Ciągnie internet
Mam problem Jakiś program pobiera z internetu plki do kompa wszystko wyłączone a NetMeter pokazuje źe coś pracuje Czym moźna sprawdzić co to jest.Proszę o rade jakim programem to sprawdzić Dziennie na 8 godzin nabija ok 120–150 MB.
Odpowiedzi: 20
Dzięki El Nino, przeczytałem jeszcze dokładniej co to jest Pid w waszym słowniczku na centrumxp.pl :).
To numerek – ProcessID.
Ja wtrące do tematu co to takiego jest PID :?:
Dzięki za porade.A co do pogrywania to jest taka strona n.p.jak Kurnik,pozdro
Juź rano zauwaźyłem, źe sobie z nami pogrywasz: juź wcześniej pisałem co masz zrobić , firewalla dalej nie masz, polecenie z cmd brzmi netstat –o (ze spacją), reszta jak pisze szef ;)
Po wpisaniu netstat–ano wyświetla się napis –nazwa netstat–ano nie jest rozpoznawalna jako polecenie wewnętrzne lub zewnętrzne program wykonywalny lub plik wsadowy.Co do tych programów co napisałes to po wyłączeniu jest bez zmian
W Uruchom wpisz "cmd".
Nastepnie "netstat –ano" – wyswietli Ci wszystkie polaczenia. Sprawdz z jakimi adresami masz polaczenia. Sprawdz nr PID programu ktory ma polaczenie –> polecenie "tasklist /svc".
P.S. Te torenty i "pogodynki" nie wykorzystuja lacza ?
Nastepnie "netstat –ano" – wyswietli Ci wszystkie polaczenia. Sprawdz z jakimi adresami masz polaczenia. Sprawdz nr PID programu ktory ma polaczenie –> polecenie "tasklist /svc".
P.S. Te torenty i "pogodynki" nie wykorzystuja lacza ?
Bez zmian to znaczy źe coś w dalszym ciągnie z netu o.k 3.5KB/s
Co jest bez zmian skoro log jest czysty ?
Scan saved at 23:22:54, on 2005–11–26
Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\ClocX–zegar na pulpit\ClocX.exe
C:\Program Files\Logitech\iTouch\iTouch.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
D:\Zegarynka\Zegarynka.exe
C:\Program Files\Weather Watcher\ww.exe
E:\Gadu–Gadu\gg.exe
C:\Program Files\Messenger\msmsgs.exe
D:\NetMeter\NetMeter.exe
C:\Program Files\SysInfoMyWork\SysInfoMyWork.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
D:\Turbo Torrent\ttorrent.exe
D:\Prog.instalacyjne\HijackThis–do robiena loga.exe
R0 – HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.pl/
R0 – HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 – BHO: AcroIEHlprObj Class – {06849E9F–C8D7–4D59–B87D–784B7D6BE0B3} – C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O3 – Toolbar: &Radio – {8E718888–423F–11D2–876E–00A0C9082467} – C:\WINDOWS\System32\msdxm.ocx
O4 – HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 – HKLM\..\Run: [ClocX] C:\Program Files\ClocX–zegar na pulpit\ClocX.exe
O4 – HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 – HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" –osboot
O4 – HKCU\..\Run: [Zegarynka] D:\Zegarynka\Zegarynka.exe
O4 – HKCU\..\Run: [WeatherWatcher] C:\Program Files\Weather Watcher\ww.exe
O4 – HKCU\..\Run: [Gadu–Gadu] "E:\Gadu–Gadu\gg.exe" /tray
O4 – HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 – HKCU\..\Run: [D:\NetMeter\NetMeter.exe] D:\NetMeter\NetMeter.exe
O4 – Startup: SysInfoMyWork.lnk = C:\Program Files\SysInfoMyWork\SysInfoMyWork.exe
O4 – Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O8 – Extra context menu item: E&ksport do programu Microsoft Excel – res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 – Extra button: (no name) – {08B0E5C0–4FCB–11CF–AAA5–00401C608501} – C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 – Extra 'Tools' menuitem: Sun Java Console – {08B0E5C0–4FCB–11CF–AAA5–00401C608501} – C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 – Extra button: Badanie – {92780B25–18CC–41C8–B9BE–3C9C571A8263} – C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O16 – DPF: {917623D1–D8E5–11D2–BE8B–00104B06BDE3} (CamImage Class) – http://217.113.232.11/activex/AxisCamControl.cab
O16 – DPF: {E7544C6C–CFD6–43EA–B4E9–360CEE20BDF7} (MainControl Class) – http://skaner.mks.com.pl/SkanerOnline.cab
O23 – Service: avast! iAVS4 Control Service (aswUpdSv) – Unknown owner – C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 – Service: avast! Antivirus – Unknown owner – C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 – Service: avast! Mail Scanner – Unknown owner – C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 – Service: avast! Web Scanner – Unknown owner – C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 – Service: NVIDIA Driver Helper Service (NVSvc) – NVIDIA Corporation – C:\WINDOWS\System32\nvsvc32.exe
Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\ClocX–zegar na pulpit\ClocX.exe
C:\Program Files\Logitech\iTouch\iTouch.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
D:\Zegarynka\Zegarynka.exe
C:\Program Files\Weather Watcher\ww.exe
E:\Gadu–Gadu\gg.exe
