać żadnego problemu w ich korzystaniu. Proszę Was o pomoc. Na liveboxie ciągle miga ikonka z dwiema strzałeczkami. Wcześniej kilka razy się sam wyłączał, często zanikało połączenie. Dodaję fotkę stanu mego urządzenia i wynik speedtestu.

Statystyki ADSL: http://fotteria.pl/s/0We3nc4Fop

Speedtest: http://fotteria.pl/s/eq6s2McYOv


(rgabrysiak) #11

Przeniesione z działu System operacyjny Windows 7.


(Acorus) #12

Odinstaluj Web Assistant 2.0.0.430,Yontoo 1.10.02,BrowserProtect,SweetPacks Toolbar for Internet Explorer 4.6,contianuetoosavvE,Babylon Chrome Toolbar,Update Manager for SweetPacks 1.0,Babylon toolbar,Delta toolbar,Funmoods Web Search,

holasearch toolbar,Incredibar Toolbar on IE,Search Assistant 1.74,

ContinueToSave 1.74.Użyj AdwCleaner http://general-changelog-team.fr/fr/dow ... adwcleaner z funkcji Usuń(w przypadku Visty/Windows7 uruchom z prawokliku jako Administrator).

Pokaż nowy OTL.txt


(pogromcachess) #13

Serdecznie dziękuję Moderatorowi za przeniesienie tematu! Pozdrawiam

-- Dodane 31.07.2013 (Śr) 19:09 --

Raczej to ważne, ale podczas odinstalowywania tego, zawsze pojawiał się błąd z odinstalowywaniem i informacja: Być może zostało to już usunięte. Czy usunąć z listy programów? SweetPacks nie mogę usunąć, bo błąd na Dysku C.

-- Dodane 31.07.2013 (Śr) 19:27 --

Oto raport z zakończenia działań programu

http://www.wklej.org/id/1098355/


(Acorus) #14


(pogromcachess) #15

Oto nowy OTL.txt

http://www.wklej.org/id/1098398/


(Acorus) #16

Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:

Kliknij Wykonaj skrypt. W OTL użyj opcji Sprzątanie.

W AdwCleaner użyj opcji Usuń.


(pogromcachess) #17

Niestety, ale nie zachowałem raportu z OTL. Ale chcę powiedzieć, że jesteś kolego Wielki!! Wszystko działa jak należy, prędkość odblokowana. Tylko powiedz mi też, czemu cięły mi się również urządzenia mobilne? Jakaś blokada na całym moim łączu i wifi?

-- Dodane 31.07.2013 (Śr) 21:25 --

Najświeższe badanie łącza;)

http://www.speedtest.pl/test/65136721