• logo_cipsoft
    Nowe serwery zostały otwarte 27 Paź 2025:
    Idyllia (Optional PvP) Hostera (Open PvP) us_logo Dracobra (Open PvP)

-Windows XP Internet s?abo chodzi

Status
Zamknięty.

Staken13

Advanced User
Witam, od 2 godzin strasznie muli mi si? internet, wszystko wolno chodzi. Og?lnie mam 4 MB/s. Zawsze wszystko ?adnie chodzi?o, a od kilku godzin strony ?aduj? si? po 2 minuty.
Oto log z ComboFix'a
ComboFix 11-05-22.02 - Adminn 2011-05-23 20:22:16.3.1 - FAT32x86
Microsoft Windows XP Professional 5.1.2600.2.1250.48.1045.18.1279.972 [GMT 2:00]
Uruchomiony z: E:\ComboFix.exe
AV: avast! Antivirus *Disabled/Updated* {7591DB91-41F0-48A3-B128-1A293FD8233D}
FW: Sygate Personal Firewall *Disabled* {BE898FE3-CD0B-4014-85A9-03DB9923DDB6}
* Utworzono nowy punkt przywracania
.
.
((((((((((((((((((((((((((((((((((((((( Usuni?to )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\documents and settings\Adminn\Dane aplikacji\PriceGong
c:\documents and settings\Adminn\Dane aplikacji\PriceGong\Data\1.xml
c:\documents and settings\Adminn\Dane aplikacji\PriceGong\Data\a.xml
c:\documents and settings\Adminn\Dane aplikacji\PriceGong\Data\b.xml
c:\documents and settings\Adminn\Dane aplikacji\PriceGong\Data\c.xml
c:\documents and settings\Adminn\Dane aplikacji\PriceGong\Data\d.xml
c:\documents and settings\Adminn\Dane aplikacji\PriceGong\Data\e.xml
c:\documents and settings\Adminn\Dane aplikacji\PriceGong\Data\f.xml
c:\documents and settings\Adminn\Dane aplikacji\PriceGong\Data\g.xml
c:\documents and settings\Adminn\Dane aplikacji\PriceGong\Data\h.xml
c:\documents and settings\Adminn\Dane aplikacji\PriceGong\Data\i.xml
c:\documents and settings\Adminn\Dane aplikacji\PriceGong\Data\J.xml
c:\documents and settings\Adminn\Dane aplikacji\PriceGong\Data\k.xml
c:\documents and settings\Adminn\Dane aplikacji\PriceGong\Data\l.xml
c:\documents and settings\Adminn\Dane aplikacji\PriceGong\Data\m.xml
c:\documents and settings\Adminn\Dane aplikacji\PriceGong\Data\mru.xml
c:\documents and settings\Adminn\Dane aplikacji\PriceGong\Data\n.xml
c:\documents and settings\Adminn\Dane aplikacji\PriceGong\Data\o.xml
c:\documents and settings\Adminn\Dane aplikacji\PriceGong\Data\p.xml
c:\documents and settings\Adminn\Dane aplikacji\PriceGong\Data\q.xml
c:\documents and settings\Adminn\Dane aplikacji\PriceGong\Data\r.xml
c:\documents and settings\Adminn\Dane aplikacji\PriceGong\Data\s.xml
c:\documents and settings\Adminn\Dane aplikacji\PriceGong\Data\t.xml
c:\documents and settings\Adminn\Dane aplikacji\PriceGong\Data\u.xml
c:\documents and settings\Adminn\Dane aplikacji\PriceGong\Data\v.xml
c:\documents and settings\Adminn\Dane aplikacji\PriceGong\Data\w.xml
c:\documents and settings\Adminn\Dane aplikacji\PriceGong\Data\x.xml
c:\documents and settings\Adminn\Dane aplikacji\PriceGong\Data\y.xml
c:\documents and settings\Adminn\Dane aplikacji\PriceGong\Data\z.xml
.
.
((((((((((((((((((((((((( Pliki utworzone od 2011-04-23 do 2011-05-23 )))))))))))))))))))))))))))))))
.
.
2011-05-11 04:13 . 2011-05-11 04:13 -------- d-----w- C:\FOUND.001
2011-05-10 14:53 . 2011-05-10 14:53 -------- d-----w- C:\FOUND.000
.
.
.
(((((((((((((((((((((((((((((((((((((((( Sekcja Find3M ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
.
((((((((((((((((((((((((((((((((((((( Wpisy startowe rejestru ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Uwaga* puste wpisy oraz domy?lne, prawid?owe wpisy nie s? pokazane
REGEDIT4
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{DF925EF3-7A87-44E4-9CAF-8D7B280BF616}]
2011-02-09 17:29 400384 -c--a-w- e:\allplayer\Iplex\IplexToALLPlayer.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2011-04-18 17:25 122512 -c--a-w- e:\avast\ashShell.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SmcService"="e:\firewall\smc.exe" [2004-10-15 2577632]
"avast"="e:\avast\avastUI.exe" [2011-04-18 3460784]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-03 15360]
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ALLUpdate]
2011-02-07 22:44 1362944 -c--a-w- e:\allplayer\ALLUpdate.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AQQ]
2011-04-26 06:57 8989184 -c--a-w- e:\wapste~1\AQQ.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Gadu-Gadu 10]
2010-12-16 05:19 12984928 -c--a-w- d:\gadu-gadu 10\gg.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Update]
2011-05-11 18:12 136176 ----a-w- c:\documents and settings\Adminn\Ustawienia lokalne\Dane aplikacji\Google\Update\GoogleUpdate.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"e:\\Opera\\opera.exe"=
"e:\\WapSter AQQ\\AQQ.exe"=
"d:\\Gadu-Gadu 10\\gg.exe"=
"e:\\Winamp\\winamp.exe"=
.
R1 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys [2011-05-02 441176]
R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [2011-05-02 307288]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [2011-05-02 19544]
.
Zawarto?? folderu 'Zaplanowane zadania'
.
2011-05-23 c:\windows\Tasks\WGASetup.job
- c:\windows\system32\KB905474\wgasetup.exe [2011-05-02 20:18]
.
2011-05-21 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-515967899-113007714-1801674531-1003Core.job
- c:\documents and settings\Adminn\Ustawienia lokalne\Dane aplikacji\Google\Update\GoogleUpdate.exe [2011-05-11 18:12]
.
- - - - USUNI?TO PUSTE WPISY - - - -
.
AddRemove-Tibia_is1 - d:\tibia2\unins000.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
Rootkit scan 2011-05-23 20:34
Windows 5.1.2600 Dodatek Service Pack 2 FAT NTAPI
.
skanowanie ukrytych proces?w ...
.
skanowanie ukrytych wpis?w autostartu ...
.
skanowanie ukrytych plik?w ...
.
skanowanie pomy?lnie uko?czone
ukryte pliki: 0
.
**************************************************************************
.
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\vsdatant]
"ImagePath"=""
.
Czas uko?czenia: 2011-05-23 20:39:28
ComboFix-quarantined-files.txt 2011-05-23 18:39
ComboFix2.txt 2011-05-11 17:45
.
Przed: 13*424*558*080 bajt?w wolnych
Po: 13*539*885*056 bajt?w wolnych
.
- - End Of File - - 7E076B1F5F7AFEBC4D6992BDECFA0E6C

O co chodzi ?? jestem kompletnie Zielony w tych sprawach ;/
 

Our partners and their custom servers:

Status
Zamknięty.
Back
Do góry Bottom