C:\Program Files\Messenger\msmsgs.exe
D:\NetMeter\NetMeter.exe
C:\Program Files\SysInfoMyWork\SysInfoMyWork.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
D:\Turbo Torrent\ttorrent.exe
D:\Prog.instalacyjne\HijackThis–do robiena loga.exe
R0 – HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.pl/
R0 – HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 – BHO: AcroIEHlprObj Class – {06849E9F–C8D7–4D59–B87D–784B7D6BE0B3} – C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O3 – Toolbar: &Radio – {8E718888–423F–11D2–876E–00A0C9082467} – C:\WINDOWS\System32\msdxm.ocx
O4 – HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 – HKLM\..\Run: [ClocX] C:\Program Files\ClocX–zegar na pulpit\ClocX.exe
O4 – HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 – HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" –osboot
O4 – HKCU\..\Run: [Zegarynka] D:\Zegarynka\Zegarynka.exe
O4 – HKCU\..\Run: [WeatherWatcher] C:\Program Files\Weather Watcher\ww.exe
O4 – HKCU\..\Run: [Gadu–Gadu] "E:\Gadu–Gadu\gg.exe" /tray
O4 – HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 – HKCU\..\Run: [D:\NetMeter\NetMeter.exe] D:\NetMeter\NetMeter.exe
O4 – Startup: SysInfoMyWork.lnk = C:\Program Files\SysInfoMyWork\SysInfoMyWork.exe
O4 – Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O8 – Extra context menu item: E&ksport do programu Microsoft Excel – res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 – Extra button: (no name) – {08B0E5C0–4FCB–11CF–AAA5–00401C608501} – C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 – Extra 'Tools' menuitem: Sun Java Console – {08B0E5C0–4FCB–11CF–AAA5–00401C608501} – C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 – Extra button: Badanie – {92780B25–18CC–41C8–B9BE–3C9C571A8263} – C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O16 – DPF: {917623D1–D8E5–11D2–BE8B–00104B06BDE3} (CamImage Class) – http://217.113.232.11/activex/AxisCamControl.cab
O16 – DPF: {E7544C6C–CFD6–43EA–B4E9–360CEE20BDF7} (MainControl Class) – http://skaner.mks.com.pl/SkanerOnline.cab
O23 – Service: avast! iAVS4 Control Service (aswUpdSv) – Unknown owner – C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 – Service: avast! Antivirus – Unknown owner – C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 – Service: avast! Mail Scanner – Unknown owner – C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 – Service: avast! Web Scanner – Unknown owner – C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 – Service: NVIDIA Driver Helper Service (NVSvc) – NVIDIA Corporation – C:\WINDOWS\System32\nvsvc32.exe
Pokaz log ponownie.
Wyczyściłem wszysko co było be a i tak jest bez zmian.
Po wejściu w tryb awaryjny którą pozycje zaznaczyć aby rozpocząc przeszukiwanie
Dzięki postaram się.A co Winsockfir.exe robi
Dla pewnosci zastosuj winsockfix.exe – link do niego jest na stronie z lspfixem.stefano:Program LSPFix mam ale pokazuje trzy opcje których jak czytałem nie likwidujemy i co dalej????
Jak to "czarna magia" ? Nie potrafisz nacisnac klawisza DEL po zaznaczeniu pliku badz folderu ? Albo z menu –> Usun ?stefano:Co do usunięcia plików i folderów to dla mnie ciemna magia.
Nic z tego w dodaj usun nie mam.Co do usunięcia plików i folderów to dla mnie ciemna magia.Chyba źe pokierujesz mnie krok po kroku.Program LSPFix mam ale pokazuje trzy opcje których jak czytałem nie likwidujemy i co dalej????
1. Sciagnij i uruchom plik winsockfix.exe, mozesz uzyc rowniez LSPfix –>http://cexx.org/lspfix.htm
2. Uruchom kompa w trybie awaryjnym i usuwaj:
Foldery:
%programfilesdir%\Common Files\NewDotNet
%systemdir%\NewDotNet
Pliki:
%windir%\newdotnet.dll
newdotnet4_85.dll
NDNuninstall4_85
%windir%\uninstall4_85.exe
Cookies:
new.net
Z rejestru:
4A2AACF3–ADF6–11D5–98A9–00E018981B9E
DD770A75–CE18–11D5–98D8–00E018981B9E
4A2AACF3–ADF6–11D5–98A9–00E018981B9E
NextUpgradeHi
new.net
tldctl2
tldctl2.1
new.net
New.net Startup
P.S. W Dodaj/usun programy co masz ?
New.net domains ?
FirstLook ?
QuickSearch Toolbar ?
2. Uruchom kompa w trybie awaryjnym i usuwaj:
Foldery:
%programfilesdir%\Common Files\NewDotNet
%systemdir%\NewDotNet
Pliki:
%windir%\newdotnet.dll
newdotnet4_85.dll
NDNuninstall4_85
%windir%\uninstall4_85.exe
Cookies:
new.net
Z rejestru:
4A2AACF3–ADF6–11D5–98A9–00E018981B9E
DD770A75–CE18–11D5–98D8–00E018981B9E
4A2AACF3–ADF6–11D5–98A9–00E018981B9E
NextUpgradeHi
new.net
tldctl2
tldctl2.1
new.net
New.net Startup
P.S. W Dodaj/usun programy co masz ?
New.net domains ?
FirstLook ?
QuickSearch Toolbar ?
Odinstalowałem i jest tak jak było.Moźe zna ktoś program który wykrywa tego typu zjawiska????
Probowales po prostu odinstalowac z Dodaj/usun programy ?
stefano:Nie mogę usunąć
Przeszukaj forum – hasło NewDotNet i ten dział wystarczy.