Forum Komputerowe || Forum informatyczne

Pełna wersja: zbyt szybkie zuzycie transferu internetowego
Aktualnie przeglądasz uproszczoną wersję forum. Kliknij tutaj, by zobaczyć wersję z pełnym formatowaniem.
Witam serdecznie.

mam klopot ze zbyt szybkim zuzyciem transferu blueconnect.
Normalnie podczas otwierania stron zuzywal na sek. ok 2-5 KB/s (up + down razem), teraz od razu po podlaczeniu modemu wyskakuje informacja, ze zjada mi transfer ok 20-30 KB/s !!! a zadnej strony otworzyc jeszcze nie zdazylam.
mam antyw. NOD32 + firewall windowsa, pozmienialam ustawienia na wysoka zapore + poklikalam w security wszystko co mozliwe. Skan nie wykazal robakow, moim zdnaniem komputer jest czysty. Zatem jaka moze byc przyczyna zjadania mojego transferu? Niestety sie tym martwie, bo wiadomo transfer na miesiac jest ograniczony. Gdyby to byl kabel pewnie bym nawet nie zauwazyla.

Dzieki z gory za pomoc.
Zuza
Windows update albo jakiś inny "crapware" w tle jest włączony..

Przenoszę na windows.

-- WebNuLL
windows update chyba nie sciaglalby caly czas uaktualnien?
co do innych programow jak powinam jes zlokalizowac i usunac?


Dzieki z gory za pomoc
Może to antywirus, albo jakiś program przy zegarze coś bez przerwy pobiera.

-- WebNuLL
kolo zegara nie ma zadnych programow - akcja dzieje sie od kilku dni zanim mialam zainstalowany ten antywirus (jak go wylacze to komp tez pobiera jak zakrecony). w serwisie NOD powiedzieli, ze program pobiera codziennie ale mala ilosc. A w moim przypadku nastepuje zuzycie nawet 400 MB dziennie (!)

w panelu sprawdzialam ostatnio instalowane programy, nic nowego tylko uaktualnienia windowsa. Jest jakis system by zbadac co to jest?ostatnie dwa dni byl spokoj (podnioslam zapore) ale problem znow sie pojawil.
Jaki masz system operacyjny? (Vista?)

Zainstaluj program Sygate Personal Firewall v.6 (bardzo archaiczny firewall, może go jeszcze znajdziesz w sieci) tylko do testów. Gdyby nie chciał się odpalić pod Vistą to spróbuj go uruchomić w trybie zgodności nawet z Windowsem 2000. Po co Ci on? Ano po to, by wyświetlił procesy/aplikacje jakie chcą otrzymać dostęp do internetu. Zezwalaj (jednorazowo) każdemu procesowi na połączenie i po około 10 minutach testowania wypisz nam je tutaj wszystkie, które się pokazały.

Z tego co wiem podobną funkcjonalnością cieszy się Zone Alarm, natomiast nie znam go, może ktoś inny go używał i wskaże Ci jak wyłapać wspomniane procesy/aplikacje.

Nie interesuje nas firewall, który "inteligentnie" sam decyduje co jest dobre a co nie, tylko taki który o wszystko Cię zapyta, a ponadto wyłapie NIE tylko aplikacje próbujące uzyskać dostęp do internetu, ale i procesy.
Czesc. Tak to vista.
Zrobilam zgodnie z instrukcja - zainstalowalam zone alarm (ten pierwszy firewall nie chcial dzialac pod vista, po zainstalowaniu nie odpalal)

zanim podlaczylam sie do internetu pokazaly sie komunikaty:

1) suspicious behavior HP QuickTouch On Screen Display is attempting to monitor user activities on this computers. If allowed it may try to track or log keystrockes (user input), mouse movements/clicks/ web sites visited and others user behaviors application: HPKBDAPP.exe
2) to samo ale aplikacja: QPService.exe
3) txtuser Applicazione MFC - tak jak wyzej - application: TXTUSER.EXE
4) PCLip Applicazione MFC - PCLib.exe - ten sam alert
5) Java ™ Platform SE binary is trying to access the internet
application: jusched.exe

w tym czasie wlaczam modem i juz widze, ze nerw mnie chwyta, bo transfer jest ciagle duzy. Pozniej standardowo pokazuje sie:
1) access to the internet chrome.exe
2) eset Service ekrm.exe (sciagnal aktualizacje)

to wszystko.

Wszystkie zatwierdzalam jednorazowo.

