Ciągnie internet
Mam problem Jakiś program pobiera z internetu plki do kompa wszystko wyłączone a NetMeter pokazuje źe coś pracuje Czym moźna sprawdzić co to jest.Proszę o rade jakim programem to sprawdzić Dziennie na 8 godzin nabija ok 120–150 MB.
Odpowiedzi: 17
Nie mogę usunąć
A NewDotNet ?
Tak zrobiłem dzięki dla mnie jest wszystko o.k a co Ty o tym sądzlsz
Scan saved at 22:04:52, on 2005–11–20
Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\ClocX–zegar na pulpit\ClocX.exe
C:\Program Files\Logitech\iTouch\iTouch.exe
C:\WINDOWS\System32\rundll32.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\System32\ctfmon.exe
D:\Zegarynka\Zegarynka.exe
C:\Program Files\Weather Watcher\ww.exe
c:\progra~1\intern~1\iexplore.exe
D:\NetMeter\NetMeter.exe
C:\Program Files\SysInfoMyWork\SysInfoMyWork.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Messenger\msmsgs.exe
E:\AnalogX\NetStat Live\nsl.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
E:\Gadu–Gadu\gg.exe
C:\Program Files\Mozilla Firefox\firefox.exe
D:\Prog.instalacyjne\HijackThis.exe
C:\Documents and Settings\All Users\Dane aplikacji\first inside mags info\winsafe.exe
R0 – HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.pl/
R0 – HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
R3 – Default URLSearchHook is missing
O2 – BHO: AcroIEHlprObj Class – {06849E9F–C8D7–4D59–B87D–784B7D6BE0B3} – C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 – BHO: URLLink – {4A2AACF3–ADF6–11D5–98A9–00E018981B9E} – C:\Program Files\NewDotNet\newdotnet6_98.dll
O2 – BHO: (no name) – {E9087C34–A9E5–6027–4424–1A90548B6F6E} – C:\DOCUME~1\Pati\DANEAP~1\mealcity\Hold Date.exe
O3 – Toolbar: iMeshBar – {5345A7A9–805A–4923–B505–86B2FEBA3FE0} – C:\Program Files\iMeshBar\bar\1.bin\IMESHBAR.DLL (file missing)
O4 – HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 – HKLM\..\Run: [ClocX] C:\Program Files\ClocX–zegar na pulpit\ClocX.exe
O4 – HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 – HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup –s
O4 – HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" –osboot
O4 – HKLM\..\Run: [NetLimiter] E:\NetLimiternowy\NetLimiter.exe /s
O4 – HKLM\..\Run: [NetStat Live] E:\AnalogX\NetStat Live\nsl.exe
O4 – HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 – HKCU\..\Run: [Zegarynka] D:\Zegarynka\Zegarynka.exe
O4 – HKCU\..\Run: [WeatherWatcher] C:\Program Files\Weather Watcher\ww.exe
O4 – HKCU\..\Run: [Gadu–Gadu] "E:\Gadu–Gadu\gg.exe" /tray
O4 – HKCU\..\Run: [New balm] C:\DOCUME~1\Pati\DANEAP~1\IDLECH~1\heck soap.exe
O4 – HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 – HKCU\..\Run: [D:\NetMeter\NetMeter.exe] D:\NetMeter\NetMeter.exe
O4 – Startup: Net Monitor.lnk = E:\Free NetMon–xp\NetMon.exe
O4 – Startup: SysInfoMyWork.lnk = C:\Program Files\SysInfoMyWork\SysInfoMyWork.exe
O8 – Extra context menu item: E&ksport do programu Microsoft Excel – res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 – Extra button: (no name) – {08B0E5C0–4FCB–11CF–AAA5–00401C608501} – C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 – Extra 'Tools' menuitem: Sun Java Console – {08B0E5C0–4FCB–11CF–AAA5–00401C608501} – C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 – Extra button: Badanie – {92780B25–18CC–41C8–B9BE–3C9C571A8263} – C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O10 – Hijacked Internet access by New.Net
O10 – Hijacked Internet access by New.Net
O10 – Hijacked Internet access by New.Net
O10 – Hijacked Internet access by New.Net
O10 – Hijacked Internet access by New.Net
O16 – DPF: {917623D1–D8E5–11D2–BE8B–00104B06BDE3} (CamImage Class) – http://217.113.232.11/activex/AxisCamControl.cab
O16 – DPF: {E7544C6C–CFD6–43EA–B4E9–360CEE20BDF7} (MainControl Class) – http://skaner.mks.com.pl/SkanerOnline.cab
O23 – Service: avast! iAVS4 Control Service (aswUpdSv) – Unknown owner – C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 – Service: avast! Antivirus – Unknown owner – C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 – Service: avast! Mail Scanner – Unknown owner – C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 – Service: avast! Web Scanner – Unknown owner – C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 – Service: NVIDIA Driver Helper Service (NVSvc) – NVIDIA Corporation – C:\WINDOWS\System32\nvsvc32.exe
