Internet ma czkawkę, prośba o sprawdzenie logów

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
lysyalfa

Użytkownik
Posty: 5
Rejestracja: 01 maja 2015, 09:03

Internet ma czkawkę, prośba o sprawdzenie logów

Post01 maja 2015, 09:44

Witam serdecznie
To mój pierwszy post na forum, więc proszę o wyrozumiałość i przeniesienie problemu do odpowiedniego działu, jeżeli coś źle zrobiłem.
Mam problem z internetem od momentu przesiadki z winXP na win7. W zasadzie nigdy nie szalał mi ten internet ale chodził stabilnie i bardzo rzadko się zawieszał.
Łącze radiowe, ponoć szerokopasmowe. Antenę mam na dachu budynku i problemu z transmisją nie ma. Posiadam przewodowy router TP Link oraz Router WiFi. Karta sieciowa padła, zaś administratorzy polecili mi kupić bezprzewodową kartę sieciową. Wsadziłem w USB, zainstalowałem i działa - ale mam problem. Po odpaleniu przeglądarki, po otwarciu powiedzmy 3-4-5 stron internet zaczyna dostawać czkawki.
Próbowałem różnych konserwacji, czyszczenia, sprzątania śmieci - no nie mogę sobie poradzić. Męczę się z tym już dobre pół roku. Gram trochę w sieci i drażnią mnie lagi. Administrator zapewnia, że w jakość transmisji nie ingeruje więc problem tkwi w mojej konfiguracji/sprzęcie/sofcie (?)
Zwracam się z prośbą o rzucenie okiem na logi. Będę bardzo wdzięczny za wszelkie pomocne informacje. Z góry dziękuję za zainteresowanie.
Poniżej wymagane logi

OTL: Dostępne tylko dla zarejestrowanych użytkowników

Extras: Dostępne tylko dla zarejestrowanych użytkowników

FRST: Dostępne tylko dla zarejestrowanych użytkowników

Addition: Dostępne tylko dla zarejestrowanych użytkowników

Shortcut: Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Internet ma czkawkę, prośba o sprawdzenie logów

Post01 maja 2015, 10:17

Witam na Hotfix.pl,
jestem Kamil i spróbuję Ci pomóc.

1. W logach widzę dwa sterowniki uszkodzone Twojego Antywirusa F-Secure:
S4 F-Secure Filter; \??\C:\Program Files\F-Secure\Anti-Virus\Win2K\FSfilter.sys [X]
S4 F-Secure Recognizer; \??\C:\Program Files\F-Secure\Anti-Virus\Win2K\FSrec.sys [X]

Sam F-Secure jest ciężkim Antywirusem który integruje w system. Na próbę możesz go odinstalować, od siebie polecam dedykowany deinstalator dla F-Secure

2. Błędy aplikacji:
Error: (04/30/2015 07:51:21 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003
.
.
.
.

Jeśli chcesz wykonać "kosmetykę", to zastosuj narzędzie Fix-it usuwające ten błąd: Dostępne tylko dla zarejestrowanych użytkowników

3. Błędy systemowe:
Error: (05/01/2015 08:51:51 AM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: ZARZĄDZANIE NT)
Description: Nastąpiło nieoczekiwane zatrzymanie modułu rozszerzalności sieci WLAN.

Ścieżka modułu: C:\Windows\system32\Rtlihvs.dll

I tutaj może twkwić cały problem. Musisz przeinstalować sterowniki WLAN.