Dzieki z gory za analize.
no i mamy pierwszego podejrzanego:

txtuser Applicazione MFC - zrestartuj komputer i niech zone alarm zapyta jeszcze raz, w tedy pozwól wszystkim, ale zabroń txtuser Applicazione MFC. TXTUSER.EXE pachnie mi tu aplikacją (wirus) zczytującą informacje o tym co robisz na kompie (gdzie się logujesz, jakie masz hasła itd.) oraz wysyłającą wyczytane dane do autora
zrobione i ... ciagle to samo
zrobilam jeszcze deny dla wszystkich innych aplikacji i tez nic
zlosc chwyta - nie beda mi te wirusy czy inne pluly w twarz! Smiles
Czyli Zone Alarm musi nie być w stanie wykryć procesu zżerającego transfer... (RootKit?)

Zrób logi z HiJackThis i wklej na forum...
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:54:47, on 2010-03-04
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18882)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\CheckPoint\ZAForceField\ForceField.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files\HP\QuickPlay\QPService.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\HP\Digital Imaging\bin\HpqSRmon.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\System32\igfxpers.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Windows\system32\igfxsrvc.exe
C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Program Files\blueconnect\blueconnect.exe
C:\Users\Dorota\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Dorota\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Dorota\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Dorota\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Dorota\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Dorota\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Dorota\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3...&pf=laptop
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.myquickfinder.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3...&pf=laptop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3...&pf=laptop
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Automated Content Enhancer - {1D74E9DD-8987-448b-B2CB-67FFF2B8A932} - C:\Program Files\Automated Content Enhancer\4.1.0.5290\ACEIEAddOn.dll
O2 - BHO: Customized Platform Advancer - {42C7C39F-3128-4a17-BDB7-91C46032B5B9} - C:\Program Files\Customized Platform Advancer\4.1.0.1960\CPAIEAddOn.dll
O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file)
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~3\Office12\GRA8E1~1.DLL
O2 - BHO: ZoneAlarm Toolbar Registrar - {8A4A36C2-0535-4D2C-BD3D-496CB7EED6E3} - C:\Program Files\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll
O2 - BHO: Content Management Wizard - {B72681C0-A222-4b21-A0E2-53A5A5CA3D41} - C:\Program Files\Content Management Wizard\1.1.0.1990\CMWIE.dll
O2 - BHO: Textual Content Provider - {CAC89FF9-34A9-4431-8CFE-292A47F843BC} - C:\Program Files\Textual Content Provider\1.1.0.1810\TCPIE.dll
O2 - BHO: Java™ Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Web Search Operator - {EB4A577D-BCAD-4b1c-8AF2-9A74B8DD3431} - C:\Program Files\Web Search Operator\4.1.0.2080\wso.dll
O2 - BHO: HP Print Clips - {FFFFFFFF-FF12-44C5-91EC-068E3AA1B2D7} - c:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
O3 - Toolbar: ZoneAlarm Toolbar - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - C:\Program Files\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [OnScreenDisplay] C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\YouCam" update "Software\CyberLink\YouCam\1.0"
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [hpqSRMon] C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe
O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
O4 - HKLM\..\Run: [WAWifiMessage] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [ISW] "C:\Program Files\CheckPoint\ZAForceField\ForceField.exe" /icon="hidden"
O4 - HKCU\..\Run: [reader_s] C:\Users\Dorota\reader_s.exe
O4 - HKCU\..\Run: [Google Update] "C:\Users\Dorota\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETWORK SERVICE')
O4 - Global Startup: PC-Bibliothek-Direktsuche.lnk = C:\PC-Bib\PCLib.exe
O4 - Global Startup: SDL Trados 2007 Speed Launcher.lnk = C:\Program Files\SDL International\SDL Trados Synergy 2007\Synergy.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: Wyślij do programu OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Wyślij &do programu OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: HP Smart Select - {58ECB495-38F0-49cb-A538-10282ABF65E7} - c:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {68282C51-9459-467B-95BF-3C0E89627E55} (MksSkanerOnline Class) - http://www.mks.com.pl/skaner/SkanerOnline.cab
O16 - DPF: {9191F686-7F0A-441D-8A98-2FE3AC1BD913} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/...stubie.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{F664E743-2C21-4E4F-8A86-70D2D4630AD3}: NameServer = 213.158.199.1 213.158.199.5
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~3\Office12\GR99D3~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: Com4Qlb - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4Qlb.exe
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: Intel® Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: ZoneAlarm Toolbar IswSvc (IswSvc) - Check Point Software Technologies - C:\Program Files\CheckPoint\ZAForceField\IswSvc.exe
O23 - Service: QuickPlay Background Capture Service (QBCS) (QPCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe
O23 - Service: QuickPlay Task Scheduler (QTS) (QPSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe
O23 - Service: QuestService Service - Unknown owner - C:\ProgramData\QuestService\questservice113.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: UI Assistant Service - Unknown owner - C:\Program Files\PLAY ONLINE\AssistantServices.exe (file missing)
O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\WINDOWS\System32\ZoneLabs\vsmon.exe

--
End of file - 11534 bytes
teraz zaczal mi sciagac 150 KB/s bez otworzenia choc jednej strony internetowej
O2 - BHO: Web Search Operator - {EB4A577D-BCAD-4b1c-8AF2-9A74B8DD3431} - C:\Program Files\Web Search Operator\4.1.0.2080\wso.dll - malware

O4 - HKCU\..\Run: [reader_s] C:\Users\Dorota\reader_s.exe - trojan

Więcej nic nie znalazłem...