Scan saved at 22:04:52, on 2005–11–20
Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\ClocX–zegar na pulpit\ClocX.exe
C:\Program Files\Logitech\iTouch\iTouch.exe
C:\WINDOWS\System32\rundll32.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\System32\ctfmon.exe
D:\Zegarynka\Zegarynka.exe
C:\Program Files\Weather Watcher\ww.exe
c:\progra~1\intern~1\iexplore.exe
D:\NetMeter\NetMeter.exe
C:\Program Files\SysInfoMyWork\SysInfoMyWork.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Messenger\msmsgs.exe
E:\AnalogX\NetStat Live\nsl.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
E:\Gadu–Gadu\gg.exe
C:\Program Files\Mozilla Firefox\firefox.exe
D:\Prog.instalacyjne\HijackThis.exe
C:\Documents and Settings\All Users\Dane aplikacji\first inside mags info\winsafe.exe
R0 – HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.pl/
R0 – HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
R3 – Default URLSearchHook is missing
O2 – BHO: AcroIEHlprObj Class – {06849E9F–C8D7–4D59–B87D–784B7D6BE0B3} – C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 – BHO: URLLink – {4A2AACF3–ADF6–11D5–98A9–00E018981B9E} – C:\Program Files\NewDotNet\newdotnet6_98.dll
O2 – BHO: (no name) – {E9087C34–A9E5–6027–4424–1A90548B6F6E} – C:\DOCUME~1\Pati\DANEAP~1\mealcity\Hold Date.exe
O3 – Toolbar: iMeshBar – {5345A7A9–805A–4923–B505–86B2FEBA3FE0} – C:\Program Files\iMeshBar\bar\1.bin\IMESHBAR.DLL (file missing)
O4 – HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 – HKLM\..\Run: [ClocX] C:\Program Files\ClocX–zegar na pulpit\ClocX.exe
O4 – HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 – HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup –s
O4 – HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" –osboot
O4 – HKLM\..\Run: [NetLimiter] E:\NetLimiternowy\NetLimiter.exe /s
O4 – HKLM\..\Run: [NetStat Live] E:\AnalogX\NetStat Live\nsl.exe
O4 – HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 – HKCU\..\Run: [Zegarynka] D:\Zegarynka\Zegarynka.exe
O4 – HKCU\..\Run: [WeatherWatcher] C:\Program Files\Weather Watcher\ww.exe
O4 – HKCU\..\Run: [Gadu–Gadu] "E:\Gadu–Gadu\gg.exe" /tray
O4 – HKCU\..\Run: [New balm] C:\DOCUME~1\Pati\DANEAP~1\IDLECH~1\heck soap.exe
O4 – HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 – HKCU\..\Run: [D:\NetMeter\NetMeter.exe] D:\NetMeter\NetMeter.exe
O4 – Startup: Net Monitor.lnk = E:\Free NetMon–xp\NetMon.exe
O4 – Startup: SysInfoMyWork.lnk = C:\Program Files\SysInfoMyWork\SysInfoMyWork.exe
O8 – Extra context menu item: E&ksport do programu Microsoft Excel – res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 – Extra button: (no name) – {08B0E5C0–4FCB–11CF–AAA5–00401C608501} – C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 – Extra 'Tools' menuitem: Sun Java Console – {08B0E5C0–4FCB–11CF–AAA5–00401C608501} – C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 – Extra button: Badanie – {92780B25–18CC–41C8–B9BE–3C9C571A8263} – C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O10 – Hijacked Internet access by New.Net
O10 – Hijacked Internet access by New.Net
O10 – Hijacked Internet access by New.Net
O10 – Hijacked Internet access by New.Net
O10 – Hijacked Internet access by New.Net
O16 – DPF: {917623D1–D8E5–11D2–BE8B–00104B06BDE3} (CamImage Class) – http://217.113.232.11/activex/AxisCamControl.cab
O16 – DPF: {E7544C6C–CFD6–43EA–B4E9–360CEE20BDF7} (MainControl Class) – http://skaner.mks.com.pl/SkanerOnline.cab
O23 – Service: avast! iAVS4 Control Service (aswUpdSv) – Unknown owner – C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 – Service: avast! Antivirus – Unknown owner – C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 – Service: avast! Mail Scanner – Unknown owner – C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 – Service: avast! Web Scanner – Unknown owner – C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 – Service: NVIDIA Driver Helper Service (NVSvc) – NVIDIA Corporation – C:\WINDOWS\System32\nvsvc32.exe
stefano:Co to jest i gdzie
W google wpisz Hijak This.