4. Otwórz notatnik i wklej:
CloseProcesses:
S2 PdiService; C:\Program Files\Common Files\Portrait Displays\Drivers\pdisrvc.exe [X]
FF Plugin: @java.com/DTPlugin,version=11.45.2 -> C:\Program Files\Java\jre1.8.0_45\bin\dtplugin\npDeployJava1.dll No File
HKU\S-1-5-21-1618840426-1083690641-4127451751-1000\...\Run: [ASRockOCTuner] => [X]
2015-04-27 18:11 - 2015-04-27 18:11 - 00000000 _____ () C:\Windows\fsiugeneric.log
2015-04-27 18:10 - 2015-04-27 18:11 - 00015175 _____ () C:\Windows\fshfcntl.log
2015-04-27 18:10 - 2015-04-27 18:11 - 00006290 _____ () C:\Windows\ih8.hotfix.xml.log
2015-04-27 18:10 - 2015-04-27 18:11 - 00003399 _____ () C:\Windows\fsiuupd.log
2015-04-27 17:17 - 2010-11-20 23:48 - 00013834 _____ () C:\Windows\PFRO.log
2015-04-27 17:16 - 2015-01-10 17:20 - 00001202 _____ () C:\Windows\fsav_db_setup.log
2015-04-27 17:16 - 2015-01-10 17:20 - 00001076 _____ () C:\Windows\FSAVES_inst.log
2015-04-27 17:16 - 2015-01-10 17:17 - 04056578 _____ () C:\Windows\FSSFM.log
2015-04-27 17:16 - 2015-01-10 17:17 - 02666040 _____ () C:\Windows\FSSETUP.log
2015-04-27 17:16 - 2015-01-10 17:17 - 00547875 _____ () C:\Windows\RunSetup.log
2015-04-27 17:16 - 2015-01-10 17:17 - 00506065 _____ () C:\Windows\FSPROD.log
2015-04-27 17:16 - 2015-01-10 17:17 - 00094694 _____ () C:\Windows\FSAVINST.LOG
2015-04-27 17:16 - 2015-01-10 17:17 - 00069322 _____ () C:\Windows\fstnbins.LOG
2015-04-27 17:16 - 2015-01-10 17:17 - 00045598 _____ () C:\Windows\fwesinst.log
2015-04-27 17:16 - 2015-01-10 17:17 - 00045092 _____ () C:\Windows\fsmainst.log
2015-04-27 17:16 - 2015-01-10 17:17 - 00031472 _____ () C:\Windows\fwinst.log
2015-04-27 17:16 - 2015-01-10 17:17 - 00019605 _____ () C:\Windows\FSGUIINS.LOG
2015-04-27 17:16 - 2015-01-10 17:17 - 00017991 _____ () C:\Windows\FSSYSUPD.LOG
2015-04-27 17:16 - 2015-01-10 17:17 - 00010943 _____ () C:\Windows\FSAVCSIN.LOG
2015-04-27 17:16 - 2015-01-10 17:17 - 00008038 _____ () C:\Windows\FSGKIAIN.log
2015-04-27 17:16 - 2015-01-10 17:17 - 00005832 _____ () C:\Windows\fsavunin.log
2015-04-27 17:16 - 2015-01-10 17:17 - 00005530 _____ () C:\Windows\FSASWINS.LOG
2015-04-27 17:16 - 2015-01-10 17:17 - 00005441 _____ () C:\Windows\HELPINST.LOG
2015-04-27 17:16 - 2015-01-10 17:17 - 00003940 _____ () C:\Windows\fsdginst.log
2015-04-27 17:16 - 2015-01-10 17:17 - 00003454 _____ () C:\Windows\FSLDIN.LOG
2015-04-27 17:16 - 2015-01-10 17:17 - 00002240 _____ () C:\Windows\DAASINST.LOG
2015-04-27 17:16 - 2015-01-10 17:17 - 00001051 _____ () C:\Windows\fsgadget.log
2015-04-27 17:16 - 2015-01-10 17:13 - 00243187 _____ () C:\Windows\fsinstaller.log
2015-04-27 17:16 - 2015-01-10 17:13 - 00000000 ____D () C:\ProgramData\f-secure
2015-04-27 17:15 - 2015-01-10 17:17 - 01290240 _____ () C:\Windows\FSDEPH.log
2015-04-27 17:14 - 2015-01-10 17:17 - 00074138 _____ () C:\Windows\fspplugin.log
2015-04-27 17:14 - 2015-01-10 17:17 - 00054860 _____ () C:\Windows\preconfig.log
2015-04-27 17:14 - 2015-01-10 17:16 - 00022101 _____ () C:\Windows\ih8.fssg.xml.log
2015-04-27 17:05 - 2015-01-10 17:13 - 00004107 _____ () C:\Windows\fswil.log
2015-04-27 17:05 - 2015-01-10 17:13 - 00001999 _____ () C:\Windows\fsihcomptest.log
Task: {9E7EA873-FADF-42C4-BC52-0F6585DEBC63} - System32\Tasks\cFosSpeedTR => C:\Program Files\cFosSpeed\CFSTR.exe [2014-04-30] (BB)
Task: {B85AF785-23AB-4457-A6C5-6CFCA8BDF0D9} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-03-07] (Adobe Systems Incorporated)
Emptytemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix.

5. Wykonaj reset sieci softwarowy:

Otwórz Notatnik i wklej w nim:
reg delete HKLM\SYSTEM\CurrentControlSet\Control\Network /v Config /f
ipconfig /flushdns
netsh winsock reset all
netsh int 6to4 reset all
netsh int ipv4 reset all
netsh int ipv6 reset all
netsh int httpstunnel reset all
netsh int isatap reset all
netsh int portproxy reset all
netsh int tcp reset all
netsh int teredo reset all
netsh advfirewall reset
netsh int ip reset c:\resetlog.txt
pause

Z menu Notatnika > Plik > Zapisz jako > Ustaw rozszerzenie na Wszystkie pliki > Zapisz jako FIX.BAT
Uruchom jako Administrator > restart systemu.

6. Uruchom Dostępne tylko dla zarejestrowanych użytkowników. Wciśnij dowolny klawisz i czekaj, aż skończy się operacja. (UWAGA: podczas pobierania, programy mogą wskazywać, że to jest zagrożenie, proszę to zignorować). Pokaż raport.

lysyalfa

Użytkownik
Posty: 5
Rejestracja: 01 maja 2015, 09:03

Internet ma czkawkę, prośba o sprawdzenie logów

Post01 maja 2015, 11:00

Witaj Kamilu,
Mam na imię Marek,
Dziękuję za zainteresowanie i ekspresową pomoc - zastosowałem się do Twoich wskazówek. Antywirus F-Secure dostałem od kolegi. Jest to wersja korporacyjna. Poprzednio używałem Commodo - ale najnowsza wersja bardzo obciążała system. Kolega zaproponował mi właśnie F-Secure. Według mnie sprawował się przyzwoicie. Poniżej wrzucam log z JRT.

Log z JRT: Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Internet ma czkawkę, prośba o sprawdzenie logów

Post01 maja 2015, 11:05

JRT nic ciekawego nie wykrył. ;)

Zobacz czy dalej występują problemy.

lysyalfa

Użytkownik
Posty: 5
Rejestracja: 01 maja 2015, 09:03

Internet ma czkawkę, prośba o sprawdzenie logów

Post01 maja 2015, 11:34

Kamil, bardzo dziękuję za okazaną pomoc. Internet przestał się krzaczyć. Tylko, hmm, problem jest tego typu, że zostałem bez antywirusa. Korzystając że temat jest jeszcze otwarty chciałbym zapytać - zostać bez antywirusa i z wyłączoną zaporą? :/ Bo zapora ewidentnie będzie psuła mi pingi :/

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Internet ma czkawkę, prośba o sprawdzenie logów

Post01 maja 2015, 11:43

Kamil, bardzo dziękuję za okazaną pomoc. Internet przestał się krzaczyć. Tylko, hmm, problem jest tego typu, że zostałem bez antywirusa.

Więc zainstaluj ponownie F-Secure.
Możesz też zaopatrzyć się w darmowego antywirusa - np. Avasta, ale po co jak masz oryginalnego F-Secure? :)

Korzystając że temat jest jeszcze otwarty chciałbym zapytać - zostać bez antywirusa i z wyłączoną zaporą? :/ Bo zapora ewidentnie będzie psuła mi pingi :/

Zapora nie ma tutaj nic związanego z pingami. Każda gra która łączy sie tworzy wyjątek w zaporze systemowej (bo sam na ten wyjątek się zgadzasz). Zrestartowałem całą sieć softwarowo (punkt piąty), więc teraz będziesz musiał ponownie się zgadzać przy połączeniu - to jest normalne. Zapora systemowa ingoruje te wyjątki (nie sprawdza ich) dlatego ping != lagi w grach.
Ja też nie korzystam z żadnego pakietu zabezpieczającego, zapora systemowa + własny rozum w 100% wystarczy uniknąć 99.9% zagrożeń (choć sam posiadam najnowszy oryginalny pakiet G-Data Internet Security) :)

Przykład Twojego wyjątku:
FirewallRules: [TCP Query User{3DD190E0-61E2-40C1-B8B7-A11903CEDDEE}C:\users\m\appdata\local\id software\quakelive\quakelive.exe] => (Allow) C:\users\m\appdata\local\id software\quakelive\quakelive.exe
FirewallRules: [UDP Query User{20F13876-49E8-445A-846E-D0DF53B7131F}C:\users\m\appdata\local\id software\quakelive\quakelive.exe] => (Allow) C:\users\m\appdata\local\id software\quakelive\quakelive.exe


Wykonaj wszystko z tego tematu: Kroki kończące temat.
Końcowo pokazujesz: raport z DelFix oraz raport z pełnego skanowania Malwarebytes

Jeżeli masz jakieś problemy / pytania chętnie udziele na nie odpowiedzi o ile będę potrafił.


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Internet ma czkawkę, prośba o sprawdzenie logów

Post01 maja 2015, 13:23

System czysty.

lysyalfa

Użytkownik
Posty: 5
Rejestracja: 01 maja 2015, 09:03

Internet ma czkawkę, prośba o sprawdzenie logów

Post01 maja 2015, 16:55

Dziękuję bardzo.
Ostatnio zmieniony 01 maja 2015, 16:55 przez djarta, łącznie zmieniany 1 raz.
Powód: Zamek



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 16 gości