Zrób tak:
1) Ściągnij z internetu wersję instalacyjną: (ale nie instaluj jeszcze)
a) Avast Home (darmowa/legalna)
b) CCleaner (darmowy/legalny)
c) SpyBoot Search&Destroy (darmowy/legalny)

2) Wejdź w panel sterownania -> konta użytkowników:
a) włącz konto gościa
b) na swoje konto (administratora zapewne) ustaw proste hasło
c) upewnij się, że po restarcie pojawi Ci się Ekran Logowania, wpisując w Start -> Uruchom polecenie control userpasswords2

3) ODłącz internet

4) Odinstaluj NOD'a, restart kompa, zainstaluj Avasta -> restart kompa, zainstaluj CCleaner'a i SpyBoot'a

5) Teraz podłącz dopiero internet:
a) zaktualizuj sygnatury oraz program Avast'a
b) zaktualizuj SpyBoot Search&Destroy
c) (raczej niepotrzebne) zaktualizuj CCleaner'a
d) odłącz internet

6) Zrestartuj kompa i wejdź w tryb "awaryjny z wierszem poleceń"
a) wyskoczy Ci czarne okienko wpisz exit -> zniknie
b) wciśnij RAZ ctrl + alt + del -> wyskoczy menadżer zadań, dajesz "nowe zadanie" -> "przeglądaj" i przy użyciu menadżera usuń plik s_reader.exe oraz cały katalog WebSearch (a przynajmniej tyle z jego zawartości, ile się da).
c) przy pomocy menadżera odnajdź plik EXE programu SpyBoot Search&Destroy (C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe) i nim puść skanowanie -> usuń wszystkie znalezione zagrożenia
d) następnie w menadżerze odnajdujesz plik EXE programu CCleaner (C:\Program Files\...) - uruchamiasz -> wyczyść zarówno pliki jak i rejestr (przy rejestrze zapyta Cię czy zrobić kopię przed usunięciem wpisów -> zgódź się)
e) i teraz (ciągle przy użyciu menadżera) odnajdź plik EXE Programu AVAST (C:\Program Files\Alwil Software\...) ustaw rodzaj skanowania na "gruntowne" oraz zaznacz by "skanował archwia" -> i przejedź się po dysku Twardym... Jeżeli Avast wyłapie Ci tzw. RootKita, musisz poczekać na kogoś komu się udało SKUTECZNIE go usunąć (ja niestety nie znam metody dającej 100% pewności innej niż tzw. "LowFormat"). Jeżeli skanowanie dojdzie do końca -> w Menadżerze zadań daj "zamknij-> uruchom ponownie".

7) (NIE podłączaj internetu jeszcze) Zaloguj się na konto Gościa, odnajdź CCleaner'a, daj na niego prawy myszy i wybierz opcję "Uruchom jako", przeskocz na drugą opcję wpisz nazwę swojego konta administratora oraz hasło zakładane w punkcie 2 -> przeskanuj -> restart PC.

Zaloguj się już normalnie na swoje konto i sprawdź czy już jest wszystko w porządku...
Dziękuje za uwagę i chęć pomocy. Niestety podczas próby instalowania tych programów komp nie chciał po restarcie odpalić (włączał przywracanie systemu do stanu sprzed awarii?!?!)
Na tyle szwankował, że ... musiałam zastosować się do powiedzenia "nie ma bata na formata".
Pomógł, póki co odpukać śmiga jak szalony bez uszczerbku na transferze. Nic nie ucierpiało, bo windows siedzi sobie samotnie na swojej partycji daleko od moich rzeczy.
To musiał być ten plik reader.exe, skan kilka razy go wykrył kilka dni wcześniej i usunął. Potem dziwnym przypadkiem podczas prześwietlenia HiJackThis pokazał go znowu!

Dziękuję jeszcze raz za uwagę.

Pozdrawiam

Zuz
Ahh te wirusy... Warto było jeszcze przeskanować dysk tym i choćby Avastem. NOD nie jest tak dobry jak mogłoby się wydawać i czasem nie łapie tego co powinien. Co do transferu to gdyby brakowało Ci transferu spróbuj przeglądarki Opera. Ma ona funkcję turbo, która kompresuje strony przez co pobiera o wiele mniej danych. CHoć obrazki oczywiście zbyt ładnie nie wyglądają wtedy win
Przekierowanie