Polaczenie z FTP – brak hosta

Nie moge sie polaczyc z rzadnym serwerem FTP . Uzywam SDI. Wszytko bylo ok dopuki nie zaczolem bawic sie w tworzenie sieci z innym kompem. Co jest nie tak ???

Formatowalem dysk i zainstlowalem windowsa XP od nowa i nadal to samo :(

Objawy to :

W przgladarce IE – blad podczas dostepu do folderu . upewnie sie ze plik zostal zapisany poprawnie i czy masz uprawnienia....

a w kliencie FTP ( Total Commander) – nie znalezono hosta.

Ale HOST dziala poprawnie . U kumpla dzila bez problemu

Odpowiedzi: 20

heh, i powiedzcie o ile mniej byloby tego pisania, gdyby dsad od poczatku stosowal sie do wskazowek pisanych w tym temacie :)
Szymon Grabiński
Dodano
16.07.2004 10:09:44
No panowie nie wiem jak sie wam odwdziecze za pomoc ale na dzien 16 lipca godzina 0.20 juz mi nic nie wysyla poza kompa :)) no moze jakies kilkanascie bajtow co jakis czas ale tak pewnie musi byc :P

A jak sie to stalo ze wszytko jest ok to do konca sam nie wiem .

Pliku ethernet32m.exe do tej pory nie znalazlem i nie usunolem . po prostu plik widmo . ale tak najprawdomodobniej pomimo usuwania z automatycnego uruchamiania ( msconfig), rejesrtu i przez HiJack This–a tego badziewia nie mozna go bylo skuitecznie usunac bo byl w task managerze caly czas aktywny proces . najpierw nalezalo wylaczyc proces a pozniej zajac sie wywylaniem z powyzszych rzeczy


dzieki wszytkim za pomoc :D
Dsad
Dodano
16.07.2004 02:31:11
Dsad, jesli wyszukujesz na dysku i w rejestrze ethernet32m.exe po skasowaniu w HJ, to moze rzeczywiscie w tym momencie nic juz nie ma ?
Jeszcze raz:
Wylacz przywracanie systemu, wylacz w Task managerze proces ethernet32m.exe, skasuj z folderu Prefetch te pliki jesli sa, odszukaj w rejestrze ethernet32m.exe i skasuj (bo przeciez widac w logu HJ ze jest w dwoch miejscach, w kluczu Run i RunServices), odszukaj na dysku pliki i skasuj – kaz systemowi pokazac pliki ukryte i systemowe i wykasuj wszystko ze wszystkich Temp–ów, szczegolnie z Twojego profilu w Documents and Settings.

Jesli mozesz, dolacz jeszcze do swojego posta zrzut procesow w Task managerze.
EL NINO
Dodano
16.07.2004 01:29:09
z przegladarka chodzi o to, ze jesli ma dziury to moze wlasnie jakis spy ja wykorzystuje i dlatego pomimo tego, ze go usuwasz on ciagle wraca.

sam s&d nie wykrywa nawet wuamgarda, wiec uzyj np. sweepa.
Szymon Grabiński
Dodano
15.07.2004 23:22:08
skonwalem takze adware i search&desrtoy i nic nadal to samo

a jesli chodzi o przegladarke to chyba nie to bo wystarczy ze nawiaze polaczenie i juz od razu wysyla
Dsad
Dodano
15.07.2004 22:48:01
oprocz tego miales jeszcze zainstalowac monitor na spyware oraz firewall'a (np. zone alarm). nie zaszkodzi rowniez avast jako antywirus z aktualnymi bazami sygnatur wirusow.
zalataj system w windows update, a jesli nie mozesz to sprobuj zmienic przegladarke.
Szymon Grabiński
Dodano
15.07.2004 21:01:17
Szymon Grabiński:

wrzuc do znajdz: ethernet32m.exe i usun znalezione pliki z hdd.


