Bardzo dziwny problem z internetem
Lacze sie z netem, mam zainstalowane tylko stery od modemu, zadnego szitu od neo (modem thomson st 330), net sie laczy i dziala, przegladam stronki, po okolo 5 min zaczynaja sie pokazywac okna "Połączenie przerwane przez zdalny serwer". GG sie nie chce laczyc, Tibia nie dziala, ale zauwazylem ze jak cos zaczelem sciagac to sciaga to dalej (mimo ze nic innego nie dziala). Polaczenie caly czas jest, nic nie zrywa.
Wszystko zaczelo sie gdy zmienilem system mialem xp sp2 i zainstalowalem xp sp2 (ale nie aktualizowalem ze stronki, a plytka ma juz troche czasu) . Zainstalowalem mks_vir 2005 przeskanowalem nic nie znalazlo (najnowsza baza wirow). Adaware nic nie wykrylo. Zato spybot znalazl Alexa :? + klucze, ze firewall + znajdowanie wirusow sa zablokowane. Usunalem wszystko tyle ze po restarcie te klucze dalej sie wyszukuja a Alexa usunala sie.
Logfile of HijackThis v1.99.1
Scan saved at 20:44:37, on 2006–02–05
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\MKS\Bin\NetMonSV.exe
C:\Program Files\MKS\Bin\mksmonsv.exe
C:\Program Files\MKS\Bin\mks_menu.exe
C:\Program Files\MKS\Bin\ABregmon.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\Program Files\AutoConnect\AutoConnect.exe
C:\Program Files\MKS\Bin\mks_scan.exe
C:\Program Files\Opera\Opera.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Documents and Settings\Bartosz\Pulpit\HijackThis.exe
R0 – HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 – BHO: (no name) – {53707962–6F74–2D53–2644–206D7942484F} – C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 – HKLM\..\Run: [MKS_MENU] C:\Program Files\MKS\Bin\mks_menu.exe
O4 – HKLM\..\Run: [ABREGMON] C:\Program Files\MKS\Bin\ABregmon.exe
O4 – HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 – HKCU\..\Run: [AutoConnect] C:\Program Files\AutoConnect\AutoConnect.exe
O4 – HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O9 – Extra button: Messenger – {FB5F1910–F110–11d2–BB9E–00C04F795683} – C:\Program Files\Messenger\msmsgs.exe
O9 – Extra 'Tools' menuitem: Windows Messenger – {FB5F1910–F110–11d2–BB9E–00C04F795683} – C:\Program Files\Messenger\msmsgs.exe
O16 – DPF: {6414512B–B978–451D–A0D8–FCFDF33E833C} (WUWebControl Class) – http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1139154297344
O16 – DPF: {E7544C6C–CFD6–43EA–B4E9–360CEE20BDF7} (MainControl Class) – http://www.mks.com.pl/skaner/SkanerOnline.cab
O17 – HKLM\System\CCS\Services\Tcpip\..\{77F8AFA0–EE45–4BD5–8E3A–554707139795}: NameServer = 194.204.152.34 217.98.63.164
O17 – HKLM\System\CS1\Services\Tcpip\..\{77F8AFA0–EE45–4BD5–8E3A–554707139795}: NameServer = 194.204.152.34 217.98.63.164
O23 – Service: ArcaBit NetMonitor (ABNetMon) – ArcaBit sp. z o.o. – C:\Program Files\MKS\Bin\NetMonSV.exe
O23 – Service: MkSUpdateInt – MkS Sp. z o. o. – C:\Program Files\MKS\bin\MkSUpdateInt.exe
O23 – Service: MkS_Vir Monitor (MksVirMonSvc) – Unknown owner – C:\Program Files\MKS\Bin\mksmonsv.exe
O23 – Service: MkS_Scan – Unknown owner – C:\Program Files\MKS\Bin\mks_scan.exe
O23 – Service: Performance True Type Fonts (PerfFont) – Unknown owner – C:\WINDOWS\System32\perfont.exe
Wszystko zaczelo sie gdy zmienilem system mialem xp sp2 i zainstalowalem xp sp2 (ale nie aktualizowalem ze stronki, a plytka ma juz troche czasu) . Zainstalowalem mks_vir 2005 przeskanowalem nic nie znalazlo (najnowsza baza wirow). Adaware nic nie wykrylo. Zato spybot znalazl Alexa :? + klucze, ze firewall + znajdowanie wirusow sa zablokowane. Usunalem wszystko tyle ze po restarcie te klucze dalej sie wyszukuja a Alexa usunala sie.
