Ecki2010 Opublikowano 7 Lipca 2013 Zgłoś Udostępnij Opublikowano 7 Lipca 2013 Witam Od wczoraj(sobota) spadła mi drastycznie prędkość internetu Normalnie ping do onetu miałem 8 ms a aktualnie mam ~ 23ms Strony ładują sie po 10sekund albo wgl. Załanczam logi z OTL i Wiersz poleceń z komendą netstat Zauważyłem też że pliki ,,ukryte" są normalnie widoczne Extras.Txt OTL.Txt Odnośnik do komentarza
Ecki2010 Opublikowano 7 Lipca 2013 Autor Zgłoś Udostępnij Opublikowano 7 Lipca 2013 Droga użytkowniczko picasso chyba jednak jest to atak ddos, z innego laptopa (kumpla) na kablu i na wi fi też ciężko z netem. z cmd udało mi się znaleść coś z francuskiego IP Jutro dzwonię do dostawcy internetu a co do logów mogła by Pani je sprawdzić czy laptop nie jest zainfekowany ponieważ coś go lekko muli. Dziekuję. Odnośnik do komentarza
picasso Opublikowano 9 Lipca 2013 Zgłoś Udostępnij Opublikowano 9 Lipca 2013 W raportach brak oznak czynnej infekcji, ale nie dodałeś obowiązkowgo GMER. Tu od infekcji są tylko historyczne ślady podpinania zainfekowanych USB: O33 - MountPoints2\{04258c27-2684-11e2-add5-001b38a86a3c}\Shell\AutoRun\command - "" = E:\d1vmq.exeO33 - MountPoints2\{04258c27-2684-11e2-add5-001b38a86a3c}\Shell\open\Command - "" = E:\d1vmq.exeO33 - MountPoints2\{04258c2e-2684-11e2-add5-001b38a86a3c}\Shell\AutoRun\command - "" = F:\d1vmq.exeO33 - MountPoints2\{04258c2e-2684-11e2-add5-001b38a86a3c}\Shell\open\Command - "" = F:\d1vmq.exeO33 - MountPoints2\{82508d54-2290-11e2-a681-001cbf22a2fb}\Shell\AutoRun\command - "" = E:\d1vmq.exeO33 - MountPoints2\{82508d54-2290-11e2-a681-001cbf22a2fb}\Shell\open\Command - "" = E:\d1vmq.exe Dokasuj to plus inne drobnostki. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej::Reg[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2]:OTLDRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\VBoxNetFlt.sys -- (VBoxNetFlt):Commands[emptytemp]Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Klik w Wykonaj skrypt. Zatwierdź restart systemu. Gdy program wykona zadanie, zastosuj w nim Sprzątanie. Zauważyłem też że pliki ,,ukryte" są normalnie widoczne Uruchamiałeś skan OTL. Skan przestawia widzialność plików (tautologiczne z rekonfiguracją opcji w Widoku), w ramach pomocy dla prowadzących temat. Albo albo:- Uruchom Sprzątanie w OTL. To przywraca domyślną konfigurację Widoku.- Ręcznie ustaw w eksploratorze Windows > Organizuj > Opcje folderów i wyszukiwania > Widok: opcje Pokaż ukryte pliki i foldery + Ukryj chronione pliki systemu operacyjnego. Od wczoraj(sobota) spadła mi drastycznie prędkość internetuNormalnie ping do onetu miałem 8 ms a aktualnie mam ~ 23msStrony ładują sie po 10sekund albo wgl.(...)z innego laptopa (kumpla) na kablu i na wi fi też ciężko z netem. z cmd udało mi się znaleść coś z francuskiego IP Natomiast ja tu na razie nie widzę podstaw do typowania DoS. Mowa teraz o dwóch różnych komputerach, więc nasuwa się w pierwszej kolejności kontakt z dostawcą. Ale mimo wszystko zadam pytanie: czy problem jest zależny od przeglądarki? Na oglądanym tu komputerze w Firefox masz zainstalowane rozszerzenie anonimizujące, które m.in. zmienia IP: [2013-06-20 20:54:58 | 000,363,920 | ---- | M] () (No name found) -- C:\Users\u8ser\AppData\Roaming\mozilla\firefox\profiles\kd1u7amv.default\extensions\client@anonymox.net.xpi . Odnośnik do komentarza
Ecki2010 Opublikowano 11 Lipca 2013 Autor Zgłoś Udostępnij Opublikowano 11 Lipca 2013 Wiem w firefoxie mam rozszerzenie do zmieniania Ip (limity filmów), a tak normalnie to kożystam z chrome Ataki ddos ustały po zmienieniu ip dostawcy internetu (sam dostawca potwierdził że byłem atakowany ddos) Dziękuje za sprawdzenie logów. Wykonałem skan malware bytes Efekt 0 wirusów temat cls Odnośnik do komentarza
Rekomendowane odpowiedzi