Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112
Tragicznie wolny internet • programosy.pl

  • Ogłoszenie:

Tragicznie wolny internet

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Tragicznie wolny internet

Postprzez Michi69 14 Lip 2011, 23:23

reklama
Witam serdecznie,
problem mój polega na tym, że od kilku dni nie da się korzystać swobodnie z internetu, chodzi on tragicznie. Strony wczytują się po pół minuty bądź nie wczytują się wcale, o ściągnięciu większego pliku nie ma mowy. Teoretycznie prędkość downloadu powinna wynosić ok 10 MB/s, w praktyce rezultat wynosi 0,34...
Kod: Zaznacz wszystko
http://www.speedtest.net/result/1385916309.png


Podejrzewam, że może być coś nie tak z komputerem, więc zwracam się z prośbą do Was o pomoc. Zgodnie z zasadami usunąłem plik sptd oraz programy emulujące.

Wklejam logi:

Gmer

Kod: Zaznacz wszystko
GMER 1.0.15.15640 - http://www.gmer.net
Rootkit scan 2011-07-14 23:02:28
Windows 5.1.2600 Dodatek Service Pack 2 Harddisk1\DR1 -> \Device\Ide\IdeDeviceP2T0L0-28 ST3500320SV rev.SV16
Running: sw5nqsh1.exe; Driver: C:\DOCUME~1\MICHA~1\USTAWI~1\Temp\uxtcqfow.sys


---- Kernel code sections - GMER 1.0.15 ----

.text  C:\WINDOWS\system32\DRIVERS\ati2mtag.sys                                                                            section is writeable [0xB98CD000, 0x19DA46, 0xE8000020]

---- Registry - GMER 1.0.15 ----

Reg    HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04                                   
Reg    HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@h0                                 0
Reg    HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@ujdew                              0xD7 0x61 0x12 0xC9 ...
Reg    HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC                                   
Reg    HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@p0                                 E:\DAEMON Tools Lite\
Reg    HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0                                 1
Reg    HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12                              0x36 0xEB 0x2D 0x06 ...
Reg    HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001                           
Reg    HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@a0                        0x20 0x01 0x00 0x00 ...
Reg    HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@hdf12                     0xF7 0xB7 0xE9 0x7E ...
Reg    HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0                     
Reg    HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0@hdf12                0x98 0x69 0xAF 0x7D ...
Reg    HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04 (not active ControlSet)               
Reg    HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@h0                                     0
Reg    HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04@ujdew                                  0xD7 0x61 0x12 0xC9 ...
Reg    HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC (not active ControlSet)               
Reg    HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@p0                                     E:\DAEMON Tools Lite\
Reg    HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0                                     1
Reg    HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12                                  0x36 0xEB 0x2D 0x06 ...
Reg    HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001 (not active ControlSet)       
Reg    HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@a0                            0x20 0x01 0x00 0x00 ...
Reg    HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@hdf12                         0xF7 0xB7 0xE9 0x7E ...
Reg    HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0 (not active ControlSet) 
Reg    HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0@hdf12                    0x98 0x69 0xAF 0x7D ...

---- EOF - GMER 1.0.15 ----


OTL

http://www.wklej.org/id/561909/

Extras

http://www.wklej.org/id/561910/

Będę wdzięczny za każdą próbę pomocy :)
Michi69
~user
 
Posty: 8
Dołączenie: 14 Lip 2011, 22:50



Tragicznie wolny internet

Postprzez wojtas 15 Lip 2011, 00:20

infekcja z pendriva...

Uruchom OTL i w sekcji własne opcje skanowania / skrypt wklej:
:OTL
O32 - AutoRun File - [2011-07-14 19:13:55 | 000,000,053 | RHS- | M] () - C:\autorun.inf -- [ NTFS ]
O32 - AutoRun File - [2007-03-08 23:02:21 | 000,000,000 | ---- | M] () - D:\AUTOEXEC.BAT -- [ NTFS ]
O32 - AutoRun File - [2011-07-14 19:13:55 | 000,000,053 | RHS- | M] () - D:\autorun.inf -- [ NTFS ]
O32 - AutoRun File - [2011-07-14 19:13:55 | 000,000,053 | RHS- | M] () - E:\autorun.inf -- [ NTFS ]
O32 - AutoRun File - [2011-07-14 19:13:56 | 000,000,053 | RHS- | M] () - F:\autorun.inf -- [ NTFS ]
O32 - AutoRun File - [2010-07-10 15:31:55 | 000,000,000 | ---D | M] - F:\autosaves moh -- [ NTFS ]
O32 - AutoRun File - [2011-07-14 19:13:28 | 000,000,053 | RHS- | M] () - G:\autorun.inf -- [ NTFS ]
O32 - AutoRun File - [2011-07-14 19:13:29 | 000,000,053 | RHS- | M] () - H:\autorun.inf -- [ NTFS ]
O33 - MountPoints2\{130689db-5f89-11e0-94fc-001fd08bcb1e}\Shell\AutoRun\command - "" = M:\9keibj.exe
O33 - MountPoints2\{130689db-5f89-11e0-94fc-001fd08bcb1e}\Shell\open\Command - "" = M:\9keibj.exe
O33 - MountPoints2\{130689dd-5f89-11e0-94fc-001fd08bcb1e}\Shell\AutoRun\command - "" = L:\b9v.exe
O33 - MountPoints2\{130689dd-5f89-11e0-94fc-001fd08bcb1e}\Shell\open\Command - "" = L:\b9v.exe
O33 - MountPoints2\{31460d42-9a6a-11e0-aec1-001fd08bcb1e}\Shell\AutoRun\command - "" = K:\b9v.exe
O33 - MountPoints2\{31460d42-9a6a-11e0-aec1-001fd08bcb1e}\Shell\open\Command - "" = K:\b9v.exe
O33 - MountPoints2\{82b10841-92c4-11e0-ae76-001fd08bcb1e}\Shell\AutoRun\command - "" = K:\b9v.exe
O33 - MountPoints2\{82b10841-92c4-11e0-ae76-001fd08bcb1e}\Shell\open\Command - "" = K:\b9v.exe
O33 - MountPoints2\{d03cfc9b-5eee-11e0-94fa-001fd08bcb1e}\Shell\AutoRun\command - "" = M:\b9v.exe
O33 - MountPoints2\{d03cfc9b-5eee-11e0-94fa-001fd08bcb1e}\Shell\open\Command - "" = M:\b9v.exe
[2011-07-14 16:13:35 | 000,139,776 | RHS- | M] () -- C:\WINDOWS\System32\arking0.dll
[2011-07-13 19:51:23 | 000,139,776 | RHS- | M] () -- C:\WINDOWS\System32\arking1.dll
[2011-07-13 19:51:22 | 000,207,360 | RHS- | M] () -- C:\WINDOWS\System32\arking.exe

:Files
b9v.exe /alldrives
autorun.inf /alldrives

:Reg
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"SuperHidden"=dword:00000001
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"Hidden"=dword:00000001
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"ShowSuperHidden"=dword:00000001
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue"=dword:00000001
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden]
@=""

:Commands
[emptytemp]
[emptyflash]



Kliknij wykonaj skrypt. I potwierdź reset komputera .

Następnie uruchamiasz OTL z opcją skanuj. Pokazujesz nowy log OTL.txt oraz raport z czyszczenia (zawartość notatnika, która otworzy się po restarcie). Przy podpiętym urządzeniu przenośnym (pendrive, telefon - to co jest podłączane do komputera) , uruchom USBFIX z opcji Listing i pokaż raport na forum.
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



Tragicznie wolny internet

Postprzez Michi69 15 Lip 2011, 01:21

OTL

http://www.wklej.org/id/561935/

raport z czyszczenia

http://www.wklej.org/id/561936/

usbfix (podpiąłem ostatni używany pendrive)

http://www.wklej.org/id/561937/
Michi69
~user
 
Posty: 8
Dołączenie: 14 Lip 2011, 22:50



Tragicznie wolny internet

Postprzez wojtas 15 Lip 2011, 16:50

z pendriva usuń:

L:\b9v.exe
L:\autorun.inf
L:\bbjl2g.exe


zabezpiecz kompa i pendriva przed infekcją :

http://research.pandasecurity.com/Panda-USB-and-AutoRun-Vaccine/


*Uruchom OTL z opcji sprzątanie.
* wykonaj optymalizację Windowsa ( instrukcja dla Windowsa XP, lecz w innych systemach jest podobnie )
* zrób pełny skan Malwarebytes Anti-Malware (zaktualizuj, usuń co znajdzie )
* Skasuj stan przywracania systemu


Zaktualizuj zabezpieczenia:
>>> Adobe Reader (bez Free McAfee® Security Scan Plus)
>>> Internet Explorer 8
>>> Service Pack 3
>>> Java™ 6
>>> Mozilla Firefox 5.0


napisz jak sytuacja z komputerem :)
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



Tragicznie wolny internet

Postprzez Michi69 17 Lip 2011, 22:56

Serdecznie dziękuję bardzo za instrukcje, zastosowałem się.

Dobra wiadomość jest taka, że komputer faktycznie wydaje się być odświeżony, przeglądarka działa szybciej, jest minimalna poprawa we wczytywaniu stron..
Zła wiadomość jest taka, że transfer pobierania jest nadal na dramatycznie niskim poziomie, rzadko przekracza 0,5Mb/s.

Przyszło mi na myśl, że może to nie zasyfiony komputer jest winien tej sytuacji. Obecnie od operatora (aster) dostarczany jest internet bezpośrednio do komputera w drugim pokoju - tam działa bez zarzutu, prędkości są takie jak w ofercie ok 10Mb/s. Następnie routerem internet leci do mnie, wygląda na to że zostaje mi jakieś 5% transferu. Dodam, że sytuacja ta występuje niezależnie od tego, czy drugi komputer jest włączony. Gdzie może tkwić problem? Czy da się to jakoś sprawdzić na miejscu czy trzeba dzwonić i zamawiać "eksperta" z Astera? Będę wdzięczny za dalszą pomoc..
Michi69
~user
 
Posty: 8
Dołączenie: 14 Lip 2011, 22:50



Tragicznie wolny internet

Postprzez wojtas 18 Lip 2011, 14:10

a nie masz ustawione w tym pierwszym kompie jakiś limitów ? jak wygląda ten drugi komputer pod względem wirusów ? Malwarebytes coś znalazł ?
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



Tragicznie wolny internet

Postprzez Michi69 18 Lip 2011, 16:14

Odnośnie limitów - nie mam pojęcia. Jak to sprawdzić?
Na moim komputerze Malwarebytes znalazł 11 zainfekowanych plików, z czego usunął 9, 2 były "niemożliwe do usunięcia".
Michi69
~user
 
Posty: 8
Dołączenie: 14 Lip 2011, 22:50



Tragicznie wolny internet

Postprzez wojtas 20 Lip 2011, 12:25

pokaż raport... zobacz czy nie ma takim jakiś programów typu NetLimiter czy coś.
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 16 gości