x-kom hosting

Ciągle coś pobiera.

tomasz102
utworzono
utworzono

Witam, znalazlem to forum i uznałem że taka ilość użytkowników znajacych sie na kompach może mi pomoże. Mi niestety skończyły się pomysły.

Problem jest taki, coś cały czas mi coś pobiera. Na netmeterze widze ze skacze od 2 do 12kb/s (całe łącze to jakieś 28-30) rozumiem że jest ruch sieciowy ale wcześniej miałem do 1.5kb/s.

Neta mam z dialogu.

Jestem kilka dni po formacie i odarazu aczeło się sypać.

Narazie do tej prory sprawdziłem:

-programy przy starcie

-ping do np. wp.pl

-temp itp.

-skanowałem outpostem, kasperskim i adaware, Adaware wykrywa mi cały czas jakieś robaki ale nawet jak jie usune to jest to samo.

-wcześniej zablokowałem plik "update.tmp" co chwilowo pomogło ale wywalułem go i też lipa nic nie daje.

Skończyły mi się pomysły więc prosze o pomoc, moge zrobić loga. Narazie daje screena z outposta to co mi blokuje, i jezeli jest skok pobierania to jest on związany z wiekszą iloscia otwierajacych sie portów, raczje na odwrót.

skowrona
komentarz
komentarz
Skończyły mi się pomysły więc prosze o pomoc, moge zrobić loga.

wiec zrób :)http://www.forumpc.pl/viewtopic.php?t=6138

tomasz102
komentarz
komentarz

OK tak jak w tamtym temacie poradzono zeskanowałem system i usuneło 9 spyware'ów. Ale nic to nie dało dalej ściąga.

To jest mój log, prosze o sprawdzenie go.

Logfile of HijackThis v1.99.1

Scan saved at 14:22:31, on 2007-04-06

Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)

MSIE: Unable to get Internet Explorer version!

Running processes:

C:WINDOWSSystem32smss.exe

C:WINDOWSsystem32winlogon.exe

C:WINDOWSsystem32services.exe

C:WINDOWSsystem32lsass.exe

C:WINDOWSsystem32svchost.exe

C:WINDOWSsystem32svchost.exe

C:WINDOWSsystem32spoolsv.exe

C:WINDOWSsystem32Ati2evxx.exe

C:Program FilescFosSpeedspd.exe

C:WINDOWSExplorer.EXE

C:Program FilesGrisoftAVG Anti-Spyware 7.5guard.exe

C:Program FilesAgnitumOutpost Firewalloutpost.exe

C:Program FilesNetMeterNetMeter.exe

C:Program FilesHijackThisHijackThis.exe

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Local Page =

R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Local Page =

R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =

R3 - Default URLSearchHook is missing

O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:Program FilesInternet Download ManagerIDMIECC.dll

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:Program FilesAdobeAcrobat 5.0ReaderActiveXAcroIEHelper.ocx

O4 - HKLM..Run: [Outpost Firewall] C:Program FilesAgnitumOutpost Firewalloutpost.exe /waitservice

O4 - HKLM..Run: [OutpostFeedBack] C:Program FilesAgnitumOutpost Firewallfeedback.exe /dump:os_startup

O4 - HKLM..Run: [cFosSpeed] C:Program FilescFosSpeedcFosSpeed.exe

O4 - HKLM..Run: [DAEMON Tools] "C:Program FilesDAEMON Toolsdaemon.exe" -lang 1033

O4 - HKLM..Run: [!AVG Anti-Spyware] "C:Program FilesGrisoftAVG Anti-Spyware 7.5avgas.exe" /minimized

O4 - HKCU..Run: [µTorrent] "C:Program FilesuTorrentutorrent.exe"

O4 - HKCU..Run: [Gadu-Gadu] "C:Program FilesGadu-Gadugg.exe" /tray

O4 - Global Startup: Microsoft Office.lnk = C:Program FilesMicrosoft OfficeOfficeOSA9.EXE

O8 - Extra context menu item: Download All Links with IDM - C:Program FilesInternet Download ManagerIEGetAll.htm

O8 - Extra context menu item: Download with IDM - C:Program FilesInternet Download ManagerIEExt.htm

O9 - Extra button: Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:Program FilesKaspersky LabKaspersky Anti-Virus 6.0scieplugin.dll

O13 - DefaultPrefix:

O13 - WWW Prefix:

O13 - Home Prefix:

O13 - Mosaic Prefix:

O13 - FTP Prefix:

O13 - Gopher Prefix:

O17 - HKLMSystemCCSServicesTcpip..{1432966E-A87B-4D00-B91A-66437F5B9B7A}: NameServer = 217.30.129.149,217.30.137.200

O17 - HKLMSystemCS1ServicesTcpip..{1432966E-A87B-4D00-B91A-66437F5B9B7A}: NameServer = 217.30.129.149,217.30.137.200

O17 - HKLMSystemCS2ServicesTcpip..{1432966E-A87B-4D00-B91A-66437F5B9B7A}: NameServer = 217.30.129.149,217.30.137.200

O20 - AppInit_DLLs: C:PROGRA~1AgnitumOUTPOS~1wl_hook.dll

O20 - Winlogon Notify: klogon - C:WINDOWSsystem32klogon.dll

O23 - Service: Ati HotKey Poller - Unknown owner - C:WINDOWSsystem32Ati2evxx.exe

O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:Program FilesGrisoftAVG Anti-Spyware 7.5guard.exe

O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:Program FilesKaspersky LabKaspersky Anti-Virus 6.0avp.exe" -r (file missing)

O23 - Service: cFosSpeed System Service (cFosSpeedS) - Unknown owner - C:Program FilescFosSpeedspd.exe" -service (file missing)

O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum Ltd. - C:Program FilesAgnitumOutpost Firewalloutpost.exe

zeniTh
komentarz
komentarz

sprobuj tak jak tu ja pisalem

http://www.forumpc.pl/viewtopic.php?t=5869

mozliwe ze to jest blaster albo sasser wchodzi w plik systemowy lsass.exe

tomasz102
komentarz
komentarz

hmm tylko ze ja mam miniXP, i prawde mówiąc troche sie obawiam, że to przez to.

A w logu nei ma nic dziwnego?

[ Dodano: 2007-04-06, 23:40 ]

ehh, walcze z tym, ale nic, jeżeli sobie z tym nei proadze to po świętach format...

skowrona
komentarz
komentarz
A w logu nei ma nic dziwnego?

jest

zeniTh bez komentarza

tomasz102
komentarz
komentarz
O13 - DefaultPrefix:

O13 - WWW Prefix:

O13 - Home Prefix:

O13 - Mosaic Prefix:

O13 - FTP Prefix:

O13 - Gopher Prefix:

te nie chcą sie usunąć,

a co to jest ten zeniTH? bo nei moge sie tego doszukać?

DoGeR
komentarz
komentarz
a co to jest ten zeniTH? bo nei moge sie tego doszukać?

Hehehe, zeniTh to użytkownik tego forum :D który napisał posta w tym temacie :)

skowrona
komentarz
komentarz

znajdz klucz w rejestrze

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionURLDefaultPrefix

i z tam usuń :)

tomasz102
komentarz
komentarz

dobra, zrobiłem tak jak wyzej, i usunełem to z loga co miałem, i.... internet nie działał wogóle :|

że tak powiem "lekko się zdenerwowałem, a nawet w*******" więc kolejna reinstalka.

Okazało sie że wszystko jest git, ruch sieciowy n apoziomie 1.2kb/s, ale co chwiel sei rozłącza, to bulwers i telefon do dialogu. Koleś mówi że to przez mojego firewalla lub że karta sieciowa sie zawiesza :lol: (koleś dobry, móie z ei bez firewalla jest tak o on że nic nie poradzi i żebym cos popróbował)

A że rodzina do mnie pretensjie ze nie działa to ja jeszcze ra do dialogu troche zdenerwowany że troche mnei olali to ich troche opier$^& i tym razem dziwczyna wzieła sprawe poważnie i pogadałem jakiś czas i co sie okazało? Że jednak to ich wina bo mają jakies tam probmemy i ntychmiast sie nimi zajmą. 8-)

W każdym razie dzięki za próbę pomocy.

[ Dodano: 2007-05-03, 23:56 ]

nie no bo juz mnie kur%& bierze. Powiedzci emi czy to może być przez mojego dystrybutora internetu? Koles gadał że nie mogą dostac sie na moje IP i faktycznie coś tam naprawili i działało...

ale teraz znowu to samo, i nie wiem czy opier&*^ ich czy nie? :bomba:

//Przemek

  • 4 tygodnie później...
Przemek
komentarz
komentarz

skoro naprawili i dzialalo to dzwon jeszcze do niech

P.S. Pohamuj sie troche z tymi wulgaryzmami

Wciąż szukasz rozwiązania problemu? Napisz teraz na forum!

Możesz zadać pytanie bez konieczności rejestracji - wystarczy, że wypełnisz formularz.

×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Strona wykorzystuje pliki cookies w celu prawidłowego świadczenia usług i wygody użytkowników. Warunki przechowywania i dostępu do plików cookies możesz zmienić w ustawieniach przeglądarki.