Sciagnij go, das kana a potem na strone http://www.hijackthis.de/en wklej to co bedzie psało w notatniku. Na stronie klikasz nalize i masz jak na dłoni co jest bespieczne a co nie.....
Moźe zna ktoś program co będzie pokazywał url programu co nabija mojego neta
stefano:Co to jest i gdzie
Najpierw http://forum.centrumxp.pl/viewtopic.php?t=19974 potem http://forum.centrumxp.pl/viewtopic.php?t=37513
Żółty:Under:
Jak niezadziała to format i tyle...
Sam sobie format zrób – i tyle.
A co ma zrobić..???
Co to jest i gdzie
Under:
Jak niezadziała to format i tyle...
Sam sobie format zrób – i tyle.
stefano:Skanowałem dwoma anty,jast czysto ,robale teź zero
Uzyj hijak This...... Sprawdzałes ???
Jak niezadziała to format i tyle...
Skanowałem dwoma anty,jast czysto ,robale teź zero
stefano:Nic to nie dało wyczyściłem wszystko a i tak ciągnie średnio 4,5 KB/s
Hijak This– polecam..
Zobacz czy niemasz zadnego wira....
Nic to nie dało wyczyściłem wszystko a i tak ciągnie średnio 4,5 KB/s
Ja bym sobie zrobił loga z ruchu sieciowego
Zainstaluj firewall'a np. Zone Alarm Free
Jeźeli masz jakiegoś (nie z SP2) wyczyść zakładkę z pozwoleniami dostępu do Sieci
Jeźeli Win XP SP2 to Start–>Akcesoria–>Narzędzia systemowe–>Centrum zabezpieczeń tam Zarządzaj Ustawieniami zabezpieczeń –>Zapora Windows, zakładka Wyjątki i zmień ustawienia dla softu "który ciągnie"
Ctrl–Alt–Del i zobacz proces który zajmuje procesor, dodaj w widoku Wybierz kolumnę PID (identyfikator procesu
a następnie w Start–>Uruchom wpisz CMD iz lini poleceń netstat –o ,tam zobaczysz ID aplikacji, która korzysta Sieci. Po identyfikacji zabij/usuń proces z Menedźera zadań.
To tylko kilka propozycji. :)
Jeźeli masz jakiegoś (nie z SP2) wyczyść zakładkę z pozwoleniami dostępu do Sieci
Jeźeli Win XP SP2 to Start–>Akcesoria–>Narzędzia systemowe–>Centrum zabezpieczeń tam Zarządzaj Ustawieniami zabezpieczeń –>Zapora Windows, zakładka Wyjątki i zmień ustawienia dla softu "który ciągnie"
Ctrl–Alt–Del i zobacz proces który zajmuje procesor, dodaj w widoku Wybierz kolumnę PID (identyfikator procesu
a następnie w Start–>Uruchom wpisz CMD iz lini poleceń netstat –o ,tam zobaczysz ID aplikacji, która korzysta Sieci. Po identyfikacji zabij/usuń proces z Menedźera zadań.
To tylko kilka propozycji. :)
Co to za pliki.Gdzie się zapisują.Jakie mają nazwy.
stefano:Mam problem Jakiś program pobiera z internetu plki do kompa wszystko wyłączone a NetMeter pokazuje źe coś pracuje Czym moźna sprawdzić co to jest.Proszę o rade jakim programem to sprawdzić Dziennie na 8 godzin nabija ok 120–150 MB.
Moim zdaniem masz wirusa..
Skanowałes system??