qad utworzono 6 maja 2009 utworzono 6 maja 2009 (edytowane) Witam Mam duży problem od pewnego czasu i nie wiem jak sobie z tym poradzic. (Tak, szukałem na Google) Mianowicie: Na moim laptopie (winXP) korzystam z mobilnego internetu z Play online - modem Huawei E169. Od jakiegoś czasu w okienku informującym o połączeniu zobaczylem że, ciągle coś wysyłam, nawet jak mam sam pulpit włączony. Przez to mam strasznie spowolniony internet, praktycznie nic sie nie da zrobic. Próbowałem pousuwać niepotrzebne programy ale to nic nie dało. Nie wiem czy to ma jakieś znaczenie ale niedawno zainstalowałem cały pakiet 2009 Autodesku (AutoCAD, Inventor, itd - swoją drogą system doś przez to zwolnił, bo poinstlowały sie jakies dziwne usługi). Wywaliłem go po kilku dniach i wróciłem do czystej wersji 2008, i postarałem sie wszytskie pozostałości wyrzucić. Nie potrafie jednak przypomniec sobie czy te problemy pojawily sie juz wczesniej bo pakiet ściągałem w domu, gdzie mam szybszego neta i mogłem różnicy nie zauważyć. No w każdym razie nie wiem co cały czas wysyła te dane. Uruchomiłem program TcpView i tam zobaczyłem że kilkanaście(dziesiąt?) otwartych połączeń to coś w stylu: svchost.exe:924 TCP dawid-lap:1662(tu pojawiaja sie rozne liczby) (tu tez->)108.123.203.84:microsoft-dsSYN_SENT Log z HijackThis: Logfile of Trend Micro HijackThis v2.0.2Scan saved at 08:36:09, on 2009-05-05Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)Boot mode: NormalRunning processes:C:\WINDOWS\System32\smss.exeC:\WINDOWS\system32\winlogon.exeC:\WINDOWS\system32\services.exeC:\WINDOWS\system32\lsass.exeC:\WINDOWS\System32\Ati2evxx.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\System32\svchost.exeC:\WINDOWS\system32\Ati2evxx.exeC:\Programy\Ad-Aware\aawservice.exeC:\WINDOWS\Explorer.EXEC:\WINDOWS\ATK0100\HControl.exeC:\Programy\Winamp\winampa.exeC:\WINDOWS\system32\ctfmon.exeC:\WINDOWS\system32\spoolsv.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\System32\svchost.exeC:\Program Files\Google\Update\GoogleUpdate.exeC:\WINDOWS\ATK0100\ATKOSD.exeC:\Programy\PLAY ONLINE\PLAY ONLINE.exeC:\Program Files\Opera\opera.exeC:\WINDOWS\system32\NOTEPAD.EXEC:\Program Files\Trend Micro\HijackThis\HijackThis.exeR0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blankR0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = ŁączaO2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dllO2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dllO2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dllO4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exeO4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programy\Acrobat Reader\Reader\Reader_sl.exe"O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exeO4 - HKLM\..\Run: [WinampAgent] C:\Programy\Winamp\winampa.exeO4 - HKLM\..\Run: [AtiPTA] atiptaxx.exeO4 - HKCU\..\Run: [startCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exeO4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'USŁUGA LOKALNA')O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'USŁUGA SIECIOWA')O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')O4 - Global Startup: Microsoft Office.lnk = C:\Programy\Microsoft Office\Office10\OSA.EXEO8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\Programy\MICROS~1\Office10\EXCEL.EXE/3000O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dllO9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dllO9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exeO9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exeO17 - HKLM\System\CCS\Services\Tcpip\..\{A515B5C1-B38C-4EDE-883D-9D49C025715E}: NameServer = 89.108.195.20 89.108.195.21O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Programy\Ad-Aware\aawservice.exeO23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exeO23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe--End of file - 3577 bytes
Gość komentarz 6 maja 2009 komentarz 6 maja 2009 sprawdź antivirem czy wszystko jest wporzo polecam skaner online eseta nod32
tomtom komentarz 6 maja 2009 komentarz 6 maja 2009 Ściągnij program Netlimiter i nim zobaczysz jakie usługi ile ciągną neta, i możesz ograniczyć wysyłanie
Trinitrotoluen komentarz 6 maja 2009 komentarz 6 maja 2009 Jak dużo danych się wysyła to może być to wywołane wirusem typu: "Mass Mail", krótko mówiąc Twój komputer działa jak serwer poczty wychodzącej i rozsyła spam. Nie stawiam diagnozy tylko przypuszczam gdyż przyczyn może być więcej.
Wciąż szukasz rozwiązania problemu? Napisz teraz na forum!
Możesz zadać pytanie bez konieczności rejestracji - wystarczy, że wypełnisz formularz.