czaru5 Opublikowano 2 Stycznia 2013 Zgłoś Udostępnij Opublikowano 2 Stycznia 2013 Witam Od niedawna strasznie zaczęło "mulić" internet. Chciałbym się dowiedzieć czy to wina komputerka czy dostawcy internetu Wcześniej próbowałem naprawić to winsock fixem, bezskutecznie. Wstawiam logi tylko z OTL, usunąłem Deamon Tools lite, ale jednak nie udało mi się ściągnąć spdt (próbowałem pare razy), a nie chciałem dawać przypadkiem błędnych logów z GMERA. Z góry dziękuję za pomoc i pozdrawiam. OTL.Txt Extras.Txt Dodaję Net Loga. Netalyzr nie dodałem, ponieważ jak próbowałem zainstalować javę potrzebną do "włączenia pełnej zawartości strony" wyskakiwał błąd, że już ta wersja jest, więc reinstall yes, restart, nic. Nie mogłem otworzyć tego ;_; net-log.txt Odnośnik do komentarza
DawidS28 Opublikowano 2 Stycznia 2013 Zgłoś Udostępnij Opublikowano 2 Stycznia 2013 Dodaj jeszcze log z Net-log i link do wyników ICSI Netalyzr: https://www.fixitpc.pl/forum-44/announcement-11-wazne-zasady-obowiazujace-w-dziale-sieci/ Odnośnik do komentarza
picasso Opublikowano 9 Stycznia 2013 Zgłoś Udostępnij Opublikowano 9 Stycznia 2013 Net-log dodany. Temat przenoszę do działu Sieci. Z mojej strony tylko drobne czyszczenie z adware i wpisów pustych (instrukcje w spoilerze). 1. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej: :Files C:\Program Files\mozilla firefox\searchplugins\v9.xml C:\Documents and Settings\All Users\Dane aplikacji\InstallMate C:\Documents and Settings\PL\Dane aplikacji\Toolbar4 C:\WINDOWS\System32\wmpctv32.exe C:\WINDOWS\os4.exe C:\WINDOWS\zlib1.dll C:\user.js :OTL IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = www.v9.com/idg/idg_1328188202_107800 IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = www.v9.com/idg/idg_1328188202_107800 IE - HKU\S-1-5-21-2025429265-1547161642-725345543-1004\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = www.v9.com/idg/idg_1328188202_107800 IE - HKU\S-1-5-21-2025429265-1547161642-725345543-1004\..\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}: "URL" = "http://websearch.ask.com/redirect?client=ie&tb=BT5&o=15443&src=crm&q={searchTerms}&locale=en_US&apn_ptnrs=GX&apn_dtid=YYYYYYB3PL&apn_uid=15BFF05F-511F-4BAD-85F0-7F4E94B61985&apn_sauid=A04EED43-58F5-4F83-888D-E26F209F76DA" IE - HKU\S-1-5-21-2025429265-1547161642-725345543-1004\..\SearchScopes\{25B6D50C-0AB2-4FA5-9FD1-34918AD37460}: "URL" = "http://www7.yoog.com/search.php?q={searchTerms}" IE - HKU\S-1-5-21-2025429265-1547161642-725345543-1004\..\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}: "URL" = "http://www.google.pl/cse?q={searchTerms}&cx=partner-pub-2489206448026482%3A4041638047&tbm=&ie=UTF-8#gsc.tab=0&gsc.q={searchTerms}" IE - HKU\S-1-5-21-2025429265-1547161642-725345543-1004\..\SearchScopes\{714A73A9-9D8F-4512-9B0B-0757FB3FE494}: "URL" = "http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC" IE - HKU\S-1-5-21-2025429265-1547161642-725345543-1004\..\SearchScopes\{84FF5C2B-954F-49C5-9612-827422BBF2C4}: "URL" = "?B,S|hww7.yoog.com/search.php?q={searchTerms}" IE - HKU\S-1-5-21-2025429265-1547161642-725345543-1004\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69}: "URL" = "http://startsear.ch/?aff=1&q={searchTerms}" IE - HKU\S-1-5-21-2025429265-1547161642-725345543-1004\..\SearchScopes\{A3D163E4-267D-4A1C-A274-3D08A7785155}: "URL" = "http://search.bearshare.com/webResults.html?src=ieb&q={searchTerms}" IE - HKU\S-1-5-21-2025429265-1547161642-725345543-1004\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = "http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT3072253" IE - HKU\S-1-5-21-2025429265-1547161642-725345543-1004\..