Dziwny problem z siecią – proszę pilnie o pomoc

Witam

mam problem z którym nie potrafię sobie poradzić :( , mam nadzieję źe Wy będziecie mogli mnie oświecić :) .

OPIs:

Nie mogę łączyć się z Internetem (ani www ani ftp)
komenda ping:
localhost– jest OK
brama (komputer jest w sieci)– jest OK
onet (o dziwo)– jest OK
poza tym kaźdy inny ping – nie jest OK czyli nie ma nic :–(

co ciekawe
GG– dziala
poczta (OE)– działa

sieć lokalna – widzę całą

sprawdzałem kable, TCP/IP, kartę sieciową
nie wykryłem wirusów,trojanów i innych takich.
skanowanie HiJackThis'kiem (o nim tutaj się dowiedziałem:–))nie pokazuje rezultatów :–(

nie wiem co mam z tym zrobic, potrzebuje pilnie pomocy.

co ciekawe:
kiedy łączę się przez dial–up, wszystko jest ok – moźe to jest jakiś klucz do rozwiązania problemu??

co mogę dodać:
Win XP Home + wszystkie dostępne aktualizacje (bez SP2)
z góry dziękuję za szybką odpowiedź, jeśli nie sprawi to problemu to bardzo proszę o przesłanie odpowiedzi równieź na stanleyjmalpawpkropapl

Odpowiedzi: 16

Ok
raz jeszcze dzieki

Stan
stanleyj
Dodano
27.08.2004 16:49:54
zaden problem. outpost bedzie dobry, ale pewnie zle skonfigurowany. sprobuj np. zonealarm.

co do smieci to sciagnij sobie z www.ftp.idg.pl pare antyspywarow, antytrojanow, etc. i przeskanuj.

na pewno cos znajda, np:

R1 – HKCUSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = http://crackspider.net/ie/assist.php
Szymon Grabiński
Dodano
27.08.2004 16:46:48
:D :P Witam ponownie teraz juz piszę od siebie :P :D

Tak jak radziłeś wywaliłem outposta i zmieniłem DNS
wszystko hula aź miło :D

Nie wiem co pomogło czy wywalenie czy zmiana DNS, a moźe jedno i drugie?

Tak czy siak działa i gorące podziękowania za pomoc.

W IPconfig teraz wszystko wygląda normalnie (1 karta źadnych tunelowanych).

Pisałeś coś o śmieciach– to co jeszcze wywalić?
podaję świeźutki log z hijack'a:
Logfile of HijackThis v1.97.7
Scan saved at 10:50:49, on 2004–08–27
Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:PROGRA~1GrisoftAVG7avgamsvr.exe
C:PROGRA~1GrisoftAVG7avgupsvc.exe
C:WINDOWSSystem32 cpsvcs.exe
C:WINDOWSExplorer.EXE
C:WINDOWSSystem320THotkey.exe
C:Program FilesApoint2KApoint.exe
C:WINDOWSSystem32TPWRTRAY.EXE
C:Program FilesTOSHIBAWireless HotkeyTosHKCW.exe
C:PROGRA~1GrisoftAVG7avgcc.exe
C:PROGRA~1GrisoftAVG7avgemc.exe
C:WINDOWSSystem32ctfmon.exe
C:Program FilesGadu–Gadugg.exe
C:Program FilesMessengermsmsgs.exe
C:Program FilesApoint2KApntex.exe
C:WINDOWSSystem32cmd.exe
C:Program FilesOutlook Expressmsimn.exe
C:Program FilesInternet Exploreriexplore.exe
C:WINDOWSExplorer.EXE
C:WINDOWSsystem32NOTEPAD.EXE
C:Documents and SettingsstanleyPulpitNowy folderhijackthis1977HijackThis.exe

