Skocz do zawartości

Wirus spowalniający internet?


Rekomendowane odpowiedzi

Witam.

 

Ostatnio mam problem z prędkością łącza na jednym komputerze (max 1,5mb - na wszystkich przeglądarkach), na innych kompach w tej samej sieci średnia prędkość to 13mb.

Dodatkowo miałem problem z łączeniem się z moimi stronami (admin zablokował dostęp do nich z mojego IP bo odnotowali wiele nieudanych prób logowania do ich zaplecza). Zostało to już odblokowane na moją prośbę.

Otrzymałem też, info że wysyłanie maili z mojego konta na interii zostało zablokowane bo odnotowali dziwny ruch (wysyłanie maili/spamu)

 

Adwcleaner nic nie wykrył. Tylko coś w preferencjach Chroma.

 

Mógłbym ktoś zerknąć na logi z OTLa

 

Dodatkowo Security check:

ło Results of screen317's Security Check version 0.99.80

Windows 7 Service Pack 1 x64 (UAC is enabled)

Internet Explorer 11

``````````````Antivirus/Firewall Check:``````````````

COMODO Antivirus

Antivirus up to date!

`````````Anti-malware/Other Utilities Check:`````````

AVG PC TuneUp 2014

TuneUp Utilities Language Pack (pl-PL)

AVG PC TuneUp 2014 (pl-PL)

TuneUp Utilities Language Pack (pl-PL)

Java 6 Update 31

Java 7 Update 51

Adobe Flash Player 12.0.0.77

Adobe Reader XI

Google Chrome 33.0.1750.117

Google Chrome 33.0.1750.146

````````Process Check: objlist.exe by Laurent````````

Comodo Firewall cmdagent.exe

`````````````````System Health check`````````````````

Total Fragmentation on Drive C:

````````````````````End of Log``````````````````````

Extras.TxtPobieranie informacji ...

OTL.TxtPobieranie informacji ...

Addition.txtPobieranie informacji ...

FRST.txtPobieranie informacji ...

Shortcut.txtPobieranie informacji ...

GMER.txtPobieranie informacji ...

Odnośnik do komentarza
  • 4 tygodnie później...
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Posty połączyłam, by temat prezentował się jak było to oczekiwane wstępnie. Log z GMER zrobiłeś w niewłaściwych warunkach, przy czynnym sterowniku SPTD (KLIK). Ale zostaw już ten wątek.

 

 

  Cytat

Ostatnio mam problem z prędkością łącza na jednym komputerze (max 1,5mb - na wszystkich przeglądarkach), na innych kompach w tej samej sieci średnia prędkość to 13mb.

Dodatkowo miałem problem z łączeniem się z moimi stronami (admin zablokował dostęp do nich z mojego IP bo odnotowali wiele nieudanych prób logowania do ich zaplecza). Zostało to już odblokowane na moją prośbę.

Otrzymałem też, info że wysyłanie maili z mojego konta na interii zostało zablokowane bo odnotowali dziwny ruch (wysyłanie maili/spamu)

W raportach nie ma żadnych jawnych oznak infekcji i nie jestem w stanie podpasować zdarzeń. Natomiast jeśli chodzi obecnie o prędkość łącza, to czy problem występował również przed instalacją COMODO Internet Security?

 

 

Tylko kosmetyczne działania wdróż pod kątem wpisów pustych, ale to nie będzie mieć odbicia w niczym szczególnym:

 

1. Otwórz Notatnik i wklej w nim:

 

AppInit_DLLs-x32: ig => "ig" File Not Found
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
BHO-x32: AgentForAndroid Class - {50F4150A-48B2-417A-BE4C-C83F580FB904} - No File
Toolbar: HKCU - No Name - {56CF4856-ECB4-4E46-A897-A378821F97B9} - No File
DPF: HKLM {7530BFB8-7293-4D34-9923-61A11451AFC5} http://download.eset.com/special/eos/OnlineScanner.cab
DPF: HKLM-x32 {68282C51-9459-467B-95BF-3C0E89627E55} http://www.mks.com.pl/skaner/SkanerOnline.cab
FF Plugin-x32: @qq.com/npAndroidAssistant - C:\Program Files (x86)\Common Files\Tencent\QQPhoneManager\2.0.201.3188\npQQPhoneManagerExt.dll No File
FF HKLM-x32\...\Firefox\Extensions: [{4C0766D3-67A7-45a3-85A2-752F77312F32}] - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_17.0.0.136\coFFPlgn\
FF HKLM-x32\...\Firefox\Extensions: [smartwebprinting@hp.com] - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3
FF HKCU\...\Firefox\Extensions: [smartwebprinting@hp.com] - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3
CHR HKLM-x32\...\Chrome\Extension: [oejkcgajlodefenbbjdnaiahmbnnoole] - C:\Program Files (x86)\Lavasoft\AdAware SecureSearch Toolbar\chrome-newtab-search.crx [2012-10-02]
Task: {02EAD564-A888-4333-A27C-E2236896311B} - \DealPlyUpdate No Task File
Task: {270B8FFE-B092-452F-9BFD-67E56D33A2BE} - \RegClean Pro No Task File
Task: {C6AAE6B4-CFA7-4193-B6D9-22C0ED33419B} - \DealPly No Task File
S3 ZD1211BU(TP-LINK); system32\DRIVERS\zd1211Bu.sys [X]
D:\Programy\Mozilla\plugins
C:\Users\PeDZeL\AppData\Local\Temp*.html
C:\Users\PeDZeL\AppData\Roaming\SecureSearch
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Mozilla\Thunderbird /f
Reg: reg add "HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes" /v DefaultScope /t REG_SZ /d {0633EE93-D776-472f-A0FF-E1416B8B2E3A} /f
Reg: reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes" /f
Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f
Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Przedstaw wynikowy fixlog.txt.

 

2. Zresetuj cache wtyczek Google Chrome, by usunąć puste wpisy. W pasku adresów wpisz chrome://plugins i ENTER. Na liście wtyczek wybierz dowolną i kliknij Wyłącz. Następnie wtyczkę ponownie Włącz.

 

3. Osobne zagadnienie to skatowany Harmonogram zadań, multum wpisów jest w stanie "No Task File":

 

 

  Pokaż ukrytą zawartość

 

 

Czy istnieje na dysku folder C:\Windows\System32\Tasks\Microsoft\Windows?

 

 

 

.

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...