\SearchScopes\{C6EF5DEE-9983-409E-90B8-C55132C16B55}: "URL" = "http://search.bearshare.com/webResults.html?src=ieb&q={searchTerms}" O7 - HKU\S-1-5-21-2025429265-1547161642-725345543-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\DisableRegistryTools: = 0 O7 - HKU\S-1-5-21-2025429265-1547161642-725345543-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\DisableRegistryTools\ShowInfoTip: = 0 O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} "http://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab" (Reg Error: Value error.) DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\usbser_lowerflt.sys -- (upperdev) DRV - File not found [Kernel | On_Demand | Stopped] -- c:\program files\immunet protect\tetra\trufos.sys -- (Trufos) DRV - File not found [Kernel | On_Demand | Stopped] -- System32\Drivers\RimUsb.sys -- (RimUsb) DRV - File not found [Kernel | On_Demand | Stopped] -- c:\program files\immunet protect\tetra\profos.sys -- (Profos) DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\LV561AV.SYS -- (PID_0928) DRV - File not found [Kernel | On_Demand | Stopped] -- system32\drivers\nmwcdnsuc.sys -- (nmwcdnsuc) DRV - File not found [Kernel | On_Demand | Stopped] -- system32\drivers\nmwcdnsu.sys -- (nmwcdnsu) DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\LVUSBSta.sys -- (LVUSBSta) DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\EagleXNt.sys -- (EagleXNt) DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\EagleNT.sys -- (EagleNT) DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\AmdLLD.sys -- (AmdLLD) DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\abndis.sys -- (ABndis) :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Klik w Wykonaj skrypt. Zatwierdź restart. 2. Uruchom AdwCleaner i zastosuj Usuń. Gdy narzędzie ukończy, skorzystaj z Odinstaluj. 3. Skoryguj domyślne wyszukiwarki po użyciu AdwCleaner. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej: :Reg [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes] "DefaultScope"="{ADD24909-6ADB-4701-8229-817187D0B0D2}" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes] "DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" [-HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes] [-HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes] [-HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes] [-HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes] Klik w Wykonaj skrypt. Po tym zastosuj Sprzątanie. usunąłem Deamon Tools lite, ale jednak nie udało mi się ściągnąć spdt (próbowałem pare razy), a nie chciałem dawać przypadkiem błędnych logów z GMERA. W raporcie OTL nadal widoczne dwa sterowniki emulacyjne: DRV - [2012-11-03 15:18:45 | 000,223,128 | ---- | M] (DT Soft Ltd.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\dtscsi.sys -- (dtscsi)DRV - [2012-11-03 15:17:34 | 000,642,560 | ---- | M] () [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\sptd.sys -- (sptd) Co to oznacza "nie udało mi się ściągnąć sptd"? . Odnośnik do komentarza
czaru5 Opublikowano 9 Stycznia 2013 Autor Zgłoś Udostępnij Opublikowano 9 Stycznia 2013 Rzeczy ze spoilera wykonane. Co to oznacza "nie udało mi się ściągnąć sptd"? Wcześniej gdy pobierałem wyskakiwał popularny błąd z win32. Dziś sprawdzając to akurat udało mi się pobrać i odinstalować sterowniki emulacyjne. Więc postanowiłem zeskanować GMEREM. Załączam log z niego. log gmer.txt Odnośnik do komentarza
DawidS28 Opublikowano 15 Stycznia 2013 Zgłoś Udostępnij Opublikowano 15 Stycznia 2013 Hm, umknął mi ten temat. Ja tutaj nic nie widzę. Połączenie jest. Czym się objawia to mulenie? Dotyczy wszystkich przeglądarek? Masz dostęp do konfiguracji routera? Odnośnik do komentarza
czaru5 Opublikowano 16 Stycznia 2013 Autor Zgłoś Udostępnij Opublikowano 16 Stycznia 2013 Co do tematu mulenia jako tako już nie ma. Ostatni post miał na celu upewnienie się czy nie ma nic w logach GMER Tak więc temat do zamknięcia ;p Odnośnik do komentarza
Rekomendowane odpowiedzi