R1 – HKCUSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = http://crackspider.net/ie/assist.php
R0 – HKCUSoftwareMicrosoftInternet ExplorerMain,Local Page =
R0 – HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Łącza
O2 – BHO: (no name) – {0000CC75–ACF3–4cac–A0A9–DD3868E06852} – C:Program FilesDAPDAPBHO.dll
O2 – BHO: (no name) – {06849E9F–C8D7–4D59–B87D–784B7D6BE0B3} – C:Program FilesAdobeAcrobat 5.0ReaderActiveXAcroIEHelper.ocx
O3 – Toolbar: &Radio – {8E718888–423F–11D2–876E–00A0C9082467} – C:WINDOWSSystem32msdxm.ocx
O3 – Toolbar: DAP Bar – {62999427–33FC–4baf–9C9C–BCE6BD127F08} – C:Program FilesDAPDAPIEBar.dll
O4 – HKLM..Run: [00THotkey] C:WINDOWSSystem320THotkey.exe
O4 – HKLM..Run: [Apoint] C:Program FilesApoint2KApoint.exe
O4 – HKLM..Run: [Tpwrtray] TPWRTRAY.EXE
O4 – HKLM..Run: [TosHKCW.exe] C:Program FilesTOSHIBAWireless HotkeyTosHKCW.exe
O4 – HKLM..Run: [AVG7_CC] C:PROGRA~1GrisoftAVG7avgcc.exe /STARTUP
O4 – HKLM..Run: [AVG7_EMC] C:PROGRA~1GrisoftAVG7avgemc.exe
O4 – HKLM..Run: [Ad–aware] "C:Documents and SettingsstanleyPulpitplikiAd–aware 6Ad–aware.exe" +c
O4 – HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe
O4 – HKCU..Run: [Gadu–Gadu] "C:Program FilesGadu–Gadugg.exe" /tray
O4 – HKCU..Run: [WheresJames Startup Manager] C:Program FilesWheresJamesStartupMgrStartupMgr.exe
O4 – HKCU..Run: [MSMSGS] "C:Program FilesMessengermsmsgs.exe" /background
O8 – Extra context menu item: &Download with &DAP – C:PROGRA~1DAPdapextie.htm
O8 – Extra context menu item: Download &all with DAP – C:PROGRA~1DAPdapextie2.htm
O9 – Extra button: Run DAP (HKLM)
O9 – Extra button: Messenger (HKLM)
O9 – Extra 'Tools' menuitem: Messenger (HKLM)
O12 – Plugin for .spop: C:Program FilesInternet ExplorerPluginsNPDocBox.dll
O16 – DPF: {166B1BCA–3F9C–11CF–8075–444553540000} (Shockwave ActiveX Control) – http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 – DPF: {54823A9D–6BAE–11D5–B519–0050BA2413EB} (ChkDVDCtl Class) – http://www.gocyberlink.com/winxp/CheckDVD.cab
O16 – DPF: {9F1C11AA–197B–4942–BA54–47A8489BB47F} – http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38033.3875810185
O16 – DPF: {D27CDB6E–AE6D–11CF–96B8–444553540000} (Shockwave Flash Object) – http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 – DPF: {E0CE16CB–741C–4B24–8D04–A817856E07F4} (IObjSafety.DemoCtl) – http://cabs.roings.com/cabs/mp3.cab
O16 – DPF: {E7544C6C–CFD6–43EA–B4E9–360CEE20BDF7} (MainControl Class) – http://skaner.mks.com.pl/SkanerOnline.cab
O17 – HKLMSystemCCSServicesTcpip..{B2A1D57F–64A7–4CA0–A762–FA9D143AEBB4}: NameServer = 194.204.152.34



ale jakiś firewall by się przydał, jak dotychczas uźywałem outposta i byłem z niego zadowolony – nie było źadnych kłopotów co teraz??

dzięki raz jeszcze za pomoc!! :mrgreen: przyznaję źe ja juź zwątpiłem :oops:
stanleyj
Dodano
27.08.2004 12:56:06
AVG ver 7 + adware
zmieniam dns i wywalam outposta – dam znac co sie dzieje

dzieki
S
stanleyj
Dodano
27.08.2004 12:33:26
ej, a czym sprawdzales kompy bo ja jeszcze widze troche smieci w stylu crackspidery i inne.
Szymon Grabiński
Dodano
27.08.2004 11:58:24
czy jest moźliwe aby system miał w jakiś inny sposób zablokowane porty?

