wowo Opublikowano 15 Kwietnia 2012 Zgłoś Udostępnij Opublikowano 15 Kwietnia 2012 Zauwrzyłem od soboty że internet ktory mam od providera, zatrzymuje sie na jakis czas, albo bardzo zwalnia i tak na orągło przez caly dzien wczorajszy i dzisiaj to samo. Mam system WinXP (orginal) +MSE .Nie zauwarzyłem nic żeby coś się działo z kompem wszystko dziala normalnie. Uruchomilem dzisiaj GMER ale po parunastu sekundach wyłaczył mi komputer. Skanowalem w sobote MBAM i nicnie wykryl niestety nie mam raportu oraz skanowalem SuperAntiSpayware ktory cos tam wykrył. Nie wiem gdzie moze tkwic przyczyna.Proszę o pomoc. superantispyware.txt OTL.txt ekstras.txt Odnośnik do komentarza
Landuss Opublikowano 15 Kwietnia 2012 Zgłoś Udostępnij Opublikowano 15 Kwietnia 2012 Logi infekcji tutaj zupełnie nie wykazują. Temat przenoszę do Sieci. Zacznij od pokazania raportu z Net-log Na podstawie logów drobne instrukcje do wykonania w spoilerze (bez znaczenia dla twojego problemu): 1. Wejdź w panel usuwania programów i odinstaluj Babylon Toolbar oraz V9 HomeTool Usuwanie popraw narzędziem AdwCleaner z opcji Delete 2. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst: :Reg [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main] "Default_Page_URL"=- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main] "Start Page"="about:blank" [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main] "Default_Page_URL"=- [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main] "Start Page"="about:blank" [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes] "DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes] "DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" [-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}] [-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{76D05D0A-97EB-4EDD-B439-AEEE11434E95}] [-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{c1d89ae7-449d-4929-b24b-fded04adbe06}] [HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command] ""="C:\Program Files\Internet Explorer\iexplore.exe" [HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command] ""="C:\Program Files\Mozilla Firefox\firefox.exe" :OTL FF - prefs.js..browser.search.defaultenginename: "Search the web (Babylon)" FF - prefs.js..browser.search.order.1: "Search the web (Babylon)" FF - prefs.js..browser.search.selectedEngine: "Glary Search" FF - prefs.js..browser.startup.homepage: "pl.v9.com/idg/idg_1334433244_436933" FF - prefs.js..keyword.URL: "http://search.babylon.com/?AF=100789&babsrc=adbartrp&mntrId=fc7113570000000000006c626dc0a66d&q=" [2011-12-14 16:47:54 | 000,002,333 | ---- | M] () -- C:\Documents and Settings\asia\Dane aplikacji\Mozilla\Firefox\Profiles\wc5voxvy.default\searchplugins\askcom.xml [2012-01-24 01:00:53 | 000,002,310 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\babylon.xml [2012-04-06 21:00:40 | 000,001,567 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\glarysearch.xml [2012-04-14 21:54:08 | 000,002,415 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\v9.xml :Commands [emptytemp] Kliknij w Wykonaj skrypt. Zatwierdź restart komputera. 3. Logów żadnych nie pokazujesz. Używasz opcji Sprzątanie z OTL. Odnośnik do komentarza
wowo Opublikowano 16 Kwietnia 2012 Autor Zgłoś Udostępnij Opublikowano 16 Kwietnia 2012 Wykonalem wszystko i załączam plik z Net-loga net-log.txt Odnośnik do komentarza
DawidS28 Opublikowano 16 Kwietnia 2012 Zgłoś Udostępnij Opublikowano 16 Kwietnia 2012 Uruchom z uprawnieniami admina wiersz poleceń, wpisz: netsh int ip reset reset.log Po wykonaniu się polecenia uruchom ponownie komputer. W przypadku braku poprawy, proponuję na próbę zmienić kabel łączący komputer i router. Teraz pytanie: czy urządzenia znajdujące się w głąb sieci należą do Ciebie? Przeskok RTT Zgubione/wysˆane = Pct Zgubione/wysˆane = adres Pct 0 asia-0i8crb5lhw [192.168.40.2] 0/ 100 = 0% | 1 0ms 0/ 100 = 0% 0/ 100 = 0% 192.168.40.254 2/ 100 = 2% | 2 896ms 6/ 100 = 6% 4/ 100 = 4% 192.168.3.1 0/ 100 = 0% | 3 925ms 4/ 100 = 4% 2/ 100 = 2% pc2-1.rbmgroup.pl [192.162.49.1] Ten pierwszy węzeł (oznaczony numerem 0), to jest Twój komputer, potem jest router, do którego jesteś podłączony, potem jest kolejne urządzenie (adres 192.168.3.1) w sieci lokalnej. Masz do niego dostęp czy to sprzęt Twojego dostawcy? Odnośnik do komentarza
wowo Opublikowano 16 Kwietnia 2012 Autor Zgłoś Udostępnij Opublikowano 16 Kwietnia 2012 Mam jeszcze laptop na bezprzewodowce z tego samego routera ,ale w chwili badania i tak wogóle to jego ostanio nie odpalałem od tygodnia. Nie moge powiedzieć co to za IP Odnośnik do komentarza
DawidS28 Opublikowano 16 Kwietnia 2012 Zgłoś Udostępnij Opublikowano 16 Kwietnia 2012 To na pewno nie jest ten laptop - inna podsieć. Co z komendą, o której wykonanie Cię prosiłem? Odnośnik do komentarza
wowo Opublikowano 16 Kwietnia 2012 Autor Zgłoś Udostępnij Opublikowano 16 Kwietnia 2012 Laptopa sprawdzilem ma IP 192.168.40.1 Polecenie wykonalem. Rano tez zglosiłem do providera problem ,powiedzieli że nic nie wiedzą ,ale mieli sprawdzać. Inernet chodzi narazie bardzo dobrze tak jak dawniej. A co z tym IP nieznanym dalej robić??? Odnośnik do komentarza
DawidS28 Opublikowano 16 Kwietnia 2012 Zgłoś Udostępnij Opublikowano 16 Kwietnia 2012 Nic, to po prostu urządzenie dostawcy. Problem najprawdopodobniej jest (był?) gdzieś między Twoim routerem a resztą sieci dostawcy, stąd moja sugestia, żeby to zgłosić. Odnośnik do komentarza
wowo Opublikowano 16 Kwietnia 2012 Autor Zgłoś Udostępnij Opublikowano 16 Kwietnia 2012 No to dzięki wszystkim za pomoc. Przy okazji oczysciłem kompa ze zbędnych syfow Narazie jest wszystko ok. Jak bedzie problem kiedyś to się zgłoszę. Jeszcze raz dzięki . Odnośnik do komentarza
Rekomendowane odpowiedzi