usuwanie z rejertu nic nie daje bo
wlasnie nigdzie tego nie ma i zaraz znowu wskakuje !!!! wyszukaj nie znajduje takiego pliku – dziwne to cholera ???
Dsad
Dodano
15.07.2004 20:43:40
wylacz proces ethernet32m.exe
usun w rejestrze w kluczu HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRUN ethernet32m.exe
wrzuc do znajdz: ethernet32m.exe i usun znalezione pliki z hdd.

zainstaluj sobie jakiegos spyware z monitorem.
znajdziesz je na ftp.idg.pl
najlepiej sciagnij sobie kilka, ktore zostaly dodane w ciagu ostatniego miesiaca. przeskanuj system –powinny usunac wszystkie badziewia.

firewall tez by sie przydal :)
Szymon Grabiński
Dodano
15.07.2004 20:18:14
EL NINO:

Update:

Jesli usunales juz to wszystko, przywroc w HJ (Backup) dwa ostatnie wpisy z related.htm


Tego nie czaje o co chodzi i jak to zrobic.

Ale tak plikow :
C:WINDOWSSystem32ethernet32m.exe
C:WINDOWSSystem32waumgrd.exe

nie ma w tej lokalizacji – wiem powinny byc ale nie ma . wyszukalem je i znalem je w C:WINDOWSPrefetch ale oba pliki wygladaly tak mniej wiecej ... ethernet32m–53g353h363.pf

to je usunolem .

No i sprawa stoi tak

usowm te wszytko co mi kazales i teraz log wyglada tak :

Logfile of HijackThis v1.98.0
Scan saved at 17:46:29, on 2004–07–15
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSExplorer.EXE
C:WINDOWSSystem32 vsvc32.exe
C:WINDOWSSystem32ethernet32m.exe
C:WINDOWSSystem32ctfmon.exe
C:Program FilesMessengermsmsgs.exe
C:WINDOWSSystem32RUNDLL32.EXE
D:HijackThis.exe
C:WINDOWS otepad.exe
C:Program FilesInternet ExplorerIEXPLORE.EXE

R1 – HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 – HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
R1 – HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 – HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 – HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
R0 – HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Łącza
O3 – Toolbar: &Radio – {8E718888–423F–11D2–876E–00A0C9082467} – C:WINDOWSSystem32msdxm.ocx
O4 – HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSSystem32NvCpl.dll,NvStartup
O4 – HKLM..Run: [nwiz] nwiz.exe /install
O4 – HKLM..Run: [SoundMan] soundman.exe
O4 – HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe
O4 – HKCU..Run: [MSMSGS] "C:Program FilesMessengermsmsgs.exe" /background
O4 – HKCU..Run: [NvMediaCenter] RUNDLL32.EXE C:WINDOWSSystem32NVMCTRAY.DLL,NvTaskbarInit



ale wystrczy ze polacze sie z netem . laczylem sie 2 razy i za pierwszym razem po kilku sekundach znowu wysylenie wystrtowalo a za 2 razem od razu juz bylo ok 3 kb/s

i po kazdym z tych polaczen automatycznie cos sie wrzucalo bo zrobilem znou skan i logi byly juz takie

Logfile of HijackThis v1.98.0
Scan saved at 17:46:58, on 2004–07–15
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSExplorer.EXE
C:WINDOWSSystem32 vsvc32.exe
C:WINDOWSSystem32ethernet32m.exe
C:WINDOWSSystem32ctfmon.exe
C:Program FilesMessengermsmsgs.exe
C:WINDOWSSystem32RUNDLL32.EXE
D:HijackThis.exe
C:WINDOWS otepad.exe
C:Program FilesInternet ExplorerIEXPLORE.EXE
C:WINDOWS otepad.exe