tak to mi wygląda – skoro via dial–up problem znika?
jeśli tak to jak to sprawdzić??

pozdrawiam

stan
stanleyj
Dodano
27.08.2004 11:33:04
Szymon Grabiński:
wylacz outpost firewalla.


wyłączony – bez zmian
stanleyj
Dodano
27.08.2004 11:31:29
wylacz outpost firewalla.
Szymon Grabiński
Dodano
27.08.2004 11:30:22
ok, to oprocz logow z netstata daj jeszcze te z hijacka.


to jest log z netstata [netstat –a]:

Aktywne poĄczenia

Protok Adres lokalny Obcy adres Stan
TCP STAN:echo STAN:0 NASUCHIWANIE
TCP STAN:discard STAN:0 NASUCHIWANIE
TCP STAN:daytime STAN:0 NASUCHIWANIE
TCP STAN:qotd STAN:0 NASUCHIWANIE
TCP STAN:chargen STAN:0 NASUCHIWANIE
TCP STAN:epmap STAN:0 NASUCHIWANIE
TCP STAN:microsoft–ds STAN:0 NASUCHIWANIE
TCP STAN:1025 STAN:0 NASUCHIWANIE
TCP STAN:1037 STAN:0 NASUCHIWANIE
TCP STAN:1039 STAN:0 NASUCHIWANIE
TCP STAN:1048 STAN:0 NASUCHIWANIE
TCP STAN:1550 STAN:0 NASUCHIWANIE
TCP STAN:5000 STAN:0 NASUCHIWANIE
TCP STAN:5100 STAN:0 NASUCHIWANIE
TCP STAN:5200 STAN:0 NASUCHIWANIE
TCP STAN:netbios–ssn STAN:0 NASUCHIWANIE
TCP STAN:1027 STAN:0 NASUCHIWANIE
TCP STAN:1027 191.1.1.100:netbios–ssn USTANOWIONO
TCP STAN:1039 191.1.1.155:2869 OCZEKIWANIE_ZAMKN
TCP STAN:1048 217.17.41.92:8074 USTANOWIONO
TCP STAN:5000 191.1.1.155:3100 USTANOWIONO
TCP STAN:16882 STAN:0 NASUCHIWANIE
TCP STAN:echo STAN:0 NASUCHIWANIE 0
TCP STAN:discard STAN:0 NASUCHIWANIE 0
TCP STAN:daytime STAN:0 NASUCHIWANIE 0
TCP STAN:qotd STAN:0 NASUCHIWANIE 0
TCP STAN:chargen STAN:0 NASUCHIWANIE 0
TCP STAN:epmap STAN:0 NASUCHIWANIE 0
TCP STAN:1025 STAN:0 NASUCHIWANIE 0
UDP STAN:echo *:*
UDP STAN:discard *:*
UDP STAN:daytime *:*
UDP STAN:qotd *:*
UDP STAN:chargen *:*
UDP STAN:microsoft–ds *:*
UDP STAN:isakmp *:*
UDP STAN:1030 *:*
UDP STAN:1040 *:*
UDP STAN:ntp *:*
UDP STAN:1038 *:*
UDP STAN:1054 *:*
UDP STAN:1900 *:*
UDP STAN:ntp *:*
UDP STAN:netbios–ns *:*
UDP STAN:netbios–dgm *:*
UDP STAN:router *:*
UDP STAN:1900 *:*
UDP STAN:8479 *:*
UDP STAN:29416 *:*
UDP STAN:echo *:*
UDP STAN:discard *:*
UDP STAN:daytime *:*
UDP STAN:qotd *:*
UDP STAN:chargen *:*


