Skocz do zawartości

Wolny internet - jakiś powód?


PireLLi

Rekomendowane odpowiedzi

Witam, od jakiegoś tygodnia Mój internet działa jak "toczka". Mam na umowie do 10mb. Internet do PC ciągnę przez kabel. Dzwoniłem do nich i Mi babeczka powiedziała że wszystko z ich strony jest ok, nie ma żadnego przeciążenie, synchronizacja jest jak najbardziej ok więc coś siedzi po Mojej stronie ale co?

 

Pliczki załączone niżej.

Addition.txt

FRST.txt

Shortcut.txt

GMER.txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Temat przenoszę do działu Sieci. Dane wymagane działem: KLIK. Od razu jednak sugeruję sprawdzić czy problemu nie tworzy ESET Smart Security (wbudowany firewall i filtrowanie sieci), po prostu na próbę go deinstalując.

 

 

PS. Stosowałeś ComboFix i na ten temat: KLIK. Adware owszem w systemie jest (globalUpdate i przekierowania mystartsearch.com), ale to nie jest przyczyna problemów. Doczyszczanie śmieci w spoilerze:

 

 

 

1. Napraw uszkodzony specjalny skrót IE. W pasku eksploratora wklej poniższą ścieżkę i ENTER:

 

C:\Users\PireLLi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools

 

Prawoklik na zlokalizowany tam skrót Internet explorer (bez dodatków) > Właściwości > w polu Element docelowy po ścieżce "C:\Program Files\Internet Explorer\iexplore.exe" dopisz dwie spacje i -extoff

 

2. Otwórz Notatnik i wklej w nim:

 

CloseProcesses:
CreateRestorePoint:
Task: {4294193B-A123-4B24-BDB4-5F0A8E0060EE} - System32\Tasks\globalUpdateUpdateTaskMachineCore => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe [2014-11-14] (globalUpdate) 
Task: {D9AD6ECB-0DF4-40C9-BF55-BCB07A0ED273} - System32\Tasks\M1NtYjHqAxzoX5E => C:\Program Files (x86)\globalUpdate\Update\Install\{71C8E3EF-70C6-4945-9664-ECB359B73A37}\setup.exe
Task: {DAC7B8E5-3A70-45CB-BF5B-4506674F039C} - System32\Tasks\globalUpdateUpdateTaskMachineUA => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe [2014-11-14] (globalUpdate) 
Task: C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe 
Task: C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe 
S3 globalUpdatem; C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe [68608 2014-11-14] (globalUpdate) [File not signed]
S3 catchme; \??\C:\ComboFix\catchme.sys [X]
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction 
HKU\S-1-5-21-245168551-1320362384-138990718-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction 
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = http://www.mystartsearch.com/web/?type=ds&ts=1415994143&from=amt&uid=ST1000DM003-1CH162_Z1D5SJFJXXXXZ1D5SJFJ&q={searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.mystartsearch.com/web/?type=ds&ts=1415994143&from=amt&uid=ST1000DM003-1CH162_Z1D5SJFJXXXXZ1D5SJFJ&q={searchTerms}
HKU\S-1-5-21-245168551-1320362384-138990718-1000\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\S-1-5-21-245168551-1320362384-138990718-1000\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.mystartsearch.com/?type=hp&ts=1415994143&from=amt&uid=ST1000DM003-1CH162_Z1D5SJFJXXXXZ1D5SJFJ
SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.mystartsearch.com/web/?type=ds&ts=1415994143&from=amt&uid=ST1000DM003-1CH162_Z1D5SJFJXXXXZ1D5SJFJ&q={searchTerms}
SearchScopes: HKLM -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.mystartsearch.com/web/?type=ds&ts=1415994143&from=amt&uid=ST1000DM003-1CH162_Z1D5SJFJXXXXZ1D5SJFJ&q={searchTerms}
SearchScopes: HKLM-x32 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.mystartsearch.com/web/?type=ds&ts=1415994143&from=amt&uid=ST1000DM003-1CH162_Z1D5SJFJXXXXZ1D5SJFJ&q={searchTerms}
SearchScopes: HKLM-x32 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.mystartsearch.com/web/?type=ds&ts=1415994143&from=amt&uid=ST1000DM003-1CH162_Z1D5SJFJXXXXZ1D5SJFJ&q={searchTerms}
SearchScopes: HKU\S-1-5-21-245168551-1320362384-138990718-1000 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.mystartsearch.com/web/?type=ds&ts=1415994143&from=amt&uid=ST1000DM003-1CH162_Z1D5SJFJXXXXZ1D5SJFJ&q={searchTerms}
SearchScopes: HKU\S-1-5-21-245168551-1320362384-138990718-1000 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.mystartsearch.com/web/?type=ds&ts=1415994143&from=amt&uid=ST1000DM003-1CH162_Z1D5SJFJXXXXZ1D5SJFJ&q={searchTerms}
BHO: No Name -> {11111111-1111-1111-1111-110611111195} -> No File
CHR HKLM-x32\...\Chrome\Extension: [acaoakiamfeidcmgooclgeleejkbaecf] - C:\Program Files (x86)\WinToFlash Suggestor\WinToFlashSuggestor.crx [Not Found]
C:\Program Files (x86)\globalUpdate
C:\Program Files (x86)\Mozilla Firefox
C:\ProgramData\TEMP
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Bohemia Interactive
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Chivalry Medieval Warfare
C:\Users\PireLLi\AppData\Local\globalUpdate
C:\Users\PireLLi\AppData\Local\Microsoft\Windows\GameExplorer\{7316BB2E-C901-4ECB-9101-A6785D1DA664}
C:\Users\PireLLi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Bohemia Interactive
C:\Users\PireLLi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Ubisoft
Reg: reg delete HKLM\SOFTWARE\MozillaPlugins /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\MozillaPlugins /f
Reg: reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Main" /f
Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main" /f
Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main" /f
Reg: reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes" /f
Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f
Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f
EmptyTemp:

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, system zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt. Przedstaw ten plik.

 

 

 

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...