R1 – HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 – HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
R1 – HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 – HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 – HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
R0 – HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Łącza
O3 – Toolbar: &Radio – {8E718888–423F–11D2–876E–00A0C9082467} – C:WINDOWSSystem32msdxm.ocx
O4 – HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSSystem32NvCpl.dll,NvStartup
O4 – HKLM..Run: [nwiz] nwiz.exe /install
O4 – HKLM..Run: [SoundMan] soundman.exe
O4 – HKLM..Run: [WindowsRegKey%update] ethernet32m.exe
O4 – HKLM..RunServices: [WindowsRegKey%update] ethernet32m.exe
O4 – HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe
O4 – HKCU..Run: [MSMSGS] "C:Program FilesMessengermsmsgs.exe" /background
O4 – HKCU..Run: [NvMediaCenter] RUNDLL32.EXE C:WINDOWSSystem32NVMCTRAY.DLL,NvTaskbarInit
O4 – HKCU..Run: [WindowsRegKey%update] ethernet32m.exe
O17 – HKLMSystemCCSServicesTcpip..{055C23E4–411F–49AE–88B2–DC24F220175D}: NameServer = 194.204.152.34 194.204.159.1
O17 – HKLMSystemCS1ServicesTcpip..{055C23E4–411F–49AE–88B2–DC24F220175D}: NameServer = 194.204.152.34 194.204.159.1

to ccos ztym ethernet32m.exe tak mysle

i te ostatnie 2 :

O17 – HKLMSystemCCSServicesTcpip..{055C23E4–411F–49AE–88B2–DC24F220175D}: NameServer = 194.204.152.34 194.204.159.1
O17 – HKLMSystemCS1ServicesTcpip..{055C23E4–411F–49AE–88B2–DC24F220175D}: NameServer = 194.204.152.34 194.204.159.1

no ale nadal nie moge znalezc tego ethernet32m.exe
Dsad
Dodano
15.07.2004 19:58:28
Usun kolego w HJ:
C:WINDOWSSystem32ethernet32m.exe
C:WINDOWSSystem32waumgrd.exe
O4 – HKLM..Run: [WindowsRegKey%update] ethernet32m.exe
O4 – HKLM..Run: [Windows Guard] waumgrd.exe
O4 – HKLM..Run: [KernelFaultCheck] %systemroot%system32dumprep 0 –k
O4 – HKLM..RunServices: [WindowsRegKey%update] ethernet32m.exe
O4 – HKLM..RunServices: [Windows Guard] waumgrd.exe
O4 – HKCU..Run: [Windows Guard] waumgrd.exe
O4 – HKCU..Run: [WindowsRegKey%update] ethernet32m.exe

O9 – Extra button: Related – {c95fe080–8f5d–11d2–a20b–00aa003c157a} – C:WINDOWSweb elated.htm
O9 – Extra 'Tools' menuitem: Show &Related Links – {c95fe080–8f5d–11d2–a20b–00aa003c157a} – C:WINDOWSweb elated.htm

Jak rowniez z dysku pliki:
waumgrd.exe
ethernet32m.exe

Update:

Jesli usunales juz to wszystko, przywroc w HJ (Backup) dwa ostatnie wpisy z related.htm
EL NINO
Dodano
15.07.2004 19:29:11
to jest winowacja:

[Windows Guard] waumgrd.exe
C:WINDOWSSystem32waumgrd.exe
i wszystkie wpisy z waumgrd zwiazane.

reszte musze przeanalizowac na spokojnie.
Szymon Grabiński
Dodano
15.07.2004 19:14:57
Przeskanowalem i to co niby bylo w logach przedstawiam ponizej :

Logfile of HijackThis v1.98.0
Scan saved at 17:00:29, on 2004–07–15
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSExplorer.EXE
C:WINDOWSSystem32 vsvc32.exe
C:WINDOWSSystem32ethernet32m.exe
C:WINDOWSSystem32waumgrd.exe
C:WINDOWSSystem32ctfmon.exe
C:Program FilesMessengermsmsgs.exe
C:WINDOWSSystem32RUNDLL32.EXE
C:Program FilesInternet ExplorerIEXPLORE.EXE
C:Program FilesOutlook Expressmsimn.exe
D:Programy otalcmdTOTALCMD.EXE
D:HijackThis.exe

R0 – HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Łącza
O3 – Toolbar: &Radio – {8E718888–423F–11D2–876E–00A0C9082467} – C:WINDOWSSystem32msdxm.ocx
O4 – HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSSystem32NvCpl.dll,NvStartup
O4 – HKLM..Run: [nwiz] nwiz.exe /install
O4 – HKLM..Run: [SoundMan] soundman.exe
O4 – HKLM..Run: [WindowsRegKey%update] ethernet32m.exe
O4 – HKLM..Run: [Windows Guard] waumgrd.exe
O4 – HKLM..Run: [KernelFaultCheck] %systemroot%system32dumprep 0 –k
O4 – HKLM..RunServices: [WindowsRegKey%update] ethernet32m.exe
O4 – HKLM..RunServices: [Windows Guard] waumgrd.exe
O4 – HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe
O4 – HKCU..Run: [MSMSGS] "C:Program FilesMessengermsmsgs.exe" /background
O4 – HKCU..Run: [NvMediaCenter] RUNDLL32.EXE C:WINDOWSSystem32NVMCTRAY.DLL,NvTaskbarInit
O4 – HKCU..Run: [Windows Guard] waumgrd.exe
O4 – HKCU..Run: [WindowsRegKey%update] ethernet32m.exe
O9 – Extra button: Related – {c95fe080–8f5d–11d2–a20b–00aa003c157a} – C:WINDOWSweb elated.htm
O9 – Extra 'Tools' menuitem: Show &Related Links – {c95fe080–8f5d–11d2–a20b–00aa003c157a} – C:WINDOWSweb elated.htm
O17 – HKLMSystemCCSServicesTcpip..{055C23E4–411F–49AE–88B2–DC24F220175D}: NameServer = 194.204.152.34 194.204.159.1
O17 – HKLMSystemCS1ServicesTcpip..{055C23E4–411F–49AE–88B2–DC24F220175D}: NameServer = 194.204.152.34 194.204.159.1
Dsad
Dodano
15.07.2004 19:03:22
Sciagnij sobie HiJack This–a, przeskanuj i pokaz loga. Moze jest cos czego tamte programy nie wykrywaja.
EL NINO
Dodano
15.07.2004 16:26:35
przeskanowalem adware i search&destroy znalazly jakies gowna ktore usunolemstworzylem nowe polaczenie i nic nadal to samo caly czas cos wyslyla .

na starcie jest to czasem 5kb/s ( pozniej wzrasta ) a czasem ok 11 kb/s a kozystam z SDI – ok 12kb/s to wtedy juz z neta nie moge nawet korzystac
Dsad
Dodano
15.07.2004 13:59:58
sprawdz czy nie masz programow typu spyware. odpal np. xcleaner'a lub search&destroy.
Szymon Grabiński
Dodano
15.07.2004 09:40:19
Chmmm pojawil sie problem jak nie ma tej zapory :(((

Pomimo tego ze nic nie robie jakies dane sa wysylane na zewnatrz i to znaczne oraz odbierane choc niewielkie . Co jest ???
Dsad
Dodano
15.07.2004 01:47:42
wielkie dziki stary to bylo to icf ( heheh zapora :) ) – choc bylem pewny ze to juz raz odzanczalem ale wtedy nic nie dalo
Dsad
Dodano
15.07.2004 01:06:24
Dsad:
"czy wlaczales icf'a? " .... co to jest ???
Internet Connection Firewall czyli systemowa zapora.

Jeszcze jedno – piszesz o utworzeniu sieci z innym komputerem. Jestes polaczony ? I masz zalaczone ISC czyli udostepnianie internetu ?
EL NINO
Dodano
14.07.2004 20:53:27
inne programy nie blokuja jedyne co zainstalowalem po instalacji win XP to modem SDI i sterowniki oraz totala i lipa

hmm.... "czy wlaczales icf'a? " .... co to jest ???

FTp nie dzila w trybie acitv i passiv
Dsad
Dodano
14.07.2004 20:34:50
A masz włączony tryb passive w kliencie FTP ?
Anonymous
Dodano
14.07.2004 20:11:18
Dsad
Dodano:
14.07.2004 18:51:56
Komentarzy:
20
Strona 1 / 2