A to z Hijack'a:
Logfile of HijackThis v1.97.7
Scan saved at 07:49:12, on 2004–08–27
Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:PROGRA~1GrisoftAVG7avgamsvr.exe
C:PROGRA~1GrisoftAVG7avgupsvc.exe
C:PROGRA~1AGNITUMOUTPOS~1.0outpost.exe
C:WINDOWSSystem32 cpsvcs.exe
C:WINDOWSExplorer.EXE
C:WINDOWSSystem320THotkey.exe
C:Program FilesApoint2KApoint.exe
C:WINDOWSSystem32TPWRTRAY.EXE
C:Program FilesTOSHIBAWireless HotkeyTosHKCW.exe
C:PROGRA~1GrisoftAVG7avgcc.exe
C:PROGRA~1GrisoftAVG7avgemc.exe
C:WINDOWSSystem32ctfmon.exe
C:Program FilesGadu–Gadugg.exe
C:Program FilesMessengermsmsgs.exe
C:Program FilesApoint2KApntex.exe
C:Program FilesOutlook Expressmsimn.exe
C:WINDOWSSystem32cmd.exe
C:WINDOWSExplorer.EXE
C:WINDOWSsystem32NOTEPAD.EXE
C:Documents and SettingsstanleyPulpitNowy folderhijackthis1977HijackThis.exe

R1 – HKCUSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = http://crackspider.net/ie/assist.php
R0 – HKCUSoftwareMicrosoftInternet ExplorerMain,Local Page =
R0 – HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Łącza
O2 – BHO: (no name) – {0000CC75–ACF3–4cac–A0A9–DD3868E06852} – C:Program FilesDAPDAPBHO.dll
O2 – BHO: (no name) – {06849E9F–C8D7–4D59–B87D–784B7D6BE0B3} – C:Program FilesAdobeAcrobat 5.0ReaderActiveXAcroIEHelper.ocx
O3 – Toolbar: &Radio – {8E718888–423F–11D2–876E–00A0C9082467} – C:WINDOWSSystem32msdxm.ocx
O3 – Toolbar: DAP Bar – {62999427–33FC–4baf–9C9C–BCE6BD127F08} – C:Program FilesDAPDAPIEBar.dll
O4 – HKLM..Run: [00THotkey] C:WINDOWSSystem320THotkey.exe
O4 – HKLM..Run: [Apoint] C:Program FilesApoint2KApoint.exe
O4 – HKLM..Run: [Tpwrtray] TPWRTRAY.EXE
O4 – HKLM..Run: [TosHKCW.exe] C:Program FilesTOSHIBAWireless HotkeyTosHKCW.exe
O4 – HKLM..Run: [Outpost Firewall] C:PROGRA~1AGNITUMOUTPOS~1.0outpost.exe /waitservice
O4 – HKLM..Run: [AVG7_CC] C:PROGRA~1GrisoftAVG7avgcc.exe /STARTUP
O4 – HKLM..Run: [AVG7_EMC] C:PROGRA~1GrisoftAVG7avgemc.exe
O4 – HKLM..Run: [Ad–aware] "C:Documents and SettingsstanleyPulpitplikiAd–aware 6Ad–aware.exe" +c
O4 – HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe
O4 – HKCU..Run: [Gadu–Gadu] "C:Program FilesGadu–Gadugg.exe" /tray
O4 – HKCU..Run: [WheresJames Startup Manager] C:Program FilesWheresJamesStartupMgrStartupMgr.exe
O4 – HKCU..Run: [MSMSGS] "C:Program FilesMessengermsmsgs.exe" /background
O8 – Extra context menu item: &Download with &DAP – C:PROGRA~1DAPdapextie.htm
O8 – Extra context menu item: Download &all with DAP – C:PROGRA~1DAPdapextie2.htm
O9 – Extra button: Run DAP (HKLM)
O9 – Extra button: Messenger (HKLM)
O9 – Extra 'Tools' menuitem: Messenger (HKLM)
O12 – Plugin for .spop: C:Program FilesInternet ExplorerPluginsNPDocBox.dll
O16 – DPF: {166B1BCA–3F9C–11CF–8075–444553540000} (Shockwave ActiveX Control) – http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 – DPF: {54823A9D–6BAE–11D5–B519–0050BA2413EB} (ChkDVDCtl Class) – http://www.gocyberlink.com/winxp/CheckDVD.cab
O16 – DPF: {9F1C11AA–197B–4942–BA54–47A8489BB47F} – http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38033.3875810185
O16 – DPF: {D27CDB6E–AE6D–11CF–96B8–444553540000} (Shockwave Flash Object) – http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 – DPF: {E0CE16CB–741C–4B24–8D04–A817856E07F4} (IObjSafety.DemoCtl) – http://cabs.roings.com/cabs/mp3.cab
O16 – DPF: {E7544C6C–CFD6–43EA–B4E9–360CEE20BDF7} (MainControl Class) – http://skaner.mks.com.pl/SkanerOnline.cab
O17 – HKLMSystemCCSServicesTcpip..{B2A1D57F–64A7–4CA0–A762–FA9D143AEBB4}: NameServer = 194.204.159.1



