tomasz102 utworzono 5 kwietnia 2007 utworzono 5 kwietnia 2007 Witam, znalazlem to forum i uznałem że taka ilość użytkowników znajacych sie na kompach może mi pomoże. Mi niestety skończyły się pomysły. Problem jest taki, coś cały czas mi coś pobiera. Na netmeterze widze ze skacze od 2 do 12kb/s (całe łącze to jakieś 28-30) rozumiem że jest ruch sieciowy ale wcześniej miałem do 1.5kb/s. Neta mam z dialogu. Jestem kilka dni po formacie i odarazu aczeło się sypać. Narazie do tej prory sprawdziłem: -programy przy starcie -ping do np. wp.pl -temp itp. -skanowałem outpostem, kasperskim i adaware, Adaware wykrywa mi cały czas jakieś robaki ale nawet jak jie usune to jest to samo. -wcześniej zablokowałem plik "update.tmp" co chwilowo pomogło ale wywalułem go i też lipa nic nie daje. Skończyły mi się pomysły więc prosze o pomoc, moge zrobić loga. Narazie daje screena z outposta to co mi blokuje, i jezeli jest skok pobierania to jest on związany z wiekszą iloscia otwierajacych sie portów, raczje na odwrót.
skowrona komentarz 6 kwietnia 2007 komentarz 6 kwietnia 2007 Skończyły mi się pomysły więc prosze o pomoc, moge zrobić loga. wiec zrób http://www.forumpc.pl/viewtopic.php?t=6138
tomasz102 komentarz 6 kwietnia 2007 Autor komentarz 6 kwietnia 2007 OK tak jak w tamtym temacie poradzono zeskanowałem system i usuneło 9 spyware'ów. Ale nic to nie dało dalej ściąga. To jest mój log, prosze o sprawdzenie go. Logfile of HijackThis v1.99.1Scan saved at 14:22:31, on 2007-04-06 Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600) MSIE: Unable to get Internet Explorer version! Running processes: C:WINDOWSSystem32smss.exe C:WINDOWSsystem32winlogon.exe C:WINDOWSsystem32services.exe C:WINDOWSsystem32lsass.exe C:WINDOWSsystem32svchost.exe C:WINDOWSsystem32svchost.exe C:WINDOWSsystem32spoolsv.exe C:WINDOWSsystem32Ati2evxx.exe C:Program FilescFosSpeedspd.exe C:WINDOWSExplorer.EXE C:Program FilesGrisoftAVG Anti-Spyware 7.5guard.exe C:Program FilesAgnitumOutpost Firewalloutpost.exe C:Program FilesNetMeterNetMeter.exe C:Program FilesHijackThisHijackThis.exe R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Local Page = R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Local Page = R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = R3 - Default URLSearchHook is missing O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:Program FilesInternet Download ManagerIDMIECC.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:Program FilesAdobeAcrobat 5.0ReaderActiveXAcroIEHelper.ocx O4 - HKLM..Run: [Outpost Firewall] C:Program FilesAgnitumOutpost Firewalloutpost.exe /waitservice O4 - HKLM..Run: [OutpostFeedBack] C:Program FilesAgnitumOutpost Firewallfeedback.exe /dump:os_startup O4 - HKLM..Run: [cFosSpeed] C:Program FilescFosSpeedcFosSpeed.exe O4 - HKLM..Run: [DAEMON Tools] "C:Program FilesDAEMON Toolsdaemon.exe" -lang 1033 O4 - HKLM..Run: [!AVG Anti-Spyware] "C:Program FilesGrisoftAVG Anti-Spyware 7.5avgas.exe" /minimized O4 - HKCU..Run: [µTorrent] "C:Program FilesuTorrentutorrent.exe" O4 - HKCU..Run: [Gadu-Gadu] "C:Program FilesGadu-Gadugg.exe" /tray O4 - Global Startup: Microsoft Office.lnk = C:Program FilesMicrosoft OfficeOfficeOSA9.EXE O8 - Extra context menu item: Download All Links with IDM - C:Program FilesInternet Download ManagerIEGetAll.htm O8 - Extra context menu item: Download with IDM - C:Program FilesInternet Download ManagerIEExt.htm O9 - Extra button: Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:Program FilesKaspersky LabKaspersky Anti-Virus 6.0scieplugin.dll O13 - DefaultPrefix: O13 - WWW Prefix: O13 - Home Prefix: O13 - Mosaic Prefix: O13 - FTP Prefix: O13 - Gopher Prefix: O17 - HKLMSystemCCSServicesTcpip..{1432966E-A87B-4D00-B91A-66437F5B9B7A}: NameServer = 217.30.129.149,217.30.137.200 O17 - HKLMSystemCS1ServicesTcpip..{1432966E-A87B-4D00-B91A-66437F5B9B7A}: NameServer = 217.30.129.149,217.30.137.200 O17 - HKLMSystemCS2ServicesTcpip..{1432966E-A87B-4D00-B91A-66437F5B9B7A}: NameServer = 217.30.129.149,217.30.137.200 O20 - AppInit_DLLs: C:PROGRA~1AgnitumOUTPOS~1wl_hook.dll O20 - Winlogon Notify: klogon - C:WINDOWSsystem32klogon.dll O23 - Service: Ati HotKey Poller - Unknown owner - C:WINDOWSsystem32Ati2evxx.exe O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:Program FilesGrisoftAVG Anti-Spyware 7.5guard.exe O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:Program FilesKaspersky LabKaspersky Anti-Virus 6.0avp.exe" -r (file missing) O23 - Service: cFosSpeed System Service (cFosSpeedS) - Unknown owner - C:Program FilescFosSpeedspd.exe" -service (file missing) O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum Ltd. - C:Program FilesAgnitumOutpost Firewalloutpost.exe
zeniTh komentarz 6 kwietnia 2007 komentarz 6 kwietnia 2007 sprobuj tak jak tu ja pisalem http://www.forumpc.pl/viewtopic.php?t=5869 mozliwe ze to jest blaster albo sasser wchodzi w plik systemowy lsass.exe
tomasz102 komentarz 6 kwietnia 2007 Autor komentarz 6 kwietnia 2007 hmm tylko ze ja mam miniXP, i prawde mówiąc troche sie obawiam, że to przez to. A w logu nei ma nic dziwnego? [ Dodano: 2007-04-06, 23:40 ] ehh, walcze z tym, ale nic, jeżeli sobie z tym nei proadze to po świętach format...
skowrona komentarz 7 kwietnia 2007 komentarz 7 kwietnia 2007 A w logu nei ma nic dziwnego? jest zeniTh bez komentarza
tomasz102 komentarz 7 kwietnia 2007 Autor komentarz 7 kwietnia 2007 O13 - DefaultPrefix: O13 - WWW Prefix: O13 - Home Prefix: O13 - Mosaic Prefix: O13 - FTP Prefix: O13 - Gopher Prefix: te nie chcą sie usunąć, a co to jest ten zeniTH? bo nei moge sie tego doszukać?
DoGeR komentarz 7 kwietnia 2007 komentarz 7 kwietnia 2007 a co to jest ten zeniTH? bo nei moge sie tego doszukać? Hehehe, zeniTh to użytkownik tego forum który napisał posta w tym temacie
skowrona komentarz 7 kwietnia 2007 komentarz 7 kwietnia 2007 znajdz klucz w rejestrze HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionURLDefaultPrefix i z tam usuń
tomasz102 komentarz 7 kwietnia 2007 Autor komentarz 7 kwietnia 2007 dobra, zrobiłem tak jak wyzej, i usunełem to z loga co miałem, i.... internet nie działał wogóle :| że tak powiem "lekko się zdenerwowałem, a nawet w*******" więc kolejna reinstalka. Okazało sie że wszystko jest git, ruch sieciowy n apoziomie 1.2kb/s, ale co chwiel sei rozłącza, to bulwers i telefon do dialogu. Koleś mówi że to przez mojego firewalla lub że karta sieciowa sie zawiesza :lol: (koleś dobry, móie z ei bez firewalla jest tak o on że nic nie poradzi i żebym cos popróbował) A że rodzina do mnie pretensjie ze nie działa to ja jeszcze ra do dialogu troche zdenerwowany że troche mnei olali to ich troche opier$^& i tym razem dziwczyna wzieła sprawe poważnie i pogadałem jakiś czas i co sie okazało? Że jednak to ich wina bo mają jakies tam probmemy i ntychmiast sie nimi zajmą. 8-) W każdym razie dzięki za próbę pomocy. [ Dodano: 2007-05-03, 23:56 ] nie no bo juz mnie kur%& bierze. Powiedzci emi czy to może być przez mojego dystrybutora internetu? Koles gadał że nie mogą dostac sie na moje IP i faktycznie coś tam naprawili i działało... ale teraz znowu to samo, i nie wiem czy opier&*^ ich czy nie? :bomba: //Przemek
Przemek komentarz 3 maja 2007 komentarz 3 maja 2007 skoro naprawili i dzialalo to dzwon jeszcze do niech P.S. Pohamuj sie troche z tymi wulgaryzmami
Wciąż szukasz rozwiązania problemu? Napisz teraz na forum!
Możesz zadać pytanie bez konieczności rejestracji - wystarczy, że wypełnisz formularz.