Logfile of HijackThis v1.99.1
Scan saved at 20:44:37, on 2006–02–05
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\MKS\Bin\NetMonSV.exe
C:\Program Files\MKS\Bin\mksmonsv.exe
C:\Program Files\MKS\Bin\mks_menu.exe
C:\Program Files\MKS\Bin\ABregmon.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\Program Files\AutoConnect\AutoConnect.exe
C:\Program Files\MKS\Bin\mks_scan.exe
C:\Program Files\Opera\Opera.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Documents and Settings\Bartosz\Pulpit\HijackThis.exe
R0 – HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 – BHO: (no name) – {53707962–6F74–2D53–2644–206D7942484F} – C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 – HKLM\..\Run: [MKS_MENU] C:\Program Files\MKS\Bin\mks_menu.exe
O4 – HKLM\..\Run: [ABREGMON] C:\Program Files\MKS\Bin\ABregmon.exe
O4 – HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 – HKCU\..\Run: [AutoConnect] C:\Program Files\AutoConnect\AutoConnect.exe
O4 – HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O9 – Extra button: Messenger – {FB5F1910–F110–11d2–BB9E–00C04F795683} – C:\Program Files\Messenger\msmsgs.exe
O9 – Extra 'Tools' menuitem: Windows Messenger – {FB5F1910–F110–11d2–BB9E–00C04F795683} – C:\Program Files\Messenger\msmsgs.exe
O16 – DPF: {6414512B–B978–451D–A0D8–FCFDF33E833C} (WUWebControl Class) – http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1139154297344
O16 – DPF: {E7544C6C–CFD6–43EA–B4E9–360CEE20BDF7} (MainControl Class) – http://www.mks.com.pl/skaner/SkanerOnline.cab
O17 – HKLM\System\CCS\Services\Tcpip\..\{77F8AFA0–EE45–4BD5–8E3A–554707139795}: NameServer = 194.204.152.34 217.98.63.164
O17 – HKLM\System\CS1\Services\Tcpip\..\{77F8AFA0–EE45–4BD5–8E3A–554707139795}: NameServer = 194.204.152.34 217.98.63.164
O23 – Service: ArcaBit NetMonitor (ABNetMon) – ArcaBit sp. z o.o. – C:\Program Files\MKS\Bin\NetMonSV.exe
O23 – Service: MkSUpdateInt – MkS Sp. z o. o. – C:\Program Files\MKS\bin\MkSUpdateInt.exe
O23 – Service: MkS_Vir Monitor (MksVirMonSvc) – Unknown owner – C:\Program Files\MKS\Bin\mksmonsv.exe
O23 – Service: MkS_Scan – Unknown owner – C:\Program Files\MKS\Bin\mks_scan.exe
O23 – Service: Performance True Type Fonts (PerfFont) – Unknown owner – C:\WINDOWS\System32\perfont.exe
Odpowiedzi: 2
Peter_l:
W logu czysto, ale jeśli chodzi o neta to niech ktoś inny się wypowie bo ja nie mam pomysłu.
Log czysty :?: :?:
A to:
O23 – Service: Performance True Type Fonts (PerfFont) – Unknown owner – C:\WINDOWS\System32\perfont.exe
Murt usuń plik perfont.exe z systemu 32 za pomoca KillBox'a (recznie mozesz go nie usunac).
Download:
http://viruscenter.pl/downloads/KillBox.zip
Opis:
http://viruscenter.pl/Obsluga,programu,Pocket,Killbox–r14.html
W logu czysto, ale jeśli chodzi o neta to niech ktoś inny się wypowie bo ja nie mam pomysłu.
Strona 1 / 1