O dziwo dziś jest gorzej bo juź ani onet ani poczta, tylko sieć lokalna działa :–(
stanleyj
Dodano
27.08.2004 10:00:20
ok, to oprocz logow z netstata daj jeszcze te z hijacka.
faktycznie dziwna sytuacja.
Szymon Grabiński
Dodano
27.08.2004 00:49:37
2. zagladalem wlasnie tam gdzie nigdy na onecie nie zagladma
ale

problemy pojwily sie jak zrobilem automatyczne czyszczenie (po wczesniejszym uploudowaniu na ftp,


mozesz to rozwinac?


ale co? tam gdzie nie zaglądam na onecie? – piłka noźna liga angielska– działa
automatyczne czyszczenie?
start/wszystkieprogramy/akcesoria/narzedziasystemowe/oczyszczanie dysku
a w nim "ptaszaki" przy:wszystkim tylko nie przy koszu.


podaj jakie masz numery serwerow DNS

DNS1– 194.204.152.1
DNS2– 194.204.152.43
co z netstatem?

teraz nie podeślę loga bo jestem juz w domu na dial–upie a ten jak pisałem wcześniej działa
czy macie ustawiony serwer proxy? sprawdz w przegladarce.

nie nie mamy
czy siec jest z domena czy grupa robocza?


sieć jest z grupą robocza
stanleyj
Dodano
27.08.2004 00:39:09
2. zagladalem wlasnie tam gdzie nigdy na onecie nie zagladma
ale

problemy pojwily sie jak zrobilem automatyczne czyszczenie (po wczesniejszym uploudowaniu na ftp,


mozesz to rozwinac?

podaj jakie masz numery serwerow DNS
co z netstatem?
czy macie ustawiony serwer proxy? sprawdz w przegladarce.
czy siec jest z domena czy grupa robocza?
Szymon Grabiński
Dodano
26.08.2004 23:34:46
sieć z serwerem
inne kompy ok
onet działa
czy mowiac o problemie z cachem masz na mysli to ze przegladam onet w tej chwili offline?
chyba nie
1. pinguje sie
2. zagladalem wlasnie tam gdzie nigdy na onecie nie zagladma
ale

problemy pojwily sie jak zrobilem automatyczne czyszczenie (po wczesniejszym uploudowaniu na ftp, :–( chialem miec czysto przed sprawdzaniem efektow)

pozdrawiam serdecznie i licze na dalsza pomoc
stan
stanleyj
Dodano
26.08.2004 22:41:00
mowisz, ze www.onet.pl dziala?!
ok, jest to siec p2p czy z serwerem?
www: czy oby nie bylo problemu z cachem?
ftp: czy port 21 nie jest zablokowany?
jak inne komputery w sieci? nie maja tego problemu?

podeslij loga z netstat (start–>uruchom–>cmd–>netstat –a)
Szymon Grabiński
Dodano
26.08.2004 22:29:43
nie było :–(
jakieś inne sugestie??
powoli wpadam w rozpacz i coraz bardziej myślę o reinstalacji brr.
HILFE
stanleyj
Dodano
26.08.2004 22:03:34
zobacz czy dla polaczenia w sieci LAN nie masz wlaczonego ICF'a (firewall). Znajdziesz go we wlasciwosciach konkretnego polaczenia i go odptasz :)
Szymon Grabiński
Dodano
26.08.2004 21:57:58
stanleyj
Dodano:
26.08.2004 20:42:48
Komentarzy:
16
Strona 1 / 1