Skocz do zawartości

Zacinanie się internetu, przeglądarki


czaru5

Rekomendowane odpowiedzi

Opublikowano

Witam

Od niedawna strasznie zaczęło "mulić" internet.

Chciałbym się dowiedzieć czy to wina komputerka czy dostawcy internetu :)

Wcześniej próbowałem naprawić to winsock fixem, bezskutecznie.

Wstawiam logi tylko z OTL, usunąłem Deamon Tools lite, ale jednak nie udało mi się ściągnąć spdt (próbowałem pare razy), a nie chciałem dawać przypadkiem błędnych logów z GMERA.

 

Z góry dziękuję za pomoc i pozdrawiam.

OTL.Txt

Extras.Txt

 

Dodaję Net Loga. Netalyzr nie dodałem, ponieważ jak próbowałem zainstalować javę potrzebną do "włączenia pełnej zawartości strony" wyskakiwał błąd, że już ta wersja jest, więc reinstall yes, restart, nic.

Nie mogłem otworzyć tego ;_;

net-log.txt

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.
Opublikowano

Net-log dodany. Temat przenoszę do działu Sieci. Z mojej strony tylko drobne czyszczenie z adware i wpisów pustych (instrukcje w spoilerze).

 

 

 

1. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej:

 

:Files
C:\Program Files\mozilla firefox\searchplugins\v9.xml
C:\Documents and Settings\All Users\Dane aplikacji\InstallMate
C:\Documents and Settings\PL\Dane aplikacji\Toolbar4
C:\WINDOWS\System32\wmpctv32.exe
C:\WINDOWS\os4.exe
C:\WINDOWS\zlib1.dll
C:\user.js
 
:OTL
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = www.v9.com/idg/idg_1328188202_107800
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = www.v9.com/idg/idg_1328188202_107800
IE - HKU\S-1-5-21-2025429265-1547161642-725345543-1004\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = www.v9.com/idg/idg_1328188202_107800
IE - HKU\S-1-5-21-2025429265-1547161642-725345543-1004\..\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}: "URL" = "http://websearch.ask.com/redirect?client=ie&tb=BT5&o=15443&src=crm&q={searchTerms}&locale=en_US&apn_ptnrs=GX&apn_dtid=YYYYYYB3PL&apn_uid=15BFF05F-511F-4BAD-85F0-7F4E94B61985&apn_sauid=A04EED43-58F5-4F83-888D-E26F209F76DA"
IE - HKU\S-1-5-21-2025429265-1547161642-725345543-1004\..\SearchScopes\{25B6D50C-0AB2-4FA5-9FD1-34918AD37460}: "URL" = "http://www7.yoog.com/search.php?q={searchTerms}"
IE - HKU\S-1-5-21-2025429265-1547161642-725345543-1004\..\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}: "URL" = "http://www.google.pl/cse?q={searchTerms}&cx=partner-pub-2489206448026482%3A4041638047&tbm=&ie=UTF-8#gsc.tab=0&gsc.q={searchTerms}"
IE - HKU\S-1-5-21-2025429265-1547161642-725345543-1004\..\SearchScopes\{714A73A9-9D8F-4512-9B0B-0757FB3FE494}: "URL" = "http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC"
IE - HKU\S-1-5-21-2025429265-1547161642-725345543-1004\..\SearchScopes\{84FF5C2B-954F-49C5-9612-827422BBF2C4}: "URL" = "?B,S|hww7.yoog.com/search.php?q={searchTerms}"
IE - HKU\S-1-5-21-2025429265-1547161642-725345543-1004\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69}: "URL" = "http://startsear.ch/?aff=1&q={searchTerms}"
IE - HKU\S-1-5-21-2025429265-1547161642-725345543-1004\..\SearchScopes\{A3D163E4-267D-4A1C-A274-3D08A7785155}: "URL" = "http://search.bearshare.com/webResults.html?src=ieb&q={searchTerms}"
IE - HKU\S-1-5-21-2025429265-1547161642-725345543-1004\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = "http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT3072253"
IE - HKU\S-1-5-21-2025429265-1547161642-725345543-1004\..\SearchScopes\{C6EF5DEE-9983-409E-90B8-C55132C16B55}: "URL" = "http://search.bearshare.com/webResults.html?src=ieb&q={searchTerms}"
O7 - HKU\S-1-5-21-2025429265-1547161642-725345543-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\DisableRegistryTools:  = 0
O7 - HKU\S-1-5-21-2025429265-1547161642-725345543-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\DisableRegistryTools\ShowInfoTip:  = 0
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} "http://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab" (Reg Error: Value error.)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\usbser_lowerflt.sys -- (upperdev)
DRV - File not found [Kernel | On_Demand | Stopped] -- c:\program files\immunet protect\tetra\trufos.sys -- (Trufos)
DRV - File not found [Kernel | On_Demand | Stopped] -- System32\Drivers\RimUsb.sys -- (RimUsb)
DRV - File not found [Kernel | On_Demand | Stopped] -- c:\program files\immunet protect\tetra\profos.sys -- (Profos)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\LV561AV.SYS -- (PID_0928)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\drivers\nmwcdnsuc.sys -- (nmwcdnsuc)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\drivers\nmwcdnsu.sys -- (nmwcdnsu)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\LVUSBSta.sys -- (LVUSBSta)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\EagleXNt.sys -- (EagleXNt)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\EagleNT.sys -- (EagleNT)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\AmdLLD.sys -- (AmdLLD)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\abndis.sys -- (ABndis)
 
:Commands
[emptytemp]

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Klik w Wykonaj skrypt. Zatwierdź restart.

 

2. Uruchom AdwCleaner i zastosuj Usuń. Gdy narzędzie ukończy, skorzystaj z Odinstaluj.

 

3. Skoryguj domyślne wyszukiwarki po użyciu AdwCleaner. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej:

 

:Reg

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope"="{ADD24909-6ADB-4701-8229-817187D0B0D2}"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}"

[-HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes]

[-HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes]

[-HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes]

[-HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes]

 

Klik w Wykonaj skrypt. Po tym zastosuj Sprzątanie.

 

 

 

 

 

usunąłem Deamon Tools lite, ale jednak nie udało mi się ściągnąć spdt (próbowałem pare razy), a nie chciałem dawać przypadkiem błędnych logów z GMERA.

 

W raporcie OTL nadal widoczne dwa sterowniki emulacyjne:

 

DRV - [2012-11-03 15:18:45 | 000,223,128 | ---- | M] (DT Soft Ltd.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\dtscsi.sys -- (dtscsi)

DRV - [2012-11-03 15:17:34 | 000,642,560 | ---- | M] () [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\sptd.sys -- (sptd)

 

Co to oznacza "nie udało mi się ściągnąć sptd"?

 

 

 

.

Opublikowano

Rzeczy ze spoilera wykonane.

 

Co to oznacza "nie udało mi się ściągnąć sptd"?

 

Wcześniej gdy pobierałem wyskakiwał popularny błąd z win32. Dziś sprawdzając to akurat udało mi się pobrać i odinstalować sterowniki emulacyjne. Więc postanowiłem zeskanować GMEREM. Załączam log z niego.

log gmer.txt

Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
×
×
  • Dodaj nową pozycję...