Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112
problem z netem • programosy.pl

  • Ogłoszenie:

problem z netem

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Problem z Netem

Postprzez HarryBB 24 Gru 2006, 20:38

reklama
Jak mi doradził Lukesh zakładam nowy temat. Problem jest taki ze net mi się tak zamula że strony albo mi sie nie otwierają albo otwierają sie przez 5 minut przy tym muszę z 30 razy odświeżać :( w utorrencie dl speed to około 0.5 -5kb/s (z PT) gdy seedów jest sporo
Dodaje loga:
Kod: Zaznacz wszystko
Logfile of HijackThis v1.99.1
Scan saved at 18:22:20, on 2006-12-24
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\RunDLL32.exe
C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
D:\Programy\DAEMON Tools\daemon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\msasvc.exe
C:\WINDOWS\System32\nvsvc32.exe
D:\Programy\Firefox\Mozilla Firefox\firefox.exe
D:\Tomash\utorrent.exe
C:\Documents and Settings\Komputer\Pulpit\hijackthis_199\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programy\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [BDSwitchAgent] C:\Program Files\Softwin\BitDefender9\bdswitch.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [DAEMON Tools] "d:\Programy\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [mysvcig38] mysvcc.exe
O4 - HKLM\..\Run: [msvcc25] svcchost.exe
O4 - HKLM\..\RunServices: [mysvcig38] mysvcc.exe
O4 - HKLM\..\RunServices: [msvcc25] svcchost.exe
O4 - HKCU\..\Run: [AQQ] D:\Programy\AQQ\AQQ.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = D:\Programy\Acrobat\Reader\reader_sl.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: rpcc - C:\WINDOWS\System32\rpcc.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: BitDefender Scan Server1 (bdss) - Unknown owner - c:\program files\common files\softwin\bitdefender scan server\bdss.exe
O23 - Service: Microsoft authenticate service (MsaSvc) - Unknown owner - C:\WINDOWS\System32\msasvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
www.tomaszharacz.com - New media designer. Projektowanie stron www, logo, identyfikacja wizualna.
Awatar użytkownika
HarryBB
~user
 
Posty: 536
Dołączenie: 22 Mar 2006, 16:54
Pochwały: 52



Postprzez wojtas 24 Gru 2006, 20:49

usuwasz z wylaczonym przywracaniem sysytemu w trybie awaryjnym
najpierw:
Start => uruchom => cmd => w konsoli, która się otworzy wpisz:
sc stop MsaSvc
sc delete MsaSvc

potem:
sciagnij killbox`a:

http://www.wiruskill.pl/forum/viewtopic.php?t=58

Odpalasz Killboxa zaznacz opcję Delete on Reboot następnie w polu Full Path of File to Delete wklej ścieżkę :
C:\WINDOWS\system32\rpcc.dll
i nacisnij x
Program będzie pytał o restart (oczywiście zgadzasz się)

nastepnie kasujesz najpierw wpisy + pogrubione do kosza

O4 - HKLM\..\Run: [mysvcig38] mysvcc.exe
O4 - HKLM\..\Run: [msvcc25] svcchost.exe
O4 - HKLM\..\RunServices: [mysvcig38] mysvcc.exe
O4 - HKLM\..\RunServices: [msvcc25] svcchost.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O20 - Winlogon Notify: rpcc - C:\WINDOWS\System32\rpcc.dll
O23 - Service: Microsoft authenticate service (MsaSvc) - Unknown owner - C:\WINDOWS\System32\msasvc.exe

po zabiegach nowy log
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



Postprzez Dzi@dek 24 Gru 2006, 22:02

NTF-bezpieczeństwo.
Image Image
Dzi@dek
^zasłużony
 
Posty: 3854
Dołączenie: 11 Gru 2006, 20:18
Miejscowość: Warszawa
Pochwały: 210



Postprzez HarryBB 25 Gru 2006, 19:21

Nie zrobiłem tak jak pisałeś bo nie byłem juz w stanie otworzyć strony (przekroczono limit połączenia mi pisało cały czas).Użyłem starego i sprawdzonego lekarstwa "format c:" i mam nadzieje że się problemy nie powtórzą. Zainstalowałem większość potrzebnych mi programów ale nie wiem jakiego antywirusa zainstalować żeby to się więcej nie powtórzyło.Może coś doradzicie. Narazie mam AVG free edition.

TiA
www.tomaszharacz.com - New media designer. Projektowanie stron www, logo, identyfikacja wizualna.
Awatar użytkownika
HarryBB
~user
 
Posty: 536
Dołączenie: 22 Mar 2006, 16:54
Pochwały: 52



Postprzez wojtas 25 Gru 2006, 19:23

kilboxa sciagnij z tad:
http://www.idg.pl/ftp/pc_8881/Pocket.KillBox.2.0.0.473.html
i zrob to co kazalem
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



Postprzez HarryBB 26 Gru 2006, 13:26

Próbowałem zrobić to co kazałeś ale nie pytał sie mnie o uruchomienie ponownie, zmieniłem kilka ustawień w killboxie i pisało "file doesnt exist" musiały sie usunąć te pliki podczas formata. Jak narazie wszystko śmiga ładnie.
Dołączam loga:
Kod: Zaznacz wszystko
Logfile of HijackThis v1.99.1
Scan saved at 12:22:04, on 2006-12-26
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDLL32.exe
D:\Programy\AVG\avgcc.exe
C:\Program Files\QuickTime\qttask.exe
D:\Programy\AVG\avgamsvr.exe
D:\Programy\AVG\avgupsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
D:\Programy\Firefox\Mozilla Firefox\firefox.exe
C:\Documents and Settings\noob\Pulpit\hijackthis.com

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [AVG7_CC] D:\Programy\AVG\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - D:\Programy\AVG\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - D:\Programy\AVG\avgupsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe



nie wiem jakiego antywirusa zainstalować żeby to się więcej nie powtórzyło
www.tomaszharacz.com - New media designer. Projektowanie stron www, logo, identyfikacja wizualna.
Awatar użytkownika
HarryBB
~user
 
Posty: 536
Dołączenie: 22 Mar 2006, 16:54
Pochwały: 52



Postprzez wojtas 26 Gru 2006, 13:40

jest czysto zainsatluj sobie avasta i firewalla kerio personal

Autor postu otrzymał pochwałę
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



Postprzez HarryBB 26 Gru 2006, 13:46

Dzięki ... masz + :D

ps. Serio masz 16 lat??
www.tomaszharacz.com - New media designer. Projektowanie stron www, logo, identyfikacja wizualna.
Awatar użytkownika
HarryBB
~user
 
Posty: 536
Dołączenie: 22 Mar 2006, 16:54
Pochwały